Курс 1Qгрошi=0.1грн. Джекпот: 24,00. Куплено билетов: 0. Следующий розыгрыш: Ср май 01, 2024 17:20:39. Перейти к лотерее

Компьютерные вирусы!

Помоему все ясно. :)

Модераторы: healix, Модераторы форума

Аватар пользователя
филосаф-нивидимка
 
Сообщений: 13397
Images: 22
Зарегистрирован:
Ср июн 06, 2007 07:25:24
Откуда: Киев
Cash on hand: 1,368.00
Благодарил (а): 3414 раз.
Поблагодарили: 3789 раз.
Авто: Другое.. 2
Пункты репутации: 282

Re: Компьютерные вирусы!

Сообщение Sysopaty » Пн июл 03, 2017 13:30:04

oleg_t писал(а):Некоторые даже бек-ап не делали, все уничтожено. Жизнь не учит.


Некоторые после первой вирусной волны даже не пошевелились.
3f3fff
ffff3f

Аватар пользователя
филосаф-нивидимка
 
Сообщений: 13397
Images: 22
Зарегистрирован:
Ср июн 06, 2007 07:25:24
Откуда: Киев
Cash on hand: 1,368.00
Благодарил (а): 3414 раз.
Поблагодарили: 3789 раз.
Авто: Другое.. 2
Пункты репутации: 282

Re: Компьютерные вирусы!

Сообщение Sysopaty » Пн июл 03, 2017 13:41:36

А выкосило действительно катастрофически большое количество организаций. Все сейчас на ушах и в мыле. Интересное время. Проверка на прочность построенной инфраструктуры, взаимодействия всех служб и т.д. Бизнес понимает на что деньги давал. С другой стороны, не завидую тем айтишникам и безопасникам, у кого все легло.
3f3fff
ffff3f

Аватар пользователя
Qashqai - многознайка
 
Сообщений: 2405
Зарегистрирован:
Вс дек 09, 2007 21:17:31
Cash on hand: 113.78
Благодарил (а): 10 раз.
Поблагодарили: 112 раз.
Авто: Mazda CX-5
Пункты репутации: 6

Re: Компьютерные вирусы!

Сообщение sauron » Ср июл 05, 2017 10:22:30

Sysopaty писал(а):А выкосило действительно катастрофически большое количество организаций. Все сейчас на ушах и в мыле. Интересное время. Проверка на прочность построенной инфраструктуры, взаимодействия всех служб и т.д. Бизнес понимает на что деньги давал. С другой стороны, не завидую тем айтишникам и безопасникам, у кого все легло.
кстати может быть наоборот не давали. Я даже вангую, принеси счет в 1м$ за годовую поддержку и покажи директору в Укр канторе выкатит глаза и скажет не не нам это не надо :smile: хотя если честно от ОТП Банка не ожидал они вроде не економили , хотя за пару лет все могло изменится.

Аватар пользователя
филосаф-нивидимка
 
Сообщений: 13397
Images: 22
Зарегистрирован:
Ср июн 06, 2007 07:25:24
Откуда: Киев
Cash on hand: 1,368.00
Благодарил (а): 3414 раз.
Поблагодарили: 3789 раз.
Авто: Другое.. 2
Пункты репутации: 282

Re: Компьютерные вирусы!

Сообщение Sysopaty » Ср июл 05, 2017 11:05:04

Такие пироги с котятами..

https://m.geektimes.ru/post/290779/
3f3fff
ffff3f

За это сообщение автора Sysopaty поблагодарили: 3
Сэнсэй (Ср июл 05, 2017 23:11:45), docker (Ср июл 05, 2017 17:48:23), healix (Ср июл 05, 2017 14:50:01)
Рейтинг: 7.89%
 

Аватар пользователя
Qashqai - умище
 
Сообщений: 10721
Images: 549
Зарегистрирован:
Сб фев 09, 2008 11:03:48
Откуда: Киев
Медали: 1
Форумчанин месяца (1)
Cash on hand: 1,115.07
Благодарил (а): 106 раз.
Поблагодарили: 1456 раз.
Авто: Qashqai 1.6 Tekna 2007, Ford Kuga 2017 FWD МТ6 2.0 TDCi 150
Пункты репутации: 138

Re: Компьютерные вирусы!

Сообщение healix » Ср июл 05, 2017 14:51:34

Надо заметить, что не только с Медком может быть такая лажа....
Изображение
Всё, что я пишу тут, на форуме, всё это моё ИМХО. Без какой-либо претензии на Трансляцию Истины.

За это сообщение автора healix поблагодарил:
Sysopaty (Ср июл 05, 2017 15:02:43)
Рейтинг: 2.63%
 

Аватар пользователя
Qashqai - академик
 
Сообщений: 1284
Зарегистрирован:
Ср июл 04, 2012 17:05:58
Откуда: Черкассы-UA
Cash on hand: 235.86
Благодарил (а): 304 раз.
Поблагодарили: 256 раз.
Авто: Другое авто....
Пункты репутации: 12

Re: Компьютерные вирусы!

Сообщение docker » Ср июл 05, 2017 17:50:52

У меня на офисе МЕДОК второй день в отключке, после переустановки,
а вирус первой "волны""погрыз" все Вордовские файлы.... Жопа :(
"Кто понял жизнь, тот больше не спешит"

Аватар пользователя
Лучший форумчанин 2010 года
 
Сообщений: 21293
Images: 274
Зарегистрирован:
Вс ноя 11, 2007 13:32:10
Откуда: Киев, Позняки
Медали: 4
Форумчанин месяца (3) Форумчанин года (1)
Cash on hand: 1,822.90
Благодарил (а): 3077 раз.
Поблагодарили: 7019 раз.
Авто: Nissan Qashqai 2.0, TeknaPack, 2007, CVT, 4WD
Пункты репутации: 479

Re: Компьютерные вирусы!

Сообщение Сэнсэй » Чт июл 06, 2017 17:08:09

Sysopaty писал(а):Такие пироги с котятами..

https://m.geektimes.ru/post/290779/

почитал внимательно и сравнил на своём подопытном пациенте-компе, о котором писал раньше. Докладываю:
Из статьи: "Файл зараженного модуля ZvitPublishedObjects.dll, написан на .NET Framework, он размером в 5 мегабайт, и содержит большое количество легального кода, который может быть вызван другими компонентами ПО" - ага, есть такой, поймался обновлённым антивирем ESET как "MSIL/TeleDoor.A троян". Троян выпилился, сам вылеченный файл ZvitPublishedObjects.dll остался. Медок запускается нормально, на попытку получить обновления пишет, что сервер обновлений недоступен (СБУшники его изъяли в рамках расследования, как пишут).

Дальше из статьи: "Также вредоносный код записывает собранную информацию в реестре Windows по адресу HKEY_CURRENT_USER\SOFTWARE\WC, используя имена ключей Cred и Prx." Ага, есть такой WC. Проверил на основном незараженном компе - нету такого в реестре. Стало быть, загаженный реестр WC - действительно признак трабла. В нём только в параметре Prx стоит значение "http://upd.me-doc.com.ua/last.ver" - и всё, больше ничего нет.

Тогда остаётся загадкой, почему подопытный мой комп не подох и не закриптовался... Можбыть, вирусняку не понравилась MBR диска, который тут SSD-формата, или процессор Xeon (у меня 4-ядерный 5462) что-то не даёт выполнять на низком уровне - х.з.

P.S. Пишу с этого подопытного компа.
Щоб лани широкополi і Днiпро, i кручi
Стали вам поперек горла, москалi єбучі!

Аватар пользователя
Qashqai - умище
 
Сообщений: 10981
Зарегистрирован:
Сб май 07, 2011 21:13:36
Откуда: Lachen
Cash on hand: 1,157.74
Благодарил (а): 4729 раз.
Поблагодарили: 2255 раз.
Авто: PEUGEOT 5008 1.6 EAT6 GT Line
Пункты репутации: 143

Re: Компьютерные вирусы!

