Курс 1Qгрошi=0.1грн. Джекпот: 24,00. Куплено билетов: 0. Следующий розыгрыш: Сб июн 01, 2024 17:21:10. Перейти к лотерее

Компьютерные вирусы!

Помоему все ясно. :)

Модераторы: healix, Модераторы форума

Qashqai - умище
 
Сообщений: 9558
Зарегистрирован:
Вт май 06, 2008 16:42:22
Откуда: Харьков
Cash on hand: 1,044.16
Благодарил (а): 1352 раз.
Поблагодарили: 1229 раз.
Авто: Nissan Qashqai, 2.0CVT, 4WD, Tekna Pack
Пункты репутации: 47

Re: Компьютерные вирусы!

Сообщение oreh » Вс май 14, 2017 10:26:10

qwertyua, да, у нас если переходишь по ссылке, открывается красный лист с инструкциями, может, щас и штрафовать начали - не знаю. Но у нас далеко не только явные типа банк оф... Некоторые письма маскируются под реальные отделы, типа там HR какому-то нужна какая-то инфо. Вобщем, проверяют бздительность

Аватар пользователя
филосаф-нивидимка
 
Сообщений: 13397
Images: 22
Зарегистрирован:
Ср июн 06, 2007 07:25:24
Откуда: Киев
Cash on hand: 1,368.00
Благодарил (а): 3414 раз.
Поблагодарили: 3789 раз.
Авто: Другое.. 2
Пункты репутации: 282

Re: Компьютерные вирусы!

Сообщение Sysopaty » Вс май 14, 2017 10:44:42

oreh писал(а):майкрософт вроде ж выпустила заплатку еще в марте


Там непонятная ситуация с патчами. Толи не все закрыли, толи версий вируса несколько, с разными уязвимостями. Последние рекомендованные патчи были вроде за 8 или за 10 мая. А учитывая что не все компы на ночь выключают..
3f3fff
ffff3f

За это сообщение автора Sysopaty поблагодарил:
oreh (Вс май 14, 2017 11:10:26)
Рейтинг: 2.63%
 

Аватар пользователя
филосаф-нивидимка
 
Сообщений: 13397
Images: 22
Зарегистрирован:
Ср июн 06, 2007 07:25:24
Откуда: Киев
Cash on hand: 1,368.00
Благодарил (а): 3414 раз.
Поблагодарили: 3789 раз.
Авто: Другое.. 2
Пункты репутации: 282

Re: Компьютерные вирусы!

Сообщение Sysopaty » Вс май 14, 2017 10:50:32

Menwyy писал(а):а чего мне нервничать?


А это что? Старые обиды на ИБ? :D

Menwyy писал(а):Юзер не обязан знать, а то, что постосовковый подход в иб - написать тонну инструкций, которые никто не читает/не понимает и получить росписи, чтоб зад прикрыть в случае чего это да...по нашему. Юзера надо защищать. Это все равно, что вместо подушки безопасности в авто, в салоне давать на подпись бамажку с обязательством не ездить быстрее 20 км/ч.
3f3fff
ffff3f

Аватар пользователя
филосаф-нивидимка
 
Сообщений: 13397
Images: 22
Зарегистрирован:
Ср июн 06, 2007 07:25:24
Откуда: Киев
Cash on hand: 1,368.00
Благодарил (а): 3414 раз.
Поблагодарили: 3789 раз.
Авто: Другое.. 2
Пункты репутации: 282

Re: Компьютерные вирусы!

Сообщение Sysopaty » Вс май 14, 2017 10:50:48

Menwyy писал(а):Понятное дело, что такого рода экстренные ситуации должны проходить по "плану Б" даже в организации с 10к пользователей. А уж содержимое плана зависит от классификации угрозы и от отношения к ней бизнеса.


Ключевое. Вирус сильно злой. Поэтому и "экстренная ситуация" с привлечением пользователя.
3f3fff
ffff3f

Аватар пользователя
уйди с реверса
 
Сообщений: 15173
Images: 46
Зарегистрирован:
Пт сен 14, 2007 09:42:04
Откуда: Киев
Cash on hand: 2,029.67
Благодарил (а): 1380 раз.
Поблагодарили: 1581 раз.
Авто: Nissan Qashqai, 2.0, CVT, 4WD
Пункты репутации: 60

Re: Компьютерные вирусы!

Сообщение Torpedo » Вс май 14, 2017 11:57:20

ИБ, патчи, доменные политики, СУИБ, вдалеке был слышен звон "яиц" (или правильно говорить "яйцев"?).
Но ни кто так и не сказал, что надо делать Олегу, который в силу сложившихся обстоятельств сидит на крякнутой винде, ничего не знает о проброшенных портах в роутере и для которого потеря данных почти равна потере заработка.
Кстати, персональные данные многих форумчан хранятся у него на компьютере.
Изображение

За это сообщение автора Torpedo поблагодарили: 2
elektron (Вс май 14, 2017 16:28:42), Kostya (Вс май 14, 2017 12:10:19)
Рейтинг: 5.26%
 

Аватар пользователя
Qashqai - умище
 
Сообщений: 10981
Зарегистрирован:
Сб май 07, 2011 21:13:36
Откуда: Lachen
Cash on hand: 1,157.74
Благодарил (а): 4729 раз.
Поблагодарили: 2255 раз.
Авто: PEUGEOT 5008 1.6 EAT6 GT Line
Пункты репутации: 143

Re: Компьютерные вирусы!

Сообщение levsha » Вс май 14, 2017 11:59:38

Torpedo писал(а):Но ни кто так и не сказал, что надо делать Олегу, который в силу сложившихся обстоятельств сидит на крякнутой винде, ничего не знает о проброшенных портах в роутере и для которого потеря данных почти равна потере заработка.

Очевидно не хранить эти данные в единственном экземпляре на единственном компьютере.

За это сообщение автора levsha поблагодарили: 4
Сигналкин (Вс май 14, 2017 15:35:13), Kostya (Вс май 14, 2017 12:11:01), Sysopaty (Вс май 14, 2017 12:03:00), Valiko (Вс май 14, 2017 13:26:49)
Рейтинг: 10.53%
 

Аватар пользователя
филосаф-нивидимка
 
Сообщений: 13397
Images: 22
Зарегистрирован:
Ср июн 06, 2007 07:25:24
Откуда: Киев
Cash on hand: 1,368.00
Благодарил (а): 3414 раз.
Поблагодарили: 3789 раз.
Авто: Другое.. 2
Пункты репутации: 282

Re: Компьютерные вирусы!

Сообщение Sysopaty » Вс май 14, 2017 12:09:23

Torpedo писал(а):Но ни кто так и не сказал, что надо делать Олегу


Но и ты тоже этого не сделал. ;)

И если мы об Олеге говорим почему-то в третьем лице, то.. Для того чтоб помочь Олегу, как минимум надо знать системную инфраструктуру Олега. И Олегу задавали вопросы на эту тему. :roll:
3f3fff
ffff3f

Аватар пользователя
уйди с реверса
 
Сообщений: 15173
Images: 46
Зарегистрирован:
Пт сен 14, 2007 09:42:04
Откуда: Киев
Cash on hand: 2,029.67
Благодарил (а): 1380 раз.
Поблагодарили: 1581 раз.
Авто: Nissan Qashqai, 2.0, CVT, 4WD
Пункты репутации: 60

Re: Компьютерные вирусы!

Сообщение Torpedo » Вс май 14, 2017 12:36:00

Sysopaty писал(а):Но и ты тоже этого не сделал. ;)
А фахивци по ИБ уже сдулись? ;)

levsha писал(а):Очевидно не хранить эти данные в единственном экземпляре на единственном компьютере.
Я думаю, что в случае Олега не помешала бы краткая инструкция и рекомендации как это сделать с минимальными затратами.
Изображение

Аватар пользователя
Qashqai - умище
 
Сообщений: 10981
Зарегистрирован:
Сб май 07, 2011 21:13:36
Откуда: Lachen
Cash on hand: 1,157.74
Благодарил (а): 4729 раз.
Поблагодарили: 2255 раз.
Авто: PEUGEOT 5008 1.6 EAT6 GT Line
Пункты репутации: 143

Re: Компьютерные вирусы!

Сообщение levsha » Вс май 14, 2017 13:10:11

Torpedo писал(а):
levsha писал(а):Очевидно не хранить эти данные в единственном экземпляре на единственном компьютере.
Я думаю, что в случае Олега не помешала бы краткая инструкция и рекомендации как это сделать с минимальными затратами.

Наверное. И думаю если Олег озвучит желание, то он обязательно получит эти краткие инструкции :)
Пока-что Олег спрашивает о механизмах заражения конкретным вирусом и т.д. и т.п.

P.S. Я столько раз говорил о необходимости резервных копий данных всегда и всюду, и столько раз видел на это реакцию уровня "да да, конечно, я знаю, даже сделаю, наверное, когда-нибудь. Так что с вирусом/стучащим диском/перегревающимся ноутбуком то делать?". Если люди не ценят сами свои данные, то как я могу им в этом помочь?

За это сообщение автора levsha поблагодарил:
Kostya (Вс май 14, 2017 13:19:30)
Рейтинг: 2.63%
 

Qashqai - гуру
 
Сообщений: 983
Зарегистрирован:
Ср дек 12, 2012 22:31:23
Откуда: Киев
Cash on hand: 2.59
Благодарил (а): 369 раз.
Поблагодарили: 78 раз.
Авто: Nissan Qashqai, 1.6, mt, SE, 2012
Пункты репутации: 5

Re: Компьютерные вирусы!

Сообщение qwertyua » Вс май 14, 2017 13:18:35

Torpedo писал(а):Но ни кто так и не сказал, что надо делать Олегу, который в силу сложившихся обстоятельств сидит на крякнутой винде, ничего не знает о проброшенных портах в роутере и для которого потеря данных почти равна потере заработка.

Нормально крякнутая вин7 отлично обновляется. В принципе, даже крякнутые МС позволяла перевести на вин10.

Если не знает про проброшенные порты, то скорее всего их и нет :)

Т.е. не открывать что попало из писем :)

Аватар пользователя
BIS
Qashqai - умище
 
Сообщений: 3328
Images: 7
Зарегистрирован:
Вс авг 21, 2011 18:05:23
Откуда: Полтава
Cash on hand: 384.00
Благодарил (а): 670 раз.
Поблагодарили: 977 раз.
Авто: X-trail 4WD CVT 2.0 ACENTA, Qashqai 2WD MT 2.0 SE
Пункты репутации: 64

Re: Компьютерные вирусы!

Сообщение BIS » Вс май 14, 2017 13:33:19

Torpedo писал(а):Но ни кто так и не сказал, что надо делать Олегу, который в силу сложившихся обстоятельств сидит на крякнутой винде, ничего не знает о проброшенных портах в роутере и для которого потеря данных почти равна потере заработка.
Кстати, персональные данные многих форумчан хранятся у него на компьютере.

Перейти на линукс :D
Периодически делать бекап критически важных данных на отдельные носители, которые не подключены к компу постоянно. Скажем завести правило раз в неделю скидывать на флешку/винт/облако...
Дома комп поставить за роутером (если сейчас подключён напрямую к провайдеру).
Ну и соблюдать правила личной гигиены. Не ходить где попало по сайтам. Не тыкать во все ссылки в письмах. Не открывать аттачи всякие. Не ставить все подряд проги.

За это сообщение автора BIS поблагодарил:
Сигналкин (Вс май 14, 2017 15:39:12)
Рейтинг: 2.63%
 

Аватар пользователя
филосаф-нивидимка
 
Сообщений: 13397
Images: 22
Зарегистрирован:
Ср июн 06, 2007 07:25:24
Откуда: Киев
Cash on hand: 1,368.00
Благодарил (а): 3414 раз.
Поблагодарили: 3789 раз.
Авто: Другое.. 2
Пункты репутации: 282

Re: Компьютерные вирусы!

Сообщение Sysopaty » Вс май 14, 2017 13:34:11

Torpedo писал(а):А фахивци по ИБ уже сдулись?


Я не понимаю тебя последнее время.

Sysopaty писал(а):Скачивайте и ставьте патчи.


Первая страница. Я дал совет под ситуацию.

oleg_t писал(а):Ага, нашел: https://www.microsoft.com/security/port ... ction.aspx


Первая страница. Олег сам нашел основные общие рекомендации.

О чем ты говоришь? В чем и кого обвиняешь?
3f3fff
ffff3f

Qashqai - постоялец
 
Сообщений: 421
Зарегистрирован:
Вт ноя 19, 2013 08:23:05
Cash on hand: 25.00
Благодарил (а): 42 раз.
Поблагодарили: 57 раз.
Авто: Nissan Qashqai
Пункты репутации: 0

Re: Компьютерные вирусы!

Сообщение Menwyy » Вс май 14, 2017 13:44:11

Sysopaty писал(а):
Menwyy писал(а):а чего мне нервничать?


А это что? Старые обиды на ИБ? :D

Menwyy писал(а):Юзер не обязан знать, а то, что постосовковый подход в иб - написать тонну инструкций, которые никто не читает/не понимает и получить росписи, чтоб зад прикрыть в случае чего это да...по нашему. Юзера надо защищать. Это все равно, что вместо подушки безопасности в авто, в салоне давать на подпись бамажку с обязательством не ездить быстрее 20 км/ч.

скорее имею практический опыт в сравнении 2 подходов и последующее влияние на бизнес

За это сообщение автора Menwyy поблагодарил:
Sysopaty (Вс май 14, 2017 13:54:56)
Рейтинг: 2.63%
 

Аватар пользователя
Лучший форумчанин 2010 года
 
Сообщений: 21296
Images: 274
Зарегистрирован:
Вс ноя 11, 2007 13:32:10
Откуда: Киев, Позняки
Медали: 4
Форумчанин месяца (3) Форумчанин года (1)
Cash on hand: 1,824.00
Благодарил (а): 3077 раз.
Поблагодарили: 7020 раз.
Авто: Nissan Qashqai 2.0, TeknaPack, 2007, CVT, 4WD
Пункты репутации: 479

Re: Компьютерные вирусы!

Сообщение Сэнсэй » Вс май 14, 2017 13:56:36

Menwyy писал(а):самый легкий вариант отсеять подобного рода заразу (та, которая заползает сама, а не из-за действий пользователя) это подключаться к интернету через роутер без проброса портов.

К примеру, торрентокачалки без проброса портов на роутере не работают. И как быть?
Читал вчера, что эта свежая суперзараза лезет через 445-й порт. Надо ли его принудительно/дополнительно закрывать на роутере, где по умолчанию и так всё закрыто? Есть ли инфа по использованию новым вирусняком других портов с теми же последствиями? Почему именно 445? Он куда-то даёт доступ по общему управлению компом?

А по поводу советов Олегу, дык давно же придумали всякие KMSpico, KMSnano, которые и за "лицензионностью" винды следят, и позволяют штатно автоматом накатывать официальные обновки. Это мне пацаны во дворе уже который год рассказывают.
Щоб лани широкополi і Днiпро, i кручi
Стали вам поперек горла, москалi єбучі!

Аватар пользователя
Лучший форумчанин 2010 года
 
Сообщений: 21296
Images: 274
Зарегистрирован:
Вс ноя 11, 2007 13:32:10
Откуда: Киев, Позняки
Медали: 4
Форумчанин месяца (3) Форумчанин года (1)
Cash on hand: 1,824.00
Благодарил (а): 3077 раз.
Поблагодарили: 7020 раз.
Авто: Nissan Qashqai 2.0, TeknaPack, 2007, CVT, 4WD
Пункты репутации: 479

Re: Компьютерные вирусы!

Сообщение Сэнсэй » Вс май 14, 2017 14:07:50

И вообще, кто в теме, поясните на пальцах, как работает этот вирусняк? Как я понял, что-то там скачивать-открывать - это не про него. Тут используется дыра в протоколе SMB, через которую, как я понял, абсолютно по случайному алгоритму атакуется из инета комп по 445-му порту, загружается на комп руткит с кучкой говна, эта кучка начинает сканировать все диски, включая сетевые, криптовать по своему алгоритму ВСЕ файлы, в финале выдаёт красное окно с номером кошелька - и отсчитывает дни до полного уничтожения файлов. Правильно? Закриптованные файлы назад раскриптить нереально без ключа от вирусописателей, правильно? Зараженный комп в локалке сам становится атакующим и тоже по случайному алгоритму долбит в тот же порт и через ту же дыру соседние компы, правильно?
Щоб лани широкополi і Днiпро, i кручi
Стали вам поперек горла, москалi єбучі!

Пред.След.

Вернуться в Qashqai курилка

Кто сейчас на форуме

Зарегистрированные пользователи: Google [Bot]