ТавроФорум

ТавроФорум (https://forum.tavria.org.ua/index.php)
-   Запорожье (https://forum.tavria.org.ua/forumdisplay.php?f=47)
-   -   Компьютерная кухня и бытовуха - 2 (https://forum.tavria.org.ua/showthread.php?t=85553)

magistr 28.06.2017 15:46

Цитата:

Сообщение от nemir (Сообщение 3549371)
Пф
Месяц
А если это создавалось годами?

да ну я узко смотрю. Если ляжет все заводская система, то это пздец всему скорее всего....

ArsenZP 28.06.2017 15:48

Цитата:

Сообщение от Hacker (Сообщение 3549335)
если давали чем защищаться
не ну понятно, что на предприятиях особенно, виновного найдут, а точнее сделают

Так разве не Путен виноват?o_O



;-)

Ефимыч 28.06.2017 17:04

А вот как теперь будут восстанавливать данные в банках? Это ж людским бапкам капец? Ну ладно у меня на карточке мизер, а если у кого-то тысячи? Хорошо тем кто взял кредит и база навернулась, хотя опять же существует договор... Но то такое все проплаты на сервере. Вот и получается, карточка удобно, но вирус может остановить и предприятия и оставить без зарплаты.
А виноватого по-любому найдут и накажут кого попало.

Винни 28.06.2017 17:23

Хакерская атака на Украину осуществлялась через программу для документооборота M.E.doc. Хакерская атака на Украину осуществлялась через программу для отчетности и документооборота M.E.doc. Об этом говорится в сообщении Департамента Киберполиции Национальной полиции Украины в Facebook. "На данный момент достоверно известно, что вирусная атака на украинские компании возникла из-за программы "M.E.doc." (Программное обеспечение для отчетности и документооборота)", - сообщили в киберполиции. В полиции отметили, что данное программное обеспечение имеет встроенную функцию обновления, а хакерская атака началась после сегодняшнего обновления в 10:30, размер которого составил примерно 333 кб.
Полный текст читайте здесь: https://www.rbc.ua/rus/news/kiberpol...498589636.html

Винни 28.06.2017 17:25

наш серваки вроде подняли - данные не пошифровало. Мой комп какого-то хера полезли включать - не включился

Hacker 28.06.2017 17:47

Цитата:

Сообщение от ArsenZP (Сообщение 3549373)
Так разве не Путен виноват?o_O



;-)

он самый :yes:

;-)

nemir 28.06.2017 22:30

Цитата:

Сообщение от Винни (Сообщение 3549384)
Хакерская атака на Украину осуществлялась через программу для документооборота M.E.doc. Хакерская атака на Украину осуществлялась через программу для отчетности и документооборота M.E.doc. Об этом говорится в сообщении Департамента Киберполиции Национальной полиции Украины в Facebook. "На данный момент достоверно известно, что вирусная атака на украинские компании возникла из-за программы "M.E.doc." (Программное обеспечение для отчетности и документооборота)", - сообщили в киберполиции. В полиции отметили, что данное программное обеспечение имеет встроенную функцию обновления, а хакерская атака началась после сегодняшнего обновления в 10:30, размер которого составил примерно 333 кб.
Полный текст читайте здесь: https://www.rbc.ua/rus/news/kiberpol...498589636.html

Слава богу что я стал в позицию и откапзался чтобы у меня ставили эту шнягу.

_basil_ 29.06.2017 00:07

Кто не ушел в перезагрузку, а только выключился - лечится фиксом MBR. Кто перегрузился и увидел хотя бы чуток чекдиска - системному разделу гайки. На 2к серверах файлы не зашифрованы. На ХР/2003/7 - зашифрованы MS Office, PDF и частично архивы. ISO не шифрованы, многотомные 7z (типа *.7z.001) - открываются. SQLные базы 1с не шифрованы (по кр.мере, у нас), dbf шифрованы. Вроде базы Firebird'a зашифрованы, но пока не подтверждено. На одной семерке два первичных раздела плюс зарезервированный - все RAW. Хотя ADD и ATI их видят как NTFS, доступа к данным нет.
Серваки 2к даже без фикса mbr грузятся нормально, хотя следы виря присуццтвуют.
А завтра сегодня, скорее всего, начнется апупея компьютеризации предприятия - всем (почти) чистую винду с минимумом свежеустановленных программ и неоткрываемыми доками. Причем унификация нулевая - практически каждая конфа (за редкими исключениями) уникальна. По железу, по набору софта, по осям, периферии.
Пздц кароче.
Как-то так...

Hacker 29.06.2017 01:57

raw восстановить хз, но вот данные слить удалось.

Konstantin Kopeykin 29.06.2017 05:18

Цитата:

Кто перегрузился и увидел хотя бы чуток чекдиска - системному разделу гайки.
весь С диск прошел пока я покуривал;-)

magistr 29.06.2017 05:34

Вот опять Рома обогатится.

_basil_ 29.06.2017 06:03

Цитата:

Сообщение от Hacker (Сообщение 3549483)
raw восстановить хз, но вот данные слить удалось.

Обычно данные на С (в большинстве случаев) не представляют особой ценности без рабочей системы. Профили на Д. В принципе, еще конкретно не занимались, структуру диска видели, но каталог Win пустой.
"Цікаві досліди" ©

Ефимыч 29.06.2017 06:34

А почему вирус называется Петя?

Винни 29.06.2017 06:37

Цитата:

Сообщение от _basil_ (Сообщение 3549477)
Кто не ушел в перезагрузку, а только выключился - лечится фиксом MBR.

отож, я выключил комп - думал приду в четверг - разберусь... нет, надо ж мой комп включить...

ArsenZP 29.06.2017 06:39

Цитата:

Сообщение от Ефимыч (Сообщение 3549494)
А почему вирус называется Петя?

В честь президента, видимо.
Хотя, может быть, в честь Петра Чайковского, Петра Мамонова или Петра Налича.
Да мало ли известных Петь.

Ефимыч 29.06.2017 06:40

Цитата:

Сообщение от ArsenZP (Сообщение 3549498)
В честь президента, видимо.

Вот и я думаю, не с его ли подачи?...

Саныч 29.06.2017 06:43

Цитата:

Сообщение от Ефимыч (Сообщение 3549494)
А почему вирус называется Петя?

Путен следы заметает

Dima. 29.06.2017 07:21

Цитата:

Сообщение от Винни (Сообщение 3549384)
Хакерская атака на Украину осуществлялась через программу для документооборота M.E.doc. Хакерская атака на Украину осуществлялась через программу для отчетности и документооборота M.E.doc. Об этом говорится в сообщении Департамента Киберполиции Национальной полиции Украины в Facebook. "На данный момент достоверно известно, что вирусная атака на украинские компании возникла из-за программы "M.E.doc." (Программное обеспечение для отчетности и документооборота)", - сообщили в киберполиции. В полиции отметили, что данное программное обеспечение имеет встроенную функцию обновления, а хакерская атака началась после сегодняшнего обновления в 10:30, размер которого составил примерно 333 кб.
Полный текст читайте здесь: https://www.rbc.ua/rus/news/kiberpol...498589636.html

У нас есть медок. У нас ничего не сломалось.

Kaktusss 29.06.2017 09:55

Цитата:

Сообщение от Ефимыч (Сообщение 3549494)
А почему вирус называется Петя?

Они что то знают;-)
http://s018.radikal.ru/i500/1706/81/499f59ce33e1.png

_basil_ 29.06.2017 11:01

Цитата:

Сообщение от Dima. (Сообщение 3549505)
У нас есть медок. У нас ничего не сломалось.

Вы получали обновления во вторник после 10 утра?

Dima. 29.06.2017 11:35

Цитата:

Сообщение от _basil_ (Сообщение 3549558)
Вы получали обновления во вторник после 10 утра?

а он у нас только вручную обновляется :yahoo:
лёг один комп только, который не в домене, и на котором он не вручную обновлялся
но там и не петя а предыдущий(воннакрай)

_basil_ 29.06.2017 11:58

Цитата:

Сообщение от Dima. (Сообщение 3549576)
а он у нас только вручную обновляется :yahoo:

Ну вооот. У нас так же. Но наш "налоговый бух" попросил обновиться. Что и было сделано...

Vale_RUA 29.06.2017 12:01

Цитата:

Сообщение от _basil_ (Сообщение 3549581)
Ну вооот. У нас так же. Но наш "налоговый бух" попросил обновиться. Что и было сделано...

Бывший налоговый бух?

_basil_ 29.06.2017 12:24

Цитата:

Сообщение от Vale_RUA (Сообщение 3549584)
Бывший налоговый бух?

Да хрен там

Винни 29.06.2017 18:50

Цитата:

Сообщение от Dima. (Сообщение 3549505)
У нас есть медок. У нас ничего не сломалось.

я отделался "легким испугом" - у меня ничего не пошифровало... надо было бы попробовать просто МБР восстановить - а так винду переставил с образа...
И народ ломится работать... Я говорю, нашли как он выглядит вирус и где его ловить? Не нашли. Есть антивирус, которые его отлавливает? Неизвестно. Хоть заплатки ставите рекомендуемые? Нет...
Так хуле восстанавливать системы если завтра опять все поляжет???


Текущее время: 06:27. Часовой пояс GMT +3.

Перевод: zCarot Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.