Torna indietro   Hardware Upgrade Forum > Altre Discussioni > Amministrazione e Configurazione Server

Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh
realme 16 5G è un nuovo smartphone con sensore Sony IMX 852 da 50MP sul retro e uno specchio selfie fisico integrato nella camera bar, una prima nel segmento di mercato. Batteria da 6550mAh in un corpo da 8,1mm e 183g, certificazione IP69K e ricarica da 45W completano un pacchetto aggressivo per la fascia media, per uno dei prodotti più interessanti del produttore sul piano commerciale
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni
Sono ormai definitive le nuove norme del Codice della Strada per i monopattini elettrici. Non solo targa e assicurazione, le regole sono tante e riguardano diversi aspetti, vi spieghiamo come evitare sanzioni che possono essere salate
DLSS 4.5: con Dynamic Frame Generation e MFG 6X NVIDIA alza la posta
DLSS 4.5: con Dynamic Frame Generation e MFG 6X NVIDIA alza la posta
DLSS 4.5 introduce Dynamic Multi Frame Generation e MFG 6X, permettendo fino a cinque frame generati per ogni frame renderizzato. I test su Cyberpunk 2077 e 007 First Light mostrano forti incrementi di FPS e riduzione della latenza su RTX 5090 Laptop. Migliorano fluidità, stabilità e qualità visiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-10-2016, 21:04   #1
Art83
Senior Member
 
L'Avatar di Art83
 
Iscritto dal: Jun 2005
Messaggi: 3052
ransomware ha infettato server RDS

salve a tutti ragazzi....

nella mia azienda di famiglia ho un armadio rack composto da:

2 server ibm x3550 in cluster con vmware esxi

2 synology rs814+ in SHA come target iscsi delle macchine virtuali dei server

virtual machine 1 - windows 2011 sbs (controller di dominio + exchange per posta)

virtual machine 2 - windows 2012 standard (server rds)

diversi thin client che si collegano al 2012 con i loro account per utilizzare office + software gestionale

uno di questi utenti, collegandosi in rds, sul suo account ha contratto il ransomware.
quindi 1 account è infettato mentre gli altri ancora no.

1 - come faccio a eliminare il ransomware dall'utente rds?
2 - basta che elimino l'utente e lo ricreo?

grazie a tutti!
Art83 è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2016, 23:54   #2
pac0
Senior Member
 
Iscritto dal: Dec 2010
Messaggi: 601
l'utente che privilegi ha sulla macchina?
pac0 è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2016, 06:07   #3
Art83
Senior Member
 
L'Avatar di Art83
 
Iscritto dal: Jun 2005
Messaggi: 3052
da semplice utente, non è amministratore
Art83 è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2016, 06:51   #4
Art83
Senior Member
 
L'Avatar di Art83
 
Iscritto dal: Jun 2005
Messaggi: 3052
ho fatto tutto....per il momento il caso è isolato al singolo account rds del server 2012.... (naturalmente spento)

come risolvo?
Art83 è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2016, 09:59   #5
TRUTEN
Senior Member
 
L'Avatar di TRUTEN
 
Iscritto dal: Oct 2001
Città: Milano
Messaggi: 11047
Quando è arrivato in ufficio da me ho passato dban sul client infettato, controllato tutti gli altri client (trendmicro+malwarebytes+sophos), controllato i server e ripristinato i backup.

Se riesci a creare un'istanza isolata e scollegata della macchina infetta puoi controllare quale ransomware hai e verificare se esiste un tool di decrypt per al versione che ti ha colpito.

https://www.nomoreransom.org/crypto-sheriff.php

Se vuoi c'è il manuale della knowbe4 con una guida alla risoluzione:cerca ransomware hostage rescue manual.
__________________
RYZEN 5800X / TAICHI X370 / NOCTUA D15 / 4*8GB DDR4 2933 / RX 7800XT / WD SN520 256GB/ SP 2TB UD90 / Modu87+ 600W / bequiet 500DX / Win 10 / G34WQC
TRUTEN è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2016, 11:17   #6
TRUTEN
Senior Member
 
L'Avatar di TRUTEN
 
Iscritto dal: Oct 2001
Città: Milano
Messaggi: 11047
Bho.
__________________
RYZEN 5800X / TAICHI X370 / NOCTUA D15 / 4*8GB DDR4 2933 / RX 7800XT / WD SN520 256GB/ SP 2TB UD90 / Modu87+ 600W / bequiet 500DX / Win 10 / G34WQC
TRUTEN è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2016, 07:13   #7
Art83
Senior Member
 
L'Avatar di Art83
 
Iscritto dal: Jun 2005
Messaggi: 3052
per i dati, non mi preoccupo... non ha avuto tempo di fare nulla il trojan... (solo i file di windows (immagini di sfondo e poche altre cose)...

il ransomware preso è il CERBER RANSOMWARE 4.0.2

ho controllato con malwarebytes il server e con kaspersky small office security e il server non ha nulla (a parte l'utente in questione)

oggi provo a far ripartire il server disabilitando l'utente

Ultima modifica di Art83 : 25-10-2016 alle 07:19.
Art83 è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2016, 07:37   #8
capo oche
Junior Member
 
L'Avatar di capo oche
 
Iscritto dal: Nov 2016
Città: Madrid
Messaggi: 2
Ciao
Craccare la criptazione di questo ransom trojan è una cosa più da fantascienza che un obiettivo realisticamente ottenibile da un utente medio. Ecco perché la risoluzione problemi nei casi di questo tipo prevede due approcci: uno è quello di pagare il riscatto, che per molte vittime non è rappresenta un’opzione; l’altro è quello di applicare strumenti che sfruttano le possibili debolezze del ransomware. http://bravoteam.it/guide/thor

P.S. E ' delle ultime notizie sulla trasformazione Locky in Thor.
"L’edizione di ieri dello Locky ransomware che aggiungeva il suffissso .shit ai file non è durata. La notizia inaspettata arrivata letteralmente poche ore dopo è l’ingresso di un nuovo erede al maligno trono appena scoperto. Il successore concatena l’estensione .thor e rinomina i file con una quantità stupida di numeri e caratteri."
capo oche è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2016, 09:33   #9
zeMMeMMez
Bannato
 
Iscritto dal: Aug 2016
Messaggi: 871
E pensare che a me i ransomware non fanno la minima paura, ma proprio niente.
Però non mi intendo molto di queste cose, eh?
Immaginiamo cosa potrebbe fare un vero esperto...
zeMMeMMez è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2018, 15:39   #10
MutuzeRK008
Junior Member
 
L'Avatar di MutuzeRK008
 
Iscritto dal: Aug 2018
Messaggi: 2
Usa l'autenticazione multipla per garantire che gli hacker non possano violare la tua posta!!!
http://www.telcoprofessionals.com/te...iance-strategy
MutuzeRK008 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh Recensione realme 16 5G: lo smartphone con Selfi...
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni Come rispettare tutte le nuove regole per i mono...
DLSS 4.5: con Dynamic Frame Generation e MFG 6X NVIDIA alza la posta DLSS 4.5: con Dynamic Frame Generation e MFG 6X ...
Plaud NotePin S, il registratore IA si fa indossabile (ma è facile da perdere) Plaud NotePin S, il registratore IA si fa indoss...
Redmi Watch 6 in prova: lo smartwatch con ampio display da 2000 nit a meno di 100 euro Redmi Watch 6 in prova: lo smartwatch con ampio ...
La nuova Dodge Charger arriva in Italia:...
Anthropic propone regole per bloccare i ...
Basta imitazioni: Secretlab adotta la li...
Il calcio non ha più segreti: l'I...
Coinbase for Agents: ChatGPT e Claude po...
Reddit lancia i video nei commenti: ecco...
Google 'Icefish': le TPU di prossima gen...
DREAME D10 Plus Gen 2 torna in offerta s...
AMD incassa un altro successo nell'AI: p...
AWS rende disponibile Graviton5: fino al...
Casa pulita in cambio dei dati: Shift ra...
La crisi delle memorie contiuerà:...
HONOR Magic 9: per il futuro top di gamm...
TIM incassa più di 1 miliardo di ...
Vivo Watch GT 2 arriva in Italia: uno sm...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:18.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v