Gorod.dp.ua » Міські форуми / Городские форумы
Сторінка 8 з 11 ПершаПерша 1234567891011 ОстанняОстання
Всього знайдено 215, показано з 141 по 160.

Тема: Help! Вирусы достали! Подскажите .

  1. #141
    Аватар для Happy Man
    Реєстрація
    08 жовтень 2007
    Звідки Ви
    Дніпро
    Дописів
    13 272

    Типово

    откуда "оно" прилетает, этот mbr locker ?
    у меня сервер медка и SQL заразились
    на них никто ничего не запускал, апдейты закрывающие уязвимость SMB стоят
    кто как лечит?

  2. #142
    tofanidze
    Guest

    Типово

    Пишут, что вирус пришел заранее через медок и он был просто с таймером на срабатывание.

  3. #143
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    Цитата Допис від tofanidze Переглянути допис
    Пишут, что вирус пришел заранее через медок и он был просто с таймером на срабатывание.
    Письма приходили клиентам с текстом про подарок на день конституции
    Видимо несколько каналов
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  4. #144

    Реєстрація
    27 серпень 2009
    Звідки Ви
    Днепропетровск
    Дописів
    242

  5. #145
    Мастер года 2012 Аватар для RomanLV
    Реєстрація
    18 січень 2009
    Дописів
    21 442

    Типово

    Почитал малость про этот вирь. Как я понял он шифрует не сами файлы, а MBR или файловые таблицы. Поэтому всепроисходит очень быстро.
    И вроде бы происходит это при загрузке компа (поэтому как говорят нельзя зараженый комп выключать)
    Но не понял пару ментов. Спрошу здесь мож кто в курсе?
    1. Пока не перезагрузился - все нормально работает и ничего не шифруется?
    2. Какие признаки заражения (до перезагрузки) - как понять что перезагружаться нельзя?
    3. Если не перезагрузился, а перешел в Hibernate? (курок взведен и надо загружаться с флешки/сидюка или можно просыпать комп?)

    Особенно второй вопрос. Странно - все пишут про то что нельзя выключать зараженый комп но никто не написал как определить что заразился.
    Наступит день и я скажу все, что я думаю по этому поводу. (С)

  6. #146
    Vault Tec
    Guest

    Типово

    Почитал эту статью и решил установить SP1 на свою 7ю винду чтобы поставить то самое нужное обновление против этой заразы КВ4012212 мол чтобы когда пк в сети, не прилетело через инет подключение. Но возник вопрос, почему данного обновления не появилось в центре обновления винды (нажал поиск обновлений, нашло больше 200ста обновлений но именно КВ4012212 не было в списке) пришлось скачивать его отсюда вручную и устанавливать.

    http://www.catalog.update.microsoft....px?q=kb4012212

    И ещё вопрос, стоит ли устанавливать все обновления из центра обновления винды? Там порядка 200т обновлений системы безопасности и не только.
    Востаннє редагував Vault Tec: 28.06.2017 о 09:41

  7. #147

    Реєстрація
    15 жовтень 2007
    Звідки Ви
    из далека, мыгранты мы :)
    Дописів
    6 561

    Типово

    Цитата Допис від RomanLV Переглянути допис
    Почитал малость про этот вирь. Как я понял он шифрует не сами файлы, а MBR или файловые таблицы. Поэтому всепроисходит очень быстро.
    И вроде бы происходит это при загрузке компа (поэтому как говорят нельзя зараженый комп выключать)
    Но не понял пару ментов. Спрошу здесь мож кто в курсе?
    1. Пока не перезагрузился - все нормально работает и ничего не шифруется?
    2. Какие признаки заражения (до перезагрузки) - как понять что перезагружаться нельзя?
    3. Если не перезагрузился, а перешел в Hibernate? (курок взведен и надо загружаться с флешки/сидюка или можно просыпать комп?)

    Особенно второй вопрос. Странно - все пишут про то что нельзя выключать зараженый комп но никто не написал как определить что заразился.
    Сервер медка просто пропал, звонят клиенты набирала таблицу, бац ошибка.Виртуалка.Посмотрели идет чекдиск.Все понятно.

  8. #148
    Аватар для zoltar
    Реєстрація
    17 квітень 2008
    Звідки Ви
    мiсто - герой Днiпро
    Дописів
    832

    Типово

    лег терминальный сервер на Вин7 сраженный этим вирусом. Какие идеи как лечить? подрубить заражный винт к 10-ке и просканировать Есетом поможет?
    Я - гордый житель Слобожанского.

  9. #149

    Реєстрація
    25 вересень 2009
    Звідки Ви
    ТАМ, ГДЕ НАС НЕТ!!!
    Дописів
    8 266

    Типово

    Цитата Допис від Vault Tec Переглянути допис
    Почитал эту статью и решил установить SP1 на свою 7ю винду чтобы поставить то самое нужное обновление против этой заразы КВ4012212 мол чтобы когда пк в сети, не прилетело через инет подключение. Но возник вопрос, почему данного обновления не появилось в центре обновления винды (нажал поиск обновлений, нашло больше 200ста обновлений но именно КВ4012212 не было в списке) пришлось скачивать его отсюда вручную и устанавливать.

    http://www.catalog.update.microsoft....px?q=kb4012212

    И ещё вопрос, стоит ли устанавливать все обновления из центра обновления винды? Там порядка 200т обновлений системы безопасности и не только.
    Все не стоит, было пара моментов, что именно после вот таких апдейтов винда отказывалась грузится!

  10. #150

  11. #151
    Аватар для Happy Man
    Реєстрація
    08 жовтень 2007
    Звідки Ви
    Дніпро
    Дописів
    13 272

    Типово

    файлы не шифруются, из под LIVE CD все видно. mbr переписывается
    fixboot и fixmbr не помогли
    перебил винду и восстановился из бекапа

  12. #152
    Аватар для Happy Man
    Реєстрація
    08 жовтень 2007
    Звідки Ви
    Дніпро
    Дописів
    13 272

    Типово

    Windows Worms Doors Cleaner
    закрывает порты


    http://wwdc.toom.su/

    Как закрыть порты?

    https://2ip.ru/article/portsrule/
    Востаннє редагував Maza11: 28.06.2017 о 19:08

  13. #153
    Аватар для Happy Man
    Реєстрація
    08 жовтень 2007
    Звідки Ви
    Дніпро
    Дописів
    13 272

    Типово

    только у меня вот вопрос, при закрытии этих портов на win 2003 с расшаренными папками, никто на них зайти не сможет, это же файловый сервер, как быть ?

  14. #154
    Аватар для Happy Man
    Реєстрація
    08 жовтень 2007
    Звідки Ви
    Дніпро
    Дописів
    13 272

    Типово

    Что делать, если еще не заразился

    Создайте в директории C:\Windows файл с именем perfc (без расширения, однако есть сведения, что подходит и имя perfc.dat ) и в свойствах файла поставьте галочку «Только чтение». Вирус проверяет наличие этого файла, и если видит его, то считает, что компьютер уже «в работе».

  15. #155
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    Ага и положить локалку насмерть. Можно компы не включать - тоже себе совет
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  16. #156
    Аватар для 77ivan
    Реєстрація
    01 листопад 2010
    Звідки Ви
    Амур
    Дописів
    1 316

    Типово

    Цитата Допис від Maza11 Переглянути допис
    Что делать, если еще не заразился

    Создайте в директории C:\Windows файл с именем perfc (без расширения, однако есть сведения, что подходит и имя perfc.dat ) и в свойствах файла поставьте галочку «Только чтение». Вирус проверяет наличие этого файла, и если видит его, то считает, что компьютер уже «в работе».
    .dat или .dll ? везде пишут по разному
    кстати каким вирусоловом провериться можно?

  17. #157
    Аватар для Happy Man
    Реєстрація
    08 жовтень 2007
    Звідки Ви
    Дніпро
    Дописів
    13 272

    Типово

    Цитата Допис від 77ivan Переглянути допис
    .dat или .dll ? везде пишут по разному
    я делал perfc в C:\Windows файл
    и perfc.dat в C:\Windows\system32

  18. #158
    Аватар для Happy Man
    Реєстрація
    08 жовтень 2007
    Звідки Ви
    Дніпро
    Дописів
    13 272

    Типово

    с медком че делать непойму, можно работать или нет

  19. #159
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    Цитата Допис від Maza11 Переглянути допис
    я делал perfc в C:\Windows файл
    и perfc.dat в C:\Windows\system32
    Трабла в том, что это имя файла - это одна из модификаций. Судя по статьям на реддите и хабре - модификаций не один десяток, и у каждого свой проверочный файл в своем месте.
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  20. #160
    Аватар для Pro1004el
    Реєстрація
    27 червень 2010
    Звідки Ви
    Дніпро
    Дописів
    2 231

    Типово

    Спрошу еще и тут
    вирус петя атаковал знакомых

    есть около 10-ти компов, на них хр, 7-ка лицензия и ломаная
    на некоторый баннер есть с требование перевести денег, некоторые тупо не загружаются (загрузчик не удалось восстановить и загрузить ОС)
    нашел инустркцию , где нужно снять жесткий, поставить на другой, запустить прогу, и файлы расшифруются - не вышло тоже
    кто то вылечил уже свои компы от этого? каким образом?
    хочется услышать совет умных людей

    теневые копии файлов на всех компах по умолчанию можно восстановить?
    или есть какие другие способы?

Сторінка 8 з 11 ПершаПерша 1234567891011 ОстанняОстання

Bookmarks

Bookmarks

Ваші права у розділі

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  
  Головна | Афіша | Новини | Куди піти | Про місто | Фото | Довідник | Оголошення
Контакти : Угода з користивачем : Політика конфіденційності : Додати інформацію
Главная страница сайта  
copyright © gorod.dp.ua.
Всі права захищені. Використання матеріалів сайту можливо тільки з дозволу власника.
Про проєкт :: Реклама на сайті