İş yerinde servera bağlı olan terminal makinede bilinmeden bu virüs açılmış. Ne olur ne olmaz diyerek terminal makineye format atacağım şimdi. Acaba bu ne idüğü belirsiz virüsün ana makineleri etkileme ihtimali var mıdır, bu virüs tam olarak nasıl işliyor ?




 

Var. 128 bit şifreleme algoritmasıyla sisteme ve ona bağlı tüm sistemlere ait bütün dosyaları crypted olarak değiştirir. Acilen sökseniz iyi olur.

Tears of Devil

Dosya formatlarını değiştirerek kriptoluyor diye biliyorum. Bir dosyaları inceleyin. Eğer veritabanı sunucudaysa ve ağdan bulaşırsa ciddi sıkıntı olur.

bedbed

Şu an formatlamaktan başka çözümün yok. Ayrıca @Tears +1 diyorum, ağ bağlantısını acilen kesmelisin.
Bize de Ttnet virüsü olarak geldi birkaç kere. Backup'tan dönmekten sıtkım sıyrıldı, ben de basit bir çözüm buldum. Eğer Server 2008 ve üzeri var ise bundan sonrakileri engelleyebilirsin. FSRM üzerinde kural yazıyorsun, en basit tabiriyle Encrypted uzantılı dosyaları server'a yazamaması için. İşimi görür diyorsan mail adresini gönder bana, döküman atayım.

virgul

şu başlığa bak derim

eksisozluk.com

teritori
1

mobil görünümden çık