Permalänk
Medlem

Locky/Odin virus

Locky är ett tråkigt virus som krypterar dokument, foton mm. Detta hände en bekant till mej. Det trista är att även backup disken blev krypterad. Backup disken är en vanlig USB ansluten disk. Nu har jag ordnat så att en BAT-fil med xcopy commandon går igång med autostart och kopierar allt väsentligt till USB disken. För att skydda USB disken skulle jag vilja kunna koppla till den före kopieringen och när kopieringen är klar skall den kopplas ifrån. Disken har separat strömförsörjning så det går ju att lösa med strömbrytare. Men kommer användaren ihåg att hantera detta? En smartare lösning vore att föredra. Så mitt problem är att i en BAT-fil med DOS kommandon kunna aktivera en HD och när kopieringen är färdig skall den kopplas ifrån. Och då skall den vara så frånkopplad så inte elaka virus kommer åt den. Tips mottages tacksamt. En lösning på detta problem skulle kunna vara till hjälp för många fler än mej.

Permalänk
Arvid Nordqvist-mannen

Är dina filer du försöker kopiera krypterade är det ju kört, eftersom filerna är krypterade..
En lösning är att alltid ha backup på personliga filer, allt annat är obra..

Du måste ansluta den infekterade disken till en dator vars innehåll ni inte bryr er om.

Fast, vad vill du egentligen? Så fort en disk ansluts är den sårbar för mjukvaruattacker.

Permalänk
Medlem

Problemet med odin är fixat. Googla på "odin virus" så hittar Du lösningar. Locky krypterar filerna och ger dom ändelsen .odin. Därefter raderas originalfilen. Men raderade filer går att återställa. Så detta är fixat. Nu vill jag göra så att virus i fortsättningen får svårt att komma åt backup disken.

Permalänk
Medlem
Skrivet av stigw:

Disken har separat strömförsörjning så det går ju att lösa med strömbrytare. Men kommer användaren ihåg att hantera detta? En smartare lösning vore att föredra. Så mitt problem är att i en BAT-fil med DOS kommandon kunna aktivera en HD och när kopieringen är färdig skall den kopplas ifrån. Och då skall den vara så frånkopplad så inte elaka virus kommer åt den. Tips mottages tacksamt. En lösning på detta problem skulle kunna vara till hjälp för många fler än mej.

Det finns strömbrytare med timer ( dygn / vecka / månad ), varför inte köpa en sådan som slår på den separata strömförsörjningen 1-2 minuter enligt ett schema i timern innan Windows sätter igång med backup ? Sedan låter samma timer stänga av strömförsörjningen ca 5 minuter efter backupen är klar, men det kräver så klart att du sitter vid datorn en gång och kollar hur lång tid på ett ungefär en backup tar.

Sedan finns det mer avancerade timers med än mer avancerade funktioner, men då drar prislappen iväg en smula.

Visa signatur

Cooler Master ATCS840 | 2x Phanteks Revolt Pro 1000W |
ASUSTeK Z9PE-D8 WS | 2x Intel Xeon E5-2697 v2 | Kingston 128 GB DDR3 ECC | Gigabyte Geforce GTX 1070 Ti
BOINC : asteroids | einstein | enigma | milkyway | seti | universe | TheSkyNet POGS

Permalänk
Medlem
Skrivet av Techs:

Det finns strömbrytare med timer ( dygn / vecka / månad ), varför inte köpa en sådan som slår på den separata strömförsörjningen 1-2 minuter enligt ett schema i timern innan Windows sätter igång med backup ? Sedan låter samma timer stänga av strömförsörjningen ca 5 minuter efter backupen är klar, men det kräver så klart att du sitter vid datorn en gång och kollar hur lång tid på ett ungefär en backup tar.

Sedan finns det mer avancerade timers med än mer avancerade funktioner, men då drar prislappen iväg en smula.

Det där låter ju som ett recept på att sabba filsystemet på den externa disken, tycker jag.

@Stigw: Tänk på att om du kan aktivera/avaktivera en ansluten disk via lite kommandon så kan ett virus göra det också. Beroende på hur ofta saker behöver säkerhetskopieras och hur viktiga de är kan ett alternativ vara att istället använda en molnlösning för synk och sedan ha en annan dator som med önskat intervall ansluter till samma molnlösning, synkar data och sedan tar en backup på den lokala foldern. Det duger med vilken gammal häck som helst för det. Om du kör någon linuxvariant så är du säkrad mot windowsvirus också. För extra säkerhet ställs den datorn på en annan plats ifall en brand skulle ställa till det samtidigt som ett virus slår till.

Det finns mer precisa och vassare sätt att backupa, men det här är ett förhållandevis enkelt sätt att få till en hyfsat säker backuplösning med offsite-möjlighet. På backupdatorn ska någon form av raid användas eller för enkelhetens skull lägga backupen både på en intern och en extern disk.

Ett alternativ till traditionell synk av alla filer är att bara synka en backupkatalog och sedan hämta backupfilerna från molntjänsten till en annan lagring.

Edit: Lade till rätt namn på OP och fler förslag

Visa signatur

.

Permalänk
Medlem

@stigw:
Jag skulle haft en disk till i datorn som du backupar till så ofta du väljer (dagligen?). Sedan lite mindre ofta så kopplar ni in usbn och gör en backup (1gång/vecka?) och sedan kopplar bort den (med säker borttagning). Tror inte heller det är en bra lösning i längden att varje dag stänga av å på den. Man bör göra säker borttagning på backupen.

Visa signatur

.

Permalänk
Medlem

Den användare jag försöker hjälpa litar jag inte på. Hon glömmer fort vad jag lärt henne. Därav har jag lagt backuppen i autostart. Jag ville ju där också hitta ett sätt att automatiskt koppla in och ur USB disken. Tack för tipset om molnlagring. Det är ju inte alltför dyrt. Ska läsa på hur man kan få det att fungera automatiskt.

Permalänk
Medlem
Skrivet av stigw:

Locky är ett tråkigt virus som krypterar dokument, foton mm. Detta hände en bekant till mej. Det trista är att även backup disken blev krypterad. Backup disken är en vanlig USB ansluten disk. Nu har jag ordnat så att en BAT-fil med xcopy commandon går igång med autostart och kopierar allt väsentligt till USB disken. För att skydda USB disken skulle jag vilja kunna koppla till den före kopieringen och när kopieringen är klar skall den kopplas ifrån. Disken har separat strömförsörjning så det går ju att lösa med strömbrytare. Men kommer användaren ihåg att hantera detta? En smartare lösning vore att föredra. Så mitt problem är att i en BAT-fil med DOS kommandon kunna aktivera en HD och när kopieringen är färdig skall den kopplas ifrån. Och då skall den vara så frånkopplad så inte elaka virus kommer åt den. Tips mottages tacksamt. En lösning på detta problem skulle kunna vara till hjälp för många fler än mej.

Enkelt sätt att lösa det på är att ställa permissions. Skapa ytterligare en användare på dator tex namn Backup ange nåt lösen.

På disken ta bort alla användare från rättigheter även administratörer men ge tex läs rättigheter till din vanliga användare och full till användaren backup och även sätt som ägare. Kör backup programmet som användare backup och ej din vanliga användare case closed.

Om detta körs igen kommer din användare eller annan admin inte åt att skriva över din backup disk och därför heller ej virus.

Dropbox pro eller annan molntjänst med versions hantering löser även det problemet.

Det fungerar "Automatiskt" som standard så inget du behöver läsa på.

Visa signatur

Meshilicious, Amd 9950X3D, Asus X870E-I ,96 GB DDR5 6000,RTX5090 FE, Crucial 4TB Pcie5 m.2 / Corsiar Pcie4 4TB, Samsung 57" G9 , Samsung 49" G9 Oled

Permalänk
Inaktiv

Nu vet jag inte hur odin fungerar. men ofta är man i behov att versionshantera, vad händer t.ex om man gör en backup efter att datorn har blivit smittad?
Svenssonslösningen är dubbla backup-hårddiskar där man turas om och gör till de båda, lite mer professionellt så kör de ibland med en backup i månaden på kassetter som ärligt talat suger enligt min erfarenhet. -Svindyra kassetter, dålig kvalité, måste hanteras av personal som ej kan följa enkla guider utan kommer på egna rutiner.

Nå molmnet plus backup-hd är mitt förslag.

Permalänk
Medlem
Skrivet av fragwolf:

@stigw:
Jag skulle haft en disk till i datorn som du backupar till så ofta du väljer (dagligen?). Sedan lite mindre ofta så kopplar ni in usbn och gör en backup (1gång/vecka?) och sedan kopplar bort den (med säker borttagning). Tror inte heller det är en bra lösning i längden att varje dag stänga av å på den. Man bör göra säker borttagning på backupen.

Det ända säkerborttagning gör är att se till så skriv cachen är tömd. Drar man ur disken ett tag efter senaste skrivning är det inga problem.

Visa signatur

Meshilicious, Amd 9950X3D, Asus X870E-I ,96 GB DDR5 6000,RTX5090 FE, Crucial 4TB Pcie5 m.2 / Corsiar Pcie4 4TB, Samsung 57" G9 , Samsung 49" G9 Oled

Permalänk

Måste disken vara ansluten med USB eller kan den anslutas till nätverket istället? Typ via USB direkt in i routern?

I det fallet så kan du skapa ett share och mappa upp det på datorn och sedan plocka bort det när backupen är färdig. Betydligt enklare än att hålla på med strömbrytare och annat.

Kommando:

net use K: \\usb-disk\share1 /u:<användarnamn> <lösenord>

Permalänk

Kan det vara nått liknande du söker?

http://superuser.com/questions/704870/mount-and-dismount-hard...

Framgick inte rakt av ifall det gör en säker borttagning eller om det fungerar på USB enheter.

Permalänk
Inaktiv

Bra förslag som har kommit längst ner nätverksansluten hårddisk/Nas är t.ex. bra.

Men säg att man får viruset på måndag, det förstör en massa filer och man upptäcker det ej före torsdag eller kanske ännu värre en eller ett par veckor tillbaka, hur gör man då?

Enligt en artikel på prisjakt finns versionshanteringsstöd på många moltjänster men det kostar extra:
http://www.prisjakt.nu/konsument/kom-igang-med-molnlagring-de...

Där min tanke är att man kanske inte behöver versionshantera precis allt.

Permalänk
Medlem

XCOPY

@anon159643:
Jag kör XCOPY med switcharna xcopy /D /S /Y Då skriver den inte över dom gamla filerna utan lägger bara till dom nya (kanske krypterade) Hittar den en fil med nytt datum så byts den ut mot den nya. Så förhoppningsvis blir dom riktiga filerna kvar.
Tack för Dina synpunkter. Jag tar till mej allt.

Permalänk
Medlem

Permision

@Palme_570:
Bra tips. Skall prova. Kom just hem så jag hart bara hunnit läsa Era goda råd.

Permalänk
Medlem

USB direkt in i routern

@Psy_Lover:
Skall dit i morgon. Finns det USB på routern kanske problemet är löst.

Permalänk
Inaktiv
Skrivet av stigw:

@Johan86c:
Jag kör XCOPY med switcharna xcopy /D /S /Y Då skriver den inte över dom gamla filerna utan lägger bara till dom nya (kanske krypterade) Hittar den en fil med nytt datum så byts den ut mot den nya. Så förhoppningsvis blir dom riktiga filerna kvar.
Tack för Dina synpunkter. Jag tar till mej allt.

Jag förstår inte riktigt hur detta skulle lösa problemet. Om en fil blir ändrad så kommer den kopieras över till backuphårddisken och ersätta det enda riktiga fil som du hade kvar. Men visst det skulle mycket väl kunna vara så att en fil blir korrupt utan att modifieringstid på filen ändras, ja då skyddar din metod emot just detta.

Angående xcopy så kan man även pröva på robocopy som är en ny ersättare

Permalänk
Medlem

Mount and dismount hard drive

@MindBlaster_303:
Här fick jag svar på min första fråga. Hur jag i BAT-filen kan koppla in och ur disken. Läste någonstans att man måste vara inloggad som administratör för att det skall fungera. Vill undvika att användaren alltid är administratör. Det underlättar för kommande virus. Men jag kanske kan få till även detta i BAT-filen. Skulle behöva gå kurs i DOS-kommandon. I morgon är jag ledig. Då ska jag testa detta. Tack för tipset.

Permalänk
Medlem

XCOPY

@anon159643:
XCOPY skriver inte över dom filer som har annat namn eller extension. Resultatet blir bara att backup disken får en massa ytterligare filer som är krypterade.

Permalänk
Inaktiv

@stigw: Ok, då förstår jag. Emot just detta virus så fungerar xcopy bra.

Så om du får detta virus igen så fungerar din metod, men om viruset ej ändrar filändelsen så är det kört.

Som även denna artikel beskriver om krypteringsvirus, nu är dock inte deras målgrupp konsumenter även om vi också bör tänka på detta.
http://www.optinet.se/varning-for-virus-som-krypterar-dina-fi...
Men om skadan ändå inträffar? Ja det finns bara en lösning (om man inte betalar kidnapparna), BACKUP! Och här vill vi gör helt klart, det är skillnad på backup och backup. Att synkronisera sina filer till Onedrive, Google Drive eller Dropbox är INTE EN BACKUP. De senaste rapporterna vi fått är att även dessa ”backuper” blivit krypterade. Att ha en USB-disk kopplad och att kopiera eller synkronisera sina filer hit duger inte heller. Ett backupsystem måste vara separerat och det måste lagra flera versioner och flera månader bakåt i tiden.

*edit*
Namnändring är säkerligen det mest populäraste sätter för krypteringsvirus att markera krypterade filer, dels är det lätt att söka/indexera filerna och dels ser användaren tydligt vilka filer det är. På den tiden jag fick virus i mina filer så var det dock inte lika vanligt med ändringar, men så ändrade de ofta .exe filer. Jag minns ett virus där man kunde notera att alla exefiler var runt 2kb större än tidigare. Så ditt sätt kanske duger åt de flesta konsumenter, även om jag rekommenderar alla att minst ha 2st backuper där den ena kan göras mindre sällan typ 1 gång per år.

Permalänk
Medlem
Skrivet av hundburgaren:

Det där låter ju som ett recept på att sabba filsystemet på den externa disken, tycker jag.

Det där har jag inte alls tänkt på, kanske har du rätt :/

Visa signatur

Cooler Master ATCS840 | 2x Phanteks Revolt Pro 1000W |
ASUSTeK Z9PE-D8 WS | 2x Intel Xeon E5-2697 v2 | Kingston 128 GB DDR3 ECC | Gigabyte Geforce GTX 1070 Ti
BOINC : asteroids | einstein | enigma | milkyway | seti | universe | TheSkyNet POGS

Permalänk
Medlem

Bra synpunkter

@anon159643:
Tack för en intressant länk. Jodå, jag har också hanterat backupper med daglig backup, veckogamla, månads och halvårsgamla backupper. Det var när jag arbetade på sjukhus och själv skötte backupperna. Då kunde jag hjälpa folk som plötsligt skulle ha en fil dom raderat för länge sedan. Det är ju så det borde gå till. Men nu är det en tämligen ointresserad dam jag skall hjälpa. Bandbackupp är inte att tänka på. Och när man backuppar till disk måste man radera gamla backupper med omdöme. Glömmer man radera blir disken full och backuppen fungerar inte. Så därför försöker jag ta en genväg med mitt xcopy. Bra blir det kanske inte. Men bättre än inget. Jag har varit upptagen i kväll, därför har jag inte kunnat svara förrän nu. I morgon ska jag börja laborera med alla tips jag fått i dag.