Оригинальное дополнительное оборудование и запчасти для Volkswagen AG (Volkswagen, Skoda, Seat, Audi)

[-]
Форуми
Пошук
Правила форуму
Ряд украинских компаний подвергся хакерским атакам
Автор Повідомлення
scorpion334 Немає
Рассказчик
**

Повідомлень: 93
Приєднався: Sep 2015
Киев
Octavia A5 1.6 MPI 2010
Повідомлення: #111
30-06-2017 06:58 RE: Ряд украинских компаний подвергся хакерским атакам

(29-06-2017 23:11)DEM :  Ну вот, приходится заниматься не своей работой и реанимировать рабочий комп после пети. Нужны советы.
Предистория. Экстренный shutdown после кипиша в конторе. Полная прострация наших компьютерщиков по решению проблемы, только рекомендация не включать комп (похоже у них там полный аут с серверами, и им долго будет не до рабочих станций). Извлечение винта с рабочего компа.
Сейчас делаю.
- Подключение винта к домашнему компу (как дополнительного жестокого диска по сата). Копирование моих пользовательских файлов (только документы и графика, без исполняемых файлов) на винт домашнего компа и флэшку, файлы не повреждены (не шифрованы), проверено выборочным открыванием разных типов файлов из разных каталогов.
- Проверка подключенного диска антивирусом Касперский (установленным на домашнем компе) показала наличие вируса.
Вот отчет (скопировал только выявленные проблемы):
--------------------------
perfc.dat Удалено: HEUR:Trojan-Ransom.Win32.ExPetr.gen 29.06.2017 22:00:40 Проверка компьютера
perfc.dat Создана резервная копия: HEUR:Trojan-Ransom.Win32.ExPetr.gen 29.06.2017 22:00:40 Проверка компьютера
perfc.dat Обнаружено: HEUR:Trojan-Ransom.Win32.ExPetr.gen 29.06.2017 22:00:39 Проверка компьютера
552abc4b-6918ede8 Помещено на карантин: HEUR:Exploit.Java.CVE-2012-1723.gen 29.06.2017 22:00:33 Проверка компьютера
552abc4b-6918ede8 Обнаружено: HEUR:Exploit.Java.CVE-2012-1723.gen 29.06.2017 21:58:56 Проверка компьютера
552abc4b-6918ede8 Не вылечено: HEUR:Exploit.Java.CVE-2012-1723.gen 29.06.2017 20:18:36 Отложено Проверка компьютера
552abc4b-6918ede8 Обнаружено: HEUR:Exploit.Java.CVE-2012-1723.gen 29.06.2017 20:18:35 Проверка компьютера
--------------------------
Вопросы.
- как проверить MBR на подключенном винте и возможна ли с него безопасная загрузка установленной на нем ос?
- если нет, как пофиксить загрузочные данные, или на крайний случай уничтожить их вместе с вирусом, чтоб после подключения винта к рабочему компу начать восстановление системы с установочного диска?

(сейчас винт с зараженной ос, снятый с рабочего компа, подключен к другому компу как дополнительный)

я бы переписал MBR перед включением.. один из вариантов - найдите загрузочную флешку или диск с Acronis True Image и любой образ системы , и с него восстановите MBR на диске...
Шукати всі повідомлення учасника
Lady Немає
девочка из администрации
*****

Повідомлень: 22 054
Приєднався: Mar 2007

серебристая :))
Повідомлення: #112
30-06-2017 09:26 RE: Ряд украинских компаний подвергся хакерским атакам

меня вроде вирус не зацепил, хотя 27/06 комп был включен, интернет не вырубала..Медком не пользуюсь... работала как обычноКурить

решила перебдетьMr. Green
проверитьКурить

нашло тока такое:
   

это "воно"???НедоумениеНедоумение

Не нужно меня обижать, я девочка ранимая, чуть что-сразу в слезы… а потом с заплаканными глазами так сложно понять кому попадаешь лопатой по голове…
Девушка
Дякую всім. Було весело! (с) Mr. Green
Перейти до сайту учасника Шукати всі повідомлення учасника
scorpion334 Немає
Рассказчик
**

Повідомлень: 93
Приєднався: Sep 2015
Киев
Octavia A5 1.6 MPI 2010
Повідомлення: #113
30-06-2017 09:47 RE: Ряд украинских компаний подвергся хакерским атакам

(30-06-2017 09:26)Lady :  меня вроде вирус не зацепил, хотя 27/06 комп был включен, интернет не вырубала..Медком не пользуюсь... работала как обычноКурить

решила перебдетьMr. Green
проверитьКурить

нашло тока такое:


это "воно"???НедоумениеНедоумение

Smile Спите спокойно ... это не "воно"... это родные файлы windows.. заражённый файл perfc должен располагаться в папке windows...
Шукати всі повідомлення учасника
Lady Немає
девочка из администрации
*****

Повідомлень: 22 054
Приєднався: Mar 2007

серебристая :))
Повідомлення: #114
30-06-2017 14:23 RE: Ряд украинских компаний подвергся хакерским атакам

кстати.. да...27-го как раз горячая вода и появиласьMr. GreenMr. Green

Цитата:Вирус #PetyaA атаковал ТЕЦ-6 и запустил горячую воду для жителей #Троешины и #Оболони Smile
Местные власти пытаются устранить это недоразумение.

