Остановили вирус, ага!

Страницы: 1 ...  40 41  ... 55  ОТВЕТИТЬ НОВАЯ ТЕМА
23q 14 мая 2017 в 22:44
Ярила  •  На сайте 14 лет
3
за 10 минут

Остановили вирус, ага!
kuroryu 14 мая 2017 в 22:44
Дракотенок  •  На сайте 11 лет
1
Цитата (marduk1234 @ 14.05.2017 - 23:34)
Цитата (GrinWooD @ 14.05.2017 - 21:44)
Цитата (MEGAVOLT24 @ 15.05.2017 - 03:38)
Цитата (GrinWooD @ 14.05.2017 - 23:33)
Цитата (MEGAVOLT24 @ 15.05.2017 - 03:31)
Цитата
Вот, пример с ГАИ...нахуа им Инет на работе, ПДД по Википедии изучать? Зато права теперь не могут выдать.

База данных нарушений так то общероссийская, или админ должен её каждый день дома обновлять, и на флешке на работу приносить?

У подобных структур должна быть для этого внутренняя сеть. И никак иначе.

Ну дак данные то с внешней базы должны как то всё же попадать во внутреннюю. cool.gif А вот как, это уже задача админа, за это он свои деньги и получает.

Какая внешняя база? Приведу пример - у гос. автоматизированной системы "Выборы" нет выхода в сеть (интернет) от слова СОВСЕМ. Вся база данных собираемая с ЗАГСов, УФМС и т.д. общая по всей стране, завязана на внутренней сети (опять же зашифрованной), ты даже флешку не прописанную в системе хуй вставишь в комп.
А МВД видите ли нужен интернет для базы...

Да ладно, лично в ЗАГС приходил и вставлял, а работница вообще со своим ноутом приходит.

не гоните на уфмс, у них своя сеть, куда ходят только тропой, никакого общего доступа и инета.
Expert76 14 мая 2017 в 22:47
Юморист  •  На сайте 9 лет
-1
Статистика платежей и последние новости:
https://twitter.com/thehackersnews
Total 122 payments = $34,902.53
Deeperok 14 мая 2017 в 22:47
Приколист  •  На сайте 11 лет
0
Цитата (kuroryu @ 14.05.2017 - 22:44)
не гоните на уфмс, у них своя сеть, куда ходят только тропой, никакого общего доступа и инета.

Угу. И требование почти как просьба - использовать для доступа к базам гуглохром)))
Decton 14 мая 2017 в 22:48
Ярила  •  На сайте 12 лет
0
Цитата (ddvsamara @ 15.05.2017 - 00:51)
Цитата (treeton @ 14.05.2017 - 21:39)
Цитата (ddvsamara @ 14.05.2017 - 21:33)
Погасил я сетку на работе почти всю, ну кроме железа и уже проверенных хостов. Паранойя разыгралась =) Завтра придется с утра обход делать. Везде стоит автоапдейт, все белое, пушистое и лицензионное, но мало ли.

я от греха сегменты на свичах порубил в пятницу еще... по крайней мере теперь за пределы сегмента не вылезет, ежели чо... плюс "специфика" работы позволяет не держать внутренние серваки 24/7, посему все внутренние файлопомойки с самбой на центах на всякий случай до завтра тоже спят...

Да я в отпуске был, блин. И в пятницу тупо бухал и т.д. cool.gif
Я тоже впн зарулил, а то у нас удаленных офисов полно..
по 445 порту долбят на Zywall , только в путь, сижу удивляюсь.
У меня только почтовик 24/7 служит, моя машина для удаленки с дома ну и машина что лицензии раздает акронису, она же вторичный днс, но с ними все в порядке.
Хреново что у меня не все машины акронисом бекапятся, а только ключевые.
Остальные встроенным бекапом винды раз в неделю. Ну, как раз тот случай чтоб лицензий закупить, да раид расширить по емкости.

какой zywall вы используете? как впечатления?
sukko 14 мая 2017 в 22:48
Ярила  •  На сайте 15 лет
0
А мне вот стало интересно, если в рабочей сети создать псевдо-домен с именем "iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com", прописать его в локальной ДНС и перенаправить его на локальный адрес в сети, то вирус будет проверять доступность этого домена, получит ответ, что такой домен существует, и, как было сказано, распространение свое не остановит, но зашифровку файлов остановит на рабочих машинах.
Как временное средство ведь прокатит, если сеть не имеет выхода в интернет, а вирус уже в ней?
23q 14 мая 2017 в 22:50
Ярила  •  На сайте 14 лет
2
Цитата (sukko @ 14.05.2017 - 21:48)
А мне вот стало интересно, если в рабочей сети создать псевдо-домен с именем "iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com", прописать его в локальной ДНС и перенаправить его на локальный адрес в сети, то вирус будет проверять доступность этого домена, получит ответ, что такой домен существует, и, как было сказано, распространение свое не остановит, но зашифровку файлов остановит на рабочих машинах.
Как временное средство ведь прокатит, если сеть не имеет выхода в интернет, а вирус уже в ней?

так понту, домен и так счас существует
Deeperok 14 мая 2017 в 22:50
Приколист  •  На сайте 11 лет
0
Цитата (sukko @ 14.05.2017 - 22:48)
А мне вот стало интересно, если в рабочей сети создать псевдо-домен с именем "iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com", прописать его в локальной ДНС и перенаправить его на локальный адрес в сети, то вирус будет проверять доступность этого домена, получит ответ, что такой домен существует, и, как было сказано, распространение свое не остановит, но зашифровку файлов остановит на рабочих машинах.
Как временное средство ведь прокатит, если сеть не имеет выхода в интернет, а вирус уже в ней?

Дык уже 3 версии гуляют. И последняя - отвязана от долбежки к домену. Тупо шифрует все подряд.
Liver1979 14 мая 2017 в 22:53
Весельчак  •  На сайте 14 лет
0
Цитата (MPR @ 14.05.2017 - 21:27)
Цитата (Liver1979 @ 14.05.2017 - 20:38)
Посидел. Почитал каменты. Ничего не ставил. Сделал бэкап.
Обломайся криптор

OMG, фэйспалм.
Ничего умнее как хранить бэкапы на вдгрине вы не придумали?
У каждой конторы производящей винты есть свой трупик в семействе, IBM DTLA, FUGITSU MPG как щас помню.
Полистай мои темы, я не так давно с такого зелененького 1.5Тб инфы вынимал с кровью. Примерно на неделю возни было, бОЛьшей частью проблема была из-за гигантского образа с которым пришлось работать.
ЗЫ
И да, для тех кто думает, что достаточно винт забить датой и положить на полку и с ним ничего не случится могу разочаровать. Чем дольше он лежит на полке тем меньше вероятность что он при включении что то отдаст обратно.
Для желающих узнать детали погуглите например на руборде про чистку контактов или про поролончик на WD.

Спасибо за ликбез. Потому и сижу читаю вдумчиво.
Это ж полушутка была. )
Критичные данные вроде фотографий, видео и пр. контента давно привык писать на болванки и хранить отдельно.
DimmON777 14 мая 2017 в 22:56
Ярила  •  На сайте 12 лет
5
Чую не только в ремонтных мастерских завтра работы появится:

Сатана изыйди! pop.gif

Остановили вирус, ага!
blackroot 14 мая 2017 в 22:57
Ярила  •  На сайте 12 лет
0
Цитата (sukko @ 14.05.2017 - 22:48)
А мне вот стало интересно, если в рабочей сети создать псевдо-домен с именем "iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com", прописать его в локальной ДНС и перенаправить его на локальный адрес в сети, то вирус будет проверять доступность этого домена, получит ответ, что такой домен существует, и, как было сказано, распространение свое не остановит, но зашифровку файлов остановит на рабочих машинах.
Как временное средство ведь прокатит, если сеть не имеет выхода в интернет, а вирус уже в ней?

Только убедиться, что ДНС на всех машинах прописан. С тем же успехом всем компам сети в Windows\System32\drivers\etc\host прописать.

Это сообщение отредактировал blackroot - 14 мая 2017 в 22:58
alexander55 14 мая 2017 в 22:59
Хохмач  •  На сайте 10 лет
2
как долго нужно ждать что бы кружочков было столько как на 1й странице?

Остановили вирус, ага!
DimmON777 14 мая 2017 в 22:59
Ярила  •  На сайте 12 лет
5
Наверное поможет, можно еще и подорожник приложить

Остановили вирус, ага!
sukko 14 мая 2017 в 23:01
Ярила  •  На сайте 15 лет
0
Цитата (blackroot @ 14.05.2017 - 23:57)
Цитата (sukko @ 14.05.2017 - 22:48)
А мне вот стало интересно, если в рабочей сети создать псевдо-домен с именем "iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com", прописать его в локальной ДНС и перенаправить его на локальный адрес в сети, то вирус будет проверять доступность этого домена, получит ответ, что такой домен существует, и, как было сказано, распространение свое не остановит, но зашифровку файлов остановит на рабочих машинах.
Как временное средство ведь прокатит, если сеть не имеет выхода в интернет, а вирус уже в ней?

Только убедиться, что ДНС на всех машинах прописан. С тем же успехом всем компам сети в Windows\System32\drivers\etc\host прописать.

Это в АД прописано и не надо на каждой машине прописывать врукопашную.
blackroot 14 мая 2017 в 23:02
Ярила  •  На сайте 12 лет
0
Цитата (sukko @ 14.05.2017 - 23:01)
Цитата (blackroot @ 14.05.2017 - 23:57)
Цитата (sukko @ 14.05.2017 - 22:48)
А мне вот стало интересно, если в рабочей сети создать псевдо-домен с именем "iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com", прописать его в локальной ДНС и перенаправить его на локальный адрес в сети, то вирус будет проверять доступность этого домена, получит ответ, что такой домен существует, и, как было сказано, распространение свое не остановит, но зашифровку файлов остановит на рабочих машинах.
Как временное средство ведь прокатит, если сеть не имеет выхода в интернет, а вирус уже в ней?

Только убедиться, что ДНС на всех машинах прописан. С тем же успехом всем компам сети в Windows\System32\drivers\etc\host прописать.

Это в АД прописано и не надо на каждой машине прописывать врукопашную.

Выше пишут, что уже новые версии шифратора появились, в которых проверки домена нет.
Так что всех отключать от сети, антивирь на проверку, установка заплатки.

Это сообщение отредактировал blackroot - 14 мая 2017 в 23:04
ddvsamara 14 мая 2017 в 23:06
Юморист  •  На сайте 14 лет
1
Цитата (Decton @ 14.05.2017 - 22:48)
какой zywall вы используете? как впечатления?

USG 300, впечатления - да железка как железка, удобно изолированные точки доступа подключать, сетки разделять, ну и конечно более просто разруливать инет. Просто быстрее конфигурить чем в iptables. Ну мне, во всяком случае. Я не люблю гуи и вебморды, а в шелле муторно. Сервисы платные не автивировал. Так, позитивная железа, вобщем.

Отправлено с мобильного клиента YAPik+
dekokt 14 мая 2017 в 23:07
Ярила  •  На сайте 12 лет
1
Цитата (georgigolova @ 13.05.2017 - 23:32)
Слава богу, нас, на Мадагаскаре, эта хуйня не коснулась...

Мадагаскар чист. Все на Мадагаскар!
GreyFish 14 мая 2017 в 23:09
Ярила  •  На сайте 9 лет
4
Цитата (Пипеткин @ 14.05.2017 - 00:31)
Подцепил вирус, пасаны
Кампутер взорвался нахуй и снесло пол-квартиры
Пишу с кулькулятора из подвала

Потому что ты как неуловимый Джо! Поймать не могут? Нет - просто нахуй некому не нужен!
А вот если у тя на компе архив фото семейный в 300 гигов за 10 лет, работа в проге/дизайне/фрилансе/база сайтов/мвд/мегафон/пластикард - у тебя большая пичалька, ибо либо отвали либо пизда. А так да, гордость нашего народа "у меня нихуя нет" меня лично нихуя не радует - дождевые черви умнее вас...
fandorine 14 мая 2017 в 23:10
Весельчак  •  На сайте 9 лет
4
Цитата (Expert76 @ 14.05.2017 - 22:47)
Статистика платежей и последние новости:
https://twitter.com/thehackersnews
Total 122 payments = $34,902.53

это я так понимаю за выходные всего лишь. Думаю что основные инвестиции пойдут с завтрашнего дня))
brync 14 мая 2017 в 23:12
Ярила  •  На сайте 15 лет
0
Цитата (blackroot @ 14.05.2017 - 23:02)
Цитата (sukko @ 14.05.2017 - 23:01)
Цитата (blackroot @ 14.05.2017 - 23:57)
Цитата (sukko @ 14.05.2017 - 22:48)
А мне вот стало интересно, если в рабочей сети создать псевдо-домен с именем "iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com", прописать его в локальной ДНС и перенаправить его на локальный адрес в сети, то вирус будет проверять доступность этого домена, получит ответ, что такой домен существует, и, как было сказано, распространение свое не остановит, но зашифровку файлов остановит на рабочих машинах.
Как временное средство ведь прокатит, если сеть не имеет выхода в интернет, а вирус уже в ней?

Только убедиться, что ДНС на всех машинах прописан. С тем же успехом всем компам сети в Windows\System32\drivers\etc\host прописать.

Это в АД прописано и не надо на каждой машине прописывать врукопашную.

Выше пишут, что уже новые версии шифратора появились, в которых проверки домена нет.
Так что всех отключать от сети, антивирь на проверку, установка заплатки.

Это такой метод, который займёт не одну неделю.
А к тому времени выяснится, что стартанула сотая версия от которой даже заплатка не поможет?
CYBERFIGHTER 14 мая 2017 в 23:12
Ярила  •  На сайте 18 лет
1
Цитата (alexander55 @ 14.05.2017 - 22:59)
как долго нужно ждать что бы кружочков было столько как на 1й странице?

Столько выдает если поставить выборку за последние 24 часа

Остановили вирус, ага!
alexander55 14 мая 2017 в 23:14
Хохмач  •  На сайте 10 лет
1
Создатели вируса-вымогателя выпустили обновленную версию. Теперь ему не мешает бессмысленный домен

https://meduza.io/news/2017/05/14/sozdateli...myslennyy-domen
Deeperok 14 мая 2017 в 23:16
Приколист  •  На сайте 11 лет
0
Цитата (alexander55 @ 14.05.2017 - 22:59)
как долго нужно ждать что бы кружочков было столько как на 1й странице?

https://intel.malwaretech.com/botnet/wcrypt/?t=24h&bid=all

можно выбрать интервал.
А как с первой страницы - у меня висит час страничка и вот:

Остановили вирус, ага!
Abricosich 14 мая 2017 в 23:16
Ярила  •  На сайте 11 лет
3
кто вирус замутил интересно???и я не поверю…что усилиями разных спецслужб нельзя проследить куда идут бабки
716котят 14 мая 2017 в 23:16
Толпа животных  •  На сайте 19 лет
0
dism /online /norestart /disable-feature /featurename:SMB1Protocol

Говорят помогает
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 125 401
0 Пользователей:
Страницы: 1 ...  40 41  ... 55  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх