Kezdőoldal » Számítástechnika » Biztonság » A zsarolóvírus fizikailag is...

A zsarolóvírus fizikailag is felül írja az eredeti fájlokat?

Figyelt kérdés
Lehet rosszul gondolom, de ha csak annyit csinál hogy beolvassa a kódolandó fájlt és visszaírja kódolva akkor lehet nem írja felül az eredetit, csak törli a nevét, így fizikailag ott marad a HDD-n és vissza lehet állítani. Vagy nem így működik?
2017. máj. 15. 08:27
 1/8 Koplárovics Béci ***** válasza:
77%
Szerencsére nem tudom pontosan, hogy hogyan működik, de az csak néhány sor a kódban, hogy az eredeti fájlt ki is nullázza, azaz ne csak a nevét törölje, hanem teljesen törölje (wipe) a fájl. De az sem lehetetlen, hogy úgymond a saját helyén kódolja át. Kétlem, hogy erre ne gondoltak volna.
2017. máj. 15. 08:46
Hasznos számodra ez a válasz?
 2/8 anonim ***** válasza:

A vírus működését sokan próbálták már megfejteni, de még nem sikerült.

[link]

Kérdés: Linux alatt a lemez mekkora része látszik telítve?

Vannak lemezek, amelyek majdnem teli vannak írva, ott az eredeti nem fér el a kódolt mellett, úgyhogy az eredeti bizonyára felül van írva, különben túl egyszerű lenne védekezni ellene. Minden lemezt tele kellene írni, és a vírus nem tudna működni.

2017. máj. 15. 08:50
Hasznos számodra ez a válasz?
 3/8 A kérdező kommentje:
Ja, lehet elég naivan gondolom hogy erre ne gondolnának.
2017. máj. 15. 08:50
 4/8 anonim ***** válasza:
További kérdés még, hogy Linux alatt mit mutat a fájlok mérete. Nem biztos, hogy sikerül így megtalálni a blokkok méreteit. Innen meg lehetne becsülni az egyes paramétereket. De ehhez már kísérlet kellene.
2017. máj. 15. 08:59
Hasznos számodra ez a válasz?
 5/8 anonim ***** válasza:

A legtöbb ilyen mocsok szándékosan felülírja az eredeti file-t, max a filenevet módosítja utólag. Ezen kívül általában törli az árnyékmásolatokat is, hogy minimálisra csökkentse a visszaállítás esélyét.

Gyakorlatilag csak akkor van esélyed az adatokat visszakapni, ha off-site biztonsági mentésed van.


Láttam olyan gépet, ahol az volt a szerencse, hogy átnevezte a fájlokat a dög. Ugyanis a fontos dolgok szinkronizálva voltak Dropbox-ba. Amint a vírus végigkódolt és átnevezett mindent, a Dropbox feltöltötte a felhőbe az átnevezett, kódolt fileokat, majd - mivel nem voltak meg a gépen - visszatöltötte az eredeti fájlokat a felhőből, amikhez viszont már nem nyúlt a vírus.

2017. máj. 15. 09:41
Hasznos számodra ez a válasz?
 6/8 anonim ***** válasza:
63%

Nagyon sokan sajnálják a pénzt arra, hogy 1. valódi Windows legyen a gépen, 2. igen erős, tűzfalas, zsarolóvírus elleni FIZETŐS védelem telepítése, amely naponta, ha veszélyt észlel, naponta többször is frissiti magát. Ilyen a Kaspersky, vagy az ESET Internet Security10.

És meg kell venni egy külső merevlemezt és arra rendszeresen menteni a fájlokat. 20 ezerért már kapható.

2017. máj. 15. 12:10
Hasznos számodra ez a válasz?
 7/8 anonim ***** válasza:

Lehet azt ingyen is.

Nekem pl Linuxom van és automatikus felhő mentésem. Körberöhögi a zsaroló vírust. Még ha teszemazt valahogyan elindulna Wine alatt, ott csak egy pucér C: meghajtót találna, ami a Wine alaptelepítése. Ugyanis annak a pár Windows programnak, amit használok külön beállítottam, ha kellett hogy hozzáférjen a filerendszerhez.

2017. máj. 15. 13:36
Hasznos számodra ez a válasz?
 8/8 anonim ***** válasza:
A legnagyobb biztonsági kockázat mindig az ember. Hiába van jó operációsrendszered jó vírusirtóval, ha minden szarra rákattintasz. És nem kell feltétlenül jó vírusirtó, ha elővigyázatos vagy.
2017. máj. 15. 17:07
Hasznos számodra ez a válasz?

Kapcsolódó kérdések:





Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!