-
Junior Member
- Вес репутации
- 30
Exploit. Поможет ли откат системы?
Привет.
Поможет ли откат системы (restore point) против вот этого эксплоита
https://www.virustotal.com/#/file/76...a138/detection
https://malwr.com/analysis/N2FkZmRiO...lkYzlkNWI2NGY/
Win7 x64
Файл открывается в Ворде и скачивает файлы со стороннего сервера, скорее всего кейлоггер и т.п.
Плюс, на https://www.hybrid-analysis.com/ в отчете есть нечто очень похожее на удаленный контроль зараженного компьютера- подключение с юзернеймом и паролем.
Я откатился на точно безопасный restore point, прогнал кучей антивирусов, посмотрел автозапуск и планировщик, соединения (через Glass Wire), все как положено в общем. Потом еще поставил Comodo(весь комбайн) на максимальные настройки, но ничего не нашел.
Я пока не рискую вводить никаких паролей. Переустановить систему и все настроить - это два дня потерять, с другой стороны у меня тут пароли от всего.
Есть ли шанс, что гадость осталась после отката? Восстановление из образа понятно помогло-бы, но вот restore point?
Вопрос больше теоретический, присылать логи, думаю, смысла нет.
Последний раз редактировалось Толстый О; 10.09.2017 в 00:35.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Толстый О, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Mы тут отвечаем на практические вопросы по логам.
Теоретически - если в системе был файл с эксплоитом - сам по себе он не запустится, если не трогали его - спите спокойно.
-