CryptoWares et serveur FTP distant - Virus/Spywares - Windows & Software
Marsh Posté le 03-05-2016 à 07:36:36
Lt Ripley a écrit : Salut à tous |
Les dernieres moutures font de l'analyse réseau, et infectent tout ce qui est connecté -disque dur USB en externe par ex) et partagé
L'utilitaire NetResView http://www.nirsoft.net/utils/netresview.html de Nirsoft permet de voir TOUS les partages (non testé sous win10)
Dans l'explorateur de fichier, vas à l'adresse: \\localhost
Tu verras tous les partages de ta machine. Si c'est vide, c'est qu'il n'y a aucun partage.
Marsh Posté le 03-05-2016 à 08:30:40
Merci AmigaOnly
Dans l'explorateur avec \\localhost je ne vois que les dossiers partagés sur mon PC local, rien d'autre (j'ai lancé un backup juste avant et j'ai aussi essayé avec une session filezilla client ouverte)
Je vais surement essayer le soft que tu me conseilles.
Marsh Posté le 18-05-2016 à 20:51:48
Je up pour savoir si quelqu'un peut me renseigner, est-ce que les malwares qui cryptent renomment les fichiers ?
Marsh Posté le 19-05-2016 à 08:35:27
Non, il change juste l'extension.
Par exemple, le fichier montagnes.jpg va devenir montagnes.jpg.crypt, l'extension caractérisant la version du cryptoware.
Marsh Posté le 02-05-2016 à 20:20:23
Salut à tous
Je me suis concocté un petit serveur FTP distant (chez la maman). Ça tourne niquel depuis 3 mois, j'en suis vraiment très content.
J'ai une question : un cryptoware qui infecterait mon PC local peut-il ficher en l'air le backup distant ? (je me sers de syncback pro en FTP)
Un cryptoware change-t-il le nom des fichiers ? Si oui c'est gagné il me semble, me concernant. Si non, je vais écraser tout mon backup sain avec de la merd* cryptée, c'est ça ?
Je ne parle pas du cas ou le serveur se fasse infecter de lui même auquel cas j'ai conscience qu'il est fichu.
Merci pour vos réponse
Serveur :
- PC dell sous Win7 x32
- Filezilla server
- VNC avec licence
Message édité par Lt Ripley le 02-05-2016 à 20:30:03