[MDaemon-L] Virus ransomware vbaru dg attachment .zip

2015-12-14 Terurut Topik Syafril Hermansyah
On 14/12/15 15:09, benny wrote: > Kami pernah kena 2x dan AV nya memang bisa menrecover dan itu varian virus > yang baru dan belum ada penangkalnya. > Dan solusinya hanya di backup file harus ok. Ini tips dari Kaspersky untuk pencegahan terhadap ransomeware virus.

[MDaemon-L] Virus ransomware vbaru dg attachment .zip

2015-12-14 Terurut Topik Syafril Hermansyah
On 14/12/15 10:10, Syafril Hermansyah wrote: > On 14/12/15 09:23, Ivan wrote: >> Pak jadi sebaiknya file zip/rar jangan dimasukkan dalam exclusion list ? >> di MD saya file zip/rar ada dalam exclusion list > > Riskan kalau .zip masuk kedalam exclusion list, sebaiknya biarkan masuk > ke quarantine

[MDaemon-L] Virus ransomware vbaru dg attachment .zip

2015-12-14 Terurut Topik Syafril Hermansyah
On 14/12/15 16:03, Syafril Hermansyah wrote: > On 14/12/15 10:10, Syafril Hermansyah wrote: >> On 14/12/15 09:23, Ivan wrote: >>> Pak jadi sebaiknya file zip/rar jangan dimasukkan dalam exclusion list ? >>> di MD saya file zip/rar ada dalam exclusion list >> >> Riskan kalau .zip masuk kedalam

[MDaemon-L] Virus ransomware vbaru dg attachment .zip

2015-12-14 Terurut Topik benny
>Disini saya menggunakan 2 AV yaitu ESET NOD32 dan SYMANTEC, Untuk yang ESET >NOD32 saat kita send/receive email di Ms. Outlook, File yang mengandung virus >tersebut langsung didelete oleh ESET dan Email tersebut dipindah ke folder >Infected Item (dibuat sendiri oleh ESET). >Sedangkan yang

[MDaemon-L] Virus ransomware vbaru dg attachment .zip

2015-12-13 Terurut Topik Ivan
On 12/12/15 17:21, Syafril Hermansyah wrote: Kalau tidak ada bypass (exclusion) maka MD 15.5.x akan deteksi sampai 10 level untuk zip/rar/7z, sehingga KAV engine akan bisa mendeteksinya. Dengan perkataan lain, KAV bisa mendeteksi ransomware asalkan file tersebut tidak di compress atau di

[MDaemon-L] Virus ransomware vbaru dg attachment .zip

2015-12-13 Terurut Topik Syafril Hermansyah
On 14/12/15 09:23, Ivan wrote: > Pak jadi sebaiknya file zip/rar jangan dimasukkan dalam exclusion list ? > di MD saya file zip/rar ada dalam exclusion list Riskan kalau .zip masuk kedalam exclusion list, sebaiknya biarkan masuk ke quarantine queue dulu dan setelah diperiksa secara manual bisa di

[MDaemon-L] Virus ransomware vbaru dg attachment .zip

2015-12-13 Terurut Topik Ivan
On 14/12/15 10:57, Sukardy wrote: Salah satu user saya juga kena virus ransomware, dan semua file dirubah jadi .vvv. Saya lihat didalam folder .zip tersebut terdapat satu file lagi yaitu .js. Jadi untuk saat ini saya block extension .js terlebih dahulu di MDAEMON supaya user lain tidak menerima

[MDaemon-L] Virus ransomware vbaru dg attachment .zip

2015-12-13 Terurut Topik Sukardy
> > Untuk yang kena virus ransomware varian baru ini (Filecoder.EM -> > > ESET) saya sudah cari key buat decript .vvv dan sampai sekarang blm > > menemukan solusinya. > AV local di PC/laptop lolos juga pak sukardy dan Slamet ? dan jika harus > terhubung ke Inet apakah tidak tertangkap juga oleh

[MDaemon-L] Virus ransomware vbaru dg attachment .zip

2015-12-13 Terurut Topik Slamet Raharjo
Dear Pak Syafril, Salah satu user sy kena virus ransomware yg berasal dari attachment yg berekstensi .zip , Sepertinya anti virus security plus masih tembus pak. File yang di encrypt extensi-nya ada tambahan .vvv Mohon pencerahannya terkait issue ini ? Best Regards, Slamet Raharjo IT Dept.

[MDaemon-L] Virus ransomware vbaru dg attachment .zip

2015-12-13 Terurut Topik Sukardy
> > Pak jadi sebaiknya file zip/rar jangan dimasukkan dalam exclusion list ? > > di MD saya file zip/rar ada dalam exclusion list > Riskan kalau .zip masuk kedalam exclusion list, sebaiknya biarkan masuk ke quarantine queue dulu > dan setelah diperiksa secara manual bisa di approve. Salah satu

[MDaemon-L] Virus ransomware vbaru dg attachment .zip

2015-12-12 Terurut Topik Syafril Hermansyah
On 2015-12-12 16:40, Slamet Raharjo wrote: > Salah satu user sy kena virus ransomware yg berasal dari attachment yg > berekstensi .zip , > Sepertinya anti virus security plus masih tembus pak. Periksa di quarantine exclusion, apakah extension zip masuk dalam daftar? Atau sender/recipient masuk