Остановили вирус, ага!

Страницы: 1 ...  8 9  ... 55  ОТВЕТИТЬ НОВАЯ ТЕМА
Cudilario 14 мая 2017 в 02:48
Ярила  •  На сайте 12 лет
8
Цитата (nonexchange @ 14.05.2017 - 02:42)
В Монголии всего 2 компа заражено?

В Монголии есть целых два компа?
Cudilario 14 мая 2017 в 02:49
Ярила  •  На сайте 12 лет
0
Цитата (spiritgod @ 14.05.2017 - 01:38)
4. Вписываете эту команду в командную строку:
netsh advfirewall firewall addrule dir=in action= blockprotocol=tcp localport=445 name="Block_TCP-445"

Тогда уж

netsh advfirewall firewall addrule dir=in action=block protocol=tcp localport=445 name="Block_TCP-445"

Ручки у кого-то тряслись.
klubni4 14 мая 2017 в 02:55
Ярила  •  На сайте 14 лет
16
Цитата (nonexchange @ 14.05.2017 - 02:42)
В Монголии всего 2 компа заражено?

100% поражение, 2\2
galinzoga 14 мая 2017 в 02:59
Инсайдер  •  На сайте 13 лет
0
Цитата (stealthman @ 14.05.2017 - 01:10)
Цитата (Gammer @ 14.05.2017 - 02:01)
Да я ебал в рот ваши шифровальщики и ЁБАНОЕ ОБНОВЛЕНИЕ от мелкомягких!!!!!!!!!!!!

Почитал эту хуйню всю, разбудил центр вобновления который я давно уж вырубил, скачал эту хуйню критическую.... И ПИЗДЕЦ!!! Заработал себе BSOD или  постоянный ребут...

Нахуй надо. Хорошо точку восстановления запилил на все диски. Еле блять откатил это дерьмо. Как откатил так конфигур послетал со всех сетевух.

ББЛЛЛЕЕЕЕЕЕАААААААААААА!!!!!!!!!

Позволю себе в качестве бэкапного инструментария - посоветовать Acronis True Image.
Очень годный способ делать бэкап, в т ч и инкрементальный cool.gif

Добавлю: сразу создавайте запароленный том Acronis Secure Zone, и уже в нем проводите архивацию. Пока что я не видел шифровальщиков которые ищут скрытые тома и по-секторно их шифруют.

Для серверов: Acronis Backup & rеstоrе 11.6 ... 12

Это сообщение отредактировал galinzoga - 14 мая 2017 в 03:00
stealthman 14 мая 2017 в 03:03
Ярила  •  На сайте 10 лет
0
Цитата (galinzoga @ 14.05.2017 - 02:59)
Цитата (stealthman @ 14.05.2017 - 01:10)
Цитата (Gammer @ 14.05.2017 - 02:01)
Да я ебал в рот ваши шифровальщики и ЁБАНОЕ ОБНОВЛЕНИЕ от мелкомягких!!!!!!!!!!!!

Почитал эту хуйню всю, разбудил центр вобновления который я давно уж вырубил, скачал эту хуйню критическую.... И ПИЗДЕЦ!!! Заработал себе BSOD или  постоянный ребут...

Нахуй надо. Хорошо точку восстановления запилил на все диски. Еле блять откатил это дерьмо. Как откатил так конфигур послетал со всех сетевух.

ББЛЛЛЕЕЕЕЕЕАААААААААААА!!!!!!!!!

Позволю себе в качестве бэкапного инструментария - посоветовать Acronis True Image.
Очень годный способ делать бэкап, в т ч и инкрементальный cool.gif

Добавлю: сразу создавайте запароленный том Acronis Secure Zone, и уже в нем проводите архивацию. Пока что я не видел шифровальщиков которые ищут скрытые тома и по-секторно их шифруют.

Можно и так)
Или административно права на запись после бэкапа занулить.
Или - вообще аппаратное отсоединение носителя после бэкапа от системы.
galinzoga 14 мая 2017 в 03:05
Инсайдер  •  На сайте 13 лет
1
Цитата (stealthman @ 14.05.2017 - 01:39)

Именно руками.
Иначе можно набэкапить уже зашифрованных файлов ))
Особенно прикольно, если при этом версионность порушена окажется, да.)

Ну а вообще - как обычно, многоуровнвый бэкап по классике.
Горячее - на быстрых носителях и чаще, холодные данные - пореже да на ленты.
Ну и для параноиков (типа меня) - еще один дублирующий (холодный+ горячий) резервный массив. Желательно на резервном же сайте, типа  HA & DR -) .
Ну и совсем на самый-самый-самый крайний случай - в сейфе храниться 4ТБ винт, на который раз в год делается копия всего важнецки-важного ))).

Правило надежного хранения данных: вы храните данные правильно, если вашу основную систему прямо сейчас можно взорвать, но потерь данных при этом не произойдет, а восстановление не повлияет на продуктивную работу потребителей этих данных.


Бэкап - правильный,  частый и регулярный -  наше все cool.gif

P.S. про "теневые копии": если разделов  два или три ,  и они не только виндовые и не ntfs - мне кажется, acronis будет удобнее, имхо cool.gif  .

Можно поднастроить под себя схему ДЕД-Отец-Сын, или инкрементный с переодическим полным+ ретеншен, лучше не на открытый раздел, а в ASZ, ну и на ленту тоже не плохо.

Еще хорошо сделать дубляж на SFTP, под паролями ессно.

Это сообщение отредактировал galinzoga - 14 мая 2017 в 03:09
Gipsowik 14 мая 2017 в 03:13
Ярила  •  На сайте 10 лет
-2
В эти же дни ТыТруба интерфэйс обновила. Совпадение? lamo.gif upset.gif gigi.gif
NSafari 14 мая 2017 в 03:14
Ярила  •  На сайте 12 лет
0
Пытался поставить обнову из ссылок, Но вылезла такая хрень

Остановили вирус, ага!
stealthman 14 мая 2017 в 03:22
Ярила  •  На сайте 10 лет
4
Во )))
Посему еще раз резюмирую: у кого изначально все сделано правильно/референсно - тот даже не поймет, что за кипишь происходит. Все чинно-буднично-обыденно. Скукота...))

Ну а последователей "и так сойдет" - всегда было, есть и будет с избытком.
Просто в этот раз их оказалось несколько больше обычного, отсюда и паника.

Сколько помню, всегда были страшилки))
В начале 90х - страааашные полиморфные стэлс-виииирусы)))
В конце 90х - ашиииипка 2000 гоооода...
В начале 200х - виннюкеры по 139 порту
В конце 200х - dDos массированные.... и т п ))))))

Знающий подготовленный капитан - и 12 бальный шторм переживет.
Незнающий неготовый - и в штиль лайнер ушатает (та же Конкордия).


rockin 14 мая 2017 в 03:23
Создатель Сайтов  •  На сайте 15 лет
0
Цитата (dansguardian @ 14.05.2017 - 02:17)
С утра наведался на работу, проверил обновления, настройки, шлюз, антивирусы, непроверенные компы на винде вырубил от сети до понедельника. Пользователям объявление написал - чтобы не дергались и меня не дергали - лучше пусть лишний раз резервную копию своих файлов сделают.
Линуксовая сеть осталась подключенной - хотя чего ей будет в наглухо зафильтрованной сети.

Хотя и выходной был, но лучше потратить несколько часов и перестраховаться, чем потом разгребать месяц последствия.

С деньгами на обслуживание ПК и резервирование в организации просто жесть, нихера не дают, только и пишу одну служебную записку за другой. Ну как говорится, пока жареный петух не клюнет.

Такое ощущение, что никогда и никто из твоих юзеров шифровальщиков не ловил
Грамотное разделение прав спасает сисадмина от многих проблем

Вот скажи мне, как может шифровальщик, запущенный под юзером конкретным, зашифровать бекапы? Да никак.

У меня лично подобные шифровальщики - это повод покрасоваться и показать свою значимость. Вот вы тут письма открываете левые, да вы что, как можно, хуемае, с руководством перетрём проблему, и тут - раз, бекап, все на круги своя, как было в 2 часа ночи. Чудо? Мессия? Волшебство? pray.gif
stas1981 14 мая 2017 в 03:24
жидорептилойд  •  На сайте 14 лет
2
кто не делает бекап,тот мудак
stealthman 14 мая 2017 в 03:25
Ярила  •  На сайте 10 лет
0
Цитата (rockin @ 14.05.2017 - 03:23)
Цитата (dansguardian @ 14.05.2017 - 02:17)
С утра наведался на работу, проверил обновления, настройки, шлюз, антивирусы, непроверенные компы на винде вырубил от сети до понедельника.  Пользователям объявление написал - чтобы не дергались и меня не дергали - лучше пусть лишний раз резервную копию своих файлов сделают.
Линуксовая сеть осталась подключенной - хотя чего ей будет в наглухо зафильтрованной сети.

Хотя и  выходной был, но лучше потратить несколько часов и перестраховаться, чем потом разгребать месяц последствия.

С деньгами на обслуживание ПК и резервирование в организации просто жесть, нихера не дают, только и пишу одну служебную записку за другой. Ну как говорится, пока жареный петух не клюнет.

Такое ощущение, что никогда и никто из твоих юзеров шифровальщиков не ловил
Грамотное разделение прав спасает сисадмина от многих проблем

Вот скажи мне, как может шифровальщик, запущенный под юзером конкретным, зашифровать бекапы? Да никак.

У меня лично подобные шифровальщики - это повод покрасоваться и показать свою значимость. Вот вы тут письма открываете левые, да вы что, как можно, хуемае, с руководством перетрём проблему, и тут - раз, бекап, все на круги своя, как было в 2 часа ночи. Чудо? Мессия? Волшебство? pray.gif

Шаман, однако ! (С) cool.gif
А вообще, иерархию прав не соблюдать - это скорее преступная халатность для ИТ-службы.

Это сообщение отредактировал stealthman - 14 мая 2017 в 03:28
stas1981 14 мая 2017 в 03:28
жидорептилойд  •  На сайте 14 лет
-1
scrudge
объясни мне мудаку
все ценные данные у меня хранятся в облаке и паралельно на болванке...
кроме порно и прикольных картинок,важной информации,включая фоточки,у меня не больше 3 гигов...
раз в неделю перезаписать папку ,, важное,, и обновить её в облаке - мне лично не западло...

даже если прямо сейчас я поймаю заразу...переустановлю систему и всё будет ништяк...

я думаю в нормальных дата центрах придерживаются такой же политики...

так в чём проблема ?
RVstrax 14 мая 2017 в 03:29
Ярила  •  На сайте 15 лет
1
Цитата (stealthman @ 14.05.2017 - 02:39)
Цитата (dansguardian @ 14.05.2017 - 02:23)
Цитата (stealthman @ 14.05.2017 - 02:10)
Цитата (Gammer @ 14.05.2017 - 02:01)
Да я ебал в рот ваши шифровальщики и ЁБАНОЕ ОБНОВЛЕНИЕ от мелкомягких!!!!!!!!!!!!

Почитал эту хуйню всю, разбудил центр вобновления который я давно уж вырубил, скачал эту хуйню критическую.... И ПИЗДЕЦ!!! Заработал себе BSOD или  постоянный ребут...

Нахуй надо. Хорошо точку восстановления запилил на все диски. Еле блять откатил это дерьмо. Как откатил так конфигур послетал со всех сетевух.

ББЛЛЛЕЕЕЕЕЕАААААААААААА!!!!!!!!!

Позволю себе в качестве бэкапного инструментария - посоветовать Acronis True Image.
Очень годный способ делать бэкап, в т ч и инкрементальный cool.gif

Только вот делать все руками. Автоматически - значит держать постоянно подключенный резервный носитель или подключать его в строго определенное время.
Любой вирус-шифровальщик быстро и эти образы зашифрует, но может и портить, если так захочется авторам зловреда, это быстрее чем шифрование, а искать где испорчен терабайтный образ - жесть.
Есть вариант резервного копирования через сеть с санитарной обработкой файлов, но снова не всегда возможна такая нагрузка на сети.

Именно руками.
Иначе можно набэкапить уже зашифрованных файлов ))
Особенно прикольно, если при этом версионность порушена окажется, да.)

Ну а вообще - как обычно, многоуровнвый бэкап по классике.
Горячее - на быстрых носителях и чаще, холодные данные - пореже да на ленты.
Ну и для параноиков (типа меня) - еще один дублирующий (холодный+ горячий) резервный массив. Желательно на резервном же сайте, типа HA & DR -) .
Ну и совсем на самый-самый-самый крайний случай - в сейфе храниться 4ТБ винт, на который раз в год делается копия всего важнецки-важного ))).

Правило надежного хранения данных: вы храните данные правильно, если вашу основную систему прямо сейчас можно взорвать, но потерь данных при этом не произойдет, а восстановление не повлияет на продуктивную работу потребителей этих данных.


Бэкап - правильный, частый и регулярный - наше все cool.gif

P.S. про "теневые копии": если разделов два или три , и они не только виндовые и не ntfs - мне кажется, acronis будет удобнее, имхо cool.gif .

я так думаю старые админы уже давно 100 раз все бэкапят ,даже просто так,на всякий случай.
Бэкапят на все свободные места)) те кто лет 5-10 в теме,тем уже даже грубость покажется вопрос ,"а вы делаете бэкап" gigi.gif
резервные копия резервируются даже)) и удаляются иногда со скрипом ,а вдруг пригодится

у меня копии почтовых сообщений 12 лет хранились)) раздуло их не кисло lol.gif
со времен царя гороха
stealthman 14 мая 2017 в 03:31
Ярила  •  На сайте 10 лет
1
Цитата (stas1981 @ 14.05.2017 - 03:28)
scrudge
объясни мне мудаку
все ценные данные у меня хранятся в облаке и паралельно на болванке...
кроме порно и прикольных картинок,важной информации,включая фоточки,у меня не больше 3 гигов...
раз в неделю перезаписать папку ,, важное,, и обновить её в облаке - мне лично не западло...

даже если прямо сейчас я поймаю заразу...переустановлю систему и всё будет ништяк...

я думаю в нормальных дата центрах придерживаются такой же политики...

так в чём проблема ?

Проблема , если данных - террабайты, обновляются они пользователями - ежечасно, самих пользователей - сотни, и критичность данных при этом - высока. cool.gif
rockin 14 мая 2017 в 03:34
Создатель Сайтов  •  На сайте 15 лет
0
Цитата (RVstrax @ 14.05.2017 - 03:29)
у меня копии почтовых сообщений 12 лет хранились

ниче се вы стары - вы почту храните. вот это да.
я думал везде imap :]

imap чем от pop отличается для сисадмина - в случае имапа нужно хранить одну сущность, а в случае поп - это ад и контроль.
да, я понимаю, что это протокол, не надо
аnonymоus 14 мая 2017 в 03:35
сетевой провокатор  •  На сайте 9 лет
1
Цитата
Чо за бред насчет остановки атак?!

В них заложена команда остановки дальнейшего распространения, при обращении к данному доменному имени и получению ответа true вирус прекращает копирование себя последующим жертвам. Думаю скоро исправят.
Смерть коллекторам и сберу!
stealthman 14 мая 2017 в 03:35
Ярила  •  На сайте 10 лет
4
Цитата (RVstrax @ 14.05.2017 - 03:29)

я так думаю старые админы уже давно 100 раз все бэкапят ,даже просто так,на всякий случай.
Бэкапят на все свободные места)) те кто лет 5-10 в теме,тем уже даже грубость покажется вопрос ,"а вы делаете бэкап" gigi.gif
резервные копия резервируются даже)) и удаляются иногда со скрипом ,а вдруг пригодится

у меня копии почтовых сообщений 12 лет хранились)) раздуло их не кисло lol.gif
со времен царя гороха

В одном крупнейшем госучреждении, когда мои инженеры перед миграцией уточнили у персонала "есть ли бэкап", ответ был положительным. Благо, проверили ))
Бэкап да, был..) Только очень старый, от другой платформы и.. битый (контрольные суммы не бились) lol.gif
stas1981 14 мая 2017 в 03:36
жидорептилойд  •  На сайте 14 лет
4
Цитата
Проблема , если данных - террабайты, обновляются они пользователями - ежечасно, самих пользователей - сотни, и критичность данных при этом - высока.

но и контролирует это не stas1981 чьих знаний хватает только для установки свежей винды с дровами и программами
а вполне себе серьёзный штат профи,которые кстати получают за это неслабые зарплаты
YuppiYuppi 14 мая 2017 в 03:38
Шутник  •  На сайте 10 лет
0
Цитата (NSafari @ 14.05.2017 - 03:14)
Пытался поставить обнову из ссылок, Но вылезла такая хрень

Ну тут или не для своей версии Windows, или не той разрядности. x86 или x64.
stealthman 14 мая 2017 в 03:38
Ярила  •  На сайте 10 лет
-1
Цитата (rockin @ 14.05.2017 - 03:34)
Цитата (RVstrax @ 14.05.2017 - 03:29)
у меня копии почтовых сообщений 12 лет хранились

ниче се вы стары - вы почту храните. вот это да.
я думал везде imap :]

imap чем от pop отличается для сисадмина - в случае имапа нужно хранить одну сущность, а в случае поп - это ад и контроль.
да, я понимаю, что это протокол, не надо

Imap тоже есть))
Но если что - всегда из архива на свет можно извлечь все что накоплено (у меня рекорд 14 лет , оооч прикольно cool.gif
Hych 14 мая 2017 в 03:39
Приколист  •  На сайте 21 год
2
сайты лежат просто так ))))

Канаду не задело вроде - оттуда и запустили, похоже. а димон, интересно, будет яблоки свои замачивать? ))))
rockin 14 мая 2017 в 03:41
Создатель Сайтов  •  На сайте 15 лет
1
Цитата (stealthman @ 14.05.2017 - 03:38)
у меня рекорд 14 лет , оооч прикольно  cool.gif

ну, у меня лет 10-12 примерно, в зависимости от организации
честно говоря, никому целиком ничего не понадобилось за это время
т.к., если кабздец на рабочей станции - качаем с сервера. скачали, всё, что было, юзаем.

поп тут как пример пиздеца для сисадмина приведён. ух, ебать мой хер, как всё было жёстко...

Это сообщение отредактировал rockin - 14 мая 2017 в 03:42
RVstrax 14 мая 2017 в 03:43
Ярила  •  На сайте 15 лет
0
Цитата (rockin @ 14.05.2017 - 03:34)
Цитата (RVstrax @ 14.05.2017 - 03:29)
у меня копии почтовых сообщений 12 лет хранились

ниче се вы стары - вы почту храните. вот это да.
я думал везде imap :]

imap чем от pop отличается для сисадмина - в случае имапа нужно хранить одну сущность, а в случае поп - это ад и контроль.
да, я понимаю, что это протокол, не надо

это говно из бытности работы в системе МВД )) хранились все бэки оутлука ))) дурь согласен .Приказ есть приказ ,и вся переписка с этого компа хранилась,так как терялось,затиралось или хуй пойми когда,проверяющему понадобилось письмо от 1672 года gigi.gif А мне пофигу , я тогда сохранял любую дурь и придурь
stealthman 14 мая 2017 в 03:45
Ярила  •  На сайте 10 лет
1
Цитата (stas1981 @ 14.05.2017 - 03:36)
Цитата
Проблема , если данных - террабайты, обновляются они пользователями - ежечасно, самих пользователей - сотни, и критичность данных при этом - высока.

но и контролирует это не stas1981 чьих знаний хватает только для установки свежей винды с дровами и программами
а вполне себе серьёзный штат профи,которые кстати получают за это неслабые зарплаты

Есть нюанс))
Когда отдают данный вид сервисных работ на аутсорсинг)
Оччень известным и крупным дезИнтеграторам, а там тоже люди работают, в т ч - и молодые))
Любимая хохма на примерно эту же тему: "Да кто ж эти варнинги читает..." lol.gif
Было, было)) Паренек дернул из зеркала 2ТБ диск и унес, рейд был без избыточности, тут же потух. Практиканта отловили, вломили, диск воткнули - а рейд гад не собирается обратно..
А там 12 Терр важнейших данных, которыми пользуется вся страна.. Эти праздники с 23 февраля на 8 марта я запомнил надолго. cool.gif Но парни не подвели -собрали зеркало как-то вручную, вот так раздолбайство одних компенсируется подвигом других)

Это сообщение отредактировал stealthman - 14 мая 2017 в 03:48
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 125 394
0 Пользователей:
Страницы: 1 ...  8 9  ... 55  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх