Тема: В Одессе из-за вируса-вымогателя Petya.A не работают мэрия, банки и магазины

Ответить в теме
Страница 4 из 13 ПерваяПервая ... 2 3 4 5 6 ... ПоследняяПоследняя
Показано с 61 по 80 из 246
  1. Вверх #61
    Не покидает форум Аватар для Rabbit-kms
    Пол
    Мужской
    Адрес
    Odessa
    Возраст
    40
    Сообщений
    8,774
    Репутация
    1950
    Цитата Сообщение от Synchros Посмотреть сообщение
    Ковыряю сейчас комп после этой гадости. Шифрует MBR и системный раздел. Дальше не лезет. Цепанули через МЕДОК. Комп стоял вчера весь день. И ничего кроме системного не задело. Так что не так страшен черт. Да кстати попробовал ради прикола вытащить данные c системного раздела через RStudio. Вытаскиваются.
    вопрос в читабельности данных!


  2. Вверх #62
    User banned
    Пол
    Женский
    Адрес
    Odessa, Ukraine
    Сообщений
    5,649
    Репутация
    6625
    Цитата Сообщение от Vital@ Посмотреть сообщение
    на пиратских, если норм сборка, уже закрыты эти порты, ну и письма левые не открывать и порно смотреть на проверенных сайтах)
    В том то и проблема, что письма на первый взгляд не левые. К примеру - вы работаете с поставшиком Ивановым, заказали товар, специфика вашей работы с ним - общение посредством эмейл. Вот вы и получили от Иванова с его почты письмо - высылаю вышеоговоренный счет на товар. Или - "в счете будут изменения, проверьте и перезвоните". Т.е. письма четко ложаться в тему переписки, "жертва" не сможет отличить вирусное письмо. Особенно если у менеджеров переписка на потоке

  3. Вверх #63
    Посетитель Аватар для Synchros
    Пол
    Мужской
    Сообщений
    154
    Репутация
    49
    Пару вордовских файлов вытащил с рабочего стола. Читаются

  4. Вверх #64
    Не покидает форум Аватар для Rabbit-kms
    Пол
    Мужской
    Адрес
    Odessa
    Возраст
    40
    Сообщений
    8,774
    Репутация
    1950
    Цитата Сообщение от Synchros Посмотреть сообщение
    Пару вордовских файлов вытащил с рабочего стола. Читаются
    странно, хотя рстудио позволяет вытащить данные которые были затерты или изменены... имел сам дело с шифровальщиком (тоже мыло открыли и начали кричать караул), так там пофигу было вытаскивать, только старые которые были удалены... тоесть не имевшие оглавления...

  5. Вверх #65
    Посетитель Аватар для Synchros
    Пол
    Мужской
    Сообщений
    154
    Репутация
    49
    Цитата Сообщение от Rabbit-kms Посмотреть сообщение
    странно, хотя рстудио позволяет вытащить данные которые были затерты или изменены... имел сам дело с шифровальщиком (тоже мыло открыли и начали кричать караул), так там пофигу было вытаскивать, только старые которые были удалены... тоесть не имевшие оглавления...
    Ну вот как то так. Возможно есть другие модификации вируса где тот гадости больше делает

  6. Вверх #66
    Постоялец форума Аватар для bOOs
    Пол
    Мужской
    Сообщений
    2,965
    Репутация
    1955
    Кто-то пробовал?
    Криптовымогатель Petya денег не получит:
    генерируем ключ разлочки жесткого диска сами
    https://geektimes.ru/post/274104/

  7. Вверх #67
    Посетитель Аватар для Synchros
    Пол
    Мужской
    Сообщений
    154
    Репутация
    49
    Пробовал. Это для старой версии вирусняка. На новой не пашет

  8. Вверх #68
    Постоялец форума Аватар для TrofiM
    Пол
    Мужской
    Адрес
    Одесса
    Возраст
    39
    Сообщений
    1,869
    Репутация
    1137
    Цитата Сообщение от Rabbit-kms Посмотреть сообщение
    вопрос в читабельности данных!
    Данные вытащить не проблема, а вот прочитать их невозможно.
    При этом где-то писали, что данные шифруются после ребута и появления фейкового чекдиска. Так вот, как раз атака началась, сотрудница работала за компом и вдруг перестали открываться файлы то одни то другие. Около 15 минут винда работала, но файлы переставали читаться, а потом и ребут пришел. Так что шифрует с самого начала, до ребута и выдергивание шнура может не помочь.

  9. Вверх #69
    User banned
    Пол
    Мужской
    Сообщений
    146
    Репутация
    76
    вообще не понимаю в чем проблема с этими вирусами - переустановить всю систему с флешки - 10 минут времени
    так еще чтобы поймать вирус себе на компьютер - это нужно быть очень недалеким человеком

  10. Вверх #70
    Не покидает форум Аватар для Vital@
    Пол
    Мужской
    Адрес
    Одесса
    Возраст
    45
    Сообщений
    7,231
    Репутация
    3332
    Цитата Сообщение от FoxxMulder Посмотреть сообщение
    вообще не понимаю в чем проблема с этими вирусами - переустановить всю систему с флешки - 10 минут времени
    так еще чтобы поймать вирус себе на компьютер - это нужно быть очень недалеким человеком
    проблема в том, что шифрует все рабочие доки и переустановка винды ничего не дает

  11. Вверх #71
    User banned
    Пол
    Мужской
    Сообщений
    146
    Репутация
    76
    Цитата Сообщение от Vital@ Посмотреть сообщение
    проблема в том, что шифрует все рабочие доки и переустановка винды ничего не дает
    ну и? отформатировал,переустановил и работай дальше
    если есть важные данные их можно хранить - на флешке,внешнем жд,на другом компе,сделать бэкап в облаке,да хоть на микро сд карте в телефоне
    если копий нет - значит и доки не такие и уж важные)

  12. Вверх #72
    Не покидает форум Аватар для Vital@
    Пол
    Мужской
    Адрес
    Одесса
    Возраст
    45
    Сообщений
    7,231
    Репутация
    3332
    Цитата Сообщение от FoxxMulder Посмотреть сообщение
    ну и? отформатировал,переустановил и работай дальше
    если есть важные данные их можно хранить - на флешке,внешнем жд,на другом компе,сделать бэкап в облаке,да хоть на микро сд карте в телефоне
    если копий нет - значит и доки не такие и уж важные)
    это надо админам укрпочты и ощадбанка объяснить)

  13. Вверх #73
    Постоялец форума Аватар для Shustoff
    Пол
    Мужской
    Адрес
    Odessa
    Возраст
    38
    Сообщений
    2,589
    Репутация
    1160
    Интересно, а всякие Acronis и прочее в этих компаниях/учреждениях юзать не додумались? И потом, если этот зловред лезет только на системные разделы, то разве не хранятся все данные у умных людей где-то на других разделах? У меня всё, что можно унесено в другие места и даже рабочий стол не на диске с виндой. Какие-то детсадовские фейлы и полное пренебрежение элементарными правилами безопасности.
    что-то типа подписи

  14. Вверх #74
    Не покидает форум
    Пол
    Мужской
    Адрес
    Одесса
    Возраст
    51
    Сообщений
    7,198
    Репутация
    4901
    Цитата Сообщение от Shustoff Посмотреть сообщение
    Интересно, а всякие Acronis и прочее в этих компаниях/учреждениях юзать не додумались? И потом, если этот зловред лезет только на системные разделы, то разве не хранятся все данные у умных людей где-то на других разделах? У меня всё, что можно унесено в другие места и даже рабочий стол не на диске с виндой. Какие-то детсадовские фейлы и полное пренебрежение элементарными правилами безопасности.
    Не только на системные разделы, весь диск. Вирус ведёт себя по разному. У одних выкидывает табличку, т.е. MBR зашифрован и все остальное, у других просто ребут машины, загрузка винды и шифрованые файлы по всему диску, у третих только системный раздел. При пропатченных системах дело ограничилось компами с медком.

  15. Вверх #75
    Не покидает форум
    Пол
    Женский
    Сообщений
    9,529
    Репутация
    3318
    В Синево результаты анализов не отдают, типа у них кибератака. А сайт работает. Такое может быть?

  16. Вверх #76
    Не покидает форум Аватар для Rabbit-kms
    Пол
    Мужской
    Адрес
    Odessa
    Возраст
    40
    Сообщений
    8,774
    Репутация
    1950
    Цитата Сообщение от Shustoff Посмотреть сообщение
    Интересно, а всякие Acronis и прочее в этих компаниях/учреждениях юзать не додумались? И потом, если этот зловред лезет только на системные разделы, то разве не хранятся все данные у умных людей где-то на других разделах? У меня всё, что можно унесено в другие места и даже рабочий стол не на диске с виндой. Какие-то детсадовские фейлы и полное пренебрежение элементарными правилами безопасности.
    давай исходить из:
    - какой оклад у айтишника госсектора?
    - какой бесплатный софт может заменить платный акронис?
    - какой бюджет на технику у госконторы, если до сих пор стоят хрюши и 478й сокет!

    думаю дальше вопросы отпадут?

  17. Вверх #77
    Не покидает форум
    Пол
    Мужской
    Адрес
    Одесса
    Возраст
    51
    Сообщений
    7,198
    Репутация
    4901
    Цитата Сообщение от Rabbit-kms Посмотреть сообщение
    странно, хотя рстудио позволяет вытащить данные которые были затерты или изменены... имел сам дело с шифровальщиком (тоже мыло открыли и начали кричать караул), так там пофигу было вытаскивать, только старые которые были удалены... тоесть не имевшие оглавления...
    Пока вообще не ясно, что же шифрует вирус, файлы, или таблицу размещения. Если файлы то тут вариантов нет, если шифруется таблица то можно поискать запасную и теоретически что то можно будет достать. Спрашивал у Розика, тот сказал, что таки шифруются файлы и он бессилен.
    Принесли комп от не моих клиентов, его админил удаленно, какой то чувак с Бердичева, звоню ему, спрашиваю а бэкап делался, он такой - делался, спрашиваю куда, ответ меня поразил до глубины души, да там папочка на том же диске и там архив лежит.
    Вообще вся эта ситуация складывается из того, что нормальных спецов в отрасли практически не осталось, одни поняли бессмысленность и уехали, вторые пошли манагерами купи продай, третьи перешли работать теститровщиками, программистами. Ибо работодатель не понимает вообще за что платить админу, им нужны люди готовые работать за копейки эникейщики. И не важно это работодатель государство или частник.
    Последний раз редактировалось denizz; 29.06.2017 в 19:17.

  18. Вверх #78
    Постоялец форума Аватар для Shustoff
    Пол
    Мужской
    Адрес
    Odessa
    Возраст
    38
    Сообщений
    2,589
    Репутация
    1160
    Цитата Сообщение от Rabbit-kms Посмотреть сообщение
    давай исходить из:
    - какой оклад у айтишника госсектора?
    - какой бесплатный софт может заменить платный акронис?
    - какой бюджет на технику у госконторы, если до сих пор стоят хрюши и 478й сокет!

    думаю дальше вопросы отпадут?
    А бесплатный втихаря воткнуть нельзя?) И для этого вовсе необязательно быть "айтишником". Любой школьник его воткнёт без труда.
    что-то типа подписи

  19. Вверх #79
    Постоялец форума Аватар для Shustoff
    Пол
    Мужской
    Адрес
    Odessa
    Возраст
    38
    Сообщений
    2,589
    Репутация
    1160
    Цитата Сообщение от denizz Посмотреть сообщение
    Не только на системные разделы, весь диск. Вирус ведёт себя по разному. У одних выкидывает табличку, т.е. MBR зашифрован и все остальное, у других просто ребут машины, загрузка винды и шифрованые файлы по всему диску, у третих только системный раздел. При пропатченных системах дело ограничилось компами с медком.
    Ну системный диск вообще лучше отдельным носителем делать, ИМХО. В идеале - SSD
    что-то типа подписи

  20. Вверх #80
    Не покидает форум Аватар для Rabbit-kms
    Пол
    Мужской
    Адрес
    Odessa
    Возраст
    40
    Сообщений
    8,774
    Репутация
    1950
    Цитата Сообщение от Shustoff Посмотреть сообщение
    А бесплатный втихаря воткнуть нельзя?) И для этого вовсе необязательно быть "айтишником". Любой школьник его воткнёт без труда.
    ану скажи что есть бесплатное для бекапов? да еще куда бекапить? на такой-же второй комп 478й в той-же сети?
    школьник? тут после выпускников "Шага" работы парой бывает тележка с вагоном....

    думаешь будут напрягаться? 216й пост


Ответить в теме
Страница 4 из 13 ПерваяПервая ... 2 3 4 5 6 ... ПоследняяПоследняя

Социальные закладки

Социальные закладки

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения