Vírusirtó Topic 2019
Gyorskeresés
Legfrissebb anyagok
- Bemutató Route 66 Chicagotól Los Angelesig 2. rész
- Helyszíni riport Alfa Giulia Q-val a Balaton Park Circiut-en
- Bemutató A használt VGA piac kincsei - Július I
- Bemutató Bakancslista: Route 66 Chicagotól Los Angelesig
- Tudástár AMD Radeon undervolt/overclock
Általános témák
LOGOUT.hu témák
- [Re:] [gban:] Ingyen kellene, de tegnapra
- [Re:] [D1Rect:] Nagy "hülyétkapokazapróktól" topik
- [Re:] PLEX: multimédia az egész lakásban
- [Re:] [attilasd:] A laposföld elmebaj: Vissza a jövőbe!
- [Re:] Gurulunk, WAZE?!
- [Re:] [Luck Dragon:] Asszociációs játék. :)
- [Re:] Elektromos rásegítésű kerékpárok
- [Re:] [Szevam:] Érzelmi magabiztosság/biztonság - miért megyünk sokan külföldre valójában?
- [Re:] eBay-es kütyük kis pénzért
- [Re:] [bitpork:] Balatoni autós tali 2024
Szakmai témák
PROHARDVER! témák
Mobilarena témák
IT café témák
Téma összefoglaló
Hozzászólások
(#38301) quailstorm válasza Ra's al Ghul (#38300) üzenetére
quailstorm
nagyúr
Revo Uninstaller a csodaszer.
Tybor66
tag
Sima uninstall, a program leállítása után. De létezik mindegyik programhoz uninstall tool is:
iPhone SE (2016) & iPhone SE (2020) -> Samsung Galaxy A54 (8/256) & MacBook Air M1 (2020)
gyuri2008
veterán
Üdv
Szerintetek a HitmanPro_x64 elfér az avast mellett?
Nem ütik egymást?
Kékes525
félisten
Már régóta ismerem és most, hogy felhívtad rá a figyelmemet megvettem, fél áron (karácsonyi leértékelés).
Minden számítógép füsttel működik, ha kimegy belőle, akkor nem működik.
Elfér, nincs valós idejű védelme.
Thanos was right.
gyuri2008
veterán
Ha jól értem csak akkor fut ha elindítom?
Köszönöm a választ.
Igen, ellenőrizni tudod vele a gépet, mást nem. Érdemes hetente/havonta futtatni.
Thanos was right.
Ra's al Ghul
senior tag
Sziasztok!
Melyik az a program, ami telepítés után minden egyes böngésző indításnál indul el jelezve, hogy minden rendben nincs semmi kártevő?
[ Szerkesztve ]
Theatricality and deception are powerful agents to the uninitiated.
Tibor_560sec
aktív tag
Sziasztok
Segítségre lenne szükségem!
Valamiféle vírus megfertőzött ...
Olyannyira hogy a képeimet (amik nagyon fontosak) nem tudom megnyitni ...
Aki ráér segítsen !
Köszönöm!
Üdv.
Ne játszd el a bizalmad , főleg előttem !™
blattida
nagyúr
Szia!
Gyakorlatilag minden állandó védelemmel rendelkező védelmi program ezt teszi, de csak akkor szólnak, ha találnak is valamit.
Tibor_560sec
Szia!
Mivel crytowall fertőzésnek köszönheted a fájlok titkosítását, ezért el is búcsúzhatsz tőlük, mert gyakorlatilag nem lehet őket visszaállítani, a hiányzó kulcs miatt, ami a program készítőinél van és ők csak akkor teszik meg a visszaállítást, ha fizetsz nekik.
Az egyetlen használható megoldás (lenne), ha rendelkeznél rendszer vagy dokumentum mentéssel, lehetőleg külső meghajtón tárolva.
Ha ez nincs, akkor többé nem fogod tudni visszahozni őket...
Legközelebb ne nyiss meg ismeretlen csatolmányokat és linkeket, mert biztos, hogy emailen keresztül szedted össze és nyitottad meg/futtattad...
Mindig legyen mentés a fontos adatokról.
[ Szerkesztve ]
Gauranga! हरे कृष्ण हरे कृष्ण कृष्ण कृष्ण हरे हरे || हरे रामा हरे रामा रामा रामा हरे हरे||
Pano
addikt
Hali!
crpto vírus. Sajna a formaton kívül nincs teljes ellenszere.
Leirtani le lehet, én személy szerint nem találtam megoldást arra, hogy miként lehetne a már érintett fájlokat felszabadítani.
[ Szerkesztve ]
bullseye
addikt
Amennyiben tényleg titkosította a fájlokat, és nem csak mondjuk a kiterjesztésüket változtatta meg ijesztegetésnek, akkor sajnos nem sokat tehetsz.
A fizetést a szakértők nem javasolják, mert egyrészt ugye ezeknek?!, másrészt nincs garancia rá, hogy kapsz kulcsot, és ér is valamit (és hogy ami esetleg feltöltődött hozzájuk tőled, azt nem használják bármire).
Neten vannak azt hiszem visszafejtős programok a régebbi, gyakrabban használt változatokhoz, de garancia nincs rá, hogy pont az, és pont működik.
Bővebb tippek pl. itt
Röviden: ha nincs másolatod az adataidról felhőben/külső lemezen, nagy bajban vagy.
'Micsoda nyűg" by Rest (FA Brotherhood) │ Szarkazmus valószínűsége: 70%
Tibor_560sec
aktív tag
-Pano
-bullseye
Köszönöm a válaszokat !
Sajnos nem volt mentésem ezen kívül ...
Még olvasgatok hátha van valami megoldás/mód ...
Ne játszd el a bizalmad , főleg előttem !™
Melyik AV-k védenek real time ezellen a cryptowall ellen? 360 TS pl. véd?
Pano
addikt
Kaspersky pl.
De szerintem már a nagy nevek mindegyike.
blattida
nagyúr
Olyan, ami kifejezetten az ilyen jellegű ransomware-ek ellen védene, nem tudok, viszont több védelmi megoldás már tartalmaz valamilyen dokumentum védelmet, melyek viselkedés elemzésen alapulnak (pld. az említett 360 vagy az f-secure is ilyen), ám ezek hatékonysága, finoman fogalmazva, kérdéses, mert például a cryptowall-al is az a baj, hogy totál legitim programnak álcázza magát és most már minden tevékenységéhez win op rendszer összetevőket használ, illetve azokkal operál, így baromi nehéz rábukkanni...
Vannak olyanok is, melyek gyakorlatilag titkosítással és/vagy hozzáférés korlátozással operálnak és megadható, hogy mik férhetnek hozzájuk, adott esetben minden folyamat kizárható és csak az férhet hozzá, amit konkrétan a felhasználó indított el és meg is adta, mint engedélyezett alkalmazást/folyamatot.
Ez utóbbi jobb védelmet ad, viszont körülményesebb a használata, több júzer interakciót igényel...
Pano
A kaspersky adatmentést (helyi és felhő) és titkosítást használ, nincs külön viselkedés alapú doksi védelem benne. Egyszerűbb, ám hatékonyabb védelmet ad.
[ Szerkesztve ]
Gauranga! हरे कृष्ण हरे कृष्ण कृष्ण कृष्ण हरे हरे || हरे रामा हरे रामा रामा रामा हरे हरे||
Pyrandus
tag
Üdv. Nem tudom, jó topikban kérdezem-e, vagy van erre másik. Az Adware-cleaner (?) felugró reklám-ablakok és átirányítások elleni irtóról érdeklődöm. Melyik a legjobb, inkább még fizetnék is, ha az jobb... (Kaspersky vírusirtóm van: az semennyire nem véd a felugrók ellen?) kösz.
A DOS-korszak óta bosszantom magam. - Sakk elemzéshez, analizáláshoz (idő, gyorsaság!) keresem a legalkalmasabb tudású gépet.
blattida
nagyúr
annyi kiegészítést, hogy a kaspersky-nél csak a ts változat rendelkezik ilyen adat és dokumentum védelemmel, a többi változat nem.
