Jigsaw Fidye Virüsü ve Temizleme

defacerGLD

Profesör
Katılım
16 Ocak 2020
Mesajlar
3,317
Reaksiyon puanı
3,022
Puanları
293
Konum
Atamızın sevildiği her yer
Jigsaw isimli tehlikeli bir fidye virüsü ortaya çıktı. Virüs istediği ödemeyi alamadığında bilgisayardan her saat 1 dosya siliyor. Geçen süre arttıkça sildiği dosya sayısını da arttırıyor. 72 saat içerisinde ödeme yapılmazsa tüm dosyaları siliyor. Bilgisayarı yeniden başlatmak veya kapatıp açmak istediğinizde sisteminizden 1000 dosyayı siliyor.

sizden 50 Dolar talep ediyor
Virüs bulaşınca yapılacaklar:
1-)firefox.exe
opera.exe vs kapatın

2-)Başlat/Çalıştır menüsü altından MSConfig yazılıp uygulama açılmalı ve
%UserProfile%AppDataRoaming yerindeki firefox opera vs'nın dosyaları silinmeli

3-) Jigsaw Decrypter yüklenerek etkisiz hale getirirmeli

Örnek görüntüler:
1.PNG



gibi uyarı alacaksınız


Şifreli dosyalar aşağıdaki uzantılardan birine sahiptir: .kkk, .btc, .gws, .J, .encrypted, .porno, .payransom, .pornoransom, .epic, .xyz, .versiegelt, .encrypted, .payb, .pays, .payms, .paymds, .paymts, .paymst, .payrms, .payrmts, .paymrts, .paybtcs, .fun, .hush, .uk-dealer@sigaint.org veya .gefickt.

indirme(virüs değil temizleme):

İndirme linki avast'a ait
 

EFI Shell

Süper Moderatör
Süper Moderatör
Katılım
9 Ağustos 2018
Mesajlar
19,533
Çözümler
37
Reaksiyon puanı
19,253
Puanları
5,258
Yaş
20
Konum
ÇANKAYA/ANKARA
Jigsaw isimli tehlikeli bir fidye virüsü ortaya çıktı. Virüs istediği ödemeyi alamadığında bilgisayardan her saat 1 dosya siliyor. Geçen süre arttıkça sildiği dosya sayısını da arttırıyor. 72 saat içerisinde ödeme yapılmazsa tüm dosyaları siliyor. Bilgisayarı yeniden başlatmak veya kapatıp açmak istediğinizde sisteminizden 1000 dosyayı siliyor.

sizden 50 Dolar talep ediyor
Virüs bulaşınca yapılacaklar:
1-)firefox.exe
opera.exe vs kapatın

2-)Başlat/Çalıştır menüsü altından MSConfig yazılıp uygulama açılmalı ve
%UserProfile%AppDataRoaming yerindeki firefox opera vs'nın dosyaları silinmeli

3-) Jigsaw Decrypter yüklenerek etkisiz hale getirirmeli

Örnek görüntüler:
Ekli dosyayı görüntüle 99025



gibi uyarı alacaksınız


Şifreli dosyalar aşağıdaki uzantılardan birine sahiptir: .kkk, .btc, .gws, .J, .encrypted, .porno, .payransom, .pornoransom, .epic, .xyz, .versiegelt, .encrypted, .payb, .pays, .payms, .paymds, .paymts, .paymst, .payrms, .payrmts, .paymrts, .paybtcs, .fun, .hush, .uk-dealer@sigaint.org veya .gefickt.

indirme(virüs değil temizleme):

İndirme linki avast'a ait
Bu sefer de sanal ortamdan oyun oynatıyor. :)
 
Üst