Forumi
Home Pravila i pomoć Članovi Kalendar Današnji postovi


Povratak   PC Ekspert Forum > Računala > Problemi > Softverski problemi
Ime
Lozinka

Odgovori
 
Uređivanje
Staro 20.01.2016., 13:01   #241
acer
Whatever :)
Moj komp
 
acer's Avatar
 
Datum registracije: Nov 2002
Lokacija: Rijeka,Bulevard
Postovi: 1,751
Novi se pojavio.
Fajlovi dobiju ekstenziju _johndoe@weekendwarrior55.com

EDIT: Evo Malwarebytes izbacio neki antiransome soft, pa koga zanima moze baciti oko.

https://forums.malwarebytes.org/inde...ti-ransomware/
__________________



GIGABYTE B450 AORUS PRO
Fractal Design Define XL R2
Chieftec A-80, CTG-750C, 750W
AMD Ryzen 5 3600
Be Quiet Dark Rock Pro 4
Asus Nvidia GTX 1060 OC Edition, 3GB
Avermedia Live Gamer HD Lite
GEIL Evo Spear AMD GASB416GB3200C16ADC, DDR4 3200MHz, kit 2x8GB
Kingston NVMe M.2, 1TB
LG BH16NS55 Bluray writer
LG GGW-H20L Bluray writer
27" Philips
Brother HL-2240
Das Keyboard 4 Professional, MX brown
Logitech mouse G402
Scanner HP Photosmart G3010
Cambridge Audio DacMagic 100
Scythe SDAR-2100 + Scythe Kro Craft Speaker SCBKS-1000
Windows 10 PRO x64




Zadnje izmijenjeno od: acer. 27.01.2016. u 14:24. Razlog: Dodan link
acer je offline   Reply With Quote
Staro 08.03.2016., 21:29   #242
Brko
Antimićanin
Moj komp
 
Brko's Avatar
 
Datum registracije: Aug 2007
Lokacija: Mićanland
Postovi: 22,222
Dobio laptop danas sa tim govnom... 30GB familijskih slika i svega ostaloga... recimo slike i dokumenti imaju extenziju .mp3
I sada, MP3ce normalno rade, ali sve ostalo, recimo slike, su .jpg.mp3 - nula bodova.

Znači kaj, nema spasa i nema metode? Ovo je Cryptowall 5.0 očito. Malwarebytes nije našao ništa. Onaj SpyHunter4 isto, sve čisto. BitDefender free isto ništa...

Jel pomaže instalacija friških windowsa pa da se tamo nešto da riješiti?

I kak ste vi dobili to govno? Žena čiji je lap veli da nije ništa radila i nigdje bila... kak se to pokupi govno uopće?

Sad me već trta iako imam BitDefender IS (AV+FW) + Malwarebytes i naravno bekap.
Brko je offline   Reply With Quote
Staro 08.03.2016., 21:33   #243
Karlo666
Premium
Moj komp
 
Karlo666's Avatar
 
Datum registracije: Oct 2010
Lokacija: Kaštel Lukšić
Postovi: 1,564
Citiraj:
Autor Drug Brko Pregled postova
I kak ste vi dobili to govno? Žena čiji je lap veli da nije ništa radila i nigdje bila... kak se to pokupi govno uopće?
Istina.Samo je otvorila zaraženi .pdf ili takvu neku datoteku.

Ženska koja radi u Brodosplita pokupila ga je na foru emailanog pdfa.

Nakraju sva sreća radili mjesečni backup.
__________________
Pošten trgovac:
1,2,3,
Karlo666 je offline   Reply With Quote
Staro 08.03.2016., 21:37   #244
Brko
Antimićanin
Moj komp
 
Brko's Avatar
 
Datum registracije: Aug 2007
Lokacija: Mićanland
Postovi: 22,222
Ako ikada se nađe onaj tko radi to, dobrovoljno se javljam sa VictorInox nožem i sa 2 kile soli... mamu mu.
Brko je offline   Reply With Quote
Staro 08.03.2016., 21:38   #245
Bubba
E Pluribus UNIX
Moj komp
 
Bubba's Avatar
 
Datum registracije: Oct 2002
Lokacija: M82
Postovi: 6,727
Citiraj:
Autor Drug Brko Pregled postova
Ako ikada se nađe onaj tko radi to, dobrovoljno se javljam sa VictorInox nožem i sa 2 kile soli... mamu mu.
Pa imas njihov mail, javi im da dostavljas neoznacene novcanice.
__________________
https://2.71828182845904523536028747...966967627.com/

Programer
Rok od dva mjeseca u stvari znači četiri, ali nikako ispod šest.
Bubba je offline   Reply With Quote
Staro 08.03.2016., 22:12   #246
Inovator
Premium
Moj komp
 
Inovator's Avatar
 
Datum registracije: Nov 2005
Lokacija: Bjelovar
Postovi: 477
Stvar koristi RSA enkripciju i praktički nema rješenja...A sad su počeli enriptirati i webove.
Inovator je offline   Reply With Quote
Staro 08.03.2016., 22:30   #247
The AC
Premium
Moj komp
 
The AC's Avatar
 
Datum registracije: Jan 2008
Lokacija: Karlovac
Postovi: 1,147
a bokte... idem krknut jedan bekap
The AC je offline   Reply With Quote
Staro 08.03.2016., 22:41   #248
Srdan
Premium
Moj komp
 
Srdan's Avatar
 
Datum registracije: Apr 2007
Lokacija: Karlovac
Postovi: 1,212
Citiraj:
Autor Drug Brko Pregled postova
Znači kaj, nema spasa i nema metode? Ovo je Cryptowall 5.0 očito. Malwarebytes nije našao ništa. Onaj SpyHunter4 isto, sve čisto. BitDefender free isto ništa...
.
Shadow copy ako slučajno postoji.
__________________
Jel' ima šta ženskih starih
što vole strance da
nas vozaju u autu
i kupuju skupe lance

Srdan je offline   Reply With Quote
Staro 08.03.2016., 23:02   #249
Brko
Antimićanin
Moj komp
 
Brko's Avatar
 
Datum registracije: Aug 2007
Lokacija: Mićanland
Postovi: 22,222
Pokrenuo Recuva data recovery. Treba joj 8 sati pa nek drnda preko noći.
Bit će suza sutra izgleda... i to jako.
Brko je offline   Reply With Quote
Staro 08.03.2016., 23:29   #250
Veki-os
Premium
Moj komp
 
Veki-os's Avatar
 
Datum registracije: Jun 2004
Lokacija: Osijek
Postovi: 3,996
Citiraj:
Autor Drug Brko Pregled postova
Znači kaj, nema spasa i nema metode? Ovo je Cryptowall 5.0 očito. Malwarebytes nije našao ništa. Onaj SpyHunter4 isto, sve čisto. BitDefender free isto ništa...

Jel pomaže instalacija friških windowsa pa da se tamo nešto da riješiti?
Probaj nešto od ovoga
http://support.kaspersky.com/viruses...akhnidecryptor ili https://noransom.kaspersky.com/ ali ako ga ništa nije našlo izgleda da je neki najnoviji tako da teško če neki od ovih programa uspjeti spasiti podatke...
Veki-os je offline   Reply With Quote
Staro 08.03.2016., 23:37   #251
Brko
Antimićanin
Moj komp
 
Brko's Avatar
 
Datum registracije: Aug 2007
Lokacija: Mićanland
Postovi: 22,222
Budem sutra, hvala.
Brko je offline   Reply With Quote
Staro 08.03.2016., 23:42   #252
Forace
Premium
Moj komp
 
Datum registracije: Jul 2012
Lokacija: Petrinja
Postovi: 1,604
Druže, a što je od zaštita bilo na tom laptopu ?Ovi šta si ih naveo ili je njima naknadno skenirano?
Forace je offline   Reply With Quote
Staro 09.03.2016., 00:00   #253
Brko
Antimićanin
Moj komp
 
Brko's Avatar
 
Datum registracije: Aug 2007
Lokacija: Mićanland
Postovi: 22,222
Win 8.1 i njihov Defender i Firewall. Ovo sve naknadno skenirano.
Brko je offline   Reply With Quote
Staro 09.03.2016., 00:37   #254
buljo
Strichek Moderator
Moj komp
 
buljo's Avatar
 
Datum registracije: Apr 2005
Lokacija: Zg
Postovi: 9,343
Citiraj:
Autor Veki-os Pregled postova
Probaj nešto od ovoga
http://support.kaspersky.com/viruses...akhnidecryptor ili https://noransom.kaspersky.com/ ali ako ga ništa nije našlo izgleda da je neki najnoviji tako da teško če neki od ovih programa uspjeti spasiti podatke...
Za cryptowall nema rjesenja jer za razliku od ostalih koristi dva kljuca tako da ni jedan od ovih dekriptora nece nis napravit.
Zapravo ima rjesenja a to je da se plati iznos koji traze.
I ne trebas skenirat, cistit, trazit... Ustedit ces si vremena a rezultat bu isti
__________________


/// Asus Maximus VII Hero /// Intel i7 4790K with Cryorig H5 /// 4*8GB Kingston DDR3 1600 /// Gigabyte 1070 Ti Gaming 8GB ///
/// HDD_0 Samsung 970 Evo Plus 500 GB SSD /// HDD_1 Samsung 860 Evo 500 GB /// HDD_2 WD 1TB Black /// HDD _3 WD 2TB Red /// HDD _4 WD 3TB Red /// HDD _5 WD 4TB Red /// DVD-RW Pioneer DVR-212 ///
/// Creative Gigaworks T20 /// Fnatic Gear Red /// Logitech G502 /// Razer Goliathus /// HyperX Cloud /// Corsair 650D Obsidian /// DELL U2719D + DELL U2719D /// CorsairHX650W ///
/// Synology 918+ = 2 x 4 TB WD Red & 2 x 6 TB Seagate IronWolf ///





/// Lenovo T480s /// i5 8250u, 16 GB, NVME 500 GB /// Lenovo ProDock ///




žmnpp
buljo je offline   Reply With Quote
Staro 09.03.2016., 07:16   #255
Pupo
Nikad sit, uvijek žedan
Moj komp
 
Pupo's Avatar
 
Datum registracije: Jun 2005
Lokacija: Vallis Aurea / ZG
Postovi: 8,192
Slabo zaštite pomažu ak ga ti sam pokreneš.

Kriptoloker najbolje pokazuje koliko useri mogu sami zeznut, zbog nepažnje, znatiželje i sl.
__________________
Sent from AS/400.
Pupo je offline   Reply With Quote
Staro 09.03.2016., 07:37   #256
jed2i
Premium
Moj komp
 
jed2i's Avatar
 
Datum registracije: Jul 2004
Lokacija: Zagreb
Postovi: 1,771
Zadnja fora je da virus slože u macro od excela tak da se pazite....i neki državni dijelovi su najebali u zadnje vrijeme
jed2i je offline   Reply With Quote
Staro 09.03.2016., 08:11   #257
kopija
DIY DILETANT
 
kopija's Avatar
 
Datum registracije: Jan 2009
Lokacija: Čistilište
Postovi: 3,457
Citiraj:
Autor Karlo666 Pregled postova
Istina.Samo je otvorila zaraženi .pdf ili takvu neku datoteku.

Ženska koja radi u Brodosplita pokupila ga je na foru emailanog pdfa.

Nakraju sva sreća radili mjesečni backup.
Nije .pdf nego .pdf.exe.
Ili preko macroa u Office dokumentima.
Dakle uključiti prikaz ekstenzija u Exploreru i imati updejtani Office.
No to je za prosječnog korisnika znanstvena fantastika.
kopija je offline   Reply With Quote
Staro 09.03.2016., 08:33   #258
Brko
Antimićanin
Moj komp
 
Brko's Avatar
 
Datum registracije: Aug 2007
Lokacija: Mićanland
Postovi: 22,222
Nije mene strah za mene, mene je strah za moju majku koja otvara atečmente, p9gotovo kad dobije na lotu koji nije igrala.
Brko je offline   Reply With Quote
Staro 09.03.2016., 08:37   #259
jed2i
Premium
Moj komp
 
jed2i's Avatar
 
Datum registracije: Jul 2004
Lokacija: Zagreb
Postovi: 1,771
Dolazi mi korisnik u firmu sa zakljucanim datotekama od svog poduzeca unatrag cca 7 godina.
Ne mogu otkljucat nista, pitam jel ima backup?
Ne, kaj je to.
Objasnim kaj je i uputim ga da to radi svaki dan.
Eto ga opet nakon 2 mjeseca, unio je ponovo sve podatke, ponovo dobio kripto virus.
Jeste radili backup? Ne.
jed2i je offline   Reply With Quote
Staro 09.03.2016., 08:41   #260
tskarda
Premium
Moj komp
 
tskarda's Avatar
 
Datum registracije: Dec 2002
Lokacija: Umag
Postovi: 1,123
Citiraj:
Autor jed2i Pregled postova
Dolazi mi korisnik u firmu sa zakljucanim datotekama od svog poduzeca unatrag cca 7 godina.
Ne mogu otkljucat nista, pitam jel ima backup?
Ne, kaj je to.
Objasnim kaj je i uputim ga da to radi svaki dan.
Eto ga opet nakon 2 mjeseca, unio je ponovo sve podatke, ponovo dobio kripto virus.
Jeste radili backup? Ne.
Pa ne treba on raditi backup nego mu ga ti trebaš složiti i prodati!
tskarda je offline   Reply With Quote
Staro 09.03.2016., 08:43   #261
jed2i
Premium
Moj komp
 
jed2i's Avatar
 
Datum registracije: Jul 2004
Lokacija: Zagreb
Postovi: 1,771
Vec je to sve slozeno. Ljudi to ne rade. Zasto? Zato jer oni znaju bolje
jed2i je offline   Reply With Quote
Staro 09.03.2016., 09:21   #262
WraGG
Premium
 
WraGG's Avatar
 
Datum registracije: May 2006
Lokacija: Stuttgart
Postovi: 1,593
Citiraj:
Autor jed2i Pregled postova
Vec je to sve slozeno. Ljudi to ne rade. Zasto? Zato jer oni znaju bolje
Pa nemaju sta "ljudi" tu raditi ako si slozio kako kazes? "Slozeno" podrazumjeva periodični automatski backup, po mogucnosti u cloud ili na neki mrezni disk bez dodjeljenog volume lettera. Ja vec godinama za to koristim Cobian Backup i meni radi odlicno, a free je.
WraGG je offline   Reply With Quote
Staro 09.03.2016., 09:38   #263
jed2i
Premium
Moj komp
 
jed2i's Avatar
 
Datum registracije: Jul 2004
Lokacija: Zagreb
Postovi: 1,771
Gle, poanta je da korisnik umetne stick ili disk, arhivira i odspoji ga, tako da virus nemre doc do te arhive, a to ne mogu automatizirat nikako. Uzalud arhiviranje na mrezu ili na lokalni disk kad ga virus zakljuca.
jed2i je offline   Reply With Quote
Staro 09.03.2016., 09:43   #264
Srdan
Premium
Moj komp
 
Srdan's Avatar
 
Datum registracije: Apr 2007
Lokacija: Karlovac
Postovi: 1,212
Ako nema drive lettera ne zaključa ga jer ga ne vidi.
__________________
Jel' ima šta ženskih starih
što vole strance da
nas vozaju u autu
i kupuju skupe lance

Srdan je offline   Reply With Quote
Staro 09.03.2016., 09:47   #265
jed2i
Premium
Moj komp
 
jed2i's Avatar
 
Datum registracije: Jul 2004
Lokacija: Zagreb
Postovi: 1,771
Dečki sve to u teoriji zvuči super, dok ne upleteš korisnike u to.
Da se razumijemo, radim sa oko 30 000 poduzeća u RH i dobro znam što je u prosjeku izvedivo a što nije.
Naši ljudi su needucirani i u prosjeku ne žele prstom mrdnut u smjeru informatike, što je žalosno jer im je to potrebno za apsolutno svako vođenje posla.
Iznenadili bi se što prosječan korisnik zna, tj ne zna skoro ništa.
jed2i je offline   Reply With Quote
Staro 09.03.2016., 10:00   #266
Srdan
Premium
Moj komp
 
Srdan's Avatar
 
Datum registracije: Apr 2007
Lokacija: Karlovac
Postovi: 1,212
Da se razumijemo kenjaš na veliko. Radiš s 30 000 poduzeća?
Da dnevno svakom posvetiš 5min i tako 8h dnevno bez pauze, da ih sva prođeš trebalo bi ti 312 dana iliti jedna godina ako se ubroje vikendi i praznici.
__________________
Jel' ima šta ženskih starih
što vole strance da
nas vozaju u autu
i kupuju skupe lance

Srdan je offline   Reply With Quote
Staro 09.03.2016., 10:07   #267
jed2i
Premium
Moj komp
 
jed2i's Avatar
 
Datum registracije: Jul 2004
Lokacija: Zagreb
Postovi: 1,771
A dobro, ti znas bolje od mene sto ja radim. Budi mi pozdravljen.
jed2i je offline   Reply With Quote
Staro 09.03.2016., 10:23   #268
WraGG
Premium
 
WraGG's Avatar
 
Datum registracije: May 2006
Lokacija: Stuttgart
Postovi: 1,593
Ako ti radis sa 30000 poduzeca u RH, a backupe radis na USB stick, to onda nije problem nego je horror film!
Nego, da ne idemo dalje u tom smjeru, poenta backupa je da korisnik ni ne treba znati da se on uopce radi. Imas cloud servise dedicirane za tu svrhu kod kojih nemas problema sa "zakljucavanjem", a kako Srdan rece, i ako backupiras lokalno na drive bez slova onda nemas problema. Skini si Cobian i vidi sta on moze, a uvijek mozes negdje kod sebe dignuti neki FTP server, dodati usere i dodijeliti im ovlasti pa tako backupirati pomocu Cobiana. To naravno za one koji nemaju neki mrezni file server na kojeg mozes raditi backup. Ta verzija "backupa" na USB stick je nesto najgluplje sto mozes napraviti u smjeru sigurnosti, pa i da taj Cryptolocker nikada ne dođe do tih računala.
WraGG je offline   Reply With Quote
Staro 09.03.2016., 11:04   #269
vorda22
Guest
 
Postovi: n/a
jel ima kakav nacin da se testira otpornost sustava na takve emailove i fajlove?

ono da mi neko posalje mail s tim
  Reply With Quote
Staro 09.03.2016., 11:29   #270
tor
Administrator
Moj komp
 
tor's Avatar
 
Datum registracije: Nov 2001
Lokacija: Sesvete
Postovi: 15,962
neka me netko ispravi ako sam fulao, ali nemaš što testirati Radi se o legitimnoj funkciji zaključavanja podataka, nije to klasični virus koji radi klasičnu štetu brisanjem sadržaja ili sličnoga...Ovo je jednostavno najnormalnija radnja koju bi pokrenuo Pero ako želi zaštiti svoj sadržaj od tuđih očiju koje nemaju ključ za otključavnaje. I u tome je nažalost sva "ljepota" ovoga svega - toliko jednostavno i toliko normalna radnja, praktički kao kreiranje novog foldera. Svi alati koji su do sad izašli, rade samo to da alarmiraju korisnika da se dešava aktivnost na kopmu koja mijenja velik broj fajlova po nekoj jedinici vremena. I to je sve što za sad takvi alati mogu ponuditi - da nekom korisniku će to biti dovoljan znak da je popušio nešto, no...
tor je offline   Reply With Quote
Odgovori



Pravila postanja
Vi ne možete otvarati nove teme
Vi ne možete pisati odgovore
Vi ne možete uploadati priloge
Vi ne možete uređivati svoje poruke

BB code je Uključeno
Smajlići su Uključeno
[IMG] kod je Uključeno
HTML je Isključeno

Idi na