Перейти к содержимому


Реклама









Фото

Снова вирус

вірус вирус антивірус антивирус antivirus

  • Чтобы отвечать, сперва войдите на форум
298 ответов в теме

#141
vigors

vigors

    Авторитет

    • Сообщений 14953
  • Имя:Ігор
  • Авто:Z14XE
  •  
  • Регистрация: 14.06.2010

Опубликовано 28 Июнь 2017 - 19:43

с помощью программы документооборота M.E.doc.

 

 "#техническое
 В связи с тем, что многие указали, что petya пришел с апдейтом M.E.Doc, посмотреть на чем же этот самый сервер апдейтов сделан.
Простейший скан (92.60.184.55) показал, что на сервере стоит FreeBSD 7, поддержка которой закончилась в 2013 году (и новые порты банально не собираются).
Кроме того, вишенкой на торте, там стоит ProFTPD 1.3.4c. Proftpd мало того, что дыряв как решето, так еще и доисторической версии, все того же 2013 года (деньги на админа закончились?), и скорее всего контроль над сервером и был получен через него. Надеюсь, это информация будет полезна тем, кто исследует проблему, а компании M.E.Doc я желаю как можно скорее уйти с рынка, навсегда."


  • 0

#142
ledokol

ledokol

    Авторитет

    • Сообщений 13009
  • Возраст: 44
  • Имя:Денис
  •  
  • Регистрация: 15.04.2008

Опубликовано 28 Июнь 2017 - 21:42

Таможня умерла)))
ПДВ вернули бус стал на нейтралке, назад не пустят, а когда вперед не ясно)))
А я бухаю)))
  • 0

#Я_ПОРОХОБОТ (і цим пишаюсь)

 


#143
Andre_71

Andre_71

    Хороводоводовед

    • Сообщений 15983
  • Имя:Андрей
  •  
  • Регистрация: 14.01.2007

Опубликовано 28 Июнь 2017 - 21:49

Вот пишут, что есть способ избежать последствий:

Антивирусная компания Symantec утверждает, что нашла способ остановить распространение вируса

.........................

 

Для того чтобы остановить распространение вируса на своем компьютере, пользователь должен создать пустой файл с названием "perfc" с параметром "только для чтения" в папке C:\Windows.

Эксперты ряда других компаний, работающих в области кибербезопасности, подтверждают, что метод работает.

 

http://www.bbc.com/r...n/news-40428177

 

Что значит "создать пустой файл"? Какой  файл? С каким расширением?


  • 0

#144
memphis

memphis

    бідна людина

    • Сообщений 11103
  • Возраст: 42
  • Имя:Антоніо
  • Город:GalushkoStadt
  • Авто:Quattro & БЧЖ AWD & електробукашка
  •  
  • Регистрация: 08.02.2009

Опубликовано 28 Июнь 2017 - 21:54

Что значит "создать пустой файл"? Какой  файл? С каким расширением?

внимательней: создать просто файл. хоть текстовый. без расширения. назвать  perfc или perfc.dll и установить атрибут "только для чтения"

 

сомнительная защита, имхо


  • 0

#145
Bank

Bank

    Фрілансер-сомельє, алчний програміст, егоїстичний ледар

    • Сообщений 18356
  • Возраст: 44
  • Имя:Александр
  • Город:Будинок з видом на Київ
  • Авто:MB, GM
  • Гос. номер:P0606
  •  
  • Регистрация: 21.12.2008

Опубликовано 28 Июнь 2017 - 21:56

сомнительная защита, имхо

При том что изначально заражённые пк содержат файл perfc.dat

Изменено: Bank, 28 Июнь 2017 - 21:56

  • 0

#146
Andre_71

Andre_71

    Хороводоводовед

    • Сообщений 15983
  • Имя:Андрей
  •  
  • Регистрация: 14.01.2007

Опубликовано 28 Июнь 2017 - 22:06

сомнительная защита, имхо

При том что изначально заражённые пк содержат файл perfc.dat

Так шо, лепить ещё и пустой  perfc.dat? :sm13_:

Не может ли наличие уже имеющегося пустого служить отказом для создание такого же, но с вирусом?


  • 0

#147
Bank

Bank

    Фрілансер-сомельє, алчний програміст, егоїстичний ледар

    • Сообщений 18356
  • Возраст: 44
  • Имя:Александр
  • Город:Будинок з видом на Київ
  • Авто:MB, GM
  • Гос. номер:P0606
  •  
  • Регистрация: 21.12.2008

Опубликовано 28 Июнь 2017 - 22:15

Так шо, лепить ещё и пустой perfc.dat? :sm13_:

Да. И главное - в интернет не выходить.


Думаю, достаточно установить последние обновления ОС и офиса, а также антивирусные сигнатуры.
Кого накрыло, того уже накрыло. Кого нет - можно особо не париться. Как правило накрывает организации, а не частников
  • 0

#148
salex

salex

    Авторитет

    • Сообщений 3193
  • Возраст: 35
  • Имя:Alexander
  • Город:Kyiv
  •  
  • Регистрация: 01.03.2008

Опубликовано 28 Июнь 2017 - 22:21

КЛО с утра работал только за нал и без скидок/карточек. А скидка-то до 30.06, может восстановят  :sm12_:


  • 0
Difficult takes a day, impossible takes a week.

#149
Kyiv

Kyiv

    Авторитет

    • Сообщений 1782
  • Имя:I
  • Город:obolon.kiev.ua
  • Авто:есть
  •  
  • Регистрация: 26.07.2007

Опубликовано 28 Июнь 2017 - 23:06

По медку microsoft подтверждает
https://www.ukr.net/...tvija/56069916/
  • 0

Побеждает в этой жизни только тот, кто победил сам себя. Кто победил свой страх, свою лень и свою неуверенность.

 


#150
Дядя k0tЪ

Дядя k0tЪ

    Слесарь 3-го разряда

    • Сообщений 21469
  • Возраст: 49
  • Имя:Konstantin Kopeykin
  • Город:родина тавронов
  • Авто:tavria 1.2 & astra G 2.2
  • Гос. номер:АР7617ВО
  •  
  • Регистрация: 28.11.2007

Опубликовано 29 Июнь 2017 - 04:46

Мне не жалко... Админ усмехался и бухал..

Поэтому вчера целый вечер пытался поймать на рабочий комп, новый вирь ...

ЗЫ: Мне новый комп хочется...

 

я ваще через неделю в отпуск, а за неделю

думаю сотни компов они не поднимут. :smile423: за инфу рабочую не переживаю. второй год тупо на серверах все, локально совсем ничего не храню :cool1:  :ukr:


Совесть просто так не мучает, она мстит за то, что ее разбудили!


#151
_WizarD_

_WizarD_

    Авторитет

    • Сообщений 8369
  • Возраст: 43
  • Имя:Сергій
  • Город:Київ
  • Авто:Vectra C
    z18xer
  •  
  • Регистрация: 03.02.2012

Опубликовано 29 Июнь 2017 - 05:54

херня, кароч. вылезало или с обновлением какого-то МЕД-ока (бухгалтерская прога вроде) или если ты нуб полнейший и открыл какой-то файл с расширением "экзе" в сообщении. и если ты провтычил и подключён по локалке - то и у твоего коллеги комп сам по себе ребут и шарит потом по дискам, ищет системные файлы...


Dmitry76,  спсб за общение, видимо ты сис. админ, а они сейчас злые и мало спят  :sm13_:


По медку microsoft подтверждает
https://www.ukr.net/...tvija/56069916/

 

о! спсб за ссыль


 

Крім того, у Microsoft підтвердили провину софту M.E.Doc, який використовують у бухгалтерії та який створила українська компанія.

 


  • 0
meloman_2016.png

#152
Щукарь

Щукарь

    Дід... вже тричі

    • Сообщений 19754
  • Возраст: 63
  • Имя:Олександр
  • Город:Кривий Ріг
  • Авто:OPEL Astra Classic
  •  
  • Регистрация: 07.01.2009

Опубликовано 29 Июнь 2017 - 06:57

Главное, что бы УОК не клюканул.
Не знаю другого, біільш глюкавого форуму :smile44:
  • 0

Лучше плохой день на рыбалке, чем хороший - на работе
Пути рыбьи неисповедимы...
"Всі знають, що таке женське щастя. Але ніхто не зна, що таке мужське щастя. Мужське щастя - це поїхати на рибалку і набухатись"(с) Лесь Подерв"янский


#153
rvgu

rvgu

    Авторитет

    • Сообщений 4774
  • Возраст: 40
  • Имя:r25
  • Город:Кременчук
  • Авто:У нас тут модер гей чи шо став?
  •  
  • Регистрация: 19.09.2008

Опубликовано 29 Июнь 2017 - 07:27

интересно - а бэкап акрониса пострадает, если хватануть вирусню? 


  • 0

Реклама!!!


#154
memphis

memphis

    бідна людина

    • Сообщений 11103
  • Возраст: 42
  • Имя:Антоніо
  • Город:GalushkoStadt
  • Авто:Quattro & БЧЖ AWD & електробукашка
  •  
  • Регистрация: 08.02.2009

Опубликовано 29 Июнь 2017 - 08:22

Да
  • 0

#155
morino

morino

    Авторитет

    • Сообщений 10010
  • Возраст: 48
  • Имя:Александр
  • Город:Днепр
  • Авто:ВАЗ 21093
  •  
  • Регистрация: 14.12.2007

Опубликовано 29 Июнь 2017 - 08:53

админов на рабе жалко... теперь как пчелки будут пахать

Мне не жалко...

Четыре года назад админ накатал докладную на меня, за вмешательство в корпоративную сеть. Я самолично на свою рабочую машину накатил Убунту. Шефу (далёкому от ИТ) долго объяснял зачем и почему. Шефу тоже поставили. Постепенно я продавил установку Линуксов на розницу (рекламные агенты, менеджеры и пр пинающие хера по соцсетям, форумам и пр помойкам). Но финасовый отдел, бухи, безопасники стали колом с админом и остались под виндой.

Сегодня финансисты пьют кофеЙ, бухи перекладываю бумажки по столам, безопасники разъехались проверять объекты ибо у них всё лягло.


  • 0

Психи приватизировали психушку, выгнали врачей и санитаров и наконец-то почувствовали себя здоровыми людьми.

 


#156
vigors

vigors

    Авторитет

    • Сообщений 14953
  • Имя:Ігор
  • Авто:Z14XE
  •  
  • Регистрация: 14.06.2010

Опубликовано 29 Июнь 2017 - 08:57

безопасники стали колом с админом и остались под виндой.

ну так без хліба залишаться.... :sm13_:


  • 0

#157
alex83

alex83

    Авторитет

    • Сообщений 7761
  • Возраст: 41
  • Имя:Алексей
  • Город:Киев, Wroclaw
  • Авто:Author Basic SX
  •  
  • Регистрация: 25.02.2009

Опубликовано 29 Июнь 2017 - 08:59

Производитель медка - Интеллект-сервис. Если погуглить, отзывы о работе в этой компании весьма негативные. Соответственно, качество ПО вряд ли будет на высоте.
  • 0

#158
designer

designer

    Nosce te ipsum...

    • Сообщений 12225
  • Возраст: 40
  • Имя:Алекс
  • Город:В месте
  • Авто:Молния, Ель, Щель, 2 BLACK S А5 - были. Что Бог пошлёт
  •  
  • Регистрация: 22.02.2009

Опубликовано 29 Июнь 2017 - 10:54

По медку microsoft подтверждает
https://www.ukr.net/...tvija/56069916/

интересно по другим странам как прорвало?


  • 0

ничто не защищает от дебилов так, как юстиция

welcome, to the world of illusions   :smile44: 

 


#159
FINNN

FINNN

    Авторитет

    • Сообщений 2973
  • Имя:Андрій
  • Город:Кривий Ріг
  • Авто:Opel Astra H 1.6 2013рн + Ведмедик 2.0TDI 4x4.
  •  
  • Регистрация: 07.03.2009

Опубликовано 29 Июнь 2017 - 11:07

[attachment=465841:viber image29.jpg]


  • 0
Реклама в подписи запрещена!

#160
vigors

vigors

    Авторитет

    • Сообщений 14953
  • Имя:Ігор
  • Авто:Z14XE
  •  
  • Регистрация: 14.06.2010

Опубликовано 29 Июнь 2017 - 11:17

Производитель медка - Интеллект-сервис.

https://medium.com/@...et-f3f35db4de73


  • 0

#161
Andre_71

Andre_71

    Хороводоводовед

    • Сообщений 15983
  • Имя:Андрей
  •  
  • Регистрация: 14.01.2007

Опубликовано 29 Июнь 2017 - 11:26

интересно - а бэкап акрониса пострадает, если хватануть вирусню?

Да

В зоне безопасности акрониса тоже? Пострадает архив или встраиваемый загрузчик акрониса(активация восстановления при загрузке)?Зона безопасности разве попадает в MFT тома?


  • 0

#162
Люля

Люля

    Авторитет

    • Сообщений 12809
  • Возраст: 49
  • Имя:Юлія
  • Город:Дніпро
  • Авто:nissan_лифТ
  •  
  • Регистрация: 18.03.2015

Опубликовано 29 Июнь 2017 - 18:38

M.E.Doc
1 ч · Киев · 

Спойлер

 

источник https://www.facebook...905268449760733


Спойлер

РАМКИ ОПЕЛЬКЛУБ в наличии

#163
Amigo72

Amigo72

    был пешеходом 10 дней

    • Сообщений 1824
  • Возраст: 52
  • Имя:ОЛЕГ
  • Город:Мелитополь
  • Авто:BMW X5E70 xDrive 35d
  • Гос. номер:70-62
  •  
  • Регистрация: 17.03.2008

Опубликовано 29 Июнь 2017 - 21:23

 "#техническое
 

+100 я за!!!!


Изменено: Люля, 29 Июнь 2017 - 23:05

  • 0

ОЛЕГ 098-49-09-623

Упоры скобы замка: OMEGA, VECTRA A, Astra Fhttp://www.opel-club...ov-i-skripa-ba/

 

 


#164
Ignac

Ignac

    добрый Модер

    • Сообщений 15956
  • Возраст: 53
  • Имя:Сергей
  • Город:Харьков
  • Авто:Opel Omega B, Z22XE, МТ, LPG
  •  
  • Регистрация: 10.03.2007

Опубликовано 29 Июнь 2017 - 21:35

Amigo72инфы почти нет .а оверквот нв все 100%
  • 0

#165
Amigo72

Amigo72

    был пешеходом 10 дней

    • Сообщений 1824
  • Возраст: 52
  • Имя:ОЛЕГ
  • Город:Мелитополь
  • Авто:BMW X5E70 xDrive 35d
  • Гос. номер:70-62
  •  
  • Регистрация: 17.03.2008

Опубликовано 29 Июнь 2017 - 21:50

Amigo72инфы почти нет .а оверквот нв все 100%

Да то больше эмоции.... Привез сегодня в СЦ сервак и два компа,мой и главбуха. Был с утра первый .

звоню в 16 -00 ...говорят а мы по системникам как сйгаки по горам прыгаем, весь день только принимают..................

У многих полегло....



.............

У себя остальные ПК  успели раньше выключить, просто короткий день был....


  • 0

ОЛЕГ 098-49-09-623

Упоры скобы замка: OMEGA, VECTRA A, Astra Fhttp://www.opel-club...ov-i-skripa-ba/

 

 


#166
Bank

Bank

    Фрілансер-сомельє, алчний програміст, егоїстичний ледар

    • Сообщений 18356
  • Возраст: 44
  • Имя:Александр
  • Город:Будинок з видом на Київ
  • Авто:MB, GM
  • Гос. номер:P0606
  •  
  • Регистрация: 21.12.2008

Опубликовано 29 Июнь 2017 - 21:59

Сегодня без админов восстанавливали 2 машинки. У одной все данные были на логическом диске Д. Системный диск отформатировали и снова в бой. На втором данные были все на системном, но с синхронизацией на МЕГА. Часть зашифрованных данных обновилась на мене, но... У МЕГИ в корзине хранятся предыдущие версии. Тоже все подняли.

Храните копию данных отдельно или в облаке.
  • 0

#167
Andre1611

Andre1611

    Авторитет

    • Сообщений 3095
  • Возраст: 51
  • Имя:Андрей
  • Город:Горішні Плавні Полтавская обл.
  • Авто:Opel Omega B2.0 16v.z549 МКПП
  • Гос. номер:ВІ4680СМ
  •  
  • Регистрация: 09.04.2011

Опубликовано 29 Июнь 2017 - 22:05

смотрите 1+1 как раз об этом


  • 0

#168
lotusvovan

lotusvovan

    Дока

    • Сообщений 736
  • Возраст: 41
  • Имя:Володимир
  • Авто:XC90, Bolt, Encore
  •  
  • Регистрация: 14.02.2006

Опубликовано 29 Июнь 2017 - 22:08

интересно - а бэкап акрониса пострадает, если хватануть вирусню? 

в мене не постраждали, всі тіби ок.

теж пару компів зловили заразу, серваки не зачепило, всі дані на масивах netApp, там своя ОС, а самі серваки грузяться з віртуального образа в інтернет ходять через secure internet концепт, окремий сервер, на який через citrix із звичайних машин люди ходять.

компи вдалось підняти завантажившись з boot cd, ,потім використовуючи прогу dmde, відновив розділи харда, в тій прозі вони були позначені як "вийняті/нерозмічені", вставив назад, розділи відкрились, витер всі "ліві" файли", зробив checkdisk, fixmbr, fixboot, в 7 вінді диском з віндою зробив repair і все запрацювало, недолік, похерені всі pdf,doc, jpg, xls.

p.s. petya недолугий щоб шаритись по різних сабнетах, тільки одну маску з трьох зачепив, через рутер не пішов.


  • 0

#169
Bank

Bank

    Фрілансер-сомельє, алчний програміст, егоїстичний ледар

    • Сообщений 18356
  • Возраст: 44
  • Имя:Александр
  • Город:Будинок з видом на Київ
  • Авто:MB, GM
  • Гос. номер:P0606
  •  
  • Регистрация: 21.12.2008

Опубликовано 29 Июнь 2017 - 22:24

недолік, похерені всі pdf,doc, jpg, xls.

Это ключевое, в этих форматах хранятся все важные данные. А ещё почтовые и обычные архивы. Все остальное второстепенно
  • 0

#170
lotusvovan

lotusvovan

    Дока

    • Сообщений 736
  • Возраст: 41
  • Имя:Володимир
  • Авто:XC90, Bolt, Encore
  •  
  • Регистрация: 14.02.2006

Опубликовано 29 Июнь 2017 - 22:51

Это ключевое, в этих форматах хранятся все важные данные. А ещё почтовые и обычные архивы. Все остальное второстепенно

мені головне файли navision, 1c, q-das, та інший певний софт, так чи інакше все важливе на снепшотах щоночі, плюс снепшоти на касету , касети пишуться і міняються щоденно,тижнево,місячно, річні в банківській комірці :cool1:


  • 0

#171
Bank

Bank

    Фрілансер-сомельє, алчний програміст, егоїстичний ледар

    • Сообщений 18356
  • Возраст: 44
  • Имя:Александр
  • Город:Будинок з видом на Київ
  • Авто:MB, GM
  • Гос. номер:P0606
  •  
  • Регистрация: 21.12.2008

Опубликовано 29 Июнь 2017 - 22:53

мені головне файли navision, 1c, q-das, та інший певний софт, так чи інакше все важливе на снепшотах щоночі, плюс снепшоти на касету , касети пишуться і міняються щоденно,тижнево,місячно, річні в банківській комірці :cool1:

Это серверное барахло. Должно бекапирваться особым способом
  • 0

#172
d.@leks

d.@leks

    Авторитет

    • Сообщений 7524
  • Возраст: 51
  • Имя:Алексей
  • Город:Полтавская губерния
  • Авто:Zafira 18 XER + ГБО
  • Гос. номер:BI1478ЕЕ
  •  
  • Регистрация: 18.05.2010

Опубликовано 30 Июнь 2017 - 05:30

У нас вордовские файлы тоже все повреждены ((
  • 0

#173
FINNN

FINNN

    Авторитет

    • Сообщений 2973
  • Имя:Андрій
  • Город:Кривий Ріг
  • Авто:Opel Astra H 1.6 2013рн + Ведмедик 2.0TDI 4x4.
  •  
  • Регистрация: 07.03.2009

Опубликовано 30 Июнь 2017 - 06:09

Это ключевое, в этих форматах хранятся все важные данные. А ещё почтовые и обычные архивы. Все остальное второстепенно

У мене невстиг нічого зашифрувати, можливо через ти що з ним каспер почав бодатися, можливо що зеркалка стоїть, а можливо і через те що главбух(по сумісництву дружина) коли потух комп непробувала його більше включати і била всіх по руках хто до нього тикався.)))

Изменено: FINNN, 30 Июнь 2017 - 06:10

  • 0
Реклама в подписи запрещена!

#174
Andre1611

Andre1611

    Авторитет

    • Сообщений 3095
  • Возраст: 51
  • Имя:Андрей
  • Город:Горішні Плавні Полтавская обл.
  • Авто:Opel Omega B2.0 16v.z549 МКПП
  • Гос. номер:ВІ4680СМ
  •  
  • Регистрация: 09.04.2011

Опубликовано 30 Июнь 2017 - 08:25

d.@leks,У вас там торба полная,моя готовит объяснительную -нездала отчёт месячный :faceoff:

а главбух руки потирает цуко 


  • 0

#175
d.@leks

d.@leks

    Авторитет

    • Сообщений 7524
  • Возраст: 51
  • Имя:Алексей
  • Город:Полтавская губерния
  • Авто:Zafira 18 XER + ГБО
  • Гос. номер:BI1478ЕЕ
  •  
  • Регистрация: 18.05.2010

Опубликовано 30 Июнь 2017 - 08:31

Объявили сроки восстановления всей системы - месяц.
  • 0





Также с меткой «вірус, вирус, антивірус, антивирус, antivirus»

1 пользователей читают эту тему

0 пользователей, 1 гостей, 0 скрытых