Hirdetés

Új hozzászólás Aktív témák

  • spidersoft

    senior tag

    Üdv! Tanácsot szeretnénk kérni, hogy merre induljunk... adott egy vállalati hálózat, ahol a gépek panda vírusirtóval vannak védve (pontos típusát nem ismerem, de csak olyan állományokat enged elindulni, melyek benne vannak az adatbázisában, tehát ha pl. frissül egy program akkor más lesz a hash, néha kell neki egy-két nap, míg engedi futni). Valahogy beszabadult a rapid ransomware... ami érdekes: egyetlen gépen sem találtunk lekódolt filet, nem talált sem a panda, sem a malwarebytes semmi galádságot. Ellenben a szerveren és a NAS-okon pusztított, olyan fileokat is, amihez az administratornak sincs írási joga (mentésünk van, de jó lenne meglelni a kis zsiványt). Ami még érdekesebb: a szervereken sem talált vírust az irtó, sehol egy rapid.exe, info.exe...

    Valakinek ötlet?... előre is köszönöm a segítséget! :R

Új hozzászólás Aktív témák