Recent Content by vitinhcomputer

  1. vitinhcomputer

    Unikey 4.3 RC5 tải từ trang chính thức https://www.unikey.org/ bị cảnh báo Virus

    Hi all, Mọi người có ai check thử bản Unikey 4.3 RC5 tải thì trang chính thức https://www.unikey.org/ chưa. Mình tải về dùng check thử trên virustotal.com kết quả bất ngờ luôn. Giờ có nên dùng không hay là cảnh báo giả nhỉ
  2. vitinhcomputer

    VPS cài lại sau khi bị ramsomware, bị dò tấn công

    Mình check netstat - a Proto Local Address Foreign Address State TCP 127.0.0.1:50645 mewebmail:50646 ESTABLISHED TCP 127.0.0.1:50646 mewebmail:50645 ESTABLISHED TCP 210.2.x.x:53 HOST-PC:0 LISTENING TCP...
  3. vitinhcomputer

    VPS cài lại sau khi bị ramsomware, bị dò tấn công

    Sau khi bị ransomeware, mình đã format cài lại toàn bộ, update windows mới nhất đổi port RDP, Block các port 445, 139, 138, 137. nhưng vẫn bị, check log Window Defender thì ngày nào mình cũng thấy có request tới, mình chặn IP nguồn thì thấy IP nguồn thay đổi liên tục.
  4. vitinhcomputer

    VPS cài lại sau khi bị ramsomware, bị dò tấn công

    Hi mọi người, Mình có VPS chạy windows server 2016 chạy 2,3 web trang aspx và MS SQL lúc trước bị nhiễm ransomware. Sau đó mình đã cài đặt lại và chạy lại. Nhưng sau đó kiểm tra thấy logs chương trình diệt viruts windows defender cảnh báo rất nhiều Trojan bị quét khi kết nối tới VPS từ nhiều...
  5. vitinhcomputer

    Nhờ hỗ trợ giải mã dữ liệu bị đổi đuôi thành .encrypt

    Dữ liệu nào thiếu thì chắc cập nhật lại, cảm ơn bạn nhiều. mình lưu file lại chừng nào có tools giải mã thì sử dụng
  6. vitinhcomputer

    Nhờ hỗ trợ giải mã dữ liệu bị đổi đuôi thành .encrypt

    Vâng cảm ơn bạn nhiều, chắc bên mình không trả tiền cho hacker, vì bên mình có backup rồi.
  7. vitinhcomputer

    Nhờ hỗ trợ giải mã dữ liệu bị đổi đuôi thành .encrypt

    Hi bạn, mình gửi bạn link file bị mã hóa. Thanks! https://www.mediafire.com/file/883zfycz39oeik1/Web.config.Email%3D%[email protected]%5DID%3D%5BQCYCAQCKUVAXBEVQ%5D.encrypt.zip/file
  8. vitinhcomputer

    Nhờ hỗ trợ giải mã dữ liệu bị đổi đuôi thành .encrypt

    Bạn gửi mail liên hệ với nó hả ? về cơ bản thì mình tìm thử có tools nào giải mã được không, chứ thương thảo vs bọn hacker này, mình chỉ chạy có 2,3 database SQL thôi, mình gửi 1 file bị mã hóa
  9. vitinhcomputer

    Nhờ hỗ trợ giải mã dữ liệu bị đổi đuôi thành .encrypt

    Chào mọi người, hiện tại máy tính mình bị nhiễm ransomware toàn bộ dữ liệu bị chuyển thành đuôi Email=[[email protected]]ID=[QCYCAQCKUVAXBEVQ].encrypt Có cách nào giải mã được ransomware này không, nhờ mọi người hỗ trợ giúp Cảm ơn!
  10. vitinhcomputer

    Hỏi về chặn mail client kết nối từ ngoài vào local

    theo mình 1. Sử dụng firewall windows chặn các kết nối từ ngoài vào server. chặn theo Rule Program 2. trong Mdaemon có mục security setting, vào mục này allow IP local và cấm dãy IP Việt Nam ở mục IP Shield
  11. vitinhcomputer

    Vấn đền bị Spamhaus đưa vào danh sách blacklist SBLCSS 1 loạt IP

    Chào mọi người hiện bên mình đang bị Spamhaus đưa vào danh sách blacklist SBLCSS chặn 1 loạt IP bên mình. blacklist spamhaus SBLCSS này lần mình gặp, bên mình sử dụng mail server exim, mình kiểm tra thì các IP bên mình không spam mail ra ngoài, có giới hạn gửi mail đi, nên không biết nguyên...
  12. vitinhcomputer

    Bkav phát hành công cụ kiểm tra Server để phòng chống virus W32.WeakPass

    Hi all, Server bên mình đặt tại datacenter và IP này là IP public
  13. vitinhcomputer

    Bkav phát hành công cụ kiểm tra Server để phòng chống virus W32.WeakPass

    hi, Mình nhập IP bên mình check thì tools báo "Xin Vui lòng nhập lại địa chỉ IP Public"
  14. vitinhcomputer

    Nhờ hỗ trợ việc website bị chèn shell deface và local acttack

    mình dùng directadmin. mình khởi tạo như mặc định định thôi, cần phân quyền gì nữa không bạn. Thanks.
Bên trên