Форум Запоріжжя

ЗаБор - міський портал Запоріжжя
Текущее время: 24 апр 2024, 20:44

Часовой пояс: UTC + 2 часа




Начать новую тему Ответить на тему  [ Сообщений: 173 ]  На страницу Пред.  1, 2, 3, 4, 5 ... 7  След.
Автор Сообщение
 Заголовок сообщения: В Запорожьеобленерго вирус положил все компьютеры
СообщениеДобавлено: 27 июн 2017, 14:26 
Не в сети
-КРАСАВЧЕГ ZаБора-

Зарегистрирован: 27 апр 2013, 11:36
Сообщения: 771
Под угрозой вся Украина: вирус заблокировал работу нескольких облэнерго

https://www.obozrevatel.com/finance/eco ... energo.htm


Вернуться к началу
 Профиль Отправить личное сообщение  
 



 Заголовок сообщения: Re: В Запорожьеобленерго вирус положил все компьютеры
СообщениеДобавлено: 27 июн 2017, 15:54 
Не в сети
-КРАСАВЧЕГ ZаБора-
Аватара пользователя

Зарегистрирован: 18 мар 2014, 09:45
Сообщения: 4027
Откуда: Запорожье
Прописывается в МБР. Еще одно проявление - чекдиск при загрузке, на самом деле в это время шифрует данные.

_________________
Все вышесказанное является моим личным мнением. ИМХО, короче.


Вернуться к началу
 Профиль Отправить личное сообщение  
 
 Заголовок сообщения: Re: В Запорожьеобленерго вирус положил все компьютеры
СообщениеДобавлено: 27 июн 2017, 15:56 
Не в сети
-КРАСАВЧЕГ ZаБора-
Аватара пользователя

Зарегистрирован: 18 мар 2014, 09:45
Сообщения: 4027
Откуда: Запорожье
Пока не ясно что потом. Для пользователей, по крайней мере. Думаю, рецепт будет позже.

_________________
Все вышесказанное является моим личным мнением. ИМХО, короче.


Вернуться к началу
 Профиль Отправить личное сообщение  
 
 Заголовок сообщения: Re: В Запорожьеобленерго вирус положил все компьютеры
СообщениеДобавлено: 27 июн 2017, 16:03 
Не в сети
-КРАСАВЧЕГ ZаБора-

Зарегистрирован: 27 июн 2015, 09:12
Сообщения: 821
Ясно что :)
1. вирус разработан ФСБ
2. на ликвидацию последствий вируса нужно ...лярдов бюджетных денег, еще ...лярдов на разработку будущей стратегии защиты и т.п.


Вернуться к началу
 Профиль Отправить личное сообщение  
 
 Заголовок сообщения: Re: В Запорожьеобленерго вирус положил все компьютеры
СообщениеДобавлено: 27 июн 2017, 16:13 
Не в сети
РедаХтор
Аватара пользователя

Зарегистрирован: 13 сен 2005, 00:37
Сообщения: 14520
Откуда: оттуда
ZAZ писал(а):
Клон писал(а):
Если появляется синий экран на компе, вырубайте интернет.

А дальше что? Когда врубать?


Пока не говорят.) Люди в запаре. Трем знакомым системным администраторам звонил. Все в мыле. Всех подключают к работе по восстановлению банковских систем.

_________________
И совсем не то принимала ты
за полчаса до еды


Вернуться к началу
 Профиль Отправить личное сообщение  
 
 Заголовок сообщения: Re: В Запорожьеобленерго вирус положил все компьютеры
СообщениеДобавлено: 27 июн 2017, 16:18 
Не в сети
Почётный ZаБорАвец I ст.
Аватара пользователя

Зарегистрирован: 13 апр 2014, 17:16
Сообщения: 395
Откуда: Запоріжжя
Клон писал(а):
ZAZ писал(а):
Клон писал(а):
Если появляется синий экран на компе, вырубайте интернет.

А дальше что? Когда врубать?


Пока не говорят.) Люди в запаре. Трем знакомым системным администраторам звонил. Все в мыле. Всех подключают к работе по восстановлению банковских систем.


Лечится так:
1) Гасим сеть;
2) Удаляем файлы dllhost.dat, perfc, psexesvc.exe в каталоге Windows;
3) Не включаемся в сеть.

UPD2.
Кто не знает:
bootrec /fixmbr
bootrec /fixboot
чинят загрузочные сектора

Файлики из UPD1 создать заново, пустыми с атрибутами hidden, system, read–only.


Вернуться к началу
 Профиль Отправить личное сообщение  
 
 Заголовок сообщения: Re: В Запорожьеобленерго вирус положил все компьютеры
СообщениеДобавлено: 27 июн 2017, 16:19 
Не в сети
Почётный ZаБорАвец II ст.

Зарегистрирован: 25 авг 2011, 23:22
Сообщения: 327
Только что с Новой почты. Сказали что временно приостановлена работа всех отделений по Украине. Не понятно то ли сами поймали вирус, то ли перестраховываются.

_________________
Реклама через Wi-Fi сети Запорожья https://vk.com/kdflyzp
Приглашаем к сотрудничеству, кафе, рестораны, ночные клубы


Вернуться к началу
 Профиль Отправить личное сообщение  
 
 Заголовок сообщения: Re: В Запорожьеобленерго вирус положил все компьютеры
СообщениеДобавлено: 27 июн 2017, 16:32 
Не в сети
-КРАСАВЧЕГ ZаБора-
Аватара пользователя

Зарегистрирован: 25 мар 2009, 17:54
Сообщения: 1568
Ребята в комментариях на ITC массово подозревают 1С и МедОК.
Заражаение офисных машин у всех начинается с бухгалтерии, дальше ложатся все компы в локальной сети.
Однозначно старадает Вин7.
Вин 10 выживает.
МЕТРО мне уже даже сообщение в вайбер прислало, что их атаковали и принимают только нал..
Помимо банков, енергокомпаний и правительственных порталов легли все крупные заправочные сети, эпицентры, сильпо и т.п.
Везде оплата только налом.
Страдают также маленькие предприятия. О пострадавших частных пользователях пока информации нет.


Вернуться к началу
 Профиль Отправить личное сообщение  
 
 Заголовок сообщения: Re: В Запорожьеобленерго вирус положил все компьютеры
СообщениеДобавлено: 27 июн 2017, 16:40 
Не в сети
БАРЫГА-СПЕКУЛЯНТ
Аватара пользователя

Зарегистрирован: 20 апр 2011, 10:43
Сообщения: 17176
Откуда: Запорожье
Я так понял что вирус активируется все равно через почту или открытие файла? Автоматически он не грузится?


Вернуться к началу
 Профиль Отправить личное сообщение  
 
 Заголовок сообщения: Re: В Запорожьеобленерго вирус положил все компьютеры
СообщениеДобавлено: 27 июн 2017, 16:43 
Не в сети
-КРАСАВЧЕГ ZаБора-
Аватара пользователя

Зарегистрирован: 18 мар 2014, 09:45
Сообщения: 4027
Откуда: Запорожье
Сервер 2012 умер.

Сначала файл, да. У кого-то одного. Потом по сети сам, без участия пользователей.

_________________
Все вышесказанное является моим личным мнением. ИМХО, короче.


Вернуться к началу
 Профиль Отправить личное сообщение  
 
 Заголовок сообщения: Re: В Запорожьеобленерго вирус положил все компьютеры
СообщениеДобавлено: 27 июн 2017, 16:50 
Не в сети
БАРЫГА-СПЕКУЛЯНТ
Аватара пользователя

Зарегистрирован: 20 апр 2011, 10:43
Сообщения: 17176
Откуда: Запорожье
_igor писал(а):
Сервер 2012 умер.

Сначала файл, да. У кого-то одного. Потом по сети сам, без участия пользователей.

Как сам по сети? Извините не догоняю. Через провайдеров или через почты? Что без никаких признаков просто комп перезагружается? Или все же после действий пользователя? Спецы пишут что вирус рассылался за две недели до сегодня, а активировался сегодня. Я не спец в этом, если что не серчайте.


Вернуться к началу
 Профиль Отправить личное сообщение  
 
 Заголовок сообщения: Re: В Запорожьеобленерго вирус положил все компьютеры
СообщениеДобавлено: 27 июн 2017, 16:54 
Не в сети
БАРЫГА-СПЕКУЛЯНТ
Аватара пользователя

Зарегистрирован: 20 апр 2011, 10:43
Сообщения: 17176
Откуда: Запорожье
_igor писал(а):
Сервер 2012 умер.

Сначала файл, да. У кого-то одного. Потом по сети сам, без участия пользователей.

По локальной сети? Правильно я понимаю? Отдельных пользователей это затрагивает?


Вернуться к началу
 Профиль Отправить личное сообщение  
 
 Заголовок сообщения: Re: В Запорожьеобленерго вирус положил все компьютеры
СообщениеДобавлено: 27 июн 2017, 16:55 
Не в сети
-КРАСАВЧЕГ ZаБора-
Аватара пользователя

Зарегистрирован: 23 сен 2012, 15:41
Сообщения: 20370
Скоты. Выучились на нашу голову.)

_________________
1. Ми всі хотіли стати пілотами; більшість із нас стали лузерами (с) Сергій Жадан


Вернуться к началу
 Профиль Отправить личное сообщение  
 
 Заголовок сообщения: Re: В Запорожьеобленерго вирус положил все компьютеры
СообщениеДобавлено: 27 июн 2017, 17:05 
Не в сети
-КРАСАВЧЕГ ZаБора-

Зарегистрирован: 18 мар 2014, 09:31
Сообщения: 965
рубануть от инета то ясно.. лучше сразу питание сети и батареек. вообще по уму архив на флешке согласен. даже если переустановить то все вернется . было как то такая хрень только по ссылкам и не "ПЛОДИЛАСЬ " ТАК ПО СЕТКАМ. рыбанул от сети, попробывать зайти в через ф 8 безопасный режим и откатить на последнюю рабочую версию. или все переустановка ..
в 2000 вот комп мне положили что и материнка легла вот то дело было а тут видать доработанное старое дайте денгег за просмотр порно :-) только масштабы иные и доработанные.

отдельных пользователей не фиг делать так же.


Вернуться к началу
 Профиль Отправить личное сообщение  
 
 Заголовок сообщения: Re: В Запорожьеобленерго вирус положил все компьютеры
СообщениеДобавлено: 27 июн 2017, 17:12 
Не в сети
-КРАСАВЧЕГ ZаБора-

Зарегистрирован: 18 мар 2014, 09:31
Сообщения: 965
посмотрел скрины и че хотят.. развод блок монитора как и писал выше.. код вам вышлем.. :-) ЩАС.


Вернуться к началу
 Профиль Отправить личное сообщение  
 
 Заголовок сообщения: Re: В Запорожьеобленерго вирус положил все компьютеры
СообщениеДобавлено: 27 июн 2017, 17:21 
Не в сети
-КРАСАВЧЕГ ZаБора-
Аватара пользователя

Зарегистрирован: 18 мар 2014, 09:45
Сообщения: 4027
Откуда: Запорожье
ZAZ писал(а):
_igor писал(а):
Сервер 2012 умер.

Сначала файл, да. У кого-то одного. Потом по сети сам, без участия пользователей.

По локальной сети? Правильно я понимаю? Отдельных пользователей это затрагивает?

Да, по локальной сети организации. Долго отвечаю, чиним)

_________________
Все вышесказанное является моим личным мнением. ИМХО, короче.


Вернуться к началу
 Профиль Отправить личное сообщение  
 
 Заголовок сообщения: Re: В Запорожьеобленерго вирус положил все компьютеры
СообщениеДобавлено: 27 июн 2017, 17:38 
Не в сети
-КРАСАВЧЕГ ZаБора-

Зарегистрирован: 18 мар 2014, 09:31
Сообщения: 965
все правильно один открыл в сеть вошло и "ПОЛЕТЕЛО"


Вернуться к началу
 Профиль Отправить личное сообщение  
 
 Заголовок сообщения: Re: В Запорожьеобленерго вирус положил все компьютеры
СообщениеДобавлено: 27 июн 2017, 17:58 
Не в сети
-КРАСАВЧЕГ ZаБора-
Аватара пользователя

Зарегистрирован: 01 сен 2012, 18:09
Сообщения: 13534
В тему
Цитата:
Максим Щербина

около часа назад

Украинец будущего, помни:

- когда глобальная инфраструктура ляжет после очередной кибератаки и все сущее воззрится на тебя синим экраном;
- когда Сири перестанет отыскивать релевантные ответы на твои скабрезности, а умный дом взбунтуется и начнет цитировать Селинджера (вещи не дружелюбны, вещи не враждебны, вещи — равнодушны);
- когда фотоэлементы на входах в супермаркеты и моллы перестанут считать прямоходящее человеком...

...когда все это произойдет - вот тогда тебя и накроет ватным одеялом ностальгии и ты, спасаясь от каннибалов на городских окраинах, пытаясь впотьмах разжечь костерок из своих пластиковых карт, вспомнишь о тех ненавистных временах, когда мог:

- закончить школу, постигая знания с помощью перфокарт и простых, как смысл жизни зрителя 95 квартала, карандашей;
- кататься в чехословацких трамваях made in 1962, ища исправный компостер, а не актуальный qr-код;
- подавать пухлые пачки бумажных документы в отделы кадров любого, даже самого коксохимического завода;
- быть проклятым в очереди в районной поликлинике и получить благословение в магазинчике на углу;
- наслаждаться негой летнего городского вечера - и ни один дрон не тревожил небо над пивной, где ты лениво потягивал богоугодное жигулевское;
- забыв о смарт-будильнике в своем фитнес-браслете, просыпаться под подподъездые крики хриплого фермера "мясо-молоко".

Ты вспомнишь все это, взгрустнешь, попытаешь купить у одичавших перекупщиков в тигровых шкурах билет на последний дилижанс до Ростова, где весь вышеописанный сервис будет доступен еще пару веков, но в этот самый момент Илон Маск, с презрительным выражением лица замерший на лайтбоксе в центре опустевшего города, вдруг оживет и скажет: "Не ссы, щас все починим. Но на будущее запомни - нельзя в 21 век залезть одной лишь правой ногой. Ты или с нами, или с турбопаскалем на серверах укрпочты. Choose your destiny, украинец".

_________________
Героям слава!


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: В Запорожьеобленерго вирус положил все компьютеры
СообщениеДобавлено: 27 июн 2017, 18:12 
Не в сети
Заслуженный ZаБорАвец
Аватара пользователя

Зарегистрирован: 03 июл 2015, 09:27
Сообщения: 580
Bugenh писал(а):
1. вирус разработан ФСБ

XD
Цитата:
Також Турчинов сказав, що, первинно проаналізувавши вірус, можна говорити про російський слід.

http://www.pravda.com.ua/news/2017/06/27/7148087/


Вернуться к началу
 Профиль Отправить личное сообщение  
 
 Заголовок сообщения: Re: В Запорожьеобленерго вирус положил все компьютеры
СообщениеДобавлено: 27 июн 2017, 18:28 
Не в сети
-КРАСАВЧЕГ ZаБора-
Аватара пользователя

Зарегистрирован: 11 май 2013, 18:13
Сообщения: 1013
Здесь обновляемая информация о заражениях:
https://ain.ua/2017/06/27/xakerskaya-at ... e-onlajn-2

Пишут и Запорожсталю досталось?!


Вернуться к началу
 Профиль Отправить личное сообщение  
 
 Заголовок сообщения: Re: В Запорожьеобленерго вирус положил все компьютеры
СообщениеДобавлено: 27 июн 2017, 18:42 
Не в сети
-КРАСАВЧЕГ ZаБора-
Аватара пользователя

Зарегистрирован: 11 май 2013, 18:13
Сообщения: 1013
Вроде как есть уже дешифратор, но его нужно с загрузочной флешки запускать.
Я этот способ не пробовал, но если кто словил, то похоже терять уже нечего, можно повозится.



Вернуться к началу
 Профиль Отправить личное сообщение  
 
 Заголовок сообщения: Re: В Запорожьеобленерго вирус положил все компьютеры
СообщениеДобавлено: 27 июн 2017, 18:52 
Не в сети
Заслуженный ZаБорАвец
Аватара пользователя

Зарегистрирован: 09 фев 2014, 21:22
Сообщения: 549
Откуда: BABURWOOD
У нас на офисе легли почти все машины (около 50), кроме тех что с линуксом и ХР(да, на одной машине и такая стоит винда). Меня не было на месте но комп включен был, 7 винда, торба.

_________________
“БОРІТЕСЯ – ПОБОРЕТЕ, ВАМ БОГ ПОМАГАЄ!” (с)


Вернуться к началу
 Профиль Отправить личное сообщение  
 
 Заголовок сообщения: Re: В Запорожьеобленерго вирус положил все компьютеры
СообщениеДобавлено: 27 июн 2017, 19:06 
Не в сети
-КРАСАВЧЕГ ZаБора-
Аватара пользователя

Зарегистрирован: 18 мар 2014, 09:45
Сообщения: 4027
Откуда: Запорожье
Инструкция Запорожца работает. Но часто вирус убивает таблицу разделов.

_________________
Все вышесказанное является моим личным мнением. ИМХО, короче.


Вернуться к началу
 Профиль Отправить личное сообщение  
 
 Заголовок сообщения: Re: В Запорожьеобленерго вирус положил все компьютеры
СообщениеДобавлено: 27 июн 2017, 19:16 
Не в сети
Главная блондинка форума
Аватара пользователя

Зарегистрирован: 24 окт 2011, 16:18
Сообщения: 1066
Есть юмористы на просторах интернета:
Цитата:
-Вот такой коварный вирус Петя.
-Коварный вирус Петя накрыл Украину 3 года назад.Так шо тримаемось

_________________
Та, что называет себя Демоном, неопытна и наивна... бойся ту, кто назовёт себя Ангелом!


Вернуться к началу
 Профиль Отправить личное сообщение  
 
 Заголовок сообщения: Re: В Запорожьеобленерго вирус положил все компьютеры
СообщениеДобавлено: 27 июн 2017, 19:26 
Не в сети
-КРАСАВЧЕГ ZаБора-

Зарегистрирован: 02 ноя 2016, 12:52
Сообщения: 1579
Нельзя выключать компьютер, вирус перезаписывает MBR при перезагрузке. Лучше перевести в режим сна или гибернации. И отключить от сети. Атакует компьютеры в локальной сети через SMB. Ну и обновления надо ставить
Подробнее тут
https://habrahabr.ru/post/331762/

Обновления ставить надо вовремя и правильные. Я лет 15 назад обновился до Линукса, с тех пор не было ни одной проблемы с вирусами.

_________________
Если вы начинаете лгать, считайте, что война проиграна. (c) Адмирал Ямамото.
Гитлер и Геббельс эти слова подтвердили на практике, на очереди Путин и кремлеботы.


Последний раз редактировалось sdf 27 июн 2017, 19:42, всего редактировалось 1 раз.

Вернуться к началу
 Профиль Отправить личное сообщение  
 
 Заголовок сообщения: Re: В Запорожьеобленерго вирус положил все компьютеры
СообщениеДобавлено: 27 июн 2017, 19:42 
Не в сети
-КРАСАВЧЕГ ZаБора-
Аватара пользователя

Зарегистрирован: 01 сен 2012, 18:09
Сообщения: 13534
https://www.facebook.com/cyberpoliceua/ ... 0013106833
Цитата:
На даний час до Департаменту кіберполіції надійшло двадцять два повідомлення про втручання в роботу персональних комп’ютерів. Повідомлення продовжують надходити. Всі вони фіксуються та на місця для перевірки виїжджають спеціалісти.
За попередньою інформацією відбулось втручання в функціонування комп’ютерних мереж шляхом розповсюдження шкідливого програмного забезпечення, яке використовує нещодавно виявлені вразливості ОС Windows, а саме протоколу SMB.
Кіберполіція радить у випадку виявлення порушень у роботі комп’ютерів, які працюють у комп’ютерних мережах, негайно від’єднати їх від мереж (як мережі Інтернет, так і внутрішньої мережі).
З метою запобігання випадків несанкціонованого втручання в роботу в залежності від версії ОС Windows встановити патчі з офіційного ресурсу компанії «Microsoft».
В залежності від версії ОС Windows встановити патч з ресурсу https://technet.microsoft.com/…/libr…/security/ms17-010.aspx, а саме:
• для Windows XP - http://download.windowsupdate.com/…/windowsxp-kb4012598-x86…
• для Windows Vista 32 bit - http://download.windowsupdate.com/…/windows6.0-kb4012598-x8…
• для Windows Vista 64 bit - http://download.windowsupdate.com/…/windows6.0-kb4012598-x6…
• для Windows 7 32 bit - http://download.windowsupdate.com/…/windows6.1-kb4012212-x8…
• для Windows 7 64 bit - http://download.windowsupdate.com/…/windows6.1-kb4012212-x6…
• для Windows 8 32 bit - http://download.windowsupdate.com/…/windows8-rt-kb4012598-x…
• для Windows 8 64 bit - http://download.windowsupdate.com/…/windows8-rt-kb4012598-x…
• для Windows 10 32 bit - http://download.windowsupdate.com/…/windows10.0-kb4012606-x…
• для Windows 10 64 bit - http://download.windowsupdate.com/…/windows10.0-kb4012606-x…
Знайти посилання на завантаження відповідних патчів для інших (менш розповсюджених та серверних версій) OC Windows можна за адресою: https://technet.microsoft.com/…/libr…/security/ms17-010.aspx
Крім того, потрібно переконатися, що на всіх комп'ютерних системах встановлене антивірусне програмне забезпечення функціонує належним чином та використовує актуальні бази вірусних сигнатур. За необхідністю потрібно встановити та оновити антивірусне програмне забезпечення.
Також, для зменшення ризику зараження, слід уважно відноситися до всієї електронної кореспонденції, не завантажувати та не відкривати додатки у листах, які надіслані з невідомих адрес. У випадку отримання листа з відомої адреси, який викликає підозру щодо його вмісту — зв’язатися із відправником та підтвердити факт відправки листа.
Зробити резервні копії усіх критично важливих даних.
За всіма випадками радимо звертатись з повідомленнями до поліції для негайного реагування на кіберінцендент.
Встановлено, що потерпілими від уражень стали установи, які не виконали рекомендації кіберполіції як не стати жертвою віруса-вимагача.
https://www.cybercrime.gov.ua/1…/220-uvaga-programa-vimagach
https://cyberpolice.gov.ua/article/kibe ... radyt--660

_________________
Героям слава!


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 173 ]  На страницу Пред.  1, 2, 3, 4, 5 ... 7  След.

Часовой пояс: UTC + 2 часа


Кто сейчас на конференции

Зарегистрированные пользователи: Google [Bot]


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
 cron
Powered by phpBB1 © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB
Мобильная версия