tranquiler: (Default)
tranquiler ([personal profile] tranquiler) wrote2017-06-27 08:51 pm

Касательно сегодняшней вирусной атаки...

Рекомендации РНБО все уже читали? Советы полезные. Это сделать надо обязательно...
Только это, блядь, вообще не работает по части патчей. Лечение ЕСЕТом помогает.
Тут коллега пишет: "То не той пєтя. :( И лінки на security 17-010 тут ні до чого, останні апдейти ставилися у неділю, а сьогодни пошифроване геть усе вкупі із доменконтролером, до якого доступу з інету немає, а з локалки тіко у єдного доменадміна. %) То маячня якась, не розумію як воно пролізло. :( "
Да, я сижу на работе и лечу сетку, ибо тупые курицы любят открывать вложения. Даже древний ЧИХ95 их не впечатлил... Халк убивать!!!!!!!!!!!!
Я сегодня в сети очень относительно и с телефона. Коллеги-админы - удачи. [personal profile] jurgen  в частности))

jurgen_svoloch: (вася)

[personal profile] jurgen_svoloch 2017-06-27 06:19 pm (UTC)(link)
угу, тож на работе херануло пару машин этой гадостью.
даж морочиться не стал, отрубил от сетки, формат /ц, ось по-новой.
и посрать, что у них там вааааажные докумеееенты пропааааааали!
кто умный, давно умеет копию на флешке/облаке делать.
кто тупой и/или ленивый - пусть получает пизды от начальства, не жалко.
jurgen: (Default)

[personal profile] jurgen 2017-06-27 06:24 pm (UTC)(link)
А файлопомойку у начальства выпросить тож не получилось, да?
jurgen_svoloch: (Default)

[personal profile] jurgen_svoloch 2017-06-27 06:29 pm (UTC)(link)
она есть.
но засрали её так, что проще тож под лесопилы пустить и подрубить заново.
но там у этих пидров дохуя цеееееного.
так что жду, пока сама наебнеццо)))

(честно, когда мне в отпуск позвонили в панике "у нас сервер ниработаит!" я так надеялся что - файловый! оказалось ёбнулся тот самый единственный сервак, которому ВООБЩЕ_НЕЛЬЗЯ падать, а уж тем более наёбываться! тот - который тупо шлюз.)
jurgen: (Default)

[personal profile] jurgen 2017-06-27 06:35 pm (UTC)(link)
Ебать, как это знакомо!
Я как-то зашёл на одной конторе на такую помойку и охуел: сборники русского рока по 12 гиг (это в 2006м), сборники не русского, ещё блядь концерты какие-то, фоточки с корпоративов... Хорошо я оттуда уволился не проработав и месяца ибо там везде и всё было вот так. (Помню залез в коробку какого-то древнего коммутатора, который обеспечивал vdsl на конторе; чтоб к нему пробраться нужно было получить пропуск на террититорю вертолётной школы где он стоял и чуть ли вахтёра в попку не поцеловать. Открыл дверцу шкафа, а там такой хороший моток из сотни три проводов, и хуй поймёшь, где наши, а где лётчиков. Закрыл и пошёл домой блядь с концами оттуда.)

Так я чо. Есть защищенная файлопомойка - претензии к важным файлам не принимаюццо.

[personal profile] smugastyi_kit 2017-06-27 07:06 pm (UTC)(link)
Никогда не забуду, как поднимал сервер часов в 10 вечера, из одного из киевских пабов, будучи весьма бухим. Поднимал с телефона(!), по RDP(!!), по EDGE(!!!). Причем, официально я был в отпуске. :)
jurgen_svoloch: (Default)

[personal profile] jurgen_svoloch 2017-06-27 07:10 pm (UTC)(link)
когда серв сгорает физически, удаленка автоматом отменяется(((((((

[personal profile] smugastyi_kit 2017-06-27 07:12 pm (UTC)(link)
Еще был случай, когда тупая фряха распидарасила винт, и писала Please type "yes" to run /sbin/fsck: :)))
Только писала она это _перед_ тем, как инициализировать сеть. )))
jurgen_svoloch: (Default)

[personal profile] jurgen_svoloch 2017-06-27 07:14 pm (UTC)(link)
лiл))))
jurgen: (Default)

[personal profile] jurgen 2017-06-27 06:36 pm (UTC)(link)
Да, я видел, спс.)
jurgen_svoloch: (Default)

[personal profile] jurgen_svoloch 2017-06-27 07:11 pm (UTC)(link)
да можешь любому: оба Юргены, оба айтишники, оба махновцы)))))
jurgen: (NI)

[personal profile] jurgen 2017-06-27 07:49 pm (UTC)(link)
Да, пофигу кому, я все камменты тут читал. :)))
jurgen: (Default)

[personal profile] jurgen 2017-06-27 06:22 pm (UTC)(link)
Спасибо дружище, но я скорее веб-мастер - с офиса ушёл, мышки девочкам не меняю уже.:)
Такшо сделал на всякий бекапы сайтов, проверил свою машину, перегрузил и пошёл гулять по городу. (Банкоматы и терминалы встали, хотя платёжные работают в магазинах.)
На всякий случай правда позвонил на офис - там всё в штатном режиме.

А вот у друга на заводе встало всё. Сервера, рабочие станции, ВСЁ. Вот ему удача понадобиться - большую часть серверов поднимали не они и там никто понятия в них не имеет лол.
jurgen: (Default)

[personal profile] jurgen 2017-06-27 06:29 pm (UTC)(link)
Ну хоть спать на работе не придётся, и то хорошо.
jurgen_svoloch: (Default)

[personal profile] jurgen_svoloch 2017-06-27 06:46 pm (UTC)(link)
да и я хуй забил))))
atejist: (Default)

[personal profile] atejist 2017-06-27 07:06 pm (UTC)(link)
Ой чує моя жопа, що треба підв'язувати з тими Вікнами й переходити на пінгвінчиків.
jurgen_svoloch: (Default)

[personal profile] jurgen_svoloch 2017-06-27 07:12 pm (UTC)(link)
дык серваки в конторе давно на убунте.
но вот юзерские машины... они блядь и в шиндовз-то с трудом могут, рукожопы жопоголовые!
atejist: (Default)

[personal profile] atejist 2017-06-27 08:29 pm (UTC)(link)
Хіба Убунту складніша в освоєнні, ніж Віндовз?
Коли я вперше побачив Вінду після старого доброго Нортона, мені захотілось напитися з горя...
jurgen_svoloch: (Default)

[personal profile] jurgen_svoloch 2017-06-27 08:35 pm (UTC)(link)
Ыыыыы)))
я тоже помню этот момент!!!
это была Шинда 3.1, которая была… надстройкой для DOS))))
atejist: (Default)

[personal profile] atejist 2017-06-27 09:24 pm (UTC)(link)
Та бля краще б вони так і лишилися надбудовами для ДОС! Тоді принаймі ДОС давала доступ до всього, а тепер я спробував коректно замінити версію вінди на старішу і ... :) А, ще пригадую, як колись я здуру поставив Вісту, і теж спробував коректно її знести. Хоча нє, той церебральний секс уже неможливо повністю пригадати - занадто багато збоченських поз довелося перепробувати...
bytebuster: (Ewa Aulin)

[personal profile] bytebuster 2017-06-27 08:18 pm (UTC)(link)
> Тут коллега пишет: "То не той пєтя. :( И лінки на security 17-010

Вау. Звідки ви знаєте пана Міккі? :)
bytebuster: (Ewa Aulin)

[personal profile] bytebuster 2017-06-28 09:47 am (UTC)(link)
А, я думав, ви особисто знайомі.
Міккі — це дядько з нашої фідошно-майданної тусівки, сейшени в «Трубі» з піснями БГ, пиво на «нульовому фонтані» і всьо такоє.
bytebuster: (TapeFace)

[personal profile] bytebuster 2017-06-27 08:28 pm (UTC)(link)
Оце пробували? Воно на рівні чуток, але може, є шанс відновити інфу?
bytebuster: (TapeFace)

[personal profile] bytebuster 2017-06-28 09:44 am (UTC)(link)
Ага, значить, працює! Дякую, додам ваше свідчення до новинного блоку.
vera_croose: Vera (Default)

[personal profile] vera_croose 2017-06-27 09:40 pm (UTC)(link)
А я все пропустила, блин!
Хотя вчера звонила в справку банка, так ьаки заподозрила что у них не все ОК, но там мне как допрос с пристрастием устроить попыталиь, так я и забила на них.
И сегодня еще надыбала коллекцию реаниматоров (без СМС-ок и предоплаты, и много чего вообще даром) на нашем, ЮА, сайтике, так заметила что браузер что-то не то тянет временами.
Включила wget и ага!
Вместо затребованного zip сохранился Win-exe, с расширением html!
Это wget`у оно там ссылку на zip подменило на корневой каталог и потому уже впихнуло вместо index.html какую-то фигню с "MZ" dll и так далее в самом начале текста.
Ну очень хоцца запустить! :)

ЗЫ: кому надо - пишите в личку адрес и пароль от восьми до одиннадцати больших-малых, латинских, цифр, как положено.
Я бы сама проверила что оно такое, но антивирусов не держу.
bytebuster: (Electric Hair)

[personal profile] bytebuster 2017-06-28 09:55 am (UTC)(link)
У мене на віндових віртуалках стоїть Symantec Endpoint Protection.
У них час від часу (раз на кілька років) буває акція — безкоштовно роздають чесну версію з довічними апдейтами.

Він трошки тормознявий, але (тьху-тьху-тьху три рази) я не ловив ніякої зарази вже років 15. Ну, або ловив, але не знаю про це. :)
vera_croose: East (East)

[personal profile] vera_croose 2017-06-28 10:08 am (UTC)(link)
Вот мне на втором пеньке только антивируса и не хватало! :)
Не, за совет конечно спасибо, возьму на заметку, но я и так на полгектара памяти ему хотя бы никак не наскребу, так что пока буду ручками отбиваться, как дедушка родной научил.
А рука у него тяжелая :)

Вы мне вот шо подскажите:
https://vera-croose.dreamwidth.org/6984.html
Ась?
bytebuster: (Electric Hair)

[personal profile] bytebuster 2017-06-28 10:21 am (UTC)(link)
У мене Сімантек стояв ще у часи Pentium Pro /200 MHz і 64 Мб памʼяті. Зараз він розжирів, канєшно… але якщо вирубити брандмауер і proactive defense, то може, варто спробувати.

А в чому тайний смисл юзати машинку з не-максимумом памʼяті, яку дозволяє апаратна платформа? Єдине що варто памʼятати — якщо памʼять старого стандарту і тому дорога, іноді бува дешевше оновити мамку+проц+памʼять, ніж просто купувати памʼять старого зразка. Але у будь-якому випадку, навіщо жаднічати на памʼяті?

Пост за посиланням читав, не маю кваліфікації, аби відповісти. :(
vera_croose: East (East)

[personal profile] vera_croose 2017-06-28 10:34 am (UTC)(link)
Так у меня тоже много чего на старом железе стояло. Тогда можно было пообедать и даже поспать, пока антивирус отработает :)
Но сейчас он мне не нужен, да и жаба давит, тут для браузера все идет. :)

Ну и терабайтничек у меня под новую (относительно, ест-нно) машинку.
С умнейшим биосом, который даже видеокарту спалить не даст если что, а просто отключит ей питание. Я долго эту мамку выбирала, долго мучалась чтоб ее запустить, теперь вот дрожу над, тьфу-тьфу :)

ЗЫ: а сами посылочку не возьмете на посмотреть что там такое? А то я тут от любопытства умираю :)
bytebuster: (Electric Hair)

[personal profile] bytebuster 2017-06-28 11:37 pm (UTC)(link)
Да, хороша машина — це важливо, згоден.

Посилочку не візьму; кажу ж, я не настільки копенгаген у цій темі. :(

[personal profile] chabapok 2017-06-27 10:13 pm (UTC)(link)
СБУ рекомендует ставить некий Eset LogCollector
Але, а это ничо, шо есет - русские? Против них, правда, санкций нет, но как бы не показатель.

К тому же были сообщения, что есет тоже пострадало.
https://pbs.twimg.com/media/DDVWB7KXoAMDvhl.jpg:large
правда, может и вброс.
bytebuster: (Default)

[personal profile] bytebuster 2017-06-28 09:50 am (UTC)(link)
Я тоже звернув увагу