TwojePC.pl © 2001 - 2024
|
|
A R C H I W A L N A W I A D O M O Ś Ć |
|
|
|
Czym sprawdzić komputer po infekcji. Defender nie radzi sobie z usunięciem trojana. , evil 8/04/21 09:58 Naszło babę na grę w grę i pobrała przy okazji trojana - Trojan.Win32/YMACCO.AA6C
Avast, Malawarebytes, Spybot nic nie widzą, a Defender zgłasza "bieżące zagrożenie" -> uruchamiam akcję -> podejmowane są "odpowiednie działania" -> problem niby znika, żeby po czasie znowu wrócić.
Pobieram teraz opisanego tutaj -> https://www.microsoft.com/...p;ThreatID=2147757093
Microsoft Safety Scanner ale zastanawiam się czy mogę zrobić coś jeszcze?
Help!d: || nie kradnij - rząd nie lubi
konkurencji || :P - nie , cVas 8/04/21 10:10
"ale zastanawiam się czy mogę zrobić coś jeszcze?"
.
pozwalaj kobiecie dotykać czegokolwiek podłączonego do komputera.Cóż człowiek,
nawet światło się załamuje. - Gdybym miał pomysł, jak sensownie ograniczyć uprawnienia użytkowników... , evil 8/04/21 10:22
to serio bym to zrobił na każdym jednym komputerze w domu i firmie. "Uwielbiam" takie historie, gdzie "wczoraj wszystko działało", a dzisiaj jest problem bo "samo się zepsuło". #facepalmd: || nie kradnij - rząd nie lubi
konkurencji || :P
- tak , Tomasz 8/04/21 10:32
https://www.reddit.com/r/TronScript/wiki/downloads
licz się z zostawieniem komputera na parę godzin, polecam też przyjrzeć się opcjom startowym bo może wystarczą ograniczone skanowania
przedtem sprawdź Farbar Recovery Scan Tool https://support.malwarebytes.com/...to-gather-logs żeby wiedzieć gdzie siedzą smieci, po TRONIE ponownie żeby sprawdzić czy wybiłhttps://www.siepomaga.pl/milosz-mosko - Skończy mielić Safety Scanner i odpalam następne. , evil 8/04/21 10:45
Dzięki!d: || nie kradnij - rząd nie lubi
konkurencji || :P
- może , hokr 8/04/21 10:59
eset nod 32? tam jest 30 dni okresu próbnego, używam i w sumie się sprawdza, może akurat coś znajdzie- Wpisuję w kolejkę! :-D , evil 8/04/21 11:07
Po tym jak niby się udało usunąć, a jednak temat wrócił, nie wiem czy kiedykolwiek odzyskam zaufanie do tego komputera. ;-Dd: || nie kradnij - rząd nie lubi
konkurencji || :P - 2 lata temu złapałem jakiegoś syfa , hokr 8/04/21 12:18
używałem Malwarebytes i coś tam jeszcze i zawsze się to sprawdzało, ale tego oba programy nie widziały. Eset Nod32 od razu wyłapał i sobie z nim poradził i został u mnie na stałe :)
- ja bym go przelecial czyms co nie jest uruchamiane z poziomu zainfekowanego OS , elliot_pl 8/04/21 11:47
moze cos z tych?
https://www.comparitech.com/...le-antivirus-tools/momtoronomyotypaldollyochagi... - dokładnie, to jest podstawa działania , piszczyk 9/04/21 03:57
jeżeli system został zainfekowany, to jest po prostu skompromitowany i z jego poziomu nie ma co podejmować akcji ratowniczych - cholerstwo może się ładować z systemem i w ten sposób skutecznie ukrywać albo sabotować instalowane/uruchamiane antywirusy. Dlatego: albo dysk podpiąć do innego "czystego" komputera i z jego poziomu skanować antywirusami itp., albo utworzyć na tym "czystym" kompie jakieś samobootujące narzędzie i z niego startować i leczyć zainfekowany komp.
takie tam klamoty . . .
- Przeleć , @GUTEK@ 8/04/21 14:16
komputer Kaspersky Rescue Disk odpalonym z pendrive - https://support.kaspersky.com/pl/krd18 - Próbowałeś wybrać w Defenderze , Sherif 8/04/21 15:37
tryb skanowania offline?- Tu się "potknąłem"... , evil 15/04/21 12:32
okazało się, że dysk jest zaszyfrowany(?) BitLocker'em - aby kontynuować skanowanie muszę podać kod, rzekomo dostępny po zalogowaniu do konta MS.
No i dowcip jest taki, że stacja jest tam widoczna, ale z informacją, że klucz nie jest dostępny. #LOL a w zasadzie #psiamaćd: || nie kradnij - rząd nie lubi
konkurencji || :P
- nigdy nie bedziesz mial pewnosci , wrrr 8/04/21 18:08
czy trojan nie doinstalowal czegos innego extra co nie zawsze zlapie antywir...
po takiej akcji to tylko system od nowa i konto piaskownica (admin off, install off itd.) dla uzytkownika wysokiego ryzyka
no chyba ze chcesz za jakis czas plakac ze ktos ci kase z konta wyprowadzil albo cos ;) |
|
|
|
|
All rights reserved ® Copyright and Design 2001-2024, TwojePC.PL |
|
|
|
|