Bir diğer ihtimal log ve wireshark verileri virüs ün davranışlarını anlamakta yardımcı olacaksa elzem ise veriler daha program içinde çalışır durumdayken kayıt etmeden verilerin görsellerini video veya resimlerini çekip sonrasında görüntüden yazı yakalatır kontrol ederim görsel kaynakla.
Tam da bu sebeple bulaşım sağlanmış sistem ve sürücüye kaydetmektense log ve wireshark programına başka bir sürücü yolu gösterip kayıt etmeye çalışıyorum düşünüyorum tabi her yöntem şu olasılık var os önce kendi önbelliğine kayıt edip eş zamanlı gösterilen yola kayıt ediyorsa ne yaparsam yapayım...
Kullanımda olan os a bulaşma riskini göze alıp büyük ihtimal linux mint ( kali ye çok yabancıyım ) kurup sanal makinayı çalıştırıp yedekleri içine atıp virüs bulaşmasını sağlayacağım log ve wireshark içinde modem den usb disk paylaşımı yapıcam yada aynı ağ üzerinde başka bir linux daha...
Bende öyle düşünmüştüm Cryptolocker virüsünün linux a bulaşmadığı konusunda bilgin varsa paylaşır mısın? Sonuçta eğer Cryptolocker bulaşım sağlanmıyorsa sanal windows tan linux sürücüne dosya kaydetsem uzantı almamış olur.
Konuya destek vermek istiyorsan bir soruda senden fikir alayım. Linux mint os olarak kurulu diyelim sanal makinede Windows 10 veya 8.1 olsun 100 gb hdd verdik sanal os içine resim vb yedek atıp virüs kaynağından tekrar bulaşım sağladık linux üzerinden sanal makinenin loglarını alabilirmiyiz...
Bulut davranışını öğrene bilirsem belki diye konuya yazdım. Bulut hizmeti eğer sistemde sürücü gibi davranıyorsa microsoft orjinal halini korur uzantı almasına müsade etmez diye düşündüm. Os önce kendi ön belleğine alıp sonrasında buluta kopyasını yedekliyorsa os belliğine kayıt ederken bulaşım...
Merhabalar, @nt nin istemiş olduğu 20 gb resimler hazır bulaşım sırasında windows loglarını ve Wireshark verilerini almak için yöntem düşünüyorum yardım rica olunur.
- C ve D sürücüsü var diyelim C yi deepfreez ile korumaya alıp Wireshark kursam ve verileri D sürücünü kaydetsem bulaşım sonrası...
Asıl teşekkürü Oyun şirketleri, Katı modelleme çizim programı yazılım firmaları vb. çok küçük bir payda Microsoft kullanıcılarına olmalı sonuçta ezberlerimizi değişmekte güçlük çekiyor arayüzde basitlik arıyoruz yoksa kim ne yapsın Microsoft'u?
'' Emsisoft '' maalesef sanıyorum son güncellemeyi 2019 yılında yapmış. Emsisoft kaynağına '' Cdtt '' uzantılı ve uzantı almamış orijinal dosya yükledim '' Cdtt '' için yeni varyant uyarısı yaptı. Recovery my files, Easyrecovery programları ile birkaç kez fiziki hdd ve hafıza kartlarından veri...
Adınıza çok sevindim Gökhan bey; SSD diskten veri kurtarıla biliniyor mu bilmiyorum Fiziki HDD'lerde sanıyorum gölge dosya deniyordu izlerden kurtarma başarılı oluyordu. Yedeklerinize ulaştığınıza göre SSD'yi büyük ihtimal biçimlendirirsiniz diye düşünüyorum diğer mağdurlara yardım için belki...
Bulaşımın olduğu anda yedeklerimi tuttuğum hdd nin dosya uzantılarının cdtt ye uzantı aldığını görünce gücü ve kablosuz ağı kestim başıma ne geldiğini anlamak için araştırma için mobilden devam ettim kendi başıma yapabileceğim birşey olmadığına kanaat getirince problemli ağ arişimi olmadan...
Virüs bulaşımı sırasında yapa bileceğim birşey var mı? Dediğiniz gibi bir çok resim vs çekip tekrar kaynaktan bulaşım sağlanmasını denicem tabi bir kaç yere daha da faska kişiye bulaşmasını önlemek için bildirim yapmıştım kaynak kapatılmadıysa kapatıldıysa da forum sitelerinden yeni bulaşmış...
@nt yeni bir kaç resim çekip klasöre ve Flash diske kopyalayıp sonrasında tekrar virüsün bulaştığı kaynağa gitmeye çalışıp bulaşmasını sağlasam şifrelenmiş şifresiz kopyaları flash diskle veya microsd kartla ulaştırsam yeterli mi? Yada disk takılı olduğu sırada bulaşmasını sağlasam daha mı uygun...
@nt merhabalar, virüsün bulaştığı yedeklerimin tamamının maalesef disk boyutundan emin olamıyorum olay sırasın da bir kaç araç vs indirmiştim disk boyutandan emin değilim. Şirfelenmemiş yedeklerin hepsine sahip değilim ancak 2 ay önce yedeklediğim Micro sd karttan 50, 60 resim dosyasının şifreli...
Bırakılan notta ki iletişim adreslerine yazdım ücrette indirim talep ettim.
Bir diğer konu toplasanız ömrü hayatım boyunca çalıştığım sektör gereği 50 ila 55 arası terminal ekranı görmüşümdür son kullanıcı olarak iyi veya kötü tecrübelerime dayanarak sormak iatediğim şey;
Linux ortamında...
Umarım dediğiniz gibi başınıza gelmez hatta kimsenin başına gelmesini istemem yeni formatladığım sisteme bulaştı dediğiniz gibi yedeklerim ayrı sürücü de muhafaza ediyordum eski donanımları olan bir laptop a windows 8.1 kurup ( usb hdd kutusu ile yedekleri baknak kullanmak istedim ) sonrasında...