Plik svchost.exe jest w kwarantannie, a mimo tego antywirusy go wykrywają po każdym restarcie.

tl;dr Od jakiegoś czasu zauważyłem, że laptop mi trochę zamula, to znaczy co jakiś czas blokuje się kursor, a innym razem drastycznie spada wydajność na 2-3 sekundy (najlepiej widać w grach, spadek z 60 do 10 fps). Pobrałem Malwarebytes i Hitmana Pro i znalazły one plik svchost.exe w lokalizacji windows/svchost.exe oraz klucz rejestru o końcówce services/powermanager. Poddałem kwarantannie
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@CeZiK_: Udało mi się pozbyć tego pliku. Zrobiłem skan - kwarantanna i restart, a od razu po tym odpaliłem dwa okna w explorerze, w jednym skanowanie Rkill, który znalazł ten plik i od razu po jego ubiciu usunąłem plik permanentnie. Po trzecim restarcie procesu i pliku nadal nie ma.
  • Odpowiedz
No wiec mogę poprosić o linki? To jest troszkę ważne


@NaxZST: Nie ma i najpewniej nie bedzie zadnego linku, chyba ze qnap zrobi jakis oficjalny komunikat.
  • Odpowiedz
@NaxZST: Generalnie DeadBolt szyfruje pliki z katalogu /share/ na serwerze QNAP.
Miałem okazję przeanalizować trochę działanie tego ramsomware'a więc chętnie się podzielę inormacjami, moze komuś się przyda.
Atak wygląda tak, że katalogu /mnt/HDAROOT/ wgrywany jest programik szyfrujący, którego nazwa jest liczbą (np. /mnt/HDAROOT/18136) w procesach będziesz widział proces właśnie o takie nazwie i jeżeli masz dostęp do serwera przez SSH do powłoki shell to będziesz mógł go zobaczyć poleceniem
  • Odpowiedz
Treść przeznaczona dla osób powyżej 18 roku życia...
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#komputery #internet #przegladarki #malware
Jak to się dzieje, że kiedy używam jedynie Firefoxa i wyczyszczę całkowicie całą historię oraz wejdę w Ustawienia/ Prywatność i bezpieczeństwo, a dalej w sekcji: "Ciasteczka i dane witryn" wyczyszczę Ciasteczka i dane witryn razem z treściami z pamięci podręcznej, to ten CCleaner i tak wynajduje jakieś trackery? Myślałem, że może ten program tylko symuluje, że coś znajduje, podczas gdy
KawaJimmiego - #komputery #internet #przegladarki #malware
Jak to się dzieje, że kie...

źródło: comment_1638029713OUcPCcLoOKAT033x1tmAg1.jpg

Pobierz
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 1
@KawaJimmiego: Skoro odwiedziłeś te strony to logiczne, że zostały po ich ładowaniu w pamięci podręcznej przeglądarki pewne dane (choćby logo stron) oraz ciasteczka. Możesz wyłączyć całkowicie pamięć podręczną przeglądarki, ale spowoduje to, że będziesz musiał za każdym otwarciem strony (lub przynajmniej przeglądarki) pobierać całą stronę od nowa, a to nie jest efektywne. Można też Firefoxa skonfigurować tak, że będzie pamięć podręczną przechowywać w pamięci RAM, czyli do zamknięcia przeglądarki, kosztem
  • Odpowiedz
Panowie pomóżcie

Takie coś mi się pojawiło na pulpicie
Registry.rw.tvr

I inny badziew
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treść przeznaczona dla osób powyżej 18 roku życia...
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Halo @Moderacja dłaczego usuwacie znaleziska i artykuł agencji Reutersa , jednej najrzetelniejszych agencji informacyjnych świata ??

usniete znalezisko dotyczyło, tego ze Amazon usunał serwery z własnego serwisu amazon cloud, na którym Izraleski rzad posiadał infrastrukturę swego programu szpiegujacego Pegasus

https://www.reuters.com/technology/amazon-shuts-down-cloud-infrastructure-linked-israeli-firm-nso-report-2021-07-19/
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Znajomy pobrał jakiś syf i wszystkie pliki ma zaszyfrowane z rozszerzeniem .ufwj, dostał notkę, że za 980$ mu odszyfrują pliki, były tam podane maile i jego nr ID który ma podać przy płatności. Ktoś ma jakiś pomysł jak przywrócić lub zna kogoś kto zajmuje się deszyfrowaniem takich rzeczy? Najśmieszniejsze jest to, że kilka tygodni temu mówiłem mu, że ma zacząć robić backup...
#wirus # komputery #informatyka #malware
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mam jakiś syf (prawdopodobnie na telefonie) który mi publikuje randomowo gówo komentarze na Fejsie i lajkuje jakieś śmieci. Polecicie jakiś dobry antywirus na androida który się tego gówna pozbędzie? McAfee nic nie znajduje. Konto nie jest przejęte więc to na bank wirus
#informatyka #android #malware #wirus #antywirus
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 5
@kopytakonia: obowiązkowo konto bez praw admina

Edit. W sumie dobrze jakby ten laptop był na biurku powiedzmy w salonie i na tym jej koncie ustawione godziny aktywności.

Brzmi restrykcyjnie, ale obserwowałem już kilka dzieciaków w tym wieku i odkąd dostały kawałek sprzętu z dostępem do Internetu to się trochę w tym zatracały
  • Odpowiedz