Size: a a a

UCСhat-Exchange, Skype, Office 365 and whitespace...

2021 March 15

SO

Sasha Odarchuk in UCСhat-Exchange, Skype, Office 365 and whitespace...
зашел а там в шедуллере
источник

PN

Pavel Nagaev in UCСhat-Exchange, Skype, Office 365 and whitespace...
Ништяк, а как?
источник

SO

Sasha Odarchuk in UCСhat-Exchange, Skype, Office 365 and whitespace...
а хз
источник

PN

Pavel Nagaev in UCСhat-Exchange, Skype, Office 365 and whitespace...
А у меня горе, в лабе дефендер замочил такие файлы.

File to act on SHA1:1942A0BC6B5D32DE95E2781F97E3AAE034549727
File owner:BUILTIN\Administrators
File cleaned/removed successfully
File Name:C:\inetpub\wwwroot\aspnet_client\V0vney.aspx
Action remove successful on file:\\?\C:\inetpub\wwwroot\aspnet_client\V0vney.aspx
Resource action complete:Removal
Schema:file
Path:\\?\C:\inetpub\wwwroot\aspnet_client\V0vney.aspx
Threat ID:2147776820
Resource refcount:1
Result:0
источник

KK

Konst Kladov in UCСhat-Exchange, Skype, Office 365 and whitespace...
айайай. такой майнер был
источник

PN

Pavel Nagaev in UCСhat-Exchange, Skype, Office 365 and whitespace...
а после CU секьюрити апдейты точно встали?
источник

m

maxxxxxxxx in UCСhat-Exchange, Skype, Office 365 and whitespace...
судя по всему где-то что-то осталось, ну и скомпроментирован домен/лес
источник

KK

Konst Kladov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Sasha Odarchuk
зашел а там в шедуллере
а его небыло раньше точно?
источник

SO

Sasha Odarchuk in UCСhat-Exchange, Skype, Office 365 and whitespace...
Pavel Nagaev
а после CU секьюрити апдейты точно встали?
да
источник

PN

Pavel Nagaev in UCСhat-Exchange, Skype, Office 365 and whitespace...
кстати да, а до установки обновлений таски не было?
источник

SO

Sasha Odarchuk in UCСhat-Exchange, Skype, Office 365 and whitespace...
источник

PN

Pavel Nagaev in UCСhat-Exchange, Skype, Office 365 and whitespace...
а ну так оно старое, там в хистори посмотри  дату создания задания
источник

m

maxxxxxxxx in UCСhat-Exchange, Skype, Office 365 and whitespace...
хэши кста проверял после чистки?
источник

SO

Sasha Odarchuk in UCСhat-Exchange, Skype, Office 365 and whitespace...
Pavel Nagaev
а ну так оно старое, там в хистори посмотри  дату создания задания
так вот вот дата
источник

PN

Pavel Nagaev in UCСhat-Exchange, Skype, Office 365 and whitespace...
ну тогда сам себе злостный буратина
источник

SO

Sasha Odarchuk in UCСhat-Exchange, Skype, Office 365 and whitespace...
но я 9го там проганял MSERT и проверял шедуллер - там нифига такого не было
ну или я слепой(
источник

EV

Evgeny V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
Pavel Nagaev
А у меня горе, в лабе дефендер замочил такие файлы.

File to act on SHA1:1942A0BC6B5D32DE95E2781F97E3AAE034549727
File owner:BUILTIN\Administrators
File cleaned/removed successfully
File Name:C:\inetpub\wwwroot\aspnet_client\V0vney.aspx
Action remove successful on file:\\?\C:\inetpub\wwwroot\aspnet_client\V0vney.aspx
Resource action complete:Removal
Schema:file
Path:\\?\C:\inetpub\wwwroot\aspnet_client\V0vney.aspx
Threat ID:2147776820
Resource refcount:1
Result:0
слышь чо
источник

PN

Pavel Nagaev in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
слышь чо
ну я фиг знает, открыл лог, а там такое.
источник

PN

Pavel Nagaev in UCСhat-Exchange, Skype, Office 365 and whitespace...
Sasha Odarchuk
но я 9го там проганял MSERT и проверял шедуллер - там нифига такого не было
ну или я слепой(
ну само оно не могло же
источник

m

maxxxxxxxx in UCСhat-Exchange, Skype, Office 365 and whitespace...
Pavel Nagaev
ну само оно не могло же
проверь поиском *miner* 😄 (простите)
источник