Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Хочу все знать (http://forum.oszone.net/forumdisplay.php?f=23)
-   -   А после вчерашней хакерской атаки уже есть противоядие у антивирусных программ? (http://forum.oszone.net/showthread.php?t=326741)

micro8 13-05-2017 14:28 2736382

А после вчерашней хакерской атаки уже есть противоядие у антивирусных программ?
 
А после вчерашней хакерской атаки уже есть противоядие у антивирусных программ? И это только правительственный сайты пострадали или и пользователи? Простому пользователю можно плюнуть и сказать " пронесло" не подхватил заразу! Или еще не обработали этот вирус и он все ещё гуляет по интернету? :flag: :type: :orc:

Iska 13-05-2017 15:35 2736400

micro8, надо смотреть, каковы механизмы проникновения.

micro8 13-05-2017 15:51 2736404

Iska, то есть радоваться еще рано, если пк не заблокирован?

Казбек 13-05-2017 16:16 2736409

Цитата:

Цитата micro8
А после вчерашней хакерской атаки уже есть противоядие у антивирусных программ? »

Ещё в марте Microsoft выпустила обновление, исключающее заражение с помощью WannaCrypt. Только вот некоторые отключают автоматическое обновление, в том числе и правительственные организации.

Microsoft Security Advisory 4022344
Еще одна уязвимость, связанная с Защитником Windows. Даже не требуется запуск исполняемого кода: антивирус во время проверки файла сам подставляется.
Цитата:

The update addresses a vulnerability that could allow remote code execution if the Microsoft Malware Protection Engine scans a specially crafted file. An attacker who successfully exploited this vulnerability could execute arbitrary code in the security context of the LocalSystem account and take control of the system.
Если у вас версия Защитника такая или выше - вам не о чем беспокоится.
Версия

Iska 13-05-2017 17:23 2736423

В некоторых правительственных организациях до сих пор массово стоят нелицензионные XP Zver Edition :lol:. Особенно занятно было это наблюдать в той конторе, которая и должна была заниматься расследованием именно таких дел.

Petya V4sechkin 13-05-2017 18:47 2736441

Iska, проблема ещё и в том, что сроки поддержки Windows XP и Server 2003 давно истекли (даже если они лицензионные).

Для XP Embedded выпустили в марте.
Сегодня, в связи с чрезвычайной ситуацией, Microsoft выпустило для Server 2003 и XP:

Казбек 14-05-2017 00:12 2736497

https://www.malwaretech.com/2017/05/...r-attacks.html
История о том, как пользователь, потратив 10 баксов, временно приостановил одну из самых масовых атак и справедливо стал героем дня.))

Nordek 14-05-2017 06:19 2736516

Цитата:

Цитата micro8
А после вчерашней хакерской атаки уже есть противоядие у антивирусных программ? »

Wana Decryptor, что это и как расшифровать файлы

Цитата:

Цитата micro8
или и пользователи? »

Обычных пользователей также касается.
Домашние компьютеры многих коллег и знакомых подверглись заражению - большинство Windows 7.
Оказывается вирус активно властвует в интернете, я узнаю только ближе к вечеру из новостей и от знакомых - должен был также подвергнуться заражению т.к Windows XP устаревшая без обновлений и антивирусов. Мистика или банальное соблюдение защиты сети.

Цитата:

Цитата micro8
то есть радоваться еще рано, если пк не заблокирован? »

Вирус атаковал компьютерные сети по всему миру

terpilal 14-05-2017 08:18 2736521

Цитата:

Цитата Казбек
Еще одна уязвимость, связанная с Защитником Windows. »

Самое смешное,что эту дыру нашли рядовые работники Гугла,а не Майкрософта.Скоро доживем до того,что дыры в Шиндовс будут находить Коля-сантехник и Витя-плотник.

Iska 14-05-2017 09:42 2736530

terpilal, Вас внезапно™ не смущает, что о десятках и сотнях уязвимостей, которые штатно находят и штатно закрывают «рядовые работники Майкрософта», не трубят на всех углах? Если что — вопрос был риторический.

micro8 14-05-2017 12:22 2736572

Главное иметь антивирус, обновление и не лазить где попало.

Iska 14-05-2017 12:40 2736581

Лучше в обратном порядке ;).

ruslan... 15-05-2017 01:27 2736737

Цитата:

Цитата micro8
и не лазить где попало. »

А зачем тогда Антивирус ? :)

yurfed 15-05-2017 01:35 2736739

micro8,
Цитата:

Цитата micro8
то есть радоваться еще рано, если пк не заблокирован? »

Отключите свою паранною и не включайте компьютер. Что там у вас на ломашней персоналке? Раскрыта теория вселенских струн или что-то из квантовой физике?

Iska 15-05-2017 07:07 2736750

Цитата:

Цитата ruslan...
А зачем тогда Антивирус ? »

Кроме «не лазать» есть же ещё «мы Вам отослали документ» с вышестоящих организаций, например.

Цитата:

Цитата yurfed
Что там у вас на ломашней персоналке? Раскрыта теория вселенских струн или что-то из квантовой физике? »

Архив за двадцать лет жизни, например. Разве этого мало?

yurfed 15-05-2017 08:33 2736764

Цитата:

Цитата Iska
Архив за двадцать лет жизни, например. Разве этого мало? »

Архивы на отдельных накопителях. Вы же не держите все книги разом на столе. На полочку, как и книги.

micro8 15-05-2017 09:58 2736791

yurfed, у меня только 500 гб одних видео и фото домашних. Вот их будит жалко. Куда я их столько засуну на флешки?

topotun32 15-05-2017 10:15 2736794

Цитата:

Цитата micro8
yurfed, у меня только 500 гб одних видео и фото домашних. Вот их будит жалко. Куда я их столько засуну на флешки? »

Люди делятся на тех, кто еще не делает копии и тех, кто уже делает копии.
Внешний диск жесткий или дополнительный HDD. Думаю Ваши домашние воспоминания того стоят.

Charg 15-05-2017 11:08 2736812

topotun32, есть еще и те кто потом копии проверяет на работоспособность.

Цитата:

Цитата ruslan...
А зачем тогда Антивирус ? »

Чтоб оправдать покупку 16гб оперативки.

Nordek 15-05-2017 11:24 2736820

Цитата:

Цитата micro8
у меня только 500 гб одних видео и фото домашних. Вот их будит жалко. Куда я их столько засуну на флешки? »

Зарезервировать дополнительное место на облаке (Не столь значительная сумма, нежели просят вымогатели) и загрузить данные на облако.

ASloup 15-05-2017 13:35 2736882

Никогда не пользуйтесь антивирусами, в особенности если они есть платными обновлениями. Научитесь воскрешать машину из образа и будет вам счастье на долгие годы, до тех пор пока конфиг компа не поменяется.
И всего -то 20 минут из образа и никаких ВАНУвымогатели вам не страшны.

Цитата:

Цитата ruslan...
зачем тогда Антивирус ? »


Iska 15-05-2017 13:47 2736890

О, да… Особенно актуально это при шифровании файлов. :lol:

bredych 16-05-2017 11:16 2737166

Цитата:

Цитата terpilal
Самое смешное,что эту дыру нашли рядовые работники Гугла »

воообще-то уязвимость была описана в вышедшем несколько мес назад релизе от викиликс с описаниями кучи всяких дыр, уязвимостей, бэкдоров и прочего добра, используемого как инструментарий для анб. Протесты от крупных производителей софта и юзеров к властям сша, не поделившимся информацией для своевременного закрытия дыр, в прессе мелькали.
То есть, некий работник сейчас дырку обнаружить не мог. Она уже известна.

Цитата:

Цитата Nordek
Оказывается вирус активно властвует в интернете, я узнаю только ближе к вечеру из новостей и от знакомых - должен был также подвергнуться заражению т.к Windows XP устаревшая без обновлений и антивирусов. »

для этого надо иметь открытым 445 порт ) Или белый ип и вообще никакой настройки служб и компонентов :)
Пооскольку у взрослых дядь обычно ширинка застёгнута, а куда попало они не пихают - вероятность заразиться случайно резко уменьшается :) Ну и старый анекдот про неуловимого джо, к которым мы все относимся :)

micro8 16-05-2017 11:16 2737168

Цитата:

Цитата Charg
А зачем тогда Антивирус ? »
Чтоб оправдать покупку 16гб оперативки. »

Я тоже так считаю. Я бы поставил Касперского, но памяти опер. не хватает.

А вот все говорят, что не нужно платить вымогателям, а не кто не говорит, что же нужно делать и как быть тем кто заразил свой пк? Переустановка Виндовс не поможет ведь так? Kaspersky Rescue Disk. Dr.Web Live CD. «Спасательный диск» не помогут расшифровать? Как же быть тогда?

freese 16-05-2017 11:24 2737171

Цитата:

Цитата micro8
Как же быть тогда? »

http://forum.oszone.net/post-2736794-19.html

DVDshnik 16-05-2017 11:26 2737173

Цитата:

Цитата micro8
Как же быть тогда? »

Выход только один. Скопировать всю важную инфу на отдельный носитель. Или на два, хранящихся в разных местах.
Всё остальное не эффективно.

Charg 16-05-2017 12:06 2737184

Если файлы зашифрованы и никаких резервных копий нигде не было то их уже никак не расшифровать, без участия тех кто из зашифровал.
Хотя, конечно, в истории бывали случаи когда разработчики шифровальщиков извинялись перед сообществом и выкладывали дешифраторы. Но это единственный вариант, на который можно надеяться, и шанс этого крайне мал.

Nordek 16-05-2017 12:50 2737203

Цитата:

Цитата bredych
для этого надо иметь »

не "дырявого" провайдера.

Цитата:

Цитата micro8
А вот все говорят, что не нужно платить вымогателям »

Цитата:

Пострадавшим советуют не платить злоумышленникам и попытаться восстановить данные из резервных копий, либо дождаться, пока выйдет программа-расшифровщик. В Сети уже есть несколько программ, авторы которых обещают вернуть информацию... подробнее.

Из очевидного
Можно попытаться восстановить с помощью:
TestDisk & PhotoRec (Страница загрузки)
Recuva (Страница загрузки сборок)
R-Studio (Страница загрузки)

При восстановлении настоятельно рекомендуется наличие средств защиты с актуальными базами.

DVDshnik 16-05-2017 13:21 2737218

Этих шифровальщиков зашифровать бы каждого на 25 лет без права переписки...


Время: 12:54.

Время: 12:54.
© OSzone.net 2001-