Проверяем и защищаем свою систему от Wana decrypt0r 2.0

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (15) « Первая ... 6 7 [8] 9 10 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
voyaka34rus
13.05.2017 - 21:57
5
Статус: Offline


Юморист

Регистрация: 14.05.15
Сообщений: 493
Цитата (zloybublik @ 13.05.2017 - 21:44)
Цитата
Как я понял, через какой-то открытый порт. Обнову на всякий случай накатил.

Блять , вот лишнее подтверждение того , что может наделать массовая истерия !
Народ , вот реально - вам , что занятся больше не хуем!?
У вас походу что , мега супер данные на компах лежат ?
Мне вот , чес слово НАСРАТЬ !

Ну тебе может и насрать, а у меня на компе куча всего нужного. И я не горю желанием словить эту хрень (даже если шанс маленький), которая зашифрует мои файлы. Уж лучше накатить обнову (дело 2-х минут), чем потом бегать с горящей жопой по форумам и искать решение.
 
[^]
r2d6
13.05.2017 - 22:02
3
Статус: Offline


Ярила

Регистрация: 19.02.13
Сообщений: 1030
voyaka34rus
Лучше делать бэкапы с нужными данными(а бэкапы хранить на нескольких других девайсах), ибо техника имеет свойство ломаться.
 
[^]
tishin
13.05.2017 - 22:02
1
Статус: Offline


Весельчак

Регистрация: 29.06.10
Сообщений: 134
Цитата (kazanec @ 13.05.2017 - 17:41)
Может есть тут профи, кто подскажет, что это за рабочее место?
Судя по всему оператор чего то серьезного

Это РЖД, дистанция движения
 
[^]
Vivivdarium
13.05.2017 - 22:05
2
Статус: Offline


Ярила

Регистрация: 1.05.16
Сообщений: 7890
Переустановить винды - 40 минут со всем софтом. Пусть боятся предприятия и любители копить на винтах что нибудь.

Отправлено с мобильного клиента YAPik+
 
[^]
OileLukoile
13.05.2017 - 22:17
3
Статус: Offline


Балагур

Регистрация: 13.10.13
Сообщений: 928
Только вчера эту хрень подхватил. Искал треки маршрутов(в отпуск собираюсь), скачал винрар архив, распаковал-а после комп чето затупил и все файлы жпг, тхт, и т.д. запаролились и выскочило окно с требованием оплаты, причем оно, сцуко, постоянно каждые 10 сек. появлялось поверх любого активного окна.
И мне удалось, кстати, его снести к хуям. Благо шифровальщик лоховской и не шифрует данные в облачных хранилищах.
Пока данные не восстанавливал-мне на них плевать-пара фоток и всякии копии документов, заявлений, которые есть на ядиске.
Если кому надо-распишу алгоритм изгнания нечисти-30 минут максимум и венду переустанавливать не нужно. Спасибо моему преподу по информатике-тов. Щербакову, открывшему мир работы с командной строкой.
 
[^]
LuckyBiker
13.05.2017 - 22:19
0
Статус: Offline


Ярила

Регистрация: 27.01.14
Сообщений: 3697
Цитата (voyaka34rus @ 13.05.2017 - 20:57)
И я не горю желанием словить эту хрень (даже если шанс маленький), которая зашифрует мои файлы. Уж лучше накатить обнову (дело 2-х минут), чем потом бегать с горящей жопой по форумам и искать решение.

"госспидяааа"©
"Фрешку в бок"© и, хотя бы раз в неделю, всё на неё скидывать.. А ещё лучше - внешний диск какой. И даже не обязательно SSD. Вот и всё "решение".. Причём не только от этой(!) гадости, но и вообще от любого писеца...
А если ещё сделать образ диска (акронисом, например.. хотя есть полно и бесплатных сейчас. Правда кого в России "плата за софт" останавливала когда?), то вообще можно положить на всё с тройным провором - поднять и восстановить всё (вместе с системой), дело 10-15 минут. И стоит всё гооораздо меньше 300 "дохлых прижЫдентофф"

ЗЫ. Апгрейдил ноут - остался диск на 60 гиг (даже не SATA -древний IDE). Пркупил к нему "коробку" за 5 баксов под USB, да (с древних времён) валяется диск Infr@CD (с Hiren's Boot CD - сейчас он вообще для фрешки есть в нете). Так на нём (внешнем диске) у меня теперь вообще всё лежит теперь, включая образы нынешней "хрюши" и прошлого "выньтукея". Втыкаю в комп только "дополнить" чем нужным, а так "в шуфлятке" лежит и никаким вирусам не подвержен. И хоть сгори комп синим пламенем (буквально) - данные всегда остануться. А если система ляжет - 10 минут на восстановление. Практически - буквально.
ИМХО - лучшего средства от вирусов (включая апдейты от "Жадного Билли"™), чем бэкап ещё никто не придумал. Особенно тот, который храниться отдельно от компа
И вообще - этот вирус направлен не на пользователей, а на тупых и жадных начальником. Которые ищут "админов за лимонад" (а то и вообще без них стараются). Потому, что для нормальтного админа бэкап всего - это святое! МОжет порты не закрыть (прохлопать), Может не обновляться, может вообще нихрена не делать, но бэкап будет всега. В идеале - каждые сутки. Благо вынь позволяет это автоматически делать
 
[^]
DEMоtivator
13.05.2017 - 22:21
0
Статус: Offline


Ярила

Регистрация: 22.11.13
Сообщений: 2729
Я сижу за роутером...
Порты у роутера расшарены, только для одноплатника на Лине.
Правда вот обновится все таки решил...
 
[^]
Zima2014
13.05.2017 - 22:23
0
Статус: Offline


Ярила

Регистрация: 22.06.14
Сообщений: 2567
Цитата
Я установил этот патч только что. По совету камрада Stabchik'а, за что ему большой рахмат.
На ноут и комп. Винды - семёрки лицензионные сп1. Автоматом нихрена не прилетало
и не находит такого обновления. Причём, на ноуте меньше недели назад переустанавливал
винду - всю ночь обновлялась.Но указанной заплатки в системе нет. По команде
"wmic qfe list | findstr 4012212" возращало пустоту. И на компе и ни ноуте. Теперь всё ок.
Уотакот.

Вот у меня лицензионная W8.1 с включенными обновами, не далее чем вчера ставил обновы, такого патча нет, включил поиск обновлений, ничего нового не нашел! Не кажется странным что нет обновления на лицухе, со всеми поставленными обновлениями? И почему юзер должен искать на побочных сайтах обнову майкрософта? Которая должна приходить сама по умочанию?
Кстати на сайте где Каспер дает ссылки, есть коменты, где чел пишет что после установки патча, у него W7 не запускается,а сколько еще юзверей не может написать то же в коментах, по той же причине gigi.gif
Я сделал себе бекап на флешку через AOMEI Backupper , всей системы с прогами, и в любое время могу ее развернуть на ноут за 10 минут.

Это сообщение отредактировал Zima2014 - 13.05.2017 - 23:06
 
[^]
Reaper507
13.05.2017 - 22:24
0
Статус: Offline


Ярила

Регистрация: 9.07.13
Сообщений: 1075
Цитата (OileLukoile @ 13.05.2017 - 20:17)
Только вчера эту хрень подхватил. Искал треки маршрутов(в отпуск собираюсь), скачал винрар архив, распаковал-а после комп чето затупил и все файлы жпг, тхт, и т.д. запаролились и выскочило окно с требованием оплаты, причем оно, сцуко, постоянно каждые 10 сек. появлялось поверх любого активного окна.

Самораспаковывающийся что ли? Запускать экзешники с файлопомоек? Нахнадо? Этот троян ты увидел, а модных в рунете разновидностей пинча, которые не детектятся вообще ничем - хватает.

Это сообщение отредактировал Reaper507 - 13.05.2017 - 22:31
 
[^]
StoFL
13.05.2017 - 22:26
0
Статус: Offline


Ярила

Регистрация: 3.08.09
Сообщений: 1066
Цитата (Stabchik @ 13.05.2017 - 13:32)
Патчи на форуме Касперского для разных операционок https://forum.kasperskyclub.ru/index.php?sh...c=55543&page=71

не катит что-то

Проверяем и защищаем свою систему от Wana decrypt0r 2.0
 
[^]
OileLukoile
13.05.2017 - 22:28
0
Статус: Offline


Балагур

Регистрация: 13.10.13
Сообщений: 928
Цитата (Reaper507 @ 13.05.2017 - 22:24)
Цитата (OileLukoile @ 13.05.2017 - 20:17)
Только вчера эту хрень подхватил. Искал треки маршрутов(в отпуск собираюсь), скачал винрар архив, распаковал-а после комп чето затупил и все файлы жпг, тхт, и т.д. запаролились и выскочило окно с требованием оплаты, причем оно, сцуко, постоянно каждые 10 сек. появлялось поверх любого активного окна.

Самораспаковывающийся что ли? Запускать экзешники с файлопомоек? Нахнадо? Этот троян ты увидел, а модных в рунете разновидностей пинчей, которые не детектятся вообще ничем - хватает.

сам распаковал и не с файлопомоек, а с сайта, посвященного туризму. Похоже, что сайт заражен.
 
[^]
kali666
13.05.2017 - 22:32
3
Статус: Offline


Балагур

Регистрация: 31.07.13
Сообщений: 943
Цитата (StoFL @ 13.05.2017 - 22:26)
Цитата (Stabchik @ 13.05.2017 - 13:32)
Патчи на форуме Касперского для разных операционок https://forum.kasperskyclub.ru/index.php?sh...c=55543&page=71

не катит что-то

это у Вас обновление отключено. Виндовое.....его сначала включить надо....а потом патч накатывать
 
[^]
kados
13.05.2017 - 22:37
0
Статус: Offline


Ярила

Регистрация: 2.03.11
Сообщений: 4802
У меня шлюз предприятия с IDS\IPS на Snort-е.
Кроме того почта и в общем трафик прогоняется через ClamAV.
Та шта похуй (если бухгалтерша какая нибудь на флехе из дому не притащит;)).
 
[^]
r2d6
13.05.2017 - 23:06
0
Статус: Offline


Ярила

Регистрация: 19.02.13
Сообщений: 1030
Цитата (OileLukoile @ 13.05.2017 - 22:17)
Только вчера эту хрень подхватил. Искал треки маршрутов(в отпуск собираюсь), скачал винрар архив, распаковал-а после комп чето затупил и все файлы жпг, тхт, и т.д. запаролились и выскочило окно с требованием оплаты, причем оно, сцуко, постоянно каждые 10 сек. появлялось поверх любого активного окна.
И мне удалось, кстати, его снести к хуям. Благо шифровальщик лоховской и не шифрует данные в облачных хранилищах.
Пока данные не восстанавливал-мне на них плевать-пара фоток и всякии копии документов, заявлений, которые есть на ядиске.
Если кому надо-распишу алгоритм изгнания нечисти-30 минут максимум и венду переустанавливать не нужно. Спасибо моему преподу по информатике-тов. Щербакову, открывшему мир работы с командной строкой.

Я тебя разочарую - ты не эту хрень подхватил, а похожую. Вирусов-криптовальщиков хватает. Я еще году в 2007 с ними сталкивался. Есть вирусы, которые только делают вид, что шифруют, стоит подключиться с другого компа и все файлы будут на месте.
 
[^]
Nichls
13.05.2017 - 23:09
-9
Статус: Online


Ярила

Регистрация: 14.01.14
Сообщений: 4642
Цитата (Kvint77708 @ 13.05.2017 - 11:11)
Не работает)))))))))))

Такая же фигня cool.gif

Это сообщение отредактировал Nichls - 13.05.2017 - 23:10

Проверяем и защищаем свою систему от Wana decrypt0r 2.0
 
[^]
MrVit
13.05.2017 - 23:14
25
Статус: Offline


Ярила

Регистрация: 27.04.12
Сообщений: 3026
UPD9: официальные прямые ссылки на этот патч для различных систем:
Отсюда

MS17-010
Windows XP SP3
http://download.windowsupdate.com/d/csa/cs...e2312f50077.exe

Windows XP SP2 for x64
http://download.windowsupdate.com/d/csa/cs...96430981211.exe

Windows Server 2003 for x86
http://download.windowsupdate.com/c/csa/cs...6fdb68ec294.exe

Windows Server 2003 for x64
http://download.windowsupdate.com/c/csa/cs...8517cee4c5e.exe

Windows Vista x86 Service Pack 2
http://download.windowsupdate.com/d/msdown...c16a85c745c.msu

Windows Vista x64 Edition Service Pack 2
http://download.windowsupdate.com/d/msdown...a5fa53b5d76.msu

Windows Server 2008 for x86
http://download.windowsupdate.com/d/msdown...c16a85c745c.msu

Windows Server 2008 for x64
http://download.windowsupdate.com/d/msdown...a5fa53b5d76.msu

Windows Server 2008 R2 for x64
http://download.windowsupdate.com/d/msdown...92d8c4e92b3.msu

Windows Server 2008 R2 for Itanium
http://download.windowsupdate.com/c/msdown...99f9fbba554.msu

Windows 7 for 32-bit Service Pack 1
http://download.windowsupdate.com/d/msdown...9812914df3f.msu

Windows 7 for x64 Service Pack 1
http://download.windowsupdate.com/d/msdown...92d8c4e92b3.msu

Windows 8.1 for 32-bit
http://download.windowsupdate.com/c/msdown...8cbec471b05.msu

Windows 8.1 for x64
http://download.windowsupdate.com/c/msdown...74148520349.msu

Windows 10 for 32-bit
http://download.windowsupdate.com/c/msdown...4a8e8d3492e.msu

Windows 10 for x64
http://download.windowsupdate.com/c/msdown...b35127f8773.msu

Windows 10 Version 1511 for 32-bit
http://download.windowsupdate.com/c/msdown...2c3b97329d5.msu

Windows 10 Version 1511 for x64
http://download.windowsupdate.com/c/msdown...0592ab02f08.msu

Windows 10 Version 1607 for 32-bit
http://download.windowsupdate.com/c/msdown...1587afbf065.msu

Windows 10 Version 1607 for x64
http://download.windowsupdate.com/d/msdown...6a74598e710.msu

Это сообщение отредактировал MrVit - 13.05.2017 - 23:15
 
[^]
NeDobro
13.05.2017 - 23:22
8
Статус: Offline


Шутник

Регистрация: 13.05.17
Сообщений: 2
sad.gif sad.gif sad.gif

Это сообщение отредактировал NeDobro - 13.05.2017 - 23:23

Проверяем и защищаем свою систему от Wana decrypt0r 2.0
 
[^]
ИNF
13.05.2017 - 23:22
0
Статус: Offline


НАТАААША!

Регистрация: 29.04.13
Сообщений: 650
Цитата (kazanec @ 13.05.2017 - 10:03)
Цитата (Merovingien @ 13.05.2017 - 10:56)
Цитата (kazanec @ 13.05.2017 - 10:49)
а тут его увидят максимальное количество потенциальных жертв.

Потенциальные жертвы - компьютерные сети крупных предприятий.
Само самой разумеется, что помощь в устранении последствий заражения они будут искать в инкубаторе на яплакал. В субботу.

Атака явно не целенаправленная. Целью атаки является не саботаж и шпионские действия, а извлечение прямой прибыли, а это значит, что вирус будет заражать всех до кого дотянется.

Кстати вот мысля: говорили, что заражено ~50 000 компьютеров. По биткоин транзакциям видно, что оплату произвели около 50 раз (или меньше? ну примерно для ровного счета пусть так)

То есть платит каждый тысячный зараженный. После выходных станут понятны истинные последствия. И если число жертв выйдет хотя бы за 1 млн, то выхлоп для хозяина вируса составить $300 000... уже что то....

либо сами мелкософтные промутили, чтобы ты установил обновление Microsoft Security Bulletin MS17-010 gigi.gif
 
[^]
Ex3mist
13.05.2017 - 23:23
-7
Статус: Offline


Ярила

Регистрация: 19.01.17
Сообщений: 2792
~ $ dism /online /get-packages | findstr KB4012212
Команда 'dism' не найдена, возможно вы имели в виду:
Команда 'dist' из пакета 'nmh' (universe)
Команда 'dish' из пакета 'dish' (universe)
dism: команда не найдена
findstr: команда не найдена

Не работает, тема фигня)
 
[^]
sadk0
13.05.2017 - 23:24
0
Статус: Offline


Хохмач

Регистрация: 22.12.09
Сообщений: 701
Цитата (FullStalker @ 13.05.2017 - 10:52)
я боюсь все сломать в системном блоке, и боюсь что не будут запускаться все игры. я не буду так делать.

Зря! Потом только не создавай темы по поводу того что с тебя кто то вымогает бабки за расшифровку данных.
 
[^]
Sхвостом
13.05.2017 - 23:24
1
Статус: Offline


Ярила

Регистрация: 19.11.16
Сообщений: 9456
Ну фсьо типерь на прийдеться пистофать в полночь на перекресток. Пошел я типерь погоняю змея со спокойной душой.

Проверяем и защищаем свою систему от Wana decrypt0r 2.0
 
[^]
Reaper507
13.05.2017 - 23:26
3
Статус: Offline


Ярила

Регистрация: 9.07.13
Сообщений: 1075
Цитата (Ex3mist @ 13.05.2017 - 21:23)
~ $ dism /online /get-packages | findstr KB4012212
Команда 'dism' не найдена, возможно вы имели в виду:
Команда 'dist' из пакета 'nmh' (universe)
Команда 'dish' из пакета 'dish' (universe)
dism: команда не найдена
findstr: команда не найдена

Не работает, тема фигня)

Ипать, сколько остроумных 100500 юзеров слюникса отписалось. Главное, как оригинально в этой теме.
 
[^]
stjnnn
13.05.2017 - 23:26
4
Статус: Offline


Юморист

Регистрация: 9.08.15
Сообщений: 461
линукс, хуинукс... понты



Проверяем и защищаем свою систему от Wana decrypt0r 2.0
 
[^]
MrVit
13.05.2017 - 23:27
0
Статус: Offline


Ярила

Регистрация: 27.04.12
Сообщений: 3026
Ну че я по своим ссылкам выше скачал и установил

Установка

Проверяем и защищаем свою систему от Wana decrypt0r 2.0
 
[^]
MrVit
13.05.2017 - 23:28
0
Статус: Offline


Ярила

Регистрация: 27.04.12
Сообщений: 3026
результат

Проверяем и защищаем свою систему от Wana decrypt0r 2.0
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 82077
0 Пользователей:
Страницы: (15) « Первая ... 6 7 [8] 9 10 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх