- A hozzászóláshoz be kell jelentkezni
- 5563 megtekintés
Hozzászólások
Feltételezem Windows, így teljes vírus/malware/rootkit/ransomware/spyware irtás, lehetőleg csökkentett módban. Live Linux be, vírusirtás folytatás. Ha rendszerfájlt talál, akkor OS kuka, adat mentés.
- A hozzászóláshoz be kell jelentkezni
Ez egy elméleti és általános kérdés. Ezért sem lett az OS nevesítve.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Csak implicit. :)
- A hozzászóláshoz be kell jelentkezni
Hm. Én feltételeztem, hogy Linux.
- A hozzászóláshoz be kell jelentkezni
Nem fertozodik meg. :)
- A hozzászóláshoz be kell jelentkezni
Így van. Linuxot meg macet használok, nem érdekelnek a vírusok.
--
GPLv3-as hozzászólás.
- A hozzászóláshoz be kell jelentkezni
lol
- A hozzászóláshoz be kell jelentkezni
OMG :D:D Ember ez meg trollkodasnak is eros :D
- A hozzászóláshoz be kell jelentkezni
Nem trollkodás, igaza van. Linuxon felejtős a vírustéma, Machez nem értek. Inkább tudatosság kérdése, nekem az utolsó 9 windowsos évemben sem volt egyetlen malware sem a gépen, mivel megbízható forrásból származó programokat használtam (nagy többségében legálisakat és opensource szoftvereket, nagyon kis részben meg egyéb megbízható helyről, ahol tesztelték őket), nem telepítettem fel semmi olyan szart a gépre, aminek kétes lett volna az eredete, meg elég elolvasni mit ír ki a telepítő, és kiszedni a pipát azelőtt a komponensek elől, amelyek adware-ek, vagy eleve kilépni az ilyen telepítőkből. Továbbá frissen kell tartani az OS-t és a szoftvereket. Nem nagy tudomány, némi fegyelem és tudatosság kell hozzá.
Olyan felhasználóval semmit nem tudsz kezdeni, aki rendszergazdai joggal telepítget fel minden szart ész nélkül, klikkel rá mindenre, nem olvas el semmit a képernyőn, csak nyomkodja az Ok, Next, Next, Finish gombokat, meg nem frissít, illetve a frissítéseket letiltja, mert szerinte felesleges, meg csak lassul tőle a rendszer. Az ilyeneknek teljesen mindegy, hogy milyen víruskergetőt vagy Windows verziót/kiadást teszel fel, néhány hét alatt teleszemetelik a gépet működésképtelenre. Ráadásul ők az a felhasználói réteg, akik az adatoknak nem használnak külön partíciót, és nem tartanak biztonsági mentést sem, minden adatot csakis az Asztalon tárolnak, és mereven elzárkóznak a Linux elől, mert kell nekik a Windows, hiszen nyilvánvalóban CAD-eznek, Photoshopoznak, meg .NET fejlesztenek, mivel ők nem lúzerek, hanem profik. Csak aztán mindig ők sírnak, hogy már megint nem megy a gép, meg jajj, segítség.
Linuxra is van vírus, de ott nem sok esély van a fertőzésre. Nagy balféknek kell hozzá lenni, hogy összevírusozzon valaki egy Linuxot, először is nem szabad frissíteni, és hivatalos tárolón kívüli, megbízhatatlan szemeteket kell futtatni, felszuszakolni izomból, azt is szigorúan csak rendszergazdai joggal, de még ilyenkor is kisebbfajta művészet tető alá hozni. Eleve nehezíti a linuxos vírusok életesélyeit, hogy a linuxos világ nagyon heterogén, millió disztró, grafikus felület, csomag, verzió, függőséget. Sose tudni előre mi lesz fenn egy gépen, hogy biztosan és egységesen lehessen támadni. Persze azért már ez is alakulóban van, mert kernelen kívül deszktop gépeken jó eséllyel lesz Bash, X, glibc, systemd, gtk-nak valamelyik verziója akkor is, ha Qt-s DE/WM és programok vannak fenn zömében, valamilyen SSL-implementáció, terminál, stb., de a verziófüggőség meg mindig szopó lehet vírusfejlesztési szempontból. Egyedül a Wine alóli windowsos szemét lefuttatása lehet még esélyes befutó, de ott megint csak nem fertőzödhet a rendszer, legfeljebb a home mappa eshet áldozatul egy jó kis cryptolockernek, ezt leszámítva a Wine újrakonfigurálásával eltávolítható a többi szemét.
„Pár marék nerd-et leszámítva kutyát se érdekel már 2016-ban a Linux. Persze, a Schönherz koliban biztos lehet villogni vele, de el kéne fogadni, ez már egy teljesen halott platform. Hagyjuk meg szervergépnek stb…” Aron1988@Proharder Fórum
- A hozzászóláshoz be kell jelentkezni
Megnyugtatlak, Linuxra és macOS -ra is van bőven vírus és egyéb kártékony szoftver, csak különböző okokból ritkábban találkozunk vele, de a veszély ugyanúgy létezik és simán belefuthatsz te is.
--
arch,debian,retropie,osmc,android,windows
- A hozzászóláshoz be kell jelentkezni
A gep fizikailag ok, de szorakozzon virusirtassal akinek 2 anyja van, amirol meg nincs mentes az nem is volt fontos.
--
"You can hide a semi truck in 300 lines of code"
- A hozzászóláshoz be kell jelentkezni
Lehet menteni fertőzött adatokat is. Sok-sok héten át. Láttunk már ilyet...
- A hozzászóláshoz be kell jelentkezni
Persze jatszottam mar olyat en is korhazban 20Gb-os sql-t hex-ben szerkeszteni egy jo kis cryptolocker utan...
--
"You can hide a semi truck in 300 lines of code"
- A hozzászóláshoz be kell jelentkezni
Windows felhő, Malna17 kaliberű "megváltoztathatatlan" admin jelszó és a ruszki bot rosszul küldi a karaktereket a cmd-be (tippre a magyar kiosztás miatt).. Pedig minden adott volt... (Amúgy van róla backup de csak mert nem vagyok szemét :p)
- A hozzászóláshoz be kell jelentkezni
Ha 100% biztosra akarok menni, akkor gyalu, és mehet minden 0-ról. Adatokról megy legyen tiszta mentés.
Sosem tudtam abban hinni, hogy vírusirtás után minden olyan lesz, mint amilyen vírusfertőzés előtt volt.
--
robyboy
- A hozzászóláshoz be kell jelentkezni
Nem feltetlen kideritheto, hogy mikor fertozodott meg a gep, ergo abban sem lehetunk biztosak, hogy az utolso mentes tiszta.
- A hozzászóláshoz be kell jelentkezni
Jó, de mondjuk egy cég esetében mit lehet kezdeni az adatokkal a mentésből visszaállításon és víruskeresővel megnézésen kívül?
Tegyük fel, kellenek a korábbi adatok. Nem fogják újra elkészíteni az összes dokumentumot 0-ról.
- A hozzászóláshoz be kell jelentkezni
Azért valljuk be őszíntén, manapság már nem a Word macro és az .exe .jpg. .pdf fertőző vírusok korát éljük. Tartani inkább a ransomware-ektől kell.
--
robyboy
- A hozzászóláshoz be kell jelentkezni
Soha nem történt még ilyen, de ha történne, akkor csak az OS-t törölném (otthoni gépen), mivel az adatokra (képek, dokumentumok) ugyanúgy szükségem lesz. Azt hiszem mikor legutoljára néztem rohadt nehéz volt még 10 éves emlékeket pótolni. :)
Céges gépen gyalulnék mindent, gitben a lényeg.
- A hozzászóláshoz be kell jelentkezni
(X) Egyéb, leírom.
Szétverem a gépet és minden alkatrészét nagykalapáccsal...
- A hozzászóláshoz be kell jelentkezni
Windows - 2017
Meg mindig nincs md5 checksumolt dll, system32 konyvtar, restore system files telepitocdrol, etc.
- A hozzászóláshoz be kell jelentkezni
Igaza van a májkrémszaftnak, 2017-ben ne md5-re bízzuk már a checksum-olást :D
- A hozzászóláshoz be kell jelentkezni
Az sfc-re gondolsz?
- A hozzászóláshoz be kell jelentkezni
carlcolt - 2017
Windows 95 az utolsó amit látott, de azért bedob pár hangzatos marhaságot :)
- A hozzászóláshoz be kell jelentkezni
ha egy buta bot fertoz egy gepet es eleg egyertelmu mit modositott, akkor eleg azt helyreallitani (pl. egy idobe volt olyan ami libkeyutils.so-t cserelte csak). ha nem egyertelmu vagy gyanus mas is akkor reinstall...
hasonlokepp a websiteokkal, ha egyertelmu (pl. index.html-be beszurt 1 sort) akkor kipucolhato, amugy meg backup elokotor.
regen a windowsokkal is szorakoztunk (w98/2k idoben), kezzel kipucolni a szemetet, msconfig startup items stb.. azota meg nem foglalkozom winnel.
A'rpi
- A hozzászóláshoz be kell jelentkezni
Minden kuka, BIOS tiszta live OS-ről újraflashelve, aztán imageből vagy mentésből mehet minden újra. Elméletben.
A gyakorlatban meg persze a szükség nagy úr, ha pl. vannak friss adatok a gépen amire szükség lenne akkor azt mégiscsak le kell menteni ha tisztának tűnik, meg ilyenek. De alapvetően ezeket a dolgokat minimalizálom, amennyire lehetséges.
- A hozzászóláshoz be kell jelentkezni
Szétszedem a gépet hardvereire, majd egy hordóba teszem. Leöntöm savval, ami nem oldódott föl, azt olvasztókemencébe teszem.
Aztán megpróbálom a Windows hibaelhárítóját futtatni, hátha megcsinálja, mert be szokott válni. Esetleg rizsbe teszem, az is működni szokott.
- A hozzászóláshoz be kell jelentkezni
Nem az volt a kérdés, hogy egy kompromittálódott gépet hogyan lehet helyrehozni. Az volt a kérdés, hogy utána bízol-e még benne. Mindenről sikerült írnod, csak épp erről nem.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Szétszedem a gépet hardvereire, majd egy hordóba teszem. Leöntöm savval, ami nem oldódott föl, azt olvasztókemencébe teszem.
Szerintem elsikkadt valami nálad a fordításban...
- A hozzászóláshoz be kell jelentkezni
Mindezek után az a kérdés, hogy megbízik-e a savas hordójában és az olvaszókemencéjében? Könnyelműség lenne, ha igen...
--
openSUSE - KDE user
- A hozzászóláshoz be kell jelentkezni
Nuke it from orbit it`s the only way to be sure...
- A hozzászóláshoz be kell jelentkezni
Volt kérdés?
- A hozzászóláshoz be kell jelentkezni
Alapvetően:
"Meggyőződésem, hogy minden gép / OS gyárilag malware-rel / backdoor-ral érkezik, ezért egyáltalán nem bízok meg semmilyen gépben."
De persze ettől azért mégiscsak KELL számítógépeket használni, így a gyakorlatban:
"a gép ok, de a rajta levő adatokat és OS-t már nem tartom biztonságosnak. Az OS kuka, az adatokat "vírusirtás" után megtartom."
Ehhez is nyújt segítséget a Qubes:
https://www.qubes-os.org/news/2017/04/26/qubes-compromise-recovery/
--
zrubi.hu
- A hozzászóláshoz be kell jelentkezni
Ilyenkor mindig megnézem, mit írnak az adott malware-ről, bizonyos esetekben elfogadhatónak tartom az OS és az adatok megtartását is "vírusirtás" után.
- A hozzászóláshoz be kell jelentkezni
Meggyőződésem, hogy minden gép / OS gyárilag malware-rel / backdoor-ral érkezHET, ezért egyáltalán nem bízok meg semmilyen gépben. Az adatokat vírusirtás után megtartom, OS-t újrateszem. ( ha az OS zárt forrású, utána se nagyon bízom benne )
-fs-
Az olyan tárgyakat, amik képesek az mc futtatására, munkaeszköznek nevezzük.
/usr/lib/libasound.so --gágágágá --lilaliba
- A hozzászóláshoz be kell jelentkezni
a gép ok, de a rajta levő adatokat és OS-t már nem tartom biztonságosnak. Az OS kuka, az adatokat "vírusirtás" után megtartom, HA NINCS RÓLUK MENTÉS, EGYÉBKÉNT KUKA!
--
Debian 8.8 Jessie, Android 6.0.1 Marshmallow+MIUI 8.2.9.0 Global, OpenWrt 15.05.1 Chaos Calmer, Armbian 5.24, Free MC Boot 1.953+OPL 0.10.15 Daily Build, Boyue C60 20140410 (Gentoo)
- A hozzászóláshoz be kell jelentkezni
"Meggyőződésem, hogy minden gép / OS gyárilag malware-rel / backdoor-ral érkezik"
de ez addig nem zavar amíg bűnüldözés/terrorelhárítás/titkosszolgálatok célirányosan használják, a probléma a proliferáció, és az amikor a szervek térnek tévútra... de hát semmi sem tökéletes...
A védendő adatokhoz adekvát intézkedéseket kell hozni szerintem, pl banki infrastruktúra vagy hasonló kategóriájú gépen minden firmware-t flashelni - teljes takarítás.
Kisebb fenyegetettség esetén pl ha a kártevő elvileg jól dokumentált/feldolgozott -> ennek megfelelő adekvát intézkedés : "vírusirtás", de ha belefér az időbe, biztos ami biztos OS újrahúzás, adatok restore full scan után.
- A hozzászóláshoz be kell jelentkezni
Egyébként - tudva, hogy ez utópia - ha kizárólag open source HW-t és SW-t használnánk, akkor nem lenne probléma: dokumentált lenne az összes emlékezettel bíró csip a rendszerünkben, és az is, hogy milyen módon lehet hard-resetelni őket.
- A hozzászóláshoz be kell jelentkezni
Ha fertőzött, le kell mosni. Ha akadozik, akkor le kell söprögetni.
https://www.nasa.gov/directorates/spacetech/niac/2017_Phase_I_Phase_II/…
https://www.jpl.nasa.gov/news/news.php?feature=6933
https://www.youtube.com/watch?v=LewVEF2B_pM
- A hozzászóláshoz be kell jelentkezni