Показано с 1 по 3 из 3.

Exploit. Поможет ли откат системы? (заявка № 215150)

  1. #1
    Junior Member Репутация
    Регистрация
    09.09.2017
    Сообщений
    1
    Вес репутации
    30

    Exploit. Поможет ли откат системы?

    Привет.
    Поможет ли откат системы (restore point) против вот этого эксплоита
    https://www.virustotal.com/#/file/76...a138/detection

    https://malwr.com/analysis/N2FkZmRiO...lkYzlkNWI2NGY/

    Win7 x64
    Файл открывается в Ворде и скачивает файлы со стороннего сервера, скорее всего кейлоггер и т.п.
    Плюс, на https://www.hybrid-analysis.com/ в отчете есть нечто очень похожее на удаленный контроль зараженного компьютера- подключение с юзернеймом и паролем.

    Я откатился на точно безопасный restore point, прогнал кучей антивирусов, посмотрел автозапуск и планировщик, соединения (через Glass Wire), все как положено в общем. Потом еще поставил Comodo(весь комбайн) на максимальные настройки, но ничего не нашел.

    Я пока не рискую вводить никаких паролей. Переустановить систему и все настроить - это два дня потерять, с другой стороны у меня тут пароли от всего.
    Есть ли шанс, что гадость осталась после отката? Восстановление из образа понятно помогло-бы, но вот restore point?

    Вопрос больше теоретический, присылать логи, думаю, смысла нет.
    Последний раз редактировалось Толстый О; 10.09.2017 в 00:35.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) Толстый О, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,525
    Вес репутации
    1085
    Mы тут отвечаем на практические вопросы по логам.
    Теоретически - если в системе был файл с эксплоитом - сам по себе он не запустится, если не трогали его - спите спокойно.
    WBR,
    Vadim

Похожие темы

  1. Ответов: 5
    Последнее сообщение: 28.11.2015, 16:41
  2. Ответов: 2
    Последнее сообщение: 10.08.2014, 16:25
  3. Ошибка OXC0000142\вынужденный откат системы
    От Drifter\Viktor в разделе Помогите!
    Ответов: 13
    Последнее сообщение: 09.07.2014, 17:53
  4. Ответов: 10
    Последнее сообщение: 11.06.2013, 12:58
  5. не запускается откат системы, не запускаеться avp (заявка №3029)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 11.02.2010, 09:08

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00475 seconds with 18 queries