Курс 1Qгрошi=0.1грн. Джекпот: 25,00. Куплено билетов: 0. Следующий розыгрыш: Ср апр 22, 2026 17:32:40. Перейти к лотерее

Компьютерные вирусы!

Помоему все ясно. :)

Модераторы: healix, Модераторы форума

Аватар пользователя
филосаф-нивидимка
 
Сообщений: 13397
Images: 22
Зарегистрирован:
Ср июн 06, 2007 07:25:24
Откуда: Киев
Cash on hand: 1,368.00
Благодарил (а): 3414 раз.
Поблагодарили: 3789 раз.
Авто: Другое.. 2
Пункты репутации: 282

Re: Компьютерные вирусы!

Сообщение Sysopaty » Вс май 14, 2017 14:08:06

Menwyy писал(а):скорее имею практический опыт в сравнении 2 подходов и последующее влияние на бизнес


Много зависит от людей на местах и от организации процесса.
Я в этот процесс был привлечен так как риск ущерба был определен как "высокий". Был привлечен для контроля процесса, по сути обеспечить быстрое решение, определить возможные наиболее аффективные шаги, спланировать действия, определить человеческий и материальный ресурс, обеспечить необходимый уровень коммуникации среди участников и т.д. Как раз для того, чтоб не было того что ты описал, когда все, вместо решения проблемы, прикрывают себе жопу. А такое часто бывает, практически везде, не важно в ит, бизнессе, иб и т.д. Так что нельзя всех под одну гребенку: бизнес - красавцы и кормильцы, ит и иб - дармоеды и халявщики :) . Каждый должен заниматься своим делом. И насколько качественно каждый выполняет свою работу зависит от конкретного человека, от руководителя этого человека, руководителя предприятия, общей стратегии, контроля.. И нельзя говорить, что у одних работа важнее других. Так как даже труд уборщицы очень сильно влияет на процесс в целом. Нельзя обобщать. Имхо!
Зы. И в нашем случае, как раз "сработали" не организационные шаги, а технические инструменты.
3f3fff
ffff3f

Аватар пользователя
филосаф-нивидимка
 
Сообщений: 13397
Images: 22
Зарегистрирован:
Ср июн 06, 2007 07:25:24
Откуда: Киев
Cash on hand: 1,368.00
Благодарил (а): 3414 раз.
Поблагодарили: 3789 раз.
Авто: Другое.. 2
Пункты репутации: 282

Re: Компьютерные вирусы!

Сообщение Sysopaty » Вс май 14, 2017 14:20:15

3f3fff
ffff3f

Аватар пользователя
Лучший форумчанин 2010 года
 
Сообщений: 21371
Images: 274
Зарегистрирован:
Вс ноя 11, 2007 13:32:10
Откуда: Киев, Позняки
Медали: 4
Форумчанин месяца (3) Форумчанин года (1)
Cash on hand: 1,847.03
Благодарил (а): 3119 раз.
Поблагодарили: 7055 раз.
Авто: Nissan Qashqai 2.0, TeknaPack, 2007, CVT, 4WD
Пункты репутации: 479

Re: Компьютерные вирусы!

Сообщение Сэнсэй » Вс май 14, 2017 14:28:29

Sysopaty
Издеваешься? Я просил на пальцах и на читабельном языке.
Щоб лани широкополi і Днiпро, i кручi
Стали вам поперек горла, москалi єбучі!

Qashqai - постоялец
 
Сообщений: 421
Зарегистрирован:
Вт ноя 19, 2013 08:23:05
Cash on hand: 25.00
Благодарил (а): 42 раз.
Поблагодарили: 57 раз.
Авто: Nissan Qashqai
Пункты репутации: 0

Re: Компьютерные вирусы!

Сообщение Menwyy » Вс май 14, 2017 16:13:46

Сэнсэй писал(а):И вообще, кто в теме, поясните на пальцах, как работает этот вирусняк? Как я понял, что-то там скачивать-открывать - это не про него. Тут используется дыра в протоколе SMB, через которую, как я понял, абсолютно по случайному алгоритму атакуется из инета комп по 445-му порту, загружается на комп руткит с кучкой говна, эта кучка начинает сканировать все диски, включая сетевые, криптовать по своему алгоритму ВСЕ файлы, в финале выдаёт красное окно с номером кошелька - и отсчитывает дни до полного уничтожения файлов. Правильно? Закриптованные файлы назад раскриптить нереально без ключа от вирусописателей, правильно? Зараженный комп в локалке сам становится атакующим и тоже по случайному алгоритму долбит в тот же порт и через ту же дыру соседние компы, правильно?

не знаю на счет сетевых дисков, но локально все так как ты описал

За это сообщение автора Menwyy поблагодарил:
Сэнсэй (Вс май 14, 2017 22:55:03)
Рейтинг: 2.63%
 

Аватар пользователя
Qashqai - умище
 
Сообщений: 8603
Зарегистрирован:
Сб фев 09, 2008 22:24:16
Медали: 1
Форумчанин месяца (1)
Cash on hand: 728.50
Благодарил (а): 6017 раз.
Поблагодарили: 1537 раз.
Авто: Nissan Qashqai (2008)
Пункты репутации: 210

Re: Компьютерные вирусы!

Сообщение elektron » Вс май 14, 2017 16:34:58

qwertyua писал(а):Нормально крякнутая вин7 отлично обновляется.

Нормально крякнутая (лодер от ДАЗ) вин7 = 100% лицензия и проходит ВСЕ валидизации с проверками подлинности прямо на узле мелкософтовцев. Обновляется она на ура. Но в связи с почти насильственно-добровольным переходом на 10-ку попытки обновления 7-ки делают невыносимой работу на компе из-за частой загрузки ЦП почти на 100% и почти на постоянно, пока не поставишь обновления. Поэтому Центр Обновлений 7-ки сейчас почти все отключают в службах вообще нахрен.
Маньяком можешь ты не быть, но сексуальным быть обязан!

Ремонт LCD телевизоров в Киеве


Изображение

Qashqai - гуру
 
Сообщений: 984
Зарегистрирован:
Ср дек 12, 2012 22:31:23
Откуда: Киев
Cash on hand: 0.69
Благодарил (а): 369 раз.
Поблагодарили: 78 раз.
Авто: Nissan Qashqai, 1.6, mt, SE, 2012
Пункты репутации: 5

Re: Компьютерные вирусы!

Сообщение qwertyua » Вс май 14, 2017 16:51:28

Так ставить обновления надо :)

Зы: 100% загрузки не замечал

Аватар пользователя
Qashqai - умище
 
Сообщений: 8603
Зарегистрирован:
Сб фев 09, 2008 22:24:16
Медали: 1
Форумчанин месяца (1)
Cash on hand: 728.50
Благодарил (а): 6017 раз.
Поблагодарили: 1537 раз.
Авто: Nissan Qashqai (2008)
Пункты репутации: 210

Re: Компьютерные вирусы!

Сообщение elektron » Вс май 14, 2017 17:45:15

qwertyua писал(а):Так ставить обновления надо :)

Зы: 100% загрузки не замечал

Ну там как правило одно ядро точно на 100% загружено когда ищутся обновления и далее до момента, пока их не установить. Я сам лично именно из-за этого от 7-ки отказался. Потом всем своим просто выключил обновления, они на 10-ку не захотели переходить.
Маньяком можешь ты не быть, но сексуальным быть обязан!

Ремонт LCD телевизоров в Киеве


Изображение

Аватар пользователя
Кашкай - Страховщик
 
Сообщений: 8976
Зарегистрирован:
Вс июн 14, 2009 21:29:59
Откуда: Киев, Осокорки
Cash on hand: 1,689.06
Благодарил (а): 1308 раз.
Поблагодарили: 1415 раз.
Авто: Qashqai 2007 2.0 4х4 CVT Silver Евросвет; ГБО BRC p&d
Пункты репутации: 119

Re: Компьютерные вирусы!

Сообщение oleg_t » Вс май 14, 2017 21:45:00

Torpedo писал(а):Но ни кто так и не сказал, что надо делать Олегу, который в силу сложившихся обстоятельств сидит на крякнутой винде, ничего не знает о проброшенных портах в роутере и для которого потеря данных почти равна потере заработка. Кстати, персональные данные многих форумчан хранятся у него на компьютере.

Витя, у тебя очень буйное воображение. Свои фантазии держи при себе, не нужно их изливать наружу. Если нечего сказать по сути вопроса то лучше молчи и не занимайся троллингом... А вопрос у меня был один - каков механизм заражения компьютера этим вирусом. Уже ответили.
Партнёр Кашкай-Клуба по страхованию. Все виды! Удобно и надёжно. Про автостраховки тут: viewtopic.php?f=70&t=10956

За это сообщение автора oleg_t поблагодарил:
Kostya (Пн май 15, 2017 07:32:44)
Рейтинг: 2.63%
 

Аватар пользователя
уйди с реверса
 
Сообщений: 15185
Images: 46
Зарегистрирован:
Пт сен 14, 2007 09:42:04
Откуда: Киев
Cash on hand: 2,033.67
Благодарил (а): 1380 раз.
Поблагодарили: 1582 раз.
Авто: Nissan Qashqai, 2.0, CVT, 4WD
Пункты репутации: 60

Re: Компьютерные вирусы!

Сообщение Torpedo » Пн май 15, 2017 07:44:57

oleg_t, взбодрил, спасибо.
Изображение

Аватар пользователя
Лучший форумчанин 2010 года
 
Сообщений: 21371
Images: 274
Зарегистрирован:
Вс ноя 11, 2007 13:32:10
Откуда: Киев, Позняки
Медали: 4
Форумчанин месяца (3) Форумчанин года (1)
Cash on hand: 1,847.03
Благодарил (а): 3119 раз.
Поблагодарили: 7055 раз.
Авто: Nissan Qashqai 2.0, TeknaPack, 2007, CVT, 4WD
Пункты репутации: 479

Re: Компьютерные вирусы!

Сообщение Сэнсэй » Пн май 15, 2017 11:40:04

Проверить себя на потенциальную уязвимость можно, глянув на состояние портов, через которые эта зараза ломится на комп. На сайте типа этого введите номер порта 445, потом 139. Если порты у вас открыты и при этом винда не обновлена, то ждите гостей.
Щоб лани широкополi і Днiпро, i кручi
Стали вам поперек горла, москалi єбучі!

За это сообщение автора Сэнсэй поблагодарили: 3
Сигналкин (Пн май 15, 2017 17:13:37), oleg_t (Пн май 15, 2017 11:45:38), Sheyk (Пн май 15, 2017 11:51:26)
Рейтинг: 7.89%
 

Аватар пользователя
Лучший форумчанин 2010 года
 
Сообщений: 21371
Images: 274
Зарегистрирован:
Вс ноя 11, 2007 13:32:10
Откуда: Киев, Позняки
Медали: 4
Форумчанин месяца (3) Форумчанин года (1)
Cash on hand: 1,847.03
Благодарил (а): 3119 раз.
Поблагодарили: 7055 раз.
Авто: Nissan Qashqai 2.0, TeknaPack, 2007, CVT, 4WD
Пункты репутации: 479

Re: Компьютерные вирусы!

Сообщение Сэнсэй » Пн май 15, 2017 11:58:13

Народ не унывает, уже шутки пошли:
"Та херня это всё. У меня винда без обновлений - и ничего плохого не происхо"

"... у половины юзверей все зашифровано нахер, другая половина яростно обновляет неработающую главную страницу рутрекера, повсюду мертвые тела одминов с признаками насильственной и часто очень извращенной смерти, вые#$нные за компанию секретарши, разлитые бутылки джека в кабинетах начальства, радостный вой красноглазых, миллиарды зашифрованных фоток кошечек..."
Щоб лани широкополi і Днiпро, i кручi
Стали вам поперек горла, москалi єбучі!

