Живой роман Пробежего - О зловредности Пети [entries|archive|friends|userinfo]
probegi

[ website | Роман жизненных наблюдений поэта и литератора ]
[ userinfo | ljr userinfo ]
[ archive | journal archive ]

О зловредности Пети [Jun. 27th, 2017|11:22 pm]
Previous Entry Add to Memories Tell A Friend Next Entry
Вот как выглядит пораженный Петей компьютер:



То есть, мало того, что деньги вымогает, он еще и заставляет вводить все эти строки через командную строку! Регистр имеет значение, копи-паст, ясен пень, не работает.

Убивать за такое мало.

хехе
LinkLeave a comment

Comments:
From:[info]luarvique@lj
Date:June 27th, 2017 - 03:26 pm
(Link)
Что, подружились с Петей?
From:[info]probegi@lj
Date:June 27th, 2017 - 04:29 pm
(Link)
Я сейвил бэкапы еще на СМ-1403.
[t[t
From:[info]ext_4030571@lj
Date:June 27th, 2017 - 03:47 pm
(Link)
я в убунте практически всё делаю через командную строку, в терминале
From:[info]probegi@lj
Date:June 27th, 2017 - 04:31 pm
(Link)
А я в 9 классе программировал в кодах для Урал-14М, причем, на доске мелом.
Снимите уборы!

хехе
[User Picture]
From:[info]3pac@lj
Date:June 27th, 2017 - 06:31 pm
(Link)
я в школе то жэ самое для контроллера 8054 исполнял

нахуй так жить
[User Picture]
From:[info]old_greeb@lj
Date:June 28th, 2017 - 03:48 am
(Link)
Я программировал на машине "Урал-1" в 1967 году.
From:[info]probegi@lj
Date:June 28th, 2017 - 01:27 pm
(Link)
Ну, фсё.
хехе
From:[info]jr0@lj
Date:June 27th, 2017 - 06:23 pm
(Link)
А я код загрузки перфоленты с панели вводил. И свой протокол передачи файлов лепил - дело-то молодое.
[User Picture]
From:[info]nataly_mckenzie@lj
Date:June 27th, 2017 - 03:54 pm
(Link)
а разве биткоины в россии еще не запретили?
From:[info]ext_449909@lj
Date:June 27th, 2017 - 04:08 pm
(Link)
Вы там аккуратней, вирус опасный.
Лучше всего компьютер выключить из розетки и принять перорально не менее 200 мл 40% раствора C2H5OH, чтобы не подхватить заразу.
From:[info]probegi@lj
Date:June 27th, 2017 - 04:28 pm
(Link)
Z nfr b cltkfk!
[t[t
From:[info]soimu@lj
Date:June 27th, 2017 - 09:21 pm
(Link)
Расскажите, пожалуйста, как именно это произошло. Чтоб самому учесть. Понимаю, что застраховаться от такого все равно полностью невозможно, но хотя бы снизить риск.
From:[info]superherr@lj
Date:June 27th, 2017 - 10:56 pm
(Link)
Да это фигня. По 445 порту скачивается зловред, зловред подкачивает скрипт с прописанного с него адреса, скрипт при перезагрузке шифрует mbr.
Короче не парься.
From:[info]soimu@lj
Date:June 27th, 2017 - 11:08 pm
(Link)
Как это не парься? :) Я не хочу, чтоб всё у меня зашифровалось. Это будет трагедия для меня.
Как этого можно избежать?
Можно ли заразиться не через почту, а при посещении какого-нибудь сайта?
From:[info]superherr@lj
Date:June 27th, 2017 - 11:16 pm
(Link)
Если стоят свежие обновления виндовс то просто так заразиться нельзя. Если не стоят то заразиться можно просто из интернета от того что включен компьютер.
Вне зависимости от обновлений нельзя запускать из почты исполнительные файлы, скрипты и самораспаковывающиеся архивы из почты тоже смотреть нельзя.
Особенно с названиями "акт налоговой инспекции" и "судебная комиссия", "вакансия на работу"
Короче макбук покупайте.
From:[info]soimu@lj
Date:June 27th, 2017 - 11:53 pm
(Link)
Обновления Виндоус у меня стоят. Из почты ничего такого никогда не запускаю...
From:[info]superherr@lj
Date:June 27th, 2017 - 11:56 pm
(Link)
Тогда забудьте.
Из почты вообще ничего не открывайте и будет вам счастье.
From:[info]soimu@lj
Date:June 27th, 2017 - 11:59 pm
(Link)
А вирус сам сразу перезагружает комп или инсталлируется при следующей перезагрузке?
From:[info]superherr@lj
Date:June 28th, 2017 - 12:02 am
(Link)
Если из почты запускать то сразу при запуске шифрует все текстровые, графические, архивные и базы данных файлы. Буквально пара минут.
Ну а если у вас по сети загрузится (обновлений когда не хватает) - то да, при перезагрузке вся эта херь заработает.
Это разновидности шифровщика, принцип один.
From:[info]soimu@lj
Date:June 28th, 2017 - 12:59 am
(Link)
А вот когда по сети, до перезагрузки можно как-нибудь узнать, что эта хрень уже скачалась и только ждет своей минуты?
From:[info]superherr@lj
Date:June 28th, 2017 - 01:57 am
(Link)
касперский по идее расскажет.
а так - нет.
From:[info]soimu@lj
Date:June 28th, 2017 - 02:13 am
(Link)
Блин, так вот даже страшно перезагружаться-то...

Блять, руки бы отрывать тем, кто все это делает. Я понимаю еще порнобаннер на весь экран, ладно х. с ним, но зашифровка всех файлов - это уже вообще за пределами добра и зла. Уроды...
From:[info]superherr@lj
Date:June 28th, 2017 - 02:22 am
(Link)
щелкаете правой мышкой на "мой компьютер"
открывается панель, слева одна из строк "защита системы"
Настраиваете - будут "предыдущие версии файла"
Вот это от шифрования файлов помогает.
Ну еще архивирование.
А от шифрования таблицы файлов - только обновления.
From:[info]vitzap@lj
Date:June 27th, 2017 - 11:31 pm
(Link)
Только MBR? Это ж тогда любой мальчик по вызову данные достанет.
From:[info]superherr@lj
Date:June 27th, 2017 - 11:52 pm
(Link)
Упс, залез на сайт касперыча, там другое:
"«Петя» шифрует Master File Table, или главную таблицу файлов"
в принципе какие-нибудь рекавери восстановят, но все равно время и гемор.
Я сталкивался только с той дрянью которая шифрует джипеги, тхт, рары, зипы, доки, дбф. Это ппц.
From:[info]vitzap@lj
Date:June 28th, 2017 - 01:25 am
(Link)
О, MFT - это правильный подход :)
From:[info]_vasily_@lj
Date:June 30th, 2017 - 12:48 am
(Link)
А что, 445 порт открыт у кого-то?

PS. У меня открыт, но мне все равно. Но страдают же Крупные Корпорации. Вот как так?
From:[info]superherr@lj
Date:June 30th, 2017 - 01:11 am
(Link)
На XP еще сидят, видимо.
From:[info]_vasily_@lj
Date:June 30th, 2017 - 01:47 am
(Link)
Не, я имел ввиду на фаерволе открытый 445 порт
From:[info]superherr@lj
Date:June 30th, 2017 - 02:06 am
(Link)
Вот это вряд-ли. Думаю по всем известным е-мейл адресам кинули исполнительных файлов, внутри локалки запустили и понеслось. А там компьютеров дохрена, фаерволы доменной политикой отключены - чтобы можно было развертывать программы и обновления по сети, вот и получили.
В письмах про exe файлы все знают, но эта дрянь и в vbs и в других скриптах распространяется что не так явно.
Плюс у самораспаковывающихся архивов zip есть галка - запускать при распаковке. Чтобы антивир не достал - паролят самораспаковывающийся zip, пишут в теле письма пароль, пользователь запускает самораспаковку и понеслось гавно по трубам.
Бухгалтерша видит письмо "акты сверки с "рога и копыта", щелкает и получили что получили.
From:[info]superherr@lj
Date:June 28th, 2017 - 10:46 am
(Link)
Как и следовало ожидать РКН обосрался и Дуров послал его нахуй. Аахахахахаха)))
Телега не будет забанена.
[User Picture]
From:[info]arifg@lj
Date:June 28th, 2017 - 11:55 am
(Link)
Они обычно еще в текстовый файлик тот же текст скидывают, и еще html для броузера создают на диске, так, шта... Не надо грязи на Петю! Он хоть и пидор, но, в хорошем смысле.
From:[info]probegi@lj
Date:June 28th, 2017 - 01:31 pm
(Link)
Но как на тот диск попасть-то?

А вот то, что это Русские, отсюда вытекает неминуемо.
Мы такое, в стиле "право имеете, а вот мочь - не можете", любим.

хехе
From:[info]biggreenhamster@lj
Date:June 28th, 2017 - 03:08 pm
(Link)
Винда это спид, любой микроб смертелен.
Убунта срет на этих ваших петь и коль с водокачки.
Одна беда, нормального офиса нету.