Перейти к содержимому


Реклама









Фото

Снова вирус

вірус вирус антивірус антивирус antivirus

  • Please log in to reply
298 replies to this topic

#71
Zachariasz

Zachariasz

    "Нельзя угодить всем" ZOG

    • сообщений 48430
  • Имя:.
  • Город:Zacharpolis
  •  
  • Регистрация: 23.07.2007

Posted 27 June 2017 - 19:42

Да и ЧАЭС там:

Чёрт!!! Там же задвижками в реакторном цеху управляет машина на виндвоз!!!


  • 0
Не тратьте деньги на одежду, тратьте на психотерапию. Какая разница, сколько лет вашим кедам, если все вокруг во всём виноваты. :ukr:

Спойлер

#72
Cr-z

Cr-z

    Авторитет

    • сообщений 40817
  • Age: 41
  • Имя:Valentin
  • Город:Луцк
  • Авто:3.0 KOMPRESSOR
    Opel Insignia 1,6T
    Opel Vectra C
    Honda CR-Z
  •  
  • Регистрация: 15.07.2012

Posted 27 June 2017 - 19:43

Черкасский эпицентр глюканул.

по всей стране 


  • 0
Sex есть как Опель - запроектированный, чтобы радовать...

З/Ч Vectra C http://www.opel-club...r-korobka-i-td/
0975105661
Размещенное изображение

#73
Kyiv

Kyiv

    Авторитет

    • сообщений 1769
  • Имя:I
  • Город:obolon.kiev.ua
  • Авто:есть
  •  
  • Регистрация: 26.07.2007

Posted 27 June 2017 - 19:50

 
Вирус Petya.A  :sm13_: 

Это надо полагать Петр Алексеевич? :)))Пошел бесчинствовать по киберпространству.
ЗЫ. Уже по всему миру разлетелось
  • 0

Побеждает в этой жизни только тот, кто победил сам себя. Кто победил свой страх, свою лень и свою неуверенность.

 


#74
Serge

Serge

    МегаДизайнер

    • сообщений 11254
  • Age: 53
  • Имя:Серж
  • Город:Krakow
  • Авто:два
  •  
  • Регистрация: 15.05.2003

Posted 27 June 2017 - 20:12

А с Порнохаба оно не распространяется ? Переживаю за Шляпу...  :sm13_:


  • 0

По всяким деловым вопросам прошу писать мне в Польшу по Telegram или Whatsapp: +48 пятьсот десять шестьсот восемь триста восемьдесят восемь.

P.S. Jestem dobry czlowiek do momenty, aż mnie ktoś nie wkurwi. Potem już nie jestem ani dobry, ani człowiek.


#75
Kwon

Kwon

    Правда режет сознание

    • сообщений 1581
  • Age: 51
  • Имя:Сергій
  • Город:Шахтоград - місто За Порогами - Велике місто
  • Авто:OPEL VECTRA C 1.8, 2005г. МКП, Z18XE, Panacotta
  •  
  • Регистрация: 21.10.2005

Posted 27 June 2017 - 20:19

У багатьох крамничках термінали на працюють. Запоріжжя.

Добре, що з/п через тиждень, гадаю вирішать питання банки!


  • 0

Не стоит прогибаться под изменчивый мир...

 

Si vis pacem, para bellum

 


#76
Ma$ter_x

Ma$ter_x

    s y s t e m m a s t e r

    • сообщений 12645
  • Имя:Vladimir
  • Город:Рядом с Днепром
  • Авто:Several horses
  •  
  • Регистрация: 31.03.2006

Posted 27 June 2017 - 20:28

Как такое возможно? Разве что, обновы (Медки, 1-С и т.д.) какие-то на автомате заходили... :smile8:  :sm12_:

 

Если комп включен и подключен к сети с выходом в инет то можно пошустрить сполна.



ps по ходу на бывшей работе тож самое,  :sm12_:  строй компания.


  • 0

#77
Cr-z

Cr-z

    Авторитет

    • сообщений 40817
  • Age: 41
  • Имя:Valentin
  • Город:Луцк
  • Авто:3.0 KOMPRESSOR
    Opel Insignia 1,6T
    Opel Vectra C
    Honda CR-Z
  •  
  • Регистрация: 15.07.2012

Posted 27 June 2017 - 20:40

Заехал на НП, инета нет, отделение бухает на улице

оно бухает ещё с 14.00


  • 0
Sex есть как Опель - запроектированный, чтобы радовать...

З/Ч Vectra C http://www.opel-club...r-korobka-i-td/
0975105661
Размещенное изображение

#78
rvgu

rvgu

    Авторитет

    • сообщений 4741
  • Age: 39
  • Имя:r25
  • Город:Кременчук
  • Авто:У нас тут модер гей чи шо став?
  •  
  • Регистрация: 19.09.2008

Posted 27 June 2017 - 20:42

Нужно просто делать бэкап периодически. Я же так понимаю восстановление образа жесткого спасает 100 процентов

Был на интайме - вечером все работали
  • 0

Реклама!!!


#79
Ignac

Ignac

    добрый Модер

    • сообщений 15930
  • Age: 52
  • Имя:Сергей
  • Город:Харьков
  • Авто:Opel Omega B, Z22XE, МТ, LPG
  •  
  • Регистрация: 10.03.2007

Posted 27 June 2017 - 20:42

оно бухает ещё с 14.00

У нас к часу дня, еще курили.


  • 0

#80
Cr-z

Cr-z

    Авторитет

    • сообщений 40817
  • Age: 41
  • Имя:Valentin
  • Город:Луцк
  • Авто:3.0 KOMPRESSOR
    Opel Insignia 1,6T
    Opel Vectra C
    Honda CR-Z
  •  
  • Регистрация: 15.07.2012

Posted 27 June 2017 - 20:45

Абы предыдущий вирус Витя не вернулся  :sm13_:

:smile3:  :smile3:  :smile3:  :sm302:


  • 0
Sex есть как Опель - запроектированный, чтобы радовать...

З/Ч Vectra C http://www.opel-club...r-korobka-i-td/
0975105661
Размещенное изображение

#81
rvgu

rvgu

    Авторитет

    • сообщений 4741
  • Age: 39
  • Имя:r25
  • Город:Кременчук
  • Авто:У нас тут модер гей чи шо став?
  •  
  • Регистрация: 19.09.2008

Posted 27 June 2017 - 20:46

Интересно откуда... Атака. Я представляю если бы это глобально было... По всем странам
  • 0

Реклама!!!


#82
klymets1

klymets1

    Авторитет

    • сообщений 1665
  • Age: 30
  • Имя:Тарас
  • Город:Луцьк
  • Авто:OVA 1.6, OOB 2.0, OOB 3.0, OVC 1.9, OIA 2.0
  • Гос. номер:AC1118CB
  •  
  • Регистрация: 22.06.2013

Posted 27 June 2017 - 21:00

Не переходите по подозрительным ссылкам и не принимайте ничего от неизвестный вам лиц. И будет все гуд.


  • 0

#83
Serge

Serge

    МегаДизайнер

    • сообщений 11254
  • Age: 53
  • Имя:Серж
  • Город:Krakow
  • Авто:два
  •  
  • Регистрация: 15.05.2003

Posted 27 June 2017 - 21:06

Знакомые пишут, что если снять зашифрованный диск и подключить его вторым к другой машине, то разделы D:, E: и так далее видны и файлы на них тоже на месте. Зашифрован только C:


  • 0

По всяким деловым вопросам прошу писать мне в Польшу по Telegram или Whatsapp: +48 пятьсот десять шестьсот восемь триста восемьдесят восемь.

P.S. Jestem dobry czlowiek do momenty, aż mnie ktoś nie wkurwi. Potem już nie jestem ani dobry, ani człowiek.


#84
Dmitry76

Dmitry76

    Авторитет

    • сообщений 4823
  • Имя:Дима
  • Город:Одесса
  • Авто:Renault Megane IV 2020
    Merida Crossway 40
  •  
  • Регистрация: 07.05.2005

Posted 27 June 2017 - 21:12

Нужно просто делать бэкап периодически. Я же так понимаю восстановление образа жесткого спасает 100 процентов

Был на интайме - вечером все работали

У IT-шников есть такая полушутка: "Состояние бекапа неизвестно, пока не будет попытки из него что-либо восстановить" Называется оно бэкап Шредингера. :-)

Так вот, одно дело, если у нас есть снапшот (отпечаток состояния файловой системы, хранящийся в трех разных местах, то есть не просто список конфигов, а низкоуровневое посекторное состояние) и этот снапшот делается каждую ночь, то тогда восстановление займет 20-30 минут. А если грубо, говоря, у нас есть unzip.zip.  :sm13_:  То увы, такой бекап может только затянуть время востановления и лучше бы его не было вовсе.



Знакомые пишут, что если снять зашифрованный диск и подключить его вторым к другой машине, то разделы D:, E: и так далее видны и файлы на них тоже на месте. Зашифрован только C:

Если зашифровался только MBR (master boot record), то да, прямо на ходу хоть к линуксу подцепить. Но если протупили, перезагрузились и файло в результате зашифровалось по всей файловой системе, то ничего не поможет, не зная ключа дещифрования.

 

"сети свирепствует новая модификация Petya. Пока что известно, что «Новый Petya» шифрует MBR загрузочный сектор диска и заменяет его своим собственным, что является «новинкой» в мире Ransomware, егу друг #Misha (название из Интернета) который прибывает чуть позже, шифрует уже все файлы на диске (не всегда)."


  • 0

What doesn't kill you makes you stronger!

 


#85
vigors

vigors

    Авторитет

    • сообщений 13518
  • Имя:Ігор
  • Авто:Z14XE
  •  
  • Регистрация: 14.06.2010

Posted 27 June 2017 - 21:16

По факту.
1. Уязвимы ВСЕ OS Windows, включая 10-ку с последними обновлениями
2. Распространяется молниеносно по сети, явно эксплуатируя SMB уязвимость.
3. Антивирусные компании решений пока не предоставили (NOD, Symantec, Fortinet), есть подтвержденные (лично) заражения ПК с решениями от данных компаний. Некоторые публичные ресурсы этих компаний — вообще лежат, например fortiguard.com.
4. Действительно шифрует MBR, GPT вроде бы не трогает. Оставляет на локальных дисках файл readme с текстом, аналогичном выводимому при загрузке. Несистемные диски (в т.ч. сетевые) — НЕ шифрует.
5. При перезагрузке выводит имитацию checkdisk.


  • 0

#86
Serge

Serge

    МегаДизайнер

    • сообщений 11254
  • Age: 53
  • Имя:Серж
  • Город:Krakow
  • Авто:два
  •  
  • Регистрация: 15.05.2003

Posted 27 June 2017 - 21:19

файло в результате зашифровалось по всей файловой системе, то ничего не поможет, не зная ключа дещифрования

Это вряд ли. Сколько времени займёт шифрование современного диска 3-5 террабайт ?


  • 0

По всяким деловым вопросам прошу писать мне в Польшу по Telegram или Whatsapp: +48 пятьсот десять шестьсот восемь триста восемьдесят восемь.

P.S. Jestem dobry czlowiek do momenty, aż mnie ktoś nie wkurwi. Potem już nie jestem ani dobry, ani człowiek.


#87
Ma$ter_x

Ma$ter_x

    s y s t e m m a s t e r

    • сообщений 12645
  • Имя:Vladimir
  • Город:Рядом с Днепром
  • Авто:Several horses
  •  
  • Регистрация: 31.03.2006

Posted 27 June 2017 - 21:28

Это вряд ли. Сколько времени займёт шифрование современного диска 3-5 террабайт ?

 

А там хитрая система, не путать с архивированием файлов которое может идти сутками...


  • 0

#88
Dmitry76

Dmitry76

    Авторитет

    • сообщений 4823
  • Имя:Дима
  • Город:Одесса
  • Авто:Renault Megane IV 2020
    Merida Crossway 40
  •  
  • Регистрация: 07.05.2005

Posted 27 June 2017 - 21:30

Это вряд ли. Сколько времени займёт шифрование современного диска 3-5 террабайт ?

Насколько мне известно, шифруются не файлы по отдельности, а целиком том (раздел) и чтобы сломать его целостность достаточно там-сям пофишровать кусками саму структуру NTFS. Это может занять не так много времени, учитывая, что обыватель думает, что идет проверка диска :-)

 

Запустили бота, который показывает оплаты на биткоин кошелек вымогателей:

https://twitter.com/petya_payments


  • 0

What doesn't kill you makes you stronger!

 


#89
Ma$ter_x

Ma$ter_x

    s y s t e m m a s t e r

    • сообщений 12645
  • Имя:Vladimir
  • Город:Рядом с Днепром
  • Авто:Several horses
  •  
  • Регистрация: 31.03.2006

Posted 27 June 2017 - 21:30

Была на одном компе подобная фигня ~300Гб данных (при том мелких файлов) зафигачило так быстро что никто и не заметил (пришло по мылу). В том случае расшифоровать так и не удалось (а делалось все).


Edited by Ma$ter_x, 27 June 2017 - 21:31.

  • 0

#90
Serge

Serge

    МегаДизайнер

    • сообщений 11254
  • Age: 53
  • Имя:Серж
  • Город:Krakow
  • Авто:два
  •  
  • Регистрация: 15.05.2003

Posted 27 June 2017 - 21:36

На гиктаймс расшифровщик выложили. Три удара в бубен - и комп снова работает )



ЗЫ Продам недорого любимую систему, устойчивую ко всем современным вирусам (*достаёт с полки диск с OS/2 Warp + Win32's*) )))))))))


  • 0

По всяким деловым вопросам прошу писать мне в Польшу по Telegram или Whatsapp: +48 пятьсот десять шестьсот восемь триста восемьдесят восемь.

P.S. Jestem dobry czlowiek do momenty, aż mnie ktoś nie wkurwi. Potem już nie jestem ani dobry, ani człowiek.


#91
memphis

memphis

    бідна людина

    • сообщений 11097
  • Age: 41
  • Имя:Антоніо
  • Город:GalushkoStadt
  • Авто:Quattro & БЧЖ AWD & електробукашка
  •  
  • Регистрация: 08.02.2009

Posted 27 June 2017 - 21:37

На гиктаймс расшифровщик выложили. Три удара в бубен - и комп снова работает )

да ну, пруф?


  • 0

#92
Serge

Serge

    МегаДизайнер

    • сообщений 11254
  • Age: 53
  • Имя:Серж
  • Город:Krakow
  • Авто:два
  •  
  • Регистрация: 15.05.2003

Posted 27 June 2017 - 21:38

https://geektimes.ru/post/274104/


  • 0

По всяким деловым вопросам прошу писать мне в Польшу по Telegram или Whatsapp: +48 пятьсот десять шестьсот восемь триста восемьдесят восемь.

P.S. Jestem dobry czlowiek do momenty, aż mnie ktoś nie wkurwi. Potem już nie jestem ani dobry, ani człowiek.


#93
Dmitry76

Dmitry76

    Авторитет

    • сообщений 4823
  • Имя:Дима
  • Город:Одесса
  • Авто:Renault Megane IV 2020
    Merida Crossway 40
  •  
  • Регистрация: 07.05.2005

Posted 27 June 2017 - 21:38

Как и предполагал:

 

"В тех компах что нам сегодня привезли — MeDOC используется.
В mbr баннер, но то ерунда. MFT частично шифрована на всех дисках, по остаткам MFT собираю файловую — файлы тоже часть зашифрована (почти все doc, xls, pdf), часть нет (чудом одна база 1С 7.7 DBF), jpg."

 

MFT - Master File Table, там  хранится информация о том, что лежит на диске C/D/E, сколько занимает, признаки и т.п.

 

И еще один вопрос на повестке дня: админы-рукожопы, не обновляют ОС и не разделяют сети критического оборудования и компы бухгалтеров. Это понятно. Но производители антивирусов, имеющие многомилионные доходы и уверяющие, что ваш компьютер под надежной защитой, выходит они просто проходимцы?


  • 0

What doesn't kill you makes you stronger!

 


#94
memphis

memphis

    бідна людина

    • сообщений 11097
  • Age: 41
  • Имя:Антоніо
  • Город:GalushkoStadt
  • Авто:Quattro & БЧЖ AWD & електробукашка
  •  
  • Регистрация: 08.02.2009

Posted 27 June 2017 - 21:39

если это https://geektimes.ru/post/274104/

 

смотрим на дату

 

11 апреля 2016 в 12:02

 


  • 0

#95
Dmitry76

Dmitry76

    Авторитет

    • сообщений 4823
  • Имя:Дима
  • Город:Одесса
  • Авто:Renault Megane IV 2020
    Merida Crossway 40
  •  
  • Регистрация: 07.05.2005

Posted 27 June 2017 - 21:39

Это вроде от старого Пети. :-) С новым не канает.


  • 0

What doesn't kill you makes you stronger!

 


#96
memphis

memphis

    бідна людина

    • сообщений 11097
  • Age: 41
  • Имя:Антоніо
  • Город:GalushkoStadt
  • Авто:Quattro & БЧЖ AWD & електробукашка
  •  
  • Регистрация: 08.02.2009

Posted 27 June 2017 - 21:40

Dmitry76, таки да 


  • 0

#97
Serge

Serge

    МегаДизайнер

    • сообщений 11254
  • Age: 53
  • Имя:Серж
  • Город:Krakow
  • Авто:два
  •  
  • Регистрация: 15.05.2003

Posted 27 June 2017 - 21:41

производители антивирусов, имеющие многомилионные доходы и уверяющие, что ваш компьютер под надежной защитой, выходит они просто проходимцы?

 

А это действительно так ?

 

Изначально криптовымогатель запрашивает у пользователя активацию UAC, маскируясь под легальные приложения.

 

Если да - то производители антивирусов тут ни при чём.


  • 0

По всяким деловым вопросам прошу писать мне в Польшу по Telegram или Whatsapp: +48 пятьсот десять шестьсот восемь триста восемьдесят восемь.

P.S. Jestem dobry czlowiek do momenty, aż mnie ktoś nie wkurwi. Potem już nie jestem ani dobry, ani człowiek.


#98
Dmitry76

Dmitry76

    Авторитет

    • сообщений 4823
  • Имя:Дима
  • Город:Одесса
  • Авто:Renault Megane IV 2020
    Merida Crossway 40
  •  
  • Регистрация: 07.05.2005

Posted 27 June 2017 - 21:41

На гиктаймс расшифровщик выложили. Три удара в бубен - и комп снова работает )



ЗЫ Продам недорого любимую систему, устойчивую ко всем современным вирусам (*достаёт с полки диск с OS/2 Warp + Win32's*) )))))))))

Ща модно так:

"Продам видеокарту Nvidia 1060. Криптовалюты не майнила. Играл в сапера."


  • 0

What doesn't kill you makes you stronger!

 


#99
Serge

Serge

    МегаДизайнер

    • сообщений 11254
  • Age: 53
  • Имя:Серж
  • Город:Krakow
  • Авто:два
  •  
  • Регистрация: 15.05.2003

Posted 27 June 2017 - 21:44

Nvidia 1060. Криптовалюты не майнила

Точнее - продам шесть видеокарт 1060, сапёра не тянут )


  • 0

По всяким деловым вопросам прошу писать мне в Польшу по Telegram или Whatsapp: +48 пятьсот десять шестьсот восемь триста восемьдесят восемь.

P.S. Jestem dobry czlowiek do momenty, aż mnie ktoś nie wkurwi. Potem już nie jestem ani dobry, ani człowiek.


#100
GORAN

GORAN

    Авторитет

    • сообщений 88888
  • Имя:Андрій
  • Город:Київ
  •  
  • Регистрация: 09.01.2008

Posted 27 June 2017 - 21:45

Это только ненька пострадала? Или мордор тоже?
Размещенное изображение

#101
Dmitry76

Dmitry76

    Авторитет

    • сообщений 4823
  • Имя:Дима
  • Город:Одесса
  • Авто:Renault Megane IV 2020
    Merida Crossway 40
  •  
  • Регистрация: 07.05.2005

Posted 27 June 2017 - 21:46

Это только ненька пострадала? Или мордор тоже?

В мордоре тоже, но несравнимо меньше. Рикошет, можно сказать.


  • 0

What doesn't kill you makes you stronger!

 


#102
memphis

memphis

    бідна людина

    • сообщений 11097
  • Age: 41
  • Имя:Антоніо
  • Город:GalushkoStadt
  • Авто:Quattro & БЧЖ AWD & електробукашка
  •  
  • Регистрация: 08.02.2009

Posted 27 June 2017 - 21:51

уже грэйт британ жалуеццо, ииндия и спэйн...


  • 0

#103
romach

romach

    Авторитет

    • сообщений 6317
  • Age: 43
  • Имя:Роман
  • Город:Новомосковск
  • Авто:OAH+3,5 бобик
  •  
  • Регистрация: 11.05.2010

Posted 27 June 2017 - 21:53

Касперского не зря забанили у нас) такой штат программеров сегодня показал результат)))

#104
memphis

memphis

    бідна людина

    • сообщений 11097
  • Age: 41
  • Имя:Антоніо
  • Город:GalushkoStadt
  • Авто:Quattro & БЧЖ AWD & електробукашка
  •  
  • Регистрация: 08.02.2009

Posted 27 June 2017 - 22:02

romach, Рома, ты аб чьом? 


  • 0

#105
GORAN

GORAN

    Авторитет

    • сообщений 88888
  • Имя:Андрій
  • Город:Київ
  •  
  • Регистрация: 09.01.2008

Posted 27 June 2017 - 22:07

romach, Рома, ты аб чьом?

Скорее всего о том, что каспер не врятував/ не запобиг
Размещенное изображение





Also tagged with one or more of these keywords: вірус, вирус, антивірус, антивирус, antivirus

1 user(s) are reading this topic

0 пользователей, 1 гостей, 0 скрытых