Προς το περιεχόμενο

Προτεινόμενες αναρτήσεις

Δημοσ. (επεξεργασμένο)

Έλα ρε Τάσο -χωρίς παρεξήγηση- που πήγες και το ξετρύπωσες! Έκανα κι εγώ μια δοκιμή και μου βρήκε αυτό: Win32/DefenderTamperingRestore. Κι έλεγα γιατί σταματά κάθε τόσο το antivirus...

Επεξ/σία από Τέρης Α.
Δημοσ.
15 λεπτά πριν, Crybal είπε

Το παραπάνω το τρεχεις μεσα απο τα windows.ΜΠορεις ομως να φτιαξει και ενα boot usb με το Kaspersky Rescue Disk

https://www.kaspersky.com/downloads/thank-you/free-rescue-disk

ή και αυτό https://www.eset.com/gr/support/sysrescue/

Αυτα δεν θα σου φτιαξουν τα "μολυσμένα" αρχεια.Απλά θα απομονώσουν τον ιο και θα σταματήσουν την εξάπλωση.Για τα αρχεια θα πρεπει να ψαξεις ή να περιμένει κάποιο εργαλείο που θα αφαιρέσει την κρυπτογράφηση.

Μόλις τελειώσε μια γρηγορη σαρωση που εκανα, αλλα διαγραφτηκαν δυο αρχεια που δεν ηταν αυτα προβλημα.
Ευχαριστω παρ ολα αυτα και θα κρατησω το συγκεκριμενο εργαλειο που μου εστειλες για καθε ενδεχομενο!!

Δημοσ.
1 λεπτό πριν, Crybal είπε

...κι ομως,ενω τα άλλα (και το comodo)  ΔΕΝ εβρισκαν το ιο ,αυτο τον βρηκε!!!

Κι αν ηταν αυτο πως θα το καταλαβω; Δεν αλλαξε κατι, δυστυχως!

 

Δημοσ. (επεξεργασμένο)

Αυτά που κρυπτογραφήθηκαν τα έχασες, δεν μπορείς να τα επαναφέρεις. Μόνο αν βγάλουν κανένα εργαλείο που τα ξεκλειδώνει αλλά δεν ξέρεις πότε και αν θα το βγάλουν.

Επίσης, βάλε κάποιο σοβαρό antivirus. Το Avast για παράδειγμα είναι καλό και δωρεάν.

Επεξ/σία από Silverage
  • Like 1
Δημοσ.
32 λεπτά πριν, Silverage είπε

Αυτά που κρυπτογραφήθηκαν τα έχασες, δεν μπορείς να τα επαναφέρεις. Μόνο αν βγάλουν κανένα εργαλείο που τα ξεκλειδώνει αλλά δεν ξέρεις πότε και αν θα το βγάλουν.

Επίσης, βάλε κάποιο σοβαρό antivirus. Το Avast για παράδειγμα είναι καλό και δωρεάν.

Αα μάλιστα, κυρίως ήταν προγράμματα και ένα game.

Σκέφτομαι να κάνω format, αφού έγινε το κακό τώρα δυστυχώς τουλάχιστον να καθαρίσει από αυτά τα αρχεία, τί λέτε; 

Δημοσ.
18 λεπτά πριν, Simosch είπε

Αα μάλιστα, κυρίως ήταν προγράμματα και ένα game.

Σκέφτομαι να κάνω format, αφού έγινε το κακό τώρα δυστυχώς τουλάχιστον να καθαρίσει από αυτά τα αρχεία, τί λέτε; 

Εγώ για να είμαι σίγουρος θα έκανα ένα format.

  • Like 1
Δημοσ. (επεξεργασμένο)

Πότε θα μάθετε να κατεβάζετε άγνωστες εφαρμογές μέσα σε sandbox ;
Πότε θα μάθετε να προστατεύετε τον υπολογιστή με light virtualization ;   
με Shadow Defender, Deep Freeze, Toolwiz time freeze...
Πότε ;

Και άντε, δεν γίνεται να έχεις τον υπολογιστή σε γυάλα συνέχεια, 
δεν μπορείς να τον βάλεις για λίγο, ίσα να κατεβάσεις και να δοκιμάσεις το επίφοβο πρόγραμμα ;
Ότι και να πάει στραβά, κάνεις μια επανεκκίνηση και καθάρισες.

Τώρα "τρεχάτε ποδαράκια μου"....

-

Επεξ/σία από V.I.Smirnov
Δημοσ. (επεξεργασμένο)
1 ώρα πριν, V.I.Smirnov είπε

Πότε θα μάθετε να κατεβάζετε άγνωστες εφαρμογές μέσα σε sandbox ;
Πότε θα μάθετε να προστατεύετε τον υπολογιστή με light virtualization ;   
με Shadow Defender, Deep Freeze, Toolwiz time freeze...
Πότε ;

Και άντε, δεν γίνεται να έχεις τον υπολογιστή σε γυάλα συνέχεια, 
δεν μπορείς να τον βάλεις για λίγο, ίσα να κατεβάσεις και να δοκιμάσεις το επίφοβο πρόγραμμα ;
Ότι και να πάει στραβά, κάνεις μια επανεκκίνηση και καθάρισες.

Τώρα "τρεχάτε ποδαράκια μου"....

-

Να μιλήσω προσωπικά, από τότε που αγόρασα το laptop - πάνε 10 χρόνια - ζήτημα να κατέβασα 10 φορές κάποια πειρατική εφαρμογή..πάντα τα προσέχω αυτά, έτυχε η κακιά στιγμή και κατέβασα μια καταραμένη εφαρμογή & τώρα η λύση "για καλό και για κακό" είναι, όπως είπαν και οι παραπάνω φίλοι, να κάνω format.

 

Τα συγκεκριμένα προγράμματα που αναφέρεις δεν τα γνωρίζω. Μπορούν να βοηθήσουν;

Επεξ/σία από Simosch
Δημοσ. (επεξεργασμένο)

Πολλοί δεν τα γνωρίζουν.
Έχω αναφέρει πολλές φορές το light virtualization, λεπτομερώς, και δεν θα το ξανακάνω εδώ.

Η βασική ιδέα είναι ότι "παγώνουν" τον δίσκο.
Ότι και να κάνεις, σχεδόν οτιδήποτε (ενίοτε ακόμη και format), 
μετά από ένα restart o υπολογιστής επανέρχεται στην κατάσταση που βρισκόταν όταν τον "πάγωσες".
Τα λογισμικά αυτά υπάρχουν πάνω από 15 χρόνια και παρέχουν ένα πολύ ισχυρό δίχτυ ασφαλείας. 

Δεν είναι antivirus και δεν αποτρέπουν την κλοπή δεδομένων.
Αποτρέπουν όμως την μεταβολή του δίσκου του υπολογιστή - και αυτό το κάνουν πολύ καλά.
Δεν χρειάζονται συνεχείς αναβαθμίσεις και καταναλώνουν ελάχιστους πόρους.

Ψάξε στο youtube να δεις σχετικά video.
Π.χ. εδώ δείχνει το Shadow Defender ενάντια σε ένα ransomware, όπως αυτό που σε χτύπησε.

 

Τα sandbox είναι λίγο διαφορετικά.
Ορίζουν ένα αδιαπέραστο "κουτί" (όχι όλον τον δίσκο) όπου μέσα του μπορείς να κάνεις οτιδήποτε χωρίς κανέναν φόβο (όπως περίπου στα virtual machines).
Είναι ακόμα πιο ασφαλή αλλά πιο δύσχρηστα.
Το Sandboxie, που είναι πλέον και δωρεάν, δεν έχει παραβιαστεί κυριολεκτικά ποτέ.


Τα αντιvirus είναι επισφαλή, δεν προστατεύουν πραγματικά, καθυστερούν τον υπολογιστή και σου σπάνε τα νεύρα με τις αναβαθμίσεις και τα σκαναρίσματα.
Η μόνη ουσιαστική τους χρησιμότητα είναι για να αντιληφθείς ότι κάτι επικίνδυνο προσπαθεί να μπει στο μηχάνημα (αν το πιάσουν)
και ίσως για να αποτρέπoυν την κλοπή δεδομένων από keyloggers.

Πραγματική προστασία από ιούς παρέχει μόνον το light virtualization και το image backup.

-

Επεξ/σία από V.I.Smirnov
Δημοσ. (επεξεργασμένο)
Στις 9/11/2020 στις 1:22 ΜΜ, V.I.Smirnov είπε

Πραγματική προστασία από ιούς παρέχει μόνον το light virtualization και το image backup.

Κάνω ήδη το δεύτερο.

Τι είναι προτιμότερο: να τρέχω ένα light virtualization στο κύριο σύστημά μου ή να έχω ένα 2ο pc για πειράματα χωρίς ασφάλεια;

Επεξ/σία από Τέρης Α.
Δημοσ. (επεξεργασμένο)

Τα λογισμικά αυτά επιτρέπουν πειραματισμούς μόνον εφόσον δεν απαιτείται restart 
(καθώς τότε εξ ορισμού οι αλλαγές χάνονται).
Επομένως "πειράματα" που απαιτούν restart δεν μπορούν να γίνουν.

Αν θέλεις να δοκιμάσεις κάποιες επίφοβες ρυθμίσεις ή ένα πρόγραμμα που κατέβασες, είναι εντάξει.
Αλλά γενικά το light virtualization δεν αποσκοπεί στο να κάνεις πειράματα.
Είναι εξαιρετικά ασφαλές αλλά αυτό δεν σημαίνει ότι πρέπει να προκαλούμε την τύχη μας.
Αν θέλεις να κάνεις πειράματα πρέπει να χρησιμοποιήσεις virtual machine.

 
Τα προγράμματα αυτά γενικά κάνουν virtualization και το track 0 και προστατεύουν το MBR, 
οπότε πολύ επικίνδυνοι ιοί όπως ο Petya ή ο ΜΕΜΖ που κρύβονται εκεί αντιμετωπίζονται εύκολα.
Αν ένας τέτοιος ιός περάσει από το antivirus, αχρηστεύει όλο τον δίσκο και τον ξεφορτώνεσαι μόνον με format, αφού ξηλωθούν όλα.
Με το Shadow Defender ή το Deep Freeze αρκεί ένα restart.
Yπάρχουν σχετικά video - που ωστόσο γίνονται σε virtual machine.
Ξέρεις ότι το πλοίο δεν βουλιάζει αλλά πάντα του βάζεις σωστικές λέμβους...

-

Επεξ/σία από V.I.Smirnov
  • Like 2
  • Thanks 1

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...