Mam spory problem.
Mój laptop został zarażony wirusem DKRF.
Bardzo potrzebuję odzyskać pliki które na nim mam. Przeczytałem https://howtofix.guide/dkrf-virus-file/#Do_not_pay_for_Dkrf , wyszło że nie ma obecnie tego wariantu klucza offline, co oznacza że w przyszłości jest szansa na odzyskanie danych. Jednak wolałbym mieć jakiś inny sposób na wszelki wypadek, jest jakiś sposób żeby zdekodować pliki bez klucza offline lub cofnąć stan laptopa o kilka dni? W razie czego mam pary plików zaszyfrowanych i niezaszyfrowanych, (fair pair) jednak nie mogłem znaleźć deszyfratora typu fair pair do rozszerzenia DKRF (Emsisoft StopDJVU nie obsługuje DKRF) Czy jest jakiś podobny program, lub czy jest inny sposób na uzyskanie dostępu (choćby miało kilka tygodni trwać). Jeśli ktoś się na tym zna, czy mógłbym się dowiedzieć jakie są szanse na znalezienie klucza oraz ile to średnio trwa?
Ostatnio nie miałem nowych ważnych plików więc cofnięcie stanu nawet o miesiąc niewiele by mi przeszkadzało.
Niestety, są problemy: nie mam kopii zapasowych, historia plików jest wyłączona. Używam QPhotoRec by odzyskać pliki lecz na pewno spora część zostanie usunięta lub uszkodzona. Dodatkowo, będą wszystkie w jednym folderze, a posortowanie ich zajęłoby dosłownie miesiące (jednak lepsze to niż nic). Jest ich dosłownie 1 350 000. Jest jakiś sposób na sprawdzenie pierwotnej lokalizacji lub daty utworzenia (nie odzyskania)?
Jeśli ktoś miał tego wirusa i sobie z nim poradził (lub nie) bardzo proszę o radę. Zapłacenie za pliki oczywiście nie wchodzi w grę.
Dodatkowo: czy DKRF mógł uszkodzić jakieś pliki systemowe, potrzebne do działania Windows? Udało mi się go opanować zanim zaczął wykradać hasła itp. jednak z mojego konta Discord zostały wysłane wiadomości do wszystkich znajomych i na większość serwerów z napisem mniej więcej "@everyone free nitro" [ @everyone darmowe nitro ]. Poniżej był link, prawie na pewno do podobnego lub tego samego wirusa. Usunąłem wszystkie te wiadomości, zmieniłem hasła itp. Wirusa mam "zamkniętego na kwarantannie" w Avast Free Antivirus, czy można w jakiś bezpieczny sposób otworzyć jego kod i znaleźć klucz offline?
Przyznaję się do fatalnego błędu: Nie miałem żadnego aktywnego antywirusa, zanim zdążyłem go zainstalować i włączyć DKRF zdążył już dużo plików zaszyfrować. Zastanawiam się jak zrobił to tak szybko, program do deszyfrowania (nie zadziałał) nie mógł nawet znaleźć jednej dziesiątej tych plików, a miał dużo więcej czasu. Oczywiście jest szansa że wirus był już od jakiegoś czasu, ale wcześniej nie pobierałem nic z niesprawdzanych żródeł i nie miałem zablokowanych plików.
Czytałem o tym, że DKRF szyfruje tylko pierwsze 150KB plików. Czy jest to prawda i czy może w jakiś sposób pomóc?
W skrócie mój laptop został zarażony Ransomware'm DKRF i proszę o wszystkie rady mogące mi pomóc odzyskać pliki.
Na razie zauważyłem że zarażone zostały pliki: txt, mp3, mp4, mov, png, jpg, html, sb3 (czyli Scratch Desktop) resS, pdf, msi, niektóre log i dll, oraz część plików od programów z pakietu Office (Word, PowerPoint itp) a nawet kilka exe. Pewnie jest ich więcej.
Naprawdę mi na tym zależy, z góry dziękuję za cały czas spędzony na pomaganiu mi.
Przy okazji, czy e-maile podanie w pliku _read-me.txt mogą się na coś przydać? Wirusy są nielegalne itp. a te e-maile powstały wyraźnie po to, by z ich pomocą wyłudzać pieniądze. Czy da coś zgłoszenie ich gdziekolwiek? Czy zostają na laptopie jakieś ślady dowodzące że zostały podanie przez wirusa? Gdyby je zablokowano, to chociaż na chwilę mogłoby to spowolnić tych, którzy za tym stoją.
Jeśli do czegoś są potrzebne dodatkowe informacje, chętnie podam jeśli pomogą w odzyskaniu.
Popełniłem dużo błędów nie mając antywirusa, kopii zapasowych ani w zasadzie żadnego zabezpieczenia przed czymś takim. Sądziłem że zwykła ostrożność wystarczy. Niestety zapłaciłem za tym większością moich plików. Nie popełnijcie moich błędów. Mądrzy ludzie uczą się na swoich błędach, lecz ci najmądrzejszy także na cudzych.
Postaram się spisywać tu ważniejsze zdarzenia na wypadek gdyby po tej sprawie ktoś miał podobny problem.
PS: Udało mi się cofnąć stan laptopa na zapis sprzed dwóch dni lecz nie cofnęło to plików użytkownika, w tym zaszyfrowanych. Da się jakoś cofnąć także te pliki?