Сейчас просматривают тему: 0 -> --, и гостей: 1

Хакерська атака в Україні (27 Червня 2017 ) » Пост #28

Ссылка на пост #21 Добавлено: 27 июня 2017 21:47
Валерий
Постояльцы
Азъ: почти гуру
Возраст: 60 Овен
Пол:
С нами: 9 лет 8 месяцев
Сообщений: 1452
Поблагодарил: 7984
Благодарностей: 8599
Предупреждений: 0

Награды:

    

Цитата: desss
 desss  

почему не бекап ?

Добавлено спустя 2 минуты 22 секунды:

Цитата: desss
я на всякий пожарный винду уже записал на флешку

а это можно сделать и с под CD лайф (доса)
"Господи, даруй людям мозг.. и еще некоторым и инструкцию по применению.." (с)

Мой телевизор: Cамсон HD 40" - Филя HD 32" - SAMSUNG HD S24E391HL

Мой ресивер: Openbox S3 micro HD- Sat Integral 1226HD K3 - сатинтеграл 1227- Openbox SX4C Base HD - Openbox X800 - World Vision T62A

Мои спутники: 85.0° East 1.2 м + Triax TD88 (WinQuest MR-460 , 90 Е- 15 W ) 0.9м (Hot Bird 13B/13C/13E - East19.2°E Astra)

Cказали Спасибо: 1 : dimanzik05
Ссылка на пост #22 Добавлено: 27 июня 2017 22:48
Автор темы
Юрій Володимирович
Гости
Азъ: хозяин спутника
Возраст: 60 Близнецы
Пол:
С нами: 15 лет 1 месяц
Сообщений: 28440
Поблагодарил: 50419
Благодарностей: 154707
Предупреждений: 0

Репутация:

Награды:


На даний момент достовірно відомо, що вірусна атака на українські компанії виникла через програму “M.E.doc.” (програмне забезпечення для звітності та документообігу)


Це програмне забезпечення має вбудовану функцію оновлення, яка періодично звертається до серверу: “upd.me-doc.com.ua” (92.60.184.55) за допомогою User Agent “medoc1001189”.

Оновлення має хеш: dba9b41462c835a4c52f705e88ea0671f4c72761893ffad79b8348f57e84ba54.

Більшість легітимниг “пінгів” (звернень до серверу) дорівнює приблизно 300 байт.

Цього ранку, о 10.30, програму M.E.doc. було оновлено. Воно складало приблизно 333кб, та після його завантаження відбувались наступні дії:

– створено файл: rundll32.exe;
– звернення до локальних IP-адрес на порт 139 TCP та порт 445 TCP;
-створення файлу: perfc.bat;
– запуск cmd.exe з наступною командою: /c schtasks /RU “SYSTEM” /Create /SC once /TN “” /TR “C:\Windows\system32\shutdown.exe /r /f” /ST 14:35”;
– створення файлу: AC3.tmp (02ef73bd2458627ed7b397ec26ee2de2e92c71a0e7588f78734761d8edbdcd9f) та його подальший запуск;
– створення файлу: dllhost.dat;


Добавлено спустя 23 минуты 57 секунд:

Як вберегти свій комп'ютер від українського "брата" WannaCry?
У першу чергу, потрібно поставити оновлення для своєї версії Windows. Вірус атакує тільки комп'ютери, які працюють на Windows. Якщо на вашому пристрої в якості операційної системи використовується macOS, iOS, Android, Linux або що завгодно інше, то вірус не несе жодної загрози. Microsoft випустив патч MS17-010 у травні, для різних версій Windows. При цьому компанія пішла на безпрецендетний крок і випустила оновлення навіть для тих версій, які вже не підтримуються. Скачати оновлення можна з офіційного сайту
Вы не можете просматривать скрытый текст, необходимовойтиилизарегистрироваться


Наступний крок – перевірити комп'ютер на віруси, оскільки ваш девайс міг підхопити "заразу" до того, як ви встановили оновлення. Ще одна міра безпеки: не відкривати сумнівні повідомлення в електронній пошті, соцмережах – відомо випадки, коли вірус розсилався саме таким способом.

Мой телевизор: Samsung UE40NU7100UXUA

Мой ресивер: Openbox AS4K CI Pro

Мои спутники: 4°W+0.8°W+4.8°E+9°E+13°E+19.2°E, 23.5°E+28.2°E+36°E+42°E, 46°E, 85.2°E

Ссылка на пост #23 Добавлено: 27 июня 2017 23:10
Валерий
Постояльцы
Азъ: почти гуру
Возраст: 60 Овен
Пол:
С нами: 9 лет 8 месяцев
Сообщений: 1452
Поблагодарил: 7984
Благодарностей: 8599
Предупреждений: 0

Награды:

    

Цитата: mustaff
Це програмне забезпечення має вбудовану функцію оновлення, яка періодично звертається до серверу: “upd.me-doc.com.ua” (92.60.184.55) за допомогою User Agent “medoc1001189”.


92.60.184.55
inetnum: 92.60.184.0 - 92.60.184.255
netname: Wnet-Kiev-COLO
descr: Kiev colocation
country: UA
"Господи, даруй людям мозг.. и еще некоторым и инструкцию по применению.." (с)

Мой телевизор: Cамсон HD 40" - Филя HD 32" - SAMSUNG HD S24E391HL

Мой ресивер: Openbox S3 micro HD- Sat Integral 1226HD K3 - сатинтеграл 1227- Openbox SX4C Base HD - Openbox X800 - World Vision T62A

Мои спутники: 85.0° East 1.2 м + Triax TD88 (WinQuest MR-460 , 90 Е- 15 W ) 0.9м (Hot Bird 13B/13C/13E - East19.2°E Astra)

Cказали Спасибо: 1 : Mig777
Ссылка на пост #24 Добавлено: 27 июня 2017 23:44
Роман Батькович
Читательский клуб
Азъ: хозяин спутника
Возраст: 47 Овен
Пол:
С нами: 14 лет 1 месяц
Сообщений: 4684
Поблагодарил: 60709
Благодарностей: 59445
Предупреждений: 0

Награды:

       

Ого Юрчик росписал. А у меня только розкладка на клаве поломалась. 14

Мой телевизор: Liberton D-LED 3225 ABHDR, BRAVIS LED-16E97 black, и какие то два Samsung и Sharp

Мой ресивер: STRONG 4450, Gi HD Mini, Trimax TR-2012HD plus (Т2), Vu+ Zero

Мои спутники: 4°W,5°E,13°E - ( Два штука ) + 36°E

Cказали Спасибо: 1 : mustaff
Ссылка на пост #25 Добавлено: 27 июня 2017 23:49
Діма
Друзья satsis.info
Азъ: помогу любому
Возраст: 31 Скорпион
Пол:
С нами: 13 лет 4 месяцa
Сообщений: 571
Поблагодарил: 45352
Благодарностей: 20671
Предупреждений: 0

Награды:

    

Заражение вирусом Petya началось с Украины, заявили в ESET

Заражение вирусом Petya началось с Украины, которая больше других стран пострадала от кибератаки, следует из сообщения вирусной лаборатории ESET.

«Вспышка, похоже, началась на Украине», — считает компания.
Согласно рейтингу компании по странам, пострадавшим от вируса, Украине был нанесен наибольший вред.
На втором месте среди пострадавших стран находится Италия, на третьем — Израиль.

Из-за кибератак мониторинг Чернобыльской АЭС перевели в ручной режим
В первую десятку также вошли Сербия, Венгрия, Румыния, Польша, Аргентина, Чехия и Германия. Россия в данном списке занимает лишь 14-е место.
Ранее во вторник в компании Group-IB пояснили, что вирус-вымогатель Petya стал причиной масштабной атаки на нефтяные, телекоммуникационные и финансовые компании России и Украины: он блокирует компьютеры и требует за разблокировку сумму в биткоинах, эквивалентную 300 долларам. Позднее руководитель международной исследовательской команды «Лаборатории Касперского» Костин Райю (Costin Raiu) отметил распространение вируса по всему миру.
Антивирусная компания «Доктор Веб» заявила, что зафиксировала также кибератаки на ряд компаний России и Украины другоговируса-шифровальщика, способ «размножения» которого отличается от вируса-шифровальщика Petya. В частности, троянец распространяется самостоятельно, как и нашумевший WannaCry. Точных данных о том, используется ли тот же самый механизм распространения, пока нет.

Мой телевизор:

Мой ресивер: Sat-Integral S-1311 HD Combo

Мои спутники: Amos 3 Astra 4A Eutelsat Hot Bird 13A Express-AM6 53°E ABS 2 Intelsat 15 Yamal 401

Cказали Спасибо: 6 : 1voloha, sergbykov, mustaff, aviamodelist1, sasha69, bora7
Ссылка на пост #26 Добавлено: 28 июня 2017 11:40
Автор темы
Юрій Володимирович
Гости
Азъ: хозяин спутника
Возраст: 60 Близнецы
Пол:
С нами: 15 лет 1 месяц
Сообщений: 28440
Поблагодарил: 50419
Благодарностей: 154707
Предупреждений: 0

Репутация:

Награды:


Видалення вірусу Petya має важливе значення для безпеки майбутніх файлів.
Відновити дані можна буде лише в тому випадку, коли небезпечна програма і її компоненти повністю видалять з ПК. В іншому випадку, Petya проникне на зовнішні накопичувачі і заразить там файли. Автоматично вірус може видалити надійний антивірус. Його також можна видалити вручну за допомогою покрокової інструкції.
Видалення вірусу Petya за допомогою Safe Mode with Networking для Windows 7 / Vista / XP
Клацніть Start ? Shutdown ? Restart ? OK. Коли комп'ютер стане активним, натисніть F8 кілька разів, поки не з'явиться вікно Advanced Boot Options. У списку виберіть Safe Mode with Networking

Видалення для Windows 10 / Windows 8
У вікні логіна Windows натисніть кнопку Power. Потім натисніть і утримуйте клавішу Shift і клацніть Restart. Тепер виберіть Troubleshoot ? Advanced options ? Startup Settings і натисніть Restart. Коли комп'ютер стане активним, у вікні Startup Settings виберіть Enable Safe Mode with Networking.

Якщо програма-вимагач блокує Safe Mode with Networking, спробуйте наступний метод.
Видалення вірусу Petya за допомогою System Restore для Windows 7 / Vista / XP
Перезавантажте комп'ютер для Safe Mode with Command Prompt. Клацніть Start ? Shutdown ? Restart ? OK. Коли комп'ютер стане активним, натисніть F8 кілька разів, поки не з'явиться вікно Advanced Boot Options. У списку виберіть Command Prompt
Видалення вірусу Petya за допомогою System Restore для Windows 10 / Windows 8
У вікні логіна Windows натисніть кнопку Power. Потім натисніть і утримуйте клавішу Shift і клацніть Restart. Тепер виберіть Troubleshoot ? Advanced options ? Startup Settings і натисніть Restart. Коли комп'ютер стане активним, у вікні Startup Settings виберіть Enable Safe Mode with Command Prompt. Після появи вікна Command Prompt, введіть cd restore і клацніть Enter. Тепер введіть rstrui.exe і знову натисніть Enter.

Після появи нового вікна, клацніть Next і виберіть точку відновлення, що передує зараженню Petya. Після цього натисніть Next.

Клацніть Yes для початку відновлення системи.

Після того, як вдасться відновити систему, завантажте її і проскануйте комп'ютер. Це необхідно для того, щоб переконатись, що видалення пройшло успішно.

Мой телевизор: Samsung UE40NU7100UXUA

Мой ресивер: Openbox AS4K CI Pro

Мои спутники: 4°W+0.8°W+4.8°E+9°E+13°E+19.2°E, 23.5°E+28.2°E+36°E+42°E, 46°E, 85.2°E

Cказали Спасибо: 7 : kinburnn, aviamodelist1, yurij.sologub, Viksum, 1voloha, Любитель8, bora7
Ссылка на пост #27 Добавлено: 28 июня 2017 13:09
Андрей
Посетители
Азъ: помогу любому
Возраст: 50 Рыбы
Пол:
С нами: 14 лет 10 месяцев
Сообщений: 946
Поблагодарил: 225
Благодарностей: 1438
Предупреждений: 0

Награды:

   

Цитата: mustaff
виберіть точку відновлення, що передує зараженню Petya

Думаю, это не поможет. Попытаюсь объяснить почему.
Я тоже грешу в распространении этой бацилы на программу M.E.Doc.
Но так как пользуюсь ей давно, то не очень понимаю суть вот этого:
Цитата: mustaff
Цього ранку, о 10.30, програму M.E.doc. було оновлено. Воно складало приблизно 333кб, та після його завантаження відбувались наступні дії:

Программа M.E.Doc никогда не обновляется сама, автоматически, по крайней мере у меня. Она при запуске проверяет наличие обновлений и выдает окошко с сообщением о наличии такового. Дальше я скачиваю обновление и запускаю его на сервере с правами админа. За последние пару месяцев это был единственный софт для которого запускались регулярно обновления, которые по сути являлись разными программами. Поэтому если бацилла и попала через M.e.Doc, то она, скорее всего, "прицепилась" через какое-то более раннее обновление и "тихо ждала" своего часа.
Поэтому очень стремно откатываться на более ранние точки восстановления или устанавливать бэкапы.

Мой телевизор: Toshiba 32HV10V1

Мой ресивер: ZGEMMA H7S, Openbox Prismcube Ruby

Мои спутники: Amos+Sirius+Hotbird+Eutelsat

Cказали Спасибо: 3 : aviamodelist1, Viksum, Любитель8
Ссылка на пост #28 Добавлено: 28 июня 2017 13:27
Посетители
Азъ: всё в тему
Возраст: 49 Скорпион
Пол:
С нами: 11 лет 2 месяцa
Сообщений: 310
Поблагодарил: 2022
Благодарностей: 4178
Предупреждений: 0

Репутация:

Награды:

   

Фахівці Symantec опублікувала рекомендації щодо захисту комп'ютера від зараження вірусом-здирником Petya, який 27 червня атакував компанії по всьому світу. Для цього треба зробити вигляд, що комп'ютер вже заражений.
У момент атаки Petya шукає файл C:\Windows\perfc. Якщо такий файл на комп'ютері вже є, то вірус закінчує роботу без зараження.

И в тему :
Вчера сижу работаю, заходит отец - ты бы выключил комп , про вирус и заражение и тд
Говорю - мой не заразится , у меня антивируса нет.
Вывод LINUX рулит
- Не буду с тобой спорить - ты печатаешь быстрее.
¯ \ _ (ツ) _ / ¯

Мой телевизор: sony

Мой ресивер: OCTAGON SF4008 TRIPLE 4K UHD

Мои спутники: в постоянном творческом поиске

Cказали Спасибо: 4 : mustaff, aviamodelist1, Viksum, Любитель8
Ссылка на пост #29 Добавлено: 28 июня 2017 13:33
Геннадий
Друзья satsis.info
Азъ: помогу любому
Возраст: 60 Телец
Пол:
С нами: 13 лет 3 месяцa
Сообщений: 695
Поблагодарил: 773
Благодарностей: 1423
Предупреждений: 0

Награды:

   

Страсть какая то.
Вы предлагаете обновления-то есть защиту.
1.Защита - обновления никогда не выходят раньше вируса.На этом и выпускается любой вирус.Обновление делается когда будет изучен вирус.
2.При обновлении-Вы открываете самостоятельно все защищенные порты и получаете не только вирус а и без вируса искривленные программы.
Самый простой способ защиты.Сохранение образа своей системы на сьемном носителе.Например система Акронис.

Мой телевизор: SONY KDL-40HX753

Мой ресивер: Openbox AS4K CI Pro САМ модуль CI+ Трико -HD BOX S600 UHD САМ модуль CI+ Трико

Мои спутники: 4.0W+4.8E+13°E+36E+56°E+75°E

Cказали Спасибо: 3 : aviamodelist1, Viksum, Любитель8
Ссылка на пост #30 Добавлено: 28 июня 2017 13:51
Автор темы
Юрій Володимирович
Гости
Азъ: хозяин спутника
Возраст: 60 Близнецы
Пол:
С нами: 15 лет 1 месяц
Сообщений: 28440
Поблагодарил: 50419
Благодарностей: 154707
Предупреждений: 0

Репутация:

Награды:


Информация от киберполиции

Мой телевизор: Samsung UE40NU7100UXUA

Мой ресивер: Openbox AS4K CI Pro

Мои спутники: 4°W+0.8°W+4.8°E+9°E+13°E+19.2°E, 23.5°E+28.2°E+36°E+42°E, 46°E, 85.2°E

Cказали Спасибо: 2 : Viksum, aviamodelist1
Информация

Посетители, находящиеся в группе Гости, не могут оставлять сообщения в данной теме.

    XML error in File: https://www.tricolor.tv/rss/

    XML error: error parsing attribute name at line 533

Футбол

Іспанія. Ла Ліга, 32 тур
20 квітня 2024
15:00 Сельта Сельта -:- Лас-ПальмасЛас-Пальмас
Німеччина. Бундесліга, 30 тур
20 квітня 2024
16:30 Вольфсбург Вольфсбург -:- БохумБохум
16:30 Гайденгайм Гайденгайм -:- РБ ЛейпцигРБ Лейпциг
16:30 Гоффенгайм Гоффенгайм -:- Боруссія МенхенгладбахБоруссія Менхенгладбах
16:30 Кельн Кельн -:- ДармштадтДармштадт
Англія. Прем'єр-ліга, 34-й тур
20 квітня 2024
17:00 Шеффілд Юнайтед Шеффілд Юнайтед -:- БернліБернлі
17:00 Лутон Таун Лутон Таун -:- БрентфордБрентфорд
Іспанія. Ла Ліга, 32 тур
20 квітня 2024
17:15 Райо Вальєкано Райо Вальєкано -:- ОсасунаОсасуна
Франція. Ліга 1, 30 тур
20 квітня 2024
18:00 Нант Нант -:- РеннРенн
Італія. Серія А, 33 тур
20 квітня 2024
19:00 Емполі Емполі -:- НаполіНаполі
Кубок Англїї, 1/2 фіналу
20 квітня 2024
19:15 Манчестер Сіті Манчестер Сіті -:- ЧелсіЧелсі
Іспанія. Ла Ліга, 32 тур
20 квітня 2024
19:30 Валенсія Валенсія -:- Реал БетісРеал Бетіс
Німеччина. Бундесліга, 30 тур
20 квітня 2024
19:30 Уніон Берлін Уніон Берлін -:- БаваріяБаварія
Англія. Прем'єр-ліга, 34-й тур
20 квітня 2024
21:30 Вулвергемптон Вулвергемптон -:- АрсеналАрсенал
Італія. Серія А, 33 тур
20 квітня 2024
21:45 Верона Верона -:- УдінезеУдінезе
Франція. Ліга 1, 30 тур
20 квітня 2024
22:00 Ланс Ланс -:- КлермонКлермон
Іспанія. Ла Ліга, 32 тур
20 квітня 2024
22:00 Жирона Жирона -:- КадісКадіс

Обновлено: 02:19 20.04.2024

Телепрограмма

СТБ
00:40 - Х/ф "Возвращение к себе", 1-4 с.
03:55 - "В поисках истины". "Пояс царицы амазонок".
04:20 - Т/с "Водная полиция", 35 с. "Кровавый день студента", 1 ч.
04:55 - "Служба розыска детей".
Sport 1
01:30 - Хоккей. Чемпионат Швейцарии. Национальная лига. Финал. Лозанна - Цюрих. Матч 2.
03:40 - Бокс. Джеймс Тони - Рой Джонс.
04:50 - Футбол. Лига чемпионов Азии. 1/2 финала. Аль-Айн (ОАЭ) - Аль-Хиляль (Саудовская Аравия). Первый матч.
-
ICTV
02:00 - "Единые новости". Телемарафон.
03:00 - "Единые новости". Телемарафон.
04:00 - "Ночной дозор".
04:40 - "Единые новости". Телемарафон.
Кинопремьера
01:10 - Х/ф "Мое преступление".
03:25 - Х/ф "Либерея: Охотники за сокровищами".
-
-
Вся телепрограмма

Мы в Вконтакте

Мы в Facebook

Голосование

Какой провайдер спутникового ТВ вы смотрите?

НТВ Плюс
Радуга ТВ
Виасат Украина
Xtra TV
Триколор ТВ
Континент ТВ
Телекарта
Рикор ТВ
Взрослый
Все понемногу

Случайное фото

Sat-integral club

Re: Шурик

Цитата: Pavel01 от 17 апреля 2024, 03:45:33А кто должен ответить на этот вопрос? И где есть такой ...

Re: Пожелания разработчикам ПО

Цитата: andris0 от Вчера в 19:37:50Уже пора было-бы удалить содержимое M3U IPTV

Re: Пожелания разработчикам ПО

Уже пора было-бы удалить содержимое M3U IPTV. Как Вы думаете? 

Re: Платная шара

Цитата: SSK5230 от 17 апреля 2024, 15:38:19Так а в чем проблема то? Частоту напишите,проверю у ...

Re: Пожелания разработчикам ПО Sat-Integral S-1412 HD Rocket / Sat-Integral S-1432

Было бы супер если можно было бы вызывать интернет радио одной кнопкой и была сортировка интенет ...

PHP: mail() через внешние SMTP msmtp

Ситуация следующая. ...

webhook telegram Read timeout expired

Вы выполняете ...