Оригинальное дополнительное оборудование и запчасти для Volkswagen AG (Volkswagen, Skoda, Seat, Audi)

[-]
Форуми
Пошук
Правила форуму
Ряд украинских компаний подвергся хакерским атакам
Автор Повідомлення
Compass Немає

*****

Повідомлень: 5 443
Приєднався: Aug 2009
местный
Повідомлення: #101
29-06-2017 21:48 RE: Ряд украинских компаний подвергся хакерским атакам

Сервисный центр по переоформлениюпостановкеснятиюнаучет авто и всяких других таратаек,
тоже сегодня весь курил и пил кофе среди озлобленных клиентов Добыча мыслей

Плохая примета - ехать ночью... в лес... в багажнике... в разных сумках...
Шукати всі повідомлення учасника
smile Немає
Бородатий адмін
*****

Повідомлень: 7 336
Приєднався: Jul 2005
Київ
A5TDI.DSG, Golf+TDI.DSG, Micra1.2AT
Skype IDecho123
Повідомлення: #102
29-06-2017 21:58 RE: Ряд украинских компаний подвергся хакерским атакам

(29-06-2017 21:44)cop :  
(29-06-2017 21:36)VasiliSK :  
(29-06-2017 21:13)Юрий 4х4 :  Уважаемый "сор". Вот вы сейчас ну вообще не помогли. По крайнер мере я ничего не понял...

Мне тоже ничего не понятно. С какой флешки? С операционнкой? Если у меня ее нет то что?

Попросить того у кого она есть, а значит есть знания в вопросе, не стоит рисковать самому

+1

Курить

Moscovia deletum est!

vim it!^[:wq
Перейти до сайту учасника Шукати всі повідомлення учасника
Юрий 4х4 Немає
Шестнадцатый...
*****

Повідомлень: 2 059
Приєднався: Sep 2013

VW Passat B6 (Variant,_2.0TDI,_4Motion) Renault_Zoe_(electric)
Повідомлення: #103
29-06-2017 22:00 RE: Ряд украинских компаний подвергся хакерским атакам

(29-06-2017 21:44)cop :  ... и проверить наличие следующего файла: C: \ Windows \ perfc. dat
Но теперь что-то стало яснее. СпасибоHello!
Шукати всі повідомлення учасника
DEM Немає
Классик
****

Повідомлень: 873
Приєднався: Dec 2007
Харьков
VW Tiguan 2.0TSI 6MT 4motion
Skype IDdem_trsr
Повідомлення: #104
29-06-2017 23:11 RE: Ряд украинских компаний подвергся хакерским атакам

Ну вот, приходится заниматься не своей работой и реанимировать рабочий комп после пети. Нужны советы.
Предистория. Экстренный shutdown после кипиша в конторе. Полная прострация наших компьютерщиков по решению проблемы, только рекомендация не включать комп (похоже у них там полный аут с серверами, и им долго будет не до рабочих станций). Извлечение винта с рабочего компа.
Сейчас делаю.
- Подключение винта к домашнему компу (как дополнительного жестокого диска по сата). Копирование моих пользовательских файлов (только документы и графика, без исполняемых файлов) на винт домашнего компа и флэшку, файлы не повреждены (не шифрованы), проверено выборочным открыванием разных типов файлов из разных каталогов.
- Проверка подключенного диска антивирусом Касперский (установленным на домашнем компе) показала наличие вируса.
Вот отчет (скопировал только выявленные проблемы):
--------------------------
perfc.dat Удалено: HEUR:Trojan-Ransom.Win32.ExPetr.gen 29.06.2017 22:00:40 Проверка компьютера
perfc.dat Создана резервная копия: HEUR:Trojan-Ransom.Win32.ExPetr.gen 29.06.2017 22:00:40 Проверка компьютера
perfc.dat Обнаружено: HEUR:Trojan-Ransom.Win32.ExPetr.gen 29.06.2017 22:00:39 Проверка компьютера
552abc4b-6918ede8 Помещено на карантин: HEUR:Exploit.Java.CVE-2012-1723.gen 29.06.2017 22:00:33 Проверка компьютера
552abc4b-6918ede8 Обнаружено: HEUR:Exploit.Java.CVE-2012-1723.gen 29.06.2017 21:58:56 Проверка компьютера
552abc4b-6918ede8 Не вылечено: HEUR:Exploit.Java.CVE-2012-1723.gen 29.06.2017 20:18:36 Отложено Проверка компьютера
552abc4b-6918ede8 Обнаружено: HEUR:Exploit.Java.CVE-2012-1723.gen 29.06.2017 20:18:35 Проверка компьютера
--------------------------
Вопросы.
- как проверить MBR на подключенном винте и возможна ли с него безопасная загрузка установленной на нем ос?
- если нет, как пофиксить загрузочные данные, или на крайний случай уничтожить их вместе с вирусом, чтоб после подключения винта к рабочему компу начать восстановление системы с установочного диска?

(сейчас винт с зараженной ос, снятый с рабочего компа, подключен к другому компу как дополнительный)

Skoda Octavia 1.8T 4x4 ---> Volkswagen Tiguan 2.0TSI 6MT 4motion
(Востаннє це повідомлення було змінене: 29-06-2017 23:15 DEM.)
Шукати всі повідомлення учасника
cop Немає
отэц
*****

Повідомлень: 4 094
Приєднався: Oct 2006
Кривой Рог
Kia ceed
Повідомлення: #105
29-06-2017 23:21 RE: Ряд украинских компаний подвергся хакерским атакам

Нод вроде сигнатуры добавил уже, думаю отсканить им и все

[Зображення: 147324-10.png]
Перейти до сайту учасника Шукати всі повідомлення учасника
DEM Немає
Классик
****

Повідомлень: 873
Приєднався: Dec 2007
Харьков
VW Tiguan 2.0TSI 6MT 4motion
Skype IDdem_trsr
Повідомлення: #106
30-06-2017 00:04 RE: Ряд украинских компаний подвергся хакерским атакам

запустил eset online scanner, посмотрим что еще найдет.
завтра верну винт в рабочий комп и буду пробовать с него загружаться.

Skoda Octavia 1.8T 4x4 ---> Volkswagen Tiguan 2.0TSI 6MT 4motion
Шукати всі повідомлення учасника
Dimon325 Немає
ЧибуражГо

Повідомлень: 12 399
Приєднався: Feb 2007
Kieff, Pizdnuky
Х1 35і - 370 трудолюбивых животных
Повідомлення: #107
30-06-2017 00:20 RE: Ряд украинских компаний подвергся хакерским атакам

(29-06-2017 21:22)smile :  
(29-06-2017 00:00)WhiteBear :  
(28-06-2017 22:14)smile :  
(28-06-2017 09:56)WhiteBear :  
Цитата:Во-вторых, по крайней мере один из путей распространения Nyetya — украинская программа MeDoc, которую в стране используют для "общения" с налоговой, а за ее приделами — для работы с украинскими госструктурами и бизнесом.
"приделами" - ета висьма. висьма кволефуцерованае мнинее...
Курить
Are you playing dumb?
А по суті, і бажано мовою оригіналу?Курить
Я би був вдячний щодо того, що компанія намагається поширити інформацію про своє дослідження на іншій мові, навіть якщо вона робить це з помилками.

Talos distributed their message in english. When somebody says
Цитата:We believe that infections are associated with software update systems for a Ukrainian tax accounting package called MeDoc. Talos is investigating this currently.
it doesn't automagically means - "MeDoc ARE (involved or used) in bla-bla-bla".

Do you feel the difference between "we believe" and "we are confident"?

а теперь языком "перевода" - когда я вижу фразы типа "что-то там за приделами чего-то там" или "имярек1 является (будет) приемником имярека2" - то у меня возникают серьезные сомнения в наличии понимания автором сути излагаемого. и я еще не встречал cases, когда эти сомнения были опровергнуты. "и" от "е" слишком далеко для простой опечатки.
Андрей, аплодисменты стоя. RespectДружба
Наконец-то Женя со своими умничаниями, особенно лингвистическими, нарвался на более чем адекватный ответ специалиста.
Женя, не тебе в пику.
Хотя нет.
Тебе в пику. Но со всем уважением к тебе, без тени иронии.
Ты решил, по каким-то причинам, что взобрался на некую возвышенность и оттуда нам всем сирым вещаешь.
Особых откровений до сих пор нет, а твои нервы на недостаточную оценку твоей исключительности есть в изобилии.
Слезь с постамента и все будет гут. Дружба
(Востаннє це повідомлення було змінене: 30-06-2017 00:21 Dimon325.)
Шукати всі повідомлення учасника
VasiliSK Немає
Attorney
*****

Повідомлень: 2 257
Приєднався: Feb 2006

A5, 1,6mpi, Elegance
Повідомлення: #108
30-06-2017 00:39 RE: Ряд украинских компаний подвергся хакерским атакам

Блин. Может кто то толком сказать? Если ноут не включался вобще неделю и сейчас его отсоединив от доступа в сеть включить для простой ( ворд) работы не в сети, (ос виста 32) есть угроза или нет?
П.с медков никаких не было установлено и нет
(Востаннє це повідомлення було змінене: 30-06-2017 00:41 VasiliSK.)
Шукати всі повідомлення учасника
Railnolds Немає
Мегаписака
*****

Повідомлень: 6 624
Приєднався: Jun 2015
Одесса, Украина
Skoda Fabia Combi III, CUSB 1.4 TDI, МКПП, 2015
Повідомлення: #109
30-06-2017 03:21 RE: Ряд украинских компаний подвергся хакерским атакам

(30-06-2017 00:39)VasiliSK :  Блин. Может кто то толком сказать? Если ноут не включался вобще неделю и сейчас его отсоединив от доступа в сеть включить для простой ( ворд) работы не в сети, (ос виста 32) есть угроза или нет?
П.с медков никаких не было установлено и нет
Та включайте, не бойтесь.
(29-06-2017 23:11)DEM :  - Проверка подключенного диска антивирусом Касперский (установленным на домашнем компе) показала наличие вируса.
Как можно вообще ЭТИМ пользоваться? Я имею ввиду в принципе. Оно же такое убогое. Не говоря уже о том, что ФБР подозревает эту контору в сливе инфы в ФСБ.
(Востаннє це повідомлення було змінене: 30-06-2017 03:23 Railnolds.)
Шукати всі повідомлення учасника
SkyNetLPY Немає
Мегаписака
*****

Повідомлень: 1 846
Приєднався: Oct 2010
Гайсин -> Київ
Skoda Octavia A5 FL 1.8 TSI 8B8B
Повідомлення: #110
30-06-2017 06:49 RE: Ряд украинских компаний подвергся хакерским атакам

(30-06-2017 00:39)VasiliSK :  Блин. Может кто то толком сказать? Если ноут не включался вобще неделю и сейчас его отсоединив от доступа в сеть включить для простой ( ворд) работы не в сети, (ос виста 32) есть угроза или нет?
П.с медков никаких не было установлено и нет
После того как включитесь установите патчи или обновите винду, и запустите сканирование Дефендером

[Зображення: ab194644.gif]
-------------------------
[Зображення: nomua_AB_4353_BK.png]
Перейти до сайту учасника Шукати всі повідомлення учасника


Можливо схожі теми...
Тема: Автор Відповідей: Переглядів: Останнє
  Из украинских кафе и ресторанов выгонят курильщиков Vitaly_N 126 23 816 09-02-2013 23:16
Останнє: Владислав
  В украинских барах и кафе могут запретить музыку Lady 20 5 563 24-01-2013 10:09
Останнє: Владислав
  Эксперты: 91% украинских специалистов мечтает уехать за рубеж vetalkiev 11 2 356 29-11-2012 22:47
Останнє: Шкодчук
  УГЦР не захотел развивать интернет в украинских селах по схеме Бойко vetalkiev 0 825 07-06-2012 10:56
Останнє: vetalkiev
  УЕФА возмущена ценами в украинских отелях vetalkiev 46 8 135 13-03-2012 13:05
Останнє: VasiliSK
  Европа отменила финансирование украинских реформ vetalkiev 4 1 863 08-02-2012 22:55
Останнє: Nemo78
  Forbes составил рейтинг крупнейших украинских рантье vetalkiev 1 1 281 06-02-2012 12:01
Останнє: Шкодчук
  О безопасности украинских продуктов питания. Шкодчук 1 1 081 21-10-2011 15:28
Останнє: Владос
  Четыре украинских города примут Евро-2012 Jorj 25 5 009 17-12-2009 15:36
Останнє: Чебишов

Швидкий перехід:


Переглядають: Гості: 1