Остановили вирус, ага!

Страницы: 1 ...  37 38  ... 55  ОТВЕТИТЬ НОВАЯ ТЕМА
MPR 14 мая 2017 в 21:27
Ярила  •  На сайте 10 лет
2
Цитата (Liver1979 @ 14.05.2017 - 20:38)
Посидел. Почитал каменты. Ничего не ставил. Сделал бэкап.
Обломайся криптор

OMG, фэйспалм.
Ничего умнее как хранить бэкапы на вдгрине вы не придумали?
У каждой конторы производящей винты есть свой трупик в семействе, IBM DTLA, FUGITSU MPG как щас помню.
Полистай мои темы, я не так давно с такого зелененького 1.5Тб инфы вынимал с кровью. Примерно на неделю возни было, бОЛьшей частью проблема была из-за гигантского образа с которым пришлось работать.
ЗЫ
И да, для тех кто думает, что достаточно винт забить датой и положить на полку и с ним ничего не случится могу разочаровать. Чем дольше он лежит на полке тем меньше вероятность что он при включении что то отдаст обратно.
Для желающих узнать детали погуглите например на руборде про чистку контактов или про поролончик на WD.
МАШУСТЕЛЬ 14 мая 2017 в 21:28
Ярила  •  На сайте 10 лет
-1
Цитата (трест @ 13.05.2017 - 23:25)
срочно оплатил лицензию

А я готов Винду хоть пять раз на дню переустанавливать. Или это не помогает?
БроКролик 14 мая 2017 в 21:29
Весельчак  •  На сайте 9 лет
-1
Цитата
Сотовые операторы обычно не дают "прямых" IP-адресов. У них там шлюзы "смотрят в Интернет".

То есть втыкая свисток виндовый комп, снаружи до него достучаться не выйдет? Если так, то это неплохо. Но что-то мне как-то сыкотно всё-равно. Где можно почитать по теме?
MPR 14 мая 2017 в 21:30
Ярила  •  На сайте 10 лет
-1
Цитата (tiktaktik @ 14.05.2017 - 21:26)
Цитата (MPR @ 14.05.2017 - 21:17)
"Умные" сотрудники тычут в свои компы модемы 4G и всякие йоты, получают реальные публичные адреса и заразу, далее уже зараза расползается по внутренним щарам.

Сотовые операторы обычно не дают "прямых" IP-адресов. У них там шлюзы "смотрят в Интернет". А конечные пользователи "внутри".

Я тут почитал топик - много глупостей понаписано.

Вот, если кому интересно, почитайте про этот вирус:
http://ru.d-ws.biz/articles/viruses-wana-decryptor.shtml

Обычно да, но бывают и исключения, да там и публичного адреса не надо достаточно источника заразы в провайдерском сегменте интранета....
jeff2000 14 мая 2017 в 21:30
Ярила  •  На сайте 13 лет
-2
Кто хапнет мой компьютер? hz.gif gigi.gif

Остановили вирус, ага!
remos 14 мая 2017 в 21:30
Хохмач  •  На сайте 11 лет
0
Я так себе юзер,что и куда надо тыкнуть,-не повегнуть себя угрозе ,чтоб шняга всякая не пришла в комп?Домашняя 7 .Что делать??..подскажите..ссылок против этой херни ,накидайте..

Это сообщение отредактировал remos - 14 мая 2017 в 21:35
MEGAVOLT24 14 мая 2017 в 21:31
Не смешите мои транзисторы.  •  На сайте 13 лет
0
Цитата
Вот, пример с ГАИ...нахуа им Инет на работе, ПДД по Википедии изучать? Зато права теперь не могут выдать.

База данных нарушений так то общероссийская, или админ должен её каждый день дома обновлять, и на флешке на работу приносить?
rodstvenik77 14 мая 2017 в 21:32
Шутник  •  На сайте 9 лет
-1
Цитата (rx77sr @ 14.05.2017 - 00:02)
Вирус проникает самостоятельно через порт 445.
http://canyouseeme.org/ - введите в Port to Check : 445 и нажмите Check Port
если в ответ появилось сообщение: "Error: I could not see your service on xx.xxx.xx.xx on port (445)Reason: Connection timed out" --> все в порядке. вирус к вам не залезет

ЗЫ
В пиратских сборках часто эти сервисы и службы, через которые щемится всякая нечисть предусмотрительно выпилены cool.gif

Ошибка: Я могу не увидеть ваш сервис на 213.87.155.236 на порт (445)
причина: превышено время ожидания подключения. мне не чего бояться ))
CAH4EC 14 мая 2017 в 21:33
Весельчак  •  На сайте 12 лет
-1
Отлично, чО


Создатели вируса-вымогателя выпустили обновленную версию. Теперь ему не мешает бессмысленный домен

Цитата

У вируса-вымогателя WannaCryp появилась обновленная версия. Вирус научили не обращать внимание на бессмысленное доменное имя, приостановившее его распространение.

Таким образом, отмечает Motherboard, обновленная версия вируса может продолжить заражать компьютеры.
отсюда


GrinWooD 14 мая 2017 в 21:33
Приколист  •  На сайте 11 лет
2
Цитата (MEGAVOLT24 @ 15.05.2017 - 03:31)
Цитата
Вот, пример с ГАИ...нахуа им Инет на работе, ПДД по Википедии изучать? Зато права теперь не могут выдать.

База данных нарушений так то общероссийская, или админ должен её каждый день дома обновлять, и на флешке на работу приносить?

У подобных структур должна быть для этого внутренняя сеть. И никак иначе.
ddvsamara 14 мая 2017 в 21:33
Юморист  •  На сайте 14 лет
0
Погасил я сетку на работе почти всю, ну кроме железа и уже проверенных хостов. Паранойя разыгралась =) Завтра придется с утра обход делать. Везде стоит автоапдейт, все белое, пушистое и лицензионное, но мало ли.
hedonist 14 мая 2017 в 21:33
Приколист  •  На сайте 17 лет
-1
Цитата (remos @ 14.05.2017 - 21:30)
подскажите..ссылок против этой херни ,накидайте..

Windows 7 x86: http://download.windowsupdate.com/d/msdown...9812914df3f.msu
Windows 7 x64: http://download.windowsupdate.com/d/msdown...92d8c4e92b3.msu

и больше не греши!
treeton 14 мая 2017 в 21:35
Ярила  •  На сайте 13 лет
8
Цитата (MPR @ 14.05.2017 - 21:17)
Цитата (hedonist @ 14.05.2017 - 20:46)
каспер для дома нужен только как фаервол, правда комбаен ипучий
ставте Comodo или Jetico Personal Firewall
сам юзаю аутпост уже лет 12, но его купили яндексы и убили нахер (перепродали наработки касперу помойму)но меня обновы не парят, нечего там обновлять, все вылизано уже давно. Штатный фарвол юзать крайне не рекомендую, т.к. он меняет настройки в зависимости от настройки сетки, и спокойно открывает порты если вы допустим при настройке подключения выбрали домашнюю сеть ну и пр. его "сервисы" которые он никогда не запретит
В роутаре обязательно отключайте UPnP , проброс портов только вручную, либо мост. Если нет домашней сетки - нахер рубите службу сервер, от нее все зло и все будующие проблемы. Ну и конечно отключите автообновления, я не шучу, мелкомягкие - главный троян. Настроеный фаервол спасает от любых червей

дядя Петя....
Поставь хоть распрекрасный фаерволл, хоть раззолотой, НО для работы SMB и доменных сервисов тебе придется открыть порт 445, вот придется и все. Аутпост он юзает ну ну.... фаерволл должен стоять на системе осуществляюещей NAT и смотрящей в интернет, а не на клиентской машине в интранет, там от него больше вреда чем пользы.
Причина массового заражения компов в закрытых (условно) интранет сетях типа полиции, не в том что админы курят бамбук а на машинах нет фаерволла.
Причина только в том, что в интернет торчат портами виндовые компы, причем я подозреваю, что происходит это как раз из за закрытого наглухо интернета.
"Умные" сотрудники тычут в свои компы модемы 4G и всякие йоты, получают реальные публичные адреса и заразу, далее уже зараза расползается по внутренним щарам.

Чот какие-то фантазии... Хоть убей не пойму - нахуя напрямую на белый адрес садить комп с виндой... это такой вид мазохизма чтоли? Йоты-хуеты и прочие билайны через 3G сидят на СЕРЫХ адресах за натом провайдера. Сомневаюсь, что есть какие-то иные реализации, т.к. IPv4 давно закончился и раскуплен... и его не хватает... поэтому просто так белые адреса хуй кто даст... тем более в такие помойки, как 3G, где оебенеард клиентов крутится одновременно. Ежели 445 нужен для AD, то, простите, какого хуя сверлить дырку в нате "до сквозняку"? Шо, GRE и всякие VPN у нас отменили?? Это каким ебанатом надо быть чтобы вообще с улицы окрывать что-то, кроме 80/443 5060, почты и прочих джабберов? Да и те только в случае, если самостийный хостинг и "личные" открытые всему миру почтовые ящики? А так и они не нужны? Даже ssh прячут в тунель, ибо нехуй ему на улицу смотреть... а упадет тунель - ну придется жопу поднять позырить - чо там в живую случилось... и почему... как правило, если "на входе" стоят циски или микротики - просто так у них тунели не падают... и повод "позырить вживую" оправдан...
hedonist 14 мая 2017 в 21:37
Приколист  •  На сайте 17 лет
-1
Цитата (CAH4EC @ 14.05.2017 - 21:33)
Отлично, чО

давно пора, он кстати реально затормозил эпидемию

Это сообщение отредактировал hedonist - 14 мая 2017 в 21:38
MEGAVOLT24 14 мая 2017 в 21:38
Не смешите мои транзисторы.  •  На сайте 13 лет
-1
Цитата (GrinWooD @ 14.05.2017 - 23:33)
Цитата (MEGAVOLT24 @ 15.05.2017 - 03:31)
Цитата
Вот, пример с ГАИ...нахуа им Инет на работе, ПДД по Википедии изучать? Зато права теперь не могут выдать.

База данных нарушений так то общероссийская, или админ должен её каждый день дома обновлять, и на флешке на работу приносить?

У подобных структур должна быть для этого внутренняя сеть. И никак иначе.

Ну дак данные то с внешней базы должны как то всё же попадать во внутреннюю. cool.gif А вот как, это уже задача админа, за это он свои деньги и получает.
treeton 14 мая 2017 в 21:39
Ярила  •  На сайте 13 лет
0
Цитата (ddvsamara @ 14.05.2017 - 21:33)
Погасил я сетку на работе почти всю, ну кроме железа и уже проверенных хостов. Паранойя разыгралась =) Завтра придется с утра обход делать. Везде стоит автоапдейт, все белое, пушистое и лицензионное, но мало ли.

я от греха сегменты на свичах порубил в пятницу еще... по крайней мере теперь за пределы сегмента не вылезет, ежели чо... плюс "специфика" работы позволяет не держать внутренние серваки 24/7, посему все внутренние файлопомойки с самбой на центах на всякий случай до завтра тоже спят...

Это сообщение отредактировал treeton - 14 мая 2017 в 21:39
TLST 14 мая 2017 в 21:39
Хохмач  •  На сайте 12 лет
0
Цитата (jeff2000 @ 14.05.2017 - 21:30)
Кто хапнет мой компьютер? hz.gif gigi.gif

Что случилось с моим компьютером..
MPR 14 мая 2017 в 21:39
Ярила  •  На сайте 10 лет
6
Цитата (remos @ 14.05.2017 - 21:30)
Я так себе юзер,что и куда надо тыкнуть,-не порвегруть себя угрозе ,чтоб шняга всякая не пришла в комп?Домашняя 7 .Что делать??..подскажите..ссылок против этой херни ,накидайте..

Если в двух словах, то нужно исключить прямое подключение windows машин в сеть провайдера. Всякие там pppoe, USB свистки с йоптами все это должно стоять в промежуточной железке типа роутера или компьютера осуществляющего NAT и являющегося шлюзом в интернет. На этой железке не должно быть винды.
Просто примите за правило не тыкать прямой интернет в системник и все будет хорошо
Boliwar 14 мая 2017 в 21:39
Ярила  •  На сайте 12 лет
2
Цитата (CAH4EC @ 14.05.2017 - 21:33)
Отлично, чО


Создатели вируса-вымогателя выпустили обновленную версию. Теперь ему не мешает бессмысленный домен

Цитата

У вируса-вымогателя WannaCryp появилась обновленная версия. Вирус научили не обращать внимание на бессмысленное доменное имя, приостановившее его распространение.

Таким образом, отмечает Motherboard, обновленная версия вируса может продолжить заражать компьютеры.
отсюда

вымышленный домен была просто защита от песочницы, парни в функции проверки false и true перепутали.
LuckyBiker 14 мая 2017 в 21:41
Ярила  •  На сайте 12 лет
3
Цитата (Studios @ 14.05.2017 - 16:47)
Цитата (Meeseeks @ 14.05.2017 - 17:16)
Видюшка для тех, кто еще не поймал кайфушку!  cool.gif

родной мой друг, очень часто апдейтер винды даёт сбой, и показывает что нет обновлений. Посему обновляюсь исключительно в ручном режиме и эта шляпа меня не касается shum_lol.gif

кстате...
час тому взад закончил переставлять своей ХР.. Чисто от скуки, да и задолбала меня "Переставь, да переставь".. Ну за пивасик-то что не сделаешь..
Короч.. Поставил Хрюнделя (про между прочим - там SMB откупорен по умолчанию, в отличии от хомяка), поставил дрова, поставил третий сервиспук, отключил все "офлайн страницы", все рекомендуемые службы (вроде remote registry) и 8 иксплорером пошёл шариться по нету - свежий антивирь искать.. 360 Total Security хотел.. Пока тудым-сюдым - иксплорер отказался его скачивать, зато пошли апдейты от Жадного Билли ™. Куча скачалась и поставилась (но заветного" в списке нетути).. Ладно - пока они ставились, скачал "файерфокса" и стащил им искомый антивирь. Т.е. минут 10 вообще без антивиря, иксплорером, в сети сидел и хоть бы какая падла..
Всё поставил, перезапустил... И шо? Да антивирь ещё штук сорок апдейтов для ХР с каких-то серверов от ЖаБи™ приволок и поставил - есть у него такая фишка. Но и там "заветной" заплаты нет..
Вот сижу и чешу репу - столько народу (вроде как) пострадало, а заплаток, по сути, нет - ведь обычная "домохозяйка" (т.е. "целевой клиент вируса") по всяким "бюллетеням от Билли" ходить не будет. Он(а) тупо нажмёт "обновить". А обновления-то и нет...
Вот, невольно, и возникает вопрос - а обновление ли это?

ЗЫ. И всё же интересно - выставят ЖаБи™ (и ANB) счета за убытки или снова на "руссо-северокорейских хакеров" всё спишут?

Это сообщение отредактировал LuckyBiker - 14 мая 2017 в 21:41
докторвадер 14 мая 2017 в 21:41
шушпанчик  •  На сайте 9 лет
-2
как усе переполошились то gigi.gif

Остановили вирус, ага!
Deeperok 14 мая 2017 в 21:41
Приколист  •  На сайте 11 лет
2
treeton да просто много таких организаций, небольших, где админ приходящий, один сервак, на котором крутится 1С, файлопомойка и трафик инспектор (вот и комп с белым IP) до кучи, ибо директор хочет знать - кто и куда и когда ходит.
Ах да...и у каждого терминального юзверя - права админа с паролем 123)))
hedonist 14 мая 2017 в 21:42
Приколист  •  На сайте 17 лет
3
Цитата (treeton @ 14.05.2017 - 21:35)
Это каким ебанатом надо быть чтобы вообще с улицы окрывать что-то, кроме 80/443 5060, почты

цссс, не разбивай его иллюзий, так учат на сертификатах мелгомягких, а он у него судя по всему имеется pray.gif

Это сообщение отредактировал hedonist - 14 мая 2017 в 21:43
MEGAVOLT24 14 мая 2017 в 21:43
Не смешите мои транзисторы.  •  На сайте 13 лет
0
Цитата (Boliwar @ 14.05.2017 - 23:39)
Цитата (CAH4EC @ 14.05.2017 - 21:33)
Отлично, чО


Создатели вируса-вымогателя выпустили обновленную версию. Теперь ему не мешает бессмысленный домен

Цитата

У вируса-вымогателя WannaCryp появилась обновленная версия. Вирус научили не обращать внимание на бессмысленное доменное имя, приостановившее его распространение.

Таким образом, отмечает Motherboard, обновленная версия вируса может продолжить заражать компьютеры.
отсюда

вымышленный домен была просто защита от песочницы, парни в функции проверки false и true перепутали.

Взоржал в голос. lol.gif
tefiitefii 14 мая 2017 в 21:44
Юморист  •  На сайте 12 лет
1
Цитата (MPR @ 14.05.2017 - 21:17)
Цитата (hedonist @ 14.05.2017 - 20:46)
каспер для дома нужен только как фаервол, правда комбаен ипучий
ставте Comodo или Jetico Personal Firewall
сам юзаю аутпост уже лет 12, но его купили яндексы и убили нахер (перепродали наработки касперу помойму)но меня обновы не парят, нечего там обновлять, все вылизано уже давно. Штатный фарвол юзать крайне не рекомендую, т.к. он меняет настройки в зависимости от настройки сетки, и спокойно открывает порты если вы допустим при настройке подключения выбрали домашнюю сеть ну и пр. его "сервисы" которые он никогда не запретит
В роутаре обязательно отключайте UPnP , проброс портов только вручную, либо мост. Если нет домашней сетки - нахер рубите службу сервер, от нее все зло и все будующие проблемы. Ну и конечно отключите автообновления, я не шучу, мелкомягкие - главный троян. Настроеный фаервол спасает от любых червей

дядя Петя....
Поставь хоть распрекрасный фаерволл, хоть раззолотой, НО для работы SMB и доменных сервисов тебе придется открыть порт 445, вот придется и все. Аутпост он юзает ну ну.... фаерволл должен стоять на системе осуществляюещей NAT и смотрящей в интернет, а не на клиентской машине в интранет, там от него больше вреда чем пользы.
Причина массового заражения компов в закрытых (условно) интранет сетях типа полиции, не в том что админы курят бамбук а на машинах нет фаерволла.
Причина только в том, что в интернет торчат портами виндовые компы, причем я подозреваю, что происходит это как раз из за закрытого наглухо интернета.
"Умные" сотрудники тычут в свои компы модемы 4G и всякие йоты, получают реальные публичные адреса и заразу, далее уже зараза расползается по внутренним щарам.

Ну для этого есть "контроль устройств", где запрещаешь все usb!
Я терпеть ненавижу когда в компы вставляют флешки, без предварительного согласования с кем надо!
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 125 399
0 Пользователей:
Страницы: 1 ...  37 38  ... 55  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх