Ну-ну...А почему кроме тебя об этом никто не знает?
Новая эпидемия шифровальщика Petya / NotPetya / ExPetr (блог "Kaspersky Daily").
Ну-ну...А почему кроме тебя об этом никто не знает?
- а то никак не могу не найти?эпидемия началась одним зловредом, а продолжилась другими его модификациями.
Я такого не разрабатываю и поэтому такие вопросы перед собой не ставлю.что вариации такого детища разрабатывать не стоит?
Массовая эпидемия обсуждаемая в данный момент производилась одним штампом(и, хвала Господу, модификаций пока не выпустили), который имеет несколько факторов поражения, механизм которых как бы уже и описан в этой теме и по приведенным в ней ссылкам.Не надо вводить людей в заблуждение,
Если тебе известны - выкладывай обсудим. А просто ля-ля, как бы и не надо - тема пока очень горячая для многих..или не известны
Каждый день минимум 2 раза - утром и вечером наблюдаю за собой в зеркало..и за собой следить
(с)У Національній поліції пояснюють, що виявлення нових випадків зараження комп’ютерів вірусом Petya не пов’язане з якоюсь новою хвилею хакерської атаки.
Про це "Українській правді" розповів речник Нацполіції Ярослав Тракало.
"За три минулі доби до Національної поліції надійшло вже понад 2100 повідомлень про інфікування комп’ютерних мереж вірусом-шифрувальником. Утім, фахівці Кіберполіції не пов’язують це з якоюсь новою хвилею", - зазначив він.
"Йдеться про те, що був вихідний на День Конституції, люди у четвер вийшли на роботу і, вочевидь, виявили, що в роботу їхніх комп’ютерів було втручання шкідливого програмного забезпечення", - додав Тракало.
Речник також зазначив, що до поліції подали 420 заяв, з яких 309 від приватних компаній та 111 - від державних організацій.
1)http://red-forum.com/profile.php?do=editoptionsА почему кроме тебя об этом никто не знает?
Помічник із рішень і технологій «Лабораторії Касперського»
А какие облаканекоторые облачные хранилища ведут версионный контроль файлов,
Автор - читатель или писатель?Вирус шифрует не сам файлы, а системную область файловой системы, в которой хранится информация о загрузочном секторе, разделах жёсткого диска и структуре файловой системе.
Если вытягивать с жёсткого диска через спецутилиту по типу файла, то информацию получаем целую
Вырубил СРАЗУ ПОСЛЕ синего экрана - УЖЕ все зашифровано.Единственный шанс, если рубанули комп и не дали довести до конца "чекдиск", тогда есть шанс что частично что-то не успеет шифрануть.
Люблю когда в тему с сапогами влазят люди, не понимающие о чем речь идет, но зато знающие где включить подпись..Вы можете включить или выключить некоторые элементы в сообщениях.
{x} Показывать подпись
Совсем не открываются? Ты же что-то про Wordpad писал? Или то случайность была?.doc-файлы не открываются.
Попал знакомой комп, который пострадал от эпидемии.С файловой системой у меня порядок, файлы все есть, но их дата посл.изменения - одна и та же, 27.06 16:36, и .doc-файлы не открываются.
Qwertивый писал, что в этой теме обсудили вирус со всех сторон.Вырубил СРАЗУ ПОСЛЕ синего экрана - УЖЕ все зашифровано.
Наверное в этом и есть вся проблема..У меня на руках ни вируса, ни винта с поврежденными файлами нет
...принцип действия Petya основан на шифровании главной загрузочной записи (MBR) загрузочного сектора диска и замене его своим собственным. Эта запись – первый сектор на жёстком диске, в нем расположена таблица разделов и программа-загрузчик, считывающая из этой таблицы информацию о том, с какого раздела жёсткого диска будет происходить загрузка системы. Исходный MBR сохраняется в 0x22-ом секторе диска и зашифрован с помощью побайтовой операции XOR с 0x07.
После запуска вредоносного файла создается задача на перезапуск компьютера, отложенная на 1-2 часа...
https://www.ptsecurity.com/ru-ru/about/news/283092/
Как раз эта стадия у тебя и прошла, но вместо перезагрузки у тебя возник экран отказа системы. Поскольку ты не загружался, то на вторую стадию ты не мог перейти.После заражения вредоносная программа выжидает 10-60 минут и затем перезагружает систему. Перезагрузка происходит с использованием системных средств с инструментами «at» или «schtasks» и «shutdown.exe».
После перезагрузки троянец начинает шифровать главную файловую таблицу в разделах NTFS, перезаписывая с помощью кастомизированного загрузчика главную загрузочную запись (MBR) сообщением с требованием выкупа. Подробнее о требовании выкупа ниже.
https://securelist.ru/schroedingers-petya/31001/
Как итог тебе необходимо понять что ты подхватил, какой вирус....После перезагрузки троянец начинает шифровать главную файловую таблицу в разделах NTFS, перезаписывая с помощью кастомизированного загрузчика главную загрузочную запись (MBR) сообщением с требованием выкупа. Подробнее о требовании выкупа ниже.
https://securelist.ru/schroedingers-petya/31001/
Зато радостно, от того что ты можешь не тускнуть умом и обязательно ему поможешь..Но печально, что ты не можешь блеснуть умом и помочь Alex.
Предыдущих мало показалось? Они же пишут: с 22 числа обнов не выпускали..обновы загрузить не возможно
Предыдущих мало показалось? Они же пишут: с 22 числа обнов не выпускали..
Медок, сайт не работает, обновы загрузить не возможно. Бухгалтера кипишуют