50٪ تخفیف روی تمام دوره‌ها!
پایان تخفیف تا:
مشاهده دوره‌ها
0

ویروس لاکی

سلام به همه اساتید محترم

چند وقتیه توی شبکه داخلی شرکت ویروسی در حال گسترشه که فایل ها رو Encrypt میکنه بسیار ویروس و باج افزار خطرناکیه ما توی سطح شبکه انتی ویروس kasper endpoint 10 رو نصب کردیم ک زیاد جواب گو نبوده

ایا از دوستان کسی تجربه مقابله با این ن بد افزار رو داره ممنون میشم راهنمایی گنید

پرسیده شده در 1395/03/19 توسط

7 پاسخ

2

با سلام

متاسفانه تا الان هیچ آنتی نتونسته شناسایی کنه

ماکانیزمش هم اینطوریه که بیشتر از فایلهای آلوده ایمیل دانلود میشه و در فولدر temp ویندوز میشینه و بعد از رمزنگاری فایلها اصل فایل رو پاک و یه کپی رمز شده با پسوند locky نگه میداره و بعد خودشو از شاخه temp پاک میکنه

واسه همینه تا الان شناسایی ممکن نیست تنها راه ریکاوری فایل های پاک شده است که اگه شانس بیاری ریکاوری بشه

در کل فعلا تو. باز کردن ایمیلهای ناشناس دقت کنین.

پاسخ در 1395/03/19 توسط
0

کاسپراسکای یه ابزارساخته میتونید باهاش فایل هاتونو از حالت رمزنگاری خارج کنید

پاسخ در 1395/03/19 توسط
0

فک میکنم از قابلیت System restore هم بشه کمک گرفت

پاسخ در 1395/03/19 توسط
2

با سلام

تا جايي كه اطلاع دارم و يكبار هم با اين ويروس مواجه شديم مكانيسمي براي پخش شدن و تكثير نداشت و روش الوده شدن سيستم اجراي فايل خود ويروس بود.

متاسفانه هيچ راهي براي مقابله با اون وجود ندارد و اطلاعاتي كه رمز كرده رو نميشه برگردوند.

پاسخ در 1395/03/19 توسط
0

چ ابزاری دوست عزیز میشه معرفی کنید

پاسخ در 1395/03/23 توسط
1

معمولا از طریق ایمیل منتشر میشه.

یه راه برای حذف این ویروس از طریق Safe Mode هست اما امتحان کردم و جواب نداد .

پیشگیری بهتر از درمان است! بهتره از اطلاعات backup داشته باشین و فایهای ناشناس رو اجرا نکنید

پاسخ در 1395/03/19 توسط

پاسخ شما