Тема: В Одессе из-за вируса-вымогателя Petya.A не работают мэрия, банки и магазины

Ответить в теме
Страница 8 из 13 ПерваяПервая ... 6 7 8 9 10 ... ПоследняяПоследняя
Показано с 141 по 160 из 246
  1. Вверх #141
    Посетитель
    Пол
    Мужской
    Возраст
    39
    Сообщений
    410
    Репутация
    308
    Цитата Сообщение от Rabbit-kms Посмотреть сообщение
    как платят админу - так он и знает...
    Какой админ - так и платят..


  2. Вверх #142
    User banned
    Пол
    Женский
    Адрес
    Odessa, Ukraine
    Сообщений
    5,649
    Репутация
    6625
    Нацполиция изъяла серверы компании M.E.Doc, которая разрабатывает программное обеспечение*по учету и документообороту,*в рамках расследования атаки

    64 страны и 12,5 тысяч зараженных компьютеров: в Microsoft подтвердили вину M.E.Doc
    вируса Petya.A. Об этом сообщает Reuters со ссылкой на комментарий Главы департамента киберполиции Сергея Демедюка. Больше читайте здесь: https://ru.tsn.ua/ukrayina/policiya-...ki-889755.html

  3. Вверх #143
    Не покидает форум Аватар для Rabbit-kms
    Пол
    Мужской
    Адрес
    Odessa
    Возраст
    40
    Сообщений
    8,774
    Репутация
    1950
    Цитата Сообщение от serg_odessa86 Посмотреть сообщение
    Какой админ - так и платят..
    то есть раньше конторы на 10 офисных машинок, видеонагляд на складе и пару машинок на складе, 1 сервачек - спокойно платили 500у.е. админу, работка то не пыльная, да и на апгрейды давались денежки... то сейчас эти канторки платят 250у.е.
    так какой админ придет на эту зарплату? Украина - это не запад, у нас админов считают "они не фига не делают, за что им платить", а хароший админ тот который делает так что не чего не падает и если падает то это не замечают, а еще админ не должен бегать как жаренный петух...

  4. Вверх #144
    User banned
    Пол
    Мужской
    Возраст
    35
    Сообщений
    1,321
    Репутация
    563
    Так, сервера у медка забрали, хрен с ним. А предоставить другой софт для бухгалтеров? Народ сейчас в панике будет, отчеты там, налоговые...

  5. Вверх #145
    User banned
    Пол
    Мужской
    Сообщений
    128
    Репутация
    41
    Оперативно написал скрипт для блокировки портов через которые вирус Petya заражает Windows. Инструкция:

    1. Нажимаем пуск
    2. вписываем слово CMD
    3. Правый клик на CMD.EXE
    4. Нажимаем Запустить от имени администратора (смотрите внимательно на скриншот)
    5. вставляем в черное окошко две строчки скрипта (правый клик мыши по черному окну это вставить) и нажимает ЭНТЕР чтобы быть уверенным что скрипт выполнился:

    netsh advfirewall firewall add rule name="Petya TCP" dir=in action=block protocol=TCP localport=1024-1035,135,139,445

    netsh advfirewall firewall add rule name="Petya UDP" dir=in action=block protocol=UDP localport=1024-1035,135,139,445

    PS: Важно не забудьте нажать в конце ЭНТЕР

    PPS: Если все прошло правильно - в окне будет видно слово OK два раза или что то аналогично (смотрите внимательно на скриншот)

    PPPS: Не поленитесь поставить антивирус, по проверенной информации антивирус Avira может остановить атаку вируса Petya, вот ссылка на установку:
    https://www.avira.com/en/free-antivirus-windows

    !!! ВАЖНО !!! после выполнения этого скрипта никто не сможет заходить на сетевые папки на вашем компьютеры, но на работе компьютера в целом это никак не скажется.

  6. Вверх #146
    Не покидает форум Аватар для Rabbit-kms
    Пол
    Мужской
    Адрес
    Odessa
    Возраст
    40
    Сообщений
    8,774
    Репутация
    1950
    а если расшарен принтер с компа? как на него печатать по сети? все это простом бранбмауером винды закрыть можно...

  7. Вверх #147
    Не покидает форум
    Пол
    Мужской
    Адрес
    Одесса
    Возраст
    51
    Сообщений
    7,198
    Репутация
    4901
    Что в мае месяце, что сейчас мы видели по сути дела одну уязвимость виндоус, что там утекло в сеть и какие уязвимости остались, никто кроме майкрософта, спецслужб и хацкеров не знает. Поэтому бэкап наше все. А самый лучший вариант постепенный переход на линукс, юникс

  8. Вверх #148
    Постоялец форума Аватар для bOOs
    Пол
    Мужской
    Сообщений
    2,965
    Репутация
    1955
    Цитата Сообщение от denizz Посмотреть сообщение
    А самый лучший вариант постепенный переход на линукс, юникс
    Ага, самый лучший:
    Южнокорейская хостинг-компания заплатила $1 млн разработчикам Linux-версии криптовымогателя Erebus

    Провайдер хостинг-услуг из Южной Кореи на днях выплатил разработчикам программы криптовымогателя около $1 млн в криптовалюте. Почему так много? Дело в том, что ransomware заразило 153 сервера, работающих на Linux. На этих серверах размещается 3400 сайтов клиентов компании.
    https://geektimes.ru/post/290253/

  9. Вверх #149
    Постоялец форума Аватар для bOOs
    Пол
    Мужской
    Сообщений
    2,965
    Репутация
    1955
    Цитата Сообщение от VeronikaTaro Посмотреть сообщение
    Нацполиция изъяла серверы компании M.E.Doc, которая разрабатывает программное обеспечение*по учету и документообороту,*в рамках расследования атаки
    Похоже у M.E.Doc завелся крот:
    https://geektimes.ru/post/290779/
    Не все так просто с Petya
    ....
    Как показывает наш анализ, это была очень тщательно спланированная и хорошо выполненная операция. Мы предполагаем, что атакующие имели доступ к исходным кодам M.E.Doc. Что у них было достаточно времени чтобы изучить его код и внедрить скрытую уязвимость. Полный размер установочного пакета M.E.Doc — около 1.5 гигабайта, и нет никакой возможности оперативно проверить его на другие закладки и уязвимости.

    Все еще остаются вопросы. Как долго этот троян использовался? Какие другие команды, кроме отправки зловредов DiskCoder.C и Win32/Filecoder.AESNI.C были запущены через этот канал? Какие другие атаки могли пройти задолго до текущей ситуации, но остались незамеченными?
    ...
    А сколько скрытых каналов в 1С?.

  10. Вверх #150
    Посетитель
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    430
    Репутация
    328
    После обновления антивирусных баз стало куда веселее либо ты с трояном но бухи с отчётами вовремясданными либо ты без трояна но с головной болью от бухгалтеров.

    Ходят слухи что версия (188) без трояна в файле ZvitPublishedObject.dll
    Последний раз редактировалось all_S; 05.07.2017 в 11:25.

  11. Вверх #151
    User banned
    Пол
    Мужской
    Возраст
    35
    Сообщений
    1,321
    Репутация
    563
    Цитата Сообщение от all_S Посмотреть сообщение
    После обновления антивирусных баз стало куда веселее либо ты с трояном но бухи с отчётами вовремясданными либо ты без трояна но с головной болью от бухгалтеров.

    Ходят слухи что версия (188) без трояна в файле ZvitPublishedObject.dll
    У меня на одной машине есть 189 локальная версия чистая.

  12. Вверх #152
    Посетитель
    Пол
    Мужской
    Возраст
    39
    Сообщений
    410
    Репутация
    308
    Там что, Петя снова бушует? Многим предприятиям была дана команда все вырубить..

  13. Вверх #153
    Посетитель
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    430
    Репутация
    328
    Цитата Сообщение от Yukito Посмотреть сообщение
    У меня на одной машине есть 189 локальная версия чистая.
    Был бы очень признательный данному файлу.

  14. Вверх #154
    User banned
    Пол
    Мужской
    Возраст
    35
    Сообщений
    1,321
    Репутация
    563
    Цитата Сообщение от all_S Посмотреть сообщение
    Был бы очень признательный данному файлу.
    Соврал я вам =) Оказывается утром антивирус "съел" ZvitPublishedObject.dll, я даже и не заметил, пока медок не попробовали открыть.

  15. Вверх #155
    Посетитель
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    430
    Репутация
    328
    Цитата Сообщение от Yukito Посмотреть сообщение
    Соврал я вам =) Оказывается утром антивирус "съел" ZvitPublishedObject.dll, я даже и не заметил, пока медок не попробовали открыть.
    Печально, попробовал откатить до 188 там этот файл ещё не инфицирован но базу он не подтягивает потому что не совпадают версии

  16. Вверх #156
    User banned
    Пол
    Мужской
    Возраст
    35
    Сообщений
    1,321
    Репутация
    563
    Цитата Сообщение от all_S Посмотреть сообщение
    Печально, попробовал откатить до 188 там этот файл ещё не инфицирован но базу он не подтягивает потому что не совпадают версии
    У меня на 180 версии работают, нормально вроде все.

  17. Вверх #157
    Посетитель Аватар для Реббека
    Пол
    Женский
    Адрес
    Одесса
    Сообщений
    361
    Репутация
    303
    Банки коммуналку принимают по наличными или всё ещё Петя у них? Спасибо за ответ.

  18. Вверх #158
    Посетитель
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    430
    Репутация
    328
    Цитата Сообщение от Yukito Посмотреть сообщение
    У меня на 180 версии работают, нормально вроде все.
    Кстати получилось таки сделать даунгрейд (с 189 до 188) своим бухам, завёл медок на 188 версии - она чистая. Правда самое обидное, что представители медка только разводят руками и говорят что ничём помочь не могут И когда им говоришь, что не сдадим контрагент выставит штрафы... а в ответ тишина...

  19. Вверх #159
    Посетитель
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    430
    Репутация
    328
    Цитата Сообщение от Реббека Посмотреть сообщение
    Банки коммуналку принимают по наличными или всё ещё Петя у них? Спасибо за ответ.
    Вчера оплачивал через интернет не коммуналку правда. Пополнение счёта работало в штатном режиме. А в чём собственно проблема? В банке карточку не принимают или не получается оплатить через инет?

  20. Вверх #160
    User banned
    Пол
    Мужской
    Сообщений
    1,356
    Репутация
    2637
    Цитата Сообщение от all_S Посмотреть сообщение
    ...представители медка только разводят руками и говорят что ничём помочь не могут И когда им говоришь, что не сдадим контрагент выставит штрафы... а в ответ тишина...
    А мне вот такое вот предложение пришло:
    http://lz.meta-inform.com/test-report
    Не ради рекламы, но все же - это понимать как альтернативу Медку?


Ответить в теме
Страница 8 из 13 ПерваяПервая ... 6 7 8 9 10 ... ПоследняяПоследняя

Социальные закладки

Социальные закладки

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения