[Ответить в тред] Ответить в тред

03/04/16 - Набор в модераторы 03.04 по 8.04
26/03/16 - Конкурс: Помоги гомункулу обрести семью!
15/10/15 - Набор в модераторы 15.10 по 17.10


[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 220 | 11 | 62
Назад Вниз Каталог Обновить

Аноним # OP  22/06/16 Срд 10:09:10  130207378  
14665793507750.png (672Кб, 1024x576)
Сап анончики. Бухгалтерия словила вирусню VAULT. Кто нибудь сталкивался? Как лечить? Или все потеряно? Гугол советуют платить создателям.
Аноним 22/06/16 Срд 10:14:37  130207634
Сколько крышек требуют?
Аноним 22/06/16 Срд 10:16:14  130207715
14665797742310.jpg (376Кб, 1680x1050)
>>130207634
Хер знает, пока не писал им. Еще говнюки просят связываться с ними через луковый браузер.
На разных форумах пишут что просят 20-50 тысяч крышек.
Аноним 22/06/16 Срд 10:18:18  130207826
Не лечится. Только если создателям заплатишь. А так переустановка винды с потерей данных.
Аноним 22/06/16 Срд 10:18:31  130207838
14665799116880.jpg (218Кб, 1000x1000)
>>130207715
Ебанутые. Я бы точно не стал платить.
Аноним 22/06/16 Срд 10:20:05  130207916
>>130207826
Переустановка то легко. Только зашифрованы пипец какие важные данные на флешке.
Аноним # OP  22/06/16 Срд 10:29:14  130208464
Выручайте ребятки, может кто знает как лечить?
Аноним 22/06/16 Срд 10:29:39  130208485
>>130207378 (OP)
пробуй восстановление файлов как удалённых
Аноним 22/06/16 Срд 10:33:02  130208695
>>130207715
Возьми ствол и покажи им кто хозяин в этих пустошах.
Аноним 22/06/16 Срд 10:35:32  130208850
>>130208485
Вирус их хитро перезаписывает с заменой. И теневые файлы все подтер.. Не прокатит..
Аноним 22/06/16 Срд 10:38:04  130209032
>>130208464
Да никак, долбоёб. Там сильное шифрование, тут антивирусы и пр. залупа тебе не поможет.
Аноним 22/06/16 Срд 10:38:36  130209063
>>130208850
Есть какая то прога с нестандартным алгоритмом восстановления. Ищи её
Аноним 22/06/16 Срд 10:39:07  130209099
бэкапы то хоть есть?
Аноним 22/06/16 Срд 10:39:12  130209105
>>130207378 (OP)
Короче. У меня тоже ловили бухи, да.
И ещё ТП юристка.
На почтовом серваке запретил вложения рар и зип. Стало безопаснее.
Очень быстро отвыкли работать НА флешке. Максимум: Вставить, скопировать и вытащить.
Меня сука печот и бомбит, когда с флешки работают. Она нужна ТОЛЬКО для переноса файлов.
Шли бухов нахуй. Есть шанс, что станут умнее.
Аноним 22/06/16 Срд 10:39:30  130209119
>>130209032
Схуяли я долбоеб то блять?
Аноним 22/06/16 Срд 10:40:21  130209169
>>130209099
Я не сисадмин. Я просто хороший знакомый той бухгалтерши, который хочет помочь. Бэкапов нет, сисадмин у них мудак.
Аноним 22/06/16 Срд 10:40:40  130209185
>>130209119
Не агрись ты, каникулы же.
Аноним 22/06/16 Срд 10:40:51  130209195
14665812517430.jpg (991Кб, 1200x811)
Пришло то самое время!
Аноним 22/06/16 Срд 10:41:39  130209234
>>130209169
> Я не сисадмин. Я просто хороший знакомый той бухгалтерши, который хочет помочь. Бэкапов нет, сисадмин у них мудак.
Бабораб
Аноним 22/06/16 Срд 10:41:57  130209249
>>130209105
Я тоже ей сходу запретил запуск *.js на компе и зип/рар. Но это на будущее. А щас то уже поздно пить боржоми(
Аноним 22/06/16 Срд 10:42:11  130209261
>>130209169
пусть платят, вычитая из зп сисадмина, нехуй быть некомпетентным дебилом
Аноним 22/06/16 Срд 10:42:24  130209271
>>130209185
Где мой старый двач с бородатыми дядьками без школоты?:"(
Аноним 22/06/16 Срд 10:42:32  130209283
>>130209169
Мудак - это ты.
Пусть включают голову, прежде чем открывать зип-рар вложения а-ля "Акт сверки".
Аноним 22/06/16 Срд 10:43:14  130209328
>>130209261
Да он жук щас все подстроит что виновата окажется моя подруга (главбух).
Аноним 22/06/16 Срд 10:43:27  130209343
>>130209271
Ммм, в маняфантазиях?
Аноним 22/06/16 Срд 10:43:43  130209358
>>130209249
Ты сделал всё, что смог.
В следующий раз бухи будут умнее.
Аноним 22/06/16 Срд 10:44:00  130209376
>>130209328
Она и виновата.
Аноним 22/06/16 Срд 10:44:04  130209377
>>130209283
Ну пусть включают голову. Я то не мудак. Я то вирусню не ловлю.
Аноним 22/06/16 Срд 10:44:42  130209411
>>130209376
Ну так то да, не спорю. Я ее много раз предупреждал о такой хуйне. Но что с нее взять то с блондинки?
Аноним 22/06/16 Срд 10:45:07  130209439
>>130209261
Ты ахуел, зеленый?
Аноним 22/06/16 Срд 10:45:28  130209449
Поясните что за вирус, где водится, как вредит системе.
Мимо бухгалтер
Аноним 22/06/16 Срд 10:45:47  130209462
>>130209411

Деньги взять. На оплату разблокировки.
Аноним 22/06/16 Срд 10:46:15  130209480
>>130209449
Шифрует всю инфу на компе, очевидно же.
Аноним 22/06/16 Срд 10:46:28  130209492
>>130209449
Съеби в свою 1Ц
Аноним 22/06/16 Срд 10:46:59  130209528
>>130209492
съебал тебе за щеку
Аноним 22/06/16 Срд 10:47:00  130209529
>>130208850
У меня как-то знакомый ловил, и нормально восстановилось стандартными средствами винды.
Правда он догадался комп вырубить когда пиздец начался, и мб там еще не завершилась первая стадия шифровки всяких лоу-приорити джипегов, но теневые никуда не делись.
Аноним 22/06/16 Срд 10:47:59  130209582
>>130209169
>Бэкапов нет, сисадмин у них мудак.
ССЗБ.
Я на домашнем-то компе всё важное бэкаплю на внешний диск. При этом бэкап происходит с другой ОСи, установленной на лайвсд, без доступа в инет.
Аноним 22/06/16 Срд 10:48:04  130209590
>>130209449
Отсылают почтой. Типа важные акты сверки или типа того. Имеет вид java script. Фаил выгляди например так: акт сверки.doc.js
Не запускай такую херню.
Аноним 22/06/16 Срд 10:48:14  130209598
14665816945480.png (87Кб, 500x500)
>>130209449
Водится в жопе твоей мамаши-шлюхи.
Аноним 22/06/16 Срд 10:48:25  130209609
>>130209328
какая разница, что он там будет пиздить, его обязанность - обеспечивать безопасность данных. То, что они проебались и их нельзя восстановить - чисто его проблема, данные могут проебаться от чего угодно, не обязательно вирусню ловить для этого. Бухгалтерша вообще не должна думать о том что что-то где-то похерится, об этом должен думать сисадмин, например ограничивая права юзеров на установку стороннего по, отрезая сайты, которые не надо посещать итд.
Вобщем, если ему удастся как-то себя отмазать - значит твоя подруга и так не особо то нужна компании. Хорошеми бухгалтерами дорожат, а сисадминов - как собак нерезанных, вон каждый второй двачер может сисадмином в теории пойти.
Аноним 22/06/16 Срд 10:49:05  130209646
14665817459220.webm webm file (1289Кб, 1280x720, 00:00:10)
>>130207378 (OP)
А как это работает?
Все файлы шифруются с определённым (как это назвать (много-) битным ключём?)?.
И чтоб расшифровать нужно перебрать варианты всех знаков?
На ютубе нашёл видосики где расшифровывают.
Обычный процессор или может несколько машин в сервер смогут подобрать код за приемлемое время? Скажем до 3 дней?
Или это займёт годы на такой мощности?
Или если несколько раз вводится неправильный ключ то файлы удаляются сорт оф?
Мимо нехуя не знающий анон
Аноним 22/06/16 Срд 10:49:09  130209650
>>130209529
А тут они включили комп, запустили скрипт и ушли на час... Он все сделал что хотел.
Аноним 22/06/16 Срд 10:50:35  130209735
>>130209439
схуяль? где я не прав?
Аноним 22/06/16 Срд 10:50:55  130209752
>>130209646
Погугли в интернете. Так и вбей, вирус vault. У него очень интересная и грамотно составленная техника работы.
Честно говоря, я восхищаюсь как хакеры все сделали.
Аноним 22/06/16 Срд 10:50:58  130209755
Всё, я сказал всё, что мог.
Рук Отд. IT
p.s. Буха все же в жопу выебать надо.
Аноним 22/06/16 Срд 10:51:18  130209776
DRWEB
R
W
E
B

скинул им пару зашифрованных файлов, подтвердил, что есть лицензия на их продукт. прислали дешифратор на почту. спаслося ~80% файлов
Аноним 22/06/16 Срд 10:51:34  130209793
>>130209609
>каждый второй двачер может сисадмином в теории пойти.
А потом создавать треды АНОН ПОМОГИ БУХИ ЗАПУСТИЛИ ШИФРОВАЛЬЩИК БЭКАПА НЕТ
Продажники в край ебнулись уже.
Аноним 22/06/16 Срд 10:51:40  130209802
>>130209755
А ты думаешь нахуй я ей помогаю то?) За просто так что ли?
Аноним 22/06/16 Срд 10:52:49  130209849
>>130209802
А ты смекаешь.
Надо своих тоже на кукан для профилактики.
Бухов, а не админов.
Хотя...
Аноним 22/06/16 Срд 10:53:03  130209870
>>130209776
Не пали
Аноним 22/06/16 Срд 10:53:21  130209886
>>130209793
Я и не рвусь быть сисадмином. Я вообще графический дизайнер, хочешь жопу в 3D нарисую? Просто близок к IT теме и двачу в частности
Аноним 22/06/16 Срд 10:54:03  130209933
>>130209870
Это то я и сам знаю. Ищу способ сделать все быстро и бесплатно)
Аноним 22/06/16 Срд 10:54:25  130209953
>>130209886
>графический дизайнер
>близок к IT теме
Ага, ближе только сеошники к программистам.
Аноним 22/06/16 Срд 10:56:35  130210075
>>130209953
Епт, нахуй иди. Ты думаешь граф дизайнер не может увлекаться программированием и администрированием? делфи, паскаль и вижуал С++ я знаю лично. Набигают тут летом всякие каникульные и мозг ебут.
Аноним 22/06/16 Срд 10:56:37  130210080
>>130209886
Сфоткай свою. Тут половина /b себе руки до локтей сотрет.
Аноним 22/06/16 Срд 10:56:53  130210105
http://windows.microsoft.com/ru-ru/windows/previous-versions-files-faq#1TC=windows-7

ОП, мне помогло. Только восстанавливай каталоги.
Аноним 22/06/16 Срд 10:57:32  130210147
>>130209886
Абу, ты ли это?
Аноним 22/06/16 Срд 10:58:08  130210181
>>130209886
Предложи посонам с ваулта 3д жопами под заказ расплатиться, они там вроде иногда не прочь весело поторговаться.
Аноним 22/06/16 Срд 10:58:12  130210187
>>130208695
Вот бухгалтера ахуеют
Аноним 22/06/16 Срд 10:58:36  130210205
>>130210147
Сук, раскусил. Ща залогинюсь.
З.Ы. Купи пасскод
Аноним 22/06/16 Срд 10:58:54  130210221
>>130209646
Файлы шифруются стойким AES256 шифрованием, ключ дешивровки шифруется еще более стойким RSA4096 шифрованием. Перебрать ключ сможешь не раньше теплового конца света.
Расшифровать можно только файлы, пошифрованные нереально старыми вариантами вируса, сегодня их не встретишь.
Аноним 22/06/16 Срд 10:58:59  130210225
>>130210181
Двачую этого адеквата.
Можешь в иронию, проиграл с тебя чёт.
Аноним 22/06/16 Срд 10:59:46  130210264
>>130210105
Спасибо за совет, но никак. Видать с тех пор как тебе помогло вирус мутировал. Он затер все точки восстановления и теневые файлы.
Аноним 22/06/16 Срд 11:00:24  130210303
>>130210181
Не забудь флажок засунуть.
И кидай фотки сюда, анон с ними свяжется.
Аноним 22/06/16 Срд 11:00:44  130210318
>>130209793
я подозреваю что там именно такой сисадмин
я к слову не продажник и работаю в айти на руководящей должности, к нам такие долбоящеры приходят, что порой диву даешься как у такого еще какой-то опыт работы есть
Аноним 22/06/16 Срд 11:00:53  130210328
>>130210181
Бгг, так и сделаю
Аноним 22/06/16 Срд 11:03:01  130210454
ОП, скажи главбуху, что только фотки жопы помогут решить вопрос.
С флажком, естественно .
Аноним 22/06/16 Срд 11:03:34  130210484
>>130210221
Понятно.
А если за дело возмётся Такая няша https://ru.wikipedia.org/wiki/Sunway_TaihuLight ?
От скольки до скольки времяни примерно у неё на это уйдёт? Дни, месяцы, годы, декады, столетья, мелениумы?
Аноним 22/06/16 Срд 11:03:51  130210502
Ебать в вас бухи тугие. У меня когда пришло слегка непонятное письмо со счетом на оплату, скинули мне, а там вирусняк. И все нормально.
А у вас пиздец. У нас кстати корпоративные проверки есть мол сначала говорят вот аккуратнее с этим, тем и вот тем. Потом через два месяца массовую рассылку с непонятным файлом, который при открытии возвращает айтишниклм мол открылось. Потом кинули статистику мол 2% по всему миру повелись, хороший результат. А у вас по-любому необучаемые и подруга твоя откровенно тупая.
Аноним 22/06/16 Срд 11:05:23  130210610
>>130210484
Пару десятков тысяч лет.
Аноним 22/06/16 Срд 11:05:34  130210618
>>130210454
Еще один полезный совет)
Зашел сюда что бы решить пробему, в итоге как всегда проржался.
Аноним 22/06/16 Срд 11:07:26  130210717
>>130210502
Читай выше. Это не МОИ главбухи. Я там не работаю. Да, моя подруга тупая и помогаю ей просто что бы выебать в сракотан.
Аноним 22/06/16 Срд 11:07:44  130210738
>>130210618
ты бы и с собаки проржался
Аноним 22/06/16 Срд 11:08:22  130210775
>>130210717
Ну вот и все, хуле ты в залупу лезешь, пили фоточки, хоть подрочу.
Аноним 22/06/16 Срд 11:08:33  130210782
>>130210502
Я ЧТО, ПОГРАМИСТ? МЕНЯ НАУЧИЛИ ФАЙЛЫ ВОРТ ОТКРЫВАТЬ, НУ Я И ОТКРЫЛА. И ЧТО, ЧТО ТАМ РАСШИРЕНИЕ EXE СТОИТ? Я В ЭТИХ ВАШИХ КОМПЬЮТЕРНЫХ ШТУКАХ НЕ РАЗБИРАЮСЬ. Я ВООБЩЕ БЫЛА ПРОТИВ ТОГО, ЧТОБЫ НАМ КОМПЬЮТЕРЫ СТАВИЛИ.
Аноним 22/06/16 Срд 11:08:57  130210801
>>130210738
Да и выебал бы в сракотан лучше собаку.
Аноним 22/06/16 Срд 11:09:33  130210836
>>130210717
Гаф-Гаф. Я не протиф. Гаф!
Аноним # OP  22/06/16 Срд 11:09:58  130210858
>>130210782
Советов походу больше не будет, так что объявляю сисадмино-бугурт тред открытым.
Аноним 22/06/16 Срд 11:11:58  130210964
>>130210610
Ахереть, лал.
Посмотрел что за процессоры.
65 нанометров, лол.
А если бы это были 14 потребительских нанометров лол?
Аноним 22/06/16 Срд 11:12:51  130211010
>>130209105
А обьясни пожалуйста, разве можна заразится вирусом, просто открыв рар/зип архив?
Аноним 22/06/16 Срд 11:13:18  130211030
>>130210858
ПИСОЕШ
@
КАКОЕШ
@
ДУМОЕШ
Аноним 22/06/16 Срд 11:13:54  130211063
>>130209492
Ты такой борзой ровно до момента выплаты зп

Мимо-другой-бух
Аноним 22/06/16 Срд 11:15:22  130211155
>>130211063
Ну зайди пожалуйста в свою 1Ц, посмотри сколько у меня там накапало? А премию мне не выписали разве? Ай-яй-яй, посмотри пожалуйста получше.
Аноним 22/06/16 Срд 11:16:51  130211223
а если сидеть не под админом, то скрипт все равно запустится?
Аноним 22/06/16 Срд 11:17:03  130211239
>>130210964
Какая разница? Гигафлопсов можно на любом техпроцессе намутить.
тут вопрос энергопотребления и теплогенерации.
Аноним 22/06/16 Срд 11:18:33  130211309
14665835138290.jpg (4Кб, 206x119)
>>130207378 (OP)
>Гугол советуют платить создателям
http://inforkomp.com.ua/lechenie-virusov/virus-vault-instruktsiya-o-tom-kak-mozhno-vosstanovit-faylyi.html
Аноним 22/06/16 Срд 11:18:41  130211319
>>130210858
ТЫ ОП
@
ОП- ХУЙ
Аноним 22/06/16 Срд 11:20:27  130211404
>>130211223
Да. Если обычным смертным админ не запретил запускать всякую дрянь и шифровать файлы. Антивири не спасают кстати.
Аноним 22/06/16 Срд 11:21:19  130211459
>>130211155
Премию? Выписали. Но ты знаешь, я не смог сформировать счет и когда ты получишь свои деньги я не знаю. Если очень хорошо побегаешь за мной, может решим быстро
Аноним 22/06/16 Срд 11:21:53  130211486
>>130211309
Спс. Уже нашел этот способ. Не работает. Буду советовать им купить доктора веба.
Аноним 22/06/16 Срд 11:21:57  130211491
>>130211239
Размеры и энергия.
Если б при прочих равных выделяемой энергии и площади каждого кристалла. Можно было бы раза в 3 улучшить результат. При том что речь идёт о супер дорогой и серьёзной машине. А 14 у потребительских фильмосмотрелках и дота-гонялках.
Аноним 22/06/16 Срд 11:23:11  130211575
>>130211459
Ну и съеби тогда в свою 1Ц!
- в мыслях
А хочешь я тебе пока за кофейком сгоняю, а ты пока попробуй счетик там сформировать
Аноним 22/06/16 Срд 11:23:20  130211581
>>130207916
Еще один ебанат, не могущий в бекапы важных данных и антивирус.
Аноним 22/06/16 Срд 11:23:30  130211592
>>130211486
А как др веб это делает?
Если анон мне сказал что у этого " https://ru.wikipedia.org/wiki/Sunway_TaihuLight " займёт мелениумы на дешефровку.
Аноним 22/06/16 Срд 11:23:54  130211620
>>130211486
Что значит "купить"? У вас в компании не куплено антивирусное ПО?
Аноним 22/06/16 Срд 11:24:39  130211663
>>130211592
Это только если не знать ключ. Если знать ключ или часть ключа - то время займёт существенно меньше.
Аноним 22/06/16 Срд 11:25:15  130211693
>>130211581
Еще один ебанат не читающий тред и постящий хуйню. Вирус шифрует внутренними службами шиндовса. Антивири на это не реагируют. Не я там сисадмин. Сисадмин там - мудак не делающий бекапы. Файлы восстановления вирус подтирает, как и твоя мамаша подтирающая тебе анус после того как ты посренькал.
Аноним 22/06/16 Срд 11:26:14  130211748
>>130211620
Опять говорю. Это не в моей компании. Куплено у них так, каспер. Но ТП каспера шлет нахуй.
Аноним 22/06/16 Срд 11:28:27  130211865
>>130211693
Зачем же ты так приложил этого омежного инвалида с девствнным голоском? Щас же ему срачелло как прострелил, так он зальет весь тред своим бугуртом и семенством.
Аноним 22/06/16 Срд 11:28:28  130211866
лет семь уже вируса не ловил, даже странно читать о таком
стоит огнелис с носкриптом и адблоком. и аваст бесплатный
Аноним 22/06/16 Срд 11:29:41  130211928
>>130207378 (OP)
Создатели, скорее всего, сами не знаю ключ. Можно попробовать касперский декриптор, может искать ключ 3-4 дня, но шанс есть.
Аноним 22/06/16 Срд 11:30:00  130211946
Поясните, как может что-то там запуститься при открытии зипа или рара? Эти файлы же программой открываются.
Понятно, если якобы архив самораспаковывающийся, но он тогда .exe.
А если вложение .js, то тогда уж все ясно.
Аноним 22/06/16 Срд 11:30:14  130211961
>>130211693
Надо было в оп-посте написать что ты не работаешь в той конторе и не было бы проблем.
Покупать дрвеб смысла особого нет, не помогут скорее всего.
Кстати странно что при работающем касперыче зашифровало, он должен блочить такое, есть опция.
Аноним 22/06/16 Срд 11:30:19  130211966
>>130211866
Вирус по почте распространяют. Под видом важных бухгалтерских файлов. Причем прислали с реального адреса реального контрагента с которым их компания работала.
Аноним 22/06/16 Срд 11:31:18  130212014
>>130211946
В том то и дело что js. Фаил назывался "акт сверки.doc.js"
Бухгалтера увидела doc и повелась
Аноним 22/06/16 Срд 11:31:24  130212016
>>130211946
.js в архиве.
Аноним 22/06/16 Срд 11:31:55  130212045
>>130211961
Вирус шифрует внутренними службами шиндовса. Антивири на это не реагируют.
Аноним 22/06/16 Срд 11:32:11  130212057
Проиграл с безопасности в офисе
У нас помниться было анально заблокировано запуск всего кроме файлов офиса и понятное дело никакой .doc.js в жизни не запустился
Надо ебать обезьяну
Аноним # OP  22/06/16 Срд 11:33:13  130212116
>>130212057
Апдейт. Обезьяньего сисадмина уже ебут. Щас там начальство решает как быть дальше.
Аноним 22/06/16 Срд 11:33:25  130212132
>>130212014
>Бухгалтера увидела doc и повелась
Интересно, а за такое премии лишают, например?
Аноним # OP  22/06/16 Срд 11:34:19  130212180
>>130212132
Неа, виноват то сисадмин. Его выпрут скорее всего. Он должен был заблокировать открытие яваскриптов с почты.
Аноним 22/06/16 Срд 11:36:14  130212275
>>130212116
А админа то за что ебать, если бух тупой?
Аноним 22/06/16 Срд 11:36:42  130212295
>>130212180
> виноват то сисадмин
Есть вещи, которые ни антиспам, ни антивирус не отфильтруют. Это вопрос грамотности и внимательности пользователя.
Аноним 22/06/16 Срд 11:36:46  130212306
>>130209328
А кто же еще виноват? Или "ана низнала чта нильза эта запускать?"
Аноним # OP  22/06/16 Срд 11:36:52  130212309
>>130212275
Да по уму то там всех выебать надо. Без разбору.
Аноним 22/06/16 Срд 11:36:54  130212312
>>130212275
Заборчик овцам не поставил.
Аноним 22/06/16 Срд 11:37:14  130212328
>>130212295
>>130212312
Аноним 22/06/16 Срд 11:37:23  130212331
>>130209582
Ты посто мамкин параноик.
Аноним # OP  22/06/16 Срд 11:38:09  130212374
>>130212328
Блок на яваскрипт поставить можно.
Аноним 22/06/16 Срд 11:38:59  130212418
>>130207838
Дохуя умный, эта зараза не лечится, файлы расшифровать без ключа нереально, а если это не фоточки, а базы данных.....
Аноним 22/06/16 Срд 11:39:20  130212443
>>130212331
Он еще сидит в бункере глубоко под землей с запасом провизии на 10 лет. А его резервный клон подключен к аппарату жизнеобеспечения без доступа к матрице.
Аноним 22/06/16 Срд 11:39:26  130212451
>>130212374
Может и яву удалить?
Аноним 22/06/16 Срд 11:39:27  130212454
>>130212374
>т поставить можно.
Ага, и потом обратно его открывать. Ебаные русские прогромисты так пишут банк-клиенты что приходится разрешать все что бы он сука работал.
Аноним 22/06/16 Срд 11:39:49  130212474
>>130212454
Воистину.
Аноним 22/06/16 Срд 11:40:36  130212522
>>130212295
Компьютер бухгалтера должен открывать файлы офиса, сайт бухгалтерии 1с и почту
Никаких яваскриптов, никаких архивов, никого свободного доступа в интернет. Полнейшее анальное огораживание и превращение компа в печатную машинку с факсом
Аноним 22/06/16 Срд 11:41:31  130212595
>>130212522
А кто же тогда за нее в тентакле сидеть будет? М? Может быть ты?
Аноним 22/06/16 Срд 11:42:00  130212632
>>130212522
Да, только при этом бух кумствует с начальником, и начальник чуть ли не призаком заставляет тебя ставить игры от аловар. ОЙ СЫЧЕВ МНЕ ВСЕ ЗАБЛОКИРОВАЛ НИБУДУ ТАК РАБОТАТЬ ПЛАК ПЛАК. А ты хули? Ты обезьяна, делаешь, что скажут.
Аноним 22/06/16 Срд 11:42:24  130212660
>>130212522
Банк-клиент как работать будет?
Аноним 22/06/16 Срд 11:43:58  130212754
>>130212522
К слову, за такие косяки ебут и штрафуют именно пользователя, потому что у всех в резюме и в договоре прописано, что они уверенные пользователи ПК. Плюс человеческий фактор это не вина админа, если ты работаешь на заводе шарикоподшипников, а тебе приходит счет на хлебобулочные изделия от 29 февраля.pdf.zip.exe.js.huisasi, а ты как баран кликаешь - это твой косяк.
Аноним 22/06/16 Срд 11:45:07  130212827
ОП, админу передай, чтоб нагуглил свежую версию RakhniDecryptor, там могут быть ключики от вашего говна.
Аноним 22/06/16 Срд 11:45:38  130212859
>>130212754
>и в договоре прописано, что они уверенные пользователи ПК
И че? Охуеть причину ты придумал.
Аноним 22/06/16 Срд 11:45:55  130212876
Если стояла лицензия др веба/ каспера, то пиши им сразу. Они напишут дешефратор под твой случай. Если антивирусов не было, то только платить создателю.
Аноним 22/06/16 Срд 11:46:19  130212895
>>130212632
Это лишь говорит о уровне компании на уровне рогов и копыт и что терять им особо нечего
И на то, что бухгалтер второй человек в фирме после генерального >>130212660
Ты же погромист на самом деле обезьянка тыкающая на кнопочки вот и настаивай
Аноним 22/06/16 Срд 11:46:19  130212896
>>130212859
Да я понимаю, что крайнего искать легко. Просто по совести надо жить, а не по-скотски, обвиняя во всем парня, который не при делах.
Аноним 22/06/16 Срд 11:46:24  130212902
>>130212045
>Вирус шифрует внутренними службами шиндовса. Антивири на это не реагируют.
Ну так то мне и в касперском и в дрвебе говорили что должна быть включена какая-то поебота, которая как-раз защитит от массового шифрования.
Аноним 22/06/16 Срд 11:47:17  130212965
>>130212859
>уеть причину ты придумал.
А что не так? Вопросы типа как сменить раскладку на клавиатуре каждую неделю, доказывают что нет даже начального уровня знаний. Если написал уверенный пользователь, то это не значит что ты знаешь как запускать с ярлыка и кнопки выключения.
Аноним 22/06/16 Срд 11:48:08  130213017
>>130212902
Ебанный uac в винде уже запрашивает пароль/подтверждение на запуск службы
Аноним # OP  22/06/16 Срд 11:48:10  130213020
>>130212827
Спасибо, анончик, передам. Если благодаря этому мне даст бухгалтер, с меня фотки ее жопы. (на счет флажка не обещаю)
Аноним 22/06/16 Срд 11:49:28  130213097
>>130213017
ОНО ЧЕТ ВЫСКАКИВАЕТ ВСЕ ВРИМЯ СЫЧЕВ УБИРИ ДА МНЕ ПЛИВАТЬ НА БИЗАПАСНАСТЬ
@
СЫЧЕВ ТЫ ЧЕ АМБРОЗИИ АКАКИЕВНЕ НАДЕЛАЛ ЧТО У НЕЕ ЗАБЛОКИРОВАН ЗАПУСК ПРОГРАММ? КАКАЯ БЕЗОПАСНОСТЬ?! ВЫКЛЮЧАЙ
Аноним 22/06/16 Срд 11:50:59  130213188
Где такого шифратора можно заказать под себя? Это запустить на десятке машин и можно не работать. Оп, куда они деньги требуют? Хочу себя такую хуйню
Аноним 22/06/16 Срд 11:51:19  130213205
>>130209271
Ты про тех инфантильных анимешников-линуксодов? Вот хуй знает кто хуже: они или школьники.
Аноним 22/06/16 Срд 11:51:51  130213227
>>130212896
Я не говорю, что админ виноват, просто причина - хуйня.

>>130212965
Нет определения "Уверенный пользователь" и повесить на кого-то вину за это не выйдет.

Вот если бы во внутренних правилах было написано, что пользователь обязуется не приносить файлы из дома, не открывать файлы из подозрительных источников и с нестандартными разширениями.
Аноним 22/06/16 Срд 11:52:01  130213239
>>130213188
Исходники валяются по всему интернету, только мамку не зашифруй.
Аноним 22/06/16 Срд 11:52:34  130213274
>>130213227
Если работника ебнуло током, когда он гвоздями в розетку тыкал, посадят электрика?
Аноним # OP  22/06/16 Срд 11:52:34  130213275
>>130213188
Они каждые 2 недели меняют сайты. Сайт находится в .onion просят с ними связаться там в чате и обсудить оплату.
Аноним 22/06/16 Срд 11:52:37  130213278
>>130213097
Жиза, да
Но тут лучше тогда учить кресты и переезжать в ДС чем быть унижаемым всем офисом одмином
Аноним 22/06/16 Срд 11:53:58  130213367
>>130213227
Так это же азы! Внутренний документ, хоть трактат об информационной безопасности обозвать его, да дать на подпись. Как ТБ, всем похуй, но жопа прикрыта.
Аноним 22/06/16 Срд 11:54:14  130213380
>>130213274
Если гвоздь был оставлен электриком то да
Аноним 22/06/16 Срд 11:54:40  130213396
>>130213380
Вот уж извините, не админ ей это письмо подсунул.
Аноним 22/06/16 Срд 11:55:34  130213465
>>130213278
Я поунижался три года, да свалил в нерезиновск. Здесь ценят специалистов, даже ебаный хелпдеск в любой крупной компании как сыр в масле катается.
Аноним 22/06/16 Срд 11:56:22  130213510
>>130213274
Смотря кем он работал. Может ему дали задачу забивать гвозди в розетку или возле нее.

>>130213367
Пффф... Этот трактат должен кто-то написать сначала и утвердить. А мамкин хикка-админ-еникейщик до этого не додумается и не обьяснит руководству зачем это нужно.
Аноним 22/06/16 Срд 11:57:07  130213547
Харе хуйню обсуждать. Где шифратор можно купить такой под себя? И подводные какие?
Аноним 22/06/16 Срд 11:58:00  130213605
>>130207378 (OP)
Может кто-то в двух словах описать, как вообще работает шифрование? Допустим есть байт информации, дальше что с ним происходит?
Аноним 22/06/16 Срд 11:59:34  130213690
>>130213510
>А мамкин хикка-админ-еникейщик
И поэтому можно сделать из него козла отпущения.
Аноним 22/06/16 Срд 11:59:41  130213695
>>130213396
Зато оставил дыру в безопасности
Нахуй он нужен если бухгалтеру самому нужно разбираться? В чем тогда обязанности админа поставить пароль на вайфай и антивирус?
Запрет на запуск говна из почтового клиента решает все проблемы с этим вирусом, нормальная система бекапов решает вообще практически все
Аноним 22/06/16 Срд 11:59:51  130213706
>>130213274
Посадят ответственного за технику безопасности.
Аноним 22/06/16 Срд 11:59:53  130213708
>>130207378 (OP)
Вирус в 2016? Вот это вы дали там.
Да и как вообще можно на офисном пк словить вирус?
Аноним 22/06/16 Срд 12:00:45  130213773
>>130213695
Про запуск из аутлука - там либо все запрещать, либо все разрешать. Привет мелкомягкие. А про бэкапы - тут твоя правда.
Аноним 22/06/16 Срд 12:01:08  130213798
>>130213605
Создается 2 ключа. Один отправляется петушилам, другой на твоем пк. Шифруется определенный вес файла 50кб, например. Без 2 ключа ты сосешь. Шифруется вся система или только с нужным расширением .doc .txt и тд
Аноним 22/06/16 Срд 12:01:44  130213825
>>130213690
Ну да. Кто-то же должен быть виновен. Хикка доступ не ограничил, не сказал бухгалтершам, чтобы они не открывали всякую хуйню, не лазили где попало и не носили "смишнявки" на флешках. Он заслужено должен понести наказание за свою некомпетентность. Если бы он сделал это все, то вина была бы на бабе.
Аноним 22/06/16 Срд 12:02:35  130213886
>>130213798
Меня интересует пример внутренней работы программы которая шифрует. Не знаю короче как яснее написать... Похуй короче, пойду гуглить.
Аноним 22/06/16 Срд 12:03:04  130213919
14665861843430.jpg (70Кб, 583x501)
>>130212116
Тяжело ему наверно.
Аноним 22/06/16 Срд 12:03:09  130213924
>>130213773
На серваке эксченжа можно настроить, чтоб говно фильтровалось на входе.
Аноним 22/06/16 Срд 12:04:33  130214002
>>130212418
надо было делать бэкапы!
Аноним 22/06/16 Срд 12:05:10  130214042
>>130213773
Если аттачмент НЕ .док, .докх, (тхт, пдф, ексель и т.д.), то удалить письмо и автореплай отправителю что его письмо было заблочено системой.
Аноним 22/06/16 Срд 12:05:51  130214079
>>130211010
Объясню. В зип/рар часто прячут *.js
Приходит письмо что-то типа "акт сверки" и прочая поебень в этом духе.
Ёбабух, увидев знакомые слова, впадает в транс, открывает архив и запускает скрипт.
Через некоторое время с большими глазами бежит к админу: "Оно само так".
Аноним 22/06/16 Срд 12:06:04  130214095
>>130213924
Не все фильтруется. У меня два антиспама и антивирус вшитый в работу exchange. Одна гадость из пары сотен проходит. И тут уже отвественность пользователя.
Аноним 22/06/16 Срд 12:06:34  130214130
>>130214042
Подскажешь где настройку такую сделать?
Аноним 22/06/16 Срд 12:06:40  130214138
>>130214095
Ты ебанутый? Запрещаешь там все, кроме нужных файлов и не ебешь мозги.
Аноним 22/06/16 Срд 12:06:49  130214149
>>130214042
Эксплит под pdf doc не слышал?
Аноним 22/06/16 Срд 12:06:59  130214159
>>130214079
>Ёбабух, увидев знакомые слова, впадает в транс
Содомит!
Аноним 22/06/16 Срд 12:07:19  130214177
>>130213547
Подводных никаких. От 3 до 6.
Аноним # OP  22/06/16 Срд 12:08:34  130214269
>>130213547
Подсгущеночные камни только есть.
Аноним 22/06/16 Срд 12:08:37  130214273
>>130207378 (OP)
Бэкапы бэкапы и еще рах бэкапы.
У нас юрист-консульт такой словила. Вымогатели Запросили 80к и были посланы на хуй. Пришлось всю документацию из бумажных архивов заказывать и восстанавливать - хотя есть же сетевой хранилище для таких вещей, о котором говорилось не однократно: "НАТЕ, ЮЗАЙТЕ НА ЗДОРОВЕЧКО, СОХРАНЯЙТЕ НА СЕРВАК ВСЕ САМОЕ ГЛАВНОЕ", но все же умные, всем насрать на советы админов - вот потом сама сидела после работы несколько месяцев и сканировала-распозновала сраные доки.
Аноним 22/06/16 Срд 12:10:55  130214425
>>130214273
А купили бы антивирус и в ус не дули. Но пидорахам похуй, они любят говно жрать.
Аноним 22/06/16 Срд 12:10:55  130214426
>>130214273
Кстати, если есть подключенные сетевые диски, то они тоже страдают.
На всякий случай.
Аноним 22/06/16 Срд 12:11:06  130214445
>>130211663
>Это только если не знать ключ.
А с хуяле веб должен знать его?
Чтоб его узнать нужно применить "брут форс"?
Если самый мощный известный общественности комп это не может в него. То компы веба сможет?
Или как они узнают? Знают
Аноним 22/06/16 Срд 12:11:22  130214459
14665866826400.png (45Кб, 605x454)
>>130214130
2 минуты гугла

https://social.technet.microsoft.com/Forums/exchange/en-US/788ec83e-ab91-4442-aa17-b0654cb51296/block-the-attachment-in-email-exchange-2010?forum=exchangesvradmin

>>130214149
Запретить скрипты и макросы.

Вы блять админы или кто?
Аноним 22/06/16 Срд 12:11:45  130214485
>>130214273
У нас в доках прописана вся эта хуйня, мол все важнецкое заливаете на хранилку и не ебете мозги, либо идете нахуй со своими проблемами в случае пиздеца. Все ознакамливаются с этой еболой и все, с админов взять нехуй, а хранилка бекапится.
Аноним 22/06/16 Срд 12:12:30  130214533
>>130214426
А облако? Если у меня Onedrive/Dropbox подключен?
Аноним 22/06/16 Срд 12:13:36  130214608
>>130214426
Ну блядь, если ты заебенил всем сетевые диски с полным доступом(ну или группы настроил, не суть) и не настроил при этом бекапы, то ты полный еблан и заслуживаешь хуя в жопу от руководства, когда все эта ебань пошифруется.
Аноним 22/06/16 Срд 12:14:00  130214636
>>130214459
>Запретить скрипты и макросы
Это Россия, блеать. Здесь министерство шлет бухгалтерии для заполнения отчетную форму с макросами.
Аноним 22/06/16 Срд 12:14:15  130214657
>>130212754
Все правильно сказал.
Разрешение смешное придумал, да.
Содомит, блять.
Аноним 22/06/16 Срд 12:16:27  130214785
>>130214459
Спасибо.
Аноним 22/06/16 Срд 12:16:47  130214801
А LINUX ИЛИ MAC НЕ ПРОЩЕ ПОСТАВИТЬ? Совок блядь
Аноним 22/06/16 Срд 12:17:49  130214867
Лол
Аноним 22/06/16 Срд 12:19:30  130214956
Хули вы обсуждаете админа?
У них в компании нет такого специалиста вообще. Возможно у них есть студент, который работникам пк перезагружает, но не более.
Оп, плати им 20к за ключ. А сумму эту вычитай из зарплаты студента.
Аноним 22/06/16 Срд 12:21:00  130215048
>>130214956
Ему полгода бесплатно работать теперь из-за того что нанимают деревянных обезьянок без капли интеллекта?
Аноним 22/06/16 Срд 12:22:57  130215174
>>130215048
Не был бы деревянной обезьянкой нашел нормальную работу
А теперь добро пожаловать в школу 2.0
Аноним 22/06/16 Срд 12:23:11  130215192
>>130215048
Он сам нихуя не сделал, что бы защитить свою зарплату блять.
Если работник вообще сумел хоть как-то запустить левый exeшник, то это вина на 100% админа и более никого.
Аноним 22/06/16 Срд 12:25:27  130215341
>>130214956
Будет ему наука
Аноним 22/06/16 Срд 12:27:11  130215459
>>130207378 (OP)
Восстанавливай из бэкапов хули.
Аноним 22/06/16 Срд 12:29:27  130215611
>>130215459
Если он не настроил права, думаешь он бекапы сделал? Что ты несешь вообще?
Аноним 22/06/16 Срд 12:29:33  130215614
>>130215048
Задача обезьянок - сводить дебет с кредитом. Задача админа - обеспечить безопасность и работоспособность системы.
Аноним 22/06/16 Срд 12:30:06  130215650
>>130215611
Ну это я так сказал, чисто поржать. Дебилы должны страдать же.
Аноним 22/06/16 Срд 12:33:15  130215855
>>130212754
тщемта в .docx вшивають пидоры свои вирусы.
Аноним 22/06/16 Срд 12:41:20  130216380
14665884807520.jpg (22Кб, 479x339)
14665884807521.jpg (35Кб, 600x323)
>>130213547
Аноним 22/06/16 Срд 12:42:15  130216448
С момента появления шифровальщиков и до настоящего момента, ни один человек не ловил. За весь 2015г из инциндентов - говноплагин для хрома у генерального, который рекламой подзасрал немного и всё. В конторе +- 320 юзерских хостов. Как у некоторых ещё и диски шифруются для меня вообще за гранью понимаю, это ж какие долбоёбы работать должны, что бы блять не додуматься ЕБУЧИЙ ЯРЛЫК БЛЯТЬ СДЕЛАТЬ, А НЕ МАПИТЬ ДИСК СУКА?

мимо начальник ойти департамента
Аноним 22/06/16 Срд 12:48:06  130216790
>>130216448
Лол, у мен тян ловила это расширение, так как она хромог.
Хули у хрома такой пиздец с безопасностью?
Аноним 22/06/16 Срд 12:48:16  130216801
>>130214425
антихуирус, блядь, АНТИВИРЬ У НАС СТОИТ.
Но только вот это не вирус, а скрипт запускаемый юзверем. После этого случая у бухов и юристов был порезан интернет по белому списку - ибо скачивают всякую хуйню с личной почты и открывают, что не нужно.
>>130214426
смотря как подключенные - запрети сохранение сетевых паролей и будет тебе счастье - сетевой диск поэтому у нас и не пострадал. и опять таки удваиваю вот этого:>>130214608
разграничение доступа+бэкапы.
>>130214485
у нас тоже есть такой приказ по предприятию, за подписью директора и подписью об ознакомлении всех ответственных лиц - всем как всегда похуй.

Аноним 22/06/16 Срд 12:49:20  130216866
>>130216448
> это ж какие долбоёбы работать должны
сказочные. из злой сказки.
Аноним 22/06/16 Срд 12:55:16  130217237
>>130216790
Спроси у тех, кто это эти приложухи одобряет в их маркете.
Аноним 22/06/16 Срд 13:17:35  130218568
Как отключить этот uac у себя?
Я просто юзер если что
Аноним 22/06/16 Срд 13:29:20  130219290
Для 7 винды актуальна эта проблема?
Аноним 22/06/16 Срд 13:33:18  130219575
14665915989350.jpg (54Кб, 604x453)
>>130207378 (OP)
linux-user
Аноним 22/06/16 Срд 13:33:55  130219622
>>130219575
На тебя всем похуй это точно
Аноним 22/06/16 Срд 13:34:46  130219681
>>130219622
Тебе зато не похуй, раз ответил.
Аноним 22/06/16 Срд 13:38:15  130219899
>>130219681
Я жду ответа на свои вопросы, почему бы не обосрать тебя
Аноним 22/06/16 Срд 13:41:55  130220161
Я хуею. Вы ваще вкурсе, что трояны в .doc формате и pdf есть. Эксплоит стоит 1к баксов и любой школотрон может вас травить. Если не обновили ворд, то вам пизда. Exe scr форматы понятно, ну а если в доке трой? Кто виноват?
Если я нанял спеца по ит, то пусть добр поддерживает все. С оп поста виноват спец по ит, а не курица, что запустила js.
Анально ограничивать и делать бекап. Если не может такое сделать, то нахуй такой спец?
Др веб они не могут поставить уже наконец. Отправляешь им пару шифрованных файлов и в ответ через 3 дня получпешь дешифратор. У них целый отдел макак для таких случаев, но нам проще сэкономить 10 баксов, а потом отлавать по 1к бакмов и то вернут ли файлы или нет.
Аноним 22/06/16 Срд 13:42:42  130220220
>>130220161
А если уменя open office?
Аноним 22/06/16 Срд 13:56:16  130221097
>>130220220
Швабодка соснула
Аноним 22/06/16 Срд 15:00:06  130224913
Это как он так работает? запускаешь архив в нем js, ну ведь нужно запустить *.js в архиве чтоб он сработал, как защитить себя от этого?
Аноним 22/06/16 Срд 15:04:50  130225207
Ловили такую херню. Дуры открывали вложенный файл в почте. На нас ебаная атака была с почтовых ящиков yandex. Пришлось нахуй запрещать прием писем с яндекса и писать в тех поддержку. Закрутили гайки в Екчендже, он начал резать .js файлы.

А инфу как восстановили... То что было на сетевых дисках - шадоу копи в помощь, а то что было на локальных компах, так есть правила пользования ЭВМ, который они все подписывают при приеме на работу, а там написано "Все документы хранить на сетевой шаре"
Аноним 22/06/16 Срд 15:05:45  130225262
>>130225207
И да, ни Яндекс, ни Др Веб, ни Симантек нам не помогли.
Аноним 22/06/16 Срд 15:06:38  130225310
>>130224913
Вот такие ебанутые люди. Потом еще звонят в поддержку и говорят "я тут какой-то странный документ получила, не открывается"
Аноним 22/06/16 Срд 15:11:04  130225555
>>130225310
Ааа, так они скрипт сами запускали, мде, я думал он сам запускается когда архив открываешь. Ну, они то не знают что это
Аноним 22/06/16 Срд 15:11:49  130225600
>>130225310
Нужно какие-то курсы по безопасности проводить
Аноним 22/06/16 Срд 16:08:52  130229282
>>130207378 (OP)
Сисадмин в треде. У меня один раз секретарша генерального словила нечто подобное, способов расшифровки в инете не обнаружилось. Не так давно в соседней конторе бухгалтерия тоже словила нечто подобное, с тем же результатом. Вообще от большинства шифровальщиков спасения нет, а платит сами понимаете никаких гарантий Если данные очень очень важны и бэкапов нет то попытаться заплатить единственно возможный способ спасти эти данные. Если же данные не сильно важны то можно не париться и сносить винду с форматом. Основное лекарство от этой заразы - хорошая промывка мозгов Марьваннам чтобы что попало не открывали. Вири эти распространяются в виде "актов сверки", "счетов" и прой бухгалтерской или юридической мути по обычной почте, во вложении вместо обещаного документа как правило архив со скриптом. Расчет идет на тупость типичных Марьван которые сначала жмут а потом уже думают, и как не странно расчет этот безотказно работает.
Аноним 22/06/16 Срд 16:39:13  130231625
Windows Registry Editor Version 5.00

; отключение коммандной строки
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System]
"DisableCMD"=dword:00000001
; отключение выполнения скриптов
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Script Host\Settings]
"Enabled"="0"
"DisplayLogo"="1"
"ActiveDebugging"="1"
"SilentTerminate"="0"
"UseWINSAFER"="1"

Не забэкапленная инфа считается ненужной
Аноним 22/06/16 Срд 16:52:32  130232715
Я не понял. Открываю архив - получаю мочой в ебало?
Аноним 22/06/16 Срд 17:19:04  130234925
>>130232715
Нет. Получаешь когда ручками запускаешь файлик, насколько я понимаю.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 220 | 11 | 62
Назад Вверх Каталог Обновить

Топ тредов