|
Bas de page | |
---|---|
Auteur | Sujet : MAJ RDP victime du ransomware Blackout |
naglefourbe schtroumpf fourbe | hello
Message cité 1 fois Message édité par naglefourbe le 22-09-2017 à 16:22:46 --------------- Tout est relatif ! |
Publicité | Posté le 17-08-2017 à 16:37:30 |
Profil supprimé | Posté le 18-08-2017 à 09:40:09
J'ai quelques doutes sur la source de l'infection... même si il ne faut pas garder sur son disque dur des logiciels en version obsolète, car on n'est jamais à l'abri d'un Web Exploit qui tire partie justement des logiciels non à jour et ayant des vulnérabilités (Pour Blackout je ne sais quelle méthode il utilise) Vu que le ransomware "Blackout" est assez récent il faudrait déterminer à quelle classe il appartient avant de se lancer à l'aide d'outils pour se dépanner tout seul Pour trouver la classe (si cela fonctionne) https://id-ransomware.malwarehunterteam.com/
Un élément important : Sécuriser les navigateurs WEB et : A lire : https://www.malekal.com/virus-powershell/ https://telecharger.malekal.com/download/marmiton/ Pour le navigateur, il n'est pas inutile d'installer (Firefox) : No Script, Ublock Origin, (c'est le minimum pour éviter de se retrouver sur une page infectée avec un Js malveillant qui va s'activer à la première visite) Sinon tu peux demander à Malekal si il en sait plus sur ce ransomware : https://forum.malekal.com/viewforum.php?f=3 Message édité par Profil supprimé le 18-08-2017 à 09:43:53 |
Profil supprimé | Posté le 18-08-2017 à 12:06:49
|
flash_gordon |
Message cité 1 fois Message édité par flash_gordon le 18-08-2017 à 15:19:47 |
nex84 Dura lex, sed lex |
--------------- #TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts |
naglefourbe schtroumpf fourbe |
--------------- Tout est relatif ! |
naglefourbe schtroumpf fourbe |
--------------- Tout est relatif ! |
Publicité | Posté le 18-08-2017 à 17:06:40 |
flash_gordon |
Message édité par flash_gordon le 18-08-2017 à 17:37:17 |
flash_gordon | Oui, il commence par les derniers modifiés, en théorie ce sont ceux pour lesquels tu es censé tenir le plus. |
Profil supprimé | Posté le 18-08-2017 à 20:36:37
Une solution rapide : http://www.abelhadigital.com/hostsman Il peut entrer en conflit avec certains antivirus comme AVIRA qui protègent le fichier HOSTS. Il suffit dans l' AV de désactiver la fonction lorsqu'on fait la mise à jour avec les listes déjà installées dans le programme Ne pas oublier, si le programme ne le fait pas à l'install, de désactiver le fichier le services "Client.DNS" sinon gros ralentissements à prévoir Ensuite dans les options tu peux faire les MAJ en automatique ou en manuel (tu complètes ta protection par ce qui a été dit auparavant) Message édité par Profil supprimé le 18-08-2017 à 20:38:03 |
naglefourbe schtroumpf fourbe | hello, l'url que tu laisse ne m'envoie nulle part c'est un soft qui guette les arrivées non désirées à partir d'une base de données ? edit : ok le site est dispo mais je n'y accède pas, j'ai peur ^^ je vais vérifier mes DNS... re-edit : note pour plus tard, avec les DNS Google 8.8.8.8 et 8.8.4.4 le site est en erreur et inaccessible. j'ai pris les premières sur OpenNIC et ça roule Message cité 1 fois Message édité par naglefourbe le 19-08-2017 à 09:19:05 --------------- Tout est relatif ! |
Profil supprimé | Posté le 19-08-2017 à 11:48:07
Alors j'ai testé... En jouant avec les DNS j'ai accès à la page principale et au téléchargement http://hostsman2.it-mate.co.uk/Hos [...] taller.zip Par contre le forum est au tas (pour le détail par ex de la mise à jour) Pour les "'anti ransomwares"... ils agissent a posteriori, et il suffit de regarder quelques tests pour voir que les dernières moutures passent à travers, autant agir en amont non ?
Fermer le port : "445" qui correspond à NetBT (tout comme les classiques 137.138.139) Préférer une connexion "Réseau Public", au lieu de Réseau domestique ou réseau de bureau (Windows notamment via son firewall qui est très bon, sera plus agressif et sécure) Sinon pour en revenir à la liste de Hosts, je peux t'assurer qu'après divers tests (en sélectionnant soit la protection de l'AV sur la navigation, soit les modules de type Ublock Origin, soit que le hosts,) que la protection Hosts est nettement plus efficace car elle agit sur tous les programmes qui veulent accéder au net (surtout pour les régies de pubs et liens infectés sur les sites "safe" ). Perso j'ai entre 20 000 et 80 000 adresses nouvelles, qui sont bloquées tous les jours La protection contre les régies de pubs, les AV ne s'en occupent pas (tout comme un Adwcleaner ne chassent pas les mêmes saloperies qu'un MalwareBytes) Le tout est de trouver un équilibre en évitant de surcharger le PC d'un tas de programmes qui vont le ralentir, ou entrer en conflit etc En complément : http://forum.malekal.com/viewtopic.php?t=381 On peut aller plus loin (Editeur de stratégie etc) mais avec tout ce qui a été dit précédemment, je peux t'assurer que tu vas sérieusement limiter la casse Message édité par Profil supprimé le 19-08-2017 à 11:48:47 |
nnwldx | change le port par défaut qui est 3389, pour cela, il faut passer par le registre.
|
Profil supprimé | Posté le 22-09-2017 à 19:37:17
|
flash_gordon |
|
Profil supprimé | Posté le 23-09-2017 à 00:15:47
|
Publicité | Posté le |
Sujets relatifs | |
---|---|
Ransomware, que faire avant de remettre des données saines ? | ransomware Locky |
Ransomware RSA 4096 | Victime de "Locky" Virus qui renomme les fichier ! |
je suis tombé sur une page ransomware | Victime d'un ransomware |
Victime de fishing | Ransomware Codeur Windows "Windows Emergency Security Update Center" |
Plus de sujets relatifs à : MAJ RDP victime du ransomware Blackout |