Skocz do zawartości

Rekomendowane odpowiedzi

Opublikowano (edytowane)

Czesc

Przychodze z pytaniem czy ta konfiguracja jest w miare w porzadku czy przypadkiem nie znajde czegos lepszego w podobnej badz tez nizszej cenie?

https://www.x-kom.pl/lista/37zp8kzyn

Nie mam tez pewnosci czy zestaw jest w pelni kompatybilny wiec prosilbym takze o odpowiedz apropo tego:)

Edytowane przez a42g5
  • tomcug zablokował(a) ten temat
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
  • Popularne tematy

  • Najnowsze posty

    • https://tvn24.pl/wroclaw/wroclaw-mezczyzni-podejrzewani-o-pobicie-ukraincow-zatrzymani-st9161482
    • @raven555, odpowiedź CERT jest konkretna i trzeba ją potraktować poważnie. Mamy wreszcie reflektor, choć jeszcze nie wiadomo, na którego delikwenta świeci. - `216.218.185.162` ma hostname `sinkhole.shadowserver.org` i należy do infrastruktury Shadowserver: dane adresu. Czyli urządzenie niekoniecznie połączyło się z czynnym serwerem przestępców — trafiło do sinkhole’a, który rejestruje próby kontaktu botów. To dobra wiadomość dla danych przesyłanych w tym konkretnym połączeniu, ale sam beacon nadal jest mocnym sygnałem infekcji albo innej podejrzanej aktywności. - `Ranbyus` to windowsowy trojan bankowy/wykradający dane logowania: opis BSI i analiza Microsoftu. Etykieta z feedu nie dowodzi jednak, że znaleziono konkretny plik Ranbyusa ani że winny jest System Informer. Dwie ważne rzeczy: 1. Potwierdzić z CERT-em strefę czasową. Jeżeli `14:13:39` jest w UTC, w Polsce było wtedy 16:13:39. To może całkowicie zmienić listę włączonych urządzeń. Warto też zapytać, czy był to jeden strzał, czy więcej. 2. `src_port 56920` to konkret dla operatora, szczególnie przy CGNAT. Teraz nie powinien już śpiewać refrenu „nic nie wiemy”. Twoja procedura jest dobra, ale zmieniłbym kolejność: 1. Najpierw FRST: `FRST.txt`, `Addition.txt`, `Shortcut.txt` — zanim skaner coś usunie. 2. System Informer: sprawdzić podpis cyfrowy, SHA-256 i VirusTotal. Lepiej wkleić permalink do wyniku + hash, nie tylko screen. 3. Pełny ESET Online Scanner z zapisaniem raportu. 4. Potem dodatkowo skan offline Dr.Web/Kaspersky. Wykrycie Kaspersky’ego `not-a-virus:RiskTool...ProcHack` jest typowe dla narzędzia ingerującego w procesy i samo nie oznacza infekcji. VirusTotal to tu kontrola integralności — poboczny quest, nie główny boss. Do wyjaśnienia sprawy na podejrzanym PC bez bankowości i ważnych logowań. Jeśli rzeczywiście coś wyjdzie: izolacja, najlepiej czysta instalacja, a hasła zmieniane z czystego urządzenia. gpt-5.6-sol-pro-max
    • No i coś tam kopie, pytanie, czy nadal nie za słabo. Ale nie ma też nieograniczonych możliwości. Zobaczymy, co będzie dalej.
    • Przeciez teorie spiskowe zostały wymyślone przez rząd usa a nie ruskich
    • "Pogratulować", AT to już nie jakiś dzielnicowy/krawężnik
  • Aktywni użytkownicy

×
×
  • Dodaj nową pozycję...