Остановили вирус, ага!

Страницы: 1 ...  30 31  ... 55  ОТВЕТИТЬ НОВАЯ ТЕМА
visualigor 14 мая 2017 в 18:44
Ярила  •  На сайте 13 лет
0
Цитата (ext68 @ 14.05.2017 - 21:19)
Цитата
Серваки с бэкапами тоже нахуй сдохли )))) Ааа, пиздец что творится в федеральной компании с точками продаж по всей России



Теневые копии делали? <- это не бэкапы. Вот теперь и выяснится сколько админов делали бекапы, а сколько уже будет неадминов.

Честно, я не админ серваков в наших ЦОДах, другая немного функция. Но уровень бэкапов и бэкапов бэкапов выстроен. Выстроены даже не виртуалки, а полноценное облако связывающее ЦОДы в разных городах РФ. Там всё продуманно было
antuan100 14 мая 2017 в 18:44
Шутник  •  На сайте 10 лет
2
Кроме того, в коде вредоносной программы специалистами был обнаружен пароль, который позволяет расшифровать пораженные файлы: WNcry@2ol7

Ключ для расшифровки данных один и тот же: WNcry@2ol7
Если нет, wcry@123

эта инфа есть в разных источниках, может врут может нет
источник 1
ext68 14 мая 2017 в 18:44
Приколист  •  На сайте 9 лет
0
Цитата (OldGarry @ 14.05.2017 - 18:39)
Цитата (ext68 @ 14.05.2017 - 18:37)
Цитата
За 7000 рублей в месяц


Негр, на плантации работаешь?

Угадал. http://mcx.ru/

Поржал. спасибо, я случайно. Бросай их, сейчас и эникейщика за 20-ку хрен найдешь нормального.
23q 14 мая 2017 в 18:44
Ярила  •  На сайте 14 лет
-2
Тринадцатая а де же хром, тетя, выпилили его на твоей убунте???)))))
ICELedyanoj 14 мая 2017 в 18:46
Ледяной. Айс Ледяной.  •  На сайте 15 лет
3
Цитата (Meeseeks @ 14.05.2017 - 16:16)
Видюшка для тех, кто еще не поймал кайфушку! cool.gif


Непонятно, что аффтор хотел нам доказать.
Апдейт закрывает вирусне возможность пробраться на комп извне. Если вирусня уже внутри и автор самостоятельно запускает её на исполнение - конечно же она прекрасно отработает.
gr0und 14 мая 2017 в 18:46
Хохмач  •  На сайте 10 лет
1
Цитата (Тринадцатая @ 14.05.2017 - 21:43)
Цитата (scrudge @ 14.05.2017 - 18:33)
Цитата (OldGarry @ 14.05.2017 - 18:27)
Ну попробуй, пересади на другую ось с пяток соседей, возрастом под 50. Давай. Потом расскажешь.

Лучше пусть скажет что отвечать людям, когда спросят, а где мой диск C и D и сколько там места?

Показать вот это. Или показать какая кнопочка открывает Наутилус (аналог проводника винды такой же точно) - там все диски и их содержимое точно также отображаются со всеми папками, как в винде. И открываются все папки и файлы точно также кликом мыши.

Это оболочка Unity, Убунта прекратила её поддержку и развитие.
Так что вы показывает "мёртвый" интерфейс.
Русланатор 14 мая 2017 в 18:47
Ярила  •  На сайте 10 лет
2
Цитата (23q @ 14.05.2017 - 18:44)
Тринадцатая а де же хром, тетя, выпилили его на твоей убунте???)))))

Слишком жирный той хром – хотя в репозиториях и он имеется, и хромиум…
svobodukotam 14 мая 2017 в 18:47
Весельчак  •  На сайте 9 лет
-3
всё! науй убунту и тел заново прошиваю! никакого рута!
FilipMorris 14 мая 2017 в 18:47
Юморист  •  На сайте 18 лет
1
Цитата (Ordinal @ 13.05.2017 - 23:52)
Читаю читаю второй день. Яповцы, кто нибудь видел этот вирус на своих компах? Нас 6 000 000 миллионов, и ни к кому вирус не пролез, иначе написали бы.

Как они тебе напишут? Ах ха ха
drbr 14 мая 2017 в 18:48
сомелье фрилансер  •  На сайте 13 лет
0
я только с огорода пришел и кажется я что-то пропустил.
hedonist 14 мая 2017 в 18:48
Приколист  •  На сайте 17 лет
5
аххах, тут кто то попытался заразиться этой дрянью в линухе:

Остановили вирус, ага!
ipv4 14 мая 2017 в 18:48
Ярила  •  На сайте 16 лет
4
Цитата (gr0und @ 14.05.2017 - 18:46)
Это оболочка Unity, Убунта прекратила её поддержку и развитие.
Так что вы показывает "мёртвый" интерфейс.

Как по мне, он изначально был мертворожденным ))
23q 14 мая 2017 в 18:49
Ярила  •  На сайте 14 лет
3
Цитата (drbr @ 14.05.2017 - 17:48)
я только с огорода пришел и кажется я что-то пропустил.

если ты админ, то не парся gigi.gif
Snawchee 14 мая 2017 в 18:49
Шутник  •  На сайте 12 лет
0
Цитата (antuan100 @ 14.05.2017 - 18:44)
Кроме того, в коде вредоносной программы специалистами был обнаружен пароль, который позволяет расшифровать пораженные файлы: WNcry@2ol7

Ключ для расшифровки данных один и тот же: WNcry@2ol7
Если нет, wcry@123

эта инфа есть в разных источниках, может врут может нет
источник 1

Это пароли к архиву, инфа вчерашняя. Они конеш много полезного дали но не расшифровку.
andor 14 мая 2017 в 18:50
Ярила  •  На сайте 11 лет
6
..............

Остановили вирус, ага!
BoaSoft 14 мая 2017 в 18:52
Ярила  •  На сайте 12 лет
2
Цитата (Ordinal @ 13.05.2017 - 23:52)
Читаю читаю второй день. Яповцы, кто нибудь видел этот вирус на своих компах? Нас 6 000 000 миллионов, и ни к кому вирус не пролез, иначе написали бы. Тема будет - как я поймал на комп страшное?
А Чукотка с Севером вообще от вирусов заговорённые, чистая зона от вирусов.

Работаю в небольшом сервисе. 12 - телефонный звонок, огорчил людей, что ничего не восстановить. 13 - ноутбук, потерян весь семейный архив фото и домашняя бухгалтерия. Потом системник еще, тоже пошифровано. Но, музыку и фильмы скачать можно заново, а фотографий были копии.
extreem 14 мая 2017 в 18:55
Шутник  •  На сайте 13 лет
0
Цитата (С2H5OH @ 14.05.2017 - 17:12)
Для Windows 7: SMBv1 отрубается на семёре через ps командой
(запускать от имени администратора)

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force

Запустил от имени админа но теперь вообще ноль реакции на команду
так и должно быть. это нормальное поведение. Говорит о том, что команда применилась

Подскажите пожалуйста что значит "через ps"?
qudesnik 14 мая 2017 в 18:56
Хохмач  •  На сайте 14 лет
0
Цитата (hedonist @ 14.05.2017 - 18:48)
аххах, тут кто то попытался заразиться этой дрянью в линухе:

ну какбе с копипастой разговаривать не обучен, тем не менее: вот всё это время, пока пересобирал, мог бы с толком провести. я так понимаю что легли сетки под AD, и иже с ними. ну туда им и дорога. мои 3 локальных хоста не пострадали.

Это сообщение отредактировал qudesnik - 14 мая 2017 в 18:58
antuan100 14 мая 2017 в 18:56
Шутник  •  На сайте 10 лет
0
Цитата (Snawchee @ 14.05.2017 - 18:49)
Цитата (antuan100 @ 14.05.2017 - 18:44)
Кроме того, в коде вредоносной программы специалистами был обнаружен пароль, который позволяет расшифровать пораженные файлы: WNcry@2ol7

Ключ для расшифровки данных один и тот же: WNcry@2ol7
Если нет, wcry@123

эта инфа есть в разных источниках, может врут может нет
источник 1

Это пароли к архиву, инфа вчерашняя. Они конеш много полезного дали но не расшифровку.

Блин а так хотелось проявится....
Deeperok 14 мая 2017 в 18:56
Приколист  •  На сайте 11 лет
0
Цитата (extreem @ 14.05.2017 - 18:55)
Цитата (С2H5OH @ 14.05.2017 - 17:12)
Для Windows 7: SMBv1 отрубается на семёре через ps командой
(запускать от имени администратора)

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force

Запустил от имени админа но теперь вообще ноль реакции на команду
так и должно быть. это нормальное поведение. Говорит о том, что команда применилась

Подскажите пожалуйста что значит "через ps"?

Win (клавиша с флажком)+R
Русланатор 14 мая 2017 в 18:57
Ярила  •  На сайте 10 лет
3
Цитата (extreem @ 14.05.2017 - 18:55)
Цитата (С2H5OH @ 14.05.2017 - 17:12)
Для Windows 7: SMBv1 отрубается на семёре через ps командой
(запускать от имени администратора)

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force

Запустил от имени админа но теперь вообще ноль реакции на команду
так и должно быть. это нормальное поведение. Говорит о том, что команда применилась

Подскажите пожалуйста что значит "через ps"?

оболочка командной строки Windows PowerShell. Аналог терминала в Linux

Это сообщение отредактировал Русланатор - 14 мая 2017 в 18:57
MEGAVOLT24 14 мая 2017 в 18:59
Не смешите мои транзисторы.  •  На сайте 13 лет
5
Дочитал всю тему. Ура! Как я понимаю, шифровальщик начинает свою работу с второстепенных дисков. Интересно, что он будет делать, если на диске нет свободного места?
Ну вот скажем, лежит у вас на диске :D папка с котиками весом в 30 гб, и оставшееся свободное место на диске 1гб. Чтобы зашифровать файлы, шифровальщику судя по выложенному выше видео, по идее нужны их копии, и он потом оригиналы удаляет. Но места то нет на копии. gigi.gif
Кто первый впадет в ступор? Винда или шифровальщик? cool.gif
qudesnik 14 мая 2017 в 18:59
Хохмач  •  На сайте 14 лет
1
кто в курсе как пропатчить кде под фрибсд? и да, продам гараж.
ext68 14 мая 2017 в 19:00
Приколист  •  На сайте 9 лет
1
Цитата
Подскажите пожалуйста что значит "через ps"?


Он наверно имел ввиду pussy
pampam 14 мая 2017 в 19:00
Акелла  •  На сайте 12 лет
0
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 125 398
0 Пользователей:
Страницы: 1 ...  30 31  ... 55  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх