Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Viirus encryptis failid ära ? märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele eelmine  1, 2, 3  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 18.03.2016 16:22:02 vasta tsitaadiga

tahanteada kirjutas:
Väike üleskutse, kui kellelgi on postkastis midagi "huvitavat" icon_cool.gif ja mis võib sisaldada Ransomwaret, siis ehk on keegi nii lahke ja saadab sellise "huvitava kirja" edasi aadressile:
kwalls@hot.ee

Tahan kontrollida kuidas erinevad Antiviirused käituvad kui nad satuvad silmitsi Ransomwaredega.


Nii palju tean öelda, et avast on suhteliselt jõuetu nende vastu. F-Secure aga just vastupidi - hea. Nende DeepGuard blokeerib tundmatuid Locky variante siiani hästi.
https://malwaretips.com/forums/virus-exchange-malware-samples.104/
Eks see ole siiski väike hulk, mida me seal testime. Ringluses on ju lugematud hulgal erinevaid variante... Aga väike asjakohane kommentaar siiski icon_smile.gif

Ahjaa - "Netist eraldatud". Kas sa pead silmas üldse eraldatud, või seda, et viirusetõrjed saavad oma pilvedele ja muudele süsteemidele ligi (läbi neti)? Viimane on hädavajalik, et viirusetõrjed saaksid parimat kaitset pakkuda.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
WäntWõll
make.believe
WäntWõll

liitunud: 18.01.2005




sõnum 18.03.2016 16:33:31 vasta tsitaadiga

WIN 7+ maailm õpib tänu sellele UAC-d kasutama thumbs_up.gif
Siis saadakse aru et ei ole just väga tülikas vidin.
Lisaks miks peaks koguaeg HV-s istuma või mängu mängima admin accountiga, nagu iga 7 sekundi tagant on vaja midagi paigaldada arvutisse.

Suur tänu sellist asjade kirjutajate, kasutajad saavad kohustusliku arvuti algõppe ilma millet ei tohiks PC-d kasutada.
Kommentaarid: 374 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 300
tagasi üles
vaata kasutaja infot saada privaatsõnum
sukelduja
HV Guru
sukelduja

liitunud: 14.06.2007




sõnum 18.03.2016 17:24:57 vasta tsitaadiga

WäntWõll kirjutas:
WIN 7+ maailm õpib tänu sellele UAC-d kasutama thumbs_up.gif
Siis saadakse aru et ei ole just väga tülikas vidin.
Lisaks miks peaks koguaeg HV-s istuma või mängu mängima admin accountiga, nagu iga 7 sekundi tagant on vaja midagi paigaldada arvutisse.

Suur tänu sellist asjade kirjutajate, kasutajad saavad kohustusliku arvuti algõppe ilma millet ei tohiks PC-d kasutada.

Looda sa. Osadel "vanakooli meestel" läheb hari punaseks juba kui 1 kord nädalas UAC prompti näevad.
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 24
tagasi üles
vaata kasutaja infot saada privaatsõnum
DVDRW
HV Guru
DVDRW

liitunud: 13.10.2003




sõnum 18.03.2016 17:33:03 vasta tsitaadiga

Kui UAC sees on ka muud piirangud.
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 27
tagasi üles
vaata kasutaja infot saada privaatsõnum
WäntWõll
make.believe
WäntWõll

liitunud: 18.01.2005




sõnum 18.03.2016 18:41:40 vasta tsitaadiga

Mis sul tegemata jääb kui UAC on sees ? Peale selle, et taustal keegi ennast sinu teadamata ei saa paigaldada.
Kommentaarid: 374 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 300
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 18.03.2016 18:47:00 vasta tsitaadiga

see krüptovara on puhtalt kasutaja harimatusele üles ehitatud. mõeldakse välja järjest konkreetsema sõnastusega kirju, et inimesed selle kindlasti lahti võtaks. meie, eestlaste, õnneks on need kirjad enamasti inglise keeles. kui keegi naljahammas teeks selle kirja ja manuse nime eesti keelseks, saaks korralikult huumorit. invoice.zip või payment.zip asendage "arve" või "tööpakkumine" ga ja ongi olemas.
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Umbes 25 arvutit kohe olemas.
Kommentaarid: 1130 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 716
tagasi üles
vaata kasutaja infot saada privaatsõnum
Volum
Kreisi kasutaja

liitunud: 18.01.2006




sõnum 01.04.2016 12:08:06 vasta tsitaadiga

Hea tuttav sai locky viiruse kaela, kas ravi selle vastu hetkel puudub?
OS: XP.

