2 / 2 / 0
Регистрация: 03.02.2016
Сообщений: 184
|
|
1 | |
*.zuza05.10.2017, 07:40. Показов 676. Ответов 5
Метки нет (Все метки)
Не успел после wannacry отойти, как пользователи снова порадовали. Поймали шифровальщик *.zuza
В настоящее время сервер откатил на вчера (файлы), инфецированную машину откатываю полностью. Буду настраивать GPO, видимо, на запрещение всего, что только можно запустить. Но, это лирика. А пока снова прошу помощи в устранении зловреда *.zuzya (в названии темы опечатка)
0
|
2 / 2 / 0
Регистрация: 03.02.2016
Сообщений: 184
|
|
05.10.2017, 08:10 [ТС] | 2 |
Проблема в том,что на этой конкретной машине не могу обрезать права - если на других машинах права пользователя, то здесь требуются права администратора, разрешение на запуск макросов...
Добавлено через 27 минут Если верить id-ransomware, то это GlobeImposter 2.0 (обновление на сайте было 14 августа)
0
|
22305 / 15786 / 3051
Регистрация: 08.10.2012
Сообщений: 64,188
|
|
05.10.2017, 08:55 | 3 |
Этот батник Вам известен?
Дополнительно: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве.
0
|
2 / 2 / 0
Регистрация: 03.02.2016
Сообщений: 184
|
|
05.10.2017, 09:31 [ТС] | 4 |
Этот батник примапивает сетевые диски, которые нужны для работы программы TradeX, но вот путь, который вы выложили, не существует - нет папки repl в system32, поэтому проверить, что написано в этом конкретном файле я не могу...
UPD: нашел его в SysWOW - команды корректны
0
|
22305 / 15786 / 3051
Регистрация: 08.10.2012
Сообщений: 64,188
|
|
05.10.2017, 09:50 | 5 |
В логах ничего плохого.
0
|
2 / 2 / 0
Регистрация: 03.02.2016
Сообщений: 184
|
|
05.10.2017, 09:56 [ТС] | 6 |
Ну, новых файлов я тоже не вижу..
*.zuzya v.2 - вот сюда выложил логи с машины-источника
0
|
05.10.2017, 09:56 | |
|
Блоги программистов | |||||
Как использовать GraphQL в C# с HotChocolate
Programming 05.01.2025
GraphQL — это современный подход к разработке API, который позволяет клиентам запрашивать только те данные, которые им необходимы. Это делает взаимодействие с API более гибким и эффективным по. . .
|
Модель полного двоичного суматора с помощью логических операций (python)
AlexSky-coder 04.01.2025
def binSum(x:list, y:list):
s=^y]
p=x and y
for i in range(1,len(x)):
s. append((x^y)^p)
p=(x and y)or(p and (x or y))
return s
x=list()
y=list()
|
Это мы не проходили, это нам не задавали...(шестибитный асихронный счётчик с управляющим сигналом заде
Hrethgir 04.01.2025
Асинхронный счётчик на сумматорах (шестиразрядный по числу диодов на плате, но наверное разрядов будет больше - восемь или шестнадцать, а диоды на старшие), так как триггеры прошли тестирование и. . .
|
Руководство по созданию бота для Телеграм на Python
IT_Exp 04.01.2025
Боты для Телеграм представляют собой автоматизированные программы, которые выполняют различные задачи, взаимодействуя с пользователями через интерфейс мессенджера. В данной статье мы рассмотрим,. . .
|
Применение компонентов PrimeVue в Vue.js 3 на TypeScript
BasicMan 04.01.2025
Введение в PrimeVue и настройка окружения
PrimeVue представляет собой мощную библиотеку компонентов пользовательского интерфейса для Vue. js 3, которая предоставляет разработчикам богатый набор. . .
|
Как стать Senior developer
cpp_developer 04.01.2025
В современной индустрии разработки программного обеспечения позиция Senior Developer представляет собой не просто следующую ступень карьерной лестницы, а качественно новый уровень профессионального. . .
|
Что известно о дате выхода Windows 12 и чего от нее ждать
IT_Exp 04.01.2025
В мире технологий постоянно происходят изменения, и операционные системы не являются исключением. Windows 11, выпущенная в октябре 2021 года, принесла множество инноваций и улучшений, но. . .
|
Что новенького в .NET Core 9
Programming 04.01.2025
Обзор ключевых изменений в . NET Core 9
Платформа . NET Core продолжает активно развиваться, и версия 9 представляет собой значительный шаг вперед в эволюции этой технологии. Новый релиз. . .
|
Инструкция по установке python3.13.1 в Debian 12
AlexSky-coder 03.01.2025
sudo apt update
sudo apt install build-essential zlib1g-dev libncurses5-dev libgdbm-dev libnss3-dev libssl-dev libreadline-dev libffi-dev
wget. . .
|
Затестил триггеры. архив проекта прилагаю с GOA файлами в настройках архиватора проектов.
Hrethgir 03.01.2025
В этот раз нет закольцованности, потому что от неё только глюки, как я понял, логика не вырезанная. Триггеры очень быстрые если верить измерениям с помощью анализатора от Gowin.
Есть ещё регистры,. . .
|
Python в помощь DevOps
IT_Exp 03.01.2025
Причины использования Python в работе DevOps
Python стал неотъемлемой частью мира DevOps, и это не случайно. Этот язык программирования обладает множеством преимуществ, которые делают его. . .
|
Angular vs React vs Vue.js
BasicMan 03.01.2025
О, друзья-разработчики и просто любопытные читатели! Сегодня мы отправимся в увлекательное путешествие по миру фронтенд-разработки, и первой остановкой станет Angular – этакий строгий немецкий. . .
|