Size: a a a

2020 December 24

p

pplus in secinfosec
TopNotchIdiot
Логин стандартный был? администратор? там в винде еще в группу пользователей рдп юзера надо добавить и другие есть заморочки.
Стандарт
источник

p

pplus in secinfosec
Zer🦠way
в темпах
Куда смотреть то?
источник

S

Slava in secinfosec
pplus
Куда смотреть то?
Временные папки (темп), аппдата и прочие места скопления гумна
источник

p

pplus in secinfosec
Slava
Временные папки (темп), аппдата и прочие места скопления гумна
Исследовать на предмет экзешников?
источник

S

Slava in secinfosec
pplus
Исследовать на предмет экзешников?
Ну, не обязательно экзешников, а чего-то подозрительного
источник

S

Slava in secinfosec
Ну, оно обычно на глаза бросается
источник

S

Slava in secinfosec
А ещё можно сделать поиск по датам, чтобы отфильтровать как-то
источник

T

TopNotchIdiot in secinfosec
pplus
Куда смотреть то?
это твой домашний комп? или ибешник ты где - то?
источник

T

TopNotchIdiot in secinfosec
если что просто не заморачивайся откатывай на точку восстановления и перенастраивай рдп   нормально. чтоб хоть так быстро нельзя было присунуть
источник

T

TopNotchIdiot in secinfosec
+ обновления накати
источник

p

pplus in secinfosec
TopNotchIdiot
это твой домашний комп? или ибешник ты где - то?
домашний пк
источник

p

pplus in secinfosec
Slava
Ну, оно обычно на глаза бросается
в темпе/аппдате ничего нет
источник

T

TopNotchIdiot in secinfosec
повезло просто что место где рансом лежала завалили уже . так бы щас пошифровали
источник

S

Slava in secinfosec
pplus
домашний пк
Откатить есть к чему?
источник

p

pplus in secinfosec
и не ибшник
источник

p

pplus in secinfosec
Slava
Откатить есть к чему?
-
источник

S

Slava in secinfosec
pplus
-
Ну, тогда надо ав-сканер какой-нибудь поставить и им поискать
источник

S

Slava in secinfosec
Я хз что там щас в моде, не слежу за антивирусами
источник

S

Slava in secinfosec
источник

S

Slava in secinfosec
Вот гугл выдал
источник