
Senpai
28.06.2017
09:50:08
я вот тут планирую взять oplink.net
они разве требуют такое?

eas7
28.06.2017
09:51:28
#яневкурсе
обычно подобное дерьмо сплывает уже после оплаты)

Google

eas7
28.06.2017
09:51:55
хитрожопые)

Senpai
28.06.2017
09:51:59
суки ебаные.

Темный
28.06.2017
09:52:48
Вот это подход к хантингу агентов)
https://www.youtube.com/watch?v=1ww8EGf-0TU

eas7
28.06.2017
09:55:43
хотя у светы там есть сестра с умжем уже работают, но мы с ними не общаемся) @DarkLord888

Темный
28.06.2017
10:00:37

eas7
28.06.2017
10:01:15

Shmelev
28.06.2017
10:58:53
есть openvpn-клиент, коннектится к не особо стабильному серверу, после коннекта задаётся маршрут. Инет на сервере часто отваливается (причём коннект к серверу и маршруты остаются), но после перезапуска vpn-соединения всё снова работает.
Как логичнее настроить перезапуск с указанием маршрута?
openvpn-клиент сам себе маршрут задать не может, как я понимаю

Zlokot
28.06.2017
11:00:34
всеv привет. сорри за нубский вопрос - интересуюсь чисто в целях самообразования) короч бодаюсь с Петей. bootcd drweb нашел на диске вирус в бут секторе - полечил. но сами NTFS диски на машине отображаются как RAW - похоже это из-за шифрования этим злом..
восставновление партиций на диске видимо поэтому тоже не работает.
есть кто в теме, что можно еще поделать, чтобы починить загрузку такой винды ? (win2008)
если чо они у меня на esxi живут..

Shmelev
28.06.2017
11:00:41
нужно ждать установки соединения, и только потом задавать этот маршрут, а в случае проблем с доступом к инету вырубать openvpn-демона и запускать снова
ntfs как raw это плохой симптом

Google

Shmelev
28.06.2017
11:01:32
покажи как партиции выглядят

Zlokot
28.06.2017
11:01:44
эм.. скрин?

Shmelev
28.06.2017
11:02:07
ну или вывод fdisk/gdisk

Zlokot
28.06.2017
11:02:51
а в чем лучше.. я и winpe грузил и какието акронисы.. буквы диска видит - там у меня два их - один на 100 метров бутявый ряздел NT5 и второй уже c системой как обычно.. но не маунтит ничто - так как RAW ..
cчас постараюсь показать..
загрузка с диска дистриба винды в рекавери моде тоже не видит разделов с виндой... хотя bootrec с ключами /fixmbr и /fixboot пишет что отработал ok.. но /rebuildbсd тоже пишет что найдено 0 установок системы..
как все ткие лучше показать это? я дума скрин сделаю

Shmelev
28.06.2017
11:05:19
давай скрин

Senpai
28.06.2017
11:06:45
невероятно, DO сделали манибэк, просто невероятно

Zlokot
28.06.2017
11:08:21
давай скрин
ну вот бутанул vm с winpe cd c рутрекера
http://joxi.ru/KAxd6QYsMXEN5A

Shmelev
28.06.2017
11:09:05
во блин, мб и правда зашифровал
сэмпл остался?

Zlokot
28.06.2017
11:09:09
всякие рекавери тулы даже в хексе чота видят на разделах этих.. но нормально рекавернуть не получается ничем
testdisk тоже не помог, хотя весьма сильная утила
семпл?

Shmelev
28.06.2017
11:09:23
вирус

Zlokot
28.06.2017
11:09:41
хз. вероятно на диске этом) у меня такого добра наввалом(

Shmelev
28.06.2017
11:09:50
что там в начале разделов в хексах?

Zlokot
28.06.2017
11:09:59
причем есть компы где только системный винт такой, а остальные винты с данными ok

Senpai
28.06.2017
11:10:20
а ты пробовал просто назначать букву диску через diskmgmt.msc? обычно это всякие raw и спасает

Zlokot
28.06.2017
11:10:30
нe вот сча покажу - вроде все правильно - всякие стринги от микрософт
так буква есть же

Senpai
28.06.2017
11:10:47
еще разок назначь.

Google

Senpai
28.06.2017
11:10:52
через управление дисками

Zlokot
28.06.2017
11:11:24
не помогло
тоже самое только буква другая
да явно mft запорена
но былин как восстановить
100м диск
http://joxi.ru/KAxd6QYsMXEk5A
системный диск
http://joxi.ru/brRE0NesJzoegA

Senpai
28.06.2017
11:14:10
злокот? ты таки ичанька?

Zlokot
28.06.2017
11:14:22
вот видно что какаято херня записана, но стринги бутменеджера остались - ему же надо каккто грузить тело Зла этого
что?

Senpai
28.06.2017
11:14:42
нуу.. злокот это мем ычана..

Zlokot
28.06.2017
11:14:49
яхз ктоэто

Senpai
28.06.2017
11:15:04
мем, на имиджборде iichan
постишь злокота и пишешь что он красивый

Zlokot
28.06.2017
11:15:34
не не втеме
короч похоже таки зашифровано..
инфа есть что надо подождать типа ищут способ расшифровки
но где искать эти детали в первую очередь? какието форумы чаты etc?
кстати годичной давности фикс для пети не работает - тоже не видит диска утила эта
PetyaExtractor которая

eas7
28.06.2017
11:17:59
Слать биткоины бесполезно: автору Petya заблокировали почтовый ящик

Zlokot
28.06.2017
11:18:10
да хер ему
а не битки

Google

Zlokot
28.06.2017
11:18:52
в общем если чтото узнаете - пинганите плиз..
если не забудете)

eas7
28.06.2017
11:19:00
да хер ему
хер ему бесполезно, автор Петя заблокировал жопу

kreon
28.06.2017
11:30:36
Я вот тут подумал - а что такого ценного на компе есть у обычного офисного сотрудника? Отчеты все на удаленном диске

Admin
ERROR: S client not available

kreon
28.06.2017
11:30:43
Фотки с отпуска в инстаграме
Сейвы к игрушкам в стим-клауде

Shmelev
28.06.2017
11:31:01
текущие документы, переписка

kreon
28.06.2017
11:31:04
Ну т.е. 300 баксов там ничего не стоит )
Переписка - IMAP

Shmelev
28.06.2017
11:31:15
простой сотрудника стоит

kreon
28.06.2017
11:31:22
Мессенджеры все в облаке

Shmelev
28.06.2017
11:31:36
сервера тоже могли быть заражены
особенно виндовые

kreon
28.06.2017
11:31:40
Текущие доки - ну да, но раз они текущие - они в работе и по ним не сильно много сделано

Shmelev
28.06.2017
11:32:08
там ж и mimikatz, и psexec
тут скорее не что компы конкретно сотрудников, а что всё, до чего дотянулось

Zlokot
28.06.2017
11:33:32
я выше написал про этот способ
читайте внимательно
он не работает

Shmelev
28.06.2017
11:33:42
a year ago

Google

Shmelev
28.06.2017
11:33:47
окк

Zlokot
28.06.2017
11:33:49
это не тот Петя)

Shmelev
28.06.2017
11:35:16
про активность пети в рф было много
а везение иногда кончается

Zlokot
28.06.2017
11:35:41
посоветуйте тулы для партишин рекаверы - только не для рекавери файлов, а для рекавери именно таблицы MFT - чтобы умело ее найти и записать поверх того что счас. лучше boot cd

Senpai
28.06.2017
11:43:25
есть аналог вот такой херни только для линукс?
или придется все ручками ставить?
https://ospanel.io

User
28.06.2017
11:44:15
Нету потому что в линуксе эта хрень не нужна

Stuw (Андрей)
28.06.2017
11:44:18
А поиск файлов по партицци при побитом мфт должен сработать?

Zlokot
28.06.2017
11:44:29
чтото находит ага

Shmelev
28.06.2017
11:45:14
переспрошу, как нормально на openvpn-клиенте gateway прописать?

User
28.06.2017
11:45:20
В линуксах оно ставится и стартуется в дефолтной конфигурации одной консольной командой

Senpai
28.06.2017
11:46:02
вот пишешь ты код, и тебе чтобы увидеть изменения, надо лезть в systemctl, отрубать mariadb, ребутать httpd
а там вроде все просто

User
28.06.2017
11:46:42
Наверни себе fabric или chef или puppet и будет счастье