Torna indietro   Hardware Upgrade Forum > Altre Discussioni > Amministrazione e Configurazione Server

Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Zenfone 11 Ultra ha tantissime qualità interessanti, fra cui potenza da vendere, un display di primissimo livello, un comparto audio potente e prestazioni di connettività fra le migliori della categoria. Manca però dell'esclusività del predecessore, che in un settore composto da "padelloni" si distingueva per le sue dimensioni compatte. Abbiamo provato il nuovo flagship ASUS, e in questa recensione vi raccontiamo com'è andata.
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Abbiamo partecipato ad Appian World 2024, evento dedicato a partner e clienti che si è svolto recentemente nei pressi di Washington DC, vicino alla sede storica dell’azienda. Nel festeggiare il 25mo anniversario, Appian ha annunciato diverse novità in ambito intelligenza artificiale
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Primo contatto con il monitor Lenovo ThinkVision 3D 27 che grazie a particolari accorgimenti tecnici riesce a ricreare l'illusione della spazialità tridimensionale senza che sia necessario utilizzare occhialini
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-10-2016, 21:04   #1
Art83
Senior Member
 
L'Avatar di Art83
 
Iscritto dal: Jun 2005
Messaggi: 3052
ransomware ha infettato server RDS

salve a tutti ragazzi....

nella mia azienda di famiglia ho un armadio rack composto da:

2 server ibm x3550 in cluster con vmware esxi

2 synology rs814+ in SHA come target iscsi delle macchine virtuali dei server

virtual machine 1 - windows 2011 sbs (controller di dominio + exchange per posta)

virtual machine 2 - windows 2012 standard (server rds)

diversi thin client che si collegano al 2012 con i loro account per utilizzare office + software gestionale

uno di questi utenti, collegandosi in rds, sul suo account ha contratto il ransomware.
quindi 1 account è infettato mentre gli altri ancora no.

1 - come faccio a eliminare il ransomware dall'utente rds?
2 - basta che elimino l'utente e lo ricreo?

grazie a tutti!
Art83 è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2016, 23:54   #2
pac0
Senior Member
 
Iscritto dal: Dec 2010
Messaggi: 601
l'utente che privilegi ha sulla macchina?
pac0 è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2016, 06:07   #3
Art83
Senior Member
 
L'Avatar di Art83
 
Iscritto dal: Jun 2005
Messaggi: 3052
da semplice utente, non è amministratore
Art83 è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2016, 06:51   #4
Art83
Senior Member
 
L'Avatar di Art83
 
Iscritto dal: Jun 2005
Messaggi: 3052
ho fatto tutto....per il momento il caso è isolato al singolo account rds del server 2012.... (naturalmente spento)

come risolvo?
Art83 è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2016, 09:59   #5
TRUTEN
Senior Member
 
L'Avatar di TRUTEN
 
Iscritto dal: Oct 2001
Città: Milano
Messaggi: 11003
Quando è arrivato in ufficio da me ho passato dban sul client infettato, controllato tutti gli altri client (trendmicro+malwarebytes+sophos), controllato i server e ripristinato i backup.

Se riesci a creare un'istanza isolata e scollegata della macchina infetta puoi controllare quale ransomware hai e verificare se esiste un tool di decrypt per al versione che ti ha colpito.

https://www.nomoreransom.org/crypto-sheriff.php

Se vuoi c'è il manuale della knowbe4 con una guida alla risoluzione:cerca ransomware hostage rescue manual.
__________________
RYZEN 5800X / TAICHI X370 / NOCTUA D15 / 4*8GB DDR4 2933 / VEGA 64/ WD SN520 256GB/ WD BLUE 1TB / Enermax Modu87+ 600W / bequiet 500DX / Win 10 / G34WQC
TRUTEN è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2016, 11:17   #6
TRUTEN
Senior Member
 
L'Avatar di TRUTEN
 
Iscritto dal: Oct 2001
Città: Milano
Messaggi: 11003
Bho.
__________________
RYZEN 5800X / TAICHI X370 / NOCTUA D15 / 4*8GB DDR4 2933 / VEGA 64/ WD SN520 256GB/ WD BLUE 1TB / Enermax Modu87+ 600W / bequiet 500DX / Win 10 / G34WQC
TRUTEN è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2016, 07:13   #7
Art83
Senior Member
 
L'Avatar di Art83
 
Iscritto dal: Jun 2005
Messaggi: 3052
per i dati, non mi preoccupo... non ha avuto tempo di fare nulla il trojan... (solo i file di windows (immagini di sfondo e poche altre cose)...

il ransomware preso è il CERBER RANSOMWARE 4.0.2

ho controllato con malwarebytes il server e con kaspersky small office security e il server non ha nulla (a parte l'utente in questione)

oggi provo a far ripartire il server disabilitando l'utente

Ultima modifica di Art83 : 25-10-2016 alle 07:19.
Art83 è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2016, 07:37   #8
capo oche
Junior Member
 
L'Avatar di capo oche
 
Iscritto dal: Nov 2016
Città: Madrid
Messaggi: 2
Ciao
Craccare la criptazione di questo ransom trojan è una cosa più da fantascienza che un obiettivo realisticamente ottenibile da un utente medio. Ecco perché la risoluzione problemi nei casi di questo tipo prevede due approcci: uno è quello di pagare il riscatto, che per molte vittime non è rappresenta un’opzione; l’altro è quello di applicare strumenti che sfruttano le possibili debolezze del ransomware. http://bravoteam.it/guide/thor

P.S. E ' delle ultime notizie sulla trasformazione Locky in Thor.
"L’edizione di ieri dello Locky ransomware che aggiungeva il suffissso .shit ai file non è durata. La notizia inaspettata arrivata letteralmente poche ore dopo è l’ingresso di un nuovo erede al maligno trono appena scoperto. Il successore concatena l’estensione .thor e rinomina i file con una quantità stupida di numeri e caratteri."
capo oche è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2016, 09:33   #9
zeMMeMMez
Bannato
 
Iscritto dal: Aug 2016
Messaggi: 871
E pensare che a me i ransomware non fanno la minima paura, ma proprio niente.
Però non mi intendo molto di queste cose, eh?
Immaginiamo cosa potrebbe fare un vero esperto...
zeMMeMMez è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2018, 15:39   #10
MutuzeRK008
Junior Member
 
L'Avatar di MutuzeRK008
 
Iscritto dal: Aug 2018
Messaggi: 2
Usa l'autenticazione multipla per garantire che gli hacker non possano violare la tua posta!!!
http://www.telcoprofessionals.com/te...iance-strategy
MutuzeRK008 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone' Recensione Zenfone 11 Ultra: il flagship ASUS ri...
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA Appian: non solo low code. La missione è ...
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini Lenovo ThinkVision 3D 27, la steroscopia senza o...
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
NVIDIA GeForce RTX 4090 senza GPU e memo...
Super prezzo sul portatile HP ProBook 45...
Shinji Mikami, creatore di Resident Evil...
Il TV SAMSUNG S95 OLED da 65 pollici è s...
LG gamma OLED e QNED: ecco tutte le dime...
La cinese Loongson vicina a colmare il g...
BYD svela la sportiva Ocean-M, ed ora fa...
Nintendo Switch 2: Joy-Con ad aggancio m...
Xiaomi SU7, già 10.000 esemplari ...
Amazon Gaming Week: occhio ai prezzi di ...
European Hardware Awards 2024: tutti i p...
Polestar e StoreDot ricaricano il protot...
Apple: iPadOS ritenuto dalla Commissione...
Intel: in Russia un solo dipendente, nes...
Autovelox: c'è differenza tra 'approvato...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:03.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v