Gjest Marius B. Jørgenrud Skrevet 7. november 2019 Del Skrevet 7. november 2019 Det kan gjøre vondt verre.Eksperter: Ikke restart PC-en hvis du rammes av kryptovirus Lenke til kommentar
oppat Skrevet 8. november 2019 Del Skrevet 8. november 2019 (endret) > Er uhellet først ute bør man helst sette den i dvale eller hvilemodus, samt nappe ut tilkobling til nettverket. Typisk ønsketenkning fra sikkerhetsfolk. 99% av PCer i dag har noe som heter WiFi som ikke kan "nappes ut" av folk uten en skrutrekker eller hammer. Endret 8. november 2019 av oppat 2 Lenke til kommentar
Frobe Skrevet 8. november 2019 Del Skrevet 8. november 2019 (endret) > Er uhellet først ute bør man helst sette den i dvale eller hvilemodus, samt nappe ut tilkobling til nettverket. Typisk ønsketenkning fra sikkerhetsfolk. 99% av PCer i dag har noe som heter WiFi som ikke kan "nappes ut" av folk uten en skrutrekker eller hammer. WiFi kan kobles ut med et par tastetrykk, og flere maskiner har også en dedikert bryter for dette. Endret 8. november 2019 av Frobe 5 Lenke til kommentar
oppat Skrevet 8. november 2019 Del Skrevet 8. november 2019 > Er uhellet først ute bør man helst sette den i dvale eller hvilemodus, samt nappe ut tilkobling til nettverket. Typisk ønsketenkning fra sikkerhetsfolk. 99% av PCer i dag har noe som heter WiFi som ikke kan "nappes ut" av folk uten en skrutrekker eller hammer. WiFi kan kobles ut med et par tastetrykk, og flere maskiner har også en dedikert bryter for dette. Seriøst? Det er 2 linjer kode å skru på WiFi. Var jeg kryptovirusutvikler som ble stoppet av at noen "med noen tastetrykk" koblet ut WiFi så ville jeg gått i pensjon med en gang. Lenke til kommentar
Sandormen Skrevet 8. november 2019 Del Skrevet 8. november 2019 Min løsning: Lukk computeren, start opp med en linux-usb i forensic mode, kopier ut data som ikke er berørt, reinstaller windows, kopier data tilbake. Drive å rote rundt for å ‘kanskje’ finne en kryptonøkkel kan være ganske målløst. -Og igjen, påminnelse om å legge en backup av viktige data på et annet medium enn C-partisjonen. Lenke til kommentar
Gjest Slettet-t8fn5F Skrevet 8. november 2019 Del Skrevet 8. november 2019 Seriøst? Det er 2 linjer kode å skru på WiFi. Var jeg kryptovirusutvikler som ble stoppet av at noen "med noen tastetrykk" koblet ut WiFi så ville jeg gått i pensjon med en gang. Nå var det ikke snakk om å stoppe krypteringen, men hva du bør gjøre når den først er begynt. Å slå av WiFi er to museklikk unna. Lenke til kommentar
cuadro Skrevet 8. november 2019 Del Skrevet 8. november 2019 Det han mener er vel heller at en av de første tingene en angriper burde gjøre, er å hindre deaktivering av nettverkskort. Lenke til kommentar
Severin Suveren Skrevet 10. november 2019 Del Skrevet 10. november 2019 Enkleste løsning er å wipe alle partisjoner, reinstallere Windows og hente filene fra backup. Hvis noen ikke har backup er dette en enestående måte å få inn denne rutinen. Lenke til kommentar
Severin Suveren Skrevet 10. november 2019 Del Skrevet 10. november 2019 Min løsning: Lukk computeren, start opp med en linux-usb i forensic mode, kopier ut data som ikke er berørt, reinstaller windows, kopier data tilbake. Drive å rote rundt for å ‘kanskje’ finne en kryptonøkkel kan være ganske målløst. -Og igjen, påminnelse om å legge en backup av viktige data på et annet medium enn C-partisjonen. Lite poeng å ha backup på noen tilgjengelig logisk kopling, kryptovirus scanner det du måtte ha mappet opp. Bruk heller jottacloud eller lignende. Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå