группа "антивирус" чтоль?

Сохраняй посты, комментируй и ставь оценки

Сегодня многие организации по всему миру столкнулись с масштабным сбоем в работе компьютерных систем. Изначально предполагалось, что причиной стала хакерская атака, однако позже выяснилось, что виновником оказалась компания CrowdStrike, разработчик антивирусного программного обеспечения.

CrowdStrike, производитель программного обеспечения для обеспечения кибербезопасности, выпустила обновление для своего продукта CrowdStrike Falcon, которое привело к сбою в работе компьютеров под управлением операционной системы Windows. Этот инцидент затронул многие крупные организации, включая международные аэропорты и банки.

Пользователи по всему миру столкнулись с "синим экраном смерти" и невозможностью загрузить операционную систему. Особенно сильно пострадали аэропорты, где информационные табло и системы регистрации вышли из строя, что привело к задержкам и отменам рейсов.

CrowdStrike подтвердила наличие проблемы, заявив о дефекте в обновлении контента для Windows-хостов. Компания подчеркнула, что это не связано с кибератакой или утечкой данных, и сообщила, что уже выпустила исправление.

Для устранения проблемы специалисты рекомендуют загрузить Windows в безопасном режиме и удалить определенные файлы, связанные с обновлением CrowdStrike. Однако этот процесс может быть сложным и трудоемким, особенно для организаций с большим количеством компьютеров.

Эксперты отмечают, что этот инцидент может привести к миллиардным убыткам для компаний по всему миру. Ситуация также поднимает вопросы о необходимости более тщательного тестирования обновлений программного обеспечения перед их массовым распространением.

Несмотря на серьезность ситуации, специалисты уверяют, что личные данные пользователей не были скомпрометированы. Тем не менее, этот случай служит напоминанием о важности надежных систем резервного копирования и планов аварийного восстановления для организаций любого масштаба.
Вообще НОД, под Висту не может уничтожать вирусы. Ему защита Висты не дает вмешиваться в системные файлы, что, кстати, не мешает это делать вирусам... Поэтому он просто их находит и, тыкая в них пальцем,
заявляет, что не может ничего сделать. Как ребенок, ей Богу... Тогда я нахожу этот файл и стираю вручную. Ответив на тупой вопрос винды: "Это точно Вы делаете?". После чего НОД, проследив их до корзины, уже там рвет их в клочки с гордой надписью: "Очищен удалением!". Ну фигли не стереть уже стертый файл-то?
И тут я решил на всякий случай провериться еще каким-нить антивирусом. Ну выбрал, есстественно, Касперского.Выключил НОД. Поставил Каспера. Перезагрузил... И загрузились они оба...
И вот тут началось шоу, которого я не видел ни в одном боевике!
У меня антивирусы друг друга за вирусы приняли - войну развернули - вот уррроды!
Вы знаете, когда со всех сторон слышишь "Бумс" НОДа и поросячий визг Каспера - это незабываемое ощущение! "Бум! Бум! Ви-и-и-и!!! Бум! Ви-и-и!"
С двух сторон мелькали окна Каспера и НОДа: "Уничтожен", "Уничтожен" "Не могу уничтожить! Что делать? Что делать?". Пока у НОДа висело это окно, Каспер его мочил вовсю. Я подумал, что так не честно, и нажал кнопку "Пропустить". Резня возобновилась...
Так прикольно! Но вчера каспер убил нода...
А сегодня остаточные файлы НОДа самостоятельно скачали себя и подкрепление из инета за счет моего траффика, даж не спросив! - и все вместе мочат каспера!!!
Если Каспер проиграет - у меня полсистемы рухнет, но все равно за НОД болею - живучий падла...
З.Ы. А вот вирусы как были, так и остались... Их никто не трогает... У каждого свои проблемы... Конкуренция...
Наблюдаю кучу умных людей и ни одного полезного коммента. А пока у меня подпекает от своей же неосмотрительности, осветила сие.
Сегодня скачала древнюю игрулю, а на деле "ящик пандоры", который мне ВСЁ засрал (80+ вирусов за раз. И я не преувеличиваю, но профакала в этом дерьме и пруфы). Так вот — это Ахтунг! (и очень внезапный. ...Никогда такого не было...)) : Встроились в системные процессы, ограничили мне доступ, закрытие запускаемых прог etc.
Первым делом вынула шнур интернета, слить данные оччень не хотелось.
Второе. Пришлось поебацца: SD-карта > телефон > картридер => свежий Dr Web CureIt на компе. (Комп в полной оккупации, даже в безопасном режиме, напрямую не скачать).
Dr и зачистил основную ересь, но есть основания полагать, что эта херня по сусекам отсиживается. Так что план таков: тотальное лечение Dr Web'ом (долго) > сохранение/восстановление > диск в изоляцию > безопасное вытаскифание файлов на другой жёсткий диск > вливание их в свежую ОС. Profit.
По крайней мере попробую.
*ЗЫ Уже полгода курю мануалы почему не могу переустановить винду7. Опытным путём выяснено, что не ставятся мои репаки Овгорского, а default лысая 7ка таки встаёт.
До этого выкурила метры мануалов; танцы с б̶у̶б̶н̶о̶м̶ биосом (думала из-за того что поменяла с IDE на SATA настройки + обновила биос (ибо раньше то всё ок вставало))
Но! Совсем не ставится 10ка. Так что придется продолжать сраные эксперименты.
*кстати, сорян, может есть у кого ненужный ключ на 7ку?)
В общем — важная тема "как вести себя при тотальной оккупации вирусами" и как сохранить важные данные. (Бэкапы то у мя есть, но в данном случае и они бессильны, т.к. восстановление системы тупо блокируется. Вот оказия, meh...)
Моя борьба на верном железном старичке продолжается =/
Так что, если кто что знает по тактике — это будет очень полезно.
А пока с телефона буду проверять в Хроме пароли на утечку, и всё прочее — В настройках удалённого доступа был некий john. И этот Джон там быть не должен был (изначально удалённый доступ не был включен).
И, да, в биосе имеются полезные настройки (например, https://biosgid.ru/parametry-bios-setup/zagruzka-i-bezopasno...), но там конечно аккуратенько — бездумно менять не стоит (как и качать игры, которые никто, блеять, уже не качает и хз что там да как
(ノ_<。) )

Аллоха всем :)
Случился вчера казус - надо было удалить на компе юзера Авиру с просроченной лицензией, штатными средствами удалить не удалось - предыдущий админ поставил пароль, который не совпадал с полученным мною паролем.
Пришлось удалять вручную по инструкции с оф. сайта - в безопасном режиме удалить все папки и файлы, связанные с Авирой и почистить реестр фирменной же утилитой от Авиры.
Все получилось, а сегодня юзер позвал на помощь - оказывается после удаления Авиры у него пропали все документы с рабочего стола.
Пришел, проверил - и впрямь нету, как будто корова слизала. Резервных копий нет, а документы нужны для работы. Kernel Panic в мозгу уже - как такое вообще получилось, ведь работал то я в учетке админа, а не в юзеровской.
Рекуву запустить что ли?
А потом припомнил, что мне когда-то говорили про теневое копирование и восстановление файлов и решил проверить - сработало!
Так что, берите на заметку: если вы не отключали "Защиту системы" для диска, где хранятся документы, то можно восстанавливать файлы теневым копированием. Для это надо зайти в свойства папки, затем на вкладку "Предыдущие версии", подождать когда закончится поиск и сделать откат на нужную дату.
Надеюсь, кому-нибудь пригодится :)