Antivirus & Antispyware (Vírusvédelem)
Jelentkezz be a hozzászóláshoz.
Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)
[merlinw.org]
Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)
\"When no one else will fuck you, I\'m always there.\" - Life
Avast antivírust használok és szeretnék váltani Internet Security-re de ehhez az kell hogy 7 ember feltegye a gépére (a linkemen keresztül) az ingyenes változatot ha tudtok légyszi segítsetek köszönöm!
Spoiler (katt a megjelenítéshez)
Utoljára szerkesztette: hitman090, 2015.03.26. 01:41:31
Regisztrálj http://www.avast.com/get/aUbQfNh5 és használd az Avast 2015-öt ingyen! "A legjobb ingyenes antivírus"
Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)
GAMEREKET TÁMAD AZ ÚJ ZSAROLÓ VÍRUS!
Rohadjon meg az összes ilyen szemét hacker!!!
PC konfigom a Be quiet! Pure Base 500DX White házban: GIGABYTE Z490 GAMING X, Intel i7 10700K 3.8 Ghz (5 Ghz) , 32 GB DDR4 RAM, NVIDIA GeForce RTX3080, Windows 10 Pro 64bit, HP Reverb G2
A legtöbb esetben csak olyan sima fertőzésről van szó és akkor nem szükség az ilyen Rescue módszer.
Utoljára szerkesztette: kl24h, 2015.03.06. 19:43:49
Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)
Ajánlok egy kemény vírusellenőrzést: Emsisoft Emergency Kit, Malwarebytes Anti-Malware (Free). Elegendő csak Gyors ellenőrzést végezni.
Ez számomra nem tiszta...
"Közösségi oldalakat blokkolja, üzenet ilyesmi: oldal nem privát mód - vagy privát mód"
Esetleg arra tudnék gonolni hogy lehet erre gondolt "az oldal tanusítványa lejárt" stb. mivel https oldalra írányit bejelentkezéskor,ami biztonsági tanusítvánnyal bír, ha ez akkor:
1.Dátum ellenőrzése:pontos beállítása:
2.Kivétel hozzáadása.
10 perces védelem felfüggesztést csak manunálisan lehetséges(automatikusan nem kapcsolódik ki 10 percre).
Esetleg írj konkrétumot, talán többre mennénk. 😊
Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)
Egy ismerősnek garanciális szervizbe volt laptopja.
Avast free legújabb azt hiszem.
Közösségi oldalakat blokkolja, üzenet ilyesmi: oldal nem privát mód - vagy privát mód, nem is tudom már mit mondott telefon.
10 percre kikapcsolva védelem, jó!
Valamit valaki szervizbe állított rajta!
Gép nem nálam van, így konkrétan nem tudok beállításokba keresgélni.
Valaki megoldást tudja? Gondolom csak egy beállítás módosítás Avast!
Tulajdonképpen bárkit érintheti aki nem elégé óvatos...(lásd ezt abban az esetben mikor e-mailben figyelmeztették hogy a csatolmányként adott programmal "frissítsenek"😉....
Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)
Pont erről a "csodacucc"-ról szeretnék kérdezni?
Szerintetek a mezei felhasználókat, vagy az üzleti szegmenst érinti jobban?
Köszönöm!
Millerke ® BFHU || https://team-simple.org/forum/ || http://bf1942.eu/Servers
Utoljára szerkesztette: kjhun, 2015.02.20. 22:07:12
.............
Ez a módszer azért különleges, mert egy ilyen mélyen a rendszerbe települő kártevőt hagyományos vírusvédelmi megoldással lehetetlen felfedezni, és ellene az ilyen megoldások nem is nyújtanak védelmet.
Hiába formázzák le alacsony szinten a merevlemezt, vagy telepítik teljesen újra az operációs rendszert, a kémprogram megmarad a rendszerben. A Kaspersky cég szakértője szerint az egyetlen hatásos módszer a kémprogram likvidálására, ha megsemmisítik a merevlemezt.
..................
mintha csak lenne más módszer is a kalapácson kívül, csak nem írják. El kell olvasni figyelmesen a szöveget. Azt hiszem csak ijeszteni akarják a felhasználókat és szerintem ebben is valami üzlet áll (hogy keményen vegyék a merevlemezeket, mert mintha keveset adtak/adnának el<#pias>#pias>). Jól meg kell jegyezni, hogy most minden az üzletre épül!!!
"Tehát végeredményben szerintem meg lehet szabadulni tőle, hasonlóan, ahogy beépült csak fordítva."
Spoiler (katt a megjelenítéshez)

Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)
Spoiler (katt a megjelenítéshez)
Spoiler (katt a megjelenítéshez)
Blum #40909
Ott van a Windows titkosítási opciója, az is egy nagyobb fájl esetében időbe telik, pár perc pl 1 GB esetében. Más titkosító programok sem tudják hamar titkosítani, amelyek az egész fájlt átírják. Kis méretű fájloknál már nem vevődik észre a titkosítási idő.
"Lefut egy ellenőrzés (látszólag), majd kiírja, hogy talált 67 fertőzött fájlt, közülük tíz nagyon veszélyes, ha el akarjuk távolítani őket, fizessünk. "
Szerintem azonkívül egy rogue antivírust is benyalt...
"főként e-mailen keresztül terjed, egy tömörített fájlba csomagolva (például .zip vagy .rar) érkezik meg legtöbb esetben az áldozat gépére."
Amíg kinem csomagolja és elnem indítja addig nincs gond...
"A levélben arra figyelmeztetik a felhasználót, hogy egy népszerű program, például a Chrome böngésző frissítést igényel, és csatoltan vagy egy linkre kattintva letölthetjük. Valójában viszont a Chrome.exe vagy egyéb fájl mögé bújva maga a vírus töltődik le, és települ a gépen."
Szoftveren belüli "Frissítés" funkció ajánlott, ne egy email mondja meg hogy honnan frissítsek...
Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)
Ha a kódolási algorítmus ügyesen van megvalósítva akkor olyan mintha gyorsformáznád.
Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)
Régen mp3-ban volt szokás az csak azért mert volt egy biztonsági rése a dekodolónak és a csúnya emberkék tudtak vírusos mp3-at alkotni.Leginkább a swf pdf-re terjednek divatszerűen(mivel arra van igény, nem véletlen hogy az adobe és a flash playerről csak úgy dobálják az újabb verziókat).
"Lehet neked akármilyen sandboxod meg csoda antivírusod, semmi nem fogja meg a CTB-t."
A sandbox egyébként azt csinálja hogy "virtualizálja" a futást mielőtt végleg tevékenykedne ezért használják szívesen.Bár én inkább a virtuális rendszereket csípem(letiltom a hálózati megosztás így csak a virtuális gépet kódolja szét).Amúgy meg exe szóval a "user kezdeményezése" ha elindul.
"és fizetni se tud az illető akkor szopacs van."
Amúgy meg ha fizetsz hanem...."szopacs van" egyetlen hogy van egy backUp-od.
Utoljára szerkesztette: gergely1991, 2015.02.07. 23:35:28
Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)
A vírus valószínűleg az autorun.inf fájl segítségével képes terjedni.Windows 7 esetén már ez a funkció már kivan kapcsolva az UAC szigorú beállításai segíthet hogy a állomány ne tudjon elindulni.Elég az usb csatlakozását letiltani a regisztrációs adatbázis bejegyzéssel(egér billentyűzet tud menni de pendrive vagy egyéb adattároló nem).A kis drágaság előbb rejtőzködve tevékenykedik,aztán jelez hogy "hoppá ezt most megszívtad fizethetsz nyugodtan úgyse lesz mázlid!" amúgy nem újdonság régóta vannak zsaroló drágaságok.
Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)
Bootolj be linuxról pl xubuntu.
Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)
Fájlok titkosítása egyáltalán nem igényel komoly erőforrást. Az én gépemen is titkosítva van minden meghajtó és az arra kerülő összes új fájl azonnal titkosításra kerül. (sima 5400-as laptop HDD-ről beszélünk). Semmiféle lassulást vagy bármi hasonlót nem lehet észrevenni.
unzip ; touch ; finger ; mount ; gasp ; yes ; umount ; sleep
A mostani merevlemezeknek nagy az írási/olvasási sebességük plusz a RAM meg a processzor, de akkor is. Ha pl nekifogna törölni a fájlokat, akkor is időbe telik. Egyetlen ami gyorsan megy, a Quick format, de az más dolog.
Utoljára szerkesztette: kl24h, 2015.02.05. 21:38:02
Szakmai fórumokon az elmúlt 3 HSZ-ed alapján már bannoltak volna <#whatever>#whatever>
unzip ; touch ; finger ; mount ; gasp ; yes ; umount ; sleep
Én megnéztem a videót, de egy fájl titkosítása nem mehet gyorsabban mint a felülírása (vagy egyszerűen az írása), ez aranyszabály. Tehát ezért a sok GB nem lehet olyan hamar felülírni. Ha pedig törölne a fájlt, akkor az sokkal gyorsabban menne. Ezeket jó tudni.
A másik dolog, hogy én nem szoftverekkel trükközök ki, hanem másképpen!!!!
Spoiler (katt a megjelenítéshez)
Hogy te sokmindennnel nem vagy esetleg tisztájába, az nem azt jelenti, hogy én hülye vagyok!!!! A másik dolog, ne csak olyan könnyen hülyézzél le valaki, mert lehet, hogy az akit "hülyének" nevezel többet tud mint te arról amiről szó van! Mint általános műveltségként ajánlom, hogy senkit sem szabad lehülyézni, még akkor sem, ha tényleg kevesebbet tud mint te!!!!
Azonnal jelentkezz valami neves IT céghez, hónod alatt a saját gépeddel meg a csoda szoftvereiddel aztán mutasd be élőben ahogy kitrükközöd...garantáltan kitömnek lóvéval és azonnal felvesznek.
"Én pl. a fontos dokumentumokat a D partícióba tartom, a C-n csak a rendszer van és a programok. Szerintem a vírus is a C-vel kezdi."
Te annyira hülye vagy, hogy az már fáj. Komplett hálózatokat, backuppal, kliensekkel együtt percek alatt lelockol...te komolyan azt hiszed, hogy a C meghajtó végén leáll a buli és csak az adott partíciót teszi tönkre?
Pár száz gigás vinyókat olyan sebességgel titkosítja, hogy pislogni nincs időd nem hogy lockolni a gépet <#wilting>#wilting>
unzip ; touch ; finger ; mount ; gasp ; yes ; umount ; sleep
Ha esetleg egy ilyen bekerülne vagy hasonló, nem tudna akármilyen kárt tenni a gépemen, mert kitrükközök vele. Még az is lehet, hogy nem is kellene újratelepítsem a rendszert és ha újra is kellene, akkor is nagy kárt nem tenne.
A legfontosabb dolog egy ilyen észlelés esetében egy átlag felhasználónak, hogy rögtön zárja le a gépet (legjobb ha áramtalanítja). Ezek után forduljon szakemberhez (aki tudja is hogy mit kell tegyen és ne rontsa el jobban) és az elintéz mindent. Ha rögtön lezárja a gépet, akkor a vírusnak nincs ideje titkosítani mindent és akkor egy csomó fájl még megmarad eredeti állapotban.
Én pl. a fontos dokumentumokat a D partícióba tartom, a C-n csak a rendszer van és a programok. Szerintem a vírus is a C-vel kezdi.<#pias>#pias>
Utoljára szerkesztette: kl24h, 2015.02.05. 20:35:24
Spoiler (katt a megjelenítéshez)
Egy magyar cikkből az idézet
Pont a csökk. módos résznél csodálkozom, mert a "remove ctb locker" típusú videók mutatják hogy safe mode-ben indítsuékk a win-t, és a vidikben semmi különös az ilyen módú indításkor....
PC konfigom a Be quiet! Pure Base 500DX White házban: GIGABYTE Z490 GAMING X, Intel i7 10700K 3.8 Ghz (5 Ghz) , 32 GB DDR4 RAM, NVIDIA GeForce RTX3080, Windows 10 Pro 64bit, HP Reverb G2
A másik dolog, hogy a *.pdf vagy *.rar, vagy akármi lehet egy *.exe csak át van nevezve, ezért jó tudni, hogy pl. egy *.rar fájl egy Nézőkével nézve hogy kezdődik, nemcsak egyszerűen látjuk, hogy *.rar és máris nyitjuk fel. Sok mindent kell tudni. Nálam az ilyen trükkök nem mennek, ezért írtam, hogy: "Akkor van a baj, hogyha az internetoldallal jön be és nem látsz semmit sem, csak háttérben tevékenykedik a vírus, ekkor lehet gond, mert nem látsz semmit sem".
Én tapasztalatból mondom, hogy sok átlag felhasználó tudatlansága ("tudatlanság" ez érthető is, mert nem lehet mindenki "ÁSZ" ebből a dolgokból is) miatt fertőződnek be a gépek.
"Megelőzhető, ha nem klikkelsz az "Igen"-re és mivel a "Nem" nem működik, akkor ki lehet dobni a Feladatkezelővel."
😄DDDDDDDDDDDDDD
Szerinted amikor a tójai beszeretne épülni a rendszerbe akkor előtte figyelmeztet és van olyan rendes, hogy engedélyt kér a fertőzésre? 2-t pislogsz és már is beszoptad. Lehet neked akármilyen sandboxod meg csoda antivírusod, semmi nem fogja meg a CTB-t.
unzip ; touch ; finger ; mount ; gasp ; yes ; umount ; sleep
Akkor van a baj, hogyha az internetoldallal jön be és nem látsz semmit sem, csak háttérben tevékenykedik a vírus, ekkor lehet gond, mert nem látsz semmit sem, de ez szépen bemutatkozik hogy valamit akar, csak persze aki bedől, az...
Az ilyenek már régi dolgok, régebben is volt az ilyen hogy antivirus xp 2008 vagy mások mint pl. ThinkPoint, ezek is így jelentkeztek és aki feltelepítette, az megjárta.
Az ilyen fertőzött cuccok gondban lehetnek, mert ha olyan az antivírus, hogy van benne SandBox, akkor nem biztos, hogy kárt tud tenni, mert lehet, hogy az antivírus SandBox-ban futtatja, mert nincs benn a Trusted adatbázisban és akkor automatikusan SandBox-ba futtatja. Ez persze antivírustól függ, hogy melyik mennyire tud megbirkózni az ilyenekkel.
Tényleg kőkemény cucc amúgy, esélytelen megelőzni még akkoris ha értelmes userek ülnek a gépek előtt. Feltörni meg kipucolni pedig pláne.
Ha nincs backup és fizetni se tud az illető akkor szopacs van.
Szomszéd fotó boltot is megfertőzték, náluk 100+ GB adatot titkosított ez a cucc, 370 USD-t kértek a kulcsért. De legalább működött.
unzip ; touch ; finger ; mount ; gasp ; yes ; umount ; sleep
CTB-Locker
Utána is néztem rendesen a témának, hiába vok halandó, biztonság ügyelő user, így is felállt egy kicsit is a hátamon a szőr... 😮
Utoljára szerkesztette: wollnerd, 2015.02.05. 16:41:54
PC konfigom a Be quiet! Pure Base 500DX White házban: GIGABYTE Z490 GAMING X, Intel i7 10700K 3.8 Ghz (5 Ghz) , 32 GB DDR4 RAM, NVIDIA GeForce RTX3080, Windows 10 Pro 64bit, HP Reverb G2
Egy olyan problémám lenne, hogy folyamatosan tűnnek el a képek a gépemről. Vagyis nem egészen tűnnek el, hanem csak egy teli fekete kép marad utánuk. Először az tűnt fel, hogy filekezelőben mikor beléptem a képek közé, néhány fekete volt, de mikor megnyitottam rendesen megjelent. Viszont később már nagyban is sötét volt! Próbáltam vírusirtókat, de így is folyamatosan zabálja fel a többit. Van valakinek ötlete hogy lehet megállítani? Nem szeretném őket letörölni elég fontos képek!
ASUS B550-PLUS, AMD 5600X, 32 GB DDR4, EVGA RTX 3070, SM-OB1, HD 600 + Asus Xonar DX, TonePort UX1 + Alesis Elevate 5, Novation Circuit \o/
Van egy másik dolog is, hogy mikor egy antivírust telepítsz, akkor tiszta kell legyen a gép. Ha tiszta a gép, addig nem telepítsz más cuccot, amíg az antivírus adatbázisa nem naprakész (mikor naprakész jó ha újraindítod a gépet).
Utoljára szerkesztette: kl24h, 2015.01.22. 19:39:23
ASUS B550-PLUS, AMD 5600X, 32 GB DDR4, EVGA RTX 3070, SM-OB1, HD 600 + Asus Xonar DX, TonePort UX1 + Alesis Elevate 5, Novation Circuit \o/