_________________
Tellin originaal A-varuosasi saksast. 15-70% soodsamalt kui esindustes!
Teostan diagonstikat tehasetasemel: BMW, VAG (Audi, VW, Seat, Skoda ja kaubikud), Volvo (sõiduautod), Scania - Tartus, Põlvas ja lisatasu eest Võrus.
Kommentaarid: 18 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 16
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tint
HV veteran

liitunud: 26.01.2003




sõnum 01.04.2016 13:12:58 vasta tsitaadiga

Volum, pole küll omal vaja läinud, ptüiptüiptüi, kuid googel on justkui selle ravi täis. Nt too ehk http://howtoremove.guide/locky-virus-ransomware-file-removal/
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 30
tagasi üles
vaata kasutaja infot saada privaatsõnum
DVDRW
HV Guru
DVDRW

liitunud: 13.10.2003




sõnum 01.04.2016 14:33:08 vasta tsitaadiga

WäntWõll kirjutas:
Mis sul tegemata jääb kui UAC on sees ? Peale selle, et taustal keegi ennast sinu teadamata ei saa paigaldada.

Osad programmid lähevad lolliks, Autoitiga ei saa kuhugi kirjutada jne.
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 27
tagasi üles
vaata kasutaja infot saada privaatsõnum
ollev
HV kasutaja

liitunud: 16.01.2011




sõnum 01.04.2016 17:11:32 vasta tsitaadiga

https://malwaretips.com/blogs/remove-locky-virus/
tagasi üles
vaata kasutaja infot saada privaatsõnum
Volum
Kreisi kasutaja

liitunud: 18.01.2006




sõnum 01.04.2016 19:23:58 vasta tsitaadiga

Ravi võib täis olla, aga kuidas krüptituid faile normaalseks saada?
_________________
Tellin originaal A-varuosasi saksast. 15-70% soodsamalt kui esindustes!
Teostan diagonstikat tehasetasemel: BMW, VAG (Audi, VW, Seat, Skoda ja kaubikud), Volvo (sõiduautod), Scania - Tartus, Põlvas ja lisatasu eest Võrus.
Kommentaarid: 18 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 16
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 01.04.2016 19:39:05 vasta tsitaadiga

Volum kirjutas:
Ravi võib täis olla, aga kuidas krüptituid faile normaalseks saada?

Võta Bitdefenderi kõige uuem "vaktsiin" ja käi oma failid sellega üle. beer_yum.gif

Kui hästi läheb - ja krüpt on piisavalt vana, siis tehakse Su failid lahti tagasi.
Ainult hoiatuseks - kui tegu on kõige viimase modifikatsiooniga siis selle krüpt on juba keerukam ja võib kuluda aega enne kui keegi uuema "vaktsiini" välja suudab mõelda.

Uuri lähemalt:
1. Bitdefender's free tool unlocks TeslaCrypt, Locky, CTB-Locker infections
link

2. Vaccine for CTB-Locker, Locky and TeslaCrypt Ransomware Released
http://news.softpedia.com/news/vaccine-for-ctb-locker-locky-and-teslacrypt-ransomware-released-502274.shtml
-----------------------------
Üks väike hoiatus laiemale seltskonnale kes TeamVieweri kasutamist harrastavad. Üks uusim Ransomware kasutab ründamiseks juba TeamViewerit. Nii, et olge ettevaatlikud... icon_cool.gif

"Surprise" Ransomware Uses TeamViewer to Infect Victims

A new ransomware family was discovered in the past weeks, one that infects users' computers via poorly secured TeamViewer installations and then encrypts all the their data, adding the ".surprise" extension to all files.

http://news.softpedia.com/news/surprise-ransomware-uses-teamviewer-to-infect-victims-502006.shtml
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
softis
HV Guru
softis

liitunud: 07.09.2004




sõnum 02.04.2016 21:37:06 vasta tsitaadiga

Locky peaks veebist tirima alla oma failid. Kui joppas ja vanema versiooni said, siis on lootust tagasi saada oma asjad. Kui uusim siis pm võid maksta ja loota aga panustada ei tasu.
_________________
www.FunBox.ee - kvaliteetsed õhupallid, värvikad kostüümid ja kõik muu vajalik meeldejääva peo korraldamiseks!
Kommentaarid: 21 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 21
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 03.04.2016 18:18:10 vasta tsitaadiga

kui kannatab natuke oodata, võtad ketta välja ja paned hoiule ning kui tekib mürk, tekitad tagasi.
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Umbes 25 arvutit kohe olemas.
Kommentaarid: 1130 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 716
tagasi üles
vaata kasutaja infot saada privaatsõnum
lightbluefox
HV Guru

liitunud: 30.12.2004



Autoriseeritud ID-kaardiga

sõnum 05.04.2016 13:02:29 vasta tsitaadiga

Mingi uus asi olevat liikvel, ei krüpti enam üksikuid faile.
https://blog.gdatasoftware.com/2016/03/28213-ransomware-petya-encrypts-hard-drives
Kommentaarid: 45 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 44
tagasi üles
vaata kasutaja infot saada privaatsõnum
Kristoferr
HV Guru
Kristoferr

liitunud: 26.11.2006



Autoriseeritud ID-kaardiga Online

sõnum 05.04.2016 13:09:20 vasta tsitaadiga

Nagu ma aru saan, siis lihtsalt pop3 prügikausta saabumisel ja mitte avamisel selline email paha ei tee?
_________________
Liitu Binance'ga
Liitu Honey'ga
Kommentaarid: 257 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 209
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 06.04.2016 20:38:08 vasta tsitaadiga

lightbluefox kirjutas:
Mingi uus asi olevat liikvel, ei krüpti enam üksikuid faile.
https://blog.gdatasoftware.com/2016/03/28213-ransomware-petya-encrypts-hard-drives

Petya pole tegelikult uus Ransonware. icon_cool.gif

Petyaga on asi palju põnevam, Petya on hoopis maailma kõige esimese Ransomware (krüptoviiruse), millel oli nimeks AIDS, lähisugulane.
1. võeti "vanema sugulase" AIDS kood, see modifitseeriti tänapäevaseks.
2. ja siis saadeti Petya nime all tegema sedasama tööd mida tegi kunagi Petya "vanaisa AIDS". icon_smile.gif

Pildikesi:
A. See on siis portree "vanaisa AIDS-ist":

B. See on siis aga portree "noorukesest Petaya-st":


3. Kui keegi midagi uut icon_smile.gif otsíb, siis nendeks võiks olla:
A. TeamViewerit kasutav: Surprise Ransomware
"Surprise" Ransomware Uses TeamViewer to Infect Victims
http://news.softpedia.com/news/surprise-ransomware-uses-teamviewer-to-infect-victims-502006.shtml

B. Või siis väga kaunist disainitud ja kujundatud: Maktub Locker Ransomware
New Maktub Locker Ransomware Comes with High Ransom Price and Beautiful Artwork
http://news.softpedia.com/news/new-maktub-locker-ransomware-comes-with-high-ransom-price-and-beautiful-artwork-502150.shtml
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
softis
HV Guru
softis

liitunud: 07.09.2004




sõnum 07.04.2016 10:23:06 vasta tsitaadiga

tahanteada kirjutas:

3. Kui keegi midagi uut icon_smile.gif otsíb, siis nendeks võiks olla:
A. TeamViewerit kasutav: Surprise Ransomware
"Surprise" Ransomware Uses TeamViewer to Infect Victims
http://news.softpedia.com/news/surprise-ransomware-uses-teamviewer-to-infect-victims-502006.shtml


TeamViewer on lihtsalt esialgse info põhjal pandud pealkiri. St jah, selle kaudu laaditi krüpto alla aga TV ise haavatav pole, vähemalt esialgu.
Kui lugeda, siis on selge, et asja taga on sama kasutajanime ja parooli kasutamine mitmes rakenduses ja veebilehel.

_________________
www.FunBox.ee - kvaliteetsed õhupallid, värvikad kostüümid ja kõik muu vajalik meeldejääva peo korraldamiseks!
Kommentaarid: 21 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 21
tagasi üles
vaata kasutaja infot saada privaatsõnum
sooty
HV veteran

liitunud: 12.06.2004




sõnum 28.04.2016 15:39:27 vasta tsitaadiga

Mingi uus versioon, virustotal 3/55

https://www.virustotal.com/en/file/0bc11d5962ee81be02231a6b3c0c16fc7e66eb6de26f76d51594b2340bc2210b/analysis/1461847020/
Kommentaarid: 12 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 12
tagasi üles
vaata kasutaja infot saada privaatsõnum
NATAS999
HV Guru

liitunud: 02.04.2007




sõnum 28.04.2016 16:01:01 vasta tsitaadiga

lihtne, kupatad invoice.zip saatnud meili serverile kerge ddosi ja korras. tsainamännidel juhe koos, et miks neil võrguseadmed põlema läksid korraga icon_biggrin.gif
Kommentaarid: 41 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 39
tagasi üles
vaata kasutaja infot saada privaatsõnum
sooty
HV veteran

liitunud: 12.06.2004




sõnum 28.04.2016 16:08:31 vasta tsitaadiga

See kiri oli sisuga:
tsitaat:
You have received a fine on March 20th, 2016 for the amount of $942,24 and despite our constant reminders it hasnt been paid yet.
Please, review the enclosed document as soon as possible.


Ei ole lihtsalt invoice.
Kommentaarid: 12 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 12
tagasi üles
vaata kasutaja infot saada privaatsõnum
montez
Kreisi kasutaja

liitunud: 29.12.2002




sõnum 03.05.2016 22:17:20 vasta tsitaadiga

Küsin puhtalt huvist, et kas asjalikum tulemüür ei peaks häiret lööma kui tundmatu fail(avatud manus) tahab järsku ligipääsu veebile? Või millises suuruses on need kaasapandud viirused? Samuti huvitab, et kas krüptoviirus levib ka kohtvõrgu(ruuterid) kaudu teistesse arvutitesse? Seda olukorras, kus kaustu ei ole välja jagatud. Samuti võiks keegi teadjam rääkida peiteperioodist, et kas hakkab kohe avamise järel tegutsema või peidab ennast ja hiljem asub faile rikkuma.
_________________
Kommentaarid: 46 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 45
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
sukelduja
HV Guru
sukelduja

liitunud: 14.06.2007




sõnum 04.05.2016 09:11:46 vasta tsitaadiga

montez kirjutas:
Küsin puhtalt huvist, et kas asjalikum tulemüür ei peaks häiret lööma kui tundmatu fail(avatud manus) tahab järsku ligipääsu veebile? Või millises suuruses on need kaasapandud viirused? Samuti huvitab, et kas krüptoviirus levib ka kohtvõrgu(ruuterid) kaudu teistesse arvutitesse? Seda olukorras, kus kaustu ei ole välja jagatud. Samuti võiks keegi teadjam rääkida peiteperioodist, et kas hakkab kohe avamise järel tegutsema või peidab ennast ja hiljem asub faile rikkuma.

Tänapäeval sisaldab pea iga e-mail väliseid linke, nii et selle järgi ei saa suurt midagi eeldada.
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 24
tagasi üles
vaata kasutaja infot saada privaatsõnum
IceUul
Sinu Ema
IceUul

liitunud: 14.11.2001



Autoriseeritud ID-kaardiga

sõnum 04.05.2016 09:20:49 vasta tsitaadiga

Palju lihtsam on maksta, otsige oma kogutud bitcoinid välja ja tasuge summa ära, saate kohe failid lahti thumbs_up.gif icon_eek.gif
Kommentaarid: 213 loe/lisa Kasutajad arvavad:  :: 1 :: 4 :: 184
tagasi üles
vaata kasutaja infot saada privaatsõnum
hans
Nii ränk on olla.

liitunud: 17.09.2004



Autoriseeritud ID-kaardiga

sõnum 04.05.2016 09:25:30 vasta tsitaadiga

Ei saa alati.
On leitud ransomware´i millel polnud mingit kavatsust anda ka sulle võtit. Ja muidugi ka selline, mis tahtis anda võtme, aga oli ise bugine ja decrypt ei töötanud. icon_lol.gif

_________________
------
Kommentaarid: 97 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 75
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Viirus encryptis failid ära ? mine lehele eelmine  1, 2, 3  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.