Не нужно меня обижать, я девочка ранимая, чуть что-сразу в слезы… а потом с заплаканными глазами так сложно понять кому попадаешь лопатой по голове…
Девушка
Дякую всім. Було весело! (с) Mr. Green
Перейти до сайту учасника Шукати всі повідомлення учасника
SkyNetLPY Немає
Мегаписака
*****

Повідомлень: 1 846
Приєднався: Oct 2010
Гайсин -> Київ
Skoda Octavia A5 FL 1.8 TSI 8B8B
Повідомлення: #115
30-06-2017 17:19 RE: Ряд украинских компаний подвергся хакерским атакам

(29-06-2017 23:11)DEM :  Ну вот, приходится заниматься не своей работой и реанимировать рабочий комп после пети. Нужны советы.
Предистория. Экстренный shutdown после кипиша в конторе. Полная прострация наших компьютерщиков по решению проблемы, только рекомендация не включать комп (похоже у них там полный аут с серверами, и им долго будет не до рабочих станций). Извлечение винта с рабочего компа.
Сейчас делаю.
- Подключение винта к домашнему компу (как дополнительного жестокого диска по сата). Копирование моих пользовательских файлов (только документы и графика, без исполняемых файлов) на винт домашнего компа и флэшку, файлы не повреждены (не шифрованы), проверено выборочным открыванием разных типов файлов из разных каталогов.
- Проверка подключенного диска антивирусом Касперский (установленным на домашнем компе) показала наличие вируса.
Вот отчет (скопировал только выявленные проблемы):
--------------------------
perfc.dat Удалено: HEUR:Trojan-Ransom.Win32.ExPetr.gen 29.06.2017 22:00:40 Проверка компьютера
perfc.dat Создана резервная копия: HEUR:Trojan-Ransom.Win32.ExPetr.gen 29.06.2017 22:00:40 Проверка компьютера
perfc.dat Обнаружено: HEUR:Trojan-Ransom.Win32.ExPetr.gen 29.06.2017 22:00:39 Проверка компьютера
552abc4b-6918ede8 Помещено на карантин: HEUR:Exploit.Java.CVE-2012-1723.gen 29.06.2017 22:00:33 Проверка компьютера
552abc4b-6918ede8 Обнаружено: HEUR:Exploit.Java.CVE-2012-1723.gen 29.06.2017 21:58:56 Проверка компьютера
552abc4b-6918ede8 Не вылечено: HEUR:Exploit.Java.CVE-2012-1723.gen 29.06.2017 20:18:36 Отложено Проверка компьютера
552abc4b-6918ede8 Обнаружено: HEUR:Exploit.Java.CVE-2012-1723.gen 29.06.2017 20:18:35 Проверка компьютера
--------------------------
Вопросы.
- как проверить MBR на подключенном винте и возможна ли с него безопасная загрузка установленной на нем ос?
- если нет, как пофиксить загрузочные данные, или на крайний случай уничтожить их вместе с вирусом, чтоб после подключения винта к рабочему компу начать восстановление системы с установочного диска?

(сейчас винт с зараженной ос, снятый с рабочего компа, подключен к другому компу как дополнительный)
Если после кипиша компы были выключены и не включались, то есть высокие шансы спасти систему. Есть загрузочные флешки с комплектом утилит для реанимации. На работе так много компов воскресили. Из личных наблюдений: очень хорошо атаку пережили моноблоки леново. Почти 100% выживаемость, при 100% инфицированности. У многих даже появлялись просьбы про баксы, но все равно воскресают.


(29-06-2017 22:00)Юрий 4х4 :  
(29-06-2017 21:44)cop :  ... и проверить наличие следующего файла: C: \ Windows \ perfc. dat
Но теперь что-то стало яснее. СпасибоHello!
И еще dllhost

[Зображення: ab194644.gif]
-------------------------
[Зображення: nomua_AB_4353_BK.png]
(Востаннє це повідомлення було змінене: 30-06-2017 17:24 SkyNetLPY.)
Перейти до сайту учасника Шукати всі повідомлення учасника
DEM Немає
Классик
****

Повідомлень: 873
Приєднався: Dec 2007
Харьков
VW Tiguan 2.0TSI 6MT 4motion
Skype IDdem_trsr
Повідомлення: #116
30-06-2017 17:34 RE: Ряд украинских компаний подвергся хакерским атакам

(30-06-2017 03:21)Railnolds :  Как можно вообще ЭТИМ пользоваться? Я имею ввиду в принципе. Оно же такое убогое. Не говоря уже о том, что ФБР подозревает эту контору в сливе инфы в ФСБ.
Работает нормально, вирусню на комп не пускает. А имеющаяся на моих компах информация фсб вряд ли заинтересует.

После касперского нод ничего не нашел, система с полеченного винта загрузилась нормально. Можно считать отделался легким испугом.
Другим нашим повезло меньше.

Skoda Octavia 1.8T 4x4 ---> Volkswagen Tiguan 2.0TSI 6MT 4motion
Шукати всі повідомлення учасника
1.2HTP Немає
CAXA
*****

Повідомлень: 9 480
Приєднався: Sep 2006
Днепр
Повідомлення: #117
01-07-2017 20:40 RE: Ряд украинских компаний подвергся хакерским атакам

Попробовал обнову поставить, пишет :
" Указанная служба не может быть запущена, поскольку она отключена или все связанные с ней устройства отключены".
Поясните пож что сие значит ?
Шукати всі повідомлення учасника
SkyNetLPY Немає
Мегаписака
*****

Повідомлень: 1 846
Приєднався: Oct 2010
Гайсин -> Київ
Skoda Octavia A5 FL 1.8 TSI 8B8B
Повідомлення: #118
01-07-2017 21:29 RE: Ряд украинских компаний подвергся хакерским атакам

(01-07-2017 20:40)1.2HTP :  Попробовал обнову поставить, пишет :
" Указанная служба не может быть запущена, поскольку она отключена или все связанные с ней устройства отключены".
Поясните пож что сие значит ?
В оснастке Службы есть служба Автообновления. Включите её.

[Зображення: ab194644.gif]
-------------------------
[Зображення: nomua_AB_4353_BK.png]
Перейти до сайту учасника Шукати всі повідомлення учасника
1.2HTP Немає
CAXA
*****

Повідомлень: 9 480
Приєднався: Sep 2006
Днепр
Повідомлення: #119
01-07-2017 21:48 RE: Ряд украинских компаний подвергся хакерским атакам

windows anytime upgrade ?
при попытке обновления пишет ошибку скриптов Курить
еще глянул Виндоус защитник - отключен администратором
х.з., может система какая-то левая стоит ? Ноут у меня давно, с нуля, но получен уже с установленной виндой...
ПС там где сведения о системе, защита для диска С включена
ПС2 Петр ( SkyNetLPY ) спасибо за помощь !Respect
(Востаннє це повідомлення було змінене: 02-07-2017 20:27 1.2HTP.)
Шукати всі повідомлення учасника
salj4ok Немає
Классик
****

Повідомлень: 906
Приєднався: Nov 2011
Київ-Вишневе
VW_Golf_6_1.6_TDI
Повідомлення: #120
03-07-2017 18:51 RE: Ряд украинских компаний подвергся хакерским атакам

Прочитал, все что выше написано, вопросы остались. Имею ноут асус с пиратской виндовс 7 максимальная 64 бита. На даный момент работает нормально, в папке Windows файла perfc. dat нету. Стоит бесплатная версия антивируса AVG, раньше была на русском, сейчас на английском языке, где поменять обратно не нашел Курить За последнее время компютер им не сканировал, сейчас боюсь запускать.
Вопрос в том, обновить виндовс черес центр обновления или качать и устанавливать патчи, так как винда пиратская чем мне это грозит, снова запускать кряк для продления активации. Спасибо Hello!
Шукати всі повідомлення учасника


Можливо схожі теми...
Тема: Автор Відповідей: Переглядів: Останнє
  Из украинских кафе и ресторанов выгонят курильщиков Vitaly_N 126 23 760 09-02-2013 23:16
Останнє: Владислав
  В украинских барах и кафе могут запретить музыку Lady 20 5 534 24-01-2013 10:09
Останнє: Владислав
  Эксперты: 91% украинских специалистов мечтает уехать за рубеж vetalkiev 11 2 344 29-11-2012 22:47
Останнє: Шкодчук
  УГЦР не захотел развивать интернет в украинских селах по схеме Бойко vetalkiev 0 821 07-06-2012 10:56
Останнє: vetalkiev
  УЕФА возмущена ценами в украинских отелях vetalkiev 46 8 128 13-03-2012 13:05
Останнє: VasiliSK
  Европа отменила финансирование украинских реформ vetalkiev 4 1 859 08-02-2012 22:55
Останнє: Nemo78
  Forbes составил рейтинг крупнейших украинских рантье vetalkiev 1 1 279 06-02-2012 12:01
Останнє: Шкодчук
  О безопасности украинских продуктов питания. Шкодчук 1 1 077 21-10-2011 15:28
Останнє: Владос
  Четыре украинских города примут Евро-2012 Jorj 25 5 001 17-12-2009 15:36
Останнє: Чебишов

Швидкий перехід:


Переглядають: Гості: 1