Kamis, 25 Februari 2016

Ransomeware yang merubah file menjadi .micro .xxx .ttt .locky


Jika kalian atau teman kalian terkena virus ini, harap siapkan bitcoin untuk mendecrypt semua file yang terencrypt oleh nih ransomeware.
Jika tidak punya bitcoin yah... monggo ngetik ulang ajah (hahahaha SUKURIIIIN)

Sebenarnya banyak cara untuk mengembalikan file kita yang sudah terencrypt itu.
salah satunya yang paling gampang yaitu:

Dengan menggunakan program recovery inilah satu-satunya cara yang paling ampuh saat ini.
berhubung saya juga masih kurang bahan (virusnya) untuk diteliti. Juga dikantor ane juga sedang sibuk-sibuknya juga dengan keluarga yang susah membagi waktunya (SOK SIBUK)

Agan-agan sama Sista-sista bisa mencoba beberapa Program recovery yang bisa didownload dan di search aja di Mbah Google.
Saya disini tidak menyediakan download programnya soalnya saya tidak mendukung download program yang memakai crack atau sejenisnya... heheheh (SOK SUCI)

ini beberapa program recovery yang saya sarankan untuk dicoba. beberapa orang berhasil kok.
beberapa yang lain gagal total... tapi apa salahnya mencoba... iya gak iya gak???

hal pertama yang harus dilakukan pas terkena virus ini.
1. Panik
2. Tenangkan diri.
3. Scan dahulu dengan antivirus yang terbaru.
4. Biasanya menyebar lewat email, jika ada email yang aneh dan ada attachmentnya berupa jscrypt
    langsung hapus saja.

Ini nih tampilah file Jscrypt...
jscypt file
Nah itulah contoh filenya, biasanya di kompress file ini, nah didalam kompresan itu entah berupa rar atau zip, terdapat 1 file yang berupa jscrypt ini. kalau yang belum kena atau punya teman yang belum kena virus ini, bisa tolong disebarkan jika nemu tuh file di attachment email kita, jangan ingan JANGAN diklik, langsung buang saja. kompresannya boleh diklik pas lihat dalemnya berupa jscrypt biasa iconnya seperti gambar diatas, maka jangan sekali kali kamu mencoba klik tuh file.

5. kalau langkah diatas sudah dilakukan semuanya, nah sekarang seperti biasa, siapkan cemilan dan 
    kuuupii untuk penghilang kantuuuk, jangan lupa udutnya cerutu biar awettttt soalnya lama. kalau 
    yang kebelet, silahkan disetor dulu biar gak nyusahin nanti kalo keluar dicelana.
6. Inilah program yang harus anda anda siapkan ini cuma program referensi dari saya untuk 
    merecover yang sejauh ini sudah terbukti bagus untuk merecover file agan yang sudah terencrypt.

- Recuva ( ini biasanya paling sering saya sarankan untuk korban-korban dan dapet feedback bagus)
- Easy Recovery (ini juga bagus kok)
- Icare
- Easus
- Active Partition Recovery

memang agak lama, kalau mau cepat, saya sarankan mencopot hardisk anda dan direcovery memakai program yang saya sarankan memakai kompi atau lepi yang tidak terkena ini virus.


Sekian info dari saya untuk cara decrypt filenya sampai hari ini tangga 25/02/2016 belum ada yang mampu decrypt file ini di dunia. dan oleh para pejuang di dunia sedang diusahakan cara decryptnya, jika ada  yang memiliki masalah yang sama, bisa kirimkan contoh file yang telah berubah ektensionnya juga bisa dikirimkan contoh file virus yang berextension jscrypt yang sudah dikompress itu kealamat email saya untuk diteliti lebih lanjut.


SEMOGA BERHASIL KAWAN.
jika sudah ditemukan cara decryptnya dan saya ada waktu untuk update disini, saya akan mengupdate coretan saya nanti.


Cara Untuk decrypt file jenis ini sudah ditemukan terupdate bulan Mei 2016, tapi saya telat update..
maaf ya buat kalian semua..
Terimakasih untuk BloodDolly dan tim ESET


4 komentar:

  1. pas banget aq kena virus ini smua data berubah jadi .locky file

    BalasHapus
    Balasan
    1. berhasil belum mb?
      bagi trik dan cranya donk

      Hapus
  2. Mas...kira2 kalo partisi saya ter freeze (Deep Freeze 6.61)..semua varian ransomware (yg ada sampai saat ini) bisa masuk nggak?

    "Partisi system dan Partisi E saya Freeze sbg jaga2"

    BalasHapus
    Balasan
    1. harusnya ga bisa sih, kalau pakai windows 7 tinggal aktifkan saja system recoverynya.

      Hapus