А чего это нет обсуждения нового вируса??? - Страница 3
  1. #41
    Всем Перцам - Перец Клуба! Аватар для OFA+
    Регистрация
    20.07.2015
    Адрес
    Qazaqstan
    Возраст
    51
    Сообщений
    28,870
    Спасибо:
    Получено: 9,808
    Отправлено: 3,985

    0 Вы не можете благодарить!

    По умолчанию

    Знакомые ребята говорят, что проблем пока особых не было, вчера и сегодня получали заказы. Менеджеры при этом говорили мол ничего страшного не будет. Надеюсь...

  2. #42
    Всем Перцам - Перец Клуба! Аватар для Lemur
    Регистрация
    17.07.2014
    Адрес
    ни дом и не улица, мой адрес - Советский Союз
    Сообщений
    24,421
    Записей в дневнике
    2
    Спасибо:
    Получено: 3,468
    Отправлено: 4,292

    0 Вы не можете благодарить!

    По умолчанию

    да никто не будет резать утку несущую золотые яйца, а вот раздвоить ее - раздвоили

  3. #43
    Знатный Перец Клуба VW Passat B5!
    Регистрация
    12.02.2007
    Адрес
    150rus
    Возраст
    43
    Сообщений
    5,862
    Спасибо:
    Получено: 1,457
    Отправлено: 343

    1 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от Fishka Посмотреть сообщение
    Какие пути решения предложите?
    все люди делятся на тех кто:

    1. делает бекапы.
    2. не делает бекапы.
    3. уже делает бекапы.

    выбор за пользователем

    --- Добавлено чуть позже ---

    Цитата Сообщение от Fishka Посмотреть сообщение
    Полазила по сети, решения излечения пока нет.
    и не будет. раньше был no more ransom: да и лечить по сути нечего:это не вирус, ваши файлы никто не заразил, их тупо зашифровали, но использовали стойкий алгоритм и длинный ключ. платить мошенникам - не вариант, расшифровать нереально. только восстановление из архива

    --- Добавлено чуть позже ---

    Цитата Сообщение от Lemur Посмотреть сообщение
    отформатировать с переустановкой
    причем форматировать, похоже, на низком уровне

    --- Добавлено чуть позже ---

    Цитата Сообщение от MagnumAE Посмотреть сообщение
    иксы - убунту, кубунту, федору, прочие аналоги...Вытаскиваешь нужные тебе файлы, если их еще не пошифровало, Протягиваешь несколько раз через разные диски - всё это под линями, потом - кидаешь на флешку.
    После чего винт форматишь из под иксов, форматишь из доса, снимаешь, кладешь его в СВЧ печь, проливаешь кислотой, ска, кувалдой, блейать его, по наковальне!!!!!
    Затем, на чистую машину накатываешь любые понравившиеся иксы и больше никогда не думаешь о вирусах
    а вот фиг ты угадал. шифрует быстро, никсы (говорят) тоже уязвимы. только архив спасет отца русской демократии

    --- Добавлено чуть позже ---

    Цитата Сообщение от Lemur Посмотреть сообщение
    лучше важно слить куда нить в пару мест облачных
    но, при этом нельзя ставить софт яндекс/гугл, только ручками в облака бросать и/или отключать автосинхронизацию
    Octavia A5/2012 /1.8TSI/6-tip
    Octavia A7/2014 /1.8TSI/7-dsg

  4. #44
    Всем Перцам - Перец Клуба! Аватар для Kidont
    Регистрация
    27.12.2008
    Сообщений
    44,390
    Записей в дневнике
    1
    Спасибо:
    Получено: 7,310
    Отправлено: 5,287

    0 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от viper-snt Посмотреть сообщение
    все люди делятся на тех кто:

    1. делает бекапы.
    2. не делает бекапы.
    3. уже делает бекапы.

    выбор за пользователем

    --- Добавлено чуть позже ---


    и не будет. раньше был no more ransom: да и лечить по сути нечего:это не вирус, ваши файлы никто не заразил, их тупо зашифровали, но использовали стойкий алгоритм и длинный ключ. платить мошенникам - не вариант, расшифровать нереально. только восстановление из архива

    --- Добавлено чуть позже ---


    причем форматировать, похоже, на низком уровне

    --- Добавлено чуть позже ---


    а вот фиг ты угадал. шифрует быстро, никсы (говорят) тоже уязвимы. только архив спасет отца русской демократии

    --- Добавлено чуть позже ---


    но, при этом
    сказать почему быстро шифрует?
    он шифрует 2кб (или 4кб) в начале и конце файла.
    если файл меньшесуммы обоих блоков - шифруется полностью.

    что касается синхронизации - как правило к файлам добавляется расширение (было блабла.doc стало типа блабла.doc.ransom)
    и если оно синхранется - то только место в облаке больше займет.
    это небольшое утешение, но всё же. ;-)

    как по мне лучший способ создавать отдельного юзверя с правами в некую папку, а у админа отбирать права на запись туда. в итоге скрипт с права спецюзверя будет сливать бэкапы отдельно, куда у хакерской проги с админскими правами доступа не будет.
    Ловлю МНЛ в сети словоблудия.
    Что вам сказать за .... Я таки знаю пару существ (с)
    18+

  5. #45
    Touareg Аватар для Дождь
    Регистрация
    21.09.2007
    Адрес
    Россия, Москва, СВАО
    Сообщений
    2,664
    Спасибо:
    Получено: 430
    Отправлено: 848

    0 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от Padre Посмотреть сообщение
    У меня все реально ценное на отдельном хранилище и съемных носителях. По поводу вируса-он не прилетает из яндекса, а заражение происходит так же, как и во всех подобных случаях-нехера нажимать в интернетах надписи - "вы все выиграли, жмити забирайти" или лазить где не попадя. У юр.лиц заражение происходит потому что там дол...в больше чем дома, и они в корпоративной сети при этом. "Выиграл новую ауди" и вся сеть работодателя в жопе.
    не, то другое
    "В этом и состоит важное отличие WannaCry от большинства прочих шифровальщиков. Для того, чтобы заразить свой компьютер, обычным, скажем так, шифровальщиком, пользователь должен совершить некую ошибку — кликнуть на подозрительную ссылку, разрешить исполнять макрос в Word, скачать сомнительное вложение из письма. Заразиться WannaCry можно, вообще ничего не делая."
    Жена Зубастого

  6. #46
    Злобный карлик Аватар для Padre
    Регистрация
    30.05.2007
    Адрес
    Россия, Москва, ЮЗАО
    Возраст
    46
    Сообщений
    23,487
    Спасибо:
    Получено: 7,422
    Отправлено: 967

    0 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от Дождь Посмотреть сообщение
    Заразиться WannaCry можно, вообще ничего не делая."
    Я извиняюсь, но это НЕ возможно. Пользователь должен запустить какой то механизм сам. В противном случае 12.05.2017 были бы заражены ВСЕ!!! компьютеры, которые вышли в сеть, хоть на секунду.
    Внутри каждого человека идёт борьба злого волка с добрым. Всегда побеждает тот волк, которого ты кормишь.

  7. #47
    Всем Перцам - Перец Клуба! Аватар для Kidont
    Регистрация
    27.12.2008
    Сообщений
    44,390
    Записей в дневнике
    1
    Спасибо:
    Получено: 7,310
    Отправлено: 5,287

    0 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от Padre Посмотреть сообщение
    Я извиняюсь, но это НЕ возможно. Пользователь должен запустить какой то механизм сам. В противном случае 12.05.2017 были бы заражены ВСЕ!!! компьютеры, которые вышли в сеть, хоть на секунду.
    Возможно.
    Ваннакрай сканит порты и использует уязвимость для заражения и удаленного запуска софта.
    Да, это к счастью, возможно только на компах, где стоят подходящие версии винды.
    Именно по этой причине заражено не 100% виндовозных машин. Большей вероятности первичной атаки подвержены домашние компьютеры включенные напрямую ethernet кабелем в сеть. И таких очень много. Если у человека один комп, и ему не нужен вавай а в квартиру заходит готовая витая пара - то именно она напрямую втыкается в комп. Естественно, никто там не парится сетевой безопасностью.
    Ловлю МНЛ в сети словоблудия.
    Что вам сказать за .... Я таки знаю пару существ (с)
    18+

  8. #48
    Злобный карлик Аватар для Padre
    Регистрация
    30.05.2007
    Адрес
    Россия, Москва, ЮЗАО
    Возраст
    46
    Сообщений
    23,487
    Спасибо:
    Получено: 7,422
    Отправлено: 967

    0 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от Kidont Посмотреть сообщение
    Да, это к счастью, возможно только на компах, где стоят подходящие версии винды.
    Семерка же подходит? Почему мой комп не заблокирован, антивирус отсутствует как класс за ненадобностью.
    Внутри каждого человека идёт борьба злого волка с добрым. Всегда побеждает тот волк, которого ты кормишь.

  9. #49
    Всем Перцам - Перец Клуба! Аватар для Lemur
    Регистрация
    17.07.2014
    Адрес
    ни дом и не улица, мой адрес - Советский Союз
    Сообщений
    24,421
    Записей в дневнике
    2
    Спасибо:
    Получено: 3,468
    Отправлено: 4,292

    0 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от viper-snt Посмотреть сообщение
    причем форматировать, похоже, на низком уровне
    ну нет, там ничего не писалось в буты и пербуты, до такого вроде не доходило еще, а забивать все еще нулями... ну если только просто для винта хорошо сделать


    Цитата Сообщение от viper-snt Посмотреть сообщение
    только ручками в облака бросать
    а вот наверное есть какие то сторонние утилиты которые по тому же фтп соеденятся и скидывать на какой нить сервер
    но да, монтировать дисковые пространства нельзя, ранее писал, что шифруют и там то же, если примонтировано


    Цитата Сообщение от Дождь Посмотреть сообщение
    Заразиться WannaCry можно, вообще ничего не делая.
    нельзя, худо бедно система от такого простого действия защищена

    Цитата Сообщение от Padre Посмотреть сообщение
    Я извиняюсь, но это НЕ возможно.
    Сноуден так не думает

  10. #50
    Всем Перцам - Перец Клуба! Аватар для Powar
    Регистрация
    12.04.2009
    Адрес
    Москва, Люблино
    Возраст
    48
    Сообщений
    11,247
    Спасибо:
    Получено: 2,216
    Отправлено: 594

    0 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от Kidont Посмотреть сообщение
    Возможно.
    Ваннакрай сканит порты и использует уязвимость для заражения и удаленного запуска софта.
    Вот святой отец про то и говорит, чтобы удалённо запустить софт, надо чтобы он там был. Значит юзер сам когда-то его словил.

    --- Добавлено чуть позже ---

    Только вчера жена, делая кучу платежей за коммуналки, садики и прочие электричества, говорит, типа как стало удобно, не поднимая задницы со стула, всё оплачивать. Типа даже цифры уже вбивать не надо, Тинькоф сам знает сколько и куда закидывать монет. На что я ей ответил, что однажды какой-нибудь задрот в очках и засаленой майке напишет чудо-вирус, который уложит весь интернет и 90% компов. Что тогда? Привычный мир рухнет.
    Это я к тому, что человечество стало слишком полагаться на все эти технологии (на мой взгляд совершенно ненадёжные). А это совсем не айс.
    Зы. Не надо мне рассказывать, что я видимо старею или слишком пессиместичен, это не так. Просто мы переоцениваем надёжность этих технологий.
    Das Uaz

  11. #51
    Всем Перцам - Перец Клуба! Аватар для Kidont
    Регистрация
    27.12.2008
    Сообщений
    44,390
    Записей в дневнике
    1
    Спасибо:
    Получено: 7,310
    Отправлено: 5,287

    0 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от Powar Посмотреть сообщение
    Вот святой отец про то и говорит, чтобы удалённо запустить софт, надо чтобы он там был. Значит юзер сам когда-то его словил.
    НЕ НАДО чтобы он там был.
    ПОнимаешь, это как SQL инъекция. Не было пользователя в базе данных, а потом взял и появился.
    МОжно воспользоваться дыркой в системе и создать для себя условия. Например можно получить возможность самому дистанционно загрузить некий код и запустить его дистанционно. Это можно сделать опираясь только на возможности самой стандартной операционной системы без каких либо действий юзера.
    Для примера приведу схему как П"зба както обиделся и сломал форум и вывалил личку вайтека. Считаешь, что axl тыкал по банерам и заразил форум?

    --- Добавлено чуть позже ---

    Цитата Сообщение от Padre Посмотреть сообщение
    Семерка же подходит? Почему мой комп не заблокирован, антивирус отсутствует как класс за ненадобностью.
    У тебя семерка напрямую кабелем в интернет воткнута, или таки через роутер, который по дефолку 445 порт блочит?
    Ловлю МНЛ в сети словоблудия.
    Что вам сказать за .... Я таки знаю пару существ (с)
    18+

  12. #52
    Всем Перцам - Перец Клуба! Аватар для Powar
    Регистрация
    12.04.2009
    Адрес
    Москва, Люблино
    Возраст
    48
    Сообщений
    11,247
    Спасибо:
    Получено: 2,216
    Отправлено: 594

    0 Вы не можете благодарить!

    По умолчанию

    Kidont, Не могу не согласиться.
    Раз уж ты в этом шаришь, можешь объяснить доступным языком (на пальцах), что такое пробросить порт? А именно: на работе локалка с выходом в инет через впн. Чтобы работала 1с надо, как мне сказали, пробросить порт (в роутере). Так вот что это значит? Сам принцип.
    Das Uaz

  13. #53
    Всем Перцам - Перец Клуба! Аватар для Lemur
    Регистрация
    17.07.2014
    Адрес
    ни дом и не улица, мой адрес - Советский Союз
    Сообщений
    24,421
    Записей в дневнике
    2
    Спасибо:
    Получено: 3,468
    Отправлено: 4,292

    0 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от Kidont Посмотреть сообщение
    МОжно воспользоваться дыркой в системе и создать для себя условия.
    я вот то же не понимаю:

    Цитата Сообщение от Powar Посмотреть сообщение
    Вот святой отец про то и говорит, чтобы удалённо запустить софт, надо чтобы он там был. Значит юзер сам когда-то его словил.
    вы реально в это верите?! прям вот понастоящему?!

    Кидонт конечно перемешал все, но суть верна.
    дыр в системе оставленных авторами много и их успешно используют, но это не афишируется, это опять так тема для заработка разным группам
    вирус, это отдельная тема, видать уже на подходе была дыра, которую собирались закрывать и ее решили бомбануть на последок
    но я не видел упоминания на соответствующих форумах о том что лез через какую то дыру, значит вирус был рассчитан на дурака

  14. #54
    Злобный карлик Аватар для Padre
    Регистрация
    30.05.2007
    Адрес
    Россия, Москва, ЮЗАО
    Возраст
    46
    Сообщений
    23,487
    Спасибо:
    Получено: 7,422
    Отправлено: 967

    0 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от Kidont Посмотреть сообщение
    У тебя семерка напрямую кабелем в интернет воткнута, или таки через роутер, который по дефолку 445 порт блочит?
    Через роутер. Я вообще не понимаю, что значит "напрямую в интернет"? Интернет, это не абстрактное облако, это скоуп оборудования, и любой узел соединен через роутеры.
    Внутри каждого человека идёт борьба злого волка с добрым. Всегда побеждает тот волк, которого ты кормишь.

  15. #55
    Всем Перцам - Перец Клуба! Аватар для Lemur
    Регистрация
    17.07.2014
    Адрес
    ни дом и не улица, мой адрес - Советский Союз
    Сообщений
    24,421
    Записей в дневнике
    2
    Спасибо:
    Получено: 3,468
    Отправлено: 4,292

    1 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от Powar Посмотреть сообщение
    Чтобы работала 1с надо, как мне сказали, пробросить порт (в роутере).
    роутер какой?
    это называется перенаправление портов, например когда у тебя есть внешний статический IP адрес то заходя на него, по определенным портам, при установленном перенаправлении порта будет обращение сразу на пк куда настроено перенаправление

  16. #56
    Всем Перцам - Перец Клуба! Аватар для Powar
    Регистрация
    12.04.2009
    Адрес
    Москва, Люблино
    Возраст
    48
    Сообщений
    11,247
    Спасибо:
    Получено: 2,216
    Отправлено: 594

    0 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от Lemur Посмотреть сообщение
    вы реально в это верите?! прям вот понастоящему?!
    Судя по тому, что вирусы уже закрались в холодильники, чайники и стиральные машины, я уже не во что не верю.
    Das Uaz

  17. #57
    Всем Перцам - Перец Клуба! Аватар для Lemur
    Регистрация
    17.07.2014
    Адрес
    ни дом и не улица, мой адрес - Советский Союз
    Сообщений
    24,421
    Записей в дневнике
    2
    Спасибо:
    Получено: 3,468
    Отправлено: 4,292

    0 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от Padre Посмотреть сообщение
    вообще не понимаю, что значит "напрямую в интернет"?
    когда домой приходит кабель, то его некоторые люди сразу втрыкают в ПК, вот что имел Кидонт
    и это глупость, как так на прямую и вот почему, так как роутер это такой же ПК, очередной узел и все что к нему подключить, так же узлы и можно сказать что пк напрямую в инете то же

    --- Добавлено чуть позже ---

    гифка не вставляется... прям красиво показывает работу перенаправления портов


    --- Добавлено чуть позже ---

    заработала)

  18. #58
    Злобный карлик Аватар для Padre
    Регистрация
    30.05.2007
    Адрес
    Россия, Москва, ЮЗАО
    Возраст
    46
    Сообщений
    23,487
    Спасибо:
    Получено: 7,422
    Отправлено: 967

    0 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от Lemur Посмотреть сообщение
    и это глупость, как так на прямую и вот почему, так как роутер это такой же ПК, очередной узел и все что к нему подключить, так же узлы и можно сказать что пк напрямую в инете то же
    Чавооо? Я перечитал 4 раза, но уловить мысль не смог!
    -Кто на ком стоял?? Потрудитесь изъясняться яснее...(с)
    Внутри каждого человека идёт борьба злого волка с добрым. Всегда побеждает тот волк, которого ты кормишь.

  19. #59
    Всем Перцам - Перец Клуба! Аватар для Lemur
    Регистрация
    17.07.2014
    Адрес
    ни дом и не улица, мой адрес - Советский Союз
    Сообщений
    24,421
    Записей в дневнике
    2
    Спасибо:
    Получено: 3,468
    Отправлено: 4,292

    0 Вы не можете благодарить!

    По умолчанию

    Padre, все верно мыслишь, это Кидонт вводил в заблуждение, вопросом про прямое подключение

  20. #60
    Директор Лагеря Аватар для Axl
    Регистрация
    06.10.2004
    Адрес
    Россия, Сергиев Посад
    Возраст
    52
    Сообщений
    37,580
    Записей в дневнике
    14
    Спасибо:
    Получено: 8,414
    Отправлено: 3,359

    0 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от Padre Посмотреть сообщение
    -Кто на ком стоял?? Потрудитесь изъясняться яснее...(с)
    Padre,

Страница 3 из 7 ПерваяПервая 12345 ... ПоследняяПоследняя

Похожие темы

  1. Ответов: 75
    Последнее сообщение: 08.10.2014, 16:05
  2. Ответов: 2
    Последнее сообщение: 24.10.2010, 19:47
  3. Для чего это на задней полке (фото есть)
    от Sanny в разделе Архив 2007г.
    Ответов: 17
    Последнее сообщение: 31.10.2007, 01:55
  4. Ответов: 3
    Последнее сообщение: 10.12.2005, 16:31
  5. Чего это у меня за глюки то?
    от Vinni в разделе Архив 2005г.
    Ответов: 4
    Последнее сообщение: 08.08.2005, 17:52

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •