Keresés

Új hozzászólás Aktív témák

  • A_ScHuLcZ

    addikt

    Hallottatok már olyan vírusról, ami szétba***a a gépre csatlakoztatott külső meghajtókat, még pedig nem is akárhogy? Egy mobilwinyót csatlakoztattam a korábban vírusirtott gépre (valami csodás XP Home Security 2012 fake antivirus progit varázsolt rá a gazdája), másoltam is rá, és mikor visszadugtam az én gépemre a következőt láttam: a korábbi egy db ntfs partíció helyett lett összesen 4!!! Az első 3 elsődleges és ismeretlen fájlrendszerű, formázni akarja, a negyedik egy logikai partíció nélküli rész. Ezt a vírus alkotta volna??? :F
    Pedig már du óta csak vírusirtó progikat futtatok rajta... Spyware Doctor le is szedte azt a fake antivirust, azóta nem is találtam rajta mást, szóval ezért nem értem.. :(

    "I'd tell you a joke about UDP, but you probably wouldn't get it."

  • A_ScHuLcZ

    addikt

    válasz A_ScHuLcZ #1760 üzenetére

    Tegnap este kicsit ideges voltam és fáradt, ennek a kombónak a szüleménye a korábbi hsz. :)

    Szóval leírom a teljes sztory-t és a tanácsotokat kérném:
    Azzal került hozzám a laptop, hogy vírus van rajta, megnéztem, egy fake antivirus programot láttam ilyen néven: XP Home Security 2012. Guglizva azt találtam, hogy a spyware doctor le fogja szedni minden gond nélkül, így azzal próbálkoztam. Miután ezzel megvoltam, a vírus ugyan eltűnt, de a rendszert jó mélyen megbolygatta, semmilyen exe kiterjesztésű fájlt nem bírtam elindítani például, mindig kérdezte, hogy mihez társítsa. Szintén guglizva találtam egy oldalt, ami leírja pontosan mit kell ilyenkor visszaírni a registrybe, hogy fussanak a programok. Ezt meg is tettem, de reboot után sem volt jó, sőt xp javító telepítés sem hozta helyre! Gondoltam egyet, csináltam egy új felhasználót, annál legalább a programokat el lehetett indítani, így egy lépéssel előrébb kerültem, de roppant szeszélyes a rendszer, folyamatos fagyások, hibaüzenetek, kékhalálok, nem induló programok, memória olvasási hibaüzenetek jellemzik az egészet (memtest volt, a ram rendben). MBAM, SuperAntiSpyware lefutott rajta eredmény nélkül. Ezért gondoltam leszedem róla a cuccokat külső winyóra, és format, majd egy új rendszer. Át is másoltam mindent, ekkor láttam azt, hogy teljesen összekavarta a külső winyóm partícióit, és a korábbi 1 helyett már 4 figyel rajta.

    Itt tartok jelenleg. Boot idejű vírus lenne, vagy csak ennyire tönkretehette a meglévő rendszert? Nem merek már rácsatlakoztatni semmilyen külső egységet..

    [ Szerkesztve ]

    "I'd tell you a joke about UDP, but you probably wouldn't get it."

  • A_ScHuLcZ

    addikt

    válasz ThomasT #1762 üzenetére

    A helyedben lefuttatnék egy live vírusirtót, az biztos megtalálja a férget, ha van. Kaspersky Rescue Disk vagy Avira Antivir Rescue System tökéletes erre a célra, mind2 ingyenesen letölthető a gyártó honlapjáról.
    Ezek előtt még esetleg próbálj meg egy SuperAntiSpyware-t futtatni, az is elég jó trójai felderítő hasonlóan az MBAM-hoz.

    "I'd tell you a joke about UDP, but you probably wouldn't get it."

  • A_ScHuLcZ

    addikt

    Sziasztok!

    Lehetséges, hogy egy vírus annyira hazavágjon egy pendriveot, hogy kuka? Nem lehet formázni, nem lehet partíciót törölni, semmit nem enged, de a vírus próbálna róla lejönni. Hirenssel live xp alól is próbáltam többféle partíciókezelő programmal, semelyik nem hozott eredményt, a beépített windows-os arra hivatkozik, hogy írásvédett. Partition Magic úgy csinál, mintha megcsinálná, de utána szembesülök csak vele, hogy nem történt semmi.
    Nem saját pendrive, most találtam a fiókomban, de lenne egy 8gigás driveom, ha tudnék vele kezdeni vmit. :)

    "I'd tell you a joke about UDP, but you probably wouldn't get it."

  • A_ScHuLcZ

    addikt

    Sziasztok!

    Fater hívott ma délelőtt, hogy kapott egy fura e-mailt. Rákerestem, az alábbi scammel találták be:

    http://www.myantispyware.com/2018/11/05/so-im-the-hacker-who-broke-your-email-spam-virus-removal-guide/

    Viszont semmilyen malware-t nem találok a gépen (MBAM és Spyhunter free verziók teljes scannel lefuttatva), legális ESET Internet Security fut a gépen folyamatosan.

    Azonban ott volt a jelszava az üzenet tárgyában, csak 1 karakterben tért el, tehát valahogyan mégis hozzájutottak, ez alapján a fenti programoknak kellett volna találniuk valamit.

    Ötlet? (első körben azonnali jelszócserét javasoltam neki azokra az oldalakra, ahol ezt használta)

    [ Szerkesztve ]

    "I'd tell you a joke about UDP, but you probably wouldn't get it."

  • A_ScHuLcZ

    addikt

    Sziasztok,

    Régi, évek óta fiókban pihenő diszkekről szeretném leszedni az adatokat, viszont nem szeretnék közben beszívni egy vírust, ami esetleg kihatással lehet az itthoni rendszerre.

    A winyókon NTFS fájlrendszer található, némelyik még ATA-s diszk, tényleg régiek. :)

    Van egy Ubuntu-s fizikai gépem, ami használható erre a célra, már csak a módszert kell kitalálni. Első körben arra gondoltam, hogy felteszek egy Kaspersky-t, egyesével csatlakoztatom a diszkeket, és miután lefutott az ellenőrzés, felmásolom a tartalmat a NAS-ra, aztán jön a következő. No de, habár a tesztek alapján jelenleg a Kaspersky a leghatékonyabb, nem biztos, hogy mindent megtalál, lehetséges, hogy kellene még mást is futtatnom? (az előző hozzászólásban szereplő 1x1 módszer tuti biztos, de a szakállam is kinő, mire ezt végigjátszom 15-20 diszken, és nem biztos, hogy indokolt)
    Kaspersky mellett mit érdemes még lefuttatni?

    Másik módszer, hogy beteszem az Ubuntu-s gépbe a két elfekvőben lévő 2TB-os diszkemet, majd az archiválandó diszkeket cserélgetve az összes adatot felmásolom ezekre, és a végén a 2TB-os lemezekre futtatok egy átfogó ellenőrzést, mielőtt a NAS-ra kerülnek.

    Megj: A diszkek legalább 2, inkább 3 éve offline vannak, tehát zero-day kategóriájú sérülékenységekkel itt biztosan nem fogok találkozni.

    [ Szerkesztve ]

    "I'd tell you a joke about UDP, but you probably wouldn't get it."

Új hozzászólás Aktív témák