Автор Тема: Вирус!!! Не забудьте сделать бэкап и обновить систему!  (Прочитано 3129 раз)

nemezida22

  • Супер-пользователь
  • *****
  • Оффлайн Оффлайн
  • Сообщений: 5496
  • Город: Жуковский
    • Имя: Нелли
Основная информация на русском тут
https://geektimes.ru/post/289115/

Обновите винду!

Vorona

  • Член КЛДК (Москва)
  • Супер-пользователь
  • ******
  • Оффлайн Оффлайн
  • Сообщений: 74724
  • Город: Москва, Медведково\Лось 8-98пять-99один-8три-49
  • Сиамы- любовь моя!
Только что пришла рассылка от службы безопасности компании "Мери Кей" - заботятся о консультантах  ;) " сегодня в ночь ожидается очередная вирусная атака, рекомендуем не включать электронные гаджеты, а если сильно нужно- не открывайте письма с незнакомых адресов- вирус пойдет через почтовые программы"
"Если тебе дадут линованную бумагу - пиши ПОПЕРЁК"   Х.Р.Хименес
Гнездо http://rat.ru/forum/index.php?topic=9103.0,ВК http://vk.com/id310160217,САЙТ http://vorona-rat.ru/
"Бывают дни, когда опустишь руки
 И нет ни слов,ни музыки,ни сил
 в такие дни я был с собой в разлуке
 и никого помочь мне не просил"(ц)-прав Макар,хоть и с.ка.
Хотите сказать СПАСИБО - скажите сюда 2два0два20507три46841два Сбер

Aisa

  • Модератор
  • Супер-пользователь
  • *****
  • Оффлайн Оффлайн
  • Сообщений: 8796
  • Город: Пушкино/Москва
  • In Rat we trust.
    • Имя: Лариса
"Мегафон" рухнул.
Видимо, о wannacry им никто не рассказал...
А сами они "Букварь" скурили еще в первом классе, посему новости самостоятельно читать вовсе не умеют.
Мы все уже почти пять часов без связи.
Потрепаться не с кем, и это плохо. cry
Зато начальство ни фига достать никого не может. :bm
Соня Вторая+8
[Ахмад, Крыс I, Ахтамар, Санрайз, Снежок, Рамзес, Кыся, Пася, Маня, Зорик, Крысик, Жорик, Филя, Кузя, Имхотеп,  Евро, Нафаня, Шери, Анхесенпаамон, Исида, Микрокрыс, Джеймс Бонд, Шер-Хан, Осирис, Твой Дар, Уютная Варежка, Седрик, Жорик и Жюльен,Орсон,Вафлик,Журавлик,X-Stream, Лариска, Рапунцель, Дуся, Длинноус, Винтик, Тонкий, Зена, Крыс II, Мартын, Фёдор Булкин, Кузя,Изольда,Шарлиз]

Aisa

  • Модератор
  • Супер-пользователь
  • *****
  • Оффлайн Оффлайн
  • Сообщений: 8796
  • Город: Пушкино/Москва
  • In Rat we trust.
    • Имя: Лариса
Сбегали соседи за сим-картой "Би-Лайна".
Торговый центр над ними веселится.
Лучше бы не поленились девчонки дойти до МТС - идти пришлось бы аж метров на пятьдесят дальше.
Зато МТС пока работает.

"Би-Лайн" - off-line.

Кто на очереди? :falling
Соня Вторая+8
[Ахмад, Крыс I, Ахтамар, Санрайз, Снежок, Рамзес, Кыся, Пася, Маня, Зорик, Крысик, Жорик, Филя, Кузя, Имхотеп,  Евро, Нафаня, Шери, Анхесенпаамон, Исида, Микрокрыс, Джеймс Бонд, Шер-Хан, Осирис, Твой Дар, Уютная Варежка, Седрик, Жорик и Жюльен,Орсон,Вафлик,Журавлик,X-Stream, Лариска, Рапунцель, Дуся, Длинноус, Винтик, Тонкий, Зена, Крыс II, Мартын, Фёдор Булкин, Кузя,Изольда,Шарлиз]

Aisa

  • Модератор
  • Супер-пользователь
  • *****
  • Оффлайн Оффлайн
  • Сообщений: 8796
  • Город: Пушкино/Москва
  • In Rat we trust.
    • Имя: Лариса
Соня Вторая+8
[Ахмад, Крыс I, Ахтамар, Санрайз, Снежок, Рамзес, Кыся, Пася, Маня, Зорик, Крысик, Жорик, Филя, Кузя, Имхотеп,  Евро, Нафаня, Шери, Анхесенпаамон, Исида, Микрокрыс, Джеймс Бонд, Шер-Хан, Осирис, Твой Дар, Уютная Варежка, Седрик, Жорик и Жюльен,Орсон,Вафлик,Журавлик,X-Stream, Лариска, Рапунцель, Дуся, Длинноус, Винтик, Тонкий, Зена, Крыс II, Мартын, Фёдор Булкин, Кузя,Изольда,Шарлиз]

Aisa

  • Модератор
  • Супер-пользователь
  • *****
  • Оффлайн Оффлайн
  • Сообщений: 8796
  • Город: Пушкино/Москва
  • In Rat we trust.
    • Имя: Лариса
« Последнее редактирование: Май 19, 2017, 23,56:21 от Aisa »
Соня Вторая+8
[Ахмад, Крыс I, Ахтамар, Санрайз, Снежок, Рамзес, Кыся, Пася, Маня, Зорик, Крысик, Жорик, Филя, Кузя, Имхотеп,  Евро, Нафаня, Шери, Анхесенпаамон, Исида, Микрокрыс, Джеймс Бонд, Шер-Хан, Осирис, Твой Дар, Уютная Варежка, Седрик, Жорик и Жюльен,Орсон,Вафлик,Журавлик,X-Stream, Лариска, Рапунцель, Дуся, Длинноус, Винтик, Тонкий, Зена, Крыс II, Мартын, Фёдор Булкин, Кузя,Изольда,Шарлиз]

Rathunter

  • Администратор
  • Супер-пользователь
  • *****
  • Оффлайн Оффлайн
  • Сообщений: 9061
  • Город: ZelenoGrad(Moscow)
  • 30 years with rats together
    • Имя: Alina
Ошибка- нет такой страницы.

nemezida22

  • Супер-пользователь
  • *****
  • Оффлайн Оффлайн
  • Сообщений: 5496
  • Город: Жуковский
    • Имя: Нелли
Мне тут задавали вопросы разные из которых я поняла, что народ не очень понимает что надо делать. НУЖНО ОБНОВИТЬ ОПЕРАЦИОННУЮ СИСТЕМУ КОМПЬЮТЕРА.
Даже если ваша операционка старая и на неё уже не выходят обновления или если она пиратская и вы отключили обновления, чтобы не палиться.
Вот ПРЯМЫЕ  ссылки на сайт майкрософта. Находите свою ось, качаете и обновляетесь.   

Windows XP: download.windowsupdate.com/d/csa/csa/secu/2017/02/windowsxp-kb4012598-x86-custom-rus_84397f9eeea668b975c0c2cf9aaf0e2312f50077.exe
Windows XP x64: http://download.windowsupdate.com/d/csa/csa/secu/2017/02/windowsserver2003-kb4012598-x64-custom-enu_f24d8723f246145524b9030e4752c96430981211.exe
Windows Vista x86: http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/02/windows6.0-kb4012598-x86_13e9b3d77ba5599764c296075a796c16a85c745c.msu
Windows Vista x64: http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/02/windows6.0-kb4012598-x64_6a186ba2b2b98b2144b50f88baf33a5fa53b5d76.msu
Windows 7 x86: http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/02/windows6.1-kb4012212-x86_6bb04d3971bb58ae4bac44219e7169812914df3f.msu
Windows 7 x64: http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/02/windows6.1-kb4012212-x64_2decefaa02e2058dcd965702509a992d8c4e92b3.msu
Windows 8 x86: http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/02/windows8-rt-kb4012214-x86_5e7e78f67d65838d198aa881a87a31345952d78e.msu
Windows 8 x64: http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/02/windows8-rt-kb4012214-x64_b14951d29cb4fd880948f5204d54721e64c9942b.msu
Windows 8.1 x86: http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/02/windows8.1-kb4012213-x86_e118939b397bc983971c88d9c9ecc8cbec471b05.msu
Windows 8.1 x64: http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/02/windows8.1-kb4012213-x64_5b24b9ca5a123a844ed793e0f2be974148520349.msu
Windows 10 x86: http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/03/windows10.0-kb4012606-x86_8c19e23de2ff92919d3fac069619e4a8e8d3492e.msu
Windows 10 x64: http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/03/windows10.0-kb4012606-x64_e805b81ee08c3bb0a8ab2c5ce6be5b35127f8773.msu
Windows 10 (1511) x86: http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/03/windows10.0-kb4013198-x86_f997cfd9b59310d274329250f14502c3b97329d5.msu
Windows 10 (1511) x64: http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/03/windows10.0-kb4013198-x64_7b16621bdc40cb512b7a3a51dd0d30592ab02f08.msu
Windows 10 (1607) x86: http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/03/windows10.0-kb4013429-x86_8b376e3d0bff862d803404902c4191587afbf065.msu
Windows 10 (1607) x64: http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/03/windows10.0-kb4013429-x64_ddc8596f88577ab739cade1d365956a74598e710.msu

Windows Server 2003 x86: http://download.windowsupdate.com/c/csa/csa/secu/2017/02/windowsserver2003-kb4012598-x86-custom-rus_62e38676306f9df089edaeec8924a6fdb68ec294.exe
Windows Server 2003 x64: http://download.windowsupdate.com/c/csa/csa/secu/2017/02/windowsserver2003-kb4012598-x64-custom-rus_6efd5e111cbfe2f9e10651354c0118517cee4c5e.exe
Windows Server 2008 x86: http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/02/windows6.0-kb4012598-x86_13e9b3d77ba5599764c296075a796c16a85c745c.msu
Windows Server 2008 x64: http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/02/windows6.0-kb4012598-x64_6a186ba2b2b98b2144b50f88baf33a5fa53b5d76.msu
Windows Server 2008 R2: http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/02/windows6.1-kb4012212-x64_2decefaa02e2058dcd965702509a992d8c4e92b3.msu
Windows Server 2012: http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/02/windows8-rt-kb4012214-x64_b14951d29cb4fd880948f5204d54721e64c9942b.msu
Windows Server 2012 R2: http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/02/windows8.1-kb4012213-x64_5b24b9ca5a123a844ed793e0f2be974148520349.msu
Windows Server 2016: http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/03/windows10.0-kb4013429-x64_ddc8596f88577ab739cade1d365956a74598e710.msu

Добавлено Май 19, 2017, 20,39:22
Узнать какая у тебя операционка - нажмите правой кнопкой мыши на значок Мой компьютер.
   
« Последнее редактирование: Май 19, 2017, 20,39:22 от nemezida22 »

okhtinka

  • Супер-пользователь
  • *****
  • Оффлайн Оффлайн
  • Сообщений: 8856
  • Город: Moscow,
А Windows 7 Ultimate?

Aisa

  • Модератор
  • Супер-пользователь
  • *****
  • Оффлайн Оффлайн
  • Сообщений: 8796
  • Город: Пушкино/Москва
  • In Rat we trust.
    • Имя: Лариса
Ошибка- нет такой страницы.
Исправила. Есть страница. shuffle
Соня Вторая+8
[Ахмад, Крыс I, Ахтамар, Санрайз, Снежок, Рамзес, Кыся, Пася, Маня, Зорик, Крысик, Жорик, Филя, Кузя, Имхотеп,  Евро, Нафаня, Шери, Анхесенпаамон, Исида, Микрокрыс, Джеймс Бонд, Шер-Хан, Осирис, Твой Дар, Уютная Варежка, Седрик, Жорик и Жюльен,Орсон,Вафлик,Журавлик,X-Stream, Лариска, Рапунцель, Дуся, Длинноус, Винтик, Тонкий, Зена, Крыс II, Мартын, Фёдор Булкин, Кузя,Изольда,Шарлиз]

Koshka

  • Член КЛДК (Москва)
  • Супер-пользователь
  • ******
  • Оффлайн Оффлайн
  • Сообщений: 1853
  • Город: Москва
  • Люблю всех животных, но не всех людей
Мне тут задавали вопросы разные из которых я поняла, что народ не очень понимает что надо делать. НУЖНО ОБНОВИТЬ ОПЕРАЦИОННУЮ СИСТЕМУ КОМПЬЮТЕРА.

Зачем? Вот объясни человеку, который никогда и нигде не обновлял операционную систему (лицензионную, кстати), ЗАЧЕМ?
Вирусы? Я скачиваю немерянное количество информации и никогда не ловила вирус.
Программы ставятся абсолютно все.
Совершенно это не нужно.
Фальк, Элексир, Тоторо, Яндекс, Имбирь, Талисман, Чай, Макс, - мое хвостатое счастье.
Джокер, Шарик, Жан-Жак, Месяц, Эльф, Змей, Ондо, Глинтвейн, Егерь, Токай, Пиф, Ням, Лас, Альк, Мох, Куш, Чип, Икс, Макс V, Шон, Ив Роше, Мякиш, Плюх, Пиксель, Шуш, Макс I, Макс II, Макс III и Макс IV - помню, люблю и верю что вы вернетесь.
Компромат http://rat.ru/forum/index.php?topic=34297.0

KAMER

  • Член КЛДК (Москва)
  • Супер-пользователь
  • ******
  • Оффлайн Оффлайн
  • Сообщений: 15113
  • Город: Москва (Зеленоград)
  • Камер Ронди
Сотни тысяч компьютеров заражено по всему миру. Остановлены больницы, даже некоторые банки, полицейские отделения. Для этого вируса к слову даже скачивать ничего не надо, если обновление не стоит, он может самостоятельно установиться на компьютер. Вернуть файлы невозможно никак, шифрование - это навсегда. Ну зайди на форум касперского, почитай истории в стиле "ничего не делал играл в игрушку/смотрел фильм, отошёл пообедать, вернулся - файлы уже зашифрованы". Если нет бэкапа на носителе, не подключенном  к интернету - это бесповоротно. Там же на касперского форуме один деньги перевёл (около 20 тысяч) хакерам, пока так ничего в ответ и не получил. Печально если потеряешь коллекцию домашних фото к примеру, особенно если в одном экземпляре к примеру фото ребёнка в младенчестве или умершего любимого животного. Катастрофа, когда потеряешь важную для работы информацию, которая может стоить всего твоего труда за годы. Число таких потерявших измеряется по самым скромным подсчётам сотнями тысяч. А скорее всего миллионами. Это не просто троян - это ещё и червь. То есть его можно поймать, даже не делая ничего, даже если не лазаете по подозрительным сайтам, ничего не скачиваете и не кликаете на приложенные файлы от незнакомых людей. Червь устанавливается сам, через уязвимость в виндоусе.
« Последнее редактирование: Май 20, 2017, 11,32:23 от KAMER »
http://rat.ru/forum/index.php?topic=45564.0 Дневник
http://wildrats.ru/ Сайт любителей диких крыс и крыс с пасючьей кровью.

Koshka

  • Член КЛДК (Москва)
  • Супер-пользователь
  • ******
  • Оффлайн Оффлайн
  • Сообщений: 1853
  • Город: Москва
  • Люблю всех животных, но не всех людей
Я лучше вообще буду через антивируса сидеть, чем поставлю касперского. Более тупой, тормозной и тяжелой программы я не видела.
Хранить бэкап надо на отдельном компе, никаких проблем в этом не вижу.
Ну и мозгом надо иногда пользоваться.
Фальк, Элексир, Тоторо, Яндекс, Имбирь, Талисман, Чай, Макс, - мое хвостатое счастье.
Джокер, Шарик, Жан-Жак, Месяц, Эльф, Змей, Ондо, Глинтвейн, Егерь, Токай, Пиф, Ням, Лас, Альк, Мох, Куш, Чип, Икс, Макс V, Шон, Ив Роше, Мякиш, Плюх, Пиксель, Шуш, Макс I, Макс II, Макс III и Макс IV - помню, люблю и верю что вы вернетесь.
Компромат http://rat.ru/forum/index.php?topic=34297.0

KAMER

  • Член КЛДК (Москва)
  • Супер-пользователь
  • ******
  • Оффлайн Оффлайн
  • Сообщений: 15113
  • Город: Москва (Зеленоград)
  • Камер Ронди
"Пользоваться мозгом" защитит от трояна, но не защитит от червя. Червь устанавливается сам без участия пользователя. И этот вирус - червь. Хранение бэкапа на отдельном компе - отличный выход. Только внимание - этот комп должен быть отключён и от интернета и от внутренней сети. Уже был случай заражения данным червём корпоративной сети, не имеющей доступа в интернета.  Директор притащил домашний ноутбук и подключил. А там сидел  WannaCry. Всё, он полез по сети.
Так что обновление винды, закрывающее тот бэкдор, через который он проникает, единственная защита хотя бы от того, что он не влезет сам, без участия пользователя. И тем, кто никогда не заморачивался обновлениями сейчас вот самое время наконец изменить этой привычке.
http://rat.ru/forum/index.php?topic=45564.0 Дневник
http://wildrats.ru/ Сайт любителей диких крыс и крыс с пасючьей кровью.

Koshka

  • Член КЛДК (Москва)
  • Супер-пользователь
  • ******
  • Оффлайн Оффлайн
  • Сообщений: 1853
  • Город: Москва
  • Люблю всех животных, но не всех людей
Так что обновление винды, закрывающее тот бэкдор, через который он проникает, единственная защита хотя бы от того, что он не влезет сам, без участия пользователя. И тем, кто никогда не заморачивался обновлениями сейчас вот самое время наконец изменить этой привычке.

Ты реально веришь, что обновление поможет?
Что до меня - не делала и не буду. Ни на одном из ноутом или окмпов дома.
Фальк, Элексир, Тоторо, Яндекс, Имбирь, Талисман, Чай, Макс, - мое хвостатое счастье.
Джокер, Шарик, Жан-Жак, Месяц, Эльф, Змей, Ондо, Глинтвейн, Егерь, Токай, Пиф, Ням, Лас, Альк, Мох, Куш, Чип, Икс, Макс V, Шон, Ив Роше, Мякиш, Плюх, Пиксель, Шуш, Макс I, Макс II, Макс III и Макс IV - помню, люблю и верю что вы вернетесь.
Компромат http://rat.ru/forum/index.php?topic=34297.0

KAMER

  • Член КЛДК (Москва)
  • Супер-пользователь
  • ******
  • Оффлайн Оффлайн
  • Сообщений: 15113
  • Город: Москва (Зеленоград)
  • Камер Ронди
Ты реально веришь, что обновление поможет?

При чём тут вера? Это конкретная уязвимость в ОС, которую конкретный патч закрывает. Если бы все в марте обновили бы винду, такого количества заражённых вирусом компов не было бы. На айтишных форумах всё есть и как работает этот вирус и как заражает через какую уязвимость и как её закрыть. Проще всего закрыть конкретным патчем.
Это не спасёт если вирус уже в ОС. Это не спасёт, если его скачать самому через незнакомый софт, левые сайты или открыв приложение к письму от незнакомца. Но это закроет путь, которым он устанавливается без участия пользователя сам по себе.

Добавлено Май 21, 2017, 22,03:00

Что до меня - не делала и не буду. Ни на одном из ноутом или окмпов дома.
Всё до разу. Пара кликов мышью против риска потерять все важные файлы... Для меня выбор очевиден. Я тоже давно не обновлялся, но тут уж пришлось. На работе так централизовано по приказу админ всех обновлял. По приказу, потому что один из компов словил этот вирус. Часть бухгалтерской информации утеряна. Хорошо, что самое важное всё-таки имеет кучу бэкапов на разных серверах.
« Последнее редактирование: Май 21, 2017, 22,03:00 от KAMER »
http://rat.ru/forum/index.php?topic=45564.0 Дневник
http://wildrats.ru/ Сайт любителей диких крыс и крыс с пасючьей кровью.

asgardik

  • Опытный пользователь
  • ****
  • Оффлайн Оффлайн
  • Сообщений: 405
  • Город: Пущино
  • Где-то на радуге
Добавлю 5 коп.

Если не использовать так сказать экзотические варианты (кстати не плохие), типа: "виртуальных машин" для выхода в сеть или установку параллельно с windows linux-подобных систем.

Можно использовать, то что доступно обычному пользователю.

Архивируем нужные папки или файлы, при желании заодно можно установить пароль. Т.к. вроде вирус не занимается анализом файлов, а только их расширениями, то:
полученных zip или rar и т.п. переименовываем, точнее меняем разрешения, например на rat.
типа было moydoc.zip стало moydoc.rat.
Таким образом используем экзотическое расширение, которое вирус не знает и пропускает.
Заодно можно архивы забросить на облачные сервисы. Понятно, что фото, музыка и видео даже после архивирования будут иметь большой объём, но и диски сейчас не маленькие.

Если вдруг уже.....
У этого вируса вроде есть одна уязвимость, он удаляет исходный файл, заменяя его на зашифрованный, а поэтому при заражении может помочь - восстановление удаленных файлов или если включена функция контрольных точек восстановления системы, можно попробовать сделать откат системы.

И добавлю ещё, не совсем в эту тему.
Рекомендую при покупке разных товаров особенно дорогих делать сканы документов (чеков, паспортов и т.п.) или хотя бы фото их, фото где имеются серийные номера и эти файлы забрасывать в облачные сервисы. Для надежности опять же архивируем и ставим пароль.
Аналогично можно сделать с копиями многих документов, а при поездках не поленитесь проделать тоже самое с билетами, ваучерами и т.п.
Поверьте во многих случаях это может очень облегчить вам жизнь.