Здравствуй Petya

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (11) « Первая ... 7 8 [9] 10 11   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Chapai518
28.06.2017 - 21:13
2
Статус: Offline


Шутник

Регистрация: 30.04.14
Сообщений: 51
Цитата (LeXxX68 @ 28.06.2017 - 22:47)
Цитата (Repoons @ 28.06.2017 - 19:35)
Цитата (AbdulVahid @ 28.06.2017 - 19:31)
ну и на хера вы непонятные exe-файлы запускаете?

нет там EXE. Он сам все делает что ему нужно. Я выше скрины прислал - вот где была вся глупость. Сейчас иначе все идет. Можно заблочить работу политиками. но не всегда и не везде реализуется

Еще один адепт скайнета! lol.gif Он сам! Оно само! lol.gif

Кто сам? Кто само? Как оно попало на ваши компы вообще? Кто ему давал доступ на исполнение? Как он получил пароли?

Понаберут эникейщиков по объявлениям, а потом кричат про злых хакеров, и вирусы с искусственным интеллектом нах! bravo.gif

Не шаришь, не звезди! Считай меня хоть кем, я говорю то что знаю, я могу ошибаться в деталях изначального появления вируса в сети, но по факту рухнули все филиалы разом, так или иначе тупой вирус просто бы убил тачку ткнувшего файл, ну или подсеть ближнюю, но не целый международный домен.
Никто не говорил про скайнет, но и на простой дыоявый троян типа вана края (который у нас пару человек от силы поймало) эта херня не тянет.
Прежде чем херню писать иди головой об стену постучись, может поможет.
 
[^]
666Ghost666
28.06.2017 - 21:13
0
Статус: Offline


ctrl+c ctrl+v

Регистрация: 5.08.11
Сообщений: 4828
Цитата (alexxxhelp @ 28.06.2017 - 20:20)
На одном компе в сетке кто-то запускает, потом он лезет по открытым портам и инфицирует другие машины в сети используя уязвимости в ОС (повышенные привилегии).

Вот, так значит его кто-то в сетке запустить должен чтобы он активировался, как собственно и шифровальщики.
А рассылается Petya получается также через электронную почту.
 
[^]
avrakedavra
28.06.2017 - 21:14
0
Статус: Offline


ярый монархист

Регистрация: 6.02.16
Сообщений: 6838
Цитата (tvoumat @ 28.06.2017 - 21:12)
... самое время сделать резервное хранилище

золотые слова!

Это сообщение отредактировал avrakedavra - 28.06.2017 - 21:41
 
[^]
LeXxX68
28.06.2017 - 21:15
0
Статус: Offline


сплю

Регистрация: 27.01.16
Сообщений: 4645
Цитата (kiryasp @ 28.06.2017 - 20:54)
Цитата (LeXxX68 @ 28.06.2017 - 19:16)
Цитата (Chapai518 @ 28.06.2017 - 18:39)
Вирус скорей всего попал к кому-то в сети и хакнул пароли админов а дальше

Ебать у вас там "скайнет"! Вы с какой планеты? Куртку, сапоги и мотоцикл вирус не просил? lol.gif

Вирус сам пролез, сам хакнул пароли админов, сам зарядил сервак на распространение...

Ты эта... Когда будешь эту пургу начальнику лечить, следи за реакцией. Если он покивает головой, то не ссы, прокатило. Но если спросит, "если этот вирус такой умный, почему он просто не спиздил все наши бабки, хакнув подпись главбуха?" - беги сразу! gigi.gif

Ну так сервера ручками заранее ломали, готовились. А потом дело техники в час Ч.

Не гони, тебе же конкретно сказали, это вирус сам все взломал! Никто нэ виноуват!
 
[^]
tvoumat
28.06.2017 - 21:16
0
Статус: Offline


Ярила

Регистрация: 22.05.12
Сообщений: 1938
Цитата (avrakedavra @ 28.06.2017 - 21:14)
Цитата (tvoumat @ 28.06.2017 - 21:12)
два забытых терабайтника - потому и медленно - походу ложная тревога, но самое время сделать резервное хранилище

золотые слова!

вот думаю - хранить ли 800 гигов (нет не порнухи) мультиков cheer.gif
 
[^]
Bona25
28.06.2017 - 21:18
1
Статус: Offline


Ярила

Регистрация: 19.06.09
Сообщений: 12117
Цитата (HadOlenevod @ 28.06.2017 - 20:18)
Цитата (Hedgehog24 @ 29.06.2017 - 01:14)
Скажи, а к какому-то домену комп принадлежал, какой антивирус стоял? Поведай, интересно.

Стоял бесплатный аваст, к домену принадлежал, корпоративная сеть, тысячи компьютеров, легло большинство, не могу понять почему не лег наш с видеонаблидением, до сих пор в сети этой и ни чего. Сходил посмотрел, самое интересное на нем нет ни какого антивируса ))

На счет аваста, во всей сетке в одной из контор стоит бесплатный avast business security, дык от них еще днем пришло уведомление на странице профиля управления все ок знаем о пете вы защищены. Хз правда или нет, в любом случай антивирь это только одна из стен обороны.
 
[^]
avrakedavra
28.06.2017 - 21:19
0
Статус: Offline


ярый монархист

Регистрация: 6.02.16
Сообщений: 6838
Цитата (tvoumat @ 28.06.2017 - 21:16)
вот думаю - хранить ли 800 гигов (нет не порнухи) мультиков  cheer.gif

я тоже хранил раньше, удалил, сейчас качнуть чего из нета - 6 сек, ну токо если личные съемки, типа днюхи и т.д. да и то лучше в облаке держать в сжатом и зашифрованном виде тем же WinRar-ом. а для доков в сжатом виде 10-20 гиг - это выше крыши.

Это сообщение отредактировал avrakedavra - 28.06.2017 - 21:21
 
[^]
baragoves
28.06.2017 - 21:20
5
Статус: Offline


Ярила

Регистрация: 12.02.10
Сообщений: 1238
мда, здесь смотрю самые умные есть,LeXxX68 , это я про тебя, не выдержал, объясняю, как работает этот вирус, первый запуск действительно происходит при помощи человека, далее он сканирует сеть по протоколу smb, и ожидает авторизации человека с правами админ на том пк,(тут даже минимальные права с привилегиями достаточно), далее он проникает по протоколу smb на DC компании, так как там чаще всего админы и авторизуются, он перехватывает все пароли и логин админские, и в один момент распространяется на все ПК компании, далее происходит запуск под правами админа и критование MBR и MFT, ну следственно перезагрузка и т.д. спастись можно утилитами восстановление MBR, правда только инфу вытащить, ось утеряна.также тут предлагали файл прописать , вроде тоже помогает, но есть инфа что он мутировать начинает, работы будет до хрена... а если начнет цеплять не корп пользователей , вот тут веселье то начнется....
 
[^]
DinyaS7719
28.06.2017 - 21:21
1
Статус: Offline


Ярила

Регистрация: 22.03.14
Сообщений: 3559
Цитата (Василич505 @ 28.06.2017 - 17:25)
Цитата (Ебашувкашу @ 28.06.2017 - 17:11)
Цитата (rus2205 @ 28.06.2017 - 16:42)
более 1000 хостов в сети
через групполвые политики:
обоновы (с запретом отключения пользователем)
брендмауер винды 445 порт закрыт
в циске аса трафик по порту заблочен между подсетями
в каспере через политику защита всех важных типов файлов
шадоу копиес в нтфс
ну ещё там по мелочи
вонакрай отсосал в своё время
и петя тоже пусть сосёт

Переведи блиать кроме последней строчки !))))))

типа очень защищенная сеть+теневая копия)
но такое редко бывает,к сожалению,
в крупных конторах,особенно в регионах,очень не хотят тратиться на IT,+ всегда найдутся люди (типа главбуха),которая скажет,что ей нужны админские права и доступ ко всем сайтам,потому что ей надо по работе (обычно это подразумевает свиней выращивать на ферме в говноклассниках)
через такие дыры злоумышленник обычно и заражает сеть,а виноват все равно IT.

Это скажет не главбух, а программа из ИФНС, которая без админских прав 2+2*2-4 посчитать не может (в смысле не работает вообще), хотя не могу понять, зачем калькулятору права админа!

Но это не умаляет завышенных претензий некоторых бухгалтеров, секретурей и менежеров, которые не понимают, что компьютер на работе - это рабочий инструмент и лазить с его помощью можно только туда, куда указано и даже пасьянс на на нём раскладывать - нарушение трудовой дисциплины и нецелевое использование основных средств!
 
[^]
Chapai518
28.06.2017 - 21:23
3
Статус: Offline


Шутник

Регистрация: 30.04.14
Сообщений: 51
Цитата (LeXxX68 @ 29.06.2017 - 00:15)

Не гони, тебе же конкретно сказали, это вирус сам все взломал! Никто нэ виноуват!

Ни кто не говорит что все взломал вирус, изначально дело рук хакеров, которые ломают пароль главного админа, перебором или хэши воруют а дальше дело вируса уже, но суть от этого не меняется. Твоя упоротость поражает... только бы до любого слова дое*аца...

Это сообщение отредактировал Chapai518 - 28.06.2017 - 21:27
 
[^]
avrakedavra
28.06.2017 - 21:24
2
Статус: Offline


ярый монархист

Регистрация: 6.02.16
Сообщений: 6838
Цитата (DinyaS7719 @ 28.06.2017 - 21:21)
...и даже пасьянс на на нём раскладывать - нарушение трудовой дисциплины и нецелевое использование основных средств!

а вот это Вы не скажите, эти 4 игры туда специально установлены для отдыха работника - не верите - можете почитать в сети.
 
[^]
tvoumat
28.06.2017 - 21:27
1
Статус: Offline


Ярила

Регистрация: 22.05.12
Сообщений: 1938
Цитата (avrakedavra @ 28.06.2017 - 21:10)
Цитата (tvoumat @ 28.06.2017 - 21:04)
сейчас касперычем проверяю диски (к буку подключил) - пока ничего не видет

поздравляю, и долго каперычем можно не гонять, было бы чо - он бы сразу по хэшам поймал бы)

что-то нарыл dont.gif

Здравствуй Petya
 
[^]
LeXxX68
28.06.2017 - 21:27
1
Статус: Offline


сплю

Регистрация: 27.01.16
Сообщений: 4645
Цитата (Chapai518 @ 28.06.2017 - 21:13)
Цитата (LeXxX68 @ 28.06.2017 - 22:47)
Цитата (Repoons @ 28.06.2017 - 19:35)
Цитата (AbdulVahid @ 28.06.2017 - 19:31)
ну и на хера вы непонятные exe-файлы запускаете?

нет там EXE. Он сам все делает что ему нужно. Я выше скрины прислал - вот где была вся глупость. Сейчас иначе все идет. Можно заблочить работу политиками. но не всегда и не везде реализуется

Еще один адепт скайнета! lol.gif Он сам! Оно само! lol.gif

Кто сам? Кто само? Как оно попало на ваши компы вообще? Кто ему давал доступ на исполнение? Как он получил пароли?

Понаберут эникейщиков по объявлениям, а потом кричат про злых хакеров, и вирусы с искусственным интеллектом нах! bravo.gif

Не шаришь, не звезди! Считай меня хоть кем, я говорю то что знаю, я могу ошибаться в деталях изначального появления вируса в сети, но по факту рухнули все филиалы разом, так или иначе тупой вирус просто бы убил тачку ткнувшего файл, ну или подсеть ближнюю, но не целый международный домен.
Никто не говорил про скайнет, но и на простой дыоявый троян типа вана края (который у нас пару человек от силы поймало) эта херня не тянет.
Прежде чем херню писать иди головой об стену постучись, может поможет.

Я не могу головой стучаться, мне больно будет. Тебе наверное сложно понять, но у некоторых есть мозг.

Я уже которую страницу хуею с идиотов, которые пишут про то, что "вирус сам пролез, сам все взломал и ваще никто не виноват". Надо быть полнейшим идиотом чтобы в это верить. Зачем ты идиотов защищаешь - не понятно. Есть злоумышленник, который хочет пропихнуть вредоносную программу на чужие компы. Сделать это он может единственным способом - найти дыру в безопасности. Что конкретно это будет - не важно, может прислал левое письмо - а дебил открыл не проверив, может подломил крупную контору, где тупой админ не следит за безопасностью, и разослал от её имени вирусняк. Какая разница? Главное, что "не оно само", есть конкретные идоты, которые не выполнили свои обязанности и должны отвечать.
 
[^]
tetra2bit
28.06.2017 - 21:29
1
Статус: Offline


Весельчак

Регистрация: 1.05.17
Сообщений: 105
Цитата (LeXxX68 @ 28.06.2017 - 18:36)

Я не знаю что такое MEDOC, но это и не важно. Есть 2 варианта:

1) фирма поставщик прислала вам зараженное обновление - пусть выплачивает ущерб, и увольняет того сотрудника, который установил какую то херь, которая заразила их товар.

2) заражение произошло уже на вашем внутреннем сервере, с которого компы разбирают эти обновления, значит надо увольнять админа, который поставил какую то херь, которая заразила сервер.

Скажу вкратце - что то типа 1С.

Если ты сможешь посудиться, к примеру, с 1С - скинь скан судебного решения в твою пользу, я почитаю ))

Возможно они и уволили какого то мудака - кому от этого легче ? Это в странах с развитым институтом судейства можно лямы отсудить за такую херь.

Бывший СССР к таким странам не относится.

Заражение произошло на компах с установленным медком. Все остальные машинки живы-здоровы.
 
[^]
DinyaS7719
28.06.2017 - 21:30
0
Статус: Offline


Ярила

Регистрация: 22.03.14
Сообщений: 3559
Цитата (djnikolya1 @ 28.06.2017 - 18:07)
Официальное правительственное сообщение от министра инфраструктуры Украины Владимира Омельяна на его страничке в мордокниге.

Официальные сообщения размещааются в официальных печатных изданиях от имеи и за подписями официальных лиц, а не на хуй пойми каком заборе страничке министра "инфраструктуры"
 
[^]
avrakedavra
28.06.2017 - 21:32
1
Статус: Offline


ярый монархист

Регистрация: 6.02.16
Сообщений: 6838
Цитата (tvoumat @ 28.06.2017 - 21:27)
что-то нарыл dont.gif

ерунда:
1. докапушки к программе видеонаблюдения
2. докапушки к рекламе в плеере
зачем у вас на 64-ой машине стоят 32-ые приложения? км-плеер замените на пот-плеер, а еще лучше на VLC.

Это сообщение отредактировал avrakedavra - 28.06.2017 - 21:49
 
[^]
halogen
28.06.2017 - 21:34
1
Статус: Offline


смутьян

Регистрация: 5.07.08
Сообщений: 796
Пришёл на работу , и поработал .... Пришёл домой , комп в порядке .
 
[^]
tvoumat
28.06.2017 - 21:40
0
Статус: Offline


Ярила

Регистрация: 22.05.12
Сообщений: 1938
Цитата (avrakedavra @ 28.06.2017 - 21:32)
Цитата (tvoumat @ 28.06.2017 - 21:27)
что-то нарыл dont.gif

ерунда:
1. докапушки к программе видеонаблюдения
2. докапушки к рекламе в плеере
зачем у вас на 64-ой машине стоят 86-ые приложения? км-плеер замените на пот-плеер, а еще лучше на VLC.

это вроде старый винт со старой виндой...когда-то не было времени и воткнул новый - основной получается тот, а там КИС ничего не нашел и да км на запасе, vlc основной
 
[^]
LeXxX68
28.06.2017 - 21:44
-1
Статус: Offline


сплю

Регистрация: 27.01.16
Сообщений: 4645
Цитата (baragoves @ 28.06.2017 - 21:20)
первый запуск  действительно происходит при помощи человека

Ой, да не гони, пацаны же пишут -
Цитата (HadOlenevod @ 28.06.2017 - 18:28)
Ни кто ни чего не открывал, 100% Вот бля минуса, да блять некоторых тупо даже не было на работе, но компы все равно попали под раздачу.

Цитата (Chapai518 @ 28.06.2017 - 18:39)
Вирус скорей всего попал к кому-то в сети

Цитата (Repoons @ 28.06.2017 - 19:35)
Он сам все делает что ему нужно.

rulez.gif
 
[^]
Dtaran611
28.06.2017 - 21:47
0
Статус: Offline


Ярила

Регистрация: 8.09.15
Сообщений: 3607
Цитата (LeXxX68 @ 28.06.2017 - 21:12)
Цитата (Dtaran611 @ 28.06.2017 - 21:06)
Цитата (LeXxX68 @ 28.06.2017 - 20:58)
Цитата (Dtaran611 @ 28.06.2017 - 20:54)
А? Кто что думает? Или это я брежу после третьих суток за декаду?

думаю бредишь, биток запрещен на территории рф. смысл кому то доказывать что он "плохой"?

Да, он у вас запрещен. Но, в таком случае, схуяль почему на одном, скажу без ложной скромности - "знаменитом" - развлекательном портале, одной из особенностей которого является то, что большинство его пользователей мужского пола (да-да, я тоже) обладают гипертрофированным МПХ половым органом, так часто появляется реклама в духе "я купил тачку за битки!!!"?

Может быть, все как всегда - "строгость законов компенсируется...."?

Да и, я ж не говорил, что эта придуманная мною атака производится в пределах РФии только. Земля большая, и за МКАДом тоже есть жизнь....

Опять же, давайте посмотрим, как резко стартанули альтернативные криптовалюты. Видяхи вон раскупают, снова стало выгодно майнить (ну, во всяком случае, "ОНИ" так говорят)... Мож, кто-то кому-то перешел дорогу?

Мотив объясни? Все правительства мира итак знают что биток "плохой". Плохой он потому, что его нельзя контролировать.

Ну и какой мотив? Что и кому хотят доказать?

"людишкам"(тм) хотят доказать.
Чтобы оправдать будущие (в моем воспаленном воображении) репрессии.
 
[^]
magdych
28.06.2017 - 21:49
5
Статус: Offline


Ярила

Регистрация: 25.09.12
Сообщений: 1869
Цитата (HadOlenevod @ 28.06.2017 - 20:18)
Цитата (Hedgehog24 @ 29.06.2017 - 01:14)
Скажи, а к какому-то домену комп принадлежал, какой антивирус стоял? Поведай, интересно.

Стоял бесплатный аваст, к домену принадлежал, корпоративная сеть, тысячи компьютеров, легло большинство, не могу понять почему не лег наш с видеонаблидением, до сих пор в сети этой и ни чего. Сходил посмотрел, самое интересное на нем нет ни какого антивируса ))

Дай угадаю. Комп не в домене?

Отправлено с мобильного клиента YAPik+
 
[^]
DinyaS7719
28.06.2017 - 21:51
1
Статус: Offline


Ярила

Регистрация: 22.03.14
Сообщений: 3559
Цитата (avrakedavra @ 28.06.2017 - 21:24)
Цитата (DinyaS7719 @ 28.06.2017 - 21:21)
...и даже пасьянс на на нём раскладывать - нарушение трудовой дисциплины и нецелевое использование основных средств!

а вот это Вы не скажите, эти 4 игры туда специально установлены для отдыха работника - не верите - можете почитать в сети.

Читать надо не в сети, а в ТК и прочих нормативных актах!
Отдыхать сотрудник должен дома (в нерабочее время). На работе во время перерыва, но без использования не предусмотренных Договором средств и возможностей Компании (Не топтать служебную клавиатуру и мышку (износ и можем не вписаться в сроки эксплуатации), не использовать корпоративный траффик в Интернет и уходя на обед выключать электроосвещение, компьютер, монитор и все прочие электропотребители). Не просиживать служебное кресло во время перерыва (преждевременное протирание и дорогостоящий ремонт, а списать его еще нельзя, сроки не вышли!)...

Хорош из меня начальник? Кто ко мне в подчинение???

ЗЫ: (Я обычный электрик, но здесь я ни разу не погрешил против истины! Любой директор может всё это ввести на абсолютно законных основаниях (на основании ТК и трудового соглашения) с соответствующими санкциями).
 
[^]
NMNH
28.06.2017 - 21:52
1
Статус: Offline


Ярила

Регистрация: 9.08.13
Сообщений: 6054
Дело "OneHalf"-а живет и прогрессирует. Аксакалы поймут )
Редкий случай, когда взяли яркий, классический образец и развили его, модернизировав блекджеком и шлюхами новыми подгружаемыми модулями, криптовалютами и капиталистическим подходом ))
 
[^]
Chapai518
28.06.2017 - 21:54
2
Статус: Offline


Шутник

Регистрация: 30.04.14
Сообщений: 51
Цитата (LeXxX68 @ 29.06.2017 - 00:44)
Цитата (baragoves @ 28.06.2017 - 21:20)
первый запуск  действительно происходит при помощи человека

Ой, да не гони, пацаны же пишут -
Цитата (HadOlenevod @ 28.06.2017 - 18:28)
Ни кто ни чего не открывал, 100% Вот бля минуса, да блять некоторых тупо даже не было на работе, но компы все равно попали под раздачу.

Цитата (Chapai518 @ 28.06.2017 - 18:39)
Вирус скорей всего попал к кому-то в сети

Цитата (Repoons @ 28.06.2017 - 19:35)
Он сам все делает что ему нужно.

rulez.gif

Ты опять просто доепался до слов,"попал в сеть" не значит сам пришёл, да через глупого пользователя или уязвимость в ОС хакером засунут или дырку в сети, не важно, сути дело это не меняет, не об этом я писал. Я писал о том что как не крути попали все, из за админа распиздяя, майкрософта, хитрых укров, хер пойми ещё чего, но жопу эту разгребать мне и пользователям которые в данном случае зачастую вобще не при чём.
Однако это так же не меняет того что ты просто троль-уебан, а об стенку тебе точно надо, если будет больно то особенно надо. Ну или хер в мясорубку засунь чтоб больше не плодился.

Это сообщение отредактировал Chapai518 - 28.06.2017 - 22:02
 
[^]
avrakedavra
28.06.2017 - 21:56
0
Статус: Offline


ярый монархист

Регистрация: 6.02.16
Сообщений: 6838
Цитата (DinyaS7719 @ 28.06.2017 - 21:51)
Читать надо не в сети, а в ТК и прочих нормативных актах!
Отдыхать сотрудник должен дома (в нерабочее время). На работе во время перерыва, но без использования не предусмотренных Договором средств и возможностей Компании (Не топтать служебную клавиатуру и мышку (износ и можем не вписаться в сроки эксплуатации)...

красава, чо! cheer.gif
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 91667
0 Пользователей:
Страницы: (11) « Первая ... 7 8 [9] 10 11  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх