עבור לתוכן

וירוס כופר

Featured Replies

פורסם

מה קורה חברים?

לצערי אתמול גיליתי שהמחשב שלי נדבק ב"וירוס כופר", למזלי גיליתי את זה בזמן והוא לא הצליח להצפין את כל הקבצים שלי.
ההצפנה התגלתה בהארדיסק הפנימי וגם בהארדיסק החיצוני שלי, ניתקתי אותם והתקנתי ווינדוס חדש על הארדיסק אחר לבנתיים.
יש לי כמה שאלות:

- איך הוירוס מתפשט? האם הוא מצריך חיבור לרשת האינטרנט בשביל זה? או מספיק שיש איזה סרוויס שרץ ברקע?
- אני רוצה להעביר את הקבצים הלא נגועים להארדיסק חיצוני אחר, אם בטעות יעבור גם קובץ נגוע - הוא יוכל להתפשט שוב על הקבצים האחרים? (ההעברה תתבצע כבר על ווינדוס חדש נקי).
- איך אפשר להתגונן נגד וירוס כופר? (חוץ מהכללים הברורים של פתיחת קבצים / מיילים לא מוכרים / אתרים / טורנטים וכו' - האם יש תוכנה ממש טובה כנגד וירוסים כאלה? או הגדרות מסוימות?
- האם ניתן לעשות שחזור קבצים עם תוכנה לקבצים שננעלו? מישהו התנסה בזה?

אשמח לשמוע קצת מאנשים שהתנסו כנגד וירוס שכזה ובכלל, כל מידע יעזור לי.
תודה.

נערך על-ידי VENUM

פורסם

1. השאלה לא ברורה. אתה מתכוון איך הוא מתפשט במחשב עצמו או בין מחשבים?

2. הקובץ המוצפן לא יזיק, קובץ הפעלה נגוע בנוזקה כן. תעביר רק תוכן (מסמכים, מוזיקה וכו') ולא קבצי הפעלה, תוכנות וכו'. תסרוק את מה שאתה מעביר בכל מקרה שלא תעביר בטעות גם קבצי הפעלה.

3. בעיקר שכל ישר.

4. אתה יכול לנסות להשתמש בכלים בדומה לזה. הסיכוי לא גבוה במיוחד אבל לא מזיק לנסות. מעבר לזה כל תוכנת כופר נורמלית יודעת למחוק SHADOW COPIES וכדו'.

פורסם
  • מחבר
ציטוט של ag43

1. השאלה לא ברורה. אתה מתכוון איך הוא מתפשט במחשב עצמו או בין מחשבים?

2. הקובץ המוצפן לא יזיק, קובץ הפעלה נגוע בנוזקה כן. תעביר רק תוכן (מסמכים, מוזיקה וכו') ולא קבצי הפעלה, תוכנות וכו'. תסרוק את מה שאתה מעביר בכל מקרה שלא תעביר בטעות גם קבצי הפעלה.

3. בעיקר שכל ישר.

4. אתה יכול לנסות להשתמש בכלים בדומה לזה. הסיכוי לא גבוה במיוחד אבל לא מזיק לנסות. מעבר לזה כל תוכנת כופר נורמלית יודעת למחוק SHADOW COPIES וכדו'.


1. בתוך המחשב עצמו.
2. רוב הקבצים הנגועים אצלי התגלו בהארדיסק החיצוני ששם של המידע החשוב, כך שקבצי מערכת ברור שלא אעביר, מה שמדאיג אותי אם בטעות אעביר קובץ נגוע למחשב (אחרי שפירמטתי והתקנתי ווינדוס מחדש) הוירוס לא ימשיך להתפשט?

פורסם

1. מספיק שהוא רץ כתהליך, סרוויס וכו'.

2. קובץ שהוצפן - לא. קובץ הפעלה נגוע - כן.

פורסם

מקור נוסף להסרת הצפנות כאן

 

 

 

 

פורסם

להבא אתה יכול לנסות ולהתקין את זה

https://ransomfree.cybereason.com/

זה כלי שאמור למנוע הדבקה בוירוסי כופר.

כמובן שזה לא יעזור בדיעבד ,מה שהוצפן כבר הוצפן.

ארכיון

דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.

דיונים חדשים