1. TugaTech » Software » Dúvidas e Ajuda de Software
Siga-nos

Realize o Login na sua conta ou Registe-se para participar.

Ver o tópico anterior Ver o tópico seguinte Ir para baixo  Mensagem [Página 1 de 1]

#1Virus CTB-Locker Empty Virus CTB-Locker - Qui 22 Jan 2015 - 10:18

EYPO

Super-membro
EYPO

Boas,

 

Um familiar meu veio deixar-me cá em casa um pc com um virus para ver se eu conseguia dar um jeito. O virus chama-se CTB-Locker e o que faz é encriptar todos os ficheiros. O problema é se eu seguir alguns conselhos na internet, e apagar o virus, eu continuo com os ficheiros/documentos no PC? É que é um pc de trabalho e pode-se dizer que está carregado de documentos laugh

 

O Virus meteu o fundo do ambiente de trabalho assim:

 

 

 

 

Alguém já teve este virus ou sabes como remove-lo que me consiga dar uma ajuda? 

 

Cumps

Conectado

#2Virus CTB-Locker Empty Re: Virus CTB-Locker - Qui 22 Jan 2015 - 12:30

DJPRMF

Administrador
DJPRMF

Boas,

 

Esse virus é relativamente bem conhecido.

Apesar de ser possível remover o virus propriamente dito (que deve ser o que refere já ter feito), os ficheiros são efectivamente encriptados no disco. E neste aspecto não existe volta a dar.

 

Excepto se tenha a chave para os desencriptar, é praticamente impossivel realizar essa tarefa.

Os ficheiros são encriptados com uma chave única. É virtualmente impossivel desencriptar de forma a mesma. Mesmo se tivesse a tentar "adivinhar" qual seria a chave, iria demorar anos (na casa dos 3-4 dígitos) a concluir essa possibilidade.

 

A única forma de restaurar o sistema será realizando a reinstalação do windows e a recuperação dos ficheiros importantes de backups.

 

Cumps


____________________________________________

Virus CTB-Locker Tugatechuserbar
Virus CTB-Locker 3
Virus CTB-Locker 2
TugaTech || Host TugaTech
https://tugatech.com.pt https://www.facebook.com/DJPRMF https://twitter.com/dj_prmf DJPRMF

#3Virus CTB-Locker Empty Re: Virus CTB-Locker - Qui 22 Jan 2015 - 12:34

EYPO

Super-membro
EYPO
Ou seja, no caso de não ter cópias de segurança feitas no PC, mais vale formatar o pc.. O ultimo backup feito foi em Outubro broken heart

Conectado

#4Virus CTB-Locker Empty Re: Virus CTB-Locker - Qui 22 Jan 2015 - 14:05

DJPRMF

Administrador
DJPRMF

Sempre que um sistema é infectado, é sempre recomendado formatar o mesmo, independentemente do virus ter sido removido ou não (pois nunca se sabe).

 

Mas, neste caso, sem backups não existe muito a fazer infelizmente...


____________________________________________

Virus CTB-Locker Tugatechuserbar
Virus CTB-Locker 3
Virus CTB-Locker 2
TugaTech || Host TugaTech
https://tugatech.com.pt https://www.facebook.com/DJPRMF https://twitter.com/dj_prmf DJPRMF

#5Virus CTB-Locker Empty Re: Virus CTB-Locker - Qui 22 Jan 2015 - 14:10

EYPO

Super-membro
EYPO

Ou seja, todos os documentos encriptados foram à vida.. :O

Mas de qualquer das formas dá para remover o vírus mesmo continue com os documentos encriptados? Sabe de algum tutorial para o fazer?

Conectado

#6Virus CTB-Locker Empty Re: Virus CTB-Locker - Qui 22 Jan 2015 - 14:40

DJPRMF

Administrador
DJPRMF

Resumidamente sim... Sem chave nada feito.

 

Quanto ao remover o virus, qualquer programa de antivirus deve ser capaz de remover os indícios do mesmo. Arranque em modo de segurança ou, se conseguir, efectue a análise sobre o arranque.


____________________________________________

Virus CTB-Locker Tugatechuserbar
Virus CTB-Locker 3
Virus CTB-Locker 2
TugaTech || Host TugaTech
https://tugatech.com.pt https://www.facebook.com/DJPRMF https://twitter.com/dj_prmf DJPRMF

#7Virus CTB-Locker Empty Re: Virus CTB-Locker - Qui 22 Jan 2015 - 14:48

EYPO

Super-membro
EYPO
Eu acho que ele já tinha tentado com uma ferramenta do Mcafee e não deu em nada, mas vou tentar com o Panda.

Conectado

#8Virus CTB-Locker Empty Re: Virus CTB-Locker - Qui 22 Jan 2015 - 15:16

DJPRMF

Administrador
DJPRMF

Note que a verificação deve ser realizada durante o arranque. Depois de iniciar o Windows pode não ser muito fiável.

Não sei quanto ao Panda, mas tendo em exemplo o Avast pode efectuar uma verificação no arranque. Wink


____________________________________________

Virus CTB-Locker Tugatechuserbar
Virus CTB-Locker 3
Virus CTB-Locker 2
TugaTech || Host TugaTech
https://tugatech.com.pt https://www.facebook.com/DJPRMF https://twitter.com/dj_prmf DJPRMF

#9Virus CTB-Locker Empty Re: Virus CTB-Locker - Seg 26 Jan 2015 - 10:51

EYPO

Super-membro
EYPO
Pois, obrigado. Penso que o problema ficou 'resolvido' Smile

#10Virus CTB-Locker Empty Re: Virus CTB-Locker - Seg 26 Jan 2015 - 12:01

claudiopardal

Iniciante

EYPO como fizeste para resolver o problema??

abraço

 

#11Virus CTB-Locker Empty Re: Virus CTB-Locker - Seg 26 Jan 2015 - 12:03

EYPO

Super-membro
EYPO

Desistir da ideia de recuperar os ficheiro a não ser pagar-lhes os BTC ahah

Já o virus em si, pelo que vi, sai facilmente Smile

 

Cumps

Conectado

#12Virus CTB-Locker Empty Re: Virus CTB-Locker - Seg 26 Jan 2015 - 13:39

DJPRMF

Administrador
DJPRMF

Só um ponto: Em NENHUM MOMENTO pague o que pedem!

Perder os ficheiros é mau, mas perder dinheiro e os ficheiros é muito pior. 

 

Afinal, estamos a falar de um virus. Mesmo que pague, ninguém dá garantias que o "outro lado" dê a chave (99% das vezes não dão)...


____________________________________________

Virus CTB-Locker Tugatechuserbar
Virus CTB-Locker 3
Virus CTB-Locker 2
TugaTech || Host TugaTech
https://tugatech.com.pt https://www.facebook.com/DJPRMF https://twitter.com/dj_prmf DJPRMF

#13Virus CTB-Locker Empty Re: Virus CTB-Locker - Seg 26 Jan 2015 - 14:40

EYPO

Super-membro
EYPO
Para não falar que eles pedem 3BTC, ou seja, mais de 600€

Conectado

#14Virus CTB-Locker Empty Re: Virus CTB-Locker - Seg 26 Jan 2015 - 14:44

DJPRMF

Administrador
DJPRMF

EYPO escreveu:Para não falar que eles pedem 3BTC, ou seja, mais de 600€

 

780.38 euros para ser exacto. Razz

Não pedem pouco não...


____________________________________________

Virus CTB-Locker Tugatechuserbar
Virus CTB-Locker 3
Virus CTB-Locker 2
TugaTech || Host TugaTech
https://tugatech.com.pt https://www.facebook.com/DJPRMF https://twitter.com/dj_prmf DJPRMF

#15Virus CTB-Locker Empty Re: Virus CTB-Locker - Seg 26 Jan 2015 - 14:46

EYPO

Super-membro
EYPO

Sim, um valor demasiado exagerado laugh

 

Será que alguém pagou? 

Conectado

#16Virus CTB-Locker Empty Re: Virus CTB-Locker - Seg 26 Jan 2015 - 15:01

DJPRMF

Administrador
DJPRMF

Infelizmente acredito bem que já tenham pago. Afinal não é por acaso que o SPAM e virus ainda são "populares".

Quase todos sabemos o que é spam, mas ainda existe 1 ou 2% (senão mais) que acredita nestas mensagens e lá é enganado.


____________________________________________

Virus CTB-Locker Tugatechuserbar
Virus CTB-Locker 3
Virus CTB-Locker 2
TugaTech || Host TugaTech
https://tugatech.com.pt https://www.facebook.com/DJPRMF https://twitter.com/dj_prmf DJPRMF

#17Virus CTB-Locker Empty Re: Virus CTB-Locker - Ter 3 Fev 2015 - 15:05

EYPO

Super-membro
EYPO

Boas, desculpa voltar um bocado a este tema, mas eu gostava se não havia forma de eu me deixar 'apanhar' o virus CTB-Locker ou algum parecido, pois gostava de fazer umas experiencias com um servidor, visto que a pessoa que apanhou esse virus estava ligada a um servidor e não sei se foi por sorte ou não, mas o virus não passou para o servidor, nem infectou mais nada. Smile

 

Aguardo uma resposta vossa

 

Cumps

Conectado

#18Virus CTB-Locker Empty Re: Virus CTB-Locker - Ter 3 Fev 2015 - 15:54

DJPRMF

Administrador
DJPRMF

Boas,

 

Pelo que entendi que pretende, pode utilizar uma máquina virtual para realizar os "testes". Desta forma o virus não passa directamente para o sistema.

 

Cumps


____________________________________________

Virus CTB-Locker Tugatechuserbar
Virus CTB-Locker 3
Virus CTB-Locker 2
TugaTech || Host TugaTech
https://tugatech.com.pt https://www.facebook.com/DJPRMF https://twitter.com/dj_prmf DJPRMF

#19Virus CTB-Locker Empty Re: Virus CTB-Locker - Ter 3 Fev 2015 - 16:07

EYPO

Super-membro
EYPO
O problema é que eu não encontro em nenhum sitio o virus em si para o instalar no sistema, já andei pela internet a ver se o encontrava e nada.

Conectado

#20Virus CTB-Locker Empty Re: Virus CTB-Locker - Ter 3 Fev 2015 - 17:10

DJPRMF

Administrador
DJPRMF

Este não será o melhor local para andar a partilhar virus. 

Também não é um pedido propriamente "normal". Razz

 

A menos que saiba exatamente onde o sistema com os problemas obteve o virus, é algo complicado..

E andar à procura em sites como a Google também não deve dar muitos resultados, visto que os sites com malware não são apresentados na pesquisa...

 

 


____________________________________________

Virus CTB-Locker Tugatechuserbar
Virus CTB-Locker 3
Virus CTB-Locker 2
TugaTech || Host TugaTech
https://tugatech.com.pt https://www.facebook.com/DJPRMF https://twitter.com/dj_prmf DJPRMF

#21Virus CTB-Locker Empty Re: Virus CTB-Locker - Ter 3 Fev 2015 - 20:55

EYPO

Super-membro
EYPO
Ou seja, será complicado conseguir infectar o sistema propositadamente? Razz 

Conectado

#22Virus CTB-Locker Empty Re: Virus CTB-Locker - Ter 3 Fev 2015 - 20:58

DJPRMF

Administrador
DJPRMF

Infectar um sistema não é dificil Razz

Agora infectar com um virus especifico já é algo complicado...


____________________________________________

Virus CTB-Locker Tugatechuserbar
Virus CTB-Locker 3
Virus CTB-Locker 2
TugaTech || Host TugaTech
https://tugatech.com.pt https://www.facebook.com/DJPRMF https://twitter.com/dj_prmf DJPRMF

#23Virus CTB-Locker Empty Re: Virus CTB-Locker - Ter 3 Fev 2015 - 21:49

EYPO

Super-membro
EYPO
Ahaha pois, com um qualquer não é dificil não, reparemos que eu estou a falar do windows server 2012.

Conectado

#24Virus CTB-Locker Empty Re: Virus CTB-Locker - Qua 4 Fev 2015 - 13:16

DJPRMF

Administrador
DJPRMF

A menos que saiba exatamente onde o outro sistema foi infectado, será dificil de procurar por apenas esse virus.


____________________________________________

Virus CTB-Locker Tugatechuserbar
Virus CTB-Locker 3
Virus CTB-Locker 2
TugaTech || Host TugaTech
https://tugatech.com.pt https://www.facebook.com/DJPRMF https://twitter.com/dj_prmf DJPRMF

Ver o tópico anterior Ver o tópico seguinte Ir para o topo  Mensagem [Página 1 de 1]

Permissões neste sub-fórum
Não podes responder a tópicos




Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech