Pozor na nový velmi zákeřný virus RSA-2048
Moderátor: Moderátoři
Problém je v tom, že znepříjemňují život lidem, kteří jim stejně nic nezaplatí.
POKUD JDE O TO VAROVÁNÍ TAK ŽÁDNÉ U TÉTO MODIFIKACE NEBYLO
Největší vinu nese sám MICROSOFT a jeho Windows. Přepsat a zaheslovat takové množství souborů nějaký čas trvá. Já si všiml, že mi nějak podezřele se dějí nějaké aktivity na disku a dost hrká, jenže jsem pak tomu přestal věnovat pozornost, protože jsem myslel, že jde zas o nějakou údržbu systému, třeba indexaci disku. Kdyby ti 🤐 z Microsoftu to měli udělané tak, že přijde před tím upozornění, aby uživatel věděl co mu PC dělá tak se mi to nestalo. Schválně jsem ještě dával alt ctrl del a díval se, co se tam děje. Jenže v tom správci je vždy nějaký neidentifikovatelný proces.
Dokonce neví ani uživatel na kterém disku se to děje a u kterých souborů. Kdyby to ten správce vypisoval. No já blbec si měl ještě spustit mám takovou pěknou app, která to pěkně ukazuje, co na kterém oddílu se děje.
Dokonce to pěkně vypisuje v kterém souboru dochází ke změně.
Kazdopadne, ten programek si musel uzivatel stahnout a spustit sam. Windows si ho sam nestahl...
Jinak pokud chces vic info o tom co se deje a co kterej proces dela, mrkni na SysInternals [1] a WinDbg [2] .... tam najdes odpovedi
[1]: https://technet.microsoft.com/en-us/sys ... 45021.aspx
[2]: https://msdn.microsoft.com/en-us/window ... 52365.aspx (standalone debugging tools for windows)
PixelOrgy píše:Kazdopadne, ten programek si musel uzivatel stahnout a spustit sam. Windows si ho sam nestahl...
Právě a tohle je mi divné. Když se něco instaluje nebo aktualizuje tak to vyzve k aktualizaci zda se má provést. A jediné co se mi aktualizovalo byl Skype a VLC player. Ostatní jsem mu zakázal. A žádnou nekalou činnost, že bych mohl chytit vir jsem neprováděl a to jich v minulosti bylo plno a nic jsem nikdy nechytl. Nová instalace čistého systému byla před pár měsíci a od té doby fakt nic, co by mi mohlo nakazit PC takovým šmejdem. A stránky které jsem navštěvoval bych taky řekl, že by z nich nic takového nemělo do PC vniknout. Takže to bylo odkud?
Mohlo to být z facebooku, kde jsem si prohlížel flash videa ????
Pres browser to taky neni jen tak, pokud je aktualni, tak by nemelo byt zrovna trivialni bez potvrzeni uzivatele neco spustit. Zvlast neco, co ma ocividne admin prava, kdyz to prepisuje soubory na HDD...
Ten flash kdo vi... Vim, ze byl hodnekrat deravej, ale predpokladam, ze ho aktualizujes. Jinak nepouziva FB uz HTML5 player? Zkus flash plugin vypnout, jestli videa nejedou v HTML5. FB nemam, takze nemuzu vyzkouset...
Co takhle nejakej crack, nebo keygen k necemu?
Na přepisování nesystémových souborů na disku obvykle žádná zvláštní práva potřeba nejsou (pokud je uživatel sám nenastaví), to by si jinak nemohl ani editovat dokument mimo svou složku. Takže takováhle breberka může napáchat dost škody i v user módu spuštěná třeba v browseru.PixelOrgy píše:Zvlast neco, co ma ocividne admin prava, kdyz to prepisuje soubory na HDD...
Kazdopadne moc moznosti jak spustit binarku na lokalnim pc z web stranky bez vedomi uzivatele neni uplne jednoduchy. Budto se da vyuzit nejakej exploit danyho prohlizece, nebo nejak uzivatele presvedcit, aby si naistaloval nejakej plugin...
Muze to byt i dira v uz nainstalovanym pluginu, klidne treba java applet... I kdyz u javy od v1.7 tusim nejde v default nastaveni spustit nic bez platnyho certifikatu... Aspon v pripade java web start
Urcite by stalo za to zjistit odkud se to vzalo, a co dalsiho to dela..
Podivat se na sitovou aktivitu (treba netstat) jestli to nekam komunikuje, nebo detailneji treba wiresharkem
2/ Přepsalo mi to disk jen ve formátu FAT. Protože W8 nedovoluje nastavit tento disk jako systémový a nedá se na něj nastavit ochrana systému.
Na FAT formát oddílu se asi hold nedá v nových WIN nastavit žádná ochrana.
3/Ten disk jsem v minulosti nastavil jako FAT z důvodů, že jsem nemusel pořizovat jiný soft na obnovu souborů, kdyby se něco nechtěného smazalo.
A obnovu lze provést i z DOSu. Když jsem ten disk formátoval měl jsem ještě XPčka.
Využili nástroje který ve Windows již je. BitLocker je přece součástí Windows jestli se nemýlím. Když kliknu levým tlačítkem myši na ten disk nabízí mi to použít nástroj BitLocker. A ten tam již musel být, protože jsem se vrátil body obnovení zpět. Když na něj kliknu chce klíč pro odemknutí jednotky.
Soucasti pc je i utilita pro format disku napriklad...
Bitlocker je soucasti edice Ultimate nebo Enterprise. Je v kontextove nabidce pro disk vzdycky. Navic, v puvodnim nastaveni je potreba, abys mel nejakej TPM hardware v PC, jinak BitLocker ani neaktivujes...
Akorat me prekvapuje, ze to funguje i pro FAT disky.
Bod obnoveni je trosku zradnej - pokud jsi tam mel nejakej bordel (vir), odstranil ho, a pak obnovil bod, je velka sance, ze sis ho tam vratil.
oddíl ze systémem BitLocker nabízí, ale nelze jej použít
systémový oddíl ntfs i když na něm není v současné době systém BitLocker v nabídce vůbec nemá.
oddíl FAT v nabídce BitLocker má a lze jej použít.
TMP hardware - a co disk VelociRaptor ??? Hned na to kouknu.
MB mám http://www.asrock.com/mb/AMD/880GMHU3S3/
- Behemot
- Doporučuje se dohled moderátorů
- Příspěvky: 2420
- Registrován: 01 lis 2013, 00:00
- Kontaktovat uživatele:
AVG je shit už dekádu, avast jakbysmet. Za poslední dva roky šla do hajzlu i avira, po této zkušenosti (dvakrát za sebou!!) letěla někam. Panda to podchytila, ale mají to rozhašený a žere to některý systémový prostředky až do stavu, že počítač zatuhává (a to se děje na různých systémech).
Aktuálně zkouším 360 Total Security, zatím OK.