Страница 2 из 2 Первая 12
Показано с 21 по 21 из 21.

Virus-Miner Rootkit (Trojan.Siggen14.xxxxx) и семейства WannaCry, в сети предприятия (заявка № 227175)

  1. #21
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2010
    Адрес
    с. Михайловка ДВ
    Сообщений
    62
    Вес репутации
    59
    Здравствуйте,

    Решил написать, краткий отчёт по вылеченной Вами машине:

    KIS Iсloud был заменён (в виду подозрений не полной работоспособности) на Anti-Ransomware tool (https://www.kaspersky.com/anti-ransomware-tool),

    как утверждает сам Автор, утилита разработанная, против различных rootkit_ов.

    Обновления системы, ставились так же частично, как и Iсloud, было принято решение промониторить службы, выяснилось что служба "Центр безопасности windows", просто отсутствовала оО, поиски в реестре по различным "веткам", принёс свои "плоды", далее оказалось что служба "вырезана", есть каталоги, есть два параметра, и... всё. На заведомо рабочей машине, (правда, Ultimate, а мы напомню "фиксим" версию Pro
    нашёл те же каталоги в реестре, сделал их экспорт, и применил, на машине о которой сейчас пишу отчёт. После очередной перезагрузки,
    служба появилась в списке и заработала думаю... может оказаться полезным (во вложении файл для ознакомления)

    Запустил "Центр обновления windows" 0%, есть возможность скачать 9 fix.

    По Вашей рекомендации ранее был скачан UpdatePack7 последней версии, который и решил применить, на моё удивление, он весело запустился,(ранее выдавал ошибку, ещё до запуска) проинформировал, что установка будет произведена в 5 этапов. (3й уже закончился), включилась очистка диска от обновлений windows, на данный момент "Настройка обновлений 100%". Программа отработала, запустился компьютер,(судя по тому что время 1:11, а в списке обновлений значится время установки пакетов 25.09.2021, всё получилось, но служба обновления windows рапортует что есть 6 fix пакетов для установки

    Спасибо Вам, Вы отличный учитель. Как говорил ранее многое и... я понял, осталось разработать алгоритм, включения служб, и установки пакетов.

    А да... чуть не забыл... Ваши коллеги, специалисты по кибер-безопасности, советуют так же:

    "самый простой способ обезопасить себя от атаки - это закрыть порт 445.

    Введите:

    sc config lanmanserver start= disabled

    и нажмите Enter

    Перезагрузите компьютер В командной строке введите

    netstat -n -a | findstr "LISTENING" | findstr ":445"
    , чтобы убедиться, что порт отключен.

    Если будут пустые строчки, порт не прослушивается.

    При необходимости открыть порт обратно:
    Запустите Командную строку (cmd.exe) от имени администратора

    Введите sc config lanmanserver start=auto

    Перезагрузите компьютер."
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

Страница 2 из 2 Первая 12

Похожие темы

  1. Как удалить wannacry в локальной сети
    От GRODS в разделе Общая сетевая безопасность
    Ответов: 7
    Последнее сообщение: 02.08.2017, 22:38
  2. Ответов: 3
    Последнее сообщение: 02.08.2016, 09:01
  3. Ответов: 7
    Последнее сообщение: 08.12.2015, 16:56
  4. Ответов: 7
    Последнее сообщение: 20.08.2015, 19:14

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01157 seconds with 18 queries