Gorod.dp.ua » Міські форуми / Городские форумы
Сторінка 16 з 53 ПершаПерша ... 67891011121314151617181920212223242526 ... ОстанняОстання
Всього знайдено 1047, показано з 301 по 320.

Тема: WannaCry, Petya.A ...

  1. #301
    Аватар для Александр_L
    Реєстрація
    22 серпень 2007
    Звідки Ви
    г.Днепр, Мих.Шейнкмана
    Дописів
    25 689

    Типово

    Цитата Допис від Шурик Г. (гость) Переглянути допис
    Вчерашний день показал что в Украине в айтишников кроме гонора больше ни фига нету.... Хотя Приват где то своих таки нашел...
    ЗЫ а то что заражены только корпоративные компы говорит о том, что банальная домохозяйка шарит в компьютерной безопасности намного больше чем админы корпораций. Она же вирус то не поймала...
    Если киберполицаи не звиздели и заражение таки пошло через Медок, то все гораздо веселее и во-первых действительно говорит о хорошо спланированной кибератаке, а во-вторых обеляет админов.
    Некоторые антивирусы сам Медок определяют как вирус и для его работы в настройках антивируса приходится приписывать исключения, в результате в плюс к дыре в Виндоусе имеем распахнутую настеж дверь в лице программы не контролируемой средствами защиты
    Цитата Допис від Шурик Г. (гость) Переглянути допис
    Вчерашний день показал что в Украине в айтишников кроме гонора больше ни фига нету.... Хотя Приват где то своих таки нашел...
    ЗЫ а то что заражены только корпоративные компы говорит о том, что банальная домохозяйка шарит в компьютерной безопасности намного больше чем админы корпораций. Она же вирус то не поймала...
    Если киберполицаи не звиздели и заражение таки пошло через Медок, то все гораздо веселее и во-первых действительно говорит о хорошо спланированной кибератаке, а во-вторых обеляет админов.
    Некоторые антивирусы сам Медок определяют как вирус и для его работы в настройках антивируса приходится приписывать исключения, в результате в плюс к дыре в Виндоусе имеем распахнутую настеж дверь в лице программы не контролируемой средствами защиты

  2. #302
    Почетный форумчанин Аватар для Шурик Г. (гость)
    Реєстрація
    24 листопад 2004
    Звідки Ви
    м. Дніпро
    Дописів
    96 264

    Типово

    Цитата Допис від _FoX_ Переглянути допис
    вы чуток преувеличили свой ум по ходу)
    смешно, что намешали все в кучу, а признать это не желаете, но стеб чувствуете))
    вот и пошли бабские переводы стрелок с темы ибо аргументов нет, а быть умным/ правым остаться очень хочется)))))
    Да хотите верить что это вирус, верьте на здоровье. Я же не Ваш священник в конце концов. Просто не верная оценка реалий приводит к проблемам в прошлом. Но это же будут не мои проблемы.
    Я люблю цю країну навіть без кокаїну.

  3. #303
    Аватар для alexmk82
    Реєстрація
    29 січень 2008
    Звідки Ви
    Левобережный-3, Подгороднее, Центр
    Дописів
    33 464

    Типово

    сколько здесь IT спецов вскрылось
    "...обслуживающий тупейший персонал, будешь мои ботинки языком слизывать..." © Glavriba 07.11.2020

  4. #304
    Аватар для The Architect
    Реєстрація
    30 березень 2006
    Дописів
    4 523

    Типово

    Инструкция для домохозяек
    Відновити доступ до заблокованого комп’ютера вірусом Petya.A

    27.06.2017 22:48

    Існує можливість спробувати відновити доступ до заблокованого зазначеним вірусом комп’ютера з ОС Windows.

    Оскільки зазначене ШПЗ вносить зміни до МBR запису із-за чого замість завантаження операційної системи користувачу показується вікно з текстом про шифрування файлів.
    Ця проблема вирішується відновленням MBR запису. Для цього існують спеціальні утиліти. Можна використати для цього утиліту «Boot-Repair». Інструкція https://help.ubuntu.com/community/Boot-Repair
    Потрібно завантажити ISO образ «Boot-repair» https://sourceforge.net/p/boot-repair-cd/home/Home/
    Потім за допомогою однієї з вказаних в інструкції утиліт створюємо Live-USB (можна використовувати Universal USB Installer).
    Завантажитись зі створеної Live-USB та далі слідувати інструкції з відновлення MBR запису.
    Після цього Windows завантажується нормально. Але більшість файлів з розширеннями doc, dox, pdf, і т.д. будуть зашифровані. Для їх розшифрування потрібно чекати поки буде розроблено дешифратор, радимо завантажити потрібні зашифровані файли на USB-носій або диск для подальшого їх розшифрування та перевстановити операційну систему.
    З досвіду СБУ, в окремих випадках відновити втрачену інформацію можна за допомогою програми ShadowExplorer, але це стане можливим лише тоді, коли в операційній системі працює служба VSS (Volume Shadow Copy Service), яка створює резервні копії інформації з комп’ютера. Відновлення відбувається не шляхом розшифрування інформації, а за допомогою резервних копій.

    Додатково до зазначених рекомендацій можна скористатися рекомендаціями антивірусних компаній:
    І. https://eset.ua/ua/news/view/507/-Eset-Guidelines
    a). Завантажте утиліту Eset LogCollector: http://eset.ua/ua/download/
    b). Запустіть і переконайтеся в тому, що були встановлені усі галочки у вікні "Артефакти для збору".
    c). У вкладці "Режим збору журналів Eset" встановіть: Вихідний двоїчний код з диску.
    d). Натиснить на кнопку: Зібрати.
    e). Надішліть архів з журналами.

    Якщо постраждалий ПК включений та ще не виключався необхідно зробити таке:
    Із вже ураженого ПК (який не завантажується) потрібно зібрати MBR для подальшого аналізу.
    Зібрати його можливо за наступною інструкцією:
    a). Завантажуйте з ESET SysRescue Live CD або USB (створення описано в п.3)
    b). Погодьтесь з ліцензією на користування
    c). Натисніть CTRL+ALT+T (відкриється термінал)
    d). Напишить команду "parted -l" без лапок, параметр цього маленька буква "L" і натисніть
    e). Перегляньте список дисків та ідентифікуйте уражений ПК (повинен бути один з /dev/sda)
    f). Напишіть команду "dd if=/dev/sda of=/home/eset/petya.img bs=4096 count=256" без лапок, замість "/dev/sda" використовуйте диск, який визначили у попередньому кроці і натисніть (Файл /home/eset/petya.img буде створений)
    g). Підключіть флешку і скопіюйте файл /home/eset/petya.img
    h). Комп'ютер можна вимкнути.


    ІІ. http://zillya.ua/ru/epidemiya-zarazh...tviem-wannacry
    Методи протидії зараженню:
    Відключення застарілого протоколу SMB1. Інструкція з відключення SMB1 в TechBlog компанії Microsoft:https://blogs.technet.microsoft.com/…/09/16/stop-using-smb1/
    Установлення оновлень безпеки операційної системи Windows з Microsoft Security Bulletin MS17-010: https://support.microsoft.com/en-us/help/4013389/title
    Якщо є можливість відмовитися від використання в локальній мережі протоколу NetBios (не використовувати для організації роботи мережеві папки і мережеві диски), в Брандмауері локальних ПК і мережевого обладнання заблокувати TCP/IP порти 135, 139 та 445
    Блокування можливості відкриття JS файлів, отриманих електронною поштою




    По інформації СERT-UA

  5. #305
    Аватар для _FoX_
    Реєстрація
    11 травень 2012
    Дописів
    54 738

    Типово

    Цитата Допис від Шурик Г. (гость) Переглянути допис
    Да хотите верить что это вирус, верьте на здоровье. Я же не Ваш священник в конце концов. Просто не верная оценка реалий приводит к проблемам в прошлом. Но это же будут не мои проблемы.
    да при чем тут во что я хочу верить
    я вообще верить не во что не хочу))
    просто не кидайте абы что в паблик
    так как после ваших вбросов Украина уравнялась со словом Ахметов
    не делайте ему пиар

  6. #306

    Реєстрація
    25 вересень 2009
    Звідки Ви
    ТАМ, ГДЕ НАС НЕТ!!!
    Дописів
    8 266

    Типово

    Цитата Допис від alexmk82 Переглянути допис
    сколько здесь IT спецов вскрылось
    Ну спецов не спецов, а инет мы вчера вырубили в 12-ть с копейками, от греха подальше!

  7. #307

  8. #308
    Почетный форумчанин Аватар для Шурик Г. (гость)
    Реєстрація
    24 листопад 2004
    Звідки Ви
    м. Дніпро
    Дописів
    96 264

    Типово

    Цитата Допис від _FoX_ Переглянути допис
    да при чем тут во что я хочу верить
    я вообще верить не во что не хочу))
    просто не кидайте абы что в паблик
    так как после ваших вбросов Украина уравнялась со словом Ахметов
    не делайте ему пиар
    Не нужно говорить о всей Украине опираясь на свои ощущения. Это вы сделали вывод что я уровнял Украину с Ахметовым, а какой вывод сделают другие Вы знать не можете...
    Я люблю цю країну навіть без кокаїну.

  9. #309
    Аватар для _FoX_
    Реєстрація
    11 травень 2012
    Дописів
    54 738

    Типово

    Цитата Допис від Шурик Г. (гость) Переглянути допис
    Не нужно говорить о всей Украине опираясь на свои ощущения. Это вы сделали вывод что я уровнял Украину с Ахметовым, а какой вывод сделают другие Вы знать не можете...
    хорошо, что вы можете))

  10. #310
    Аватар для NortonCommander
    Реєстрація
    06 лютий 2004
    Звідки Ви
    Та я вже сам ХЗ:))
    Дописів
    29 802

    Типово

    Цитата Допис від alexmk82 Переглянути допис
    сколько здесь IT спецов вскрылось
    сам в шоросі. навіть слово ніколи втулити
    з 26.01.2012 живу новим життям...

  11. #311
    Аватар для OxІgen
    Реєстрація
    03 жовтень 2009
    Звідки Ви
    оттуда (с)
    Дописів
    27 058

    Типово

    А сколько клонов и ботов набежало))))

  12. #312
    Аватар для _FoX_
    Реєстрація
    11 травень 2012
    Дописів
    54 738

    Типово

    а вирусов сколько с собой притащили, угу

  13. #313
    Аватар для SergOv
    Реєстрація
    30 березень 2007
    Звідки Ви
    Днепропетровск
    Дописів
    73 229

    Типово

    Цитата Допис від Шурик Г. (гость) Переглянути допис
    Потому что нужно знать что они там себе думают, и собираются делать...
    )))))))))))))))))))))))))
    Они тебе специально в новостях об этом расскажут за пару дней.

    ЗЫ:
    К вопросу о путях заражения.
    Пару недель назад пришло мне письмо, озаглавленное что то типа "резюме кандидата".
    В письме - архив с картинкой и файлом, озаглавленным "Резюме", но со странным расширением (точно не помню).
    Картинка - скан копия паспорта какой то девочки.
    Второй файл - сценарий виндовс (естественно, сначала посмотрел, что это за файл).
    Сейчас жалею, что треснул это письмо не разбираясь, надо было куда то в архив засунуть.
    ... во всяком случае, через НР, эта хрень в корпоративные сети могла проникнуть очень легко, ибо после тычка на сценарии и отсутствии должной реакции, все подумали, что файл битый и благополучно забыли.
    ... и никакие "медки" тут, скорее всего, ни при чем.

    ЗЗЫ:
    Ну а делать разницу между кибератакой и вирусом таким образом - это круто, да ...


    ЗЗЗЫ:
    Программисты и электроника таки угробят этот мир рано или поздно.
    Востаннє редагував SergOv: 28.06.2017 о 10:35

  14. #314

    Реєстрація
    27 травень 2007
    Дописів
    1 185

    Типово

    Цитата Допис від vop Переглянути допис
    И им чё, разблокировало?

    PS Вот же ж у людей проблемы. Один талантливый недоученный гений денег срубил в угоду безопасности. А "мышки плакали, кололись, но продолжали есть кактусы".
    Не в курсе - я не платил да и среди знакомых таких нет.

    P.S. Уже 40 платежей

  15. #315
    Аватар для SergOv
    Реєстрація
    30 березень 2007
    Звідки Ви
    Днепропетровск
    Дописів
    73 229

    Типово

    Гыыыыыыыы ...
    ... к вопросу о квалификации в украинской IT индустрии ...
    Глава Интернет-ассоциации Украины (ИнАУ) Александр Федиенко не советует пользователям пораженных компьютеров соглашаться на требования хакеров и перечислять им деньги. По его словам, “вылечиться” уже не получится.

    “Ни в коем случае нельзя перечислять им эти биткоины. Это развод. Из того, что проанализировали наши специалисты, ясно, что из-за вируса идет полное шифрование файлов. Всю пораженную вирусом технику можно просто выбросить на помойку. От вируса вылечить компьютеры нереально. Если уже началось шифрование, это уже все”, – сказал Федиенко.
    )))))))))))))))))))))))))))))

  16. #316
    Аватар для _FoX_
    Реєстрація
    11 травень 2012
    Дописів
    54 738

    Типово

    Цитата Допис від SergOv Переглянути допис
    Гыыыыыыыы ...
    ... к вопросу о квалификации в украинской IT индустрии ...


    )))))))))))))))))))))))))))))
    что тут удивительного?
    вы инструкцию по блокировке русских ресурсов вспомните)

  17. #317
    Аватар для SergOv
    Реєстрація
    30 березень 2007
    Звідки Ви
    Днепропетровск
    Дописів
    73 229

    Типово

    Цитата Допис від _FoX_ Переглянути допис
    что тут удивительного?
    вы инструкцию по блокировке русских ресурсов вспомните)
    Говорит "это все они". )))))

    И ни в коем случае не выбрасывайте свои ПК
    А то меня вернее мои высказывания в прессе уже немного перекрутили, речь шла, что когда вирус поразил ваш ПК, его можно "выбросить" через руки специалиста. Ну и если вы не специалист, то да, для вас это не что иное как груда "металла". Который или вылечит его, или переформатирует диск.
    Господа журналисты, плиз если вы берете по телефону интервью, я вас понимаю это актуальность издания, рейтинги издания, и.т.д. но вы хоть уточняйте детали, или уйдем в глубокую переписку, по принципу вопрос ответ.

    Выделенный стиль изложения полета мысли человека, учившегося в трех ВУЗах, сильно впечатляет, да ...

  18. #318
    Аватар для Alexs
    Реєстрація
    18 серпень 2008
    Звідки Ви
    Украина, г.Днепропетровск
    Дописів
    16 838

    Типово

    Цитата Допис від Шурик Г. (гость) Переглянути допис
    ЗЫ я лично каждый день смотрю россТВ. Хоть мне это чес говоря и противно.
    Да уж, да уж..
    Тогда уже или крестик снимите аватарку смените, или трусы оденьте))

  19. #319

    Реєстрація
    27 травень 2007
    Дописів
    1 185

    Типово

    Цитата Допис від OxІgen Переглянути допис
    Павел, я понимаю, что специалистов вашего уровня в Украине нет, но вчера общался с несколькими спецами по информбезопасности днепропетровских и киевского банка... они не помнят такой атаки на банки за все время. Так шо да, это просто шалят хакеры-любители.
    А можно вопрос - из чего сделан вывод что атака целенаправленно на банки?
    Или это так сказалось, чтобы оправдать себя за то, что после WannaCry обновления так и не накатили?
    Как я вижу с WannaCry проблема была меньше из-за того, что его по почте не рассылали а типа сам пытался размножаться, что (в силу того, что с реальными айпишками незафайрволенных виндей не так много) снизило эффект его распространения.
    Ну а тут кто-то сделал выводы и разослал по почте, заражение пошло изнутри что оказалось гораздо эффективней.
    Ну и про Медок я так мыслю вопрос открытый - есть подтверждение что это через его обновления разошлось?

  20. #320

    Реєстрація
    27 травень 2007
    Дописів
    1 185

    Типово

    Цитата Допис від Шурик Г. (гость) Переглянути допис
    Я не сильно удивлюсь если то же МЭДок через который и пошла атака писали в России.
    Рука-лицо...

Сторінка 16 з 53 ПершаПерша ... 67891011121314151617181920212223242526 ... ОстанняОстання

Bookmarks

Bookmarks

Ваші права у розділі

  • Ви НЕ можете створювати нові теми
  • Ви НЕ можете відповідати у темах
  • Ви НЕ можете прикріплювати вкладення
  • Ви не можете редагувати свої повідомлення
  •  
  Головна | Афіша | Новини | Куди піти | Про місто | Фото | Довідник | Оголошення
Контакти : Угода з користивачем : Політика конфіденційності : Додати інформацію
Главная страница сайта  
copyright © gorod.dp.ua.
Всі права захищені. Використання матеріалів сайту можливо тільки з дозволу власника.
Про проєкт :: Реклама на сайті