Вирусы вида Wannacry: как работают, как с ними бороться? (Которые незаметно заражают, но активируются не сразу.)

Все, что не подходит под определение "старого софта и железа", обсуждается здесь
Escalibur
Advanced Member
Сообщения: 2748
Зарегистрирован: 12.10.2017,15:45
Откуда: Москва

Вирусы вида Wannacry: как работают, как с ними бороться?

Сообщение Escalibur » 16.01.2018,17:49

Которые незаметно заражают, но активируются не сразу.

Оффтоп: Однако, серьёзный вирус зашифрует все фотки и доки, а бекап не поможет. Причём, расшифровать, скорее всего, не удастся.

Аватара пользователя
Rio444
Почётный пользователь
Сообщения: 26891
Зарегистрирован: 14.09.2014,19:11
Откуда: Ростов-на-Дону

Вклад в сообщество

Сообщение Rio444 » 16.01.2018,18:09

Escalibur писал(а):серьёзный вирус зашифрует все фотки и доки, а бекап не поможет
Это как?
Электронка: Изображение копия Изображение

Аватара пользователя
wrenchrox
Advanced Member
Сообщения: 2203
Зарегистрирован: 11.11.2009,19:28
Откуда: Москва

Вклад в сообщество

Сообщение wrenchrox » 16.01.2018,19:11

Silent Breeze писал(а):OC Win7 x86
Silent Breeze писал(а):Avast
Вот и ваша проблема.
Антивирусы не нужны, кроме того, что называется Здравый смысл™.
Rio444 писал(а):никто такую систему сейчас использовать не будет
Используют, работают.
Rio444 писал(а):Это как?
Wannacry, видимо.
make[1]: *** [asyncAPI.o] Error 1
Эй, кто за дверью, выходи в сортир по-одному
Изображение

Escalibur
Advanced Member
Сообщения: 2748
Зарегистрирован: 12.10.2017,15:45
Откуда: Москва

Сообщение Escalibur » 16.01.2018,19:13

Именно, Wannacry

Аватара пользователя
ATauenis
Advanced Member
Сообщения: 5531
Зарегистрирован: 30.04.2015,21:30
Откуда: Москва
Контактная информация:

Вклад в сообщество

Сообщение ATauenis » 16.01.2018,19:17

Если бэкап на отдельном и отключённом в момент заражения носителе, то бэкапу ничего не будет.

Аватара пользователя
wrenchrox
Advanced Member
Сообщения: 2203
Зарегистрирован: 11.11.2009,19:28
Откуда: Москва

Вклад в сообщество

Сообщение wrenchrox » 16.01.2018,19:18

Если шифруется то, что создано в перерыве между бэкапом и заражением, то бекап может быть бесполезен, amirite?
Но благо кто озаботился, патчи на самбу уже давно накатил...
make[1]: *** [asyncAPI.o] Error 1
Эй, кто за дверью, выходи в сортир по-одному
Изображение

Аватара пользователя
Rio444
Почётный пользователь
Сообщения: 26891
Зарегистрирован: 14.09.2014,19:11
Откуда: Ростов-на-Дону

Вклад в сообщество

Сообщение Rio444 » 16.01.2018,19:31

wrenchrox писал(а):Rio444 написал:
никто такую систему сейчас использовать не будет
Используют, работают.
Из контекста не вырывайте
Rio444 писал(а):для серьезной работы никто такую систему сейчас использовать не будет.
В качестве печатной машинки я и сам подобную использую.
Но там бэкап на 100Мб. И даже если он испортится - не смертельно.
wrenchrox писал(а):Если шифруется то, что создано в перерыве между бэкапом и заражением, то бекап может быть бесполезен, amirite?
Поясните. Делаю бэкап на флэшку. Копирую на основной комп с антифирусом и файерволом. Что ему может быть??
В бэкапе - офисные документы (ворд, эксель). Немного pdf и картинок.
Электронка: Изображение копия Изображение

mindforms
Advanced Member
Сообщения: 1449
Зарегистрирован: 30.01.2008,23:32
Откуда: Ростов

Сообщение mindforms » 16.01.2018,21:23

хм... а бэкап данных на внешний NAS под управлением Linux спасет отца русской демократии, интересно?
Rio444 писал(а):В качестве печатной машинки
Оффтоп: Всегда было любопытно посмотреть, как это выглядит - "печатная машинка" при наличии основного ПК...
Ладно, если это ноут не первой молодости,но ПК - он что, с отдельным монитором, столом, креслом?

Escalibur
Advanced Member
Сообщения: 2748
Зарегистрирован: 12.10.2017,15:45
Откуда: Москва

Сообщение Escalibur » 16.01.2018,22:49

Rio444 писал(а):Поясните. Делаю бэкап на флэшку. Копирую на основной комп с антифирусом и файерволом. Что ему может быть??
В бэкапе - офисные документы (ворд, эксель). Немного pdf и картинок.
Речь шла об отсутствии антивиря. При этом на флешку скидываются уже испорченные шифрованием файлы.

Аватара пользователя
Rio444
Почётный пользователь
Сообщения: 26891
Зарегистрирован: 14.09.2014,19:11
Откуда: Ростов-на-Дону

Вклад в сообщество

Сообщение Rio444 » 17.01.2018,07:01

Escalibur писал(а):Rio444 написал:
Поясните. Делаю бэкап на флэшку. Копирую на основной комп с антифирусом и файерволом. Что ему может быть??В бэкапе - офисные документы (ворд, эксель). Немного pdf и картинок.
Речь шла об отсутствии антивиря. При этом на флешку скидываются уже испорченные шифрованием файлы.
Снова не понятно. Зачем мне скидывать на флешку уже испорченные файлы?
Если они окажутся испорченными - лечение или форматирование диска и восстановление файлов из резервных копий.
Электронка: Изображение копия Изображение

Escalibur
Advanced Member
Сообщения: 2748
Зарегистрирован: 12.10.2017,15:45
Откуда: Москва

Сообщение Escalibur » 17.01.2018,07:35

Rio444, вся гадость Wannacry в том, что ты можешь свои картинки/доки читать и редактировать, шифрование идёт прозрачно. Прльзователь даже не догадываетмя об этом. А когда настанет час "Ч", ты разом теряешь все данные, т.к. ключи вирь уничтожает. Также теряются ключи в момент лечения. Говорят, дешифровать пока не нашли способа.

Ответить