Keresés

Új hozzászólás Aktív témák

  • blattida

    nagyúr

    válasz gjo #39578 üzenetére

    Mondom, próbáld ki, ha nem hiszed. ;]
    Például az avast megerősített módja nem fog meg mindent.
    Az email melléklet futtatása valóban exehez kötött, de az adott programhoz, ami a futtatáshoz vagy a megnyitáshoz szükséges. Ezeknek a crypto szaroknak van digitális aláírásuk, önmagában semmi káros tevékenységet nem folytatnak, elindul miattuk pld. egy pdf olvasó, elindítják a win intézőt, a felhasználó nevében letöltenek egy droppert, ami majd lehúzza a tényleges kártevőt, ami majd az intézőm keresztül folytatja a tevékenységét, azaz módosítja felhasználó fájljait, képeket hoz létre, a felhasználón keresztül törli a win recovery fájljait, a shadow copy-kat és mindeközben kommunikál a neten, stb...
    Persze, lehet írni durva szabálykészletet, ami meggátolja az ilyen tevékenységeket, de ez jellemzően nem az otthoni felhasználók gépein szokott megtörténni...
    Ezért is kell mindig offline mentéseket csinálni.

    Gauranga! हरे कृष्ण हरे कृष्ण कृष्ण कृष्ण हरे हरे || हरे रामा हरे रामा रामा रामा हरे हरे||

Új hozzászólás Aktív témák