דילוג לתוכן
  • חוקי הפורום
  • פופולרי
  • לא נפתר
  • משתמשים
  • חיפוש גוגל בפורום
  • צור קשר
עיצובים
  • Light
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • ברירת מחדל (ללא עיצוב (ברירת מחדל))
  • ללא עיצוב (ברירת מחדל)
כיווץ
מתמחים טופ
  1. דף הבית
  2. מחשבים וטכנולוגיה
  3. עזרה הדדית - מחשבים וטכנולוגיה
  4. מישהו שמבין אנגלית, אשמח אם יוכל להעזור לי

מישהו שמבין אנגלית, אשמח אם יוכל להעזור לי

מתוזמן נעוץ נעול הועבר נפתר עזרה הדדית - מחשבים וטכנולוגיה
4 פוסטים 2 כותבים 133 צפיות 1 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • a.y.f.A מנותק
    a.y.f.A מנותק
    a.y.f.
    כתב ב נערך לאחרונה על ידי
    #1

    אשמח אם מישהו יסביר לי מה כתוב פה
    ניסית עם גוגל תרגום אבל התבלבלתי לחלוטין
    As for the registry and file paths this infection is using, not much is known at this time. We have not been able to acquire a working dropper or samples that will run and thus can't give definitive information on what files and registry entries it creates. What we do know is that it will create random files and folders under the %AppData%, %LocalAppData%, or %ProgramData% system folders. It will also create HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run and HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce entries to start the infection when Windows starts.

    תודה מראש!

    זה מעשה שלי, וזה מעשה שלו. ועוד, למה לנו לדבר מאחרים?

    תגובה 1 תגובה אחרונה
    0
    • מ מנותק
      מ מנותק
      משחזר מידע
      כתב ב נערך לאחרונה על ידי משחזר מידע
      #4

      אכן וירוס כופר!

      תרגום חופשי שלי

      נכון לרגע זה לא ידוע לנו במדוייק מה הוירוס כופר הנל עושה, מכיוון שלא הצלחנו להשיג דוגמה שעובדת
      מה שכן ידוע לנו שהנוזקה הנל מייצר קבצים ותיקיות רנדומליות בתוך התיקיות מערכת שלהלן
      %AppData%, %LocalAppData%, or %ProgramData%

      וערכים בתוך הרג'יסטרי
      HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce

      שיגרמו לוירוס כופר לעבוד כשהמערכת הפעלה עולה
      עד כאן

      הערה שלי
      מעניין שהם כותבים שלא הצליחו להשיג דוגמה שעובדת בזמן שהם כותבים שעשו ניסויים וכו'
      וגם כותבים שיש ברג'יסטרי ערכים שגורמים לוירוס כופר לעבוד


      הפעלת ניהול דיסקים דרך הקובץ המצורף

      Hex editor חינמי

      תגובה 1 תגובה אחרונה
      3
      • מ מנותק
        מ מנותק
        משחזר מידע
        כתב ב נערך לאחרונה על ידי
        #2

        מי כתב לך את זה ?
        מדובר בוירוס או וירוס כופר ?!


        הפעלת ניהול דיסקים דרך הקובץ המצורף

        Hex editor חינמי

        a.y.f.A תגובה 1 תגובה אחרונה
        0
        • מ משחזר מידע

          מי כתב לך את זה ?
          מדובר בוירוס או וירוס כופר ?!

          a.y.f.A מנותק
          a.y.f.A מנותק
          a.y.f.
          כתב ב נערך לאחרונה על ידי
          #3

          @משחזר-מידע לא 🙂 זה מדריך בנושא ( פרויקט חופש מהמורה )
          https://www.bleepingcomputer.com/virus-removal/cryptorbit-ransomware-information

          זה מעשה שלי, וזה מעשה שלו. ועוד, למה לנו לדבר מאחרים?

          תגובה 1 תגובה אחרונה
          0
          • מ מנותק
            מ מנותק
            משחזר מידע
            כתב ב נערך לאחרונה על ידי משחזר מידע
            #4

            אכן וירוס כופר!

            תרגום חופשי שלי

            נכון לרגע זה לא ידוע לנו במדוייק מה הוירוס כופר הנל עושה, מכיוון שלא הצלחנו להשיג דוגמה שעובדת
            מה שכן ידוע לנו שהנוזקה הנל מייצר קבצים ותיקיות רנדומליות בתוך התיקיות מערכת שלהלן
            %AppData%, %LocalAppData%, or %ProgramData%

            וערכים בתוך הרג'יסטרי
            HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce

            שיגרמו לוירוס כופר לעבוד כשהמערכת הפעלה עולה
            עד כאן

            הערה שלי
            מעניין שהם כותבים שלא הצליחו להשיג דוגמה שעובדת בזמן שהם כותבים שעשו ניסויים וכו'
            וגם כותבים שיש ברג'יסטרי ערכים שגורמים לוירוס כופר לעבוד


            הפעלת ניהול דיסקים דרך הקובץ המצורף

            Hex editor חינמי

            תגובה 1 תגובה אחרונה
            3

            • התחברות

            • אין לך חשבון עדיין? הרשמה

            • התחברו או הירשמו כדי לחפש.
            • פוסט ראשון
              פוסט אחרון
            0
            • חוקי הפורום
            • פופולרי
            • לא נפתר
            • משתמשים
            • חיפוש גוגל בפורום
            • צור קשר