Forum > Software > Dopadł mnie wirus

Strona 1 z 2 12>>>
skocz

adir

  • adir
  • wiadomość Użytkownik

  • 968 wypowiedzi

Wysłane 2016-04-27 15:25

Witam

Dopadł mnie wirus na starej maszynie z Win XP (mam Bitdefender free).

Jakieś ścierwo co szyfruje pliki.
Jakiś dziwny proces się pojawił ubiłem go. Ale pojawiły się na dysku pliki:

R3ADMEN0WUS1NG.NOTEPAD  z treścią, że sobie zaszyfrował co nieco i żeby się skontaktować
i ATTACKING.KEYZ22111

W pliku .NOTEPAD jest adres do logu.
c:document and settingsusermoje dokumenty4986882.log
i tam jest lista tylko kilku plików (raczej nic super ważnego więc nie będę płakać) które zostały zaszyfrowane.
Chyba w porę udało się to ubić po 20 sekundach działania.

Pytanie jak się tego pozbyć . Mam nadzieję, że to już nie działa w tle w procesach nie widać nic.
plik loga nie powiększa się obciążenia maszyny nie ma.

Odpaliłem ESEt32 online, ale strasznie długo ciągnie definicje wirusów.

Jakieś pomysły.

i5-13500, Gigabyte B760 GAMING X, MSI RTX 4060 GAMING X, Kingston FURY Renegade Black DDR4 32GB 3600MHz CL16, Kingston KC3000 2TB M.2, Spartan 5 max

leoV

  • leoV
  • wiadomość Użytkownik

  • 1915 wypowiedzi

Wysłane 2016-04-27 15:51 , Edytowane 2016-04-27 15:52

Gratuluję refleksu!. Może tu:  warto poczytać 
znajdziesz wskazówki jak się pozbyć tego gada. Jeśli nie, to chyba format c:

Cogito ergo sum........

kotin

Wysłane 2016-04-27 16:05 , Edytowane 2016-04-27 16:13

Nie na temat, przepraszam, ale napiszę. Zacznij powoli myśleć o Linuksie. Drugi dysk jakiś skombinuj, dowolny dysk, w biosie nastaw na botowanie z niego i postaw tam Linuksa. Jak będziesz chciał odpalić XP, to zmieniasz kolejność botowania, ale odpalasz go bez internetu i bez wkładania obcych pendrajwów.

Wiele antywirusów umożliwia pobieranie nowych definicji, mimo że nie jesteśmy podłączeni do netu LINK, pobierać je można z pod Linuksa na przykład, a XP dla bezpieczeństwa od internetu odciąć.

i5-11600 / SilentiumPC Fortis 3 / Asus Prime B560 Plus / RAM 2x16 GB 3600MHz / 4 SSD / Inno3D GeForce RTX 4070 Twin X2 12GB / SB X AE-5 PLUS / BeQuiet Pure Power BQT-L8-600W / SilentiumPC Gladius M40 / MSI Optix 2560 x 1080 / Logitech X230 / KOS UR40 ? Win 11 Pro... Lenovo G70-70 i5-4210U/8GB/500 GB SSD (zmieniony).

adir

  • adir
  • wiadomość Użytkownik

  • 968 wypowiedzi

Wysłane 2016-04-27 16:43

@leoV niestety nie został rozpoznany.

W sumie to nie zniszczył żadnych sensownych plików kilka txt, csv i pdf, ale to do pobrania
z backupów czy z aplikacji lub nie były już potrzebne.

wyczyściłem wszystkie tempy. w sumie znalazłem gada jako 51.tmp też go skasowałem.
Przeczyściłem cclenerem co się dało

ESET nic nie wykrył ale tylko 10% sprawdził.

Zaraz sprawdzę harmonogram zadań i mu zrobię reset i będę obserwować czy nie mieli dyskiem.

Odświeżę backup ważnych plików na serwerach.


@kotin
Spoko. Po prostu czas już na wymianę maszyny ;) Linuxem jako desktop się przestałem bawić > 10 lat temu.

Ale jest to jakieś wyjście dla osób co mają nadmiar czasu wolnego i odrobinę więcej samozaparcia.

i5-13500, Gigabyte B760 GAMING X, MSI RTX 4060 GAMING X, Kingston FURY Renegade Black DDR4 32GB 3600MHz CL16, Kingston KC3000 2TB M.2, Spartan 5 max

kotin

Wysłane 2016-04-27 16:54

@adir teraz podobno to już są są systemy w pełni okienkowe, bez wiersza poleceń, (jest, ale nie trzeba używać), dosyć stabilne, chociaż o zgrozo już na pewno nie stabilniejsze od Windowsów 7 do 10 i można nawet pograć w gry na Steamie (niektóre). Tylko skoro kupujesz nowy komputer, to trudno będzie dwa w domu zmieścić, co? ;-)

i5-11600 / SilentiumPC Fortis 3 / Asus Prime B560 Plus / RAM 2x16 GB 3600MHz / 4 SSD / Inno3D GeForce RTX 4070 Twin X2 12GB / SB X AE-5 PLUS / BeQuiet Pure Power BQT-L8-600W / SilentiumPC Gladius M40 / MSI Optix 2560 x 1080 / Logitech X230 / KOS UR40 ? Win 11 Pro... Lenovo G70-70 i5-4210U/8GB/500 GB SSD (zmieniony).

adir

  • adir
  • wiadomość Użytkownik

  • 968 wypowiedzi

Wysłane 2016-04-27 17:07 , Edytowane 2016-04-27 21:20

No podobno. Jest to jakaś alternatywa.  choć wolę linię poleceń *BSD od okienkowego Linuxa.

A serio wrócę do tematu szukania nowszej (niestety nie nowej) maszyny z win7+  może coś
na i5-2400/2500

Choć wolałbym z serii 3xxx zawsze ciut mniej energii wypromieniowanej.

EDIT
Działa śladu po ścierwie nie ma. Jedyne Sygate Personal Firewall wysiadł i odciął net całkowicie :)
Więc skorzystałem z Filseclab Personal Firewall dość fajne narzędzie.

i5-13500, Gigabyte B760 GAMING X, MSI RTX 4060 GAMING X, Kingston FURY Renegade Black DDR4 32GB 3600MHz CL16, Kingston KC3000 2TB M.2, Spartan 5 max

1084

  • 1084
  • wiadomość Użytkownik
  • Znawca sprzętu komputerowegoMiły gość

  • 18808 wypowiedzi

Wysłane 2016-04-27 21:55

Możesz sobie na XP postawić teściową z miotłą, i tak nie zabezpieczysz. 

krzyss

  • krzyss
  • wiadomość Użytkownik

  • 5735 wypowiedzi

Wysłane 2016-04-27 23:12

@1084, dobre \"\spoko\" \"\lol\"

Intel i5 4460 + Fera 5,Gigabyte H81M-HD3,12GB DDR3,Gigabyte GTX1050ti 4GB,Be Quiet 400W,Patriot Burst 120GB SSD,WDCBlue 1TB,Seagate 1TB,SPC AR6 + Zephyr 12cm,Benq E900WA + Panasonic TX-L37G20E,Genius SW355 2.1,W10

adir

  • adir
  • wiadomość Użytkownik

  • 968 wypowiedzi

Wysłane 2016-04-28 09:31

@1084
Sun Tsu ostrzegał przed nie docenianiem przeciwnika. Nie lekceważyłbym mocy niektórych teściowych ;]

A serio to pierwsza moja wpadka z "szyfrowaniem plików" i druga przygoda wirusowa w ciągu kilku ostatnich lat.

Ale oczywiście masz rację trzeba zmienić platformę i system.

Jet zbyt wolna, aby wirusy mogły szybko się mnożyć ;]

i5-13500, Gigabyte B760 GAMING X, MSI RTX 4060 GAMING X, Kingston FURY Renegade Black DDR4 32GB 3600MHz CL16, Kingston KC3000 2TB M.2, Spartan 5 max

straszny

Wysłane 2017-05-16 00:48 , Edytowane 2017-05-16 00:50

odkopuje taki stary temat sprzed roku adira... bo jest smutna okazja a propo wspomnianego w temacie Windows XP - pewnie słyszeliście juz o pogromie jaki robi na starych komputerach WannaCry? Zainfekowano dotychczas 10 000 organizacji, 200 000 userów...  syf atakuje wszystkie nieupdateowane Windowsy szyfrując treść i żądając okupu.

Co ciekawe nikt nie potwierdził że zapłacenie okupu odblokowywuje komputer.

ze znanych firm i organizacji paraliż dotknął produkcję Renault i brytyjską służbę zdrowia. 

[a przy okazji przeniesione z Dowolnych do Software]

Asus GL752VW (i7-6700HQ 2.6GHz, 32GB RAM, SSD: SanDisk Ultra 960GB, GPU: GTX960M). Apple iPad Pro 12.9 128GB Wifi+LTE. Apple iPhone X 256GB.

aY227

  • aY227
  • wiadomość Użytkownik

  • 732 wypowiedzi

Wysłane 2017-05-16 01:25 , Edytowane 2017-05-16 01:39

Co ciekawe nikt nie potwierdził że zapłacenie okupu odblokowuje komputer.


Póki co na trzech portfelach BTC mają ok. $60k 
https://blockchain.info/address/115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn?fil...
https://blockchain.info/address/13AM4VW2dhxYgXeQepoHkHSQuy6NgaEb94?fil...
https://blockchain.info/address/12t9YDPgwueZ9NyMgw519p7AA8isjr6SMw?sor...


No ale mamy ledwo wtorek.


I do pośmiania się:  https://i.redd.it/r84c2z30yoxy.png

djluke

  • djluke
  • wiadomość Moderator
  • Znawca sprzętu komputerowegoMiły gość

  • 38043 wypowiedzi

Wysłane 2017-05-16 01:54

@straszny

jest smutna okazja a propo wspomnianego w temacie Windows XP

I tu się grubo, grubo mylisz! Otóż tak przez Ciebie nielubiany Microsoft wydał na to łatkę na XP! Tak! Jedyną od zakończenia wsparcia 3 lata temu! Co więcej ataki zaczęły się jakoś w kwietniu a łatki na wszystkie systemy dostępne są od lutego! Także ucierpiał tylko ten kto zawczasu nie załatał...

Faktycznie nie ma pewności czy zapłata okupu odblokowuje komputer...tak samo jak to że nie zapłacenie a takowa deklaracja tego nie robi. Wszystko przez tylko 3 aliasy BTC...chodzą słuchy że to mógł wyciec jedynie prototyp ransoma i nie jest to (jeszcze) właściwa kampania.

Asus TUF Gaming X570 Plus, Ryzen 5800X, BeQuiet Dark Rock 4 Pro, 32GB Kingston Fury 3600MHz CL16, PowerColor RX 6700 XT Red Devil 12GB, SSD Samsung 980 Pro 1TB, WD WD80EZAZ, Seasonic Focus Plus Gold 650W, Fractal Design Define R6 USB-C, Razer BlackWidow Ultimate, Logitech MX Master 3; Windows 11 Insider; Samsung C32HG70; HP Color Laserjet Pro M281fdn.

straszny

Wysłane 2017-05-16 09:13 , Edytowane 2017-05-16 09:14

@djluke
a dlaczego się "grubo mylę" ? Wiem o łatce na ta okazję. 

zaznaczyłem że dotyczy to:
"syf atakuje wszystkie nieupdateowane Windowsy"

większość osób która ma obecnie Windows XP ma go z jakiegoś powodu  - na ogół olała dawno temat updateów albo ma jakiegoś pirata od pana Zenka, stąd zagrożenie wcale nie jest mniejsze mimo wyjścia updateu. 


------------------------
@aY
ale to nie fake? o lol... 

Asus GL752VW (i7-6700HQ 2.6GHz, 32GB RAM, SSD: SanDisk Ultra 960GB, GPU: GTX960M). Apple iPad Pro 12.9 128GB Wifi+LTE. Apple iPhone X 256GB.

aY227

  • aY227
  • wiadomość Użytkownik

  • 732 wypowiedzi

Wysłane 2017-05-16 10:53 , Edytowane 2017-05-16 10:54

Straszny niewyspany czy co? Oczywiście że to fake.

straszny

Wysłane 2017-05-16 11:21 , Edytowane 2017-05-16 11:22

@aY227
a daj spokoj... zobacz na komunikatorze , spie po 4 godziny , mam teraz sezon w firmie, wszyscy chcą sie na wyscigi szkolić, więc przez firmę przewala się codziennie po 10-15 zleceń na publikacje szkoleniowe. Tematy najczęściej strasznie durne. 

Asus GL752VW (i7-6700HQ 2.6GHz, 32GB RAM, SSD: SanDisk Ultra 960GB, GPU: GTX960M). Apple iPad Pro 12.9 128GB Wifi+LTE. Apple iPhone X 256GB.

Krzys81

Wysłane 2017-05-18 16:26 , Edytowane 2017-05-18 16:39

Mnie tam system XP SP3 działa bezawaryjnie i stabilnie od czasu instalacji na SSD. Od czerwca 2016 r. nie posiadam antywirusa oprócz włączonego firewalla. Częsta kontrola procesów jest w systemie to nic się nie dzieje. Co jakiś czas głównie aktualizowany jest Adobe Flash i Skype. Niestety przeglądarki internetowe takie jak Opera, Vivaldi oraz Google Chrome nie mają już wsparcia aktualizacji dla XP. A póki co to nie mam problemów z pocztą email, bankami, portalami społecznościowymi, informacyjnymi ze świata i lokalnymi, itp. . Mam nadzieję, że wytrzyma mi XP do końca sierpnia, bo to będzie z 4 lata.

AMD Phenom II X2 BE 555 (3.2 GHz), 3x Geil DDR3 1333 2 GB, 1x Samsung DDR3 1333 2 GB, MSI MS-7646 (AMD RX780 + AMD K10 IMC), Gigabyte Radeon HD6670 1 GB DDR3, Kingston SSD V300 120 GB, Samsung HDD F4EG HD204UI 2 x 2 TB, Samsung SSD 850 EVO 250 GB, Samsung SSD 850 EVO 2 x 500 GB, WD HDD WD20EURX 2 TB, Akasa PaxPower 400W AK-P400FG BL, Creative GigaWorks ProGamer G500 5.1 + Cam Video IM Skype Edition (VF0220), Samsung LCD 19" SM 940BW, Asus Xonar DX 7.1 PCI-E, TP LINK TL-WN551G 54 M PCI, 3R System R101 - obudowa ATX, Kingston - czytnik kart pamięci, LC-Power LC-CFC-1 - kontroler wentylatorów z 5,25" LCD touch-screen + 2 x LC-ADA-525-4x25-SWAP - kieszeń 5,25" dla 4xSSD 2,5", mysz Gaming, mysz Tracer Gamezone XO, klawiatura Corsair K55 RGB PRO Gaming, Brennenstuhl Primera-Tec Automatic - listwa zasilająca.

djluke

  • djluke
  • wiadomość Moderator
  • Znawca sprzętu komputerowegoMiły gość

  • 38043 wypowiedzi

Wysłane 2017-05-20 00:19

Są już niby 2 narzędzia do dekryptażu WannaCry: [LINK]

Asus TUF Gaming X570 Plus, Ryzen 5800X, BeQuiet Dark Rock 4 Pro, 32GB Kingston Fury 3600MHz CL16, PowerColor RX 6700 XT Red Devil 12GB, SSD Samsung 980 Pro 1TB, WD WD80EZAZ, Seasonic Focus Plus Gold 650W, Fractal Design Define R6 USB-C, Razer BlackWidow Ultimate, Logitech MX Master 3; Windows 11 Insider; Samsung C32HG70; HP Color Laserjet Pro M281fdn.

straszny

Wysłane 2017-05-23 10:57 , Edytowane 2017-05-23 10:59

statystyki systemów zaatakowanych przez WannaCry! Mega ciekawa sprawa bo to nie stare WindwosXP/Win2K okazały się problemem - są w niepoliczalnych promilach przy problemie jaki dotknął userów Windows 7

Asus GL752VW (i7-6700HQ 2.6GHz, 32GB RAM, SSD: SanDisk Ultra 960GB, GPU: GTX960M). Apple iPad Pro 12.9 128GB Wifi+LTE. Apple iPhone X 256GB.

krzyss

  • krzyss
  • wiadomość Użytkownik

  • 5735 wypowiedzi

Wysłane 2017-05-23 11:40

Albo Xp`ka i starszych nie biorą w ogóle pod uwagę.

Intel i5 4460 + Fera 5,Gigabyte H81M-HD3,12GB DDR3,Gigabyte GTX1050ti 4GB,Be Quiet 400W,Patriot Burst 120GB SSD,WDCBlue 1TB,Seagate 1TB,SPC AR6 + Zephyr 12cm,Benq E900WA + Panasonic TX-L37G20E,Genius SW355 2.1,W10

1084

  • 1084
  • wiadomość Użytkownik
  • Znawca sprzętu komputerowegoMiły gość

  • 18808 wypowiedzi

Wysłane 2017-05-23 12:11 , Edytowane 2017-05-23 12:13

straszny  A po co atakować tym XP? Exploity do XP to sobie już dzieciaki na forach rozdają. Większość tych komputerów staje się klientem sieci bootów i nikomu nie zależy na robieniu problemów użytkownikom. Raczej pozwala im się myśleć, że jest wszystko ok. 


WannaCry! nie zainfekował ani jednego komputera jaki serwisuje. W zasadzie to po prostu wynik zaniedbania i tyle. Tak jak zresztą kiedyś Ukash. 

Strona 1 z 2 12>>>
skocz

Kto jest online: 1 użytkowników, 506 gości

magx2k ,