Аватар пользователя
Лучший форумчанин 2010 года
 
Сообщений: 21371
Images: 274
Зарегистрирован:
Вс ноя 11, 2007 13:32:10
Откуда: Киев, Позняки
Медали: 4
Форумчанин месяца (3) Форумчанин года (1)
Cash on hand: 1,847.03
Благодарил (а): 3119 раз.
Поблагодарили: 7055 раз.
Авто: Nissan Qashqai 2.0, TeknaPack, 2007, CVT, 4WD
Пункты репутации: 479

Re: Компьютерные вирусы!

Сообщение Сэнсэй » Пн май 15, 2017 12:16:00

Если 445-й порт открыт, то есть инструкция по его закрытию.
Если автообновления винды нет, то можно накатить патч вручную.
Уязвимость также можно закрыть в Windows 8.1 и более свежих версиях, полностью отключив поддержку SMBv1.
Для этого достаточно выполнить следующую команду в командной строке запущенной от имени Администратора:
dism /online /norestart /disable-feature /featurename:SMB1Protocol
Щоб лани широкополi і Днiпро, i кручi
Стали вам поперек горла, москалi єбучі!

Аватар пользователя
Лучший форумчанин 2010 года
 
Сообщений: 21371
Images: 274
Зарегистрирован:
Вс ноя 11, 2007 13:32:10
Откуда: Киев, Позняки
Медали: 4
Форумчанин месяца (3) Форумчанин года (1)
Cash on hand: 1,847.03
Благодарил (а): 3119 раз.
Поблагодарили: 7055 раз.
Авто: Nissan Qashqai 2.0, TeknaPack, 2007, CVT, 4WD
Пункты репутации: 479

Re: Компьютерные вирусы!

Сообщение Сэнсэй » Пн май 15, 2017 12:21:22

Наглядно о том, как червь грызёт мозг:
Изображение
Щоб лани широкополi і Днiпро, i кручi
Стали вам поперек горла, москалi єбучі!

Аватар пользователя
Лучший форумчанин 2010 года
 
Сообщений: 21371
Images: 274
Зарегистрирован:
Вс ноя 11, 2007 13:32:10
Откуда: Киев, Позняки
Медали: 4
Форумчанин месяца (3) Форумчанин года (1)
Cash on hand: 1,847.03
Благодарил (а): 3119 раз.
Поблагодарили: 7055 раз.
Авто: Nissan Qashqai 2.0, TeknaPack, 2007, CVT, 4WD
Пункты репутации: 479

Re: Компьютерные вирусы!

Сообщение Сэнсэй » Пн май 15, 2017 12:46:07

Временная остановка вируса 1-й версии в виде регистрации умным чуваком зашитого в вирус домена-"стоп-крана" типа абракадабракакаятофигня.com привела к выходу второй версии вируса с другим доменом (тоже тормознули уже) и тут же - к третьей версии вообще без стоп-крана. Благо, в третьей версии хакеры накосячили и шифрование файлов не происходит. Значит, поправят в четвёртой...
Щоб лани широкополi і Днiпро, i кручi
Стали вам поперек горла, москалi єбучі!

Аватар пользователя
Qashqai - академик
 
Сообщений: 1351
Зарегистрирован:
Вс апр 25, 2010 18:02:10
Откуда: Одесса
Медали: 1
Форумчанин месяца (1)
Cash on hand: 152.90
Благодарил (а): 30 раз.
Поблагодарили: 184 раз.
Авто: Qashqai 1.6 B52 2007
Пункты репутации: 27

Re: Компьютерные вирусы!

Сообщение Voyager » Пн май 15, 2017 12:56:10

Заводы Renault и Nissan подверглись хакерской атаке.
Корпорация Renault временно приостанавливает производство автомобилей на некоторых своих заводах, чтобы предотвратить распространение вируса, поразившего компьютерные системы.
«Были осуществлены предупредительные мероприятия, включая временное приостановление промышленной деятельности в некоторых местах», - заявили в пресс-службе. Полный список заводов компания не оглашает. Известно только, что в их числе завод в Сандувиль на северо-западе Франции.
Атаке подвергся и завод Nissan в Сандерленде на северо-востоке Англии.

Пред.След.

Вернуться в Qashqai курилка

Кто сейчас на форуме

Зарегистрированные пользователи: Google [Bot]