
Вопрос - ответ
Модератор: ahota05
- Maxkr
- Освоившийся
- Сообщения: 70
- Зарегистрирован: 13 сен 2016, 23:53
- Откуда: Киев
- Зовут: Максим
- Благодарил (а): 32 раза
- Поблагодарили: 63 раза
Re: Вопрос - ответ
Мое предприятие лежит, автобизнес, 200 компов. Черный экран смерти и предложение отправить 300$ на их адрес за восстановление информации 

- Heet
- Местный
- Сообщения: 622
- Зарегистрирован: 06 май 2016, 10:33
- Откуда: Полтава
- Зовут: Виталий
- Благодарил (а): 1460 раз
- Поблагодарили: 832 раза
Re: Вопрос - ответ
Вирус эксплуатирует какой то эксплойт, не мог он войти так массово через почту. Советую воздержаться пользованием домашними компами на Винде 

-
Boris
- Старожил
- Сообщения: 1016
- Зарегистрирован: 09 ноя 2015, 20:21
- Награды: 1
- Откуда: Лисичанск, Луганская обл. Украина
- Зовут: Борис
- Благодарил (а): 1226 раз
- Поблагодарили: 1623 раза
Re: Вопрос - ответ
Heet писал(а):Вирус эксплуатирует какой то эксплойт, не мог он войти так массово через почту.
СБУ пишет, что всё те же: EternalBlue плюс модифицированный бэкдор DoublePulsar.
Т.е. сначала
, а потом уже по сети порты простукивает и расползается.інфікування операційних систем переважно відбувалося через відкриття шкідливих додатків (документів Word, PDF-файлів), які були надіслані на електронні адреси
Подробнее можно почитать у СБУшников на сайте - https://ssu.gov.ua/ua/news/1/category/2/view/3643
Там же и рекомендации по лечению.
Странно, Майкрософт ещё в марте патч выпустила, а такое массовое поражение, как будто никто не обновлялся.
-
ahota05
- Модератор
- Сообщения: 3517
- Зарегистрирован: 16 дек 2014, 15:29
- Награды: 4
- Откуда: Никополь
- Зовут: Антон
- Благодарил (а): 3940 раз
- Поблагодарили: 3378 раз
Re: Вопрос - ответ
Heet писал(а):ОФФ: Антоха - если ты тут, внимательно на работе! Идет вирусная атака на крупнейшие энергообьекты
У меня так же плохие новости для тех, кому я обещал черенки![]()
http://news.finance.ua/ru/news/-/405191 ... ili-rabotu
Эх, поздно, т.е. У меня в первой волне все началось, вчера под обед, все торба!!! Можно открывать предприятие новое, чуть ли не вся инфа тютю...
Бэкапы тоже не уцелели, зато уцелел контроллер домена - он у меня на самбе под Free BSD только некому под ним работать!!!!

П.с. если появиться инфа как вытянуть данные с жёсткого диска после краха пишите, буду благодарен!!
Докатились...
-
ahota05
- Модератор
- Сообщения: 3517
- Зарегистрирован: 16 дек 2014, 15:29
- Награды: 4
- Откуда: Никополь
- Зовут: Антон
- Благодарил (а): 3940 раз
- Поблагодарили: 3378 раз
Re: Вопрос - ответ
Maxkr писал(а):Мое предприятие лежит, автобизнес, 200 компов. Черный экран смерти и предложение отправить 300$ на их адрес за восстановление информации
Сочувствую!!! Понимаю...

Докатились...
-
ivan3103
- Супермодератор
- Сообщения: 1177
- Зарегистрирован: 16 дек 2014, 15:18
- Награды: 4
- Откуда: Новая Каховка
- Зовут: Иван Кузнецов
- Благодарил (а): 589 раз
- Поблагодарили: 3245 раз
Re: Вопрос - ответ
Та же печаль и у меня на фирме, слетела центральная база данных, айтишники второй день голову ломают, но пока ничего внятного не говорят.
-
ahota05
- Модератор
- Сообщения: 3517
- Зарегистрирован: 16 дек 2014, 15:29
- Награды: 4
- Откуда: Никополь
- Зовут: Антон
- Благодарил (а): 3940 раз
- Поблагодарили: 3378 раз
Re: Вопрос - ответ
Boris писал(а):Подробнее можно почитать у СБУшников на сайте - https://ssu.gov.ua/ua/news/1/category/2/view/3643
Там же и рекомендации по лечению.
Странно, Майкрософт ещё в марте патч выпустила, а такое массовое поражение, как будто никто не обновлялся.
Очень ценная информация, спасибо!!!
Сегодня сделаю флешки, завтра буду пробовать!
По поводу апдейтов, у меня руководство жлобилось купить лицензию на 2012 сервак, приходилось юзать 2003 т.к. на него лицензия есть, а как известно на эту Ос патчи не выходили!!
Теперь у меня скорей всего будет лицензия и на 2012 r2...
Докатились...
-
ahota05
- Модератор
- Сообщения: 3517
- Зарегистрирован: 16 дек 2014, 15:29
- Награды: 4
- Откуда: Никополь
- Зовут: Антон
- Благодарил (а): 3940 раз
- Поблагодарили: 3378 раз
Re: Вопрос - ответ
Если с помощью утилит, что в статье у СБУ, смогу поднять свой жестак, там есть свежие бэкапы баз данных на бухгалтерское ПО...
Это будет хоть какое то спасение...

Это будет хоть какое то спасение...
Докатились...
-
ahota05
- Модератор
- Сообщения: 3517
- Зарегистрирован: 16 дек 2014, 15:29
- Награды: 4
- Откуда: Никополь
- Зовут: Антон
- Благодарил (а): 3940 раз
- Поблагодарили: 3378 раз
Re: Вопрос - ответ
ivan3103 писал(а):Та же печаль и у меня на фирме, слетела центральная база данных, айтишники второй день голову ломают, но пока ничего внятного не говорят.
Иду сегодня на работу, вижу сидят ИТ шники соседнего завода в курилке, со вчерашнего дня домой не уходили, закурили даже не курящие...

Докатились...
- Heet
- Местный
- Сообщения: 622
- Зарегистрирован: 06 май 2016, 10:33
- Откуда: Полтава
- Зовут: Виталий
- Благодарил (а): 1460 раз
- Поблагодарили: 832 раза
Re: Вопрос - ответ
ИТ-шники делятся на два типа - те кто не делает бэкапы, и те кто УЖЕ делает бэкапы (с) Помнится одна дирекция небезызвестного банка потеряла базу с дневным операционным оборотом. Прямая стоимость восстановления составила 300т. убитых енотов, непрямые убытки представить трудно. Ох и драли нас на совещании тогда в ЦО 

Вернуться в «О всяком, разном, цитрусовом»
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость