Keresés

Részletes keresés

Törölt nick Creative Commons License 2016.03.07 0 0 1382

szia,

elég nehezen

registry bejegyzésekből, az elkódolt állományok kiterjesztéséből, meg ha megvan még a malware az c:usersfelhasznalonevappdatalocaltemp könyvtáradban.

Előzmény: kata985 (1381)
kata985 Creative Commons License 2016.03.07 0 0 1381

Szia.szted azt hogy tudnám így utólag kideríteni,hogy milyen vírus volt ténylegesen a gépen?mert ugye cryptowall 3.0 ami malware,de van trojan változata is.és van olyan ami cryptowallnak álcázza magát,de pl.teslacrypt.

Törölt nick Creative Commons License 2016.03.07 0 0 1380
barabanka Creative Commons License 2016.01.31 0 0 1379

Univerzális eszköz ellen cryptovirus még nem találtak, de néhány esetben még mindig folyamatban van, például, a program a legtöbb esetben [url=http://sureshotsoftware.com/guides/teslacrypt-3-0-prevention-recovery-removal/]http://sureshotsoftware.com/guides/teslacrypt-3-0-prevention-recovery-removal/[/url] kezeli TeslaCrypt 3.0 (Nos, nem gyógyít, hanem csal). Azonban a 100% módja annak, hogy ne veszítsen pénzt és / vagy érzékeny adatok - mentések örökre! Nos DrWeb megelőzésként! :))

kata985 Creative Commons License 2016.01.17 0 0 1378

aha,értem.de mégsincs már a gépen a cryptowall..de a lényeg,hogy tiszta a gép,és pár képet vissza tudtam szerezni az sd kártyákról a recuvával.

Törölt nick Creative Commons License 2016.01.17 0 0 1377

Szia!

 

A víruskeresők sokszor más néven nevezik el ugyanazt a vírust.

a trojan és a malware az nem a vírus neve, hanem a típusa.

A trojan (amint a nevéből is látszik) egy úgynevezett trójai program. Pl. letöltesz valami progit, aminek van egy neked tetsző funkciója. elkezded használni, és a program a háttérben mást is csinál, mint ami miatt te használod (mint a trójai falóban a görögök, akik az éj leple alatt előmásztak a lóból és mindenféle pajkosságot műveltek).

A malware pedig eleve egy rosszindulatú program. A ransomware programok (Cryptowall és társai) pl. ilyen malware programok.

 

Előfordulhat, hogy egy gépen több fertőzés is van, mindenféle típusú kártevőből.

Előzmény: kata985 (1376)
kata985 Creative Commons License 2016.01.17 0 0 1376

Szia.bocsi,hogy csak most írok,de odáig eljutottam,hogy sikerült lepucolni a gépről a cryptowallt.a képekkel,meg a videokkal eddig nem jutottam egyről a kettőre  :-( ..remélem te jártasabb vagy ebben:először is letöltöttem a spyhuntert(ingyeneset)ami jelezte is,hogy cryptowall van a gépen..aztán letöltöttem a malware bites írtót ami meg trójant jelzett,de a cryptowallt nem..ezzel elvileg kiírtottam,mert már nem teszi ki azokat a figyelmeztetéseket amiket eddig..a kérdésem az,akkor most a trojan meg a cryptowall ugyan az??

kata985 Creative Commons License 2016.01.11 0 0 1375

köszi.

Törölt nick Creative Commons License 2016.01.11 0 0 1374

http://support.kaspersky.com/viruses/utility#rectordecryptor

 

Esetleg ezzel próbálkozhatsz.

 

RectorDecryptor Version 2.7.0.0 Updated 07.12.2015ZIP,782 KBEXE,898 KB

Use the special RectorDecryptor utility to decrypt files that have been encrypted by Trojan-Ransom.Win32.Rector malware and to unblock your computer.

Cybercriminals use Trojan-Ransom.Win32.Rector for disrupting normal performance of computers and for unauthorized modification of data making it unusable.

Előzmény: kata985 (1373)
kata985 Creative Commons License 2016.01.11 0 0 1373

Még jó hogy elég sűrűn töltögettem fel képeket a fészre..azpk legalább nem vesztek el..

Törölt nick Creative Commons License 2016.01.10 0 0 1372

megtartani mindenképp érdemes, hátha...

a Kaspersky szokott készíteni decryptereket, ha sikerül megfogniuk a vírus szerverét, és megszerezni a kulcsokat, lehet, hogy szerencséd lesz.

 

tanulság?

 

mindig menteni a fontos dolgokat, legalább egy, de inkább két példányban. jobban megéri kiadni 20.000.- Ft-ot kiadni egy külső HDD-re (csak addig legyen a gépre dugva, amíg mentesz, utána lehúzod, elrakod), mint szomorkodni az elveszett, pótolhatatlan családi képek felett.

Előzmény: kata985 (1371)
kata985 Creative Commons License 2016.01.10 0 0 1371

igen vesztek el sajnos képek+videok is  :-( külföldi oldalon olvastam,hogy érdemes ezeket a fájlokat meg tartani,mert ki tudja,egyszer lehet még meg lesz rá a megoldás..most hagyjam a gépen,vagy írjam ki?

Mantis Screamer Creative Commons License 2016.01.10 0 0 1370

google chrome-ot frissen szedtem le, és ilyenkor az se indulahogy az explorer se (az nem friss)

a mozilla meg azonnal összeomlik (a'sse)

 

ezért gondolom, nem a böngészőkben van a hiba

Előzmény: Törölt nick (1369)
Törölt nick Creative Commons License 2016.01.10 0 0 1369

első körben nézd meg, milyen beépülő modulok vannak a böngészőidben.

Előzmény: Mantis Screamer (1367)
Mantis Screamer Creative Commons License 2016.01.10 0 0 1368

mióta írtam  a problémáimat azóta se a stopzilla se a kaspersky nem talál fenyegetést, de az egyik google találat erre utal

Előzmény: Mantis Screamer (1367)
Mantis Screamer Creative Commons License 2016.01.10 0 0 1367

Mostanában indításkor ezt kapon mindig, majd egyik böngésző sem indul néha:

 

security.utility32.dll

modul nem található

 

ez vírus ?

Törölt nick Creative Commons License 2016.01.09 0 0 1366

ha ki is irtod, a kódolt állományokat nem fogod tudni visszafejteni, ez szinte biztos.

a filmek, képek pótolhatóak? vagy a családi archívum volt?

 

Előzmény: kata985 (1365)
kata985 Creative Commons License 2016.01.08 0 0 1365

Sziasztok.tudnátok nekem mesélni a cryptowall 3.vírusról?én rá kerestem már,de pl.nekem nincs visszaszámlálás(nem is volt).megmaradt a háttérkép és rendesen működik a gép.csak annyi ami nagyon mérgel,hogy lekódolt minden képet,videot filmet..most hogyan tovább?mivel tudnám kiírtani?ja,és a net is megy rendesen..

Törölt nick Creative Commons License 2016.01.05 0 0 1364

épp ezért érdekes, hogy az NSA keze benne van.

valószínűleg van benne hátsó kapu.

viszont furcsa következtetésre juthat az ember, ha végiggondolja, hogy ennek ellenére az alvilág melegágya a tor hálózat.

 

de elméletem szerint amit emberek találnak ki bármilyen védelemnek azt más emberek ki is játszhatják, ha senki sem isten :)

 

sajna ez nem ilyen egyszerű. egyrészt az ellenszerek mindig késében vannak, másrészt (hogy visszatérjünk a ransomware vírusokhoz), nem elég a vírus működését megakadályozni, vissza is kell fejteni a kódolt állományokat. és ha nem sikerül az épp aktuális vírus központi szerverét megtörni/megszerezni, akkor a titkkosítú kulcsok/kulcspárok nélkül iszonyú nagy munka visszafejteni az adatokat (ha egyáltalán sikerül).

 

vannak visszafejtő progik, amik pl. a Kaspersky-től származnak, nekem eddig egy lekódolt HDD adatait se sikerült velük visszafejteni, pont olyan ransomware-k támadták le a HDD-ket, amiknek még nincs meg a szervere, és lehet, nem is lesz meg.

tavaly februárban pl. napi 10-150 olyan vírusváltozat jelent meg, aminek az egyetlen célja az volt, hogy aktiválódás után letöltse a tényleges vírust (ezt hívják downloadernek), ezeket legenerálni egy szerveren semeddig nem tart, és a tényleges malware-t is elég könnyű mutálni, felismerhetetlenné tenni.

Előzmény: Mantis Screamer (1363)
Mantis Screamer Creative Commons License 2016.01.05 0 0 1363

nem vagy szakértő, de elméletem szerint amit emberek találnak ki bármilyen védelemnek azt más emberek ki is játszhatják, ha senki sem isten :)

Előzmény: Törölt nick (1362)
Törölt nick Creative Commons License 2016.01.05 0 0 1362

a TOR hálózatnak pont ez a lényege.

hogy titkosított és elvileg lenyomozhatatlan.

érdekes módon az NSA részt vett a kifejlesztésében (úgy tudom)

 

a rossz nyelvek szerint minden van rajta, a gyerekpornótól a drogkereskedelemig... asszem, van róla egy index cikk is, pár évvel ezelőttről, ahol lemennek a tor hálózat legmélyebb bugyraiba...

Előzmény: Mantis Screamer (1361)
Mantis Screamer Creative Commons License 2016.01.05 0 0 1361

Azért ezt nem értem, hogy lehet valami lenyomozhatatlan.

 

És megoldás sincs erre a jól értem, mert ha fizet a júzer gyanítom akkor sem kapja vissza az irányítást.

Előzmény: Törölt nick (1360)
Törölt nick Creative Commons License 2016.01.05 0 0 1360

Befutott az új év első online zsarolólevele

Komoly hibát észlelt egy biztonsági kutató, a vírus a Windows-felhasználókat érinti. Tovább »

forrás: Index.hu

Törölt nick Creative Commons License 2015.12.15 0 0 1359

másik:

programok és szolgáltatások. olyan progikat, amikre nem emlékszel, hogy telepítetted volna, szedd le. böngésző beépülő modulokat nézd meg, ha kell, mindent irts ki, ami nem kell.

Előzmény: Mantis Screamer (1356)
Törölt nick Creative Commons License 2015.12.15 0 0 1358

szerintem biztonságban, főleg, ha nem mented le.

 

próbáltál Avast boot idejű keresést? tudom, maga az Avast talán nem a legjobb, de a boot idejű keresése az egy nagyon jó ötlet volt a fejlesztőktől. az le tudja irtani a lopakodó vírusokat, mivel az oprendszer betöltése előtt fut le.

Előzmény: Mantis Screamer (1356)
Mantis Screamer Creative Commons License 2015.12.15 0 0 1356

csak online

a gmail jelszó is biztonságban van ?

 

közben a mozilla már csak csökkentve indul, de a fertőzés előtt is sűrűn összeomlott

egyébként papíron tiszta gép, csak fura

lehet egyszerűen elállítódott ez-az

 

tudom, rá kellene szánnom az idő rendesen

Előzmény: Törölt nick (1350)
Törölt nick Creative Commons License 2015.12.14 0 0 1355
Előzmény: Törölt nick (1351)
Törölt nick Creative Commons License 2015.12.14 0 0 1354

online felületen levelezel, vagy valami levelezőprogrammal?

Előzmény: dovicsin (1353)
dovicsin Creative Commons License 2015.12.14 0 0 1353

sziasztok

 

Tudnátok segíteni? A citromailem folyamatosan e-maileket küldözget más címekre, és nálam is megjelenik rengeteg olyan e-mail mintha nem tudtam volna elküldeni egy levelet.

Törölt nick Creative Commons License 2015.12.14 0 0 1352

http://tools.cisco.com/security/center/threatOutbreak.x?i=77

 

további példák, a vírus változataira.

Előzmény: Törölt nick (1351)

Ha kedveled azért, ha nem azért nyomj egy lájkot a Fórumért!