Zavrieť

Porady

POZOR kryptovací vírus

Niekedy mám pocit, že v budúcom živote nechcem o účtovaní ani počuť... ...viac
Moja známa mi poslala mail s TXT súborom v ktorom bol nasledovný text:

Your files are encrypted!
Decrypter costs 30 euro!
Vore information at:
http://aes*.*ueuo*.*com/
Yahoo - aes*_*256*@yahoo.com
MSN - aes*_*256*@live.com
ICQ - *9027*054*
(Tie * v tom texte tam nepatria...)

Napísala mi, že sa jej deti hrali s PC a nevie čo urobili. Má nainštalovaný NOD a ten to nezachytil. Ja si skôr myslím, že deti nainštalovali nejaký soft z webu.
Na stránke, ktorá je tu spomínaná je text, v ktorom sa píše, že súbory v "tvojom" PC boli zakryptované 256bit. kódom. Ak to 10dní nezaplatí 30EUR, tak zakryptované súbory budú vymazané. Zasiahlo to všetky DOC, XLS, JPG a MP3 súbory.

Máte niekto skúsenosti s týmto problémom? Ak nie...dávajte pozor čo inštalujete z webu - hlavne dávajte pozor na deti, čo robia s vaším PC!
Usporiadat
misomiso misomiso

misomiso je offline (nepripojený) misomiso

Na zaklade toho, co som pocul, nie je sanca. Neriesi to ziaden antivirus na svete a sni tak skoro nebude, je tam problem s prelomenim toho kodu.
0 0
Menej reklamy? Zaregistrujte sa! - Žiadne vyskakovacie reklamy!
Martin Mocko Martin Mocko

Martin Mocko je offline (nepripojený) Martin Mocko

Niekedy mám pocit, že v budúcom živote nechcem o účtovaní ani počuť... ...viac
misomiso Pozri príspevok
Na zaklade toho, co som pocul, nie je sanca. Neriesi to ziaden antivirus na svete a sni tak skoro nebude, je tam problem s prelomenim toho kodu.
Viem..viem. Je mi jasne, co znamena 256bit kryptovanie. FBI by to trvalo mesiace...
Iba som chcel upozornit kolegov na porade, nech na to davaju pozor..lebo prist o DOC alebo XLS subory nie je velmi dobre..
0 0
Fero11 Fero11

Fero11 je offline (nepripojený) Fero11

Hmmm ked je to fakt pravda, ze sa zasifrovali neznamym kodom spominane subory, tak je to smola. No pozadovane subory by som si zalohoval niekde na HDD, alebo CD/DVD, mozno po case, bude nieco na rozlustenie
Inak taketo maili povazujem za spamy.
A deti by som nepustal na NET kde mam nejake dolezite subory, btw stretol som sa aj s takym pripadom, ze aj dospeli ludia vela krat instaluju z nieco z NETU a ani nevedia co to je. Ale ja by som to cez firewallik nepustil
0 0
Martin Mocko Martin Mocko

Martin Mocko je offline (nepripojený) Martin Mocko

Niekedy mám pocit, že v budúcom živote nechcem o účtovaní ani počuť... ...viac
Fero11 Pozri príspevok
Hmmm ked je to fakt pravda, ze sa zasifrovali neznamym kodom spominane subory, tak je to smola. No pozadovane subory by som si zalohoval niekde na HDD, alebo CD/DVD, mozno po case, bude nieco na rozlustenie
Inak taketo maili povazujem za spamy.
A deti by som nepustal na NET kde mam nejake dolezite subory, btw stretol som sa aj s takym pripadom, ze aj dospeli ludia vela krat instaluju z nieco z NETU a ani nevedia co to je. Ale ja by som to cez firewallik nepustil
Tento text nie je z mailu. Subory, ktore su zakryptovane zmenili priponu na txt a i v nazve je nejaky text o kryptovani. Napadnuty subor uz viac neotvoris. Ked nan kliknes otvori sa ti ten text v notepade...
0 0
Fero11 Fero11

Fero11 je offline (nepripojený) Fero11

aha........ to som si nevsimol, ze to nieje z mailu. A maju tie subory pozadovanu velkost ?? Este skus niektory so suborov premenovat a otvorit ho.
0 0
jaja1 jaja1

jaja1 je offline (nepripojený) jaja1

My sme mali zas virus,ktorý hlásil, že zlyhal firewall na PC, sám sa aktivoval, našiel cca 200 škodlivích súborov a chcel, aby sme stiahli dajaký program na odstránenie týchto vírusov. Poviem Vám, vyzeralo to veľmi vieruhodne, keďže aj na monitore v paneli nástrojov stále blikala ikona, ako keď mám vo windows neaktívny firewall. Tiež mám NOD32, čo vôbec nemá na takéto hnusné hávete. Podarilo sa mi to odstrániť v núdzovom režime pomocou iných programov. Prikladám ukážku, ako to na monitore vyzerá. Ešte odkaz na jednu celkom fajn stránku o virusoch:
http://www.viry.cz/go.php?p=spyware&t=clanek&id=48
soc_ex2aaa.png  
soc_ex2b.png  
1/1
0 0
Ninna Ninna

Ninna je offline (nepripojený) Ninna

jaja1 Pozri príspevok
My sme mali zas virus,ktorý hlásil, že zlyhal firewall na PC, sám sa aktivoval, našiel cca 200 škodlivích súborov a chcel, aby sme stiahli dajaký program na odstránenie týchto vírusov. Poviem Vám, vyzeralo to veľmi vieruhodne, keďže aj na monitore v paneli nástrojov stále blikala ikona, ako keď mám vo windows neaktívny firewall. Tiež mám NOD32, čo vôbec nemá na takéto hnusné hávete. Podarilo sa mi to odstrániť v núdzovom režime pomocou iných programov. Prikladám ukážku, ako to na monitore vyzerá. Ešte odkaz na jednu celkom fajn stránku o virusoch:
http://www.viry.cz/go.php?p=spyware&t=clanek&id=48
Presne toto isté som mala aj ja asi mesiac dozadu. Mne už pomohlo len preinštalovať Windovs. Horor.
0 0
jaja1 jaja1

jaja1 je offline (nepripojený) jaja1

Našťastie som nemusela preinštalovať windows no paradoxné na tom je že deň nato sa mi notebook pokazil, aj som sa zľakla či to nemá na svedomí vírus, ale v servise mi hovorili, že to je len zhoda náhod (ale zas na druhej strane ma nepotešili,lebo možno ani nebude sa dať opraviť notebook)
0 0
unitvp unitvp

unitvp je offline (nepripojený) unitvp

Ninna Pozri príspevok
Presne toto isté som mala aj ja asi mesiac dozadu. Mne už pomohlo len preinštalovať Windovs. Horor.
Ja som to mal tiež, taktiež mi to NOD nezachytil a zbavil som sa toho pomocou AVASTU free verzie v núdzovom režime.
0 0
Stefan2005 Stefan2005

Stefan2005 je offline (nepripojený) Stefan2005

!
Ja som si pre istotu dnes porobil viacnásobné zálohy svojich dokumentov .

Pôvodné súbory pri kryptovaní sú mazané - takže v súčasnej dobe jediným možným spôsobom (ak nerátam možnosť zaplatenia autorovi vírusu) ako dostať naspäť svoje je použitie softvérov špecializovaných na obnovu mazaných súborov.
0 0
Melnick Melnick

Melnick je offline (nepripojený) Melnick

človek čo opustil Poradu.
Prosíííííííííííím , čo urobiť preto, aby som neriešila podobný problém. Ostala som poriadne vystrašená z vašich príspevkov. Niekedy totiž dovolím vnukom použiť môj PC.
0 0
jaja1 jaja1

jaja1 je offline (nepripojený) jaja1

Melnick Pozri príspevok
Prosíííííííííííím , čo urobiť preto, aby som neriešila podobný problém. Ostala som poriadne vystrašená z vašich príspevkov. Niekedy totiž dovolím vnukom použiť môj PC.
Nuž, pravidelne spúšťať programy ako napr.SpywareTerminator,Adaware, a mať firewall aj s antispyware,(ako napr.Zone alarm). Ale aj tak sa môže stať, že sa podarí stiahnuť sem tam dajaký škodlivý vírus - to sa môže stať aj tebe, nielen tvojim vnukom - vtedy je dôležité včas zakročiť, a vyčistiť PC pomocou viacerích programov, nestačí, ak jeden program vypisuje, že už sa nenašiel žiadny virus, ani spyware, lebo druhý program ich možno nájde ešte zopár, ktoré sú ukryté v regisri, atď.

Ale nechcem Ťa strašiť, stačí preventívne vyupratať tie špionážne súbory, a potom to je v pohode.
0 0
Stefan2005 Stefan2005

Stefan2005 je offline (nepripojený) Stefan2005

!
Účinná ochrana asi je:

1. vyhnúť sa tomuto (i ďalším) viru (om) - ako?
a) nebyť pripojený k internetu...
b) najlepšie nezapnúť počítač...

Ale teraz vážne:

1. zazálohovať si nenahraditeľné dáta ( najmä účtovníctva, dokumenty, fotografie) mimo PC (DVD-RW, odpojiťeľný disk, USB, ...)
2. pravidelne zálohovať a zálohovať
3. venovať pozornosť zabezpečeniu počítača (antiviry, firewally, .... ) a pravidelne ich aktualizovať
4. nikdy neklikať na neznáme, nenazdajky sa vynoriace ponuky na kliknutie, a pod.
5. doplním - súbory ako doc, xls, ... ktoré napáda tento vírus možná sa oplatí držať i v zazipovanom stave...
Naposledy upravil Stefan2005 : 04.09.08 at 20:27 Dôvod: doplnenie bodu 5.
0 0
Stefan2005 Stefan2005

Stefan2005 je offline (nepripojený) Stefan2005

!
čerstvá skúsenosť:

pravidelne mi firewall dáva otázku, či povoliť súboru A.EXE z adresára Windows\System32 pripojenie do siete. Nedovolím, ukončím ho z bežiacich procesov - antivir naň nereagoval, hoci bol v pamäti.
Premenoval som súbor na A.EXY a hľa, pri skenovaní antivir zahlásil trójskeho koňa...
0 0
Fero11 Fero11

Fero11 je offline (nepripojený) Fero11

Melnick Pozri príspevok
Prosíííííííííííím , čo urobiť preto, aby som neriešila podobný problém. Ostala som poriadne vystrašená z vašich príspevkov. Niekedy totiž dovolím vnukom použiť môj PC.
Ja pouzivam kerio personal firewall (viem, ze neskoncil v testoch na poprednych miestach, ze vraj lepsi je comodo http://www.personalfirewall.comodo.com/ ) ja ten firewall mam nastaveny do pokrocileho modu a vsetku komunikaciu, von, alebo dnu my hlasi, tak to mozem povolovat, alebo zakazovat. Viem, ze obycajnych ludi to strasne otravuje, ale potom sa cuduju, preco to mam nainstalovane.... ved ja som to neinstaloval (no neinstaloval to, to sa nainstalovalo samo, lebo to povolil).
Takze dobry Antivirak, firewall a nespustat subory o ktorych neviem na co su, odkial ich mam atd...
0 0
Martin Mocko Martin Mocko

Martin Mocko je offline (nepripojený) Martin Mocko

Niekedy mám pocit, že v budúcom živote nechcem o účtovaní ani počuť... ...viac
Nevidel som ten napadnuty PC..teraz cez vikend sa mam ist na to pozriet - ale mam pocit, ze tie deti museli stiahnut nejaky soft. Klikli na nejaku ponuku, ktora ponuka bud Emotionicony alebo nejaku hru.
Preto..ak niekto ma deti a hraju sa mu sem-tam s PC..odporucam vytvorit konto vo Windowse, ktore bude mat iba prezeracie prava. Ze deti nedokazu nic nainstalovat. Takto som riesil stalezamrzajuci PC mojho synovca...a cuduj sa svete - pomohlo to. Nema ho sice pripojeny k internetu - ale instaloval tam vselijake hluposti od svojcich spoluziakov. Takto som tomu zabranil a nainstaluje tam iba to, co chcem ja...
0 0
misomiso misomiso

misomiso je offline (nepripojený) misomiso

machinak Pozri príspevok
Moja známa mi poslala mail s TXT súborom v ktorom bol nasledovný text:

Your files are encrypted!
Decrypter costs 30 euro!
Vore information at:
http://aes*.*ueuo*.*com/
Yahoo - aes*_*256*@yahoo.com
MSN - aes*_*256*@live.com
ICQ - *9027*054*
(Tie * v tom texte tam nepatria...)

Napísala mi, že sa jej deti hrali s PC a nevie čo urobili. Má nainštalovaný NOD a ten to nezachytil. Ja si skôr myslím, že deti nainštalovali nejaký soft z webu.
Na stránke, ktorá je tu spomínaná je text, v ktorom sa píše, že súbory v "tvojom" PC boli zakryptované 256bit. kódom. Ak to 10dní nezaplatí 30EUR, tak zakryptované súbory budú vymazané. Zasiahlo to všetky DOC, XLS, JPG a MP3 súbory.

Máte niekto skúsenosti s týmto problémom? Ak nie...dávajte pozor čo inštalujete z webu - hlavne dávajte pozor na deti, čo robia s vaším PC!
A nebolo by vhodne sa obratiti na policiu? Ved ak chce niekto 30 EUR, tak jednak je to nieco ako poskodzovanie cudzieho majetku a vydieranie, a potom, ak sa mu to ma niekam poslat, tak sa predsa musi dat aj vypatrat nie?
0 0
Chobot Chobot

Chobot je offline (nepripojený) Chobot

misomiso Pozri príspevok
A nebolo by vhodne sa obratiti na policiu? Ved ak chce niekto 30 EUR, tak jednak je to nieco ako poskodzovanie cudzieho majetku a vydieranie, a potom, ak sa mu to ma niekam poslat, tak sa predsa musi dat aj vypatrat nie?
Teoreticky áno, ale aká je šanca, že vypátrajú páchateľa?
0 0
Martin Mocko Martin Mocko

Martin Mocko je offline (nepripojený) Martin Mocko

Niekedy mám pocit, že v budúcom živote nechcem o účtovaní ani počuť... ...viac
misomiso Pozri príspevok
A nebolo by vhodne sa obratiti na policiu? Ved ak chce niekto 30 EUR, tak jednak je to nieco ako poskodzovanie cudzieho majetku a vydieranie, a potom, ak sa mu to ma niekam poslat, tak sa predsa musi dat aj vypatrat nie?
Ak vies trosku po anglicky alebo nemecky..kludne si precitaj tu stranku. Je tam popisane uplne vsetko. Nepredpokladam, ze by tie peniaze mal poslat poskodeny to slovenskej tatrabanky
Dalsia vec..pocul si teraz tu akciu, ze Slovenke pracujucej na Cypre zmizli z uctu nejake eurace a odisli prikazom z internetbankigu do estonskej banky... Ona ten prikaz nezadavala a nikto nevie, kde peniaze su... Takze uz neverim uplne nicomu...
0 0
Fero11 Fero11

Fero11 je offline (nepripojený) Fero11

off topic, cez internet som nikdy nic s bankou ani len neskusal a keby som to mal robit este cez wifi, tak dovidenia moje europanky
0 0
Načítať ďalšie

Sleduj porady, ktoré by vás mohli zaujímať