Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) big-ban, спасибо за обращение на наш форум!
Помощь в лечении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.
В папке с AVZ появится архив карантина quarantine.zip, упакуйте его в архив с паролем, выложите на файлообменник или в облако и дайте ссылку с паролем в личном сообщении.
есть смысл предоставлять оригинал зашифрованного файла ? резервные копии некоторых бесполезных файлов у меня сохранились ))
Только что пытался сделать то что вы просили, но вирус еще активен и каждый раз когда я вставляю флешку с программой или скриптом он все это шифрует. Я могу как-то остановить вирус и только потом снимать логи и запускать скрипты ?
big-ban, как выше написал мой коллега и там и тут одни и те же люди отвечают. Так что всё написанное в той теме тоже видел, даже раньше чем прочитал здесь ))).
А скрипт нужен как раз чтобы оставить шифровальщик. Лог выполнения скрипта вы не прикрепили.
И на всякий случай соберите свежие логи, чтобы убедиться, что ничего не осталось.
еще будут указания *) ?
у меня там из ценного базы firebird...я все диски сохранил так что если даже через год появиться лечение то есть интерес расшифровать
может и по RDP. На каждом компьютере был настроен RDP. Я бы и сам хотел узнать как проник вирус. На роутере порт 3389 у меня не проброшен, я использовал для этого какой-то порт в диапазоне от 30000 до 60000... ну и по локалке можно было с одного компа попасть в другой по RDP не вводя логин и пароль так как система их помнила...естественно учетные записи админа на каждом компе были одинаковые и пароль к ним...для удобства так сказать )
Сделайте архив журналов событий скриптом, как просил, может, ясность будет.
Но открытый RDP даже на нестандартном порту очень быстро найдут сканом и начнут брутфорсом подбирать пароль. Поэтому удалённый доступ - только через VPN, в крайнем случае - по белым спискам ip адресов и подсетей, но не каждый домашний роутер такое может.
Я сейчас настроил встроеный брандмауэр виндовс чтобы он разрешал подключения по RDP тодько с определенных IP адресов....проверил - работает(с адреса который не входит в список разрешенных не пускает). Это поможет от взлома ? Или эти "черти" и это обойти могут ?
Архив журнала событий чуть позже сделаю. Я уже снял диски с той машины и положил их "на хранение"...систему поднял на новых дисках так что прийдется найти время чтобы опять поменять диски для получения нужной информации
Сделайте архив журналов событий скриптом, как просил, может, ясность будет.
Но открытый RDP даже на нестандартном порту очень быстро найдут сканом и начнут брутфорсом подбирать пароль. Поэтому удалённый доступ - только через VPN, в крайнем случае - по белым спискам ip адресов и подсетей, но не каждый домашний роутер такое может.
на VPNе клиент или сервер ?
- - - - -Добавлено - - - - -
Джентельмены, а как тепеть мне мониторить и где интересоваться не появилась ли возможность расшифровки моих данных ? Мало ли... вдруг через пару лет что-то появиться..
Последний раз редактировалось big-ban; 28.04.2023 в 17:39.
Джентельмены, а как тепеть мне мониторить и где интересоваться не появилась ли возможность расшифровки моих данных ? Мало ли... вдруг через пару лет что-то появиться..
Разновидность Phobos, расширение SHTORM. Гуглить периодически, спрашивать здесь или на SZ.