Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Viirus encryptis failid ära ? märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele 1, 2, 3  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
Ertai
HV veteran
Ertai

liitunud: 11.05.2007




sõnum 01.03.2016 16:38:21 Viirus encryptis failid ära ? vasta tsitaadiga

Tervist,
selline probleem.
Väidetavalt olla keegi avanud mingi imelikus emailis kahtlase faili ja tulemus järgmine:
failid on ära krüptitud vmt., (lisandus mp3 lõppu, selle eemaldamine või dokumendi avamine wordpardi/notepadi vmt programmiga ei tööta)

selline kiri olla ka tulnud:



võin vajadusel siia faili ka saata, mis ta temaga tegi.

Oskate aidata?

EDIT: tegemist siis teslacryptiga . Kui kellelgi teadjamal kohe linki/soovitust, kuidas sellest lahti saada, siis olge head ja jagage infot icon_smile.gif
Kommentaarid: 50 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 46
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 01.03.2016 16:42:56 vasta tsitaadiga

Google'is "remove teslacrypt" ja tuleb päris palju vasteid.
Näiteks: https://www.pcrisk.com/removal-guides/8724-teslacrypt-virus#!prettyPhoto
Kommentaarid: 686 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 532
tagasi üles
vaata kasutaja infot saada privaatsõnum
lightbluefox
HV Guru

liitunud: 30.12.2004



Autoriseeritud ID-kaardiga

sõnum 01.03.2016 17:01:01 vasta tsitaadiga

Ilmselt pole vist mõtete mingeid teatud manuste laiendeid blokkida, kuna see võib olla peitunud tavapärase dokumendiformaadi taha?
Üks kasutaja elas just sarnase asja üle ja mõtisklen kuidas tulevikus sellist asja vältida...
Kommentaarid: 45 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 44
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 01.03.2016 17:07:20 vasta tsitaadiga

Siiani on need viirused tulnud zipituna ja põhiliseks formaadiks on bat, exe, js olnud.
Kommentaarid: 686 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 532
tagasi üles
vaata kasutaja infot saada privaatsõnum
Ertai
HV veteran
Ertai

liitunud: 11.05.2007




sõnum 01.03.2016 17:15:11 vasta tsitaadiga

see kõige uuem versioon, ilmselt lahendust pole.
peab kõvaketta puhtaks tõmbama ja windooza uuesti peale.
Kommentaarid: 50 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 46
tagasi üles
vaata kasutaja infot saada privaatsõnum
tramburai
HV kasutaja
tramburai

liitunud: 06.04.2003




sõnum 02.03.2016 17:50:23 vasta tsitaadiga

lightbluefox kirjutas:
Ilmselt pole vist mõtete mingeid teatud manuste laiendeid blokkida, kuna see võib olla peitunud tavapärase dokumendiformaadi taha?
Üks kasutaja elas just sarnase asja üle ja mõtisklen kuidas tulevikus sellist asja vältida...
Harida kasutajaid, harida kasutajaid ja veelkord harida kasutajaid. Võib küll igasuguseid meetmeid tarvitusele võtta aga inimesed on kas hajameelsed või tähelepanematud ja ikka avavad kahtlaseid faile. Ma olen mitmeid kordi vihastanud kodanike peale kes asja eest teist taga mingi täiesti suvalise ja tundmatu faili avavad ja kukuvad sellega midagi tegema, kuigi söögi alla ja söögi peale saab öeldud, et seda ei tohi teha. Kui ikka kiri, kirja sisu, saatja, manus vms on täiesti tundmatud, siis tuleb fail avamata jätta. Ja ükskõik kes on selle ükskõik kellele saatnud, sest need failid võivad tulla ka pealtnäha usaldusväärsetelt kasutajatelt. Kui endal selle krüptoviiruse üks variantidest kontoris majandas eelmisel aastal, siis sai peale seda failiserveris õiguste osas karauul tehtud, sest kui ikka kirjutusõigus on, siis käib see kõik kaustad ja failid läbi.
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
Longero
Aeg maha 20

liitunud: 04.02.2011




sõnum 02.03.2016 23:22:47 vasta tsitaadiga

Ertai, Juhul kui kettal oli äärmiselt vajalikke faile (pildid, videod jms) siis teeksin enne uue wini panekut varukoopia omale sobiva progega... äkki on tulevikus mõni lahendus sellele jamale v leiad vajaliku võtme.
Backup kasvõi selle vabavaraga kui valida ei oska http://www.backup-utility.com/free-backup-software.html
AOMEI Backupper Helps to Create Bootable CD or USB Flash Drive http://www.backup-utility.com/features/create-bootable-disc.html
.

_________________
Win ISO'd ja uuendused https://www.dropbox.com/sh/9g4dwg9k1mql1wu/AADJWO3QN8p21CZsq9cZl0gca?dl=0
Kommentaarid: 49 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 47
tagasi üles
vaata kasutaja infot saada privaatsõnum
Ertai
HV veteran
Ertai

liitunud: 11.05.2007




sõnum 03.03.2016 12:36:25 vasta tsitaadiga

Longero

olid samad mõtted endal. Et varukoopia kui tulevikus peaks saama lahti.
Seniks aga tänud ja teema suletud icon_smile.gif
Kommentaarid: 50 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 46
tagasi üles
vaata kasutaja infot saada privaatsõnum
estdata
Kreisi kasutaja
estdata

liitunud: 27.09.2004



Autoriseeritud ID-kaardiga

sõnum 05.03.2016 19:21:30 vasta tsitaadiga

küsimus kust need crypto viirused liiguvad . Kas ühtki tõrje ei avasta selliseid asju ? icon_eek.gif
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 16
tagasi üles
vaata kasutaja infot saada privaatsõnum
tramburai
HV kasutaja
tramburai

liitunud: 06.04.2003




sõnum 05.03.2016 23:25:29 vasta tsitaadiga

Kui pidevalt treitakse uusi variante nendest, siis ei avasta viirusetõrjetarkvarad kohe midagi. Eks nad päeva paari jooksul õpivad neid tundma aga siis võib olla juba hilja. No näiteks 3.02 tuli selline https://www.virustotal.com/et/file/0747f4289ce48aca6150775e5f080be3448f668d83f934c5b9d84ac8e011fa12/analysis/ tegelane meili teel ja päris mitmed viirusetõrjetarkvarad ei tea sellest siiamaani midagi. Või siis see https://www.virustotal.com/et/file/5bd4d044ff3bebad747fb6396342b8d1d36089c1d173687a65f86265f6620900/analysis/ Samamoodi tuli meili teel.
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
KrikU
HV veteran
KrikU

liitunud: 14.12.2001




sõnum 09.03.2016 14:23:09 vasta tsitaadiga

Teema autori postitus on ilmselt Teslacrypti töö.

Teine mis praegu üsna massiliselt levib on Locky - https://blog.malwarebytes.org/intelligence/2016/03/look-into-locky/
Kommentaarid: 129 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 119
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Wordmc9
HV Guru

liitunud: 09.07.2006



Autoriseeritud ID-kaardiga

sõnum 09.03.2016 14:47:29 vasta tsitaadiga

Teslacrypt on ümber tehtud ka alphacryptiks. seni kuni roht saadi oli juba nagu eelnevalt öeldud " vändrast saelaudu" uus valmis treitud...
Kommentaarid: 333 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 278
tagasi üles
vaata kasutaja infot saada privaatsõnum
KrikU
HV veteran
KrikU

liitunud: 14.12.2001




sõnum 11.03.2016 12:54:55 vasta tsitaadiga

Muide, Windows 7 on rohkem kaitstud sellist tüüpi viiruste eest kuna system restore hoiab ka kasutaja users kataloogi failide sisu (Previous Versions) juhul kui muidugi on antud piisavalt suur ruumimaht selleks system restore punktide jaoks. Kogu featuur on ka vaikimisi alati lubatud.
Uuematel windowsitel vaikimisi faile ei backupita üleüldse vaid tuleb kasutada 'käsitsi' File History mis eeldab eraldi kettadraivi olemasolu icon_exclaim.gif
Kommentaarid: 129 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 119
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
lightbluefox
HV Guru

liitunud: 30.12.2004



Autoriseeritud ID-kaardiga

sõnum 11.03.2016 13:23:27 vasta tsitaadiga

Üks hea õpetus https://virtualizationandstorage.wordpress.com/2014/11/27/cryptolocker-group-policy-software-restriction/
Kommentaarid: 45 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 44
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 11.03.2016 13:50:20 vasta tsitaadiga

KrikU kirjutas:
Muide, Windows 7 on rohkem kaitstud sellist tüüpi viiruste eest kuna system restore hoiab ka kasutaja users kataloogi failide sisu (Previous Versions) juhul kui muidugi on antud piisavalt suur ruumimaht selleks system restore punktide jaoks. Kogu featuur on ka vaikimisi alati lubatud.
Uuematel windowsitel vaikimisi faile ei backupita üleüldse vaid tuleb kasutada 'käsitsi' File History mis eeldab eraldi kettadraivi olemasolu icon_exclaim.gif

Siis oled kõvasti ajast maha jäänud kuna uusimad Ransomwared krüptivad kõik failid sinu kettal, sõltumata kus need asuvad. Lisaks sellele osatakse krüptida faile Pilveketastel, USB-pulkadel ja USB-ketastel jms. kus aga faile leitakse.

Ja seega on ainus kaitstud koht: CD või DVD. Vot seal olevad failid on siis ainsad mis puutumata jäetakse. beer_yum.gif

Ning veel, aeg-ajalt võib tibake päästa ka Antiviirus - aga seda juhul kui on sisse lülitatud 100% tegevuste ja failide kontroll. Kahjuks aga on tavakasutaja Antiviirus tööasendis Quick Scan ja siis ei peagi keegi midagi leidma.
Linuxi all on näiteks Comodo Antivirus ainus mis 100% kõik failid läbi kammib. Ja ei tee seda asjata kuna osad Ransomwared suudavad rünnata ka Linuxiga masinat.
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
KrikU
HV veteran
KrikU

liitunud: 14.12.2001




sõnum 16.03.2016 21:42:04 vasta tsitaadiga

tahanteada, ma unustasin lisada, et nagu täiesti manuaalselt failide eraldi kettadraivile kopeerimise puhul talitamine, et see eemaldatakse arvutist, käis ka minu File History jutu kohta.

AV-d on muidugi kärmelt järgi jõudnud ja tuvastavad asjad nüüd ära

Pealtnägijas saatest käis ka nüüd teema läbi.
Kommentaarid: 129 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 119
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 17.03.2016 15:16:47 vasta tsitaadiga

KrikU kirjutas:
tahanteada, ma unustasin lisada, et nagu täiesti manuaalselt failide eraldi kettadraivile kopeerimise puhul talitamine, et see eemaldatakse arvutist, käis ka minu File History jutu kohta.

AV-d on muidugi kärmelt järgi jõudnud ja tuvastavad asjad nüüd ära

Pealtnägijas saatest käis ka nüüd teema läbi.

Ole mureta icon_smile.gif - Ransomware-maailm on nii kiiresti edasiarendatav, et Sul ei hakka mitte kunagi igav kuna uut ja "karmimat" infot tuleb kogu aeg peale ja selles suhtes on Eestis leviv info üsnagi poolik ja tihti ka kõvasti ajast maha jäänud.

Natuke uut ja verivärsket infot siis:
1. Paljud AV-tootjad on nutikad icon_cool.gif ja pakuvad Ransomware-kaitset ainult oma kõige kallimates pakkides, Total Security jms. Odavamate ja tasuta versioonide korral pole mingit Ransomware-kaitset olemas.

2. Ransomware, nimega Locky on nutikas icon_cool.gif ja oskab arvuteid rünnata vajadusel ka dokumentide Macrode kaasabil:
“Locky” ransomware – what you need to know
https://nakedsecurity.sophos.com/2016/02/17/locky-ransomware-what-you-need-to-know/

3. Ransomware, nimega Cerber:
A. kaitseb ennast avastamise eest sellega, et krüptib faile Safe Modes. Ja teades sellega väga hästi, et suurem enamus Antiviirustest ei tööta Safe Modes.
B. Cerber-it saab nüüd siis ka "tellida" icon_smile.gif , kasvõi selleks, et naabrimehe arvutit "küber-õhku lasta"...
Cerber Ransomware Service Offered On Dark Web Forum
https://www.deepdotweb.com/2016/03/17/cerber-ransomware-service-offered-dark-web-forum/

4. TeslaCrypt tuli välja veel uuema ja veelgi tugevama krüptimisega, et vältida failide avamist "ilma maksmata":
TeslaCrypt ransomware now impossible to crack, researchers say
http://myinforms.com/en/a/27431214-teslacrypt-ransomware-now-impossible-to-crack-researchers-say/

5. Maailmas käib praegu kõva "undamine", et Ransomware-massrünnakud tulevad hoopis Hiinast:
Chinese hackers behind U.S. ransomware attacks, security firms say
http://www.businessinsurance.com/article/20160315/NEWS06/160319920/chinese-hackers-behind-u-s-ransomware-attacks-accordint-to-security?tags=|302|299

Seega, tavakasutajale on ikkagi endiselt parim ja lihtsaim kaitse: DVD-kirjutaja ja DVD-plaat. Ja palju siis dokumendid ja pildid ikka siis niiväga ruumi võtavad. Tihti piisab paarist DVD-toorikust, et elutähtsad dokumendid ja pildid salvestatud on. beer_yum.gif
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
DVDRW
HV Guru
DVDRW

liitunud: 13.10.2003




sõnum 17.03.2016 15:44:40 vasta tsitaadiga

Endal selline plaan, et teha iga kuu kõikidest failidest nimekiri kus nad asuvad ja MD5 hash.
Uued kuu jooksul tekkinud failid kirjutada Blurayle.

Siis saan kaustade/failide asukohti ja nimesid arvutis muuta ilma, et see info kaduma läheks (plaadil ju vana seis). Ja kui kõik lännu, saan nimekirja järgi taastada kõik plaadilt ja õigete uute asukohtadega.
Plaadil võib olla näiteks kõikidel failidel nimeks lihtsalt MD5 ja ühes kaustas kõik.

Seda kõike muidugi vastavate skriptidega, mitte käsitsi icon_razz1.gif
Kommentaarid: 26 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 25
tagasi üles
vaata kasutaja infot saada privaatsõnum
kfl
HV Guru

liitunud: 13.05.2002




sõnum 17.03.2016 15:45:21 vasta tsitaadiga

kuidas sobiks ftp sünk ilma muutmis-kustutamis õiguseta?
_________________
Müügis: YARIS! ja FOCUS Tel: 1214*5100741*100
Kommentaarid: 111 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 107
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
DVDRW
HV Guru
DVDRW

liitunud: 13.10.2003




sõnum 17.03.2016 15:48:55 vasta tsitaadiga

Mul on 2 arvutit, kumbki pole korraga sees ja mõlemal on dropboxis asjad.
See peaks sellevastu aitama.
Kommentaarid: 26 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 25
tagasi üles
vaata kasutaja infot saada privaatsõnum
hans
Nii ränk on olla.

liitunud: 17.09.2004




sõnum 17.03.2016 15:53:20 vasta tsitaadiga

Üks masin saab kryptoviiruse, cryptib dropboxi sisu ära, see sünkib selle kohe pilve ka. Nüüd teist arvutit paned alguses käima ilma võrguühenduseta?
_________________
------
Kommentaarid: 91 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 69
tagasi üles
vaata kasutaja infot saada privaatsõnum
DVDRW
HV Guru
DVDRW

liitunud: 13.10.2003




sõnum 17.03.2016 15:58:43 vasta tsitaadiga

Ma loodan, et ma saan kuidagi aru, et midagi on valesti enne kui eelmise arvuti kinni panen.
Siis teisest arvutist juba kohe SSD välja ja kolmanda "puhta" võrguta arvuti külge.
Kommentaarid: 26 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 25
tagasi üles
vaata kasutaja infot saada privaatsõnum
degreal
HV veteran

liitunud: 07.01.2002




sõnum 17.03.2016 18:54:49 vasta tsitaadiga

Omi faile hoian samba peal kus on õigusteks WriteOnceReadMany. Kustutamine ja ülekirjutamine on muidugi piin.
Kommentaarid: 25 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 23
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 18.03.2016 15:29:25 vasta tsitaadiga

Hetkel paistab sedamoodi, et hetkel on kõige väiksema rünnaku all on Linuxi-masinad. Ja põhjus on huvitav, Linuxi ründetarkvara kirjutati ringi ning müüd rünnatakse hoopis Apple masinaid. Huvitav, kas siis Linuxi-rahvalt polegi raha võtta, et jahitakse rikkamat, Apple-kasutajate seltskonda. icon_cool.gif beer_yum.gif

Kuigi, moodsa aja "pahalane" Locky "reklaamib", et neil on savi millise op.süsteemiga tegemist on.
------------------------
Väike üleskutse, kui kellelgi on postkastis midagi "huvitavat" icon_cool.gif ja mis võib sisaldada Ransomwaret, siis ehk on keegi nii lahke ja saadab sellise "huvitava kirja" edasi aadressile:
kwalls@hot.ee

Tahan kontrollida kuidas erinevad Antiviirused käituvad kui nad satuvad silmitsi Ransomwaredega. Aga kahjuks ei taha mulle keegi saata igasugu Invoiceid vms. "huvitavaid" dokumente.
PS: Midagi edasi ei leki, kuna tegemist on netist lahutatud testmasinatega.
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 18.03.2016 15:55:27 vasta tsitaadiga

oma tähtsatest asjadest tehtav bäkk-upp on mõistlik algatada "teiselt poolt" mitte oma masinast. need krüptod tahavad masinasse mäpitud kettaid ka krüptida aga seda, et keegi kuskilt mujalt tuleb ja faile krüptib, nad ei tea.
_________________
Ketas, ketta, ketast, kettasse, kettas, kettast, kettale, kettal, kettalt, kettaks, kettani, kettana, kettata, kettaga. <--SPIKKER
mõned sülerid, mis hetkel müüa on -> https://www.facebook.com/marketplace/profile/100087345405856/ värskeim loetelu. Ei mingit otsa.ee d. kätte saad asap.
Kommentaarid: 1104 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 704
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Viirus encryptis failid ära ? mine lehele 1, 2, 3  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.