电脑被加密敲诈,会不会是teamviewer的漏洞?
teamviewer吧
全部回复
仅看楼主
level 1
htrong8899 楼主
RT,楼主昨天不幸中了CTB-Locker“比特币敲诈者”病毒(具体症状请看https://tieba.baidu.com/p/4215784592),思来想去没有打开有毒的链接或者邮件,偶然发现自己的teamviewer有一个最近登录的不认识ceo007用户,楼主估计这会不会是登录我teamviewer的账
或者请教大家如何看teamviewer日志,比如说可以查到陌生人从哪个IP什么地方登录,楼主就可以确定是不是teamviewer的安全隐患了,楼主电脑被感染估计是14号晚上到15号凌晨1点期间
因为我有看到15号凌晨0点36分生成了敲诈文件,附在2楼
2015年12月15日 13点12分 1
level 1
htrong8899 楼主
43200 seconds
2015/12/15 01:33:45.645 2544 8000 S0 CT180 CT.Receive.CMD_ROUTERCMD From=497419314 To=242108730 L=146
2015/12/15 01:33:45.645 2544 8000 S0 CConnectionThread::ProcessBuddyCommandClient: CC=3 CT=9
2015/12/15 01:33:54.146 2544 8000 S0 CT180 CT.Receive.CMD_ROUTERCMD From=497419314 To=242108730 L=1395
2015/12/15 01:33:54.154 2544 8000 S0 CT180 CT.Send.CMD_ROUTERCMD From=242108730 To=497419314 L=1742
2015/12/15 01:33:54.463 2544 8000 S0 CT180 CT.Receive.CMD_ROUTERCMD From=497419314 To=242108730 L=776
2015/12/15 01:33:54.482 2544 8000 S0 CT180 CT.Send.CMD_ROUTERCMD From=242108730 To=497419314 L=778
2015/12/15 01:33:54.799 2544 8000 S0 CT180 CT.Receive.CMD_ROUTERCMD From=497419314 To=242108730 L=795
2015/12/15 01:33:54.801 2544 8000 S0 CT180 CT.Send.CMD_ROUTERCMD From=242108730 To=497419314 L=215
2015/12/15 01:36:18.145 2544 8000 S0 CT180 CT.Receive.CMD_ROUTERCMD From=497419314 To=242108730 L=114
2015/12/15 01:36:18.145 2544 8000 S0 CConnectionThread::ProcessBuddyCommandClient: CC=3 CT=9
2015/12/15 01:47:49.491 2544 3108 S0 CSendCommandToMaster::SendBCommandToMaster: CC=3 CT=38
2015/12/15 01:47:49.738 2544 8000 S0 CConnectionThread::ProcessBuddyCommandClient: CC=3 CT=38
2015年12月15日 13点12分 2
level 1
htrong8899 楼主
已查明 是黑客通过teamviewer传入病毒文件 病毒样本[无效] http://pan.baidu.com/s/1bohG97D
2015年12月15日 16点12分 3
level 1
楼主昨天我也中了此类病毒,跟你的情况一模一样,我想分析一下如何中的毒,我们可以加好友聊聊吗
2015年12月17日 13点12分 4
给你qq了 今天有些忙
2015年12月17日 13点12分
@htrong8899 没见到你QQ在哪
2015年12月18日 04点12分
@dlianl 私信理有
2015年12月18日 05点12分
@htrong8899 私信里没有你发的消息
2015年12月18日 06点12分
level 1
我晕一样情况啊 给我公司的服务器放了四个文件,HugeMe.exe ,dotNetFx40.exe ,还有两个redeme文件。teamviewer如何杀毒???
2015年12月18日 02点12分 5
这个破坏太强了,建议还是重装吧
2015年12月18日 04点12分
level 1
服务器问题就严重了,幸好我的不是
2015年12月18日 04点12分 6
你看看是不是有不认得用户名登了teamviewer
2015年12月18日 05点12分
@htrong8899 查过了,查过了日志就是我的用户名登录的,但我账户里的计算机列表里没有他的ID,我估计是删除了
2015年12月18日 06点12分
@dlianl 像我这个ceo007陌生人是我在记录里看到的,然后把它加到联系人
2015年12月18日 07点12分
1