......mft и таблиц ntfs первого активного раздела.вот эта "проверка " и был процесс шифрования
ну так этот патч фиксит дыру, по которой вирус влазит на комп "по сети". якобы.если вирусня уже в локалке то патч не спас бы скорее всего
Тут странно ведь в жизни все было так. внезапно компьютер начал как то сильнее гудеть, и выскачил синий экран.
Я нажала ресет, пошла перезагрузка и естественным явлением был экран проверки chkd, ведь компьютер был выключен неправильно
Я дисциплинировано подождала до 100%
все так
вот эта "проверка " и был процесс шифрования
а до гудения и синего экрана ничего не было подозрительного?
Шифрование же файлов производилось в течение последнего часа ДО перезагрузки.
я о том и говорю...Так я увидев на соседнем компе что checkdisk выглядит как-то не так, и когда у меня блымнул синий экран, вырубил 3 компа по питанию. на всех трёх инфа пошифрована, хотя чекдиск не запустился. Всё странно
Первый процесс шифрования (перед перезагрузкой): первый мегабайт файлов с определенными расширениями зашифрован одним и тем же случайным ключом AES в режиме CBC.на всех трёх инфа пошифрована
Два, кто работал под админом, или на непропатченом компе - вирус шифровал MBR. Остальным - только те файлы, до которых смог добраться.там таки 2 процесса шифрования
вернее предположения..что два
скорей всего вирус шифрует на лету......mft и таблиц ntfs первого активного раздела.
Шифрование же файлов производилось в течение последнего часа ДО перезагрузки.
так и есть! кто еблом не щёлкал и быстро отрубился - тот в шеколаде
Корпоративы лягли у кого стояло автообновления "Медка", и компы были включены и в сети в тот момент, когда медковский сервер вместо обновлений рассылал Петю.На сколько я понял пох какой антивирус стоял, какая защита-все системы на виндовс лягли. Корпоративные от 1оленя, а персональные домашние от любознательности.
Корпоративы лягли у кого стояло автообновления "Медка", и компы были включены и в сети в тот момент, когда медковский сервер вместо обновлений рассылал Петю.
мне кажется проще
не видел легально купленных Акронисов
Немного тролинга от привата
Украинцам рекомендуют проверить банковские счета после атаки вируса Petya из-за угрозы потери данных
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.