Проверяем и защищаем свою систему от Wana decrypt0r 2.0

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (15) « Первая ... 11 12 [13] 14 15   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Kontrabas
14.05.2017 - 09:48
1
Статус: Offline


Хохмач

Регистрация: 18.08.10
Сообщений: 794
К кому обращаться, что не обращается?

Проверяем и защищаем свою систему от Wana decrypt0r 2.0
 
[^]
Uzzver
14.05.2017 - 09:49
1
Статус: Offline


Лентяй

Регистрация: 15.02.14
Сообщений: 1306
Цитата (Vostryan @ 14.05.2017 - 01:02)
А кто может внятно сказать, как закрыть эти 139 и 445 порты, а то нигде толком не объясняют.

Через командную строку, запущенную с администраторскими правами:
Netsh Advfirewall Firewall Add rule name=Block443 dir=in action=block enable=yes profile=any remoteip=any localport=443 protocol=TCP
Netsh Advfirewall Firewall Add rule name=Block443 dir=in action=block enable=yes profile=any remoteip=any localport=443 protocol=UDP
Netsh Advfirewall Firewall Add rule name=Block443 dir=in action=block enable=yes profile=any remoteip=any localport=139 protocol=TCP
Netsh Advfirewall Firewall Add rule name=Block443 dir=in action=block enable=yes profile=any remoteip=any localport=139 protocol=UDP

Будет работать при условии, что встроенный firewall windows включен

Это сообщение отредактировал Uzzver - 14.05.2017 - 09:54
 
[^]
voznesenski
14.05.2017 - 09:50
3
Статус: Offline


Балагур

Регистрация: 13.03.13
Сообщений: 811
Цитата (квась @ 14.05.2017 - 11:41)

как можно увидеть/определить что порты закрыты?

Тут , выбираешь 445 потом 139 порт
https://2ip.ru/check-port/?port=445

Это сообщение отредактировал voznesenski - 14.05.2017 - 09:51
 
[^]
r2d6
14.05.2017 - 09:51
-2
Статус: Offline


Ярила

Регистрация: 19.02.13
Сообщений: 1030
Цитата (dostalker @ 14.05.2017 - 09:47)
Цитата
Любой внешний хост может инициировать соединение с внутренним хостом

r2d6, вот смотри: любой внешний хост инициирует соединение на tcp 445. А в локалке за nat 100500 внутренних хостов. И хоть никто из них ранее не знал о том внешнем хосте, все вожделенно распахнули 445 порты. Вопрос: Кому из них он достанется? И по каким цепочкам в роутере будет происходить его обработка?

Че, это определение из wikipedii. С чего все распахнули порты и с чего все получили ответ(точнее ответ они получат, но не примут, ибо запроса от них не было, но я могу ошибаться)? Временная таблица маршрутизации, не(ответ придет определенному адресу в локалке)?

Это сообщение отредактировал r2d6 - 14.05.2017 - 09:56
 
[^]
квась
14.05.2017 - 10:01
0
Статус: Offline


Джедай Поддаван

Регистрация: 30.01.15
Сообщений: 837
Цитата (Gandalf @ 14.05.2017 - 11:46)
Цитата (квась @ 14.05.2017 - 13:41)
как можно увидеть/определить что порты закрыты?

Есть куча сервисов для проверки портов снаружи. Это самый простой способ.

Например вот

спасибо. agree.gif Проверил, оба порта закрыты. Перед эти воспользовался советом:
Цитата (Vostryan @ 14.05.2017 - 01:02)
Тебе на роутере или на Винде?
В общем в винде, если юзаешь стандартный брандмауэр идешь в панель управления - брандмауэр windows - дополнительные параметры - правила для входящих подключений(создать правило) - для порта - выбираешь протокол tcp(кажется), указываешь чуть ниже порты через запятую - далее блокировать подключение - профили выбираешь все - имя пишешь любое(так будет называться правило.
p.s. Тоже самое делаешь и для исходящих подключений.
 
