via Wykop Mobilny (Android)
  • 1
kocham #windows #defender, to najlepszy #antywirus na świecie i niczego więcej wam nie potrzeba, cieszę się że mogłam otworzyć oczy na to jak bardzo dobrze chroni przed nieznanymi zagrożeniami i jak bardzo jest lekki dla #komputery

#malware
  • 11
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Plik svchost.exe jest w kwarantannie, a mimo tego antywirusy go wykrywają po każdym restarcie.

tl;dr Od jakiegoś czasu zauważyłem, że laptop mi trochę zamula, to znaczy co jakiś czas blokuje się kursor, a innym razem drastycznie spada wydajność na 2-3 sekundy (najlepiej widać w grach, spadek z 60 do 10 fps). Pobrałem Malwarebytes i Hitmana Pro i znalazły one plik svchost.exe w lokalizacji windows/svchost.exe oraz klucz rejestru o końcówce services/powermanager. Poddałem kwarantannie
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@CeZiK_: Udało mi się pozbyć tego pliku. Zrobiłem skan - kwarantanna i restart, a od razu po tym odpaliłem dwa okna w explorerze, w jednym skanowanie Rkill, który znalazł ten plik i od razu po jego ubiciu usunąłem plik permanentnie. Po trzecim restarcie procesu i pliku nadal nie ma.
  • Odpowiedz
No wiec mogę poprosić o linki? To jest troszkę ważne


@NaxZST: Nie ma i najpewniej nie bedzie zadnego linku, chyba ze qnap zrobi jakis oficjalny komunikat.
  • Odpowiedz
@NaxZST: Generalnie DeadBolt szyfruje pliki z katalogu /share/ na serwerze QNAP.
Miałem okazję przeanalizować trochę działanie tego ramsomware'a więc chętnie się podzielę inormacjami, moze komuś się przyda.
Atak wygląda tak, że katalogu /mnt/HDAROOT/ wgrywany jest programik szyfrujący, którego nazwa jest liczbą (np. /mnt/HDAROOT/18136) w procesach będziesz widział proces właśnie o takie nazwie i jeżeli masz dostęp do serwera przez SSH do powłoki shell to będziesz mógł go zobaczyć poleceniem
  • Odpowiedz
Treść przeznaczona dla osób powyżej 18 roku życia...
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#komputery #internet #przegladarki #malware
Jak to się dzieje, że kiedy używam jedynie Firefoxa i wyczyszczę całkowicie całą historię oraz wejdę w Ustawienia/ Prywatność i bezpieczeństwo, a dalej w sekcji: "Ciasteczka i dane witryn" wyczyszczę Ciasteczka i dane witryn razem z treściami z pamięci podręcznej, to ten CCleaner i tak wynajduje jakieś trackery? Myślałem, że może ten program tylko symuluje, że coś znajduje, podczas gdy
KawaJimmiego - #komputery #internet #przegladarki #malware
Jak to się dzieje, że kie...

źródło: comment_1638029713OUcPCcLoOKAT033x1tmAg1.jpg

Pobierz
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 1
@KawaJimmiego: Skoro odwiedziłeś te strony to logiczne, że zostały po ich ładowaniu w pamięci podręcznej przeglądarki pewne dane (choćby logo stron) oraz ciasteczka. Możesz wyłączyć całkowicie pamięć podręczną przeglądarki, ale spowoduje to, że będziesz musiał za każdym otwarciem strony (lub przynajmniej przeglądarki) pobierać całą stronę od nowa, a to nie jest efektywne. Można też Firefoxa skonfigurować tak, że będzie pamięć podręczną przechowywać w pamięci RAM, czyli do zamknięcia przeglądarki, kosztem
  • Odpowiedz
Panowie pomóżcie

Takie coś mi się pojawiło na pulpicie
Registry.rw.tvr

I inny badziew
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treść przeznaczona dla osób powyżej 18 roku życia...
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Halo @Moderacja dłaczego usuwacie znaleziska i artykuł agencji Reutersa , jednej najrzetelniejszych agencji informacyjnych świata ??

usniete znalezisko dotyczyło, tego ze Amazon usunał serwery z własnego serwisu amazon cloud, na którym Izraleski rzad posiadał infrastrukturę swego programu szpiegujacego Pegasus

https://www.reuters.com/technology/amazon-shuts-down-cloud-infrastructure-linked-israeli-firm-nso-report-2021-07-19/
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach