Kamis, 07 Januari 2016

Virus yang merubah Extension kita menjadi .VVV atau . CCC dll

Ini virus yang tidak akan merusak sistem windows kita, namun akan menyerang semua file kita termasuk foto, file word, file excel, Database, file pdf dan masih banyak lagi yang lainnya.
virus ini tidak merusak file kita, namun mengunci file kita dan extension file kita akan bertambah dibelakangnya menjadi file.vvv dll.

Selain mengunci file kita, si pembuat virus ini juga membuat file baru berupa txt yang jika dibuka, akan menampilkan cara untuk mendecrypt file kita, yaitu dengan cara membayar sejumlah uang hingga $500 via bitcoin.

Jika kita membayarnya, belum tentu file kita bisa di decrypt kembali apalagi kalau kantong kalian kosong (jadi curhat), dan uang kita akan lenyap lewat bitcoin itu, dan si pembuat virus akan dengan mudahnya melarikan diri, karena sistem mata uang bitcoin yang tidak seperti no. rekening yang mudah dilacak.


terus gimana solusinya Mas?

1. Coba dulu memakai Restore windows ke tanggal sebelum terkena virus, mudah2an berhasil ya...
    caranya bisa lihat di mbah google..
2. Coba memakai Shadow explorer, caranya juga banyak di mbah google.

Saya tidak akan menerangkan cara diatas karena banyak bertebaran di Google, tetapi banyak juga yang gagal, karena biasanya si virus sudah menghapus record tanggal restore di windows sebelum kena virus ini. kalau belum terhapus ya bisa direstore aja ke tanggal sebelum kena virus. kalau hilang jangan stress sambil makan daun kayak ini nih...(hehe....)



Jika 2 cara diatas belum mampu mengembalikan file kalian, ikuti cara ampuh berikut ini.

1. Scan dulu kompi atau Lepi anda memakai antivirus terbaru untuk menghilangkan virusnya terlebih
    dahulu
2. Tarik nafas, siapkan cemilan, minum kopi, relaks dahulu, pemanasan kalau perlu.....(persiapan
    mengembalikan file anda) jika semua sudah siap, kita lanjut ke langkah selanjutnya
3. Siapkan programnya, bisa di sedot dimari kang
    https://drive.google.com/file/d/0ByiX_a2kcHHOMElRVVZzalVDaXc/view?usp=sharing
4. Ekstrak dulu programnya, jika sudah kita melangkah ke selanjutnya  yak..
5. klik 2x tesla viewernya, klik browse, buka salah satu file yang terkena virus (biasanya yang type
    file atau extentionnya menjadi .vvv)


6. Copy Public key BC terus Shared Secret 1* Private Key BC ke notepad jangan lupa untuk yang
    Shared Secret 1* Private Key BC, disebelah kanan bisa klik yang Dec atau Decimal, jadi untuk
    yang Shared Secret 1* Private Key BC kopi yang dec sama hexnya ke notepad.
7. Buka Browser anda, buka http://factordb.com/ masukkan Shared secret key 1.* yang sudah dicopy
    yang hex boleh yang dec juga boleh salah satu ya. lalu klik factorize dan muncullah faktor dari
    nilai tadi.

8. tarik nafas lagi... perjalanan masih jauh
9. sekarang ke program yang sudah di donlot tadi ada tesla refactor, klik 2x


10. Seperti Gambar diatas, Masukkan hasil factorize yang ada di factordb.com mulai setelah sama
     dengan (=) ke bagian paling atas pisahkan dengan enter. lalu masukkan Public Key BC yang tadi
     kamu copy ke notepad, kalau sudah tinggal klik "find private key" lalu keluarlah private key,
     seperti gambar diatas yang saya blok itu, itulah kode untuk decrypt file kalian.
11. Sekarang menuju langkah terakhir. copy private key yang telah ditemukan tadi ke notepad.
12. klik 2x Tesla Decoder dan klik "set key" masukkan private key tadi ke key(hex), lalu ganti
      extension menjadi  yang ada .vvv nya seperti gambar ini. lalu klik set key

13. Langkah terakhir klik Decrypt All dan pilih Yes saja. tunggu... jangan panik... Baca Doa menurut
      kepercayaan masing-masing. Dan.... Berhasilll horeeeeee... File anda kembali sepenuhnya..


Catatan: Cara ini juga bisa berfungsi untuk file yang terencrypted  oleh virus extension lain semisal
              .aaa .zzz. xyz .ccc. vvv dll pokoknya masih lingkungan tesla encrypted.

Jika di factordb.com tidak bisa FF(full factored) maka untuk mendapatkan factornya bisa memakai langkah berikut: Baca DISINI!!!

Saya menulis ini karena banyak sekali yang terkena virus ini dan sangat ingin filenya kembali. tetapi jangan pernah mengirimkan uang dalam bentuk bitcoin seperti yang diminta si pembuat virus, karena tidak ada jaminan file anda akan kembali.

Terima kasih sudah membaca coretan saya....
special thanks to "blooddolly" & "Googulator"


Salam
   














74 komentar:

  1. pake shadow explorer gak ada tanggal sebelum tebelum terserang virus, jadi yg ada cuma tanggal pas kejadian terkena virus aja gan ?
    ada cara lain ?

    BalasHapus
  2. Ada, senin nanti saya bantu gan, buat decryptnya
    Sory gan.... Hehehe lagi lburan

    BalasHapus
    Balasan
    1. download programnya disini gan
      https://drive.google.com/file/d/0ByiX_a2kcHHOMElRVVZzalVDaXc/view?usp=sharing
      lalu ekstrak, klik 2x tesla decoder, klik set key
      masukkan ini gan DD28003D6FA749E21B83947906B69666033E060F254B23CF6DF28C0AA8E176B5
      extensionnya ganti yang ada .vvv lalu klik set key
      terus klik decrypt all nanti ada pilihan mau hapus file vvv nya atau gak, klik yes aja.
      tunggu agak lama, dan selesai.... file agan normal lagi....


      Hapus
    2. gan saya sudah ikuti tutor di atas,tp tetep gak berhasil.

      Hapus
    3. kalau gak berhasil, bisa kirim saya contoh file yang terkena virus? 1 saja
      nanti saya cari kode buat decryptnya

      Hapus
    4. sudah saya balas ya emailnya... semoga berhasil.. jangan lupa kabari kalau gagal ya..

      Hapus
  3. gimana caranya kang biar Statusnya FF di factordb.com ? saya coba ko hasilnya FC terus,ada pencerahan ?

    BalasHapus
    Balasan
    1. sudah saya update blognya, monggo dibaca lagi caranya sudah ada dan sudah lengkap....

      Hapus
  4. caranya, memakai yafu atau msieve tapi akan lebih bagus jika komputernya menggunakan sistem 64 bit. jika memakai sistem 32bit, akan sangat lama, bahkan sering gagal.

    BalasHapus
    Balasan
    1. owh, terimakasih ilmunya kang, mugia tambih berkah.
      ku abdi di sertakeun link blog akang teu sawios wios pan ?
      kangge sumber blog

      Hapus
    2. gan,ane jg sdh coba tapi ngg ade hasilnya... gmana tuh gan ?

      Hapus
    3. nanti senin saya cek lagi, apa ada cara yang ketinggalan, happy holidays...

      Hapus
    4. Agan ASFA kalau ada kendala, bisa kirim contoh filenya kesaya.. nanti saya bantu decryptnya.

      Hapus
  5. dear agan D'kaos

    mohon pencerahan gan karena saya juga sudah coba tutor diatas tapi tetap tidak ada hasil nya


    mohon bantuannya
    help mee.....

    BalasHapus
    Balasan
    1. bisa kasih screen shootnya gagal dimana?

      Hapus
    2. apa saya kirim file nya ke mas ..
      gmana mas...
      bisa saya di kasih alamat emailnya mas..
      mkch mas
      mohon bantuannya

      Hapus
    3. dkaos80@gmail.com
      tapi ane jga lagi banyak kerjaan, jadi mungkin gak bisa cepet ya...
      nanti saya usahakan secepetnya kalo senggang

      Hapus
  6. saya sudah kerjakan langkah2nya hasilnya vvv berubah menjadi beraneka ekstensi seperti 7ymh 8rt76 uh0e dan ada file HELP_YOUR_FILES.PNG mohon informasinya

    BalasHapus
    Balasan
    1. boleh kasih tau saya, sampai langkah apa (sebutkan detainya) bisa menjadi seperti itu.
      soalnya ini tidak merubah ekstensi klo betul langkahnya.
      pas di tesla decodernya pilih set keynya, extensionnya diganti yg .vvv gak?

      Hapus
    2. coba kamu kirimkan contoh filenya yang sudah berubah ke saya, saya bantu cari kode decryptnya
      bisa kirim email ke saya di dkaos80@gmail.com

      Hapus
    3. Sudah saya email masing2 dalam folder sebelum dan sesudah

      Hapus
    4. Mba sudah berhasil decrypt filenya itu, yang di decrypt kan yang .vvv aja selain itu yang aneh aneh itu beda encryptnya jadi beda juga cara decryptnya.

      Hapus
  7. gan kalo file extensionnya .micro bisa ga pake cara itu gan

    BalasHapus
    Balasan
    1. Itu tipe terbaru sist, Belum bisa, lagi dicari cara decryptnya.
      tipe .micro dan .xxx masih belum bisa. Bersabar aja sist.

      Hapus
    2. info ya gan kalo nti udah ketemu cara decrypt nya... terima kasih

      Hapus
    3. siap sist, kalau udah ketemu caranya dan ada waktunya, nanti saya info/ saya update di blog

      Hapus
    4. sist,.. udah tw cara memperbaiki .micro nya. ? deadline laporan ne gan. mohon bantuannya.
      kontak person gan

      Hapus
  8. gan,. mohon bantuan file saya, kena virus Extension ,. dot micro gan. semua extension nya gan.. udah pake yang tesla masih gak bisa gan soal nya beda extension. waktu mau open gak keluar file nya gan,.. ad kontak person gan.

    BalasHapus
    Balasan
    1. maaf, belum bisa klo dot micro..
      para pakar masih meneliti... cara decryptnya.
      bisa kasih contoh virusnya? biasanya di email attachment yang file typenya jscrypt. buat diteliti kalau ada.

      Hapus
    2. iya gan,.... bisa kirim ke email agan ya file yang terkena virus nya,..
      pdf, winrar, doc, jpeg, xls, pdt dll gan semua nya extension nya .micro
      bisa bantu gan ??

      Hapus
    3. iya gan,.... bisa kirim ke email agan ya file yang terkena virus nya,..
      pdf, winrar, doc, jpeg, xls, pdt dll gan semua nya extension nya .micro
      bisa bantu gan ??

      Hapus
  9. kalau bisa tolong cek emailnya, sebelum file tersebut menjadi .micro, ada attachment di email yang sudah di klik 2x tapi tidak terbuka apapun, biasanya email dari luar negeri atau email asing terus pura2 tertulis invoice, pembayaran atau tagihan, terus attachmentnya agan klik 2x tapi tidak terbuka apapun, jika ada yg seperti itu, tolong dizip attachmennta terus dikirim ulang ke email saya. terima kasih

    BalasHapus
  10. Mas, laptop saya juga kena file berubah menjadi .micro. Lagi pusing ngatasinya karena banyak file penting. Mudah2an sdh menemukan solusinya buat membantu yg kena virus tersebut. Trims

    BalasHapus
    Balasan
    1. kalau bisa tolong cek emailnya, sebelum file tersebut menjadi .micro, ada attachment di email yang sudah di klik 2x tapi tidak terbuka apapun, biasanya email dari luar negeri atau email asing terus pura2 tertulis invoice, pembayaran atau tagihan, terus attachmentnya agan klik 2x tapi tidak terbuka apapun, jika ada yg seperti itu, tolong diganti ektensionnya manual menjadi.txt lalu dizip attachmennta terus dikirim ulang ke email saya. terima kasih

      Hapus
  11. mas tolong dong cara untuk mengembalikan file yang terkena ekstensi .micro
    mohon bantuannya file2 kuliah saya

    BalasHapus
    Balasan
    1. coba pakai shadow explorer gan...
      ambil file di tanggal sebelum kena virus.
      ada beberapa yang bisa ada juga yang tidak bisa, tergantung agan aktifin system restore gak sebelum kena virus.
      tapi dicoba aja... soalnya jalan keluarnya cuma bayar ke yang bikin virus tapi gak jamin juga bakalan bisa didecrypt.

      Hapus
  12. Buat yang bisa mengatasi file.micro tlong share gan, mohon bantuanya

    BalasHapus
    Balasan
    1. coba pakai shadow explorer atau jika pakai windows 7 bisa klik kanan filenya terus klik restore previous version
      pilih 1 per 1 sesuai tanggal sblum kena virus.
      jika tidak ada berarti system restore belum aktif, jadi percuma pakai shadows explorer atau file properties ini.
      klo cara decrypt masih cuma yang buat virus yang bisa.

      Hapus
  13. boz mohon pencerahan...koq private key saya diTesla refactor nya NOT FOUND ada solusi lain

    BalasHapus
  14. pas SharedSecretnya di factorize kok error om ??
    Error: Limit of about 10.000.000 digits exceeded
    gitu tulisannya. mhon pencerahnnya

    BalasHapus
    Balasan
    1. kamu pakainya hex atau dec?
      pakai dec jadi di tesla viewer diganti dec dulu.
      baru di cari faktornya, terus untuk langkah selanjutnya private key harus hex.

      Hapus
    2. assalamualaikum kang, kalau file file.mdb jadi file.mdb.Locky kira2 bisa ga ya, soalnya pas saya jalankan filenya tidak ditemukan atau mungkin ada cara lain, hatur nuhun.

      Hapus
    3. untuk yang ntuuu.. coba baca disini
      http://dkaos80.blogspot.co.id/2016/02/ransomeware-yang-merubah-file-menjadi.html

      Hapus
  15. Terima Kasih gan tutor dan ilmu nya, 100% Work!!!. sangat bermanfaat gan, dan saya tunggu tutor untuk virus Locky dan Mp3 ya gan.

    jangan lupa mampir ya gan.
    http://www.ariskomputer.com
    http://www.tangsel.ariskomputer.com

    BalasHapus
  16. mas klo data q berubah jadi . ncd sama . locky file bisa diselamatkan gak

    BalasHapus
  17. Komputer saya juga kena virus jenis ransomware semua data jadi berbentuk (.locky file), udah coba d scan smuanya masih tetep g bisa, gmna caranya ya supaya data saya bisa kembali lagi, mohon bantuannya ya, makasih

    BalasHapus
    Balasan
    1. cek recovery dari windowsnya aktif gak di system ptoection, kalo aktif
      gampang kok, kalo gak aktif yang susah

      Hapus
  18. Komentar ini telah dihapus oleh pengarang.

    BalasHapus
  19. private key nya ko not found ya gan:(

    BalasHapus
  20. saya udah ngasih ke email ya gan siapa tau bisa bantu thx:)

    BalasHapus
  21. gajadi gan sudah bisa ternyata hehe

    BalasHapus
  22. malam gan, saya cba ikutn petunjuk yg agan terangkan di atas tp ttp gk bsa. ketika sharedsecret1 d copy ke factorize muncul Error: Limit of about 10.000.000 digits exceeded. kenapa y gan?? bsa d bantu. tq

    BalasHapus
  23. kenapa saat klik private key muncul tulisan not found di kolom private key

    BalasHapus
    Balasan
    1. karena belum Full Factorize,

      Hapus
    2. cara biar dapet yang full factor gimana ya gan?
      di factordb yang hex ga bisa,kalo pake cmd, proses nyari factornya udah berhenti tapi pas nyari private key not found?
      tolong bantuannya :)

      Hapus
    3. gan saya coba kirim 1 contoh file ke agan, minta hasil factornya tolong di bantu, saya udah email ke dkaos80@gmail.com

      Hapus
  24. Gan sya cba email ke agan untuk mnta kode decrypt filenya bs d bantu. saya udh email ke dkaos80@gmail.com. tq

    BalasHapus
  25. Ane sudah mencoba namun private key pada tesla refractor tidak ditemukan. Data ane terkena sewaktu di PC, data ccc tersebut ane copy ke hardisk eksternal, apakah data yang di hardisk itu masih bisa dikembalikan?

    BalasHapus
    Balasan
    1. kirim email aja 1 file contoh yang terkena virusnya, 1 aja gan jangan banyak2. nanti saya bantu cari kode decryptnya. ke dkaos80@gmail.com

      Hapus
    2. sudah saya email contoh datanya, mohon dibantu.. tq

      Hapus
    3. sudah saya balas untuk kode decrypt dan contoh file yang sudah terdecrypt
      beserta cara decrypt semua file sisanya. dicoba ya.

      Hapus
    4. File sudah kembali semua gan, terimakasih banget..

      Hapus
    5. boleh minta kode ecrypt nya ndak ya,sapa tau bisa saya pake

      email saya ad71ck@yahoo.com, terima kasih sebelumnya

      Hapus
  26. maaf bang...komputer saya kena .zzzz, mohon bantuannya, sudah saya browse melalui tesla viewer tapi file tidak muncul

    BalasHapus
    Balasan
    1. sama nih saya kena virus .ZZZ dan semua data saya hilang, mohon bantuan nya

      Hapus
  27. bang, gua bigung. Tapi pengen banget bisa foto-foto gua balik lagi bisa dibuka. Kalo bisa gua minta tolong betulin bang. Gua mau bayar, domisilinya abang dmna?

    BalasHapus