[^]
RRFFAA
14.05.2017 - 10:08
17
Статус: Offline


Ярила

Регистрация: 2.03.15
Сообщений: 2666
Поясню ПРОСТЫМИ словами про САЙТ злоумышленника :) О котором тут все пишут, что это бред :)
Сделано так:
1. Сайт (как вы все видите) дико идиотического вида, которого конечно в РЕАЛЕ не существует.
2. Допустим вирус запускается на ЛЮБОМ компе ПОДКЛЮЧЕННОМ в сеть.
Вирус кидается в сеть и НЕ НАХОДИТ этого сайта (что естественно, ибо его нету) вирус понимает, что он на машине ПОДКЛЮЧЕННОЙ в СЕТЬ! И начинает поспешно шифровать ваши файлы.
3. Допустим вирус запущен компьютерщиками в "песочнице" для его (вируса) изучения
Он (вирус)стучится в сеть в поисках этого сайта.
Песочница (как ей и положено) сообщает вирусу - ОК сайт найден!
Но мы же с вами (и разработчик вируса) знает, что этого дегенеративного именем сайта НЕТ в сети интернет!
Значит что?
Значит вирус начали препарировать в песочнице!
Что нужно делать? Срочно сворачивать его работу аварийным завершением!

Вот такой механизм ЗАЩИТЫ вируса от препарирования в песочнице.
За тем и нужен был этот мифический не существующий сайт.

Есть ответ от сайта, котрого нет в природе? Значит вирус препарируют - самоубиваюсь срочно! :)
Нет от несуществующего сайта? Значит запрос был в нормальную сеть интернет - комп у лоха начали шифровку! :))


такой забавный механизм сыграл с злоумышленниками обратную шутку.
КАК только люди заргили в сети иннет этот ненормальный по имени сайт, то все вирусы уже не из песочница, а с обычных компов "попавших" юзеров стали стучаться. получать ответ ОК - ДУМАТЬ! Оппа я в песочнице! Срочно самоубивась! :)
И перстали гадить :0

Конечно в следующей версии этого вируса это решение буде тоже как нить обойдено.
Но только не надо думать, что такой дебильноватый по имени сайт НЕ зареген был случайно.
ТАК И БЫЛО ЗАДУМАНО хитрым разрабом вируса :)))


По ЛЕЧЕНИЮ хочу заметить одну хитрую штуку.
Как вы знаете лечить компы бросились все в мире :)
Но только у ЛИЦЕНЗИИ (что w7 что 8, что 10 что XP) лечние патчем (естественно от микрософта) проходило на УРА.
У остальных патч немедленно валил систему опрса верификации (хак верификации ОС) ивалил комп насмерть.
Такая вот хитрая штука.
Виноват во всем вирус.
Но если увас не лицензия винды - то вашему компу вообще хана. ОС упадет.
Ест о чем подумать. в общем и целом.

Так же есть о чем подумать, с учетом тогофакта, как упало все в МВД и у телефонных операторов.
Можно сколько угодно обсирать "чебурашку" и прочие убогие поделки от Российского софта, но стоит сделать одну комнаду из центра меломягких и вообще ВСЕ компы мира сидящие в сети (а это почти все компы) тупо могут ПРЕКРАТИТЬ работу или зашифровать все данные и прекратить работу.
очень большое подспорье стране в целом, на случай каких нить проблемных событий, как то несчастья, землетрясения или не дай то Бог начало военных действий.
Просто мысль к размышлению как нужно сколь угодно убогое но СВОЕ ПО !


Это сообщение отредактировал RRFFAA - 14.05.2017 - 10:15
 
[^]
fezman777
14.05.2017 - 10:11
0
Статус: Offline


Grammar Nazi

Регистрация: 17.03.11
Сообщений: 5769
Цитата (Prado1 @ 14.05.2017 - 04:12)
Я сам недавно словил херову кучу говна, скачал по ссылке файлик. Очень торопился, зато вечер был нескучным. biggrin.gif Но я сам виоват, отключил все защиты, хотя комп орал что это палево.... и словил гемморой.
Получил полный набор smile.gif

Цитата
Три мужика нашли бутылку с жидкостью. Пахнет как спирт. Ну, понятно дело сели пить. Первый делает глоток, начинает хрипеть, падает, бьется в конвульсиях некоторое время и подыхает. Второй, подозрительно нюхает жидкость: "Нет, ну спирт ведь!" Делает глоток, и тоже падает умирая. Третий, смотрит на упавших, нюхает жидкость: "Ну спирт же! Спирт ведь!"
Оглядывается по сторонам и как заорёт: "Люди! ПОМОГИТЕ!!! И тоже выпивает.
 
[^]
nikozros29
14.05.2017 - 10:11
0
Статус: Offline


Хохмач

Регистрация: 4.10.15
Сообщений: 678
установил обновление windows6.1-kb4012212-x64...msu на windows server 2008 r2 x64, перезагрузил, теперь не могу подключиться к нему удаленно, ввожу пароль, появляется окошко "настройка удаленного сеанса", оно закрывается и дальше все...тишина, удаленный сеанс не открывается. я в панике, чувствую завтра на работе мне будет п...ц. ass.gif
 
[^]
Орион17
14.05.2017 - 10:15
0
Статус: Offline


Ярила

Регистрация: 26.09.14
Сообщений: 1438
Создал тему ТС ни о чем. От слова совсем. Лишь бы юки себе подсобрать.
Порт 445. Все. Кто на серверах и так давно все знают. Остальным вообще глубоко на это пох.
Что за лажа здесь происходит? Как ни тема, так повторяют комменты один за другим как попки по 20 - 30 чел. Как ни тема, так по любому ее дубли и клоны постить начинают.
 
[^]
qudesnik
14.05.2017 - 10:17
0
Статус: Offline


Хохмач

Регистрация: 19.06.12
Сообщений: 690
Цитата (квась @ 14.05.2017 - 10:01)
Цитата (Gandalf @ 14.05.2017 - 11:46)
Цитата (квась @ 14.05.2017 - 13:41)
как можно увидеть/определить что порты закрыты?

Есть куча сервисов для проверки портов снаружи. Это самый простой способ.

Например вот

спасибо. agree.gif Проверил, оба порта закрыты. Перед эти воспользовался советом:
Цитата (Vostryan @ 14.05.2017 - 01:02)
Тебе на роутере или на Винде?
В общем в винде, если юзаешь стандартный брандмауэр идешь в панель управления - брандмауэр windows - дополнительные параметры - правила для входящих подключений(создать правило) - для порта - выбираешь протокол tcp(кажется), указываешь чуть ниже порты через запятую - далее блокировать подключение - профили выбираешь все - имя пишешь любое(так будет называться правило.
p.s. Тоже самое делаешь и для исходящих подключений.

вы это серьёзно? при PAT проверяйте хоть что, там номер порта с внешки рандомный порт будет открыт. у меня эта ссылка даже 80 и 8080 закрыты. я бы не читал бы ЯП в этом случае, и не писАл бы этот коммент. "дебилы, бля"©
и, кстати, благодаря нашим чудо-админам, открывшим порты для AD, тупо по локалке - зараза влезла на хосты, которые даже во внешку выхода не имеют.

Это сообщение отредактировал qudesnik - 14.05.2017 - 10:52
 
[^]
квась
14.05.2017 - 11:12
8
Статус: Offline


Джедай Поддаван

Регистрация: 30.01.15
Сообщений: 837
Цитата (qudesnik @ 14.05.2017 - 12:17)
вы это серьёзно? при PAT проверяйте хоть что, там номер порта с внешки рандомный порт будет открыт. у меня эта ссылка даже 80 и 8080 закрыты. я бы не читал бы ЯП в этом случае, и не писАл бы этот коммент. "дебилы, бля"©
и, кстати, благодаря нашим чудо-админам, открывшим порты для AD, тупо по локалке - зараза влезла на хосты, которые даже во внешку выхода не имеют.

Тогда напишите что-нибудь такое полезное по факту, что на ваш взгляд не является "дебилы бля ©". Люди в панике сюда заходят, и никак не рассчитывают увидеть стебающихся над ними умников. НЕ все в сетях разбираются, для этого и существует взаимопомощь.
Мне например, информация выложенная здесь и написанная доступным для обывателя языком, помогла определиться хотя бы с тем, что вообще происходит.

Уверен, что на профильных айти форумах уже давно всё понято. Будем добрее. Каждому своё ©
 
[^]
FunnyBanana
14.05.2017 - 11:38
-1
Статус: Offline


ЭКСПЕРТ В ОБЛАСТИ ВСЕГО

Регистрация: 15.08.12
Сообщений: 2730
Товарищи, ну нельзя же так серьёзно, дайте владельцам linux и mac позлорадствовать...
прям всех зашлпалили why.gif
 
[^]
ICELedyanoj
14.05.2017 - 11:43
3
Статус: Offline


Ледяной. Айс Ледяной.

Регистрация: 20.01.11
Сообщений: 3187
Цитата (RRFFAA @ 14.05.2017 - 09:08)
Поясню ПРОСТЫМИ словами про САЙТ злоумышленника :) О котором тут все пишут, что это бред :)
Сделано так:
1. Сайт (как вы все видите) дико идиотического вида, которого конечно в РЕАЛЕ не существует.
2. Допустим вирус запускается на ЛЮБОМ компе ПОДКЛЮЧЕННОМ в сеть.
Вирус кидается в сеть и НЕ НАХОДИТ этого сайта (что естественно, ибо его нету) вирус понимает, что он на машине ПОДКЛЮЧЕННОЙ в СЕТЬ! И начинает поспешно шифровать ваши файлы.
3. Допустим вирус запущен компьютерщиками в "песочнице" для его (вируса) изучения
Он (вирус)стучится в сеть в поисках этого сайта.
Песочница (как ей и положено) сообщает вирусу - ОК сайт найден!
Но мы же с вами (и разработчик вируса) знает, что этого дегенеративного именем сайта НЕТ в сети интернет!
Значит что?
Значит вирус начали препарировать в песочнице!
Что нужно делать? Срочно сворачивать его работу аварийным завершением!

Вот такой механизм ЗАЩИТЫ вируса от препарирования в песочнице.
За тем и нужен был этот мифический не существующий сайт.

Есть ответ от сайта, котрого нет в природе? Значит вирус препарируют - самоубиваюсь срочно! :)
Нет от несуществующего сайта? Значит запрос был в нормальную сеть интернет - комп у лоха начали шифровку! :))


такой забавный механизм сыграл с злоумышленниками обратную шутку.
КАК только люди заргили в сети иннет этот ненормальный по имени сайт, то все вирусы уже не из песочница, а с обычных компов "попавших" юзеров стали стучаться. получать ответ ОК - ДУМАТЬ! Оппа я в песочнице! Срочно самоубивась! :)
И перстали гадить :0

Конечно в следующей версии этого вируса это решение буде тоже как нить обойдено.
Но только не надо думать, что такой дебильноватый по имени сайт НЕ зареген был случайно.
ТАК И БЫЛО ЗАДУМАНО хитрым разрабом вируса :)))


По ЛЕЧЕНИЮ хочу заметить одну хитрую штуку.
Как вы знаете лечить компы бросились все в мире :)
Но только у ЛИЦЕНЗИИ (что w7 что 8, что 10 что XP) лечние патчем (естественно от микрософта) проходило на УРА.
У остальных патч немедленно валил систему опрса верификации (хак верификации ОС) ивалил комп насмерть.
Такая вот хитрая штука.
Виноват во всем вирус.
Но если увас не лицензия винды - то вашему компу вообще хана. ОС упадет.
Ест о чем подумать. в общем и целом.

Так же есть о чем подумать, с учетом тогофакта, как упало все в МВД и у телефонных операторов.
Можно сколько угодно обсирать "чебурашку" и прочие убогие поделки от Российского софта, но стоит сделать одну комнаду из центра меломягких и вообще ВСЕ компы мира сидящие в сети (а это почти все компы) тупо могут ПРЕКРАТИТЬ работу или зашифровать все данные и прекратить работу.
очень большое подспорье стране в целом, на случай каких нить проблемных событий, как то несчастья, землетрясения или не дай то Бог начало военных действий.
Просто мысль к размышлению как нужно сколь угодно убогое но СВОЕ ПО !

Как раз вся эта простыня с песочницами и пр - это абсолютный бред.
С какого хера песочнице отвечать "ок" на запрос к несуществующему сайту?
Да и более того - для исследования вируса не нужна песочница, достаточно иметь небольшую изолированную сеть из нескольких машин и исследуй пока не надоест.
Всё гораздо проще.
Злоумышленник выпускает в сеть вирус, который обладает неограниченными способностями к самораспространению. С момента первого заражения у разработчика уже нет возможности остановить его распространение.
Видимо в определённый момент разработчика накрыла паранойя и он на всякий случай предусмотрел стоп-кран в виде запроса к ещё несуществующему сайту.
Возможно он предвидел ситуацию как к нему приходят люди в чёрном и методом терморектального криптоанализа требуют остановить вирус, а он не может.
Самая примитивная проверка - при необходимости остановить атаку он просто регистрирует такой сайт и атака прекращается.
Конечно, можно было придумать какой-нибудь более хитрый способ, но, возможно, у авторов зловреда туговато с фантазией.
Адрес сайта был вычислен, атака была остановлена, после чего автор обиделся и отрезал к херам этот самый стопкран, или придумал что-то не настолько очевидное.
А эта теория с песочницей - какой-то наукообразный бред.
 
[^]
Vostryan
14.05.2017 - 11:49
0
Статус: Offline


Приколист

Регистрация: 21.04.16
Сообщений: 293
Цитата (Gandalf @ 14.05.2017 - 09:46)
Цитата (квась @ 14.05.2017 - 13:41)
Цитата (Vostryan @ 14.05.2017 - 11:38)
Цитата (DeGun @ 14.05.2017 - 01:21)
Цитата (Vostryan @ 14.05.2017 - 01:02)
А кто может внятно сказать, как закрыть эти 139 и 445 порты, а то нигде толком не объясняют.

Если используешь роутер, то с очень большой вероятностью эти порты у тебя закрыты. Если конечно т не открывал их специально вручную. А если провод от провайдера напрямую идет в комп - обязательно качай обновление от мелко-мягких.

Спасибо! Роутер обеспечивает соединение с провайдером. И да, патч установил тоже. Я могу быть спокоен, надеюсь cool.gif

как можно увидеть/определить что порты закрыты?

Есть куча сервисов для проверки портов снаружи. Это самый простой способ.

Например вот

О! Спасибо! pray.gif
Проверю!
Полезный сервис!
 
[^]
kazanec
14.05.2017 - 11:51
1
Статус: Offline


Ярила

Регистрация: 20.08.12
Сообщений: 2351
гы гы гы))))
http://www.n*********oteka.ru/
1. Web-сервер на винде, да еще и в интернете
2. Web-сервер в интернете с работающим SMB, то бишь без админа.

Это сообщение отредактировал kazanec - 14.05.2017 - 12:34

Проверяем и защищаем свою систему от Wana decrypt0r 2.0
 
[^]
TLST
14.05.2017 - 12:24
0
Статус: Offline


Хохмач

Регистрация: 25.07.14
Сообщений: 631
Цитата (RRFFAA @ 14.05.2017 - 10:08)
Поясню ПРОСТЫМИ словами про САЙТ злоумышленника :) О котором тут все пишут, что это бред :)
Сделано так:
1. Сайт (как вы все видите) дико идиотического вида, которого конечно в РЕАЛЕ не существует.
2. Допустим вирус запускается на ЛЮБОМ компе ПОДКЛЮЧЕННОМ в сеть.
Вирус кидается в сеть и НЕ НАХОДИТ этого сайта (что естественно, ибо его нету) вирус понимает, что он на машине ПОДКЛЮЧЕННОЙ в СЕТЬ! И начинает поспешно шифровать ваши файлы.
3. Допустим вирус запущен компьютерщиками в "песочнице" для его (вируса) изучения
Он (вирус)стучится в сеть в поисках этого сайта.
Песочница (как ей и положено) сообщает вирусу - ОК сайт найден!
Но мы же с вами (и разработчик вируса) знает, что этого дегенеративного именем сайта НЕТ в сети интернет!
Значит что?
Значит вирус начали препарировать в песочнице!
Что нужно делать? Срочно сворачивать его работу аварийным завершением!

Вот такой механизм ЗАЩИТЫ вируса от препарирования в песочнице.
За тем и нужен был этот мифический не существующий сайт.

Есть ответ от сайта, котрого нет в природе? Значит вирус препарируют - самоубиваюсь срочно! :)
Нет от несуществующего сайта? Значит запрос был в нормальную сеть интернет - комп у лоха начали шифровку! :))


такой забавный механизм сыграл с злоумышленниками обратную шутку.
КАК только люди заргили в сети иннет этот ненормальный по имени сайт, то все вирусы уже не из песочница, а с обычных компов "попавших" юзеров стали стучаться. получать ответ ОК - ДУМАТЬ! Оппа я в песочнице! Срочно самоубивась! :)
И перстали гадить :0

Конечно в следующей версии этого вируса это решение буде тоже как нить обойдено.
Но только не надо думать, что такой дебильноватый по имени сайт НЕ зареген был случайно.
ТАК И БЫЛО ЗАДУМАНО хитрым разрабом вируса :)))


По ЛЕЧЕНИЮ хочу заметить одну хитрую штуку.
Как вы знаете лечить компы бросились все в мире :)
Но только у ЛИЦЕНЗИИ (что w7 что 8, что 10 что XP) лечние патчем (естественно от микрософта) проходило на УРА.
У остальных патч немедленно валил систему опрса верификации (хак верификации ОС) ивалил комп насмерть.
Такая вот хитрая штука.
Виноват во всем вирус.
Но если увас не лицензия винды - то вашему компу вообще хана. ОС упадет.
Ест о чем подумать. в общем и целом.

Так же есть о чем подумать, с учетом тогофакта, как упало все в МВД и у телефонных операторов.
Можно сколько угодно обсирать "чебурашку" и прочие убогие поделки от Российского софта, но стоит сделать одну комнаду из центра меломягких и вообще ВСЕ компы мира сидящие в сети (а это почти все компы) тупо могут ПРЕКРАТИТЬ работу или зашифровать все данные и прекратить работу.
очень большое подспорье стране в целом, на случай каких нить проблемных событий, как то несчастья, землетрясения или не дай то Бог начало военных действий.
Просто мысль к размышлению как нужно сколь угодно убогое но СВОЕ ПО !

Сначала было думал что это Майкрософт таким образом пытается втюхать "отказникам" свои шпионские обновы. Но вот если рассмотреть под таким углом, наводит на мысли.. И дело даже не в проверке на лицензию, это как бы между делом... В качестве бонуса.. Помойму идёт как раз тестирование и обкатка технологий на случай большого пиздеца..
 
[^]
Gandalf
14.05.2017 - 12:29
1
Статус: Offline


Ярила

Регистрация: 19.11.05
Сообщений: 1496
Цитата (kazanec @ 14.05.2017 - 15:51)
гы гы гы))))

1. Web-сервер на винде, да еще и в интернете
2. Web-сервер в интернете с работающим SMB, то бишь без админа.

Бро, добрый совет. Убери ссылку. Скрина достаточно.

Ибо!

Для некоторых недалеких государевых людей тут полный состав преступления. Учитывая тот пиздец, который начнется завтра, я поостерегся бы...

Это сообщение отредактировал Gandalf - 14.05.2017 - 12:30
 
[^]
kazanec
14.05.2017 - 12:35
1
Статус: Offline


Ярила

Регистрация: 20.08.12
Сообщений: 2351
Цитата (Gandalf @ 14.05.2017 - 12:29)
Цитата (kazanec @ 14.05.2017 - 15:51)
гы гы гы))))

1. Web-сервер на винде, да еще и в интернете
2. Web-сервер в интернете с работающим SMB, то бишь без админа.

Бро, добрый совет. Убери ссылку. Скрина достаточно.

Ибо!

Для некоторых недалеких государевых людей тут полный состав преступления. Учитывая тот пиздец, который начнется завтра, я поостерегся бы...

ок, убрал)
 
[^]
Hoock
14.05.2017 - 12:37
0
Статус: Offline


Ярила

Регистрация: 22.02.14
Сообщений: 4269
Странно все это, очень странно.
 
[^]
вессон
14.05.2017 - 12:50
0
Статус: Offline


...

Регистрация: 2.04.17
Сообщений: 1287
Цитата (simyth11 @ 14.05.2017 - 07:32)
Чего-то я вообще прикола не понял. Вин даже голую просто так не заразить сейчас. Антивирусы что, не у кого не стоят?

Да нахер они оторвались) Производители этих стопкранов в сговоре с производителями железа юзверям только мозг ебут)) Три года без всей этой еботы - полет нормальный) Только свою внимательность, да паранойность виндовской "Контроль учетных записей" поставить повыше - и Вася не чешись) Знакомый админ еще в 2002м аналогичную систему объяснял, с легенькой прогой, блочившей запуск батов и ехе, - так тоже с тех пор и не юзал ни одной антивирусятины)
Если что-то ниибстись важное - виртмашина, да для разнообразия адваром пощупать раз в тыщу лет)
Типичному сетевому ибанавту такой фейскантроль - выше крыши)
Цитата
Товарищи, ну нельзя же так серьёзно, дайте владельцам linux и mac позлорадствовать...
прям всех зашлпалили why.gif

Воистину!)

Это сообщение отредактировал вессон - 14.05.2017 - 12:58
 
[^]
28e
14.05.2017 - 13:01
0
Статус: Offline


Ярила

Регистрация: 19.02.12
Сообщений: 9704
Цитата (Sfash @ 13.05.2017 - 23:56)
Цитата (28e @ 13.05.2017 - 23:38)
Цитата (r2d6 @ 13.05.2017 - 22:02)
voyaka34rus
Лучше делать бэкапы с нужными данными(а бэкапы хранить на нескольких других девайсах), ибо техника имеет свойство ломаться.

бэкап -это сохранение рабочей информации. Скомпрометированная система не имеет в принципе рабочих данных, а так же есть риск повреждения всех ваших ранее сделанных бэкапов. Потому скачала следим за системой которая бэкапы делаем, а потом уже уповаем на них.

А в чем смысл хранить бэкапы на том же компе, с которого они сделаны? Сливаешь себе спокойно в облако или на внешний ЖД и наслаждаешься.

внешний жесткий диск равносилен вашему "на компьютере". При подключении хард становится самым обычным накопителем, что мешает вирусу зашифровать все данные на нем и похерить вам все ваши бэкапы?
Второе момент - вы в облако сколько версий образов храните? ибо достаточно залить свежую зашифрованную копию и перетереть предыдущую чтобы потерять все бэкапы. Если сливаете редко, то потеряете все промежуточные данные. Бэкап - вовсе не решение всех проблем, один из способов сохранения данных со своими недостатками обусловленные реализацией самого копирования.
 
[^]
hoysey1990
14.05.2017 - 13:14
0
Статус: Online


Ярила

Регистрация: 5.05.15
Сообщений: 1041
А вирус то все расползается и расползается. Уже более 200 тыщ зараженных ПК.
https://intel.malwaretech.com/WannaCrypt.html

Мне кажется, что хорошо, что на выходных произошла эта бяка. У многих компы потушены и конторам есть время, что бы обезопасить себя.
Или я ошибаюсь?

И многие пишут, что пиздец начнется завтра. Не хотелось бы в это верить.

Это сообщение отредактировал hoysey1990 - 14.05.2017 - 13:15
 
[^]
Zima2014
14.05.2017 - 13:19
0
Статус: Offline


Ярила

Регистрация: 22.06.14
Сообщений: 2567
Цитата (шарикофф1981 @ 14.05.2017 - 08:37)
Цитата (kazanec @ 13.05.2017 - 18:49)
Темы по вирусу уже созданы, но я решил создать отдельную, так как мой коммент затерялся бы в обсуждениях, а тут его увидят максимальное количество потенциальных жертв.

Кратко: для атаки используется уязвимость протокола SMBv1. Чтобы заразиться совершенно не нужно посещать порносайты и скачивать торренты. Вирус (червь) работает сам по себе.

Как проверить свою систему
, подвержена ли она уязвимости, которую эксплуатирует Wannacry:
- Откройте cmd.exe (коммандную строку)
- Напишите:
Цитата
dism /online /get-packages | findstr KB4012212

- Нажмите Enter
- Если в ответе вы увидите KB4012212, это значит что патч у вас уже установлен и можно спать спокойно
- Если нет, то установить патчи Microsoft Security Bulletin MS17-010

Уязвимость так-же можно времено закрыть, полностью отключив поддержку SMBv1. Для этого достаточно выполнить следующую команду в коммандной строке:

Цитата
dism /online /norestart /disable-feature /featurename:SMB1Protocol


Установить патчи при этом все равно рекомендуется

Взято с гиктайма

Нихера патчи не ставятся пишет обновление не применимо к этому компьютеру

Потому что другой номер патча, у меня w8.1, пробовал проверять ничего не выдает в командной строке, тогда скачал по ссылке, которую раньше тут давали для всех систем, нашел для W8.1х64, скачал установил и все определяется в командной строке. А обнова такая kb4012213 х64

Проверяем и защищаем свою систему от Wana decrypt0r 2.0
 
[^]
Robert51
14.05.2017 - 13:23
0
Статус: Offline


АННИГИЛЯТОР

Регистрация: 8.08.11
Сообщений: 8798
По этой ссылке куча непонятный ссылок. По которым ничего не качается. Там еще и не понятно какой именно нужен. Win764 несколько вариантов, также и win1064.
Кто смог разобраться, ткните в меня ссылками.
 
[^]
Zima2014
14.05.2017 - 13:29
0
Статус: Offline


Ярила

Регистрация: 22.06.14
Сообщений: 2567
Цитата
У самого 8.1, картина идентична, и где-то на форумах встречал несколько сообщений о том, что этот апдейт прошел мимо 8.1.

Да есть там патч, только номер другой, для х64 разрядной - kb4012213, так что смотри по ссылкам данным ранее.
Все ссылки для прямого скачивания на 8 странице,для всех систем, выбирай систему свою и вперед dont.gif

Это сообщение отредактировал Zima2014 - 14.05.2017 - 13:45
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 82079
0 Пользователей:
Страницы: (15) « Первая ... 11 12 [13] 14 15  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх