PC Ekspert Forum

PC Ekspert Forum (https://forum.pcekspert.com/index.php)
-   Softverski problemi (https://forum.pcekspert.com/forumdisplay.php?f=42)
-   -   CTB Locker :( (https://forum.pcekspert.com/showthread.php?t=266230)

s4vgR 19.03.2015. 14:50

Teško je to zaustavit kad korisnik pokrene.
Zadnja zaraza je navodno išla putem reklama (oglasa) na web sajtovima, tako da dobro pazite što klikćete (ovo vrijedi naravno uvijek :D)

Zaštita od cryptoshita:
1. backup na USB eksterni disk svega važnog
2. odspajanje diska s USBa

Overclock_freak 19.03.2015. 16:27

Citiraj:

Autor devil2580 (Post 2752447)
Ha...a meni rekli da ga nod prepoznaje bez problema... :)
Neznam više koji da AV stavim za prevenciju ubuduće... microsoft security essential možda ili ?

Baš ja danas probao vratit podatke nakon formata od tog sranja, i ništa.
Probano sa get data back, recuva, undelete, remo recover, stellar phoenix, wondershare i neznam ni sam još kojim.
Vrate se podaci ali ostanu kriptirani, pomislio sam da pošto virus duplira podatke kako sam čitao te briše originale da će nešto možda uspijet.
Nema šanse, fajlove koje nađe (kriptirane) imaju created date original fajla zanimljivo...

Tako da ništa od toga nažalost, ali to sam vraćao sa particije na kojem nije bio windows i izgleda da se virus sa zaražene particije nemože više pokrenu dalje ako ga se npr. obriše na sistemskoj particiji...

lp


Ni da si imao norton ili bilo šta nebi ti pomoglo.. jednostavno još ga ne detektiraju

devil2580 19.03.2015. 18:42

Znači ni jedan AV ga ne detektira još?
Ali ako ga npr. spyhunter, spybot detektira pri scanu diska zar nebi trebao i real time ako je opcija upaljena i update-an?
Ako netko čuje za neki provjereni program koji spriječava to smeće i blokira neka baci info... :)

Hvala

Dooks 19.03.2015. 18:56

Nama ga je u firmi Kaspersky detektirao... No licenca došla nakon što su već tri kompa pobrala taj virus. :lol2:

Tihomir111 20.03.2015. 11:17

Evo situacija u firmi, najebali svi XP kompovi u mreži, a windows 8.1 zasad ništa. Kompovi spojeni preko multioffice (udaljene lokacije) zasad nisu dobili nista isto XP.

jed2i 20.03.2015. 11:24

Tihomir - Win 8.1 nije imun, prije 2 dana mi došla gospođa s laptopom na kojem je 8.1

Na poslu se jako često susrećem s ovim.
Postoje razne verzije virusa a napada sve datoteke, mdb, xls, txt, jpg, zip itd....
Treba pazit kaj se pokreće, i ne klikat next next yes ko manijak
Svako malo izađe neka nova verzija koju u tom trenutku Antivirusi ne kuže,tako da nisu baš djelotvorna zaštita
Još nisam našao metodu koja bi jednom zaključak file vratila u prvobitno stanje.

Tihomir111 20.03.2015. 13:49

Ma kužim da nije imun, ali mi je intersantno da trenutno nisu zaraženi, kao i externi HDD koji je bio spojen na zaraženom kompu (XP). Vjerojatno sam na vrijeme reagirao, jel kad mi je kolega iz firme pokazao desk, najprije sam otrcao iscupat taj hard, i nema kriptiranih fajova, dok na računalu na kojem je bio spojen je kriptirano vecina. Uglavnom najprije su stradali sherani diskovi.

Forace 20.03.2015. 16:24

Pa par načina ima za zašttitu tj. neku vrstu prevencije (kad sjednem za desk linkat ću) u pravilu se svodi na to da se preko group policya blokira pokretanje iz temp direktorija i mislim app data ili neki već koji virus koristi.

Druga stvar je u mail klijentima zabranit .exe privitke ili privitke sa duplom elstenzijom.

Nekak mi se najviše sviđa blacklistanje lokacija sa kojih je dozvoljeno pokretanje datoteka.

Sad ak korisnik uspije sejvat negdje drugdje zarazu i pokrenut e pa onda stvarno.

silver_tip 20.03.2015. 19:49

Ja sam covjeku frisko instalirao windowse danas, morao formatirati cjeli hard s time da je zanimljivo bilo kod formatiranja.

Sad jel to slucajnost ili ne ali... 3 particije su bile, c, d i e, i d i e formatirao bez problema a c kad sam stisnio format komp umro, hdd zablokiro ? :stoopid:

Tek u drugom pokusaju sam uspio formatirati i c.

Sad sam mu stavio Avast i podesio ga da skace na sve i svasta, osetljivost na maximum. Ubacio mu NoScript i ADBlock na sve pretrazivace, IE deinstalirao. Takodjer mu stavio i Malwarebytes Anti-Malware Premium.

Sad cemo vidjet oce opet uspjet pokupit.

kopija 20.03.2015. 20:17

Čitam malo o tom fenomenu i nije mi jasno.
Korisnici najčešće zaraze računalo otvaranjem .zip datoteke.
Ali otkad je .zip izvršna datoteka?

syss 20.03.2015. 20:32

.zip.exe ili skripta koja se pokreće nakon pokretanja .zip fajle.

devil2580 20.03.2015. 22:35

Nije loše ugasit opciju '' hide extensions for known files'' u windowsima tako bi se lakse vidilo šta sumljivo tipa tog .zip.exe jer inače prikazuje kao zip mislim.
Ja sam sa get data back uspio vratit ipak neke fajlove, čisto iz znatiželje iako sam imao backup, tako da nije loše pokušat kad već nema nekog riješenja.
I ako se skuži da je uletio virus odma gasit komp i vidit šta dalje jer koliko sam čitao virusu treba neko vrijeme da zarazi sve fajlove nemože ih sve u sekundu kriptirat samo neznam koliko mu vremenski treba i oćemu zavisi, možda netko zna?

lp

Burko 21.03.2015. 00:34

ja sam se jucer osigurao, barem do jucerasnjeg datuma :D.

naime, uzeo sam HDD koji mi je zavrsio na posljednjom utoru zvanom SATA preko 5.25" ladice sto se pali na kljucic. jedna particija na kojoj je sve stalo (skoro sve zapravo), ima jos 175GB prazno od 2TB Toshibe.

pa ako govno i uleti u napravi dar mar, jebe mi se :). izgubit cu nekih pol dana-dan na komplet backup svega nazad, ali ne dam niti kune osim 710 koliko sam dao za HDD :).

Forace 21.03.2015. 07:05

@devil2580 pa ovisi ti o brzini diska i samog kompa - čista logika. Koristi cpu za enkripciju + mora čitat i pisat sa hdd.a pa si ti sad misli. Noviji komp sa ssd.om sumljam da ce mu trebat puno :D.

devil2580 21.03.2015. 18:45

Citiraj:

Autor Forace (Post 2753570)
@devil2580 pa ovisi ti o brzini diska i samog kompa - čista logika. Koristi cpu za enkripciju + mora čitat i pisat sa hdd.a pa si ti sad misli. Noviji komp sa ssd.om sumljam da ce mu trebat puno :D.

Znači bolje sufrat na staroj kanti da ako dodje taj virus da ne stigne brzo sve kriptirat .... hehehe :D
Dal se može kako onda stavit jedan hard ili fajlove samo na read only ili slično?
Onda ih nebi mogao editirat i kriptirat ili nema veze to, čisto pitam? :)

lp

s4vgR 30.03.2015. 12:25

ovdje je besplatni alat koji između ostalog detektira i cryptoviruse:

http://www.antibot.hr/blog/hitmanpro-alert/

zbuzanic 01.04.2015. 14:51

Treba izbjegavati Outlook i windows explorer jer iz njih najćešće korisnik ne skuži o čemu se radi. AV ne može protiv korisnika nikako. Isplatilo se investirati u Total commander ;)

s4vgR 01.04.2015. 15:15

kakvo to veze ima ako klikneš na banner ili mail attachment

devil2580 01.04.2015. 23:04

Citiraj:

Autor s4vgR (Post 2757325)
ovdje je besplatni alat koji između ostalog detektira i cryptoviruse:

http://www.antibot.hr/blog/hitmanpro-alert/

Ovo ne izgleda loše....
Hitman inače očisti gomilu smeća šta drugi programi ne nalaze....

PS493 02.04.2015. 16:20

Bok. Pokupio sam neki FUD INDIA virus.... nesto. Evo kak to izgleda...

http://i61.tinypic.com/2nk3s4m.jpg

http://i58.tinypic.com/s27hj8.jpg

Ima li ovom lijeka ili na novo moram windowse stavit i pozdravit se s podacima? Avast ništa ne nalazi...

acer 02.04.2015. 16:51

Mislim da se mozes pozdraviti sa podacima, samo se nadam da imas backup.

Wizzard 02.04.2015. 19:18

Kao što kolega acer kaže spas ti je jedino ako imaš negdje backup a ovo zaboravi..od tih
fajlova datoteka i ostalog što je zaraženo nema ništa..formatiraj hard spucaj nove windoze
i gas dalje i ubuduće se malo naoružaj nemoj bos okolo hodati po trnju..:D

PS493 03.04.2015. 08:08

Koje sve zaštite preporučate?

acer 03.04.2015. 08:54

Na to pitanje je tesko odgovoriti sa nekom 100% sigurnoscu.
Obavezno antivirus redovno updejtan.
Jedina sigurno stvar je imati offline kopiju podataka, sto bi znacilo da imas sve podatke na jednom disku koji nije spojen stalno na komp.
Spajas ga samo kada sinkas podatke sa kompom, barem jednom tjedno ili vec kako ti najbolje pase ovisno da li puno mjenjas dodajes slike, podatke i sl.

s4vgR 03.04.2015. 11:38

update flasha, java, browsera, os-a ...

dadoremix 03.04.2015. 18:14

ne prcaj po čudnim stranicama, samo od sebe nije došlo.
Koristi ko normalan čovjek windowse, manje trćkaraj po porn i warez stranicama i windowsi mogu radit i bez ani virusnog programa

alengrosevic 03.04.2015. 18:49

slažem se s kolegom iznad. Imao sam iskustva s ovom gamadi i uvijek je bilo klikanje po nekim čudnim stranicama, skidanje torrenta sa čudnih linkova ili klikanje po nekim bannerima za brzo mršavljenje/povoljni kredit. Eh da, da ne zaboravim, da čim korisnik dobije čudan mail sa čudnim privitkom, default akcija je otvoriti ga, a ne obrisati. I da, čudno im je što se nakon par puta što su zaklikali file, da se ništa nije otvorilo... :D

Bono 03.04.2015. 19:26

Citiraj:

Autor dadoremix (Post 2759750)
ne prcaj po čudnim stranicama, samo od sebe nije došlo.
Koristi ko normalan čovjek windowse, manje trćkaraj po porn i warez stranicama i windowsi mogu radit i bez ani virusnog programa

A prije dvije godine je bio zarazen jutarnji, do prije 10 dana tportalov play nesto i slobodna. Toliko o sumnjivim stranicama, naravno ako pod to ne upadaju windows hosted stranice.

sandokan111 03.04.2015. 21:25

Tportal play je izgleda non stop zarazen necim :P Jutarnji je bio zarazen lockerom? Kad to?

Bono 03.04.2015. 23:02

Citiraj:

Autor sandokan111 (Post 2759859)
Tportal play je izgleda non stop zarazen necim :P Jutarnji je bio zarazen lockerom? Kad to?

Nije lockerom, ne sjecam se vise kako se zvao trojan, ali kolega je rekao da ako pazis gdje surfas neces se zaraziti. Prosla su vremena kad se to moglo, sad su napadi sofisticirani i bez zastite samo sreca pomaze. Vise ne govorimo o pamela.jpg.exe napadima gdje je bio dovoljan zdrav razum.


Sva vremena su GMT +2. Sada je 19:56.

Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger