Předmět Autor Datum
myslim ze toto by bol ten najmensi problem ktory by ten virus musel rpekonavat...pokial je aspon tro…
shiro 27.04.2016 17:15
shiro
RO skoro jistě stačit nebude. Rozumně nastavená uživatelská práva k souborům ano (když už někdo nech…
Wikan 27.04.2016 17:27
Wikan
http://download.bitdefender.com/am/cw/BDAntiRansom wareSetup.exe
sakraforte 27.04.2016 17:41
sakraforte
Co jsem ohledně tohoto viděl, tak nechává na pokoji spustitelné soubory. Takže by mělo pomoci uchová…
Pytlík 27.04.2016 17:47
Pytlík
Řekl bych, že autoři těch malwarů sledují rady, jak tomu zabránit. A pokud se nějaká rada začne příl…
Wikan 27.04.2016 18:00
Wikan
A k tomu bych dodal: Zálohovat na médium, které se připojí pouze na zálohování a potom odpojí.
Pytlík 27.04.2016 18:17
Pytlík
zapni si řízení účtů a hotovo...
TheBlankHelper 27.04.2016 18:22
TheBlankHelper
Já ho vypnuté nemám.
Wikan 27.04.2016 18:25
Wikan
omezený účet je super. zálohy na nasce jsou super, ale pro přihlášeného uživatele dostupné jen pro č…
lední brtník 27.04.2016 19:38
lední brtník
zálohy na nasce jsou super, ale pro přihlášeného uživatele dostupné jen pro čtení, zápis dělá jiné p…
lední brtník 27.04.2016 21:57
lední brtník
Ak sa nemylim, tak z win7 (a zrejme aj z ostatnych verzii) sa neda pripojit k jednemu servru s viace…
Palos2 28.04.2016 08:59
Palos2
dá se to, ale pro toto použití to nemá smysl - viz oprava v druhém příspěvku. pokud jsem obě přihláš…
lední brtník 28.04.2016 18:14
lední brtník
Co za antivirak pouzivas v tom bataku? Pripadne tu mozes hodit tvoj batak pre inspiraciu... Lebo dn…
Palos9 28.04.2016 21:47
Palos9
nemám žádný .bat ani av, viry jaksi nevedu: dělám pod omezeným účtem, zásadně neinstaluju nic podezř…
lední brtník 29.04.2016 00:11
lední brtník
Po hořké zkušenosti s ransomware, která naštěstí pro mě dopadla dobře a zašifrovaná data jsem dokáza…
jege 28.04.2016 23:57
jege
Ja si obcas zalohujem a nespustam viry :) Ked pride divny email s divnou prilohou tak najprv totalco… poslední
MM.. 29.04.2016 08:16
MM..

omezený účet je super.
zálohy na nasce jsou super, ale pro přihlášeného uživatele dostupné jen pro čtení, zápis dělá jiné přihlášení v batce, které na pc nikdo nepoužívá.

občas je potřeba něco nainstalovat pod admošským účtem: ten nikdy nepoužívat pro přístup na internet a nikdy neinstalovat sw/ovladače z divných zdrojů.
když už, tak tu věc oskenovat na virustotal.

takové to domácí sdílení: jsem zásadně proti "domácí skupině" nebo zjednodušenému sdílení. virus, který napadne jeden pc, má volnou cestu.

zálohy na nasce jsou super, ale pro přihlášeného uživatele dostupné jen pro čtení, zápis dělá jiné přihlášení v batce, které na pc nikdo nepoužívá.

je to nesmysl, chce to upřesnit:
zápis záloh na nasku není bezpečnější pod jiným nas účtem, pokud já na ty disky vidím.
přenesení záloh plánovačem taky není řešení, protože virus obvykle získá práva systém.
přimapování nasky pod jiným pc účtem je k ničemu, pokud s těmi soubory potřebuju na nasce manipulovat já.

řešením je spuštění skriptu k připojení nasky pro zápis: batka na začátku antivirem/antiransomwarem oskenuje ramku - pokud je čisto, dovolí připojit nas.

jiné řešení se týká "nas" úložiště postaveném třeba na mini-pc s win/linuxem, na který se připojím přes rdp/vnc/putty a svůj disk přimountuju k nasce. pak si v gui/mc ze strany "nas" stahuju co chcu kam chcu.

Ak sa nemylim, tak z win7 (a zrejme aj z ostatnych verzii) sa neda pripojit k jednemu servru s viacerymi prihlasovacimi menami.

Takze nemozem mat niektore disky namapovane na NAS ako user1 a zaroven ine ako user2. Ked som to svojho casu skusal medzi win7-win7 , tak to neslo. Predpokladam, ze to bude rovnake aj pri win7-NAS.

Teda riesenie pripajat sa skriptom na zapis zrejme bude vyzadovat najprv sa odpojit od NAS na citanie (ak je to pod inym uctom).
Je to pre bezneho cloveka znacne komplikovane a zrejme ani nebude chapat, co vlastne robi.

dá se to, ale pro toto použití to nemá smysl - viz oprava v druhém příspěvku.
pokud jsem obě přihlášení použil já, vidí je i vir.

možnost, že si nasku připojí plánovač úloh (má práva system), by měla smysl jen pro odstěhování poslední nalezené zálohy na disku. ale musel by připojovat jiný oddíl na nasce než archív dokumentů, protože viry jsou běžně spuštěné s právy system a na tyto dokumenty by taky viděl.
image-souborům se kryptoviry zatím vyhýbají, pro ně je to dosud bezpečné.

1) pokud žiju v prostředí, kde předpokládám výskyt virů v domácí síti, musí si uživatelé zvyknout, že nasku budou připojovat jen read-only. může se jim tak připojovat automaticky.
2) zároveň se kopie uživatelských dokumentů nemohou kopírovat na stejný oddíl na nasce, jako jsou bezcenné filmy. jen proto, že tam chce někdo přidat film stažený z uložto, nezničí přece všem zálohy.

pro občasný zápis dokumentů pak jde ošetřit, že se nejdřív spustí av test paměti a až při errorlevel 0 se přimapuje disk pro zápis.

pozn.:
dvojí uživatel pro jeden share-server: jednou to mapuju pod ip adresou, jednou pod computername.

pozn2:
vlastní dokumenty a fotky se taky občas dají vypálit na dvd, pokud jsou zvláště fotky/rodinná videa rozumně uloženy do adresářů podle data.

Co za antivirak pouzivas v tom bataku? Pripadne tu mozes hodit tvoj batak pre inspiraciu...

Lebo dnesne AV takmer nic nenajdu, alebo najdu az ked to uz nakazilo pol zemegule. Keby antivirak dokazal zachytit nove kryptoviry, tak nie je prakticky co riesit.

Dnes sa vyuzivaju aj take netradicne veci, ako podpora skriptovania priamo v implementacii ZIPu, staci rozzipovat, nemusis ani spustat. Alebo spustanie priamo v RAM, ani sa neulozi na disk, takze vacsina antivirakov ani nema paru, ze sa nieco deje.

Mozno by sa dalo nastavit na NAS pristup len na citanie a zapis novych suborov /ale nie prepis a mazanie/. Ja mam Synology, musim pozriet, ci to dokaze. Potom by sa dali robit povedzme inkrementalne zalohy bez toho, aby to virus zmazal.

nemám žádný .bat ani av, viry jaksi nevedu: dělám pod omezeným účtem, zásadně neinstaluju nic podezřelého, vybírám zdroje odkud se stahuje, sleduju chování systému.
odpovídal jsem jen na dotaz, jak to řešit. test na ransomware: předpokládám, že by posloužil některý jednoúčelový nástroj třeba z utility

av nic nenajdou, protože degenerují kinder"haxoři", kteří se vrhli na jednodušší a výdělečnější adware. viry prakticky došly.
ransomware je nepříjemným oživením scény. autoři to mají zjednodušené tím, že jen modifikují publikované verze. éra spyware je poučila, že se nemusí skrývat jako viry, uživatelé je stejně nenajdou. respektive mnohdy jde o součást softu, který si uživatel instaluje dobrovolně.

Dnes sa vyuzivaju aj take netradicne veci ... Alebo spustanie priamo v RAM

to je hodně netradiční, to by odhalil jen rezidentní antivir - asi posledních 20 let.
ad viry v zipu: serou mě samorozbalovací archívy *.exe - zip jde přejmenovat, rar mažu.

vzhledem k prasečím vlastnostem nových office, kdy je nutno vypínat makrozabezpečení, aby šlo vůbec otevřít starší soubory + zároveň když je už nemožné nainstalovat ms office bez podpory vbskriptů, jsou dnes office dokumenty (třeba ppt) ideální cestou k šíření virů - a tudy se taky šíří.

zapis novych suborov /ale nie prepis a mazanie/

to se trochu vylučuje.

Po hořké zkušenosti s ransomware, která naštěstí pro mě dopadla dobře a zašifrovaná data jsem dokázal kompletně zachránit, zálohuji PC na 2 externí disky bootable SW založeným na Linuxu - Acronisem a Dolphinem z Kaspersky Rescue Disk. Aconisem dělám souborové a/nebo diskové zálohy celého PC, Dolphinem pak všechny soubory v původním formátu. Tak mám k dispozici jak zálohu pro kompletní obnovení disku, tak i přístup k jednotlivým souborům v rychlém a pohodlném tvaru. Jeden externí disk má dokonce HW přepínač proti zápisu, tak si jej mohu dovolit připojit i k běžícímu PC s Windows, druhý disk připojuji jenom přes bootable CD. Je to sice pomalé, zdlouhavé a náročné na externí kapacitu, ale zase podle mě maximálně bezpečné.

Ja si obcas zalohujem a nespustam viry :) Ked pride divny email s divnou prilohou tak najprv totalcommandrom klavesou F3 pozret podla obsahu a kukam hlavicku a hex obsah apod, ale principialne neotvaram veci ktore neocakavam. Ani nestahujem veci niekde v prdeli na nejakych uloz neco apod.
Spustitelny archiv neni pre vir problem, vie to rozbalit aj TC (Ctrl-PgDn), tak to moze vediet aj vir.
P.S. mozno pouzivat nejaky SW na sifrovanie disku nieco ako truecrypt ale akonahle by to clovek otvoril tak by tam mal pristup aj vir. t.j. tiez onicom.
... NAS s pravami len citat sa da brat ako bezpecny, viz brtnik.

Zpět do poradny Odpovědět na původní otázku Nahoru