miller777: (Default)
 Экспериментирую в виртуалке с экземпляром WannaCry, заразившем клиентский сервер.

Выявлено: в отличие от версий, попадавшихся ранее, эта версия портит также и .7z.

То, чего боялся.

Надо перенастроить бэкапы везде.
miller777: (Default)
На Хабре подробная статья. Интересно будет, в основновном, специалистам.

Для остальных, вкратце: делайте бэкапы чаще, прячьте дальше и не открывайте в почте что ни попадя. И, да: если нарветесь на что-то свежее - антивирус практически бесполезен.

Sapienti sat.
miller777: (Default)
Вирус - вымогатель. Зашифровал все документы: MS Office, PDF, JPG, архивы RAR и ZIP.

Далее... )
miller777: (Default)
К этому: Странный сбой Windows.

Работать-то машина работает... Но!

- У нее полностью отсутствуют какие-либо сетевые подключения.
- Не подключаются сетевые диски. Нет доступа.
- Нет доступа к ПК и серверам в локальной сети. Ни по имени, ни по IP.
- Не печатает на сетевой принтер.

Второе, третье и четвертое, я так понимаю, прямо следуют из первого.

Т.е. в папке "сетевые подключения" пусто, чисто и красиво.

При этом, интернет на машинке есть, ipconfig показывает полученный адрес, я работаю с этой машиной из дома по удаленке. Работал...

Точка восстановления всего одна (что очень странно, свободного места до дури), позавчерашняя, и она не помогла. Проблема на тот момент уже была.

Делал:

regsvr32 netshell.dll
regsvr32 netcfgx.dll
regsvr32 netman.dll
и перезагрузка.

Не помогло. Сделал восстановление системы AVZ-ом, с полным сбросом сетевых настроек. После этого машинка по удаленке больше не коннектилась.

Верная примета: настраивать фаерволл или сеть по удаленке - к дальней дороге.

Я так понимаю, светит переустановка...


UPD: Проблема решена.

Все!!!

Last known good - не помог.
Переустановка ОС "поверх" - не помогла;
Сброс Winsock, несколько раз, разными утилитками: не помогло;

Помогло: удаление из диспетчера устройств сетевой карты и перезагрузка. После перезагрузки карта (встроенный Realtek PCIe GBE) нашлась, вместе с ней нашлось и сетевое подключение, и сетевые диски, и пр.)

Жаль, сразу не догадался... С другой стороны, на удаленке я бы этого не сделал.

Спасибо вам всем за подсказки, узнал, что надо изучить.
miller777: (Default)
И его лечение.

Приезжаю к клиенту.

Проблема: после загрузки компьютера невозможно войти в систему, выдается странное сообщение...

Далее... )

Posted via LjBeetle

UPD: Радость была несколько преждевременной...
miller777: (Default)
Стала очень странно вести себя домашняя машина:

Далее... )
miller777: (Default)
К этому...

===================

Уважаемый miller777,
  

Ваш запрос был проанализирован. Соответствующая запись добавлена в вирусную базу Dr.Web и будет доступна при следующем обновлении.

Угроза: Trojan.Packed.22368




Спасибо за сотрудничество.

--
С уважением,
Служба вирусного мониторинга ООО "Доктор Веб"

================

Еще просили прислать образцы зашифрованных файлов, но я их все уже потер.

Если кто-то нарвется - пишите Вебу...
miller777: (Default)
Блокиратор с вымогалкой денег по SMS.

Инфа по лечению здесь и здесь.

Sysuser

Nov. 17th, 2009 09:10 pm
miller777: (Default)
Лечил заразу, не детектируемую Касперским (со свежими базами) и Dr Web Cure IT (тоже свежим).
Симптомы заражения:

Profile

miller777: (Default)
miller777

August 2022

S M T W T F S
 123456
78910 111213
14151617181920
21222324252627
28293031   

Syndicate

RSS Atom

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jun. 19th, 2025 10:14 am
Powered by Dreamwidth Studios