Hirdetés

2024. május 17., péntek

Gyorskeresés

Útvonal

Fórumok  »  OS, alkalmazások  »  Vírusirtó topic (kiemelt téma)

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2023-12-13 03:24:18

LOGOUT.hu

Vírusirtó Topic 2019

Összefoglaló kinyitása ▼

Hozzászólások

(#33701) madrac válasza Mikulásbá (#33700) üzenetére


madrac
őstag

Ez így van, de nálam az nem opció. Rendszeresen frissítem a progikat a gépen, vagy változtatok rajta, az op. rendszert meg jobbára csak akkor szoktam újratelepíteni, ha főbb hardware-t váltok, vagyis több évente. Semmi baja sincsen, és ha valami probléma lép fel, akkor nem azzal kezdem hogy újrarakom, mert nem az a megoldás.

(#33702) csákány. válasza madrac (#33701) üzenetére


csákány.
aktív tag

Nem te vagy az egyetlen aki frissíti a progikat, és frissen tartja az oprendszerét. Viszont a ctb-locker talán a legkomolyabb kártevő ami jelenleg létezik - olyan titkosítást használ, amire jelenleg még nincs megoldás (valószínűleg egy zseni írta), pedig elhiheted nagyon sokan dolgoznak rajta. Na most, még ha fizetsz is, hogy visszakapd az állományaidat, te biztos lennél abban, hogy utána a kártevő nem hagy valami kiskaput a rendszeredben - nyugodt szívvel bankolnál stb.? Kétlem! Még ha belakott is volt a rendszer, ilyenkor nem szabad sajnálni az időt energiát, le kell "gyalulni", vagy mentésből visszaállítani! :R

(#33703) huskydog17 válasza Roxy27 (#33681) üzenetére


huskydog17
addikt
LOGOUT blog

Ajjajj, sajnos az egyik legrettegettebb kártevő áldozata lettél. Még csak véletlenül se jusson eszedbe, hogy fizetsz ezeknek a sz*rháziaknak! Rajtad sajnos egy teljes újraformázás segíthet.

CTB Locker leírás

Gameplay csatornám: https://www.youtube.com/channel/UCG_2-vD7BIJf56R14CU4iuQ

(#33704) mattheus


mattheus
őstag

Sziasztok!

Sajnos beszedtem én is valami rootkit-et, amit sikeresen leszedtem a Mailwarebytes programmal.
Újraindítás után sem talált semmit, sőt a gépemen lévő NOD32 sem.

A kérdésem az lenne, hogy érdemes-e még valami programot lefuttatnom, hogy meggyőződjek a gépem jelenlegi állapotáról vagy megnyugodhatok?

Az az érdekes, hogy nem indítottam el gyanús programot és szürke zónában sem tartózkodtam..... :U

Köszönöm!

(#33705) Mikulásbá válasza mattheus (#33704) üzenetére


Mikulásbá
nagyúr

Kaspersky Rescue Disc-el feltétlen nézesd át a gépet.

(#33706) copass válasza anorche1 (#33686) üzenetére


copass
veterán

nem lehet visszaállítani. ezért, idézem nagypetit:
"Rossz hír mindenkinek, hogy sikerült az egész programot visszafejtenem, és sajnos nem sok esély van rá, hogy visszanyerjünk adatokat fizetés nélkül. (csak ha sikerül a szerverükről ellopni a privát kulcsot)

A titkosítás, amit használ, eltér az eddigiekétől.
A régebbi változatok úgy működtek, hogy a mi gépünkön generáltak egy privát és egy publikus kulcsot, majd a publikusat meghagyták nálunk, a privátot pedig elküldték a szerverre, úgy, hogy az a gépünkön sosem lett lementve. Itt azonban ezt tovább gondolták.

A privát és a publikus kulcsot egy példányban hozták létre, a privát kulcs ebből sosem került ki a kezeik közül, a publikus pedig a programba van építve.
A program a gépen lefutva a publikus kulcshoz generál egy úgynevezett "közös titkot", amellyel párban kódolja az állományokat. A dekódoláshoz pedig a privát kulcsra, és a közös titokra van szükség. A közös titok az abban a számsorban van, amit ők publikus kulcs néven emlegetnek a programban, és teljesen véletlenszerű, a gépen generált adat.

A Fájlokat szimmetrikus AES kódolással kódolja csak le, viszont mindegyik állományt egyedileg, és az AES kuclsot az állományok elejére írja. Csak hogy ne legyen könnyű dolgunk, a fájlok elején lévő AES kulcsot titkosítja csak le a publikus kulcs és a közös titok párosával, amit viszont nem tudunk dekódolni. Így két lehetőségünk van.
Vagy kitaláljuk az AES kulcsot, ami minden általa kódolt állományra egyedi, tehát minden fájlra külön kell kitalálni, vagy megszerezzük a privát kulcsot a szerverükről, amelyet a saját gépünkön letárolt közös titokkal együtt felhasználva tudjuk dekódoljuk a fájlok elején lévő AES kulcsokat, és utána az így dekódolt AES kulcsokkal dekódoljuk a fájlokat.

Szóval ezúttal tényleg érdemi kódolást használtak, és csak abban lehet reménykedni, hogy a privát kulcsuk valahogy kikerül a szerverükről."

[ Szerkesztve ]

"amikor valaki baromságokat beszél, megszületik egy unikornis"

(#33708) d3zs0 válasza daimonion (#33707) üzenetére


d3zs0
tag

Nem mondom, h ez így van jól, de féljen az akinek takargatni valója van. :))

Ez a terrorizmus ellen van, és nem azért, h az egységsugarú perverz oldalakon való mászkálását naplózzák...

Am vannak erős titkosítást használó kommunikációs eszközök, persze ezekkel még jobban magadra irányítod a figyelmet. ;]

(#33709) pendre54


pendre54
addikt

Üdv!
Nos, ha már sláger téma ez a CTB Locker, akik ebben járatosabbak, kérnék véleményt.
Tegnap este a gmailes fiókomban a promóciok között volt egy üzenet, amelynek feladója első ránézésre az öcsém volt.
Az emailben volt egy angol-magyar nyelvű katyvasz, számsorokkal kibélelve, meg egy nagy zöld keretben egy csatolt melléklet, hogy nyissam meg. Akkor néztem rá jobban, és láttam, hogy a feladó email címe, az öcsém email címével kb. 90-95 %-ban megegyezik, annyi eltérés volt, hogy ami az öcsém email címében nagybetű, itt kis betű volt, és volt egy 0 is a végén plusszba. Persze nem nyitottam meg semmit, töröltem az egészet, viszont két kérdés foglalkoztat azóta.
1./ A feladó(k) honnan a fenéből tudták, honnan szedték az adatot, hogy az öcsém email címével majdnem azonos címről, célirányosan pont nekem küldték el, mivel tény, hogy az öcsémtől szoktam kapni a legtöbb emailt?
2./ A CTB Locker, ha benyeli az ember, a géphez csatlakoztatott összes USB-s cuccot megfertőzi. Na már most, én gyakorlatilag a gép előtt ülve állandóan zenét hallgatók egy külső USB-s DAC-al, konkrétan ezzel[link]
Egy esetleges fertőzésnél, jelenthet valami veszélyt erre a cuccra, konkrétan olyasmire gondolok, hogy be tud-e épülni a DAC-ba, és a Win újratelepítése után, ha csatlakoztatom a DAC-ot, kezdődik előről minden?
Előre is köszi a véleményeket.

"Nem azért felejtünk el játszani, mert megöregszünk, hanem attól öregszünk meg, hogy elfelejtünk játszani." G.B. Shaw

(#33710) AtHoS válasza pendre54 (#33709) üzenetére


AtHoS
nagyúr

USB-s adattárolón lévő fájlokat kódolja el. Amit linkeltél eszközt nem képes amúgy sem "megfertőzni" mivel nem adattároló típusú.

Ennyi erővel lehetne írni, hogy egereket, billentyűzeteteket, sőt USB-s "zseblámpát" is megfertőz :DDD ami ugye nem igaz

read-only mode on the forum

(#33711) daimonion válasza d3zs0 (#33708) üzenetére


daimonion
senior tag

Engem baromira zavar az, hogy minden szarra rá lehet fogni, hogy a terrorizmus elleni küzdelem miatt van rá szükség..Szerintem semmiféle terrorizmus elleni harc nem indokolja azt , hogy BETÖRJENEK ! / a cikk is erröl szólt, hogy FELTÖRTÉK és nem megkérték a szolgálatokat / bárhova és bármikor a titkosszolgálatok..
Ez szerintem kicsit sok a jóból.
Akkor ezek után a terrorizmus elleni harcra hivatkozva majd bekamerázzák a cégeket és a megfigyeléseket meg a titkosszolgálat lenyúlja ?

(#33712) Mikulásbá válasza daimonion (#33711) üzenetére


Mikulásbá
nagyúr

Már rég be vannak és tudnak szinte mindent. :U

(#33713) legendo


legendo
csendes tag

Segítségre lenne szükségem, mert úgy néz ki, hogy elkaptam valamit (win 8.1 64 bit). A tünetek: bizonyos oldalakat nem nyit meg egyik browser sem: facebook, tomshardware, microsoft oldalat és egyéb oldalak, amiket vírus/malware kereséskor használtam. Más oldalak tökéletesen működnek.
Nem tudok updatelni semmit: nincs microsoft update, a vírusírtók/malwarebytes sem updatelhető, annak ellenére, hogy van internet kapcsolat. A malwarebytes talált egy arp.exe filet, az appdata roaming microsoft windows ieupdate könyvtárban, de leírtotta.

Amit próbáltam: windows defender frissítés - nem ment. Különböző vírusírtók (avira, kaspersky, avg, bitdefender), ezek közül, aminek volt rescue diskje azzal is próbálkoztam, de így sem tudtam frissíteni őket. Igazából ez ijesztő. Boot rescue disk, a windows el sem indul, de így sem tudom frissíteni a vírusírtókat. Ezt nem értem. Amit sikerült lefuttatni, az semmit sem talált. Minden tiszta mégis megvan ez a probléma - bizonyos oldalak nem elérhetőek és nincs update. Próbáltam a windows problémamegoldó módszereket, safe mode (ott sincs update és nem nyílnak az oldalak), a win malwarekeresőt nem engedi installálni.
A task managerben nem látok gyanús processeket.

20 éve van pc-m, de hasonlóval sem találkoztam. Eddig minden sikerült néhány óra alatt megoldani, de erre a 2. napom ment rá. A combofix eddig megoldotta a problémáimat, de 8.1-en nem működik. A Roguekiller nem talált semmit. Se más rootkit remover (tdsskiller, stb.), nem találnak semmit.

Van valami ötletetek? Találkoztatok már ilyesmivel? Milyen vírus lehet ez? Van olyan vírus/malware írtó, vagy rescue disk, amit kapásból updatelve lehet leszedni? Úgysem tudom updatelni a másik gépen... Tudtok valamit Combofix helyett W8.1-hez?

Kétségbe vagyok esve, nem értem dolgot. Létezik, hogy valami olyan mélyen van a gépben, hogy a windows elindulása nélkül is működik? Különben, hogy lehet, hogy rescue disk sem updatel?

Előre is köszönöm a segítségeket.

(#33714) Mikulásbá válasza legendo (#33713) üzenetére


Mikulásbá
nagyúr

Rendszer visszaállítás?

(#33715) BigManus válasza legendo (#33713) üzenetére


BigManus
addikt

Szia!

Néz bele a hosts fájlba. Ott lesz a bibi gyaníthatólag.

Nem a győzelem a részvétel hanem a fontos...

(#33716) MinionFlasH


MinionFlasH
senior tag

Sziasztok!

Főnököm bekapott egy mailes vírust "Mail Delivery warning" napi 50-100 ilyen zagyvaságos mailt kap. Comodo van a gépen, és mailwarebyte-ot is lefuttattam nem oldotta meg egyik se. Talán rendszerindítóból újratelepül?!

Rendszer újratelepítés nem megoldható sajnos. Van vmi ötletetek?

(#33717) laca026

Ez meg se fordult a fejemben... Lehet ellene valamit tenni?

[ Szerkesztve ]

(#33717) BigManus válasza MinionFlasH (#33716) üzenetére


BigManus
addikt

Szia!

Ha kapja az email-eket, akkor nem biztos, hogy a gépen van valami...

Nem a győzelem a részvétel hanem a fontos...

(#33718) Sharkweb válasza MinionFlasH (#33716) üzenetére


Sharkweb
aktív tag

A levelező kiszolgálóval van valami gebasz, nem a géppel.

(#33719) MinionFlasH válasza Sharkweb (#33718) üzenetére


MinionFlasH
senior tag

Elképzelhető, de a kimenő levelei megérkeznek, a bejövőket meg megkapja...

(#33720) BigManus válasza MinionFlasH (#33719) üzenetére


BigManus
addikt

Nem vírus...

[ Szerkesztve ]

Nem a győzelem a részvétel hanem a fontos...

(#33721) Visormail válasza legendo (#33713) üzenetére


Visormail
addikt

Ha rescue disk sem frissül, akkor talán megfertőzte a routert? Nemrég beszéltek róla itt a topikban, hogy átállította benne a dns-t.

A kaspersky rescue disk-et lehet offline frissíteni [link]

Bár egy fórumon ezt írták: Yes, Kaspersky usually updates their ISO (latest Malware Signatures) about once a week.

[ Szerkesztve ]

Ryzen 7 5700G, 32 GB, RX6600XT, Windows 11

(#33722) daimonion


daimonion
senior tag

(#33723) Kelvin válasza daimonion (#33722) üzenetére


Kelvin
őstag

"Azért erősen torz ez a statisztika, ha a különféle OS X és iOS verziókat egybe vették, valamint a különféle Linux disztribúciók sem lettek feltüntetve, akkor miért nincs egyben a Windows termékcsalád is?"

"Ez miért maradt ki a cikkből?
“Third-party applications are the most important source of vulnerabilities with over 80% of the reported vulnerabilities in third-party applications. Operating systems are only responsible for 13% of vulnerabilities and hardware devices for 4%.”

Eléggé fontos info az egész cikk megítélésében szerintem."

[ Szerkesztve ]

"A legvégén nem az fog számítani,hogy mennyi év volt életedben,hanem hogy mennyi élet volt éveidben"

(#33724) lugosi válasza Kelvin (#33723) üzenetére


lugosi
MODERÁTOR

Igen ha jól számolom akkor így már 210 Windows sebezhetőség van, ami kevésbé előnyös.

(#33725) kisbalazs83 válasza legendo (#33713) üzenetére


kisbalazs83
aktív tag

Szia!
Pár hete szomszédnéni megkért, hogy nézzem meg a laptopját, mert a víruskeresője AVG nem frissül és azt írja veszélyben van. Leszedtem és próbaképp feltettem az ESET-et helyette, de érdekes módon az se tudott frissülni és voltak weboldalak amik nem jöttek be. Lefuttattam ESET-et, MBAM-ot, HitmanPro-t, de utána se. Amikor az én routeremhez csatlakoztam akkor meg tudott frissülni. Nem értettem mi lehet a gond DIGI van nála is nálam is. A router felülete jelszavazva volt, úgyhogy reseteltem (USRobotics USR5461) és újra beállítottam, de maradt ugyanaz. Ilyet még nem láttam. A vége az lett, hogy vettem egy TP-LINK TL-WR841N routert neki és azzal azóta is jó.
Neked milyen routered van? Próbáld ki router nélkül is.

[ Szerkesztve ]

65JZ1000, 65PUS7506, 55OLED754, FTXF42D

(#33726) daimonion válasza Kelvin (#33723) üzenetére


daimonion
senior tag

Ez ott van a HSZ-nél aki olvassa a cikket ezt is olvashatja

Most olvastam ezt a 360 FB oldalán..Szerintetek ezt azt jelenti hogy a 360 IS is megkapja a BD és Avira motort ?
" New announcement on Internet Security.

The New Internet Security will employ all engines currently available in Total Security. That means, two more engines, two more layers of protection at your control.

Stay tuned for its upcoming release.

(#33727) Szellem.


Szellem.
Topikgazda

Használja vagy használta valaki az F-Secure IS-t? Ha igen, mi a tapasztalata?

(#33728) Kelvin válasza daimonion (#33726) üzenetére


Kelvin
őstag

Sokan csak a belinkelt képeidet nézik meg és az baromira megtévesztő!
Ezért írtam le.

[ Szerkesztve ]

"A legvégén nem az fog számítani,hogy mennyi év volt életedben,hanem hogy mennyi élet volt éveidben"

(#33729) blattida válasza daimonion (#33726) üzenetére


blattida
nagyúr

Igen, azt.

Gauranga! हरे कृष्ण हरे कृष्ण कृष्ण कृष्ण हरे हरे || हरे रामा हरे रामा रामा रामा हरे हरे||

(#33730) n00n


n00n
őstag

Sziasztok!

Ahogy olvastam már többször volt szó a mostani nagyon felkapott CTB-Locker-ről. Elég sok védelmi vonalunk van a cégnél, de így is bejutott és majdnem baj is lett belőle, még szerencse, hogy a kolléga gyanút fogott és értesített bennünket, de 10-ből 9 megnyitotta volna az állományt. :U Van valakinek valami tanácsa amit még be lehetne vetni ellene? Ahogy olvastam elkódolj a fájlokat, ehhez windows lib-et használ? Vagy hozza magával? Mert ha az első, akkor nincs rá valami mód a titkosítás letiltására vagy admin joghoz rendelésére? Egy gép van ahol titkosítunk fájlokat, a többin soha sincs rá szükség.

(#33731) BigManus válasza n00n (#33730) üzenetére


BigManus
addikt

Szia!

Én céges szinten ezt használom. Még nem derült ki, hogy mennyire jó, mert nem volt fertőzés. Állítólag jó.

Nem a győzelem a részvétel hanem a fontos...

(#33732) copass válasza BigManus (#33731) üzenetére


copass
veterán

átmegy rajta max proteksönön mint a szél...

"amikor valaki baromságokat beszél, megszületik egy unikornis"

(#33733) n00n válasza BigManus (#33731) üzenetére


n00n
őstag

Jónak tűnik, ha lesz időnk, VirtualBox-ban tesztelünk egyet. Köszi.

(#33734) BigManus válasza copass (#33732) üzenetére


BigManus
addikt

Próbáltad vagy csak hírből hallottad? Mert én teszteltem, igaz, egy régebbi Crypto verzióval és simán fogta.
Tehát érdekel, hogy csak hallottad-e vagy magad ki is próbáltad?

Nem a győzelem a részvétel hanem a fontos...

(#33735) copass válasza BigManus (#33734) üzenetére


copass
veterán

persze hírből hallottam, többen is elemzik a kódot+dekódert, aztán tesztelgetik, ők is mondták...de nekem is átment valóson, virtuálison is, jogok nélkül...
a régi az a tavalyi amire van dekóder... ez az új variáns átmegy rajta mint a szél, nem is szól semmit csak kódol.
egy védelem van: offline mentés.

[ Szerkesztve ]

"amikor valaki baromságokat beszél, megszületik egy unikornis"

(#33736) daimonion válasza blattida (#33729) üzenetére


daimonion
senior tag

:R
Köszi

(#33737) n00n válasza copass (#33735) üzenetére


n00n
őstag

Persze az van, Reggel, délben, este. De így is órák eshetnek ki, ha egy ilyen miatt elszáll a dolog. Ez pedig egy ilyen kis cégnél, mint mi (25 fő) is rengeteg galibát okozhat, hát még nagyobbnál...

(#33738) Humbucker


Humbucker
senior tag

ÜDv.

Lehet itt Internet Security-ról is beszélni?

(#33739) Fandango válasza Humbucker (#33738) üzenetére


Fandango
veterán

Igen.

(#33740) Humbucker


Humbucker
senior tag

Most készülök újra telepíteni a gépemet. Win 7 64 bit van rajta, meg 6 giga DDR3, nemsokára érkezik bele egy SSD is. Készülök felrakni egy komolyabb Internet Security-t. Melyiket ajánlanátok?Én a Kaspersky-t, és az AVG-ét nézegetem. Lehetőleg olyan lenne jó ami nem kérdezget állandóan ha van ilyen :)

(#33741) Humbucker


Humbucker
senior tag

Meg még a Bit Defenderrel szemezgetek.

(#33742) Mikulásbá válasza Humbucker (#33740) üzenetére


Mikulásbá
nagyúr

Jó a KIS és a Bitdefender is.
A Kaspersky tud magyarul is,ha ez is számítana.

(#33743) lugosi


lugosi
MODERÁTOR

Olyat tapasztaltatok Kaspersky esetén, hogy hiába jelölnék meg spamként egy levelet a beépülő moduljával, de nem történik semmi?

(#33744) zolee0307 válasza Humbucker (#33740) üzenetére


zolee0307
őstag

Nézd meg az emsisoft is-t, az is jó védelem és nem drága. Ja, magyarul is tud.

[ Szerkesztve ]

///\\\ Már a jövő sem a régi ///\\\ Magyar égre magyar UFO-t ///\\\ Sose nyomjá full kretént - Kirk Lazarus (Tropic Thunder) ///\\\

(#33745) d3zs0 válasza Humbucker (#33740) üzenetére


d3zs0
tag

KIS-nek nem csak az AV modulja van az élmezőnyben, hanem a tűzfal és az anti-exploit modulja is. Az utóbbi kettő viszont nem mondható el sem az AVG sem a Bitdefender termékéről. (A tesztek alapján...)

Tehát szvsz válaszd a Kaspersky IS-t.

(#33747) Humbucker


Humbucker
senior tag

A KIS amúgy lassítja a gépet, illetve a WIN7 rendszerfelállását?Mondjuk SSD-vel lesz amúgy.

(#33748) Mikulásbá válasza Humbucker (#33747) üzenetére


Mikulásbá
nagyúr

Az újabb-2014-től-már nem,sokkal kisebb a rendszerigénye.Memóriából kér többet.

(#33749) Dévacsen


Dévacsen
senior tag

Sziasztok,cégeknek,[link]

ཨོཾ་ཨཱཿཧཱུྃ་བཛྲ་གུ་རུ་པདྨ་སིདྡྷི་ཧཱུྃ

(#33750) Visormail válasza Dévacsen (#33749) üzenetére


Visormail
addikt

Na, ez szuper.

Ryzen 7 5700G, 32 GB, RX6600XT, Windows 11

Útvonal

Fórumok  »  OS, alkalmazások  »  Vírusirtó topic (kiemelt téma)
Copyright © 2000-2024 PROHARDVER Informatikai Kft.