Форум водно-моторного Клуба Фрегат

Назад   Форум водно-моторного Клуба Фрегат > Все о клубе > Клубная жизнь > Общалка

Общалка Околоклубные мероприятия и общение между собой

Відповідь
 
LinkBack Параметри теми Параметри перегляду
Старий 27.06.2017, 15:06   #1 (permalink)
Клубень
 
Аватар для Евгенич
 
Псевдо: Евгений
Звідки Ви: Киев
Карапь: Stingray 175 МСМ 140
Дописи: 3.613
Сказал(а) спасибо: 2.278
Поблагодарили 1.562 раз(а) в 542 сообщениях
Типово Увага! Срочно! Вирус!!

В двух словах- ложит компьютеры и сервера по всей Украине . 300 дол. С компьютера. Все будьте оч бдительны
Евгенич зараз поза форумом   Відповісти з цитуванням
Старий 27.06.2017, 15:14   #2 (permalink)
Активный участник
 
Аватар для Механик
 
Псевдо: Геннадий
Звідки Ви: Запорожье
Карапь: Прогресс 4 Mercury F60
Дописи: 1.421
Сказал(а) спасибо: 444
Поблагодарили 2.240 раз(а) в 529 сообщениях
Типово Re: Увага! Срочно! Вирус!!

Цитата:
Допис від Евгенич Переглянути допис
... Все будьте оч бдительны

В чем это выражается? Мне что нужно делать? Не включать комп?
Механик зараз поза форумом   Відповісти з цитуванням
Старий 27.06.2017, 15:17   #3 (permalink)
Активный участник
 
Аватар для Serhios
 
Псевдо: Сергей
Звідки Ви: Киев РОП-6
Карапь: Прог4
Дописи: 1.345
Сказал(а) спасибо: 888
Поблагодарили 963 раз(а) в 214 сообщениях
Типово Re: Увага! Срочно! Вирус!!

такий?? WannaCrypt/WCry/Wana decrypt
Атака відбувається через додаток до електронного листа в вигляді файла rtf, а також по комп'ютерній мережі (в локальній - при появі зараженого компьютера, так і по мережі Інтернет - пряме підключення).

Вірус шифрує користувацькі дані і вимагає викуп за дешифрування - близько 300$. У жертви є тільки три дні, щоб відправити компенсацію хакерам. Після цього комп'ютери "поставлять на лічильник": ціна за повернення файлів зросте вдвічі. А якщо жертви хакерської атаки не заплатять протягом семи днів, то користувачі втратять своєї файли назавжди.
як що такий то достатньо встановити останні оновлення на віндовз і він не пролазить. Це порада майкрософт
Serhios зараз поза форумом   Відповісти з цитуванням
Старий 27.06.2017, 15:19   #4 (permalink)
Активный участник
 
Аватар для alex__k
 
Псевдо: Александр
Звідки Ви: Херсон
Карапь: Южанка 2+Yamaha F40
Дописи: 9.774
Сказал(а) спасибо: 8.030
Поблагодарили 2.753 раз(а) в 1.042 сообщениях
Типово Re: Увага! Срочно! Вирус!!

Україну атакував масовий інтернет-вірус | Економічна правда
alex__k зараз поза форумом   Відповісти з цитуванням
Старий 27.06.2017, 15:23   #5 (permalink)
Клубень
 
Аватар для Евгенич
 
Псевдо: Евгений
Звідки Ви: Киев
Карапь: Stingray 175 МСМ 140
Дописи: 3.613
Сказал(а) спасибо: 2.278
Поблагодарили 1.562 раз(а) в 542 сообщениях
Типово Re: Увага! Срочно! Вирус!!

Детали не знаю, на мониторах повально появляются чёрные экраны и красная строка с выкупом данных. Причём судя с новостей это крупный наезд. https://www.ukr.net/#homeDetails/main/56043266/ https://www.ukr.net/#homeDetails/main/56043707/
Евгенич зараз поза форумом   Відповісти з цитуванням
Старий 27.06.2017, 17:25   #6 (permalink)
Активный участник
 
Аватар для Петров Саша
 
Псевдо: Саша
Звідки Ви: Киев
Карапь: длинномер + надувас
Дописи: 1.415
Сказал(а) спасибо: 347
Поблагодарили 1.263 раз(а) в 482 сообщениях
Типово Re: Увага! Срочно! Вирус!!

Нова пошта лежит,эпицентр,леруа кассы не работают.Отакэ...
Петров Саша зараз поза форумом   Відповісти з цитуванням
Старий 27.06.2017, 17:33   #7 (permalink)
Активный участник
 
Псевдо: Виктор
Звідки Ви: Киев
Карапь: Линкор "Мечта"
Дописи: 1.642
Сказал(а) спасибо: 1.238
Поблагодарили 314 раз(а) в 151 сообщениях
Типово Re: Увага! Срочно! Вирус!!

Ощадбанк так же лежит! Отакої...
VIKOV зараз поза форумом   Відповісти з цитуванням
Старий 27.06.2017, 18:15   #8 (permalink)
Активный участник
 
Аватар для Ickarus
 
Псевдо: Александр
Звідки Ви: Киев - Софиевская Борщаговка
Карапь: Прогресс 2М М40
Дописи: 981
Сказал(а) спасибо: 380
Поблагодарили 455 раз(а) в 162 сообщениях
Типово Re: Увага! Срочно! Вирус!!

На фирме где я работаю уложило все серваки и все пк в 3-х городах... Как-то так. Лягло все что было включено и работало под виндой. Ну понятно в связке сетка+нет.
Ickarus зараз поза форумом   Відповісти з цитуванням
Старий 27.06.2017, 18:29   #9 (permalink)
Активный участник
 
Аватар для _woland_
 
Псевдо: Дмитрий
Звідки Ви: Киев РОП-6
Карапь: Прогресс-4 Мерк-60
Дописи: 874
Сказал(а) спасибо: 110
Поблагодарили 1.467 раз(а) в 398 сообщениях
Типово Re: Увага! Срочно! Вирус!!

Цитата:
Допис від Ickarus Переглянути допис
На фирме где я работаю уложило все серваки и все пк в 3-х городах... Как-то так. Лягло все что было включено и работало под виндой. Ну понятно в связке сетка+нет.

Потому что обновляться нужно.
У нас ни один клиентский сервер не лег, хотя все в интернете

P.S. Если кому сервер с лицензионной виндой нужен - обращайтесь :)

Востаннє редагував _woland_: 27.06.2017 о 18:28.
_woland_ зараз поза форумом   Відповісти з цитуванням
5 пользователя(ей) сказали cпасибо:
MAX (29.06.2017), miracle (27.06.2017), Sergey_Kiev (27.06.2017), SERG_1965 (27.06.2017), в1961 (27.06.2017)
Старий 27.06.2017, 21:44   #10 (permalink)
Активный участник
 
Аватар для Zefir323
 
Псевдо: Алексей
Звідки Ви: Киев - Вышгород
Карапь: Прогресс 2 +вихрь 30
Дописи: 342
Сказал(а) спасибо: 105
Поблагодарили 158 раз(а) в 68 сообщениях
Типово Re: Увага! Срочно! Вирус!!

Во блин ... Пришел в дом , сел кушать , читаю тему , СПАСИБО за новости , комп включать не буду ( он у меня ваще без охраны )
Zefir323 зараз поза форумом   Відповісти з цитуванням
Старий 27.06.2017, 23:30   #11 (permalink)
Клубень
 
Аватар для polek
 
Псевдо: Александр
Звідки Ви: -
Карапь: Queen Mary 2
Дописи: 4.350
Сказал(а) спасибо: 2.417
Поблагодарили 3.198 раз(а) в 1.094 сообщениях
Типово Re: Увага! Срочно! Вирус!!

Вов, я думаю, что и тебе геморрою добавилось. У меня 1с пизда. Как послезавтра работать вообще не знаю.
polek зараз поза форумом   Відповісти з цитуванням
Старий 27.06.2017, 23:35   #12 (permalink)
Активный участник
 
Аватар для _woland_
 
Псевдо: Дмитрий
Звідки Ви: Киев РОП-6
Карапь: Прогресс-4 Мерк-60
Дописи: 874
Сказал(а) спасибо: 110
Поблагодарили 1.467 раз(а) в 398 сообщениях
Типово Re: Увага! Срочно! Вирус!!

А можно взять и прочитать, что вирус эксплуатирует давнюю уязвимость, которая закрывается... сюрприз... обновлением MS17-010

Цитата:
Situation Summary

This Unit 42 blog provides an update on the threat situation surrounding attacks using the Petya Ransomware which are impacting organizations in Ukraine and other parts of Europe.

On June 27th, 2017 we became aware of a new variant of the Petya malware which is spreading over the Microsoft Windows SMB protocol. The malware appears to use the ETERNALBLUE exploit tool to accomplish this. This is the same exploit the WanaCrypt0r/WanaCry malware exploited to spread globally in May, 2017. Multiple organizations have reported network outages, including government and critical infrastructure operators.

Palo Alto Networks is documenting our prevention capabilities with regard to this threat in the Palo Alto Networks Protections for Petya Ransomware blog post. Windows users should take the following general steps to protect themselves:

Apply security updates in MS17-010
Block inbound connections on TCP Port 445
Create and maintain good back-ups so that if an infection occurs, you can restore your data.

...
Petya finally attempts to use the ETERNALBLUE exploit tool against hosts on the local subnet. This will only be successful if the targeted host does not have the MS17-010 patches deployed.

https://researchcenter.paloaltonetwo...ya-ransomware/


Цитата:
Microsoft Security Bulletin MS17-010 - Critical
Security Update for Microsoft Windows SMB Server (4013389)
Published: March 14, 2017

https://technet.microsoft.com/en-us/.../ms17-010.aspx


Ой. Простите... не у всех хорошо с чтением первоисточников в оригинале.
Но уже есть адаптированная версия "от СБУ". На русском:
https://censor.net.ua/news/445674/sb...usavymogatelya

Востаннє редагував stp: 28.06.2017 о 07:14.
_woland_ зараз поза форумом   Відповісти з цитуванням
Старий 27.06.2017, 23:42   #13 (permalink)
Клубень
 
Аватар для polek
 
Псевдо: Александр
Звідки Ви: -
Карапь: Queen Mary 2
Дописи: 4.350
Сказал(а) спасибо: 2.417
Поблагодарили 3.198 раз(а) в 1.094 сообщениях
Типово Re: Увага! Срочно! Вирус!!

Это было актуально для майского геволта. Вроде для настоящего Пети типа А диапазон открытых для атаки портов больше и ширше
polek зараз поза форумом   Відповісти з цитуванням
Старий 27.06.2017, 23:49   #14 (permalink)
Клубень
 
Аватар для polek
 
Псевдо: Александр
Звідки Ви: -
Карапь: Queen Mary 2
Дописи: 4.350
Сказал(а) спасибо: 2.417
Поблагодарили 3.198 раз(а) в 1.094 сообщениях
Типово Re: Увага! Срочно! Вирус!!

Со снятых дисков доступны только файлы растровых изображений - т. е. фото, картинки. Остальные файлы, включая архивы, открыть никак.
polek зараз поза форумом   Відповісти з цитуванням
Старий 27.06.2017, 23:51   #15 (permalink)
Клубень
 
Аватар для polek
 
Псевдо: Александр
Звідки Ви: -
Карапь: Queen Mary 2
Дописи: 4.350
Сказал(а) спасибо: 2.417
Поблагодарили 3.198 раз(а) в 1.094 сообщениях
Типово Re: Увага! Срочно! Вирус!!

Ребята, достали друг другу что-то доказывать. Есть решение?
polek зараз поза форумом   Відповісти з цитуванням
Старий 27.06.2017, 23:55   #16 (permalink)
Активный участник
 
Аватар для _woland_
 
Псевдо: Дмитрий
Звідки Ви: Киев РОП-6
Карапь: Прогресс-4 Мерк-60
Дописи: 874
Сказал(а) спасибо: 110
Поблагодарили 1.467 раз(а) в 398 сообщениях
Типово Re: Увага! Срочно! Вирус!!

О, забыл еще Браяна Кребса. Тоже известный лопух, куда ему до карелии.сру...

Цитата:
A new strain of ransomware dubbed “Petya” is worming its way around the world with alarming speed. The malware is spreading using a vulnerability in Microsoft Windows that the software giant patched in March 2017 — the same bug that was exploited by the recent and prolific WannaCry ransomware strain.
...
Security firm Symantec confirmed that Petya uses the “Eternal Blue” exploit, a digital weapon that was believed to have been developed by the U.S. National Security Agency and in April 2017 leaked online by a hacker group calling itself the Shadow Brokers.

Microsoft released a patch for the Eternal Blue exploit in March (MS17-010), but many businesses put off installing the fix.

https://krebsonsecurity.com/2017/06/...k-goes-global/

Добавлено через 1 минуту
Цитата:
Допис від polek Переглянути допис
Ребята, достали друг другу что-то доказывать. Есть решение?

Есть решение по предотвращению - ставить апдейты вовремя.
Ну и универсальное решение всех времен и проблем: бекап.
Как говорят, админы делятся на 2 вида: те, кто уже делают бекапы и те, кто пока еще нет.

Решения по декриптации скорее всего не будет.

Востаннє редагував _woland_: 28.06.2017 о 00:26.
_woland_ зараз поза форумом   Відповісти з цитуванням
3 пользователя(ей) сказали cпасибо:
MAX (29.06.2017), polek (28.06.2017), sema (28.06.2017)
Старий 28.06.2017, 09:54   #17 (permalink)
Клубень
 
Аватар для sema
 
Псевдо: Сергей
Звідки Ви: Забуянье
Карапь: Длинномер, П2
Дописи: 7.953
Сказал(а) спасибо: 3.709
Поблагодарили 5.402 раз(а) в 1.609 сообщениях
Типово Re: Увага! Срочно! Вирус!!

Цитата:
Допис від _woland_ Переглянути допис
Есть решение по предотвращению - ставить апдейты вовремя.
Ну и универсальное решение всех времен и проблем: бекап.

А как тяжко бедным руководителям банков, спецслужб, и прочих кабминов!
Ведь признать, что их ИТ-персонал, набранный "по блату" из всяких совликов, ровликов и повликов, безграмотен и непрофессионален — никак невозможно! Какой удар по самолюбию!

А каково беднягам-"эникейщикам", которые гордо называли себя "аутсорсерами" и клялись, что их 1С-ы, Парус-ы и прочие голактеги "под надежнейшей защитой и 100% гарантия от сбоев.

Блин, читаю все эти перипетии — ну прям Санта-барбара. Полстраны ВОПИЕТ о кривых руках и непрофессионализме. В прямом эфире! "У меня легло столько серверов... а у меня столько же, и еще стопиццот юзверей!"
Мерятся глубиной, шириной и высотой собственной глупости и безгамотности,халатности и жадности... во где цинизм!

"Розовая кофточка, сиськи и неподготовленность!" (С)

Да, и это... никто "декриптовать" диски не будет, и ключей никаких не даст, в чем на практике убедились восьмеро придурков из Украины, отправившие пресловутые 0,9 ฿ по указанному адресу. Правда, верить еще одному придурку из местных, который громогласно орет, что зараженные компьюторы можно только выбросить "на помойку", тоже не стоит: после переразбивки и форматирования пострадавших носителей и восстановления ПО (или образа системы, если, конечно, вы его "срезали") компутер продолжит трудиться, как ни в чем не бывало.
__________________
Не ждите лучших времён и мест - лучшее время может быть только одно. Оно называется - «сейчас». А лучшее место — "здесь".
sema зараз поза форумом   Відповісти з цитуванням
Пользователь сказал cпасибо:
Shel (28.06.2017)
Старий 28.06.2017, 10:56   #18 (permalink)
Активный участник
 
Аватар для в1961
 
Псевдо: Виктор
Звідки Ви: Киев
Карапь: ФинВал 475 Яма-70
Дописи: 17.213
Сказал(а) спасибо: 9.228
Поблагодарили 14.853 раз(а) в 4.277 сообщениях
Типово Re: Увага! Срочно! Вирус!!

О....еть какие мы умные....писаки
https://www.rbc.ua/rus/news/kiber-vi...498633635.html
__________________
Ну, за рыбалку!!!
в1961 зараз поза форумом   Відповісти з цитуванням
Пользователь сказал cпасибо:
Гена (28.06.2017)
Старий 28.06.2017, 23:48   #19 (permalink)
Активный участник
 
Аватар для _woland_
 
Псевдо: Дмитрий
Звідки Ви: Киев РОП-6
Карапь: Прогресс-4 Мерк-60
Дописи: 874
Сказал(а) спасибо: 110
Поблагодарили 1.467 раз(а) в 398 сообщениях
Типово Re: Увага! Срочно! Вирус!!

Цитата:
Допис від sema Переглянути допис
А как тяжко бедным руководителям банков, спецслужб, и прочих кабминов!
Ведь признать, что их ИТ-персонал, набранный "по блату" из всяких совликов, ровликов и повликов, безграмотен и непрофессионален — никак невозможно! Какой удар по самолюбию!

Я не совсем с Вами согласен. По долгу службы приходиться общаться с "кибер" отделами силовых органов, различных госструктур, предприятий и т.д. Так вот опыт показывает что те, кто работает в "центре" (в Киеве) весьма адекватные, профессиональные и способные специалисты. На периферии, конечно, все гораздо хуже...

Цитата:
Допис від sema Переглянути допис
Блин, читаю все эти перипетии — ну прям Санта-барбара. Полстраны ВОПИЕТ о кривых руках и непрофессионализме. В прямом эфире! "У меня легло столько серверов... а у меня столько же, и еще стопиццот юзверей!"
Мерятся глубиной, шириной и высотой собственной глупости и безгамотности,халатности и жадности... во где цинизм!

Тоже на половину согласен. На самом деле верх цинизма - это когда технический специалист, якобы профессионал, начинает рассуждать в духе мифических сентенций а ля "повезло/не повезло". Блин, ты кто? Ты специалист, который знает что откуда, куда и как или ты бабка-гадалка на кофейной гуще? Ты бы еще священника пригласил сервера освятить, в надежде на то, что вирус побоится гнева Божиего и обойдет стороной освященные железяки...

Востаннє редагував _woland_: 29.06.2017 о 00:13.
_woland_ зараз поза форумом   Відповісти з цитуванням
Пользователь сказал cпасибо:
sema (29.06.2017)
Старий 28.06.2017, 17:40   #20 (permalink)
Клубень
 
Аватар для Вихрь
 
Псевдо: Владимир
Звідки Ви: Херсон
Карапь: Прог-2м Honda bf-50
Дописи: 11.276
Сказал(а) спасибо: 5.750
Поблагодарили 23.284 раз(а) в 3.700 сообщениях
Типово Re: Увага! Срочно! Вирус!!

Как и писалось ранее, петя, в огромное количество компов попал с обновлением медка, а не через 139 и 445 порт как wanna cry. Попав с сеть, зараженная тачка остаётся не тронутой, но вот тут же по эти портам вторая составляющая вируса вырубает и шифрует файлы и mbr. Остаюсь при своем мнении о том что заплатки для wanna cry до задницы. Если после экрана смерти или в первые минуты выключили комп и на загрузочном диске ценной инфы нет, самое простое решение - переустановить систему и всё. Вся винда включая 7-ку и выше, спокойно и непринуждённо разбирается с mbr форматит раздел и в итоге вы получаете новую операционку и полностью сохранённые данные на остальных разделах диска. А все эти понты с переразбивкой и форматированием носителей нафиг никому не нужны.
Вихрь зараз поза форумом   Відповісти з цитуванням
Пользователь сказал cпасибо:
Mykola234 (28.06.2017)
ВідповідьПереход на главную страницу


Тут присутні: 1 (учасників - 0 , гостей - 1)
 

Ваші права у розділі
Ви не можете створювати теми
Ви не можете писати дописи
Ви не можете долучати файли
Ви не можете редагувати дописи

BB-код є Увімк.
Усмішки Увімк.
[IMG] код Увімк.
HTML код Вимк.
Trackbacks are Увімк.
Pingbacks are Увімк.
Refbacks are Увімк.


Схожі теми
Тема Автор Розділ Відповідей Останній допис
ВНИМАНИЕ!!! Вирус шифровальщик. Вихрь Новости 0 14.05.2017 10:54
Тяжелейший вирус, который повреждает винчестеры!!!!! RINO Флудилка 4 26.09.2015 08:05
Продается срочно Иван Иван Архив 1 23.06.2014 21:39
Срочно куплю. БОНДЫК Куплю, где купить 5 28.04.2011 15:58


Часовий пояс GMT +3. Поточний час: 19:15.


vBulletin 3.8.7 ; Copyright © 2000-2025 Jelsoft Enterprises Limited
Переклад: © Віталій Стопчанський, 2004-2010

Search Engine Optimization by vBSEO 3.6.0