Форум водно-моторного Клуба Фрегат

Форум водно-моторного Клуба Фрегат (http://forum.fregat.club/)
-   Общалка (http://forum.fregat.club/общалка/)
-   -   Увага! Срочно! Вирус!! (http://forum.fregat.club/общалка/22398-увага-срочно-вирус.html)

Евгенич 27.06.2017 15:06

Увага! Срочно! Вирус!!
 
В двух словах- ложит компьютеры и сервера по всей Украине . 300 дол. С компьютера. Все будьте оч бдительны

Механик 27.06.2017 15:14

Re: Увага! Срочно! Вирус!!
 
Цитата:

Допис від Евгенич (Допис 488074)
... Все будьте оч бдительны

В чем это выражается? Мне что нужно делать? Не включать комп?%OD

Serhios 27.06.2017 15:17

Re: Увага! Срочно! Вирус!!
 
такий?? WannaCrypt/WCry/Wana decrypt
Атака відбувається через додаток до електронного листа в вигляді файла rtf, а також по комп'ютерній мережі (в локальній - при появі зараженого компьютера, так і по мережі Інтернет - пряме підключення).

Вірус шифрує користувацькі дані і вимагає викуп за дешифрування - близько 300$. У жертви є тільки три дні, щоб відправити компенсацію хакерам. Після цього комп'ютери "поставлять на лічильник": ціна за повернення файлів зросте вдвічі. А якщо жертви хакерської атаки не заплатять протягом семи днів, то користувачі втратять своєї файли назавжди.
як що такий то достатньо встановити останні оновлення на віндовз і він не пролазить:-). Це порада майкрософт

alex__k 27.06.2017 15:19

Re: Увага! Срочно! Вирус!!
 
Україну атакував масовий інтернет-вірус | Економічна правда

Евгенич 27.06.2017 15:23

Re: Увага! Срочно! Вирус!!
 
Детали не знаю, на мониторах повально появляются чёрные экраны и красная строка с выкупом данных. Причём судя с новостей это крупный наезд. https://www.ukr.net/#homeDetails/main/56043266/ https://www.ukr.net/#homeDetails/main/56043707/

Петров Саша 27.06.2017 17:25

Re: Увага! Срочно! Вирус!!
 
Нова пошта лежит,эпицентр,леруа кассы не работают.Отакэ...

VIKOV 27.06.2017 17:33

Re: Увага! Срочно! Вирус!!
 
Ощадбанк так же лежит! Отакої...

Ickarus 27.06.2017 18:15

Re: Увага! Срочно! Вирус!!
 
На фирме где я работаю уложило все серваки и все пк в 3-х городах... Как-то так. Лягло все что было включено и работало под виндой. Ну понятно в связке сетка+нет.

_woland_ 27.06.2017 18:29

Re: Увага! Срочно! Вирус!!
 
Цитата:

Допис від Ickarus (Допис 488092)
На фирме где я работаю уложило все серваки и все пк в 3-х городах... Как-то так. Лягло все что было включено и работало под виндой. Ну понятно в связке сетка+нет.

Потому что обновляться нужно.
У нас ни один клиентский сервер не лег, хотя все в интернете

P.S. Если кому сервер с лицензионной виндой нужен - обращайтесь :)

polek 27.06.2017 19:36

Re: Увага! Срочно! Вирус!!
 
У темі 1 долучень
Что думают спецы про такой вариант лечения?

polek 27.06.2017 19:43

Re: Увага! Срочно! Вирус!!
 
Легла почти вся сеть предприятия, из них два сервера. В живых только два ноута с Windows 7, подключенных к сети по Wi-Fi, и два макбука.
Короче жопа полная.

Вихрь 27.06.2017 20:31

Re: Увага! Срочно! Вирус!!
 
Цитата:

Допис від polek (Допис 488100)
Что думают спецы про такой вариант лечения?

Если успели вытащить и на диске C: (как это обычно бывает) баз данных нет, то считайте повезло. С большой вероятностью данные с остальных разделов диска удастся спасти. Петя совсем не похож на wanna cry, он действительно шифрует таблицы диска а не файлы. Плюс абсолютно не известен путь его распространения, т.к. заплатки которые ставились что бы избежать заражению wanna cry, абсолютно до задницы - это уже факт.

Добавлено через 13 минут
Пишут что решение найдено.
https://www.bleepingcomputer.com/new...ator-released/

Shel 27.06.2017 20:35

Re: Увага! Срочно! Вирус!!
 
Цитата:

Допис від polek (Допис 488102)
Легла почти вся сеть предприятия, из них два сервера. В живых только два ноута с Windows 7, подключенных к сети по Wi-Fi, и два макбука.
Короче жопа полная.

Не понял - ты где сейчас обитаешь?Или в Воронеже тоже есть Петя:neznayu:?

Вихрь 27.06.2017 20:38

Re: Увага! Срочно! Вирус!!
 
Цитата:

Допис від Влад Вихрёв (Допис 488105)
Пишут что решение найдено.
https://www.bleepingcomputer.com/new...ator-released/

Херня, там ещё один вирус.

@lexandr 27.06.2017 21:33

Re: Увага! Срочно! Вирус!!
 
По предварительному. Вирус из двух частей, сперва валит mbr, после ребута шифрует файлы. Если не ребутили то лайф сд в помощь, можно вычистить.

Zefir323 27.06.2017 21:44

Re: Увага! Срочно! Вирус!!
 
Во блин ... Пришел в дом , сел кушать , читаю тему , СПАСИБО за новости , комп включать не буду ( он у меня ваще без охраны )

polek 27.06.2017 22:35

Re: Увага! Срочно! Вирус!!
 
Цитата:

Допис від Влад Вихрёв (Допис 488105)

Добавлено через 13 минут
Пишут что решение найдено.
https://www.bleepingcomputer.com/new...ator-released/

Как бы полуторгодовалой свежести решение.

Добавлено через 3 минуты
Цитата:

Допис від Shel (Допис 488109)
Не понял - ты где сейчас обитаешь?Или в Воронеже тоже есть Петя:neznayu:?

"... Я здесь, я там, я всегда." (с)

polek 27.06.2017 23:30

Re: Увага! Срочно! Вирус!!
 
Вов, я думаю, что и тебе геморрою добавилось. У меня 1с пизда. Как послезавтра работать вообще не знаю.

_woland_ 27.06.2017 23:35

Re: Увага! Срочно! Вирус!!
 
А можно взять и прочитать, что вирус эксплуатирует давнюю уязвимость, которая закрывается... сюрприз... обновлением MS17-010

Цитата:

Situation Summary

This Unit 42 blog provides an update on the threat situation surrounding attacks using the Petya Ransomware which are impacting organizations in Ukraine and other parts of Europe.

On June 27th, 2017 we became aware of a new variant of the Petya malware which is spreading over the Microsoft Windows SMB protocol. The malware appears to use the ETERNALBLUE exploit tool to accomplish this. This is the same exploit the WanaCrypt0r/WanaCry malware exploited to spread globally in May, 2017. Multiple organizations have reported network outages, including government and critical infrastructure operators.

Palo Alto Networks is documenting our prevention capabilities with regard to this threat in the Palo Alto Networks Protections for Petya Ransomware blog post. Windows users should take the following general steps to protect themselves:

Apply security updates in MS17-010
Block inbound connections on TCP Port 445
Create and maintain good back-ups so that if an infection occurs, you can restore your data.

...
Petya finally attempts to use the ETERNALBLUE exploit tool against hosts on the local subnet. This will only be successful if the targeted host does not have the MS17-010 patches deployed.
https://researchcenter.paloaltonetwo...ya-ransomware/


Цитата:

Microsoft Security Bulletin MS17-010 - Critical
Security Update for Microsoft Windows SMB Server (4013389)
Published: March 14, 2017
https://technet.microsoft.com/en-us/.../ms17-010.aspx


Ой. Простите... не у всех хорошо с чтением первоисточников в оригинале.
Но уже есть адаптированная версия "от СБУ". На русском:
https://censor.net.ua/news/445674/sb...usavymogatelya

polek 27.06.2017 23:42

Re: Увага! Срочно! Вирус!!
 
Это было актуально для майского геволта. Вроде для настоящего Пети типа А диапазон открытых для атаки портов больше и ширше


Часовий пояс GMT +3. Поточний час: 12:07.

vBulletin 3.8.7 ; Copyright © 2000-2025 Jelsoft Enterprises Limited
Переклад: © Віталій Стопчанський, 2004-2010


Search Engine Optimization by vBSEO 3.6.0