Соромітник Опубліковано 27 Червня, 2017 в 12:49 #26 Опубліковано 27 Червня, 2017 в 12:49 Гарний натяк керівникам підприємств що їхні департаменти ІТ треба розганяти і рядові працівники теж мають бути троха розумнішими за макаку. Вірус нікого не атакує, він може лише чекати поки якийсь провідний спеціаліст його запустить. І головне питання а чому москалі ? невже наші програмісти настільки кончені що не змогли б написати таку кльову доїлку ?
Therion Опубліковано 27 Червня, 2017 в 12:50 #27 Опубліковано 27 Червня, 2017 в 12:50 По ходу на всі підряд, домашні теж ложить.
Therion Опубліковано 27 Червня, 2017 в 12:56 #28 Опубліковано 27 Червня, 2017 в 12:56 5 хвилин тому, Соромітник сказано: Гарний натяк керівникам підприємств що їхні департаменти ІТ треба розганяти і рядові працівники теж мають бути троха розумнішими за макаку. Вірус нікого не атакує, він може лише чекати поки якийсь провідний спеціаліст його запустить. Блін, ти ж як ніхто в курсі, скільки людей тупих. Ти їм кажи шо хоч, а вони все рівно своє зроблять. Як в мене на прохання перезагрузити комп, люлина вимкнула і увімкнула назад монітор, подивилась на мере і сказала:" не помогло, те саме шо було"
Гість rl72 Опубліковано 27 Червня, 2017 в 12:57 #29 Опубліковано 27 Червня, 2017 в 12:57 приносили мені годину назад з такою заставкою компа проста бутафорія - прописана в бутіку файли всі на місці ніц не пошифрованоЧим лічив?
westboiuu Опубліковано 27 Червня, 2017 в 13:02 #30 Опубліковано 27 Червня, 2017 в 13:02 Щойно, rl72 сказано: Чим лічив? з загрузочного диска в ручну повидаляв всю гидоту
dimmon Опубліковано 27 Червня, 2017 в 13:03 #31 Опубліковано 27 Червня, 2017 в 13:03 Друга хвиля я так розумію того ж самого шифрувальника. Думаю в кого Windows 10 зі всіма обновами має буьи все добре.
youman91 Опубліковано 27 Червня, 2017 в 13:03 #32 Опубліковано 27 Червня, 2017 в 13:03 1 минуту назад, westboiuu сказал: з загрузочного диска в ручну повидаляв всю гидоту Точніше.
HWman Опубліковано 27 Червня, 2017 в 13:03 #33 Опубліковано 27 Червня, 2017 в 13:03 2 минуты назад, Cherman сказал: Поширенню вірусу сильно сприяє те, що в більшості людей, на жаль, відсутня, хоча б мінімальна іт-грамотність. А де вона візьметься? Ми ж не в силіконовій долині живемо.
madkot Опубліковано 27 Червня, 2017 в 13:07 #34 Опубліковано 27 Червня, 2017 в 13:07 Знайшов у коментах «На компе запустился с загрузочной флешки и почистил Temp'ы, запустил DrWeb, определил как MbrLocker. Удалил угрозу и компьютер запустился. Возможно, это то же самое что проделать исправление загрузочной записи с командной строки. Файлы целые.»
flashmax Опубліковано 27 Червня, 2017 в 13:09 #35 Опубліковано 27 Червня, 2017 в 13:09 Може й не так все страшно база НП уже працює))
youman91 Опубліковано 27 Червня, 2017 в 13:12 #36 Опубліковано 27 Червня, 2017 в 13:12 Хто як чистив. Напишіть.
westboiuu Опубліковано 27 Червня, 2017 в 13:13 #37 Опубліковано 27 Червня, 2017 в 13:13 Щойно, youman91 сказано: Точніше. качаєш лайв сіді записуєш диск або робиш флешку загрузочну згружаєшся і починаєш чистити темпи і ще кучу чого потім відновлюєш загрузчик вінди
sergkots Опубліковано 27 Червня, 2017 в 13:23 #38 Опубліковано 27 Червня, 2017 в 13:23 Може на лінукс хто захоче перейти.
alexvvv Опубліковано 27 Червня, 2017 в 13:25 #39 Опубліковано 27 Червня, 2017 в 13:25 17 хвилин тому, madkot сказано: Знайшов у коментах «На компе запустился с загрузочной флешки и почистил Temp'ы, запустил DrWeb, определил как MbrLocker. Удалил угрозу и компьютер запустился. Возможно, это то же самое что проделать исправление загрузочной записи с командной строки. Файлы целые.» Кацапським антивірусом лікувати? Гарна порада
charlie Опубліковано 27 Червня, 2017 в 13:26 #40 Опубліковано 27 Червня, 2017 в 13:26 розповсюджується у внутрішніх мережах через той самий порт , що і wannacry ?
laser Опубліковано 27 Червня, 2017 в 13:26 #41 Опубліковано 27 Червня, 2017 в 13:26 У мене загрузчик не поставився.Вінда загрузилась штатно, але пошифрувало архіви і документи. Треба розбиратись і декриптора шукати
host1303 Опубліковано 27 Червня, 2017 в 13:27 #42 Опубліковано 27 Червня, 2017 в 13:27 Яким чином він міг попасти на компи так швидко і в таких кількостях?
charlie Опубліковано 27 Червня, 2017 в 13:34 #43 Опубліковано 27 Червня, 2017 в 13:34 5 хвилин тому, host1303 сказано: Яким чином він міг попасти на компи так швидко і в таких кількостях? походу хтось з своїх поширював
alexvvv Опубліковано 27 Червня, 2017 в 13:35 #44 Опубліковано 27 Червня, 2017 в 13:35 оце наче декриптор https://geektimes.ru/post/274104/
vampirich Опубліковано 27 Червня, 2017 в 13:36 #45 Опубліковано 27 Червня, 2017 в 13:36 Щойно, charlie сказано: походу хтось з своїх поширював навряд. на таку кількість підприємст за такий короткий проміжок часу.... видно є якісь хитрі механізми поширення
laser Опубліковано 27 Червня, 2017 в 13:37 #46 Опубліковано 27 Червня, 2017 в 13:37 Вразливість в ядрі віндовс. В інеті розписано, загугліть. Дирка появилась місяць чи два тому
Lisovic Опубліковано 27 Червня, 2017 в 13:37 #47 Опубліковано 27 Червня, 2017 в 13:37 5 хвилин тому, host1303 сказано: Яким чином він міг попасти на компи так швидко і в таких кількостях? Імовірно використовує якийсь новий експлойт, а далі при попадання за межі периметра, іде сканування мережі і зараження решти комп'ютерів мережі, ну і відповідно зараження проходить далі лавиноподібно. Питання тільки який експлойт використовується, якшо шось сильно нове тоді оновлення можуть і не врятувати.
Oli Опубліковано 27 Червня, 2017 в 13:37 #48 Опубліковано 27 Червня, 2017 в 13:37 саме хотів їхати в Епіцентр... НЛ лежить?
olegvt Опубліковано 27 Червня, 2017 в 13:38 #49 Опубліковано 27 Червня, 2017 в 13:38 Just now, vampirich said: 2 minutes ago, charlie said: походу хтось з своїх поширював навряд. на таку кількість підприємст за такий короткий проміжок часу.... видно є якісь хитрі механізми поширення Ось стаття про вірус де його детально розбирають там є 2 компоненти https://blog.avast.com/inside-petya-and-mischa-ransomware і внизу статті The authors also offer their services as an affiliate program. If Janus earns a profit of more than 125 BTC, they pay the distributor 85% of the profit, which could be very attractive to other cybercriminals or even employees working in big companies.
charlie Опубліковано 27 Червня, 2017 в 13:49 #50 Опубліковано 27 Червня, 2017 в 13:49 1 година тому, westboiuu сказано: приносили мені годину назад з такою заставкою компа проста бутафорія - прописана в бутіку файли всі на місці ніц не пошифровано інет напряму без роутера був підключений ?чи клікнули по лінку з пошти ? xp, win7 ??
Рекомендовані повідомлення
Заархівовано
Ця тема знаходиться в архіві та закрита для подальших відповідей.