Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Viirus encryptis failid ära ? märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele 1, 2  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Ertai
HV veteran
Ertai

liitunud: 11.05.2007




sõnum 01.03.2016 16:38:21 Viirus encryptis failid ära ? vasta tsitaadiga

Tervist,
selline probleem.
Väidetavalt olla keegi avanud mingi imelikus emailis kahtlase faili ja tulemus järgmine:
failid on ära krüptitud vmt., (lisandus mp3 lõppu, selle eemaldamine või dokumendi avamine wordpardi/notepadi vmt programmiga ei tööta)

selline kiri olla ka tulnud:



võin vajadusel siia faili ka saata, mis ta temaga tegi.

Oskate aidata?

EDIT: tegemist siis teslacryptiga . Kui kellelgi teadjamal kohe linki/soovitust, kuidas sellest lahti saada, siis olge head ja jagage infot icon_smile.gif
Kommentaarid: 52 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 47
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga
sõnum 01.03.2016 16:42:56 vasta tsitaadiga

Google'is "remove teslacrypt" ja tuleb päris palju vasteid.
Näiteks: https://www.pcrisk.com/removal-guides/8724-teslacrypt-virus#!prettyPhoto

_________________
M: Intel i5 4590 protsessorid
M: HP Elitedesk 800 G3 SFF
M: HP Elitedesk 800 G2 Mini 35W
Kommentaarid: 750 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 563
tagasi üles
vaata kasutaja infot saada privaatsõnum
lightbluefox
HV Guru

liitunud: 30.12.2004



Autoriseeritud ID-kaardiga
sõnum 01.03.2016 17:01:01 vasta tsitaadiga

Ilmselt pole vist mõtete mingeid teatud manuste laiendeid blokkida, kuna see võib olla peitunud tavapärase dokumendiformaadi taha?
Üks kasutaja elas just sarnase asja üle ja mõtisklen kuidas tulevikus sellist asja vältida...
Kommentaarid: 45 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 44
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga
sõnum 01.03.2016 17:07:20 vasta tsitaadiga

Siiani on need viirused tulnud zipituna ja põhiliseks formaadiks on bat, exe, js olnud.
_________________
M: Intel i5 4590 protsessorid
M: HP Elitedesk 800 G3 SFF
M: HP Elitedesk 800 G2 Mini 35W
Kommentaarid: 750 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 563
tagasi üles
vaata kasutaja infot saada privaatsõnum
Ertai
HV veteran
Ertai

liitunud: 11.05.2007




sõnum 01.03.2016 17:15:11 vasta tsitaadiga

see kõige uuem versioon, ilmselt lahendust pole.
peab kõvaketta puhtaks tõmbama ja windooza uuesti peale.
Kommentaarid: 52 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 47
tagasi üles
vaata kasutaja infot saada privaatsõnum
tramburai
HV kasutaja
tramburai

liitunud: 06.04.2003




sõnum 02.03.2016 17:50:23 vasta tsitaadiga

lightbluefox kirjutas:
Ilmselt pole vist mõtete mingeid teatud manuste laiendeid blokkida, kuna see võib olla peitunud tavapärase dokumendiformaadi taha?
Üks kasutaja elas just sarnase asja üle ja mõtisklen kuidas tulevikus sellist asja vältida...
Harida kasutajaid, harida kasutajaid ja veelkord harida kasutajaid. Võib küll igasuguseid meetmeid tarvitusele võtta aga inimesed on kas hajameelsed või tähelepanematud ja ikka avavad kahtlaseid faile. Ma olen mitmeid kordi vihastanud kodanike peale kes asja eest teist taga mingi täiesti suvalise ja tundmatu faili avavad ja kukuvad sellega midagi tegema, kuigi söögi alla ja söögi peale saab öeldud, et seda ei tohi teha. Kui ikka kiri, kirja sisu, saatja, manus vms on täiesti tundmatud, siis tuleb fail avamata jätta. Ja ükskõik kes on selle ükskõik kellele saatnud, sest need failid võivad tulla ka pealtnäha usaldusväärsetelt kasutajatelt. Kui endal selle krüptoviiruse üks variantidest kontoris majandas eelmisel aastal, siis sai peale seda failiserveris õiguste osas karauul tehtud, sest kui ikka kirjutusõigus on, siis käib see kõik kaustad ja failid läbi.
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
Longero
HV veteran

liitunud: 04.02.2011




sõnum 02.03.2016 23:22:47 vasta tsitaadiga

Ertai, Juhul kui kettal oli äärmiselt vajalikke faile (pildid, videod jms) siis teeksin enne uue wini panekut varukoopia omale sobiva progega... äkki on tulevikus mõni lahendus sellele jamale v leiad vajaliku võtme.
Backup kasvõi selle vabavaraga kui valida ei oska http://www.backup-utility.com/free-backup-software.html
AOMEI Backupper Helps to Create Bootable CD or USB Flash Drive http://www.backup-utility.com/features/create-bootable-disc.html
.

_________________
Win ISO'd ja uuendused
Artiklid jagatud
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 53
tagasi üles
vaata kasutaja infot saada privaatsõnum
Ertai
HV veteran
Ertai

liitunud: 11.05.2007




sõnum 03.03.2016 12:36:25 vasta tsitaadiga

Longero

olid samad mõtted endal. Et varukoopia kui tulevikus peaks saama lahti.
Seniks aga tänud ja teema suletud icon_smile.gif
Kommentaarid: 52 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 47
tagasi üles
vaata kasutaja infot saada privaatsõnum
estdata
Kreisi kasutaja
estdata

liitunud: 27.09.2004



Autoriseeritud ID-kaardiga
sõnum 05.03.2016 19:21:30 vasta tsitaadiga

küsimus kust need crypto viirused liiguvad . Kas ühtki tõrje ei avasta selliseid asju ? icon_eek.gif
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 16
tagasi üles
vaata kasutaja infot saada privaatsõnum
tramburai
HV kasutaja
tramburai

liitunud: 06.04.2003




sõnum 05.03.2016 23:25:29 vasta tsitaadiga

Kui pidevalt treitakse uusi variante nendest, siis ei avasta viirusetõrjetarkvarad kohe midagi. Eks nad päeva paari jooksul õpivad neid tundma aga siis võib olla juba hilja. No näiteks 3.02 tuli selline https://www.virustotal.com/et/file/0747f4289ce48aca6150775e5f080be3448f668d83f934c5b9d84ac8e011fa12/analysis/ tegelane meili teel ja päris mitmed viirusetõrjetarkvarad ei tea sellest siiamaani midagi. Või siis see https://www.virustotal.com/et/file/5bd4d044ff3bebad747fb6396342b8d1d36089c1d173687a65f86265f6620900/analysis/ Samamoodi tuli meili teel.
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
KrikU
HV veteran

liitunud: 14.12.2001



Autoriseeritud ID-kaardiga
sõnum 09.03.2016 14:23:09 vasta tsitaadiga

Teema autori postitus on ilmselt Teslacrypti töö.

Teine mis praegu üsna massiliselt levib on Locky - https://blog.malwarebytes.org/intelligence/2016/03/look-into-locky/
Kommentaarid: 129 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 119
tagasi üles
vaata kasutaja infot saada privaatsõnum
Wordmc9
HV Guru

liitunud: 09.07.2006



Autoriseeritud ID-kaardiga
sõnum 09.03.2016 14:47:29 vasta tsitaadiga

Teslacrypt on ümber tehtud ka alphacryptiks. seni kuni roht saadi oli juba nagu eelnevalt öeldud " vändrast saelaudu" uus valmis treitud...
Kommentaarid: 344 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 286
tagasi üles
vaata kasutaja infot saada privaatsõnum
KrikU
HV veteran

liitunud: 14.12.2001



Autoriseeritud ID-kaardiga
sõnum 11.03.2016 12:54:55 vasta tsitaadiga

Muide, Windows 7 on rohkem kaitstud sellist tüüpi viiruste eest kuna system restore hoiab ka kasutaja users kataloogi failide sisu (Previous Versions) juhul kui muidugi on antud piisavalt suur ruumimaht selleks system restore punktide jaoks. Kogu featuur on ka vaikimisi alati lubatud.
Uuematel windowsitel vaikimisi faile ei backupita üleüldse vaid tuleb kasutada 'käsitsi' File History mis eeldab eraldi kettadraivi olemasolu icon_exclaim.gif
Kommentaarid: 129 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 119
tagasi üles
vaata kasutaja infot saada privaatsõnum
lightbluefox
HV Guru

liitunud: 30.12.2004



Autoriseeritud ID-kaardiga
sõnum 11.03.2016 13:23:27 vasta tsitaadiga

Üks hea õpetus https://virtualizationandstorage.wordpress.com/2014/11/27/cryptolocker-group-policy-software-restriction/
Kommentaarid: 45 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 44
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 11.03.2016 13:50:20 vasta tsitaadiga

KrikU kirjutas:
Muide, Windows 7 on rohkem kaitstud sellist tüüpi viiruste eest kuna system restore hoiab ka kasutaja users kataloogi failide sisu (Previous Versions) juhul kui muidugi on antud piisavalt suur ruumimaht selleks system restore punktide jaoks. Kogu featuur on ka vaikimisi alati lubatud.
Uuematel windowsitel vaikimisi faile ei backupita üleüldse vaid tuleb kasutada 'käsitsi' File History mis eeldab eraldi kettadraivi olemasolu icon_exclaim.gif

Siis oled kõvasti ajast maha jäänud kuna uusimad Ransomwared krüptivad kõik failid sinu kettal, sõltumata kus need asuvad. Lisaks sellele osatakse krüptida faile Pilveketastel, USB-pulkadel ja USB-ketastel jms. kus aga faile leitakse.

Ja seega on ainus kaitstud koht: CD või DVD. Vot seal olevad failid on siis ainsad mis puutumata jäetakse. beer_yum.gif

Ning veel, aeg-ajalt võib tibake päästa ka Antiviirus - aga seda juhul kui on sisse lülitatud 100% tegevuste ja failide kontroll. Kahjuks aga on tavakasutaja Antiviirus tööasendis Quick Scan ja siis ei peagi keegi midagi leidma.
Linuxi all on näiteks Comodo Antivirus ainus mis 100% kõik failid läbi kammib. Ja ei tee seda asjata kuna osad Ransomwared suudavad rünnata ka Linuxiga masinat.
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
KrikU
HV veteran

liitunud: 14.12.2001



Autoriseeritud ID-kaardiga
sõnum 16.03.2016 21:42:04 vasta tsitaadiga

tahanteada, ma unustasin lisada, et nagu täiesti manuaalselt failide eraldi kettadraivile kopeerimise puhul talitamine, et see eemaldatakse arvutist, käis ka minu File History jutu kohta.

AV-d on muidugi kärmelt järgi jõudnud ja tuvastavad asjad nüüd ära

Pealtnägijas saatest käis ka nüüd teema läbi.
Kommentaarid: 129 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 119
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 17.03.2016 15:16:47 vasta tsitaadiga

KrikU kirjutas:
tahanteada, ma unustasin lisada, et nagu täiesti manuaalselt failide eraldi kettadraivile kopeerimise puhul talitamine, et see eemaldatakse arvutist, käis ka minu File History jutu kohta.

AV-d on muidugi kärmelt järgi jõudnud ja tuvastavad asjad nüüd ära

Pealtnägijas saatest käis ka nüüd teema läbi.

Ole mureta icon_smile.gif - Ransomware-maailm on nii kiiresti edasiarendatav, et Sul ei hakka mitte kunagi igav kuna uut ja "karmimat" infot tuleb kogu aeg peale ja selles suhtes on Eestis leviv info üsnagi poolik ja tihti ka kõvasti ajast maha jäänud.

Natuke uut ja verivärsket infot siis:
1. Paljud AV-tootjad on nutikad icon_cool.gif ja pakuvad Ransomware-kaitset ainult oma kõige kallimates pakkides, Total Security jms. Odavamate ja tasuta versioonide korral pole mingit Ransomware-kaitset olemas.

2. Ransomware, nimega Locky on nutikas icon_cool.gif ja oskab arvuteid rünnata vajadusel ka dokumentide Macrode kaasabil:
“Locky” ransomware – what you need to know
https://nakedsecurity.sophos.com/2016/02/17/locky-ransomware-what-you-need-to-know/

3. Ransomware, nimega Cerber:
A. kaitseb ennast avastamise eest sellega, et krüptib faile Safe Modes. Ja teades sellega väga hästi, et suurem enamus Antiviirustest ei tööta Safe Modes.
B. Cerber-it saab nüüd siis ka "tellida" icon_smile.gif , kasvõi selleks, et naabrimehe arvutit "küber-õhku lasta"...
Cerber Ransomware Service Offered On Dark Web Forum
https://www.deepdotweb.com/2016/03/17/cerber-ransomware-service-offered-dark-web-forum/

4. TeslaCrypt tuli välja veel uuema ja veelgi tugevama krüptimisega, et vältida failide avamist "ilma maksmata":
TeslaCrypt ransomware now impossible to crack, researchers say
http://myinforms.com/en/a/27431214-teslacrypt-ransomware-now-impossible-to-crack-researchers-say/

5. Maailmas käib praegu kõva "undamine", et Ransomware-massrünnakud tulevad hoopis Hiinast:
Chinese hackers behind U.S. ransomware attacks, security firms say
http://www.businessinsurance.com/article/20160315/NEWS06/160319920/chinese-hackers-behind-u-s-ransomware-attacks-accordint-to-security?tags=|302|299

Seega, tavakasutajale on ikkagi endiselt parim ja lihtsaim kaitse: DVD-kirjutaja ja DVD-plaat. Ja palju siis dokumendid ja pildid ikka siis niiväga ruumi võtavad. Tihti piisab paarist DVD-toorikust, et elutähtsad dokumendid ja pildid salvestatud on. beer_yum.gif
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
DVDRW
HV Guru
DVDRW

liitunud: 13.10.2003



Autoriseeritud ID-kaardiga
sõnum 17.03.2016 15:44:40 vasta tsitaadiga

Endal selline plaan, et teha iga kuu kõikidest failidest nimekiri kus nad asuvad ja MD5 hash.
Uued kuu jooksul tekkinud failid kirjutada Blurayle.

Siis saan kaustade/failide asukohti ja nimesid arvutis muuta ilma, et see info kaduma läheks (plaadil ju vana seis). Ja kui kõik lännu, saan nimekirja järgi taastada kõik plaadilt ja õigete uute asukohtadega.
Plaadil võib olla näiteks kõikidel failidel nimeks lihtsalt MD5 ja ühes kaustas kõik.

Seda kõike muidugi vastavate skriptidega, mitte käsitsi icon_razz1.gif
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 27
tagasi üles
vaata kasutaja infot saada privaatsõnum
kfl
HV Guru

liitunud: 13.05.2002




sõnum 17.03.2016 15:45:21 vasta tsitaadiga

kuidas sobiks ftp sünk ilma muutmis-kustutamis õiguseta?
_________________
Müügis: YARIS! ja FOCUS Tel: 1214*5100741*100
Kommentaarid: 111 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 107
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
DVDRW
HV Guru
DVDRW

liitunud: 13.10.2003



Autoriseeritud ID-kaardiga
sõnum 17.03.2016 15:48:55 vasta tsitaadiga

Mul on 2 arvutit, kumbki pole korraga sees ja mõlemal on dropboxis asjad.
See peaks sellevastu aitama.
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 27
tagasi üles
vaata kasutaja infot saada privaatsõnum
hans
Nii ränk on olla.

liitunud: 17.09.2004



Autoriseeritud ID-kaardiga
sõnum 17.03.2016 15:53:20 vasta tsitaadiga

Üks masin saab kryptoviiruse, cryptib dropboxi sisu ära, see sünkib selle kohe pilve ka. Nüüd teist arvutit paned alguses käima ilma võrguühenduseta?
_________________
------
Kommentaarid: 104 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 81
tagasi üles
vaata kasutaja infot saada privaatsõnum
DVDRW
HV Guru
DVDRW

liitunud: 13.10.2003



Autoriseeritud ID-kaardiga
sõnum 17.03.2016 15:58:43 vasta tsitaadiga

Ma loodan, et ma saan kuidagi aru, et midagi on valesti enne kui eelmise arvuti kinni panen.
Siis teisest arvutist juba kohe SSD välja ja kolmanda "puhta" võrguta arvuti külge.
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 27
tagasi üles
vaata kasutaja infot saada privaatsõnum
degreal
HV veteran

liitunud: 07.01.2002



Autoriseeritud ID-kaardiga
sõnum 17.03.2016 18:54:49 vasta tsitaadiga

Omi faile hoian samba peal kus on õigusteks WriteOnceReadMany. Kustutamine ja ülekirjutamine on muidugi piin.
Kommentaarid: 27 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 25
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 18.03.2016 15:29:25 vasta tsitaadiga

Hetkel paistab sedamoodi, et hetkel on kõige väiksema rünnaku all on Linuxi-masinad. Ja põhjus on huvitav, Linuxi ründetarkvara kirjutati ringi ning müüd rünnatakse hoopis Apple masinaid. Huvitav, kas siis Linuxi-rahvalt polegi raha võtta, et jahitakse rikkamat, Apple-kasutajate seltskonda. icon_cool.gif beer_yum.gif

Kuigi, moodsa aja "pahalane" Locky "reklaamib", et neil on savi millise op.süsteemiga tegemist on.
------------------------
Väike üleskutse, kui kellelgi on postkastis midagi "huvitavat" icon_cool.gif ja mis võib sisaldada Ransomwaret, siis ehk on keegi nii lahke ja saadab sellise "huvitava kirja" edasi aadressile:
kwalls@hot.ee

Tahan kontrollida kuidas erinevad Antiviirused käituvad kui nad satuvad silmitsi Ransomwaredega. Aga kahjuks ei taha mulle keegi saata igasugu Invoiceid vms. "huvitavaid" dokumente.
PS: Midagi edasi ei leki, kuna tegemist on netist lahutatud testmasinatega.
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga Online
sõnum 18.03.2016 15:55:27 vasta tsitaadiga

oma tähtsatest asjadest tehtav bäkk-upp on mõistlik algatada "teiselt poolt" mitte oma masinast. need krüptod tahavad masinasse mäpitud kettaid ka krüptida aga seda, et keegi kuskilt mujalt tuleb ja faile krüptib, nad ei tea.
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder küsi akut, klaviatuuri ja laadijat.
Kommentaarid: 1155 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 723
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga
sõnum 18.03.2016 16:22:02 vasta tsitaadiga

tahanteada kirjutas:
Väike üleskutse, kui kellelgi on postkastis midagi "huvitavat" icon_cool.gif ja mis võib sisaldada Ransomwaret, siis ehk on keegi nii lahke ja saadab sellise "huvitava kirja" edasi aadressile:
kwalls@hot.ee

Tahan kontrollida kuidas erinevad Antiviirused käituvad kui nad satuvad silmitsi Ransomwaredega.


Nii palju tean öelda, et avast on suhteliselt jõuetu nende vastu. F-Secure aga just vastupidi - hea. Nende DeepGuard blokeerib tundmatuid Locky variante siiani hästi.
https://malwaretips.com/forums/virus-exchange-malware-samples.104/
Eks see ole siiski väike hulk, mida me seal testime. Ringluses on ju lugematud hulgal erinevaid variante... Aga väike asjakohane kommentaar siiski icon_smile.gif

Ahjaa - "Netist eraldatud". Kas sa pead silmas üldse eraldatud, või seda, et viirusetõrjed saavad oma pilvedele ja muudele süsteemidele ligi (läbi neti)? Viimane on hädavajalik, et viirusetõrjed saaksid parimat kaitset pakkuda.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
WäntWõll
make.believe
WäntWõll

liitunud: 18.01.2005



Autoriseeritud ID-kaardiga
sõnum 18.03.2016 16:33:31 vasta tsitaadiga

WIN 7+ maailm õpib tänu sellele UAC-d kasutama thumbs_up.gif
Siis saadakse aru et ei ole just väga tülikas vidin.
Lisaks miks peaks koguaeg HV-s istuma või mängu mängima admin accountiga, nagu iga 7 sekundi tagant on vaja midagi paigaldada arvutisse.

Suur tänu sellist asjade kirjutajate, kasutajad saavad kohustusliku arvuti algõppe ilma millet ei tohiks PC-d kasutada.
Kommentaarid: 374 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 300
tagasi üles
vaata kasutaja infot saada privaatsõnum
sukelduja
HV Guru
sukelduja

liitunud: 14.06.2007



Autoriseeritud ID-kaardiga
sõnum 18.03.2016 17:24:57 vasta tsitaadiga

WäntWõll kirjutas:
WIN 7+ maailm õpib tänu sellele UAC-d kasutama thumbs_up.gif
Siis saadakse aru et ei ole just väga tülikas vidin.
Lisaks miks peaks koguaeg HV-s istuma või mängu mängima admin accountiga, nagu iga 7 sekundi tagant on vaja midagi paigaldada arvutisse.

Suur tänu sellist asjade kirjutajate, kasutajad saavad kohustusliku arvuti algõppe ilma millet ei tohiks PC-d kasutada.

Looda sa. Osadel "vanakooli meestel" läheb hari punaseks juba kui 1 kord nädalas UAC prompti näevad.
Kommentaarid: 25 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 25
tagasi üles
vaata kasutaja infot saada privaatsõnum
DVDRW
HV Guru
DVDRW

liitunud: 13.10.2003



Autoriseeritud ID-kaardiga
sõnum 18.03.2016 17:33:03 vasta tsitaadiga

Kui UAC sees on ka muud piirangud.
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 27
tagasi üles
vaata kasutaja infot saada privaatsõnum
WäntWõll
make.believe
WäntWõll

liitunud: 18.01.2005



Autoriseeritud ID-kaardiga
sõnum 18.03.2016 18:41:40 vasta tsitaadiga

Mis sul tegemata jääb kui UAC on sees ? Peale selle, et taustal keegi ennast sinu teadamata ei saa paigaldada.
Kommentaarid: 374 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 300
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga Online
sõnum 18.03.2016 18:47:00 vasta tsitaadiga

see krüptovara on puhtalt kasutaja harimatusele üles ehitatud. mõeldakse välja järjest konkreetsema sõnastusega kirju, et inimesed selle kindlasti lahti võtaks. meie, eestlaste, õnneks on need kirjad enamasti inglise keeles. kui keegi naljahammas teeks selle kirja ja manuse nime eesti keelseks, saaks korralikult huumorit. invoice.zip või payment.zip asendage "arve" või "tööpakkumine" ga ja ongi olemas.
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder küsi akut, klaviatuuri ja laadijat.
Kommentaarid: 1155 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 723
tagasi üles
vaata kasutaja infot saada privaatsõnum
Volum
Kreisi kasutaja

liitunud: 18.01.2006




sõnum 01.04.2016 12:08:06 vasta tsitaadiga

Hea tuttav sai locky viiruse kaela, kas ravi selle vastu hetkel puudub?
OS: XP.

_________________
Tellin originaal A-varuosasi saksast. 15-70% soodsamalt kui esindustes!
Teostan diagonstikat tehasetasemel: BMW, VAG (Audi, VW, Seat, Skoda ja kaubikud), Volvo (sõiduautod), Scania - Tartus, Põlvas ja lisatasu eest Võrus.
Kommentaarid: 18 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 16
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tint
HV veteran

liitunud: 26.01.2003




sõnum 01.04.2016 13:12:58 vasta tsitaadiga

Volum, pole küll omal vaja läinud, ptüiptüiptüi, kuid googel on justkui selle ravi täis. Nt too ehk http://howtoremove.guide/locky-virus-ransomware-file-removal/
Kommentaarid: 34 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum
DVDRW
HV Guru
DVDRW

liitunud: 13.10.2003



Autoriseeritud ID-kaardiga
sõnum 01.04.2016 14:33:08 vasta tsitaadiga

WäntWõll kirjutas:
Mis sul tegemata jääb kui UAC on sees ? Peale selle, et taustal keegi ennast sinu teadamata ei saa paigaldada.

Osad programmid lähevad lolliks, Autoitiga ei saa kuhugi kirjutada jne.
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 27
tagasi üles
vaata kasutaja infot saada privaatsõnum
ollev
HV kasutaja

liitunud: 16.01.2011




sõnum 01.04.2016 17:11:32 vasta tsitaadiga

https://malwaretips.com/blogs/remove-locky-virus/
tagasi üles
vaata kasutaja infot saada privaatsõnum
Volum
Kreisi kasutaja

liitunud: 18.01.2006




sõnum 01.04.2016 19:23:58 vasta tsitaadiga

Ravi võib täis olla, aga kuidas krüptituid faile normaalseks saada?
_________________
Tellin originaal A-varuosasi saksast. 15-70% soodsamalt kui esindustes!
Teostan diagonstikat tehasetasemel: BMW, VAG (Audi, VW, Seat, Skoda ja kaubikud), Volvo (sõiduautod), Scania - Tartus, Põlvas ja lisatasu eest Võrus.
Kommentaarid: 18 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 16
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 01.04.2016 19:39:05 vasta tsitaadiga

Volum kirjutas:
Ravi võib täis olla, aga kuidas krüptituid faile normaalseks saada?

Võta Bitdefenderi kõige uuem "vaktsiin" ja käi oma failid sellega üle. beer_yum.gif

Kui hästi läheb - ja krüpt on piisavalt vana, siis tehakse Su failid lahti tagasi.
Ainult hoiatuseks - kui tegu on kõige viimase modifikatsiooniga siis selle krüpt on juba keerukam ja võib kuluda aega enne kui keegi uuema "vaktsiini" välja suudab mõelda.

Uuri lähemalt:
1. Bitdefender's free tool unlocks TeslaCrypt, Locky, CTB-Locker infections
link

2. Vaccine for CTB-Locker, Locky and TeslaCrypt Ransomware Released
http://news.softpedia.com/news/vaccine-for-ctb-locker-locky-and-teslacrypt-ransomware-released-502274.shtml
-----------------------------
Üks väike hoiatus laiemale seltskonnale kes TeamVieweri kasutamist harrastavad. Üks uusim Ransomware kasutab ründamiseks juba TeamViewerit. Nii, et olge ettevaatlikud... icon_cool.gif

"Surprise" Ransomware Uses TeamViewer to Infect Victims

A new ransomware family was discovered in the past weeks, one that infects users' computers via poorly secured TeamViewer installations and then encrypts all the their data, adding the ".surprise" extension to all files.

http://news.softpedia.com/news/surprise-ransomware-uses-teamviewer-to-infect-victims-502006.shtml
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
softis
HV Guru
softis

liitunud: 07.09.2004




sõnum 02.04.2016 21:37:06 vasta tsitaadiga

Locky peaks veebist tirima alla oma failid. Kui joppas ja vanema versiooni said, siis on lootust tagasi saada oma asjad. Kui uusim siis pm võid maksta ja loota aga panustada ei tasu.
_________________
www.FunBox.ee - kvaliteetsed õhupallid, värvikad kostüümid ja kõik muu vajalik meeldejääva peo korraldamiseks!
Kommentaarid: 21 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 21
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga Online
sõnum 03.04.2016 18:18:10 vasta tsitaadiga

kui kannatab natuke oodata, võtad ketta välja ja paned hoiule ning kui tekib mürk, tekitad tagasi.
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder küsi akut, klaviatuuri ja laadijat.
Kommentaarid: 1155 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 723
tagasi üles
vaata kasutaja infot saada privaatsõnum
lightbluefox
HV Guru

liitunud: 30.12.2004



Autoriseeritud ID-kaardiga
sõnum 05.04.2016 13:02:29 vasta tsitaadiga

Mingi uus asi olevat liikvel, ei krüpti enam üksikuid faile.
https://blog.gdatasoftware.com/2016/03/28213-ransomware-petya-encrypts-hard-drives
Kommentaarid: 45 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 44
tagasi üles
vaata kasutaja infot saada privaatsõnum
Kristoferr
HV Guru
Kristoferr

liitunud: 26.11.2006



Autoriseeritud ID-kaardiga
sõnum 05.04.2016 13:09:20 vasta tsitaadiga

Nagu ma aru saan, siis lihtsalt pop3 prügikausta saabumisel ja mitte avamisel selline email paha ei tee?
_________________
Liitu Opencode Go soodsa coding plaaniga ja saa 5€ soodust!
Liitu Wise'ga!
Kommentaarid: 266 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 217
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 06.04.2016 20:38:08 vasta tsitaadiga

lightbluefox kirjutas:
Mingi uus asi olevat liikvel, ei krüpti enam üksikuid faile.
https://blog.gdatasoftware.com/2016/03/28213-ransomware-petya-encrypts-hard-drives

Petya pole tegelikult uus Ransonware. icon_cool.gif

Petyaga on asi palju põnevam, Petya on hoopis maailma kõige esimese Ransomware (krüptoviiruse), millel oli nimeks AIDS, lähisugulane.
1. võeti "vanema sugulase" AIDS kood, see modifitseeriti tänapäevaseks.
2. ja siis saadeti Petya nime all tegema sedasama tööd mida tegi kunagi Petya "vanaisa AIDS". icon_smile.gif

Pildikesi:
A. See on siis portree "vanaisa AIDS-ist":

B. See on siis aga portree "noorukesest Petaya-st":


3. Kui keegi midagi uut icon_smile.gif otsíb, siis nendeks võiks olla:
A. TeamViewerit kasutav: Surprise Ransomware
"Surprise" Ransomware Uses TeamViewer to Infect Victims
http://news.softpedia.com/news/surprise-ransomware-uses-teamviewer-to-infect-victims-502006.shtml

B. Või siis väga kaunist disainitud ja kujundatud: Maktub Locker Ransomware
New Maktub Locker Ransomware Comes with High Ransom Price and Beautiful Artwork
http://news.softpedia.com/news/new-maktub-locker-ransomware-comes-with-high-ransom-price-and-beautiful-artwork-502150.shtml
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
softis
HV Guru
softis

liitunud: 07.09.2004




sõnum 07.04.2016 10:23:06 vasta tsitaadiga

tahanteada kirjutas:

3. Kui keegi midagi uut icon_smile.gif otsíb, siis nendeks võiks olla:
A. TeamViewerit kasutav: Surprise Ransomware
"Surprise" Ransomware Uses TeamViewer to Infect Victims
http://news.softpedia.com/news/surprise-ransomware-uses-teamviewer-to-infect-victims-502006.shtml


TeamViewer on lihtsalt esialgse info põhjal pandud pealkiri. St jah, selle kaudu laaditi krüpto alla aga TV ise haavatav pole, vähemalt esialgu.
Kui lugeda, siis on selge, et asja taga on sama kasutajanime ja parooli kasutamine mitmes rakenduses ja veebilehel.

_________________
www.FunBox.ee - kvaliteetsed õhupallid, värvikad kostüümid ja kõik muu vajalik meeldejääva peo korraldamiseks!
Kommentaarid: 21 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 21
tagasi üles
vaata kasutaja infot saada privaatsõnum
sooty
HV veteran

liitunud: 12.06.2004



Autoriseeritud ID-kaardiga
sõnum 28.04.2016 15:39:27 vasta tsitaadiga

Mingi uus versioon, virustotal 3/55

https://www.virustotal.com/en/file/0bc11d5962ee81be02231a6b3c0c16fc7e66eb6de26f76d51594b2340bc2210b/analysis/1461847020/
Kommentaarid: 12 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 12
tagasi üles
vaata kasutaja infot saada privaatsõnum
NATAS999
HV Guru

liitunud: 02.04.2007




sõnum 28.04.2016 16:01:01 vasta tsitaadiga

lihtne, kupatad invoice.zip saatnud meili serverile kerge ddosi ja korras. tsainamännidel juhe koos, et miks neil võrguseadmed põlema läksid korraga icon_biggrin.gif
Kommentaarid: 41 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 39
tagasi üles
vaata kasutaja infot saada privaatsõnum
sooty
HV veteran

liitunud: 12.06.2004



Autoriseeritud ID-kaardiga
sõnum 28.04.2016 16:08:31 vasta tsitaadiga

See kiri oli sisuga:
tsitaat:
You have received a fine on March 20th, 2016 for the amount of $942,24 and despite our constant reminders it hasnt been paid yet.
Please, review the enclosed document as soon as possible.


Ei ole lihtsalt invoice.
Kommentaarid: 12 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 12
tagasi üles
vaata kasutaja infot saada privaatsõnum
montez
Kreisi kasutaja

liitunud: 29.12.2002




sõnum 03.05.2016 22:17:20 vasta tsitaadiga

Küsin puhtalt huvist, et kas asjalikum tulemüür ei peaks häiret lööma kui tundmatu fail(avatud manus) tahab järsku ligipääsu veebile? Või millises suuruses on need kaasapandud viirused? Samuti huvitab, et kas krüptoviirus levib ka kohtvõrgu(ruuterid) kaudu teistesse arvutitesse? Seda olukorras, kus kaustu ei ole välja jagatud. Samuti võiks keegi teadjam rääkida peiteperioodist, et kas hakkab kohe avamise järel tegutsema või peidab ennast ja hiljem asub faile rikkuma.
_________________
Kommentaarid: 46 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 45
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
sukelduja
HV Guru
sukelduja

liitunud: 14.06.2007



Autoriseeritud ID-kaardiga
sõnum 04.05.2016 09:11:46 vasta tsitaadiga

montez kirjutas:
Küsin puhtalt huvist, et kas asjalikum tulemüür ei peaks häiret lööma kui tundmatu fail(avatud manus) tahab järsku ligipääsu veebile? Või millises suuruses on need kaasapandud viirused? Samuti huvitab, et kas krüptoviirus levib ka kohtvõrgu(ruuterid) kaudu teistesse arvutitesse? Seda olukorras, kus kaustu ei ole välja jagatud. Samuti võiks keegi teadjam rääkida peiteperioodist, et kas hakkab kohe avamise järel tegutsema või peidab ennast ja hiljem asub faile rikkuma.

Tänapäeval sisaldab pea iga e-mail väliseid linke, nii et selle järgi ei saa suurt midagi eeldada.
Kommentaarid: 25 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 25
tagasi üles
vaata kasutaja infot saada privaatsõnum
IceUul
Sinu Ema
IceUul

liitunud: 14.11.2001



Autoriseeritud ID-kaardiga
sõnum 04.05.2016 09:20:49 vasta tsitaadiga

Palju lihtsam on maksta, otsige oma kogutud bitcoinid välja ja tasuge summa ära, saate kohe failid lahti thumbs_up.gif icon_eek.gif
Kommentaarid: 219 loe/lisa Kasutajad arvavad:  :: 1 :: 4 :: 188
tagasi üles
vaata kasutaja infot saada privaatsõnum
hans
Nii ränk on olla.

liitunud: 17.09.2004



Autoriseeritud ID-kaardiga
sõnum 04.05.2016 09:25:30 vasta tsitaadiga

Ei saa alati.
On leitud ransomware´i millel polnud mingit kavatsust anda ka sulle võtit. Ja muidugi ka selline, mis tahtis anda võtme, aga oli ise bugine ja decrypt ei töötanud. icon_lol.gif

_________________
------
Kommentaarid: 104 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 81
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Viirus encryptis failid ära ? mine lehele 1, 2  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.