Aktív témák

  • World-Soft

    senior tag

    Sziasztok!

    Lehet nem jó helyre írok, de a segítségeteket szeretném kérni.

    Ma délután megtámadták a gépem.
    Volt telepítve egy VNC (távoli asztal) és ezek keresztül valaki bejött a gépemre és elkezdett mahinálni rajta.

    Szerencsére észrevettem és kitéptem kábelt.

    Két dolgot csinált:
    -egy FTP-re feltöltött egy EXE file-t.
    -weben letöltötte ezt a file-t, és megpróbálta megfuttatni.

    Nem tudom sikerült -e neki, vagy sikerül megakadályoznom, hogy a futtatás gombra rányomjon.

    A file-t gyorsan én is lemásoltam.
    Ez egy "AutoIt V3"-mal fordított script.
    Megnéztem mire jó. A programmal scripteket lehet írni rendszergazdáknak (egérmozgás, billentyű emuláció, futtatás, stb.)

    Próbáltam visszafejteni az exe-t szerkeszthető formára, de nem sikerült hiába találtam a gyári programba ilyet.

    Tud valaki segíteni?
    Jó lenne megtudni, ha lefutott, akkor mit is csinált a script.

    Előre is köszönöm a segítséget.

    Üdv:
    World-S

Aktív témák