ιος .................................help !
καλησπερα λεβεντες ψαχνω καποιον χακερ να μου λυση το προβλημα μου, πριν απο λιγο μπηκα σε μια σελιδα(μαλλον θα την γνωριζετε ολοι) για να δω online ταινια και εκει που πηγε να φορτωσει μου βγαζει ενα μηνυμα οτι εχω παρανομο υλικο στο pc και κλειδωσε, εχει και καλα ενα σημα της αστυνομ και διπλα μου δινει την δυνατοτητα να πληρωσω 50 euro για να μου τον ανοιξουν παλι............................τα λαμογια δε παιζονται :ranting2:, το θεμα ειναι οτι δε μπορω να φυγω απο αυτην την σελιδα εκανα κανα 2 φορες reboot και παλι εκει μου βγαζει, ειμαστε για φορματ????????????? ευτυχως στο pc εχω φορτωμενα και τα linux και εχω τωρα pc...................................... γνωριζει κανεις πως να φορτωσω παλι τα windows??????????????? πως να πεταξω τον ιο εξω?????????????
Μεταλλαγμένος επιστρέφει ο Ιός της "Αστυνομίας"
Μεταλλαγμένος επιστρέφει ο Ιός της Αστυνομίας στην Ελλάδα για λύτρα...
https://tech.in.gr/consult/article/?aid=1231200706
Η εκκαθάριση του Ιού της Αστυνομίας
Η διαδικασία εκκαθάρισης προβλέπει ότι ο χρήστης πρέπει να μπει στα Windows σε Safe Mode και να αναζητήσει οτιδήποτε ύποπτο στα προγράμματα που εκτελούνται αυτόματα με την εκκίνηση του λειτουργικού (Startup, Εκκίνηση).
Στην προκειμένη όμως περίπτωση, τα αρχεία δεν έμοιαζαν ύποπτα, αφού παρέπεμπαν στο εκτελέσιμο αρχείο ctfmon, το οποίο είναι γνωστό ότι εκτελείται στο παρασκήνιο κάθε φορά που ο χρήστης ενεργοποιεί κάποιο από τα προγράμματα του MS Office XP και παραμένει ενεργό ακόμα και μετά το κλείσιμό τους. Το ctfmon όμως ενοχοποιείται και για την διάδοση ιών.
Πιο προσεκτική εξέταση των ιδιοτήτων του φαινομενικά αθώου αυτού αρχείου έδειξε ότι, έδινε την εντολή στο kernel32.dll -ένα dll που φορτώνεται σε προστατευμένο τμήμα της μνήμης κατά την εκκίνηση των Windows και αναλαμβάνει την διαχείριση της μνήμης, του I/O και των interrupt του συστήματος- να τρέξει ένα αρχείο μέσα στον φάκελο temp στο προφίλ του χρήστη. Εκεί αφήνουν οι εφαρμογές που εκτελούμε συχνά προσωρινά αρχεία, τα οποία διαγράφονται αυτόματα από το σύστημα όποτε απαιτείται.
Το μονοπάτι που οδηγεί στον φάκελο αυτό δεν είναι ίδιο σε κάθε σύστημα. Μπορείτε όμως να οδηγηθείτε σε αυτόν, εάν εξετάσετε τις Ιδιότητες κάθε αρχείου στην Εκκίνηση ή εάν τον αναζητήσετε κάτω από τον φάκελο υπό τον τίτλο Application Data ή AppData (π.χ. C:\Users\<username>\AppData\Local\Temp\<filename> ή C:\Documents and Settings\[username]\Local Settings\Application Data\Temp). Οι φάκελοι προσωρινής αποθήκευσης (temp) ενοχοποιούνται συχνά γιατί δεν τους δημιουργεί ο χρήστης και δεν παρατηρεί καν την ύπαρξή τους. Δεν είναι άσχημη ιδέα να τους βάζετε πρώτους στην σειρά όταν πρόκειται να «τακτοποιήσετε» τον υπολογιστή σας.
Στην προκειμένη περίπτωση, η διαγραφή του επίμαχου αρχείου από το temp είχε προηγηθεί και έτσι ένα reboot απέδειξε ότι η απειλή αποτελούσε πια αξιομνημόνευτο παρελθόν.