Forumi


Povratak   PC Ekspert Forum > Računala > Problemi > Softverski problemi
Ime
Lozinka

Odgovori
 
Uređivanje
Staro 19.03.2015., 14:50   #61
s4vgR
Premium
 
s4vgR's Avatar
 
Datum registracije: Feb 2008
Lokacija: Zagreb
Postovi: 169
Teško je to zaustavit kad korisnik pokrene.
Zadnja zaraza je navodno išla putem reklama (oglasa) na web sajtovima, tako da dobro pazite što klikćete (ovo vrijedi naravno uvijek )

Zaštita od cryptoshita:
1. backup na USB eksterni disk svega važnog
2. odspajanje diska s USBa
s4vgR je offline   Reply With Quote
Staro 19.03.2015., 16:27   #62
Overclock_freak
Premium
Moj komp
 
Datum registracije: Dec 2012
Lokacija: Rijeka-Zagreb
Postovi: 1,206
Citiraj:
Autor devil2580 Pregled postova
Ha...a meni rekli da ga nod prepoznaje bez problema...
Neznam više koji da AV stavim za prevenciju ubuduće... microsoft security essential možda ili ?

Baš ja danas probao vratit podatke nakon formata od tog sranja, i ništa.
Probano sa get data back, recuva, undelete, remo recover, stellar phoenix, wondershare i neznam ni sam još kojim.
Vrate se podaci ali ostanu kriptirani, pomislio sam da pošto virus duplira podatke kako sam čitao te briše originale da će nešto možda uspijet.
Nema šanse, fajlove koje nađe (kriptirane) imaju created date original fajla zanimljivo...

Tako da ništa od toga nažalost, ali to sam vraćao sa particije na kojem nije bio windows i izgleda da se virus sa zaražene particije nemože više pokrenu dalje ako ga se npr. obriše na sistemskoj particiji...

lp

Ni da si imao norton ili bilo šta nebi ti pomoglo.. jednostavno još ga ne detektiraju
Overclock_freak je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 19.03.2015., 18:42   #63
devil2580
Premium
Moj komp
 
Datum registracije: Dec 2014
Lokacija: Pula
Postovi: 90
Znači ni jedan AV ga ne detektira još?
Ali ako ga npr. spyhunter, spybot detektira pri scanu diska zar nebi trebao i real time ako je opcija upaljena i update-an?
Ako netko čuje za neki provjereni program koji spriječava to smeće i blokira neka baci info...

Hvala
devil2580 je offline   Reply With Quote
Staro 19.03.2015., 18:56   #64
Dooks
Slučajni prolaznik
Moj komp
 
Dooks's Avatar
 
Datum registracije: Mar 2010
Lokacija: Samobor
Postovi: 200
Nama ga je u firmi Kaspersky detektirao... No licenca došla nakon što su već tri kompa pobrala taj virus.
__________________
Video Odabrao: Đelo Hadžiselimović Preveo: Saša Kolka Tekst čitao: Miljenko Kokot Tonski obradio: Ruben Albahari
Dooks je offline   Reply With Quote
Staro 20.03.2015., 11:17   #65
Tihomir111
ZeNgE_Tiho_Cro
Moj komp
 
Tihomir111's Avatar
 
Datum registracije: Feb 2008
Lokacija: Virovitica
Postovi: 465
Evo situacija u firmi, najebali svi XP kompovi u mreži, a windows 8.1 zasad ništa. Kompovi spojeni preko multioffice (udaljene lokacije) zasad nisu dobili nista isto XP.
Tihomir111 je offline   Reply With Quote
Staro 20.03.2015., 11:24   #66
jed2i
Premium
Moj komp
 
jed2i's Avatar
 
Datum registracije: Jul 2004
Lokacija: Zagreb
Postovi: 1,771
Tihomir - Win 8.1 nije imun, prije 2 dana mi došla gospođa s laptopom na kojem je 8.1

Na poslu se jako često susrećem s ovim.
Postoje razne verzije virusa a napada sve datoteke, mdb, xls, txt, jpg, zip itd....
Treba pazit kaj se pokreće, i ne klikat next next yes ko manijak
Svako malo izađe neka nova verzija koju u tom trenutku Antivirusi ne kuže,tako da nisu baš djelotvorna zaštita
Još nisam našao metodu koja bi jednom zaključak file vratila u prvobitno stanje.
jed2i je offline   Reply With Quote
Staro 20.03.2015., 13:49   #67
Tihomir111
ZeNgE_Tiho_Cro
Moj komp
 
Tihomir111's Avatar
 
Datum registracije: Feb 2008
Lokacija: Virovitica
Postovi: 465
Ma kužim da nije imun, ali mi je intersantno da trenutno nisu zaraženi, kao i externi HDD koji je bio spojen na zaraženom kompu (XP). Vjerojatno sam na vrijeme reagirao, jel kad mi je kolega iz firme pokazao desk, najprije sam otrcao iscupat taj hard, i nema kriptiranih fajova, dok na računalu na kojem je bio spojen je kriptirano vecina. Uglavnom najprije su stradali sherani diskovi.
Tihomir111 je offline   Reply With Quote
Staro 20.03.2015., 16:24   #68
Forace
Premium
Moj komp
 
Datum registracije: Jul 2012
Lokacija: Petrinja
Postovi: 1,604
Pa par načina ima za zašttitu tj. neku vrstu prevencije (kad sjednem za desk linkat ću) u pravilu se svodi na to da se preko group policya blokira pokretanje iz temp direktorija i mislim app data ili neki već koji virus koristi.

Druga stvar je u mail klijentima zabranit .exe privitke ili privitke sa duplom elstenzijom.

Nekak mi se najviše sviđa blacklistanje lokacija sa kojih je dozvoljeno pokretanje datoteka.

Sad ak korisnik uspije sejvat negdje drugdje zarazu i pokrenut e pa onda stvarno.
Forace je offline   Reply With Quote
Staro 20.03.2015., 19:49   #69
silver_tip
Premium
Moj komp
 
silver_tip's Avatar
 
Datum registracije: May 2010
Lokacija: doma
Postovi: 2,779
Ja sam covjeku frisko instalirao windowse danas, morao formatirati cjeli hard s time da je zanimljivo bilo kod formatiranja.

Sad jel to slucajnost ili ne ali... 3 particije su bile, c, d i e, i d i e formatirao bez problema a c kad sam stisnio format komp umro, hdd zablokiro ?

Tek u drugom pokusaju sam uspio formatirati i c.

Sad sam mu stavio Avast i podesio ga da skace na sve i svasta, osetljivost na maximum. Ubacio mu NoScript i ADBlock na sve pretrazivace, IE deinstalirao. Takodjer mu stavio i Malwarebytes Anti-Malware Premium.

Sad cemo vidjet oce opet uspjet pokupit.
silver_tip je offline   Reply With Quote
Staro 20.03.2015., 20:17   #70
kopija
DIY DILETANT
 
kopija's Avatar
 
Datum registracije: Jan 2009
Lokacija: Čistilište
Postovi: 3,053
Čitam malo o tom fenomenu i nije mi jasno.
Korisnici najčešće zaraze računalo otvaranjem .zip datoteke.
Ali otkad je .zip izvršna datoteka?
kopija je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 20.03.2015., 20:32   #71
syss
Moderator
Moj komp
 
syss's Avatar
 
Datum registracije: Nov 2003
Lokacija: Zagreb
Postovi: 10,791
.zip.exe ili skripta koja se pokreće nakon pokretanja .zip fajle.
syss je offline   Reply With Quote
Staro 20.03.2015., 22:35   #72
devil2580
Premium
Moj komp
 
Datum registracije: Dec 2014
Lokacija: Pula
Postovi: 90
Nije loše ugasit opciju '' hide extensions for known files'' u windowsima tako bi se lakse vidilo šta sumljivo tipa tog .zip.exe jer inače prikazuje kao zip mislim.
Ja sam sa get data back uspio vratit ipak neke fajlove, čisto iz znatiželje iako sam imao backup, tako da nije loše pokušat kad već nema nekog riješenja.
I ako se skuži da je uletio virus odma gasit komp i vidit šta dalje jer koliko sam čitao virusu treba neko vrijeme da zarazi sve fajlove nemože ih sve u sekundu kriptirat samo neznam koliko mu vremenski treba i oćemu zavisi, možda netko zna?

lp
devil2580 je offline   Reply With Quote
Staro 21.03.2015., 00:34   #73
Burko
Osobni opis - pitaj me
Moj komp
 
Burko's Avatar
 
Datum registracije: Jul 2008
Lokacija: Zagreb
Postovi: 2,313
ja sam se jucer osigurao, barem do jucerasnjeg datuma .

naime, uzeo sam HDD koji mi je zavrsio na posljednjom utoru zvanom SATA preko 5.25" ladice sto se pali na kljucic. jedna particija na kojoj je sve stalo (skoro sve zapravo), ima jos 175GB prazno od 2TB Toshibe.

pa ako govno i uleti u napravi dar mar, jebe mi se . izgubit cu nekih pol dana-dan na komplet backup svega nazad, ali ne dam niti kune osim 710 koliko sam dao za HDD .
__________________
Hey love crusader, I want to be your space invader. For you I will descend the deepest moon crater. I is most stronger than darth vapor.
Obey me, I is your new dictator. For you is Venus, I am Mars. With you I is more richer than all the czars. Make a wishes on a shooting stars, then for you I will play on my cosmic guitars!

Burko je offline   Reply With Quote
Staro 21.03.2015., 07:05   #74
Forace
Premium
Moj komp
 
Datum registracije: Jul 2012
Lokacija: Petrinja
Postovi: 1,604
@devil2580 pa ovisi ti o brzini diska i samog kompa - čista logika. Koristi cpu za enkripciju + mora čitat i pisat sa hdd.a pa si ti sad misli. Noviji komp sa ssd.om sumljam da ce mu trebat puno .
Forace je offline   Reply With Quote
Staro 21.03.2015., 18:45   #75
devil2580
Premium
Moj komp
 
Datum registracije: Dec 2014
Lokacija: Pula
Postovi: 90
Citiraj:
Autor Forace Pregled postova
@devil2580 pa ovisi ti o brzini diska i samog kompa - čista logika. Koristi cpu za enkripciju + mora čitat i pisat sa hdd.a pa si ti sad misli. Noviji komp sa ssd.om sumljam da ce mu trebat puno .
Znači bolje sufrat na staroj kanti da ako dodje taj virus da ne stigne brzo sve kriptirat .... hehehe
Dal se može kako onda stavit jedan hard ili fajlove samo na read only ili slično?
Onda ih nebi mogao editirat i kriptirat ili nema veze to, čisto pitam?

lp
devil2580 je offline   Reply With Quote
Staro 30.03.2015., 12:25   #76
s4vgR
Premium
 
s4vgR's Avatar
 
Datum registracije: Feb 2008
Lokacija: Zagreb
Postovi: 169
ovdje je besplatni alat koji između ostalog detektira i cryptoviruse:

http://www.antibot.hr/blog/hitmanpro-alert/
s4vgR je offline   Reply With Quote
Staro 01.04.2015., 14:51   #77
zbuzanic
fx
Moj komp
 
zbuzanic's Avatar
 
Datum registracije: Sep 2007
Lokacija: zagreb
Postovi: 225
Treba izbjegavati Outlook i windows explorer jer iz njih najćešće korisnik ne skuži o čemu se radi. AV ne može protiv korisnika nikako. Isplatilo se investirati u Total commander
zbuzanic je offline   Reply With Quote
Staro 01.04.2015., 15:15   #78
s4vgR
Premium
 
s4vgR's Avatar
 
Datum registracije: Feb 2008
Lokacija: Zagreb
Postovi: 169
kakvo to veze ima ako klikneš na banner ili mail attachment
s4vgR je offline   Reply With Quote
Staro 01.04.2015., 23:04   #79
devil2580
Premium
Moj komp
 
Datum registracije: Dec 2014
Lokacija: Pula
Postovi: 90
Citiraj:
Autor s4vgR Pregled postova
ovdje je besplatni alat koji između ostalog detektira i cryptoviruse:

http://www.antibot.hr/blog/hitmanpro-alert/
Ovo ne izgleda loše....
Hitman inače očisti gomilu smeća šta drugi programi ne nalaze....
devil2580 je offline   Reply With Quote
Staro 02.04.2015., 16:20   #80
PS493
Registered User
 
Datum registracije: Dec 2014
Lokacija: Kr
Postovi: 2
Bok. Pokupio sam neki FUD INDIA virus.... nesto. Evo kak to izgleda...





Ima li ovom lijeka ili na novo moram windowse stavit i pozdravit se s podacima? Avast ništa ne nalazi...
PS493 je offline   Reply With Quote
Staro 02.04.2015., 16:51   #81
acer
Whatever :)
Moj komp
 
acer's Avatar
 
Datum registracije: Nov 2002
Lokacija: Rijeka,Bulevard
Postovi: 1,731
Mislim da se mozes pozdraviti sa podacima, samo se nadam da imas backup.
__________________



GIGABYTE B450 AORUS PRO
Fractal Design Define XL R2
Chieftec A-80, CTG-750C, 750W
AMD Ryzen 5 3600
Be Quiet Dark Rock Pro 4
Asus Nvidia GTX 1060 OC Edition, 3GB
Avermedia Live Gamer HD Lite
GEIL Evo Spear AMD GASB416GB3200C16ADC, DDR4 3200MHz, kit 2x8GB
SAMSUNG 970 Evo Plus NVMe M.2, 250GB
LG BH16NS55 Bluray writer
LG GGW-H20L Bluray writer
27" Philips
Brother HL-2240
Das Keyboard 4 Professional, MX brown
Logitech mouse G402
Scanner HP Photosmart G3010
Cambridge Audio DacMagic 100
Scythe SDAR-2100 + Scythe Kro Craft Speaker SCBKS-1000
Windows 10 PRO x64



acer je offline   Reply With Quote
Staro 02.04.2015., 19:18   #82
Wizzard
Premium
Moj komp
 
Wizzard's Avatar
 
Datum registracije: Aug 2005
Lokacija: Osijek
Postovi: 489
Kao što kolega acer kaže spas ti je jedino ako imaš negdje backup a ovo zaboravi..od tih
fajlova datoteka i ostalog što je zaraženo nema ništa..formatiraj hard spucaj nove windoze
i gas dalje i ubuduće se malo naoružaj nemoj bos okolo hodati po trnju..
__________________


CPU: Amd Ryzen 5 5600 cooled by CM Hyper 212 EVO
MBO: Gigabyte Aorus B550 Elite V2
RAM: 2x16gb ddr4 G Skill F4-3200C16-16GVK
VGA: Gainward Rtx GeForce 2060 Super 8gb
HDD: Nvme Kingston KC 3000 1TB+Cruical SSD BX500 1TB+1000Gb WD10EZEX-22MFCA0
PSU: SeaSonic G-Series (Gold) Modular 550 W
Case: Ms Falcon Blue Led Fans Pro Gaming Case
Mause: Logitech G403 Hero
Monitor: Asus Tuf Gaming VG249 24"
OS: Win 10 X64 Pro
Sound: SB X-FI Xtreme Audio
Wizzard je offline   Reply With Quote
Staro 03.04.2015., 08:08   #83
PS493
Registered User
 
Datum registracije: Dec 2014
Lokacija: Kr
Postovi: 2
Koje sve zaštite preporučate?
PS493 je offline   Reply With Quote
Staro 03.04.2015., 08:54   #84
acer
Whatever :)
Moj komp
 
acer's Avatar
 
Datum registracije: Nov 2002
Lokacija: Rijeka,Bulevard
Postovi: 1,731
Na to pitanje je tesko odgovoriti sa nekom 100% sigurnoscu.
Obavezno antivirus redovno updejtan.
Jedina sigurno stvar je imati offline kopiju podataka, sto bi znacilo da imas sve podatke na jednom disku koji nije spojen stalno na komp.
Spajas ga samo kada sinkas podatke sa kompom, barem jednom tjedno ili vec kako ti najbolje pase ovisno da li puno mjenjas dodajes slike, podatke i sl.
__________________



GIGABYTE B450 AORUS PRO
Fractal Design Define XL R2
Chieftec A-80, CTG-750C, 750W
AMD Ryzen 5 3600
Be Quiet Dark Rock Pro 4
Asus Nvidia GTX 1060 OC Edition, 3GB
Avermedia Live Gamer HD Lite
GEIL Evo Spear AMD GASB416GB3200C16ADC, DDR4 3200MHz, kit 2x8GB
SAMSUNG 970 Evo Plus NVMe M.2, 250GB
LG BH16NS55 Bluray writer
LG GGW-H20L Bluray writer
27" Philips
Brother HL-2240
Das Keyboard 4 Professional, MX brown
Logitech mouse G402
Scanner HP Photosmart G3010
Cambridge Audio DacMagic 100
Scythe SDAR-2100 + Scythe Kro Craft Speaker SCBKS-1000
Windows 10 PRO x64



acer je offline   Reply With Quote
Staro 03.04.2015., 11:38   #85
s4vgR
Premium
 
s4vgR's Avatar
 
Datum registracije: Feb 2008
Lokacija: Zagreb
Postovi: 169
update flasha, java, browsera, os-a ...
s4vgR je offline   Reply With Quote
Staro 03.04.2015., 18:14   #86
dadoremix
Premium
Moj komp
 
dadoremix's Avatar
 
Datum registracije: Nov 2006
Lokacija: HR
Postovi: 4,528
ne prcaj po čudnim stranicama, samo od sebe nije došlo.
Koristi ko normalan čovjek windowse, manje trćkaraj po porn i warez stranicama i windowsi mogu radit i bez ani virusnog programa
dadoremix je offline   Reply With Quote
Staro 03.04.2015., 18:49   #87
alengrosevic
Premium
Moj komp
 
alengrosevic's Avatar
 
Datum registracije: Sep 2007
Lokacija: Čakovec
Postovi: 3,748
slažem se s kolegom iznad. Imao sam iskustva s ovom gamadi i uvijek je bilo klikanje po nekim čudnim stranicama, skidanje torrenta sa čudnih linkova ili klikanje po nekim bannerima za brzo mršavljenje/povoljni kredit. Eh da, da ne zaboravim, da čim korisnik dobije čudan mail sa čudnim privitkom, default akcija je otvoriti ga, a ne obrisati. I da, čudno im je što se nakon par puta što su zaklikali file, da se ništa nije otvorilo...
alengrosevic je offline   Reply With Quote
Staro 03.04.2015., 19:26   #88
Bono
Uptime 99.99%
Moj komp
 
Bono's Avatar
 
Datum registracije: Nov 2001
Lokacija: Zagreb Croatia
Postovi: 2,476
Citiraj:
Autor dadoremix Pregled postova
ne prcaj po čudnim stranicama, samo od sebe nije došlo.
Koristi ko normalan čovjek windowse, manje trćkaraj po porn i warez stranicama i windowsi mogu radit i bez ani virusnog programa
A prije dvije godine je bio zarazen jutarnji, do prije 10 dana tportalov play nesto i slobodna. Toliko o sumnjivim stranicama, naravno ako pod to ne upadaju windows hosted stranice.
__________________
“Those who surrender freedom for security will not have, nor do they deserve, either one.”
Bono je offline   Reply With Quote
Staro 03.04.2015., 21:25   #89
sandokan111
Banned
 
Datum registracije: Dec 2013
Lokacija: ST
Postovi: 950
Tportal play je izgleda non stop zarazen necim :P Jutarnji je bio zarazen lockerom? Kad to?
sandokan111 je offline   Reply With Quote
Staro 03.04.2015., 23:02   #90
Bono
Uptime 99.99%
Moj komp
 
Bono's Avatar
 
Datum registracije: Nov 2001
Lokacija: Zagreb Croatia
Postovi: 2,476
Citiraj:
Autor sandokan111 Pregled postova
Tportal play je izgleda non stop zarazen necim :P Jutarnji je bio zarazen lockerom? Kad to?
Nije lockerom, ne sjecam se vise kako se zvao trojan, ali kolega je rekao da ako pazis gdje surfas neces se zaraziti. Prosla su vremena kad se to moglo, sad su napadi sofisticirani i bez zastite samo sreca pomaze. Vise ne govorimo o pamela.jpg.exe napadima gdje je bio dovoljan zdrav razum.
__________________
“Those who surrender freedom for security will not have, nor do they deserve, either one.”
Bono je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Odgovori



Pravila postanja
Vi ne možete otvarati nove teme
Vi ne možete pisati odgovore
Vi ne možete uploadati priloge
Vi ne možete uređivati svoje poruke

BB code je Uključeno
Smajlići su Uključeno
[IMG] kod je Uključeno
HTML je Isključeno

Idi na