Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Ransomware - програми за защита и декриптиране

Featured Replies

Kaspersky anti-ransomware tool

image.png.e96d45815a8b21611d46b3f605976167.png

Анти-рансъмуерният инструмент на Kaspersky работи във фонов режим и наблюдава мрежовата активност за всичко, което съвпада с познатото поведение или модели на рансъмуер. Този инструмент е идеален за бизнеса и за лична употреба на домашния компютър, тъй като е безплатен и лесен за навигация, като същевременно предлага добро ниво на защита.

Официална страница : https://www.kaspersky.com/anti-ransomware-tool

А самата програма може да изтеглите от тук: https://special.s.kaspersky-labs.com/eac28y8mcra7qepyo52l/anti_ransom_installer.msi

BitDefender Anti-ransomware

 

image.png.0f36ce56e8d4a63eca0f5f7b69bef959.png

Инструментът на BitDefender е предназначен да действа като защита срещу заразяване с рансъмуер на CTB-Locker, Locky, Petya и TeslaCrypt.

 

Bitdefender Anti-Ransomware използва различни техники, за да “излъже“ определени семейства на рансъмуер, че вашият компютър вече е заразен, като по този начин отклонява атаките им. Този метод работи за TeslaCrypt, BTC-Locker, Locky и първата версия на Petya .

За защита срещу всяка друга криптирана атака на рансъмуер ще ви е необходима допълнителна защита . Компанията подчертава, че програмата не е предназначена за заместване на антивирусна програма, а трябва да се използва заедно с нея.

 

Можете да изтеглите програмата от тук: http://download.bitdefender.com/am/cw/BDAntiRansomwareSetup.exe

 

BitDefender вече предлага няколко допълнителни средства за декриптиране на вашите файлове.

Той предлага инструменти за Annabelle, BTCWare и GandCrab, както и инструмент, който ще ви помогне да разберете коя фамилия или под-версия на рансъмуер е шифровала вашите данни.

Програмата за разпознаване на вида рансъмуер може да изтеглите от тук:

https://labs.bitdefender.com/wp-content/uploads/downloads/bitdefender-ransomware-recognition-tool/

 

 

NeuShield Data Sentinel Free

 

image.thumb.png.97db207d15740d3c711c159c5fcae71f.png

Според разработчика ,NeuShield Data Sentinel прави нещо повече от откриване и блокиране на рансъмуер атаки:

-„Ние сме единствената анти-рансъмуерна технология, която може да възстанови повредените ви данни от атаки със зловреден софтуер без резервно копие. Data Sentinel използва Mirror Shielding ™, за да защити файловете, като гарантира, че можете незабавно да възстановите вашите важни данни от атаките на рансъмуер. Традиционната защита на рансъмуер често е неефективна при спиране на нови или неизвестни атаки. NeuShield Data Sentinel използва различен подход, използвайки патентована технология, наречена Mirror Shielding ™ . Mirror Shielding ™ създава защитен щит между вашите файлове и приложенията. Когато злонамерени приложения направят промени във файл, първоначалното копие на този файл остава неактивно, което ви позволява да върнете нежеланите промени. В допълнение, многобройни промени на файла се съхраняват с помощта на Data Engrams ™ , което ви позволява да се върнете към предишни версии на файл. “

NeuShield Data Sentinel предлага пълна защита дори и от неизвестни още ransomware .

С NeuShield Data Sentinel повредите от рансъмуера винаги могат да бъдат възстановени , защото промените не се извършват директно върху защитените файлове.

 

За възможностите на програмата може да прочетете тук: https://www.neushield.com/files/products/data-sentinel-v1.7-datasheet.pdf

Може да свалите програмата от тук: https://www.neushield.com/download/nds

 

Malwarebytes Anti-Ransomware Beta

image.png.14e4cb5a59192b365ce55199cba1d95a.png

Malwarebytes Anti-Ransomware използва усъвършенствана проактивна технология, която следи какво прави рансъмуерът и го спира , преди дори да достигне до вашите файлове.Не разчита на сигнатури или евристики, така че е лек и напълно съвместим с антивирусния софтуер.

