A kiterjesztés lesz a kódolós mocsok neve. Igen este nyugalomban is fog futni, ha az a gép ami fertőzött újra a hálózaton lesz.
Minden megosztáson keresztül terjed. Az a gép a Fertőző, amelyiken minden állomány átíródott és hálózaton eléri a többit. A titkársági gép ilyen szempontból milyen? Nem biztos, hogy csak az a 3. A kiterjesztés alapján ha régebbi, akkor a vírusírtó meg kell fogja, ha újabb, akkor nem biztos, hogy észleli. Függ attól is, hogy milyen OS fut a gépeken. Az új windows 10-be jött valami frissítésel egy olyan, hogy akadályozza az ilyenek terjedését, régebbi rendszereken meg simán terjed. Az újdonság, hogy platformfüggetlenedik a dolog, létezik linux alatt is terjedö kódolós is már. Az image-ek megnyitását mindenképpen valami biztonságos környezetben tedd nehogy újra sikerüljön elindítani a folyamatokat. Kiss Zsolt <[email protected]> ezt írta (időpont: 2021. ápr. 10., Szo 0:03): > > > > > kódolós mocsok nagyon sokféle van sajnos, van ami e-mail csatolmányban > jön, > > van ami a windows távoli asztal-ban lévő sebezhetőséget használja ki és > > Nekem fogott a vírusirtóm a közös levelezésben szerdán encryptes levelet > 2-t. De a többieknél vagy kuka volt, vagy olvasatlanul csücsült ott. > RDP-t használom a szerver elérésére. De nem a 3389-es porton. Ami ezt > használja ki, felismeri, hogy másik porton közlekedem vajon? Fura egybeesés > lenne a levél, ha az RDP-vel jött volna be? > > > > Mi lett a kódolt fájlok neve? Abból megvan, hogy melyik változat és > okosabb > > leszel. > > Most nem emlékszem, a kiterjesztést cserélte le. > > > Lehet azért nem követel még pénzt mert még nem végzett, az is tipikus > > jelenség. > > > > És éjszaka akarja folytatni a "jótékony" cselekedetét? Azért az > iskolatitkár > csak 3 kódolt fileja érdekes. > Most minden esetre hazahoztam, készül róla disk image, addig nem mertem > piszkálni, mert ha még lapul, nehogy nagyobb kárt tegyen. Volt ott > novemberi > dátumú mentés, amihez nem fértem hozzá, abban bízom, hogyha majd adok > jogot, > akkor abban azért lesz hasznos anyag. > > > Zsolt > > > > > _______________________________________________ > Techinfo mailing list > [email protected] > Fel- és leiratkozás: > http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo > Illemtan: http://www.szag.hu/illemtan.html > Ügyfélszolgálat FAQ: http://sulinet.niif.hu/ >
_______________________________________________ Techinfo mailing list [email protected] Fel- és leiratkozás: http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo Illemtan: http://www.szag.hu/illemtan.html Ügyfélszolgálat FAQ: http://sulinet.niif.hu/
