Cryptolocker sau Cryptowall sau Ransomware virus

Creat de oroles, Noiembrie 05, 2015, 08:12:03 PM

« precedentul - următorul »

oroles

Va atrag atentia tuturor cu privire la raspandirea unui virus cunoscut sub denumirea de Cryptolocker sau Cryptowall.

Mod de infestare:
mailul de la Yahoo (poze in special), carduri si stick-uri de memorie. Afli prea tarziu ca ai fost infestat.
Comportament: sterge documentele originale si inlocuieste fisierul cu unul cryptat. Lasa in urma si fisiere .html si ti se solicita sume de bani pentru decryptarea documentelor. Documentele, dupa ce au fost criptate nu mai pot fi decriptate deoarece au fost criptate cu doua chei, din care una este la hacker. In niciun caz nu platiti pentru aceste documente!
Solutii: Nu exista o solutie in cazul in care ai fost infestat. Cea mai buna solutie este pastrarea documentelor pe un suport extern neconectat la calculator (backup). O alta masura este achizitionarea unui antivirus cu licenta. Pana acum, doua calculatoare ale unor cunostinte au fost infestate cu acest virus. Aveau ca AV-uri Avast Free (aviz Romikele!) si Avira Free. In cazul in care ati fost infestat, nu formatati imediat calculatorul. Virusul lucreaza pana la cateva zile pentru a sterge documentele definitiv. Dupa ce se sterg acestea pot fi recuperate in mare masura cu softurile photorec si testdisk.

Sper sa va fie de folos! E unul dintre cele mai destepte programe malware pe care le-am cunoscut pana acum si mi-au afectat doua cunostinte. Pentru cineva am reusit recuperarea documentelor dar pentru cineva doar partial.

Moinesti - jud. Bacau - 31 de ani


romikele

Nu inteleg de ce nu pricepi ca NICI UN ANTIVIRUS nu te protejeaza la maxim, ci doar atenteaza la buzunarul tau.
Am avut atat Kaspersky cat si Bit Defender, ambele cu licenta, si m-am edificat pe deplin.

Singurul mod de protectie e preventia si sistemul de operare.
Eu nu mai tin altceva decat Windows Defenderul de la Microsoft si e de ajuns.
Asta pe win 10, iar pe linux... NIMIC!!!

oroles

Nu Kov Iulian, eu nu am patit-o ci asa cum am zis niste cunostinte. Cunosc virusul chiar din momentul aparitiei. Nu era asa de sofisticat la inceput, existand cateva solutii tehnice. Asa cum e facut acum nu prea mai ai ce sa faci. Pe mine acest virus ma bucura, mai fac si eu un ban din recuperarea documentelor. Nu multi se pricep la asa ceva  :rotfl: =))

Romikele, stiu bine ca cele mai bune AV-uri nu detecteaza nici 60% din cei aflati pe internet. Sincer, as merge 100% pe Linux, insa toate distributiile de data recenta imi incetinesc laptopul. Deh, are si el o varsta... Daca imi gasesti tu un distro de Linux stabil, cu software up to date (cele mai noi) si care sa nu imi incetineasca laptopul eu maine trec la Linux.

Crede-ma ca saptamana trecuta am avut probleme cu Win10 si am incercat o groaza de Linuxuri. Mie nu imi functioneaza bine niciunul care are kernel de data recenta. Daca faci downgrade la un kernel mai vechi nu iti mai functioneaza bine aplicatiile. Am incerca sa pun Lubuntu si nu se impaca cu acceleratorul grafic (asta e marea problema!). Aaa... si prefer LTS-urile ca alora li se aloca mai mult timp. Am mai folosit asa ultima data:

Ubuntu 14.04.3 - incetineste laptopurile. Merge extrem de greu
Fedora 22 - multe buguri
Lubuntu 14.04.2 - are softuri care ma enerveaza si pe care daca le dezinstalez apar buguri (Ex. Abiword)
Xubuntu - probleme cu tastatura. Nici parolele nu iti merg.
Zorin OS 9 (am varianta profesionala) - aceeasi problema cu grafica. Nici cei de la suportul Zorin nu m-au putut ajuta. Zorin OS 6 merge cel mai bine insa are softuri deja depasite, utilizate pe Ubuntu 12.04.
Linux Mint Mate 17 - desi foloseste Mate merge greu. Oricum LM e cel mai bun pe care l-as putea utiliza.
Elementary OS - nu inteleg de ce se zice ca e asa de fain cand nu are iconita pentru resize window.
Mageia - mult laudat, degeaba.
Kubuntu -urasc KDE-ul
Ubuntu MATE-aceleasi probleme la placa grafica.
Bodhi Linux - e urat cu crengi si culmea, se zice ca e frumos.


Nu inteleg de ce multi dezvoltatori introduc Empathy care nu functioneaza de la prima instalare. Toata lumea a sesizat bug-ul, dar ei nici nu au remediat problema si nici  nu l-au inlocuit cu Pidgin.


Moinesti - jud. Bacau - 31 de ani

romikele

E intr-adevar o mare problema cu compatibilitatea dntre actualul kernel si hardware-ul mai vechi.
In ultima vreme ma lovesc de probleme mari cu partea de grafica, sunt nevoit sa setez rezolutia din linie de comanda, pe orbeste  :sad:
Nu inteleg de ce programatorii complica ce era simplu si functiona decent, dar cu ceva manopera in plus, pana la urma am ajuns la un compromis decent.

Kov iulian

#5
Eu si acum mai am versiuni de 10.04 pentru uz propriu in care am preinstalat tot felul de apliciatii necesare.

Nu mai beneficiaza de actualizari dar le pot folosii pe echipamente vechi fiindca au tot ce trebuie ( inclusiv codecuri)

Kubuntu notebook 10.04





Ubuntu notebook 10.04



Ubuntu gnome 10.04 cu bara facuta sa apara mereu jos in mod live dar si dupa instalrea permanenta.


Kiwi Bee

Oroles, poate treci si tu la Cyclone(12.04 32 bit) cum am facut eu pe PCul vechi. Nu stiu ce actualilzare ar mai face la data asta dar mie imi mergea bine.

Nici Win10 nu merge bine pe harduri invechite - jarul sai mince.

stefan1

Nimic nu costa mai mult decat nestiinta! (Legea lui Moisil)

oroles

Laptopul meu nu e chiar asa de vechi.

Are procesor Intel T4500, 4 Gb RAM DDRAM3 SDRAM, Intel Gma 4500 MHD placa grafica, 500 GB HDD. E din 2011.
Moinesti - jud. Bacau - 31 de ani

oroles

Debian 8 vine cu kernel 3.16 si merge foarte bine. Mi-am gasit Linuxul.
Multumesc @kiwi bee!  Exista Cyclone Linux, sau e vorba de Cylon Linux?
kov iulian - kubuntu notebook e urat si mai e si vechi.
Moinesti - jud. Bacau - 31 de ani

dany 1

Salutare,
Pun si eu o mica întrebare. De ceva timp, pe telefon , îmi găsesc WI-Fi -ul deschis ,mai ales dimineața   .Sa fie virus ....si cum scap de el?
Doar adevaratii  campioni  au  puterea  de  a  se  ridica  si a  merge mai  departe. Daca  ai  cazut  ,  ridica-te si  vei  castiga!!!

oroles

Citat din: dany 1 din Decembrie 08, 2015, 08:37:44 AM
Salutare,
Pun si eu o mica întrebare. De ceva timp, pe telefon , îmi găsesc WI-Fi -ul deschis ,mai ales dimineața   .Sa fie virus ....si cum scap de el?
Daca ai Android, resetare la setarile din fabrica. Sigur e Wi-fi si nu 4 G? Daca e reteaua de date mobile si ai un abonament Orange iti spun ca dupa o repornire datele mobile se activează singure. Asa ca sa mai faca si cei de la Orange niste bani de pe urma omului platitor de abonament.
Moinesti - jud. Bacau - 31 de ani

dany 1

Salut Oroles,
Am un abonament voda si telef Android.Pana acum am gasit  doar Wi-fi deschis, excepție făcând acum o luna când după verificări si telefoane dante la ei , mi-au spus ca am avut o sesiune de  vreo 20 de ore non-stop desi nu am cum sa folosesc atat de mult timp netul, am inghitit-o.  Rămâne sa sporesc atenția  nu cumva sa înceapă si 4Gsa faca figuri
Doar adevaratii  campioni  au  puterea  de  a  se  ridica  si a  merge mai  departe. Daca  ai  cazut  ,  ridica-te si  vei  castiga!!!

oroles

Da-i resetare la setarile din fabrica.
Pentru 4G, sunt programe care iti monitorizeaza traficul (3G Watchdog de exemplu). Programul asta iti tine evidenţa şi te deconectează de la reţea când ai facut un anumit trafic. De exemplu, eu am prin abonament 300 de mb pe trafic pe luna alocati, daca depasesc platesc. Niciodata nu am depasit deoarece programul asta, pe baza setarilor facute de mine stie sa ma deconecteze la 299 de mb.

Chiar daca ai avut o sesiune pe net de 20 de ore e irelevant. Important e cat trafic s-a facut. Daca te uiti la 2-3 filme pe youtube şi mai sunt si in format hd iti creste brusc traficul la 80 de mb.

Sfaturi.
1. Foloseste monitorul de trafic de care ti-am zis eu (3G Watchdog). Il gasesti in Play
2. Opreste sincronizarea. Ai in bara de sus ultima iconita un cerculet cu o sageata. Vezi sa nu fie pe verde. Apesi ca sa fie dezactivata.
Daca nu in Setari -> Retele.
3. Personalizeaza-ti unele setari. De exemplu nu permite aplicatiilor sa se instaleze / actualizeze atunci cand folosesti date mobile. Foloseste doar wi-fi-ul pentru asta.
4. Pune un antivirus. Recomand, pentru Android, Avast (il gasesti pe Play). Acum sa vezi bucurie pe @romikele.

Mai sunt si altele. Acum resteaza-l la setarile din fabrica.

Moinesti - jud. Bacau - 31 de ani

dany 1

Ms frumos Oroles!  Tu cam ce fel de bere servești de obicei :)
Doar adevaratii  campioni  au  puterea  de  a  se  ridica  si a  merge mai  departe. Daca  ai  cazut  ,  ridica-te si  vei  castiga!!!