Този метод се оказва толкова успешен при спирането на ransomware, че Malwarebytes Anti-Ransomware е открил всички най-нови и най-опасни варианти на рансъмуер от момента на разработване и в бета версия 1. Това означава, че когато използвате Malwarebytes Anti-Ransomware, не е нужно да се притеснявате за заразяване с CryptoLocker, CryptoWall или CTBLocker.

 

Може да изтеглите последната версия от тук:

https://malwarebytes.app.box.com/s/6vqfgzs9ci86fbga4nt95yq5uytppg1b

 

А тук може да прочетете повече : https://forums.malwarebytes.com/forum/172-anti-ransomware-beta/

 

CyberSight RansomStopper

 

image.thumb.png.3067a77be8c9ea9e3cee5b73f9380e18.png

 

 

RansomStopper открива, блокира и спира криптиращи атаки в реално време, като защитава важни файлове от загуба.

 

RansomStopper е ефективен срещу заплахи тип 0-day и сложни варианти на шифриращи програми . За да се предотврати инфекция се използва технологията за машинно обучение. В допълнение, програмата използва специални цифрови примамки и капани, за да принуди кодера да се издаде, преди да може действително да повреди системата.

 

Поведенческият анализ на процесите и файловете се извършва в реално време. RansomStopper е съвместим с повечето модерни антивируси и програми за сигурност и е средство за допълнителна защита срещу криптографи.

Основни характеристики на RansomStopper

 

-Блокира рансъмуер атаки в реално време с помощта на поведенчески анализ

-Атаките, открити на едно устройство, задействат защитата на всички други устройства.

-Интегриране в ядрото на операционната система за минимизиране на времето за реакция.

-Разположени капани и примамки, които принуждават криптиращия вирус да се издаде.

-Технологиите за машинно обучение ви позволяват да откриете злонамерен файл, преди да бъде изпълнен.

-Идентифициране и автоматично прекратяване на подозрителни процеси.

-Защита на критичните зони на диска от атаки.

-Защита от многопоточни атаки от рансъмуер програми.

Официална страница :https://cybersight.com/

Линк за сваляне :

х64 : https://files.cybersight.com/installers/304/consumer/RansomStopperSetup.exe

х32: https://files.cybersight.com/installers/304/consumer/RansomStopperSetup32bit.exe

 

CryptoPrevent

 

image.thumb.png.076543caf4e8de9808d8851f4563fe72.png

 

CryptoPrevent е надеждна софтуерна добавка, запълваща огромна празнина, която съществува в традиционните решения за сигурност, за да осигури защита срещу нарастващо множество от нови ransomware и други злонамерени софтуерни заплахи. CryptoPrevent Malware Prevention е един от първите инструменти за защита от CryptoLocker, и предназначен да предотвратява инфекцията от първата „рансъмуерска“ заплаха, която се появи в края на 2013 г., криптирайки ценни данни на заразения компютър и предлагайки декриптиране срещу заплащане.

Folder Watch - следи и защитава общите папки от елементи, които съответстват на дефинициите за зловреден софтуер.

Изпращане на злонамерени файлове - Това ще ви позволи да изпратите злонамерени файлове (които не са в дефинициите за зловреден софтуер), за да ги прегледат, и да бъдат включени в дефинициите по подразбиране.

HoneyPot Ransomware Protection - Много ефективна за предотвратяване на криптирането на новите и неизвестни рансъмуерни файлове! Когато се открие злонамерена активност, всички несъществени програми се прекратяват, което пречи на зловредния софтуер да продължи да работи.

KillEmAll v5 Integrations -Въз основа на новата платформа от следващото поколение , KillEmAll v5 позволява бързо прекратяване на несъществени програми, включително злонамерен софтуер и рансъмуер.

 

Свободната версия е достъпна за изтегляне тук:

https://www.majorgeeks.com/files/details/cryptoprevent.html

и тук

https://www.softpedia.com/get/Security/Security-Related/CryptoPrevent.shtml

 

Официална страница : https://www.d7xtech.com/cryptoprevent-anti-malware/

 

 

Trend Micro Ransom Buster


image.png.3c33647df7eea2e9bfaf5a21a9d3d47e.png

 

Trend Micro Ransom Buster е приложение за защита на лични файлове от криптиращи програми. За момента приложението е безплатно, но тази оферта ще бъде достъпна за ограничен период от време.

Основни характеристики на Trend Micro Ransom Buster:

Лесен за използване - просто избирате папка и Ransom Buster автоматично ще блокира достъпа на неизвестни приложения.

Интелигентен подход - Ransom Buster автоматично осигурява достъп до популярни приложения като Microsoft Office, което намалява вероятността от фалшиви засичания.

Гъвкавост при персонализирането - добавете надеждни приложения към белия списък, за да имат достъп до защитените файлове.

Съвместимост - Ransom Buster работи отлично с основния ви антивирус и добавя още едно ниво на защита.

Лекота - програмата не намалява производителността на системата и не изисква актуализиране на антивирусни дефиниции.

Автоматични актуализации -Ransom Buster поддържа автоматични актуализации, за да осигури защита дори от нови типове заплахи.

Като недостатък бих отбелязал защитата на само 2 папки,след което започват подкани за споделяне с приятели за разширяване на възможностите за протекция.

Линк за сваляне : https://ransombuster.trendmicro.com/

 

OSArmor

image.png.758ecef6c58b014834fb40f80c99927b.png

Въпреки че не е строго дефинирана програма за защита от рансъмуер, OSArmor заслужава да бъде спомената в този списък.

OSArmor е програма за наблюдение и блокиране на подозрителни процеси и действия във Windows. Приложението предпазва системата от заразяване със злонамерен софтуер, криптиране и други заплахи.В сравнение с първата версия,в която опциите за конфигуриране на защитата бяха около 40,то в последната (v1.4.2) правилата са над 250.

OSArmor прилага правила за интелигентно блокиране, за да предотврати пускането на злонамерени процеси. Този инструмент може да блокира заплахи, които не са открити от инсталираното антивирусно решение. Добавете допълнителен слой защита на системата си, за да предотвратите заразяване с малуер и рансъмуер.

 

Основни характеристики на OSArmor:

 

Основна защита срещу експлойти

Мониторинг на приложения - непрекъснато следи Adobe PDF Reader, MS Office, OpenOffice, браузъри и други приложения.

Заключване на командния ред(cmd) - програмата блокира параметрите на командния ред, които обикновено се използват от злонамерен софтуер.

Блокиране на файлове за изтегляне - програмата блокира параметрите на командния ред, които се използват за изтегляне на отдалечени файлове.

Филтриране на системни процеси - блокиране на wscript.exe, mshta.exe и други процеси, ако показват признаци на злонамерено поведение.

Блокирането на Schtasks.exe - блокира изпълнението на процеса Schtasks.exe, който често се използва от злонамерен софтуер.

Правила на PowerShell - блокират изпълнението на кодирани или неправилни команди чрез PowerShell.

Block RegisterXLL - предотвратява връзки към Application.Excel RegisterXLL чрез командния ред.

Защита на MS Office приложения - предотвратяване на стартирането на злонамерени процеси в WINWORD.EXE или EXCEL.EXE.

Блокира USB заплахи - блокиране на изпълнението на процесите, посочени във файловете autorun.inf на USB устройства.

Защита на скрити копия - блокиране на опити за изтриване на скрити копия на файлове по системни процеси (vssadmin.exe и др.).

Блокиране .COM или .PIF - блокиране на изпълнението на процеси с остарели .COM или .PIF файлови разширения.

Блокиране на Bcedit.exe - предотвратяване промяна на критични системни зони от Bcedit.exe.

Блокиране на Bitsadmin.exe - предотвратяване изтеглянето на файлове от процеса Bitsadmin.exe.

Svchost.exe и Explorer.exe - блокиране на подозрително поведение, свързано със системните процеси Svchost.exe и Explorer.exe.

Блокиране на отдалечени скриптове - предотвратяване на изтеглянето и изпълнението на отдалечени скриптове от процесите Regsvr32.exe или Mshta.exe.

Производителност - програмата използва няколко мегабайта оперативна памет, няма да забележите присъствието й в системата.

Безплатен продукт - програмата може да се използва абсолютно безплатно както у дома, така и в организации

 

Линк за сваляне : https://www.novirusthanks.org/get-file/?post_id=272&file_type=setup

 

Официална страница: https://www.novirusthanks.org/products/osarmor/

 

 

Acronis Ransomware Protection

 

image.thumb.png.b11585fcbc51b74689853c4c2fa677d0.png

Acronis Ransomware Protection следи състоянието на системата, използвайки технологията Acronis Active Protection, и предупреждава потребителя, когато открие подозрителен процес. Можете да разрешите изпълнението на процеса или да го блокирате, ако е неизвестен или несигурен. Може да използвате бял и черен списък за управление на процесите и

проследяване на действията им в графиката в реално време.

Въз основа на евристичен подход и технология за машинно обучение, услугата следи процесите и предотвратява неразрешено шифроване на файлове.

Предпазва от най-новите криптиращи вируси, включително Petya , WannaCry, Osiris и Bad Rabbit.

Контролният панел Active Protection показва текущия брой анализирани и подозрителни процеси, чието поведение, е подобно на рансъмуерните програми.

С помощта на функции за управление на процеса можете да разрешите достъп или да блокирате приложения.

 

Acronis Ransomware Protection ви осигурява и 5 GB облачно съхранение на важни документи. Архивирането на добавените файлове ще се създава автоматично на всеки 15 минути.

 

Сайт на програмата: https://www.acronis.com/en-us/personal/free-data-protection/

Линк за сваляне : https://download.acronis.com/AcronisProtectionSetup.exe

 

В заключение няколко думи за защита от криптиращи вируси.Общоизвестна тайна е ,че в света на технологиите за защита, потребителя е от ключово значение. Или с други думи казано-слабото звено в системата.

Много е писано по темата,особено през последните няколко години,за защита от подобен тип зарази.

Ето някои основни правила за защита:

-Поддържайте актуални програмите и Операционната системата

-Използвайте антивирусна програма. Знам,че сега противниците ще подскочат,но както по-горе споменах вие сте „слабата част в конфигурацията“-грешки винаги може да станат.

- Правете резервни копия.Това като че ли е едно от най-сигурните решения.

-Не отваряйте съмнителни имейли

- Внимавайте какви сайтове посещавате

- Не отваряйте прикачени файлове в съмнителни съобщения

-Внимавайте от къде сваляте приложения на вашия компютър. Всичко което не се сваля от официален сайт или изрично посочен от производителя ,може да се смята за потенциално опасно.

-Ако ползвате безплатен антивирусен продукт,имайте в предвид,че не винаги всички нива на защита са покрити. Използвайте многопластова защита. Така ще затрудните максимално потенциално опасните програми да навредят на вас и компютъра.

 

Повечето провайдъри предлагат програми за декриптиране.

Ето някои от тях:

Avast:

https://www.avast.com/ransomware-decryption-tools

AVG:

https://www.avg.com/en-ww/ransomware-decryption-tools

Trend Micro:

https://success.trendmicro.com/solution/1114221-downloading-and-using-the-trend-micro-ransomware-file-decryptor

Kaspersky:

https://noransom.kaspersky.com/

ESET: https://www.virusradar.com/en/tools/cleaners

TeslaCrypt

Virlock

Crysis

Emsisoft:

https://decrypter.emsisoft.com/

McAfee’ :

https://www.mcafee.com/enterprise/en-us/downloads/free-tools.html

BitDefender:

https://labs.bitdefender.com/tag/decryption-tool/

 

Тук ще намерите списък със декриптори ,препратки,както и инструкции:

https://www.watchpointdata.com/ransomware-decryptors/

 

icon_noransom.png.193be9717e6ee7ed5f69bbc4e8ad192d.png     Програми за разшифроване

Изброените програми могат да разшифроват криптираните файлове на Вашия компютър:

Източник: Comss.ru

Редактирано от nikssi
Обновяване (преглед на промените)

Ако може да се допълни кои антивируси имат такъв модул и има ли конфликт при съвместна работа с някои от тези програми.

  • 3 седмици по-късно...

В проекта No More Ransom е добавена поддръжка на последната версия на GandCrab
https://www.nomoreransom.org/

Редактирано от DarkEdge (преглед на промените)

по думите на B-boy/StyLe/

AppCheck Anti-Ransomware също е много добра !

 

https://www.checkmal.com/product/appcheck/

 

Сега виждам темата! Браво на автора. Бих добавил и следните програми:

HitmanPro.Alert => Платена, но със солидна поддръжка => https://www.hitmanpro.com/en-us/alert.aspx

RamsomOff => Мощна програма, но леко нестабилна на моята система. Има още бъгчета за отстраняване, но иначе е безкомпромисна => https://www.ransomoff.com/

Appcheck (за която напомни и Petroff), която вече я има и на сайта на kaldata от няколко месеца => https://www.checkmal.com/product/appcheck/

TEMASOFT Ranstop => Доста добра, но платена програмка. Има и безплатна версия, но е доста орязана => https://temasoft.com/ranstop-anti-ransomware/

Cyber Prot Anti-Ransomware => Мернах я в MalwareTips. Предишните версии са били слаби, но последната определено се справя доста добре. Платена е, но цената е повече от символична на година => http://www.cyberland.ro/#collapseOne

Ето и как се представя:

https://www.youtube.com/user/nextitcompable/videos

Други, които бяха нашумяли преди, но вече май не се развиват толкова активно и не са толкова ефективни са: SBGuard Anti-Ransomware (има прилики в действието и с CryptoPrevent), McAfee Ransomware Interceptor (малко в стил инструмента на Касперски, но не помня дали имаше Rollback на промените, май не и се дънеше срещу някои варианти...май нямаше защита на MBR сектора), ViRobot Anti-Ransomware (сайта е на китайски май и не мога да и следя развитието), Cybereason Ransomfree (беше прекратена през 2018), WinAntiRansom (от автора на WinPatrol), но нещо спря да се развива, а имаше потенциал.

Други програми, които не са точни Anti-Ramsom, но могат да се използват за подобна защита са програми които съдържат HIPS и Sandbox (като Comodo), whitelistening (като VooDoo Shield и SecureAplus), програма с Cloud и Rollback възможности като (Webroot SecureAnywhere), други за защита на MBR сектора (като MBRFilter и nPMBRGuard), програми за тестване на софтуер (като VirtualBox, VMWare, Shadow Defender). Някои антивирусни пакети имат и вградени средства за защита (Panda DataShield) и т.н.

на 20.02.2019 г. в 4:48, DarkEdge написа:

В проекта No More Ransom project е добавена поддръжка на последната версия на GandCrab
https://www.nomoreransom.org/

Алтернативен проект за идентифициране на заразите е:

https://id-ransomware.malwarehunterteam.com/

Аз споделих инфото заради поддръжката на новия GrandCrab

току-що, DarkEdge написа:

Аз споделих инфото заради поддръжката на новия GrandCrab

Няма лошо, а и това ми напомни да добавя и другия алтернативен проект. :)

преди 7 часа, B-boy/StyLe/ написа:

ViRobot

https://www.iobit.com/ko/knowledge-new-viro-botnet-ransomware-spreads-through-microsoft-outlook-130.php

преди 7 часа, B-boy/StyLe/ написа:

ViRobot Anti-Ransomware

Корейски

преди 31 минути, icotonev написа:

Освен да пробвам а ...!!!

Виж колко правилно си отговорил. :) 

  • 7 месеца по-късно...

Nuri се очертава да е добра, но също е платена и още се чака да направят сайта си на английски:

https://www.nurilab.net/nar

Ето и канала им:

https://www.youtube.com/channel/UCpdaiyzwMyE58_S6IEra95Q/videos

  • 4 месеца по-късно...
  • Автор

Програми за разшифроване

Изброените програми могат да разшифроват криптираните файлове на Вашия компютър:

 

Източник: Comss.ru

Този списък дали не е добре да е в самостоятелна тема.
Ransomware - програми за дешифриране

Редактирано от DarkEdge (преглед на промените)

Супер..! :) Списъчето е "ок" ..Само да не се случи така че някой които има проблем с криптовирус да започне безразборно да ги пробва (или да ги кара наред) ...такова мазало ще стане ..,че няма оправия..!

  • Автор
преди 6 минути, DarkEdge написа:

Този списък дали не е добре да е в самостоятелна тема.
Ransomware - програми за дешифриране

Тази идея ми мина още като създавах тази тема.Опасенията ми,че ще се набута някъде между страниците ме отказа...Ако решите ,че има място като отделна тема-няма проблем,ще се заема и с по-подробно описание.

преди 51 минути, icotonev написа:

Само да не се случи така че някой които има проблем с криптовирус да започне безразборно да ги пробва (или да ги кара наред)

Вариант:
"Системата ме инфектирана"...
Вариант:
Списък с инструменти/услуги за идентифициране на заразата

преди 6 часа, Proshark написа:

Тази идея ми мина още като създавах тази тема.Опасенията ми,че ще се набута някъде между страниците ме отказа...Ако решите ,че има място като отделна тема-няма проблем,ще се заема и с по-подробно описание.

Редактирах първия пост.

Ако искате отделна тема няма проблем да я закача, но така според мене е по-добре.

:handshake:

  • Автор
преди 31 минути, nikssi написа:

Редактирах първия пост.

Ако искате отделна тема няма проблем да я закача, но така според мене е по-добре.

:handshake:

:handshake:

И така става...иначе ще отиде при "Почистване на компютъра ..." като отделна тема...

преди 3 минути, Proshark написа:

:handshake:

И така става...иначе ще отиде при "Почистване на компютъра ..." като отделна тема...

 😁 Надявам се да няма проблем.

Що се отнася до темите такова мазало беше и затова на важните според мене теми и сложих по-едно габърче. Дали пък да не вдигна всички основни теми,че в шлака съвсем се губят ?  Пишете в бирената тема за предложения, какво да е с важно и какво да се махне, като важно. 

Поздрави

  • 4 седмици по-късно...

дайте линк за изтегляне на новата версия на Kaspersky Anti-Ransomware Tool 5.0.0.1807 моля

от comss.ru  тегля - тя пак старата 4.0.0.861 !?!

 

Тези питончета не могат да изпълзят от автосандбокса на безплатната стена на Комодо . Един автоматичен пясъчник им е непреодолим, вземете се позамислете.

  • 6 месеца по-късно...

Вашата най-добра защита срещу вирусите изнудвачи (криптиращите вируси): Открийте ранните предупредителни знаци.

https://www.helpnetsecurity.com/2020/09/23/your-best-defense-against-ransomware-find-the-early-warning-signs/

преди 19 часа, B-boy/StyLe/ написа:

Вашата най-добра защита срещу вирусите изнудвачи (криптиращите вируси): Открийте ранните предупредителни знаци.

https://www.helpnetsecurity.com/2020/09/23/your-best-defense-against-ransomware-find-the-early-warning-signs/

Mного ви се усложнява работата Жорка...

fIo2nC2.jpg

https://go.crowdstrike.com/rs/281-OBQ-266/images/WhitepaperEvolutionRansomwareENT.pdf

Spoiler

PS:Това също ще ти е полезно,специално на теб и другите които работят в екипи:

https://go.crowdstrike.com/rs/281-OBQ-266/images/Report2020CrowdStrikeGlobalThreatReport.pdf

 

  • 2 седмици по-късно...

Raccine - Прост инструмент за превенция на изтриването на Volume Shadow Copies от Ransomware без да се заместват системни файлове:

https://github.com/Neo23x0/Raccine

Лично аз съм сложил под наблюдение следните vssadmin, wmic, wbadmin и други опасни процеси използвани от Ransomware под наблюдение от HIPS-а на Comodo, но на някой може да му свърши работа.

Говори се обаче, че е безсилен срещу fileless атаки и отделно му се налага да рестартира explorer.exe, което може да е неприятно в дадени случаи:

Цитат

he author skipped the possibility of killing explorer.exe in the tree of processes that had invoked vssadmin.exe. When killing explorer.exe the user would lose the Windows taskbar and Desktop. But, it is possible to overcome this issue by adding the code that refreshes the Explorer (kill all instances of the Explorer and run it again on the current user account). I used such a code in H_C some time ago. It is easy on default Admin account and slightly more advanced on SUA.

The Raccine will not work for ransomware that uses WMI (without using wmic.exe) to delete shadow copies. This can be done via scripting (PowerShell, Windows Script Host, etc.). Simply, the vssadmin.exe will be a child process of WmiPrvSE and not a child of scripting engine or ransomware executable.

Има и алтернатива от d7xtech в лицето на ShadowGuard:

ShadowGuard_1.png

https://www.d7xtech.com/new-app-shadowguard/

 

Изглежда има и по-стар PoC концепция със същата функционалност в лицето на ProtectVSS:

https://github.com/nshalabi/ProtectVSS

 

Който обаче ползва Comodo Firewall или VoodooShield би трябвало да може да мине и без тези тулчета.

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.