@technach

Страница 590 из 1475
‮nikhsyM (rralam) mixaM
29.06.2016
05:56:25
Там обычный скрипт

Человек все сам запускает

Demic
29.06.2016
05:56:39
‮nikhsyM (rralam) mixaM
29.06.2016
05:57:21
Да это не вирус

Google
‮nikhsyM (rralam) mixaM
29.06.2016
05:58:05
В понимании clamav это архив с текстом

Demic
29.06.2016
06:02:24
Ух. Буду в той конторе отправлю

Если с испугу не удалили

Куда копать?

‮nikhsyM (rralam) mixaM
29.06.2016
06:04:52
Шифруется стандартными средствами, gpg, например

Demic
29.06.2016
06:05:24
Именно гпг с ключем 1024

Nikita @ttfox
29.06.2016
06:05:41
То есть, надо думать, ключ есть в скрипте?

‮nikhsyM (rralam) mixaM
29.06.2016
06:05:45
Нет

Nikita @ttfox
29.06.2016
06:05:58
Или запрашивает снаружи?

‮nikhsyM (rralam) mixaM
29.06.2016
06:06:03
Он на момент шифрования скачивается

Demic
29.06.2016
06:07:11
Эти горе хацкеры даже контактов не оставили куда башлять

‮nikhsyM (rralam) mixaM
29.06.2016
06:12:22
Мало того, присылали даже обработки 1с, якобы обновление справочника бик

Demic
29.06.2016
06:12:26
Самое интересное, с почты контрагентов, с фио получателя

Google
Demic
29.06.2016
06:12:45
☝️

‮nikhsyM (rralam) mixaM
29.06.2016
06:13:16
Самое интересное, с почты контрагентов, с фио получателя
Отправляется с зараженного компа стандартным механизмом mailto

Demic
29.06.2016
06:20:50
Нет мыслей?

Но хорошая)

Connor
29.06.2016
06:31:16
Всем тиоткам линух. И виндовые приложухи удаленным доступом.

Кот
29.06.2016
06:35:05
линух с 1с

Demic
29.06.2016
06:38:57
+1

Connor
29.06.2016
06:53:47
линух с 1с
Кому написал, нужные приложухи - удаленным доступом.

Кот
29.06.2016
06:54:07
не ругайся дяденька

Danila
29.06.2016
07:03:31
Ааа

Ахахах

Время тонких клиентов!

Fartesq
29.06.2016
07:38:24
Тхнч, впрс: есть две шелезяки, обе под иксами. Часовой пояс один, однако ругаются на несовпадос gmt offset (120 против 180). есть идеи как их воспитывать?

Serjone
29.06.2016
07:43:42
Кто в виндах понимает хорошо? Эта чудесная система какие логи ведёт? Никогда об этом не задумывался, ввиду их бесполезности в винде, хотя несколько раз слышал что-то типа "смотри логи". Что я не знаю? Что можно увидеть в логах винды? Сейчас интересует, кто и когда какой софт ставил, это можно глянуть?

‮nikhsyM (rralam) mixaM
29.06.2016
07:46:14
ставил админ. а когда, это можно прямо в программах и компонентах посмотреть



Google
Serjone
29.06.2016
07:55:03
Панель управления - программы и компоненты
не помогло. Кто-то поставил тоталкоммандер, видимо из сборки какой-то, и он не прописался в установке-удалении программ

Анатолий
29.06.2016
07:55:57
Я тк с собой вообще ношу уже лет 10 один и тот же ?

Demic
29.06.2016
07:56:48
Ищи в свойствах экзешника дату

Анатолий
29.06.2016
07:56:52
Тк вообще не требует установки, так как не засерает систему своими следами даже не портабл

Serjone
29.06.2016
07:56:55
на рабочем столе ярлык появился. У меня. Я админ. Все остальные юзеры, в основном терминальные. Когда появился - хз, этим сервером уже не пользуются.

Анатолий
29.06.2016
07:57:16
Ещё вариант - найти totalcmd.log и глянуть дату создания

Admin
ERROR: S client not available

Fartesq
29.06.2016
07:57:41
Оо, биос это идея, пасиб. Нтп и пояс уже выставлены

Serjone
29.06.2016
07:57:57
20 дней назад создан. тогда его юзали, но тоже мало народу.

Анатолий
29.06.2016
07:57:58
Забыл точный путь

Софт спрашивает установить для всех или каррент юзер онли и в зависимости от этого кладёт ярлык тебе или в общий десктоп

Также с папкой в старт меню

И ничего не мешает это сделать ручками

Google
Serjone
29.06.2016
07:59:23
ну, это понятно. Непонятно как его запустили. Хотя это первый сервер, там и с правами мог что-то намутить

Анатолий
29.06.2016
08:00:02
Как обычный экзешник

Как любой исполняемый файл

Если ты не порезал права на них белым списком

Serjone
29.06.2016
08:01:14
а кроме гпедита можно как-то запретить приложения? в гпедите это весьма убого реализовано

Анатолий
29.06.2016
08:01:54
Не помню

Через 5 мин могу сказать

Я админил последний раз 8 лет назад)

Сенька
29.06.2016
08:17:55
Што это за хуэта?

Анатолий
29.06.2016
08:18:04
Дискач же

Сенька
29.06.2016
08:24:12
У нас тут не админов СберБанка?

Alexey Defacto
29.06.2016
08:26:55
У нас тут не админов СберБанка?
В Сбере больше нет админов, все в СберСервисе :)

Сенька
29.06.2016
08:27:43
Прям не могу не поделиться. Г.Томск. звонит местный админ и выдаёт: по такому-то адресу стоят два банкомата, их нужно подключить(к слову -работаю я монтажником сетей). Диалог дальше: -А где они стоят? -я не знаю -а деньги в них есть? -.... Ну, да... Должны быть... -отлично, я узнаю где стоят банкоматы, вы узнаёте не включена ли на них охрана.

Повешал трубку. Через минуту перезвонил с вопросом - туда ли он попал)

Alexey Defacto
29.06.2016
08:29:20
Пахнет пзджом. Деньги грузят после завершения всех работ

Сенька
29.06.2016
08:29:55
Там местный админ... Даже не знает куда их банкоматы поставили

Alexey Defacto
29.06.2016
08:29:58
Инкассаторы просто не смогут завершить процедуру загрузки без сети и увезут кассеты

Страница 590 из 1475