• Ogłoszenie:

Proszę o sprawdzenie logów, zaszyfrowane pliki

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Proszę o sprawdzenie logów, zaszyfrowane pliki

Postprzez Bambosz 22 Sty 2019, 06:58

reklama
Witam,
wczoraj jeden z użytkowników komputera uruchomił aplikację szyfrującą pliki - zanim przywrócę możliwość pracy chciałbym wiedzieć czy infekcja gdzieś jeszcze występuje, i jeżeli to możliwe - jak dojść skąd ona pochodzi. Pliki mają rozszerzenie nozelesn.
Załączniki
Shortcut.txt
(246.95 KiB) Ściągnięto 229 razy
FRST.txt
(63.25 KiB) Ściągnięto 228 razy
Addition.txt
(29.1 KiB) Ściągnięto 231 razy
Asus Crosshair IV Formula|AMD Phenom II X4 955 3,2GHZ@4,03GHz|Asus Radeon HD7870 DCUII V2 2GB GDDR5|Kingston 2x4GB DDR3 1600MHz HyperX Red|Corsair AX-750|Thermalright True Black|Eizo Foris FS2333
Bambosz
»ekspert
»ekspert
 
Posty: 2647
Dołączenie: 12 Mar 2006, 20:00
Miejscowość: Strzałkowo
Pochwały: 284



Proszę o sprawdzenie logów, zaszyfrowane pliki

Postprzez ordynat 22 Sty 2019, 10:20

Infekcje typu RANSOM nie tworzą sobie swoich plików, więc oczywiście nie da się ich zobaczyć w logach.
Można co najwyżej zobaczyć efekt ich działalności, czyli zaszyfrowane pliki Użytkownika.
Infekcja szyfruje te pliki w chwili otwarcia szkodliwego e-maila, a właściwie załącznika, lub linku w tym e-mailu.
To oznacza, że winien jest tylko i wyłącznie użytkownik, który to "coś" kliknął.
Kiedyś antywirusy tworzyły dekodery do rozszyfrowywania plików, ale powstało zbyt wiele różnych wersji RANSOM, więc firmy antywirusowe zrezygnowały z prac nad nowymi dekoderami.
Wersja "nozelesn" nie ma deszyfratora, i nie ma co liczyć, że kiedykolwiek taki powstanie.

Autor postu otrzymał pochwałę
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 24 gości