Torna indietro   Hardware Upgrade Forum > Altre Discussioni > Amministrazione e Configurazione Server

Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto
be quiet! debutta nel settore mouse da gaming con Dark Perk Ergo e Dark Perk Sym: due modelli gemelli per specifiche, con polling rate di 8.000 Hz anche in wireless, sensore PixArt PAW3950 da 32.000 DPI e autonomia dichiarata fino a 110 ore. Nel test, a 8.000 Hz si arriva a circa 30 ore reali, con ricarica completa in un'ora e mezza
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker
Analizziamo nel dettaglio DJI RS 5, l'ultimo arrivato della famiglia Ronin progettato per videomaker solisti e piccoli studi. Tra tracciamento intelligente migliorato e ricarica ultra rapida, scopriamo come questo gimbal eleva la qualità delle produzioni.
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming
AMD Ryzen 7 9850X3D è la nuova CPU gaming di riferimento grazie alla 3D V-Cache di seconda generazione e frequenze fino a 5,6 GHz. Nei test offre prestazioni superiori a 9800X3D e 7800X3D, confermando la leadership AMD nel gaming su PC.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-10-2016, 22:04   #1
Art83
Senior Member
 
L'Avatar di Art83
 
Iscritto dal: Jun 2005
Messaggi: 3052
ransomware ha infettato server RDS

salve a tutti ragazzi....

nella mia azienda di famiglia ho un armadio rack composto da:

2 server ibm x3550 in cluster con vmware esxi

2 synology rs814+ in SHA come target iscsi delle macchine virtuali dei server

virtual machine 1 - windows 2011 sbs (controller di dominio + exchange per posta)

virtual machine 2 - windows 2012 standard (server rds)

diversi thin client che si collegano al 2012 con i loro account per utilizzare office + software gestionale

uno di questi utenti, collegandosi in rds, sul suo account ha contratto il ransomware.
quindi 1 account è infettato mentre gli altri ancora no.

1 - come faccio a eliminare il ransomware dall'utente rds?
2 - basta che elimino l'utente e lo ricreo?

grazie a tutti!
Art83 è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2016, 00:54   #2
pac0
Senior Member
 
Iscritto dal: Dec 2010
Messaggi: 601
l'utente che privilegi ha sulla macchina?
pac0 è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2016, 07:07   #3
Art83
Senior Member
 
L'Avatar di Art83
 
Iscritto dal: Jun 2005
Messaggi: 3052
da semplice utente, non è amministratore
Art83 è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2016, 07:51   #4
Art83
Senior Member
 
L'Avatar di Art83
 
Iscritto dal: Jun 2005
Messaggi: 3052
ho fatto tutto....per il momento il caso è isolato al singolo account rds del server 2012.... (naturalmente spento)

come risolvo?
Art83 è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2016, 10:59   #5
TRUTEN
Senior Member
 
L'Avatar di TRUTEN
 
Iscritto dal: Oct 2001
Città: Milano
Messaggi: 11039
Quando è arrivato in ufficio da me ho passato dban sul client infettato, controllato tutti gli altri client (trendmicro+malwarebytes+sophos), controllato i server e ripristinato i backup.

Se riesci a creare un'istanza isolata e scollegata della macchina infetta puoi controllare quale ransomware hai e verificare se esiste un tool di decrypt per al versione che ti ha colpito.

https://www.nomoreransom.org/crypto-sheriff.php

Se vuoi c'è il manuale della knowbe4 con una guida alla risoluzione:cerca ransomware hostage rescue manual.
__________________
RYZEN 5800X / TAICHI X370 / NOCTUA D15 / 4*8GB DDR4 2933 / RX 7800XT / WD SN520 256GB/ SP 2TB UD90 / Modu87+ 600W / bequiet 500DX / Win 10 / G34WQC
TRUTEN è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2016, 12:17   #6
TRUTEN
Senior Member
 
L'Avatar di TRUTEN
 
Iscritto dal: Oct 2001
Città: Milano
Messaggi: 11039
Bho.
__________________
RYZEN 5800X / TAICHI X370 / NOCTUA D15 / 4*8GB DDR4 2933 / RX 7800XT / WD SN520 256GB/ SP 2TB UD90 / Modu87+ 600W / bequiet 500DX / Win 10 / G34WQC
TRUTEN è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2016, 08:13   #7
Art83
Senior Member
 
L'Avatar di Art83
 
Iscritto dal: Jun 2005
Messaggi: 3052
per i dati, non mi preoccupo... non ha avuto tempo di fare nulla il trojan... (solo i file di windows (immagini di sfondo e poche altre cose)...

il ransomware preso è il CERBER RANSOMWARE 4.0.2

ho controllato con malwarebytes il server e con kaspersky small office security e il server non ha nulla (a parte l'utente in questione)

oggi provo a far ripartire il server disabilitando l'utente

Ultima modifica di Art83 : 25-10-2016 alle 08:19.
Art83 è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2016, 08:37   #8
capo oche
Junior Member
 
L'Avatar di capo oche
 
Iscritto dal: Nov 2016
Città: Madrid
Messaggi: 2
Ciao
Craccare la criptazione di questo ransom trojan è una cosa più da fantascienza che un obiettivo realisticamente ottenibile da un utente medio. Ecco perché la risoluzione problemi nei casi di questo tipo prevede due approcci: uno è quello di pagare il riscatto, che per molte vittime non è rappresenta un’opzione; l’altro è quello di applicare strumenti che sfruttano le possibili debolezze del ransomware. http://bravoteam.it/guide/thor

P.S. E ' delle ultime notizie sulla trasformazione Locky in Thor.
"L’edizione di ieri dello Locky ransomware che aggiungeva il suffissso .shit ai file non è durata. La notizia inaspettata arrivata letteralmente poche ore dopo è l’ingresso di un nuovo erede al maligno trono appena scoperto. Il successore concatena l’estensione .thor e rinomina i file con una quantità stupida di numeri e caratteri."
capo oche è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2016, 10:33   #9
zeMMeMMez
Bannato
 
Iscritto dal: Aug 2016
Messaggi: 871
E pensare che a me i ransomware non fanno la minima paura, ma proprio niente.
Però non mi intendo molto di queste cose, eh?
Immaginiamo cosa potrebbe fare un vero esperto...
zeMMeMMez è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2018, 16:39   #10
MutuzeRK008
Junior Member
 
L'Avatar di MutuzeRK008
 
Iscritto dal: Aug 2018
Messaggi: 2
Usa l'autenticazione multipla per garantire che gli hacker non possano violare la tua posta!!!
http://www.telcoprofessionals.com/te...iance-strategy
MutuzeRK008 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto Dark Perk Ergo e Sym provati tra wireless, softw...
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequen...
Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Il robot umanoide G1 di Unitree cammina ...
Gli americani comprano quasi solo iPhone...
Xcode 26.3 trasforma gli assistenti AI i...
Anche la Spagna è pronta a vietar...
Loongson 3B6000: la CPU cinese scalfisce...
Hard disk ancora protagonisti: Western D...
Robot grandi quanto un granello di sale:...
Top 10 bestseller Amazon: febbraio strav...
Scendono ancora i prezzi Amazfit su Amaz...
Xbox Game Pass: le novità del cat...
Epic Games Store cambia volto: nuovo lau...
Intel rilancia sulle GPU: con il nuovo c...
Torna bestseller: a 369€ ECOVACS DEEBOT ...
La next gen di Xbox potrebbe arrivare gi...
Samsung punta a vendere più piegh...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:44.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v