Korisnik:   Lozinka:   
Beograd Novi Sad Kragujevac Niš
PC Berza Forum : Ver. 2.35
Najnovije teme Najnoviji odgovori Prikačene teme Najaktivnije teme Najčitanije teme
Pronađi : U : Pretraži :
Forum : Softver
Antivirusni softver
Htno je.Velika nevolja
STRANA 1 OD 2  
dejanroll Htno je.Velika nevolja 22.06.2021. 11:18 T68294

status: user
broj poruka: 39

Svi fajloovi u racunaru s doblili exttenzijju sspq.Ima l tome leka i kako?
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
VMARC Nazalost, tesko 22.06.2021. 11:26 #671395

status: user
broj poruka: 9420
Pokupio si ransomware.
Mozes da pokusas sa nekim antimalewarima ili antivirusima, ali tesko.

MBP Retina 13` Late 2012
macOS Catalina

I9-10900F/32GB/B460M/GTX1050ti/250GB/550W/Dell S2721DGFA

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
shkomi Lose resenje 22.06.2021. 11:56 #671396

status: user
broj poruka: 852
Moj kolega je pre 2 godine slican problem resio tako sto je u BTC platio kljuc za enkripciju. Imao je srece i uspelo je.

Ne preporucujem to resenje.


3700x
Aorus x570 elite
Gigabyte RTX2070 Super
2x16gb HyperX fury
Samsung 970 EVO
WD Gold 8tb
Seasonic 750W Focus Gold


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
imarkovic >> 22.06.2021. 12:07 #671397

status: user
broj poruka: 18994
Meni se jednom to desilo, trazili su par hiljada ili BTC. Moja je greska bila sto sam otvorio port na ruteru.

Srecom, izvukao sam sve iz backup-a koji je na odvojenim diskovima.. Od tada sam sebi postavio Linux samba server na top security nivou i pazim sta radim i gde klikcem. Na share-ovima uvek obavezno da se kuca password i nikad da ne pamti. Svuda antivirus+firewall.
Godinama nisam imao nikakvih problema.

Ali opet, verujem kada bih onako otvorio port kao sto sam tada, isto bi se desilo u roku od pola sata, ma i manje.

“La debilidad no está en nosotros, es lo que tenemos afuera”.

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
miki069 ReadMe 22.06.2021. 12:48 #671398

status: user
broj poruka: 1234
Imas na desktopu fajl ReadMe. Tu ti pisu instrukcije sta da radis.
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
dzonihsv re 22.06.2021. 13:04 #671399

status: user
broj poruka: 331
Nažalost, bez plaćanja nema pomoći. Ili se oprostiš of fajlova ili platiš `otmičaru` novac. Oko 1000 dolara mislim da je cena ovih dana.


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
duqp Kad to resis 22.06.2021. 13:09 #671400

status: user
broj poruka: 3466

Oprostis se ili platis, zapamti gde si to pokupio i kako i ne posecuj sumnjiva mesta i ne klikci na random stvari. Predostroznost i to je to.


Imas li predstavu kako je doslo do toga kako su uspeli to da ti urade


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
dzonihsv Re: Kad to resis 22.06.2021. 13:30 #671401

status: user
broj poruka: 331
U 80% problema tog tipa, ovih dana su neki aktivatori problem. Za Win, za Adobe, za Office, za razne CAD-ove... Krekovi za igre manje-više, možda 10% šansa odatle da se nabaci. Ostalih 10% može iz svakakvih gluposti (sa linkova ispod yt klipova,, raznih popup gluposti, itd).
Piratebay je ovih dana prilično rizičan pride. Jeste, briše se, ali ni blizu koliko fejk `krekova` i `aktivatora` se postavi posle toga.

Svakako se slažem sa tobom i tvojim pitanjem oko navođenja kako je došlo do problema i šta je prethodilo istom.


::
:: Oprostis se ili platis, zapamti gde si to pokupio i kako i ne posecuj sumnjiva mesta i ne klikci na random stvari. Predostroznost i to je to
::
::
:: Imas li predstavu kako je doslo do toga kako su uspeli to da ti urad
::
::
::
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
duqp Re: Re: Kad to resis 22.06.2021. 13:38 #671402

status: user
broj poruka: 3466

Pretpostavljao sam da je sa piratebay, neverovatno je da su se tako zapustili. Jbg. Treba to prouciti nekako pa isprobavati, citati komentare, skidati od power user-a a ne od random tantusa.

Mislim da uz neku mrvicu paznje moze to lepo da se zaobidje sve

:: U 80% problema tog tipa, ovih dana su neki aktivatori problem. Za Win, za Adobe, za Office, za razne CAD-ove... Krekovi za igre manje-više, možda 10% šansa odatle da se nabaci. Ostalih 10% može iz svakakvih gluposti (sa linkova ispod yt klipova,, raznih popup gluposti, itd).
:: Piratebay je ovih dana prilično rizičan pride. Jeste, briše se, ali ni blizu koliko fejk `krekova` i `aktivatora` se postavi posle toga
::
:: Svakako se slažem sa tobom i tvojim pitanjem oko navođenja kako je došlo do problema i šta je prethodilo istom
::
::
:: ::
:: :: Oprostis se ili platis, zapamti gde si to pokupio i kako i ne posecuj sumnjiva mesta i ne klikci na random stvari. Predostroznost i to je to
:: ::
:: ::
:: :: Imas li predstavu kako je doslo do toga kako su uspeli to da ti urad
:: ::
:: ::
:: ::
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Guest zz 22.06.2021. 13:50 #671403

status: user
broj poruka: 583

Slican problem sam resio uz Malwarebytes ali kod ovakvih problema ne radi uvek posao.

Ugl bitne fajlove treba staviti u folder i u permission onemoguciti read write modify..tako su zasticeni od ovoga
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
duqp Ili neki 22.06.2021. 14:40 #671404

status: user
broj poruka: 3466

Redovan bekap pre egzibicionisanja pa polako

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
obradmi Re: Htno je.Velika nevolja 22.06.2021. 15:24 #671406

status: user
broj poruka: 7720
Preventiva:Ukljuci controlled folder access ,ako si u Win10

Koji OS je u pitanju ? Jel ti bio ukljucen antivirus ?

Kako ukloniti Sspq ransomware?
https://www.myantispyware.com/2021/06/18/how-to-remove-sspq-ransomware-decrypt-sspq-files/


::
:: Svi fajloovi u racunaru s doblili exttenzijju sspq.Ima l tome leka i kako?
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
ivanstojko Re: Htno je.Velika nevolja 22.06.2021. 16:07 #671407

status: user
broj poruka: 400
Ima pun đavo tutorijala na YT pa probaj.


::
:: Svi fajloovi u racunaru s doblili exttenzijju sspq.Ima l tome leka i kako?
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
imarkovic Re: zz 22.06.2021. 17:04 #671408

status: user
broj poruka: 18994
Ako si mislio da onemoguci read/write kao dati user, randsomware onemogucava trenutnog usera i kreira svog sa admin privilegijama, tako da pristupa i tim fajlovima, tako da to nije resenje.

Bolje resenje je enkripcija, tj. VeraCrypt recimo i napravis image, zastitis ga od brisanja itd.

A najjednostavnije je da uzme veliki eksterni disk i tu bekapuje sve sto ima, ali ako u tom trenutku bude prikljucen, u sekundama i minutima zakljucava i taj disk.
Takodje zauzima i zapamcene diskove sa share-a, uopste nije bitno gde se taj share nalazi.

Zato ja nisam za to da se pamte kredencijali od share-a, vec samo on-demand.

“La debilidad no está en nosotros, es lo que tenemos afuera”.

::
:: Slican problem sam resio uz Malwarebytes ali kod ovakvih problema ne radi uvek posao
::
:: Ugl bitne fajlove treba staviti u folder i u permission onemoguciti read write modify..tako su zasticeni od ovoga
::
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
miki069 Poruke 22.06.2021. 17:58 #671409

status: user
broj poruka: 1234
99% da ga je fasovoa preko dolaznog e-majla.
Tarifa je ovih dana oko 500 evra.
Sve mu piše u ReadMe fajlu na desktopu.

Rešenje je da plati ili da se oprosti od fajlova.
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
tortojed Nemojte mu davati nikakve odgovore. 22.06.2021. 20:35 #671410

status: user
broj poruka: 10997
Prvo, da nauci da jasno i potpuno precizno izlozi problem (koji fajlovi? da li bas SVI ili samo media/docs itd.? kako je doslo, po njegovom misljenju, do problema?....). A ne ``ej, zdravo frajeri, ja sam dejan rolovic, secate se, zar ne, unuk ambasadora poginulog u svedskoj``... Ah, da, dok mi mama kuva rucak, poucite me kako da se resim ovog sitnog svraba...
Ja, na primer, imam jedno POTENCIJALNO (iako delimicno) resenje ako sistem radi kako treba i ako su samo (``samo``) NEKI fajlovi promenili ekstenziju. Ali, necu da se preznojavam ulazeci u sve (moguce) detalje i finese dok ne dobijem JASNU, KONCIZNU sliku stanja. To i klinci treba da nauce (nezne godine i neiskustvo NISU izvinjenje).


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
obradmi Re: Re: zz 23.06.2021. 10:54 #671422

status: user
broj poruka: 7720
Nisam ja to nikad imao iako mi je otvoren zadnji port na ruteru Cisco za torente , dns over https mi je cloudflare ,SPI firewall ukljucen na ruteru isto.


:: Ako si mislio da onemoguci read/write kao dati user, randsomware onemogucava trenutnog usera i kreira svog sa admin privilegijama, tako da pristupa i tim fajlovima, tako da to nije resenje
::
:: Bolje resenje je enkripcija, tj. VeraCrypt recimo i napravis image, zastitis ga od brisanja itd.
::
:: A najjednostavnije je da uzme veliki eksterni disk i tu bekapuje sve sto ima, ali ako u tom trenutku bude prikljucen, u sekundama i minutima zakljucava i taj disk.
:: Takodje zauzima i zapamcene diskove sa share-a, uopste nije bitno gde se taj share nalazi
::
:: Zato ja nisam za to da se pamte kredencijali od share-a, vec samo on-demand
::
:: “La debilidad no está en nosotros, es lo que tenemos afuera”.
::
:: ::
:: :: Slican problem sam resio uz Malwarebytes ali kod ovakvih problema ne radi uvek posao
:: ::
:: :: Ugl bitne fajlove treba staviti u folder i u permission onemoguciti read write modify..tako su zasticeni od ovoga
:: ::
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
imarkovic Re: zz 23.06.2021. 11:19 #671424

status: user
broj poruka: 18994
Nisam mislio bilo koji port naravno, recimo VNC, rdp.. Nemoj da pokusavas.

Inace, nema veze da li je cisco, na poslu nam se jednom desilo, dobili smo zahtev da otvorimo rdp direktno na virtuelnu masinu bez VPN-a, nismo imali izbora i otvorili na firewall-u Cisco ASA, nakon cega smo doziveli napade na toj masini i cao zdravo. Sreca pa je bila nova masina. Dakle, nikako bez VPN-a. Za torente nemam pojma, ali sumnjam da je i to sigurno ako se na taj nacin na ruteru otvara port.

“La debilidad no está en nosotros, es lo que tenemos afuera”.

:: Nisam ja to nikad imao iako mi je otvoren zadnji port na ruteru Cisco za torente , dns over https mi je cloudflare ,SPI firewall ukljucen na ruteru isto
::
::
:: ::
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
obradmi Re: Re: zz 23.06.2021. 11:28 #671427

status: user
broj poruka: 7720
VNC koristim na lokalu ,rdp nikad nisam ni koristio cuo sam da je to rizicno.


:: Nisam mislio bilo koji port naravno, recimo VNC, rdp.. Nemoj da pokusavas.
::
:: Inace, nema veze da li je cisco, na poslu nam se jednom desilo, dobili smo zahtev da otvorimo rdp direktno na virtuelnu masinu bez VPN-a, nismo imali izbora i otvorili na firewall-u Cisco ASA, nakon cega smo doziveli napade na toj masini i cao zdravo. Sreca pa je bila nova masina. Dakle, nikako bez VPN-a. Za torente nemam pojma, ali sumnjam da je i to sigurno ako se na taj nacin na ruteru otvara port.
::
:: “La debilidad no está en nosotros, es lo que tenemos afuera”.
::
:: :: Nisam ja to nikad imao iako mi je otvoren zadnji port na ruteru Cisco za torente , dns over https mi je cloudflare ,SPI firewall ukljucen na ruteru isto
:: ::
:: ::
:: :: ::
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
imarkovic zz 23.06.2021. 12:22 #671428

status: user
broj poruka: 18994
i VNC je rizican, zato ga i ja koristim samo u lokalu. Kad zatreba ovako, samo VPN tunel.

“La debilidad no está en nosotros, es lo que tenemos afuera”.

:: VNC koristim na lokalu ,rdp nikad nisam ni koristio cuo sam da je to rizicno
::
::
:: ::
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
tortojed Ma kakav Cisco Kid kakav Talicni Toma... 23.06.2021. 13:46 #671432

status: user
broj poruka: 10997
Ljudi klikcu na `attached link` jer je `u majlu tako zahtevano`, otvaraju zip datoteku (koja je, naravno, prikriveni self-executive itd. Ja sam muke imao da ove `moje` oducim od toga (sta da radimo, tortojede, neki `admin` nas obavestava da ce nasoj mejl adresi istice rok pa je potrebno pratiti prikaceni link...). A adresa posiljaoca alex.b.troy.co.jap blah blah ili admin.bahamas...
Znao je taman onoliko malo koliko je potrebno pa da bude opasno - to je problem a ne cisko ruteri ili pkb puteri...


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
imarkovic Re: Ma kakav Cisco Kid kakav Talicni Toma... 23.06.2021. 14:08 #671433

status: user
broj poruka: 18994
Da, to je najcesci problem, kod svih, kao i u svim korporacijama na svetu, `mail phishing`.

“La debilidad no está en nosotros, es lo que tenemos afuera”.

:: Ljudi klikcu na `attached link` jer je `u majlu tako zahtevano`, otvaraju zip datoteku (koja je, naravno, prikriveni self-executive itd. Ja sam muke imao da ove `moje` oducim od toga (sta da radimo, tortojede, neki `admin` nas obavestava da ce nasoj mejl adresi istice rok pa je potrebno pratiti prikaceni link...). A adresa posiljaoca alex.b.troy.co.jap blah blah ili admin.bahamas..
:: Znao je taman onoliko malo koliko je potrebno pa da bude opasno - to je problem a ne cisko ruteri ili pkb puteri..
::
::
::
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
miki069 Nažalost ide lako 23.06.2021. 17:53 #671440

status: user
broj poruka: 1234
Ja znam da odradim.

Cijena? Prava sitnica.

100 evra.
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
imarkovic Re: Nažalost ide lako 23.06.2021. 19:12 #671442

status: user
broj poruka: 18994
Laka lova, a miki? Evo da ti ustedim vreme, a i coveku pomognem (zamisli, besplatno):
https://howtofix.guide/sspq-virus/

Ne mora ni da zahvaljuje, samo nek je resio muku, a da ga ne kosta ko Sv. Petra.. Bice mi drago.

“La debilidad no está en nosotros, es lo que tenemos afuera”.

:: Ja znam da odradim.
::
:: Cijena? Prava sitnica
::
:: 100 evra.
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
VMARC Re: Re: Nažalost ide lako 23.06.2021. 19:39 #671445

status: user
broj poruka: 9420
Sanse da uspe su mizerne. To vazi samo za offline key, a offline key se koristi ukoliko masina u trenutku aktiviranja virusa nije na internetu. Mnogo su vece sanse da dobije ovu situaciju:

✓ Error: Unable to decrypt file with ID: [your ID]

There is no corresponding decryption key in the Emsisoft decryptor’s database.
✓ No key for New Variant online ID: [your ID]

Notice: this ID appears to be an online ID, decryption is impossible

Your original files were encrypted with an online key. So no one else has the same encryption/decryption key pair. Recovery of sspq files without paying the criminals is impossible.


MBP Retina 13` Late 2012
macOS Catalina

I9-10900F/32GB/B460M/GTX1050ti/250GB/550W/Dell S2721DGFA

:: Laka lova, a miki? Evo da ti ustedim vreme, a i coveku pomognem (zamisli, besplatno)
:: https://howtofix.guide/sspq-virus
::
:: Ne mora ni da zahvaljuje, samo nek je resio muku, a da ga ne kosta ko Sv. Petra.. Bice mi drago
::
:: “La debilidad no está en nosotros, es lo que tenemos afuera”.
::
:: :: Ja znam da odradim.
:: ::
:: :: Cijena? Prava sitnica
:: ::
:: :: 100 evra.
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
imarkovic >> 23.06.2021. 20:10 #671449

status: user
broj poruka: 18994
Rusis mi sneska VMARK :)

“La debilidad no está en nosotros, es lo que tenemos afuera”.

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
STRANA 1 OD 2  
Broj postavljenih tema: 60354. Broj poslatih odgovora: 646987.
Trenutno niste prijavljeni na PC Berzu i zbog toga imate status 'gosta'. Kao gost ne možete da šaljete poruke na Forum. Ako ste registrovani kao član PC Berze, prijavite se. Ako ste novi korisnik, molimo registrujte se da bi dobili mogućnost aktivnog učešća u radu Foruma.
- niste prijavljeni - samo za čitanje - zaključano
- nema novih poruka - ima novih poruka - ima novih tema
Slagalica.net
Microsystems d.o.o.
PCB Network: pcberza.rs | lisica.rs