דילוג לתוכן
  • חוקי הפורום
  • פופולרי
  • לא נפתר
  • משתמשים
  • חיפוש גוגל בפורום
  • צור קשר
עיצובים
  • Light
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • ברירת מחדל (ללא עיצוב (ברירת מחדל))
  • ללא עיצוב (ברירת מחדל)
כיווץ
מתמחים טופ
  1. דף הבית
  2. כללי - עזרה הדדית
  3. בקשת מידע | משרד שנפגע מוירוס הכופר COOL Ransomware

בקשת מידע | משרד שנפגע מוירוס הכופר COOL Ransomware

מתוזמן נעוץ נעול הועבר כללי - עזרה הדדית
62 פוסטים 17 כותבים 1.4k צפיות 16 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • מ משחזר מידע

    @אמיר אמר בבקשת מידע | משרד שנפגע מוירוס הכופר COOL Ransomware:

    ובכל זאת בחילוץ של המשוחזרים קיבלתי קבצים עם הסיומות המקוריות אבל עדיין לא נפתחים .

    תעלה צילומ של קובץ אחד כזה בפתיחתו עם Hex editor

    אמירא מנותק
    אמירא מנותק
    אמיר
    כתב ב נערך לאחרונה על ידי אמיר
    #50

    @משחזר-מידע

    יש עדיפות לסוג הקובץ ?
    EXE
    TXT DOC
    PDF

    הנה PDF בסיומת המקורית אבל גם לא נפתח

    9289151e-1368-48b3-883b-36c66ea14708-image.png

    וזה PDF אחר עם סיומת COOL

    91da95ac-a4c6-4165-8517-ab1bf715ca5e-image.png

    FSHLOMOF תגובה 1 תגובה אחרונה
    0
    • אמירא אמיר

      @משחזר-מידע

      יש עדיפות לסוג הקובץ ?
      EXE
      TXT DOC
      PDF

      הנה PDF בסיומת המקורית אבל גם לא נפתח

      9289151e-1368-48b3-883b-36c66ea14708-image.png

      וזה PDF אחר עם סיומת COOL

      91da95ac-a4c6-4165-8517-ab1bf715ca5e-image.png

      FSHLOMOF מנותק
      FSHLOMOF מנותק
      FSHLOMO
      כתב ב נערך לאחרונה על ידי
      #51

      @אמיר אמר בבקשת מידע | משרד שנפגע מוירוס הכופר COOL Ransomware:

      @משחזר-מידע

      יש עדיפות לסוג הקובץ ?
      EXE
      TXT DOC
      PDF

      הנה PDF

      9289151e-1368-48b3-883b-36c66ea14708-image.png

      וזה PDF אחר עם סיומת COOL

      91da95ac-a4c6-4165-8517-ab1bf715ca5e-image.png

      מה נהיה למעשה שלימתה יש לך הכול חזרה??

      tisotbzol@gmail.com

      מתכנת חובבמ תגובה 1 תגובה אחרונה
      0
      • FSHLOMOF FSHLOMO

        @אמיר אמר בבקשת מידע | משרד שנפגע מוירוס הכופר COOL Ransomware:

        @משחזר-מידע

        יש עדיפות לסוג הקובץ ?
        EXE
        TXT DOC
        PDF

        הנה PDF

        9289151e-1368-48b3-883b-36c66ea14708-image.png

        וזה PDF אחר עם סיומת COOL

        91da95ac-a4c6-4165-8517-ab1bf715ca5e-image.png

        מה נהיה למעשה שלימתה יש לך הכול חזרה??

        מתכנת חובבמ מנותק
        מתכנת חובבמ מנותק
        מתכנת חובב
        מדריכים
        כתב ב נערך לאחרונה על ידי מתכנת חובב
        #52

        @fshlomo הוא הראה בראשון את המקור ובשני אחרי ההצפנה

        FSHLOMOF אמירא 2 תגובות תגובה אחרונה
        0
        • מתכנת חובבמ מתכנת חובב

          @fshlomo הוא הראה בראשון את המקור ובשני אחרי ההצפנה

          FSHLOMOF מנותק
          FSHLOMOF מנותק
          FSHLOMO
          כתב ב נערך לאחרונה על ידי
          #53

          @מתכנת-חובב אמר בבקשת מידע | משרד שנפגע מוירוס הכופר COOL Ransomware:

          @fshlomo הוא הראה בראשון את המקור ובשני אחרי ההצפנה כשתחילת השינוי מתחיל באיפה שמסומן בכחול

          לא הבנתי

          tisotbzol@gmail.com

          תגובה 1 תגובה אחרונה
          0
          • מתכנת חובבמ מתכנת חובב

            @fshlomo הוא הראה בראשון את המקור ובשני אחרי ההצפנה

            אמירא מנותק
            אמירא מנותק
            אמיר
            כתב ב נערך לאחרונה על ידי
            #54

            @מתכנת-חובב

            תיקנתי את התיאור
            שניהם לא נפתחים
            האחד עם הסיומת COOL השני ללא אבל כנראה אחרי הקידוד

            הנה שני קבצי XLSX
            הימני תקין ונפתח השמאלי מקודד

            a3ccdc1b-5a95-4018-b5d3-a2fe68906ea6-image.png

            אמירא תגובה 1 תגובה אחרונה
            0
            • אמירא אמיר

              @מתכנת-חובב

              תיקנתי את התיאור
              שניהם לא נפתחים
              האחד עם הסיומת COOL השני ללא אבל כנראה אחרי הקידוד

              הנה שני קבצי XLSX
              הימני תקין ונפתח השמאלי מקודד

              a3ccdc1b-5a95-4018-b5d3-a2fe68906ea6-image.png

              אמירא מנותק
              אמירא מנותק
              אמיר
              כתב ב נערך לאחרונה על ידי אמיר
              #55

              @משחזר-מידע

              יש התקדמות לטובה
              בעקבות המדריכים שראיתי החלטתי לבדוק את האופציה של ShadowExplorer
              https://www.youtube.com/watch?v=8mCtBQqHZQA
              לראות אם במקרה במחשב היה מופעל השירות ואם הוירוס לא מטפל גם בדבר הכ"כ פשוט הזה
              ולהפתעתי אכן קיימים שם המון שכבות כולל מספר תצלומים מהשעות שלפני המתקפה ,
              הצרה ששוב כמו מקודם, התיקיה הזו רק מקושרת לכונן הרשת ואינה פיזית על הקשיח של המערכת,
              כך שאותה אין לי
              אבל יש לי את שולחן העבודה, המסמכים , הורדות וגם נכנסתי לתקיות של שמירה אוטומטית של אקסל ושם יש עוד כמה

              אבל .....
              תוך כדי שאני מחלץ לקשיח חיצוני שחיברתי , פתאום כל הקבצים המחולצים מתחילים להחליף סיומת ל cool

              כעת אני חייב למצא כלי שינקה את המערכת או לנסות במצב בטוח, בתקוה שהוירוס לא פעיל שם .

              shloimyS תגובה 1 תגובה אחרונה
              1
              • אמירא אמיר

                @משחזר-מידע

                יש התקדמות לטובה
                בעקבות המדריכים שראיתי החלטתי לבדוק את האופציה של ShadowExplorer
                https://www.youtube.com/watch?v=8mCtBQqHZQA
                לראות אם במקרה במחשב היה מופעל השירות ואם הוירוס לא מטפל גם בדבר הכ"כ פשוט הזה
                ולהפתעתי אכן קיימים שם המון שכבות כולל מספר תצלומים מהשעות שלפני המתקפה ,
                הצרה ששוב כמו מקודם, התיקיה הזו רק מקושרת לכונן הרשת ואינה פיזית על הקשיח של המערכת,
                כך שאותה אין לי
                אבל יש לי את שולחן העבודה, המסמכים , הורדות וגם נכנסתי לתקיות של שמירה אוטומטית של אקסל ושם יש עוד כמה

                אבל .....
                תוך כדי שאני מחלץ לקשיח חיצוני שחיברתי , פתאום כל הקבצים המחולצים מתחילים להחליף סיומת ל cool

                כעת אני חייב למצא כלי שינקה את המערכת או לנסות במצב בטוח, בתקוה שהוירוס לא פעיל שם .

                shloimyS מנותק
                shloimyS מנותק
                shloimy
                כתב ב נערך לאחרונה על ידי
                #56

                @אמיר אמר בבקשת מידע | משרד שנפגע מוירוס הכופר COOL Ransomware:

                תוך כדי שאני מחלץ לקשיח חיצוני שחיברתי , פתאום כל הקבצים המחולצים מתחילים להחליף סיומת ל cool
                כעת אני חייב למצא כלי שינקה את המערכת או לנסות במצב בטוח, בתקוה שהוירוס לא פעיל שם .

                דבר ראשון לא הסרת את הוירוס?

                אמירא תגובה 1 תגובה אחרונה
                0
                • shloimyS shloimy

                  @אמיר אמר בבקשת מידע | משרד שנפגע מוירוס הכופר COOL Ransomware:

                  תוך כדי שאני מחלץ לקשיח חיצוני שחיברתי , פתאום כל הקבצים המחולצים מתחילים להחליף סיומת ל cool
                  כעת אני חייב למצא כלי שינקה את המערכת או לנסות במצב בטוח, בתקוה שהוירוס לא פעיל שם .

                  דבר ראשון לא הסרת את הוירוס?

                  אמירא מנותק
                  אמירא מנותק
                  אמיר
                  כתב ב נערך לאחרונה על ידי
                  #57

                  @shloimy

                  דבר ראשון ניתקתי את המחשב והכונן רשת מהרשת
                  פירקתי את הקשיחים ולקחתי הבייתה וניסיתי לחלץ "מבחוץ"
                  עכשיו חיברתי את שניהם למחשב סתמי כדי להוציא למזכירה לפחות את רשימת כל הקבצים הכשווים שתדע בכלל מה לחפש

                  ותוך כדי בדקתי את הכלי הזה ופתאום אני רואה את כל שכבות הגרסאות של הקבצים

                  עכשיו מחפש כלי ניקוי

                  משה מזרחימ תגובה 1 תגובה אחרונה
                  0
                  • אמירא אמיר

                    @shloimy

                    דבר ראשון ניתקתי את המחשב והכונן רשת מהרשת
                    פירקתי את הקשיחים ולקחתי הבייתה וניסיתי לחלץ "מבחוץ"
                    עכשיו חיברתי את שניהם למחשב סתמי כדי להוציא למזכירה לפחות את רשימת כל הקבצים הכשווים שתדע בכלל מה לחפש

                    ותוך כדי בדקתי את הכלי הזה ופתאום אני רואה את כל שכבות הגרסאות של הקבצים

                    עכשיו מחפש כלי ניקוי

                    משה מזרחימ מנותק
                    משה מזרחימ מנותק
                    משה מזרחי
                    מדריכים
                    כתב ב נערך לאחרונה על ידי
                    #58

                    @אמיר
                    Eset לא מנקה?

                    https://www.eset.com/il/ransomware/

                    הסיסמה לקבצים הדחוסים שלי : 1234

                    אמירא תגובה 1 תגובה אחרונה
                    0
                    • משה מזרחימ משה מזרחי

                      @אמיר
                      Eset לא מנקה?

                      https://www.eset.com/il/ransomware/

                      אמירא מנותק
                      אמירא מנותק
                      אמיר
                      כתב ב נערך לאחרונה על ידי אמיר
                      #59

                      @משה-מזרחי

                      הורדתי את Malwarebytes בגרסת offline
                      https://www.filehorse.com/download-malwarebytes-anti-malware/download/
                      הרצתי על המחשב הנגוע , היא מצאה 65 נגיעות

                      אחרי ניקוי והפעלה מחדש הוירוס נוטרל והצלחתי לחלץ את החומר מה shadowcopy לדיסק חיצוני

                      עכשיו העבודה על החומר שהיה בקשיח רשת ששם ספק אם יש גרסאות כי הוא בשיתוף ולא עם התוכנה של WD

                      cd51d4e5-488b-4af5-bb40-e543ca6a3424-image.png

                      תגובה 1 תגובה אחרונה
                      0
                      • מ מנותק
                        מ מנותק
                        משחזר מידע
                        כתב ב נערך לאחרונה על ידי
                        #60

                        @אמיר אמר בבקשת מידע | משרד שנפגע מוירוס הכופר COOL Ransomware:

                        הרצתי על המחשב הנגוע

                        אני מקווה שישך העתק אחד על אחד (sector by sector clone) לפני שאתה עושה משחקים עם המקור


                        הפעלת ניהול דיסקים דרך הקובץ המצורף

                        Hex editor חינמי

                        אמירא תגובה 1 תגובה אחרונה
                        0
                        • מ משחזר מידע

                          @אמיר אמר בבקשת מידע | משרד שנפגע מוירוס הכופר COOL Ransomware:

                          הרצתי על המחשב הנגוע

                          אני מקווה שישך העתק אחד על אחד (sector by sector clone) לפני שאתה עושה משחקים עם המקור

                          אמירא מנותק
                          אמירא מנותק
                          אמיר
                          כתב ב נערך לאחרונה על ידי
                          #61

                          @משחזר-מידע

                          אתה מתכוון לדיסק של המחשב או שברשת

                          כי זה של מערכת ההפעלה דווקא אתה רואה שהשירות של shadowcopy הציל את החומר

                          השאלה אם יש לך טיפ לגבי מערכת הקבצים של ה WD
                          Ext2/3/4

                          מ תגובה 1 תגובה אחרונה
                          0
                          • אמירא אמיר

                            @משחזר-מידע

                            אתה מתכוון לדיסק של המחשב או שברשת

                            כי זה של מערכת ההפעלה דווקא אתה רואה שהשירות של shadowcopy הציל את החומר

                            השאלה אם יש לך טיפ לגבי מערכת הקבצים של ה WD
                            Ext2/3/4

                            מ מנותק
                            מ מנותק
                            משחזר מידע
                            כתב ב נערך לאחרונה על ידי משחזר מידע
                            #62

                            @אמיר אמר בבקשת מידע | משרד שנפגע מוירוס הכופר COOL Ransomware:

                            אתה מתכוון לדיסק של המחשב

                            אני מתכוון לכל דיסק שאתה עושה איתו משחקים
                            אם זה שאתה כותב עליו אם זה שאתה מוחק ממנו
                            בקיצור לעולם אל תיגע בדיסק מקור לפני שישך העתק אחד על אחד
                            וגם אם כן עובדים על העתק ולא המקור בשו"א


                            הפעלת ניהול דיסקים דרך הקובץ המצורף

                            Hex editor חינמי

                            תגובה 1 תגובה אחרונה
                            1

                            • התחברות

                            • אין לך חשבון עדיין? הרשמה

                            • התחברו או הירשמו כדי לחפש.
                            • פוסט ראשון
                              פוסט אחרון
                            0
                            • חוקי הפורום
                            • פופולרי
                            • לא נפתר
                            • משתמשים
                            • חיפוש גוגל בפורום
                            • צור קשר