Gauranga! हरे कृष्ण हरे कृष्ण कृष्ण कृष्ण हरे हरे || हरे रामा हरे रामा रामा रामा हरे हरे||
Érdemes lenne akkor sandboxieban futtatni az email és böngészőt vagy az már túlzás lenne? Mennyire elterjedt a cryptowall, és simán jöhet pl. spamként, elég rányomni a linkre, vagy mindenképp valamilyen futtatható programot kell elindítanom?
lugosi
MODERÁTOR
Nagyon együttérzek veled, bár segíteni sajnos nem tudok.
Én is amint értesültem erről, mindent 2 külön helyre backupolok, és abból az egyik csak olvasható. Sajnos szerintem biztos védelem nincs ezzel szemben
blattida
nagyúr
Ma már nem mondanám azt, hogy valamilyen sandbox használata túlzás lenne.
Általában mellékletként érkeznek, elég idétlen elnevezésekkel és furcsa, kettős fájlkiterjesztésekkel, pld scr-zip, scr-jpg, már önmagában ez is érdekes és nem kellene pusztán csak kíváncsiságból elindítani, futtatni az ilyeneket.Ha már futnak, akkor ezek a dropperek letöltik a háttérben a tényleges rosszakarót és elindul a titkosítási folyamat és mivel op rendszer összetevőket használ, általában semmi jelét nem látod a működésüknek, csak azt lehet tapasztalni, hogy nagyon dolgozni kezd a merevlemez...
Gauranga! हरे कृष्ण हरे कृष्ण कृष्ण कृष्ण हरे हरे || हरे रामा हरे रामा रामा रामा हरे हरे||
Pyrandus
tag
Elmondanám furcsa kalandomat az Adware-cleanerekkel. Egyik nap felugró ablakok, (de: másodpercenként felugrók!!!) lepték el a képernyőmet, mind kereskedelmi reklám, de mondom, másodpercenként, tehát semmit nem tudtam a géppel csinálni. (Kaspersky nem ingyenes figyel a gépen, és Win7-es, vírust nem jelezett). Nosza, mindenki ajánlata után gyorsan ráeresztettem egy Adware-irtót. Ez tette a dolgát, majd amikor befejezte, nem tudtam az internetre belépni. "A Proxy-server nem elérhető"" - írta ki. Az internet megb énult, nem kapcsolódott. "Állítsa be a Proxyt, vagy lépjen kapcsolatba a szolgáltatóval." Felhívtam a kébeles szolgáltatót, ahol kijelentették, hogy ők nem tudják nekem ezt a Proxyszervert beállytani. Én magam nem tudtam.
Mi maradt hátra, egy régi állapotba visszatelepitettem (visszaállítottam) a gépet. Azóta ott minden rendben, persze néhány dolgom elveszett.
Adwaer-hívek, mi a vélemény és ötlet? (kösz)
A DOS-korszak óta bosszantom magam. - Sakk elemzéshez, analizáláshoz (idő, gyorsaság!) keresem a legalkalmasabb tudású gépet.
Kékes525
félisten
"ráeresztettem egy Adware-irtót" Melyiket?
Amit utána tapasztaltál, egyáltalán nem biztos, hogy azt az Adware-irtó csinálta. Lehet, hogy előtte már valamilyen malware, esetleg az aminek a hatását már láttad is.
[ Szerkesztve ]
Minden számítógép füsttel működik, ha kimegy belőle, akkor nem működik.
Tibor_560sec
aktív tag
Hát igen , az van srácok hogy nincs semmiféle mód a visszafejtésre a Cryptowall esetén ...
Annyit tettem hogy a kódolt médiáimat illetve dokumentumaimat elraktam egy pend.-ra reménykedem később találok valami infót vagy programot a visszakódolásra ...
Amúgy aki megírta ezt a Cryptogecit elrabolnám és két három hétig baszogatnám szájba minden nap ... jó erősen és átkódolnám Jancsikáról Juliskára
Ne játszd el a bizalmad , főleg előttem !™
Kékes525
félisten
Hogy lettél fertőzött? E-mail, vagy valamilyen oldal látogatása? Egyáltalán tudod azonosítani az okot, hol hibáztál?
Minden számítógép füsttel működik, ha kimegy belőle, akkor nem működik.
Tibor_560sec
aktív tag
Szerintem vagy freemail-n keresztül jött vagy a windows frissítésként ...
Csak nyomtatásra illetve médiakezelésre (jóformán 4 éves beneluxos tartózkodásom képei videói meg miegymás veszett oda) ...
Tűzfal
Avast
CCleaner
Komolyan visszaállok Memorex DVD re kiírni a fontos dolgaimat ... az a legbiztosabb ...
Ne játszd el a bizalmad , főleg előttem !™
blattida
nagyúr
Win frissítésként biztos, hogy nem.
Biztos, hogy email csatolmányként érkezett...
Gauranga! हरे कृष्ण हरे कृष्ण कृष्ण कृष्ण हरे हरे || हरे रामा हरे रामा रामा रामा हरे हरे||
Kékes525
félisten
Elég az e-mailt megnyitni, vagy rá is kell klikkelnem benne valamire, hogy megfertőződjek? ESS véd e- tőle? Felismeri a fertőzőt Thunderbird leveleket?
[ Szerkesztve ]
Minden számítógép füsttel működik, ha kimegy belőle, akkor nem működik.
Tibor_560sec
aktív tag
Több mint valószínű a mail csatolmány ...
Csak gyanúsan sokat maceráltak a windows frissítések is
Kékes525
Biztonsági mentést csinálj ha valami gyanúd van ...
Az a legtutibb , ha bekaptad a vírust se képek se videók se szöveges fájlok egyedül az mkv-t nem kódolta nálam meg a png-t!
[ Szerkesztve ]
Ne játszd el a bizalmad , főleg előttem !™
blattida
nagyúr
Meg kell nyitni/futtatni a csatolmányt, különben nem fertőződsz meg.
Próbáld ki, ha ismeri az eset, akkor megfogja, különben nem valószínű...
Gauranga! हरे कृष्ण हरे कृष्ण कृष्ण कृष्ण हरे हरे || हरे रामा हरे रामा रामा रामा हरे हरे||
Kékes525
félisten
"Próbáld ki" Kösz, inkább nem. Hogy hogy nem tudja, olyan nehéz? A többi nagy közül tudja valamelyik? Csak megfelelő magatartással védekezhetek, vagy van valamilyen valósidejű védelem is? Mármint programmal...
[ Szerkesztve ]
Minden számítógép füsttel működik, ha kimegy belőle, akkor nem működik.
blattida
nagyúr
Nehéz, mert legitim programnak tűnik és a működése is olyan.
Ezeket a ransomware-eket kevés védelmi program ismeri föl és azok is általában már csak akkor, amikor bekerül a minta az adatbázisukba.
A megfelelő magatartás a legfontosabb (mint mindig), tehát nem nyitjuk meg az ismeretlen-furcsa mellékleteket és van rendszer vagy adatmentésünk, lehetőleg valamilyen külső adattárolón...
Gauranga! हरे कृष्ण हरे कृष्ण कृष्ण कृष्ण हरे हरे || हरे रामा हरे रामा रामा रामा हरे हरे||
Kékes525
félisten
Mint mindig a felhasználó a leggyengébb láncszem. Köszi az infót!
Minden számítógép füsttel működik, ha kimegy belőle, akkor nem működik.
#23920384
törölt tag
hali! egy dll file-t feltöltöttem a virustotalra és ezt az eredményt kaptam: Probably harmless! There are strong indicators suggesting that this file is safe to use. ez azt jelent h a file tiszta? ennek ellenére 31 en rányomtak h fertőzött gondolom csak hülyeségből
savior
őstag
Zemana Antimalware free: [link]
https://sites.google.com/view/saviorweboldala/home
negyedes
addikt
Kollegano kapott egy teslacryto ransomwaret valahogy. Mire eszbekaptunk mar a fel gep le molt titkositva .vvv kiterjesztessel. Valakibtud ebben segiteni vagy inkabb menjel fel a 2 honapos backup?
Három dolog biztos az életben: az adó, a halál és az adatvesztés. - Baráth Gábor
blattida
nagyúr
Üdv!
Mi volt az konkrétan?
negyedes
Mivel a .vvv kiterjesztésű teslacrypt titkosított fájlok visszaállítása jelenleg a szükséges kulcs nélkül nem megoldott, ezért mehet vissza a backup.
[ Szerkesztve ]
Gauranga! हरे कृष्ण हरे कृष्ण कृष्ण कृष्ण हरे हरे || हरे रामा हरे रामा रामा रामा हरे हरे||
dqdb
nagyúr
Azt nem árt tudni, hogy eltávolításkor ottfelejt egy kernel drivert, amit kézzel kell eltávolítani (és ami túlélt egy W10-re történő frissítést is). Az amúgy atomstabil gépemen egy BSOD buktatta le (a zam64.sys volt a bűnös), és miután leszedtem, egy csapásra megszűnt egy billentyűzettel kapcsolatos parajelenség is (Opera böngészőben néha megállt a billentyűzetkezelés, amit csak az Opera újraindítása oldott meg, természetesen a böngészőhibára gyanakodtam).
tAm6DAHNIbRMzSEARWxtZW50ZW0gdmFka5RydIJ6bmkuDQoNClOBc4Ek
blattida
nagyúr
Már csak az ilyenek miatt sem árt egy normális eltávolító alkalmazás (pld. revo).
Gauranga! हरे कृष्ण हरे कृष्ण कृष्ण कृष्ण हरे हरे || हरे रामा हरे रामा रामा रामा हरे हरे||
lugosi
MODERÁTOR
Ilyenkor felmerül bennem a rosszindulatú kérdés, hogy vajon mit csinált az a sys file a billentyűzettel...
dragonfx
veterán
sziasztok!
melyik szerintetek a legjobb antispyware progi a legsokrétűbben lfedei a keresési tartományt tehát mindent megtalál?
"Ha valami túl szép, hogy igaz legyen, akkor az valószínűleg nem is igaz"--Logout 2014
Kékes525
félisten
Ilyen nincs. Nincs tökéletes, minden igényt kielégítő. Az összefoglaló alapján ki tudod választani a neked megfelelőt. Én ESS használok, mert viszonylag nagy a találati aránya, keveset téveszt és kicsi az erőforrás igénye. Ha másodiknak, kiegészítőnek szeretnéd. akkor a HitmanPro, Emsisoft Anti-Malware vagy a Malwarebytes Anti-Malware-t lehet még használni.
Minden számítógép füsttel működik, ha kimegy belőle, akkor nem működik.
Állandó védelemre vagy néha keresésre kellene?
blattida
nagyúr
Az emsisoft antimalware már régóta nem csak kiegészítő védelem, az összefoglalóban sem a kiegészítő védelmeknél szerepel.
Gauranga! हरे कृष्ण हरे कृष्ण कृष्ण कृष्ण हरे हरे || हरे रामा हरे रामा रामा रामा हरे हरे||
ƵøŁĭ
veterán
blattida
nagyúr
Azért ez a fél szláv-germán alak elég vicces, pusztán a logójuk alapján nem lehet őket komolyan venni (mondjuk a valós védelmi képességeik sem túl acélosak...)
Gauranga! हरे कृष्ण हरे कृष्ण कृष्ण कृष्ण हरे हरे || हरे रामा हरे रामा रामा रामा हरे हरे||
daimonion
senior tag
Azért az mindenesetre jó, hogy kb 3 évnyi beta fázisból végre lett egy végleges változat
Kékes525
félisten
Bocs, már régen olvastam, én kiegészítőként használom.
Minden számítógép füsttel működik, ha kimegy belőle, akkor nem működik.
Med1on
aktív tag
Azzal az Opera hibával már én is régóta szívok. Lehetséges, hogy mondjuk az antivírus okozná a gondot? Nálam az a Zemana Antimalware sosem volt fent, csak az Avast meg a Qihoo 360 járt ezen a gépen. Sajnos nem tudok rájönni a dologra, mi okozhatja nálam a gondot.
A semmi az a valami, ami azáltal van, hogy nincs.
Téma tudnivalók
● TILOS a warez!
● Vírusos, vagy egyéb kártevőt tartalmazó linkek a topikban való elhelyezésére vonatkozó szabály:
Tilos a topikban bármilyen vírusos vagy lehetséges vírusos kártevő link elhelyezése.
Az ilyen linkek megosztása csak privátban, PH tagok számára osztható meg.
Ellenkező esetben a hozzászólás törölve lesz.