Сообщение levsha » Чт июл 06, 2017 17:13:13

Сэнсэй писал(а):Можбыть, вирусняку не понравилась MBR диска, который тут SSD-формата, или процессор Xeon (у меня 4-ядерный 5462) что-то не даёт выполнять на низком уровне - х.з.

Может у тебя там вообще GPT и UEFI?

За это сообщение автора levsha поблагодарил:
Sysopaty (Чт июл 06, 2017 17:24:38)
Рейтинг: 2.63%
 

Аватар пользователя
Лучший форумчанин 2010 года
 
Сообщений: 21293
Images: 274
Зарегистрирован:
Вс ноя 11, 2007 13:32:10
Откуда: Киев, Позняки
Медали: 4
Форумчанин месяца (3) Форумчанин года (1)
Cash on hand: 1,822.90
Благодарил (а): 3077 раз.
Поблагодарили: 7019 раз.
Авто: Nissan Qashqai 2.0, TeknaPack, 2007, CVT, 4WD
Пункты репутации: 479

Re: Компьютерные вирусы!

Сообщение Сэнсэй » Чт июл 06, 2017 17:41:07

levsha
Не, обычный AMI BIOS на мамке ASUS P5K. SSDдиск старичок INTEL SSDSA2BW160G3H, без GPT. Винда 10х64.
Щоб лани широкополi і Днiпро, i кручi
Стали вам поперек горла, москалi єбучі!

Аватар пользователя
BIS
Qashqai - умище
 
Сообщений: 3326
Images: 7
Зарегистрирован:
Вс авг 21, 2011 18:05:23
Откуда: Полтава
Cash on hand: 383.60
Благодарил (а): 670 раз.
Поблагодарили: 977 раз.
Авто: X-trail 4WD CVT 2.0 ACENTA, Qashqai 2WD MT 2.0 SE
Пункты репутации: 64

Re: Компьютерные вирусы!

Сообщение BIS » Чт июл 06, 2017 17:46:05

Сэнсэй писал(а):Тогда остаётся загадкой, почему подопытный мой комп не подох и не закриптовался...

А ставил демо версию медка? Или от нормального предприятия с настройками ? Может никому не интересно было валить комп с демо версией.
Или период, когда активировали трояна и забрасывали чего-то для вредоносных действий был раньше. А то что ты поставил не получило вовремя команду.
Последний раз редактировалось BIS Чт июл 06, 2017 17:49:18, всего редактировалось 1 раз.

Аватар пользователя
Лучший форумчанин 2010 года
 
Сообщений: 21293
Images: 274
Зарегистрирован:
Вс ноя 11, 2007 13:32:10
Откуда: Киев, Позняки
Медали: 4
Форумчанин месяца (3) Форумчанин года (1)
Cash on hand: 1,822.90
Благодарил (а): 3077 раз.
Поблагодарили: 7019 раз.
Авто: Nissan Qashqai 2.0, TeknaPack, 2007, CVT, 4WD
Пункты репутации: 479

Re: Компьютерные вирусы!

Сообщение Сэнсэй » Чт июл 06, 2017 17:48:22

BIS
Версия Медка боевая, с настройками и ключами. Это, как бы, просто резервный полнофункциональный комп для резервного компа для основного компа (на случай ядерной войны :) )
Щоб лани широкополi і Днiпро, i кручi
Стали вам поперек горла, москалi єбучі!

Аватар пользователя
Лучший форумчанин 2010 года
 
Сообщений: 21293
Images: 274
Зарегистрирован:
Вс ноя 11, 2007 13:32:10
Откуда: Киев, Позняки
Медали: 4
Форумчанин месяца (3) Форумчанин года (1)
Cash on hand: 1,822.90
Благодарил (а): 3077 раз.
Поблагодарили: 7019 раз.
Авто: Nissan Qashqai 2.0, TeknaPack, 2007, CVT, 4WD
Пункты репутации: 479

Re: Компьютерные вирусы!

Сообщение Сэнсэй » Чт июл 06, 2017 17:55:46

BIS писал(а):Или период, когда активировали трояна и забрасывали чего-то для вредоносных действий был раньше. А то что ты поставил не получило вовремя команду.

Может быть и так. Я свой эксперимент проводил на несколько часов позже, чем началась паника, но в тот же день, 27-го.
Щоб лани широкополi і Днiпро, i кручi
Стали вам поперек горла, москалi єбучі!

Аватар пользователя
Qashqai - умище
 
Сообщений: 10721
Images: 549
Зарегистрирован:
Сб фев 09, 2008 11:03:48
Откуда: Киев
Медали: 1
Форумчанин месяца (1)
Cash on hand: 1,115.07
Благодарил (а): 106 раз.
Поблагодарили: 1456 раз.
Авто: Qashqai 1.6 Tekna 2007, Ford Kuga 2017 FWD МТ6 2.0 TDCi 150
Пункты репутации: 138

Re: Компьютерные вирусы!

Сообщение healix » Чт июл 06, 2017 18:21:14

Сэнсэй писал(а):Тогда остаётся загадкой, почему подопытный мой комп не подох и не закриптовался...

Это вопрос к авторам вируса :)
Мы можем только догадываться.

И, т.к. вирус одноразовый, то, скорее всего, активировались лишь те экземпляры, которые были готовы в момент поступления команды.

А что в статье не нравится-то?.. Что всему причиной Медок?
Так, твой же Есет нашёл бэкдор в библиотеке. Это, не "ну нашёл троян", это типа "бля, по моему компу ходило полмира и всё у меня тырило" :)
Изображение
Всё, что я пишу тут, на форуме, всё это моё ИМХО. Без какой-либо претензии на Трансляцию Истины.

Аватар пользователя
Лучший форумчанин 2010 года
 
Сообщений: 21293
Images: 274
Зарегистрирован:
Вс ноя 11, 2007 13:32:10
Откуда: Киев, Позняки
Медали: 4
Форумчанин месяца (3) Форумчанин года (1)
Cash on hand: 1,822.90
Благодарил (а): 3077 раз.
Поблагодарили: 7019 раз.
Авто: Nissan Qashqai 2.0, TeknaPack, 2007, CVT, 4WD
Пункты репутации: 479

Re: Компьютерные вирусы!

Сообщение Сэнсэй » Чт июл 06, 2017 18:55:51

healix писал(а):А что в статье не нравится-то?.. Что всему причиной Медок?

Мне всё в статье нравится. Кто сказал, что не нравится?
healix писал(а):Так, твой же Есет нашёл бэкдор в библиотеке. Это, не "ну нашёл троян", это типа "бля, по моему компу ходило полмира и всё у меня тырило"

Эх, Серёга, невнимательный ты. Несколько страниц назад я писал, что на этом компе я запускал всё специально и сознательно, т.е., отрубив предварительно от всего, что можно стырить и куда можно пойти.
Щоб лани широкополi і Днiпро, i кручi
Стали вам поперек горла, москалi єбучі!

Аватар пользователя
Qashqai - умище
 
Сообщений: 10721
Images: 549
Зарегистрирован:
Сб фев 09, 2008 11:03:48
Откуда: Киев
Медали: 1
Форумчанин месяца (1)
Cash on hand: 1,115.07
Благодарил (а): 106 раз.
Поблагодарили: 1456 раз.
Авто: Qashqai 1.6 Tekna 2007, Ford Kuga 2017 FWD МТ6 2.0 TDCi 150
Пункты репутации: 138

Re: Компьютерные вирусы!

Сообщение healix » Чт июл 06, 2017 19:26:10

Та это понятно. Но, присутствие бэкдора в проге, которая передаёт всю налоговую отчётность страны... Это как добровольная публикация своих финансовых схем.

Тут же есть ещё один интересный момент... Многократный незарегистрированный несанкционированный доступ к исходникам этой проги.
Изображение
Всё, что я пишу тут, на форуме, всё это моё ИМХО. Без какой-либо претензии на Трансляцию Истины.

Пред.След.

Вернуться в Qashqai курилка

Кто сейчас на форуме

Зарегистрированные пользователи: Google [Bot]