ВИРУС

May. 13th, 2017 12:20 am
vit_ya: (Default)
[personal profile] vit_ya posting in [community profile] useful_faq
Вот тут пишут про новый весьма опасный вирус для Windows.

Посоветуйте, пожалуйста, наиболее простой способ залатать эту дыру на семерке с отключенными обновлениями!

UPD. Я скачал с этой страницы вот эту заплатку, но она не устанавливается: В чем тут проблема?

UPD2. Проблема была именно в отключенном Windows Update, решена в комментариях.

Date: 2017-05-13 07:07 am (UTC)
chudic: (Default)
From: [personal profile] chudic
Опасность дыры несколько преувеличена :-) Проверьте, установлена ли вообще эта фича SMB File sharing support. У меня, на семерке, ее нет. Ну или скачайте предложенное обновление - в чем проблема?

Date: 2017-05-13 07:26 am (UTC)
From: [personal profile] far_far_north
Я не профф.айтишник, но мой опыт говорит о том, что опасность таких заражений сильно преувеличена. За 20 лет работы с личным компом я хватал вирус только один раз и то не сам. Чаще народ что-то не то скачивает, что-то не то запускает, чем оно заводится само. К тому же, у большинства сейчас динамические адреса, закрытые провайдерскими фаерволами.

Мне кажется кто-то перепыжил. Если нервничаете, поставьте заплатку от MS.

Date: 2017-05-13 08:22 am (UTC)
evgenynik: (Default)
From: [personal profile] evgenynik
У меня знакомый всё вирусню ловит, ну очень часто. Как ни приду на помощь, всё у него то песня.mp3.exe в закачках лежит, то porno.avi.exe (ну названия другие, но расширение всегда такое), задрал блин, необучаемый)))

Date: 2017-05-13 12:07 pm (UTC)
From: [personal profile] sizif73
Вот тут: http://thread2.livejournal.com/129681.html похоже есть ответ на ваш вопрос. Ну и судя по описанию, если комп за nat-ом и не проброшены порты для доступа извне, то можно не париться.

Date: 2017-05-13 03:44 pm (UTC)
ext_1775189: Bezenchuk (Default)
From: [identity profile] spelller.livejournal.com
Дык, скачайте с сайта майкрософта заплатку MS17-010/KB4012598 и поставьте, в чем проблема-то?

Date: 2017-05-13 04:24 pm (UTC)
ext_1775189: Bezenchuk (Default)
From: [identity profile] spelller.livejournal.com
А UAC отключили? А запускали инсталляху в режиме "Run as administrator"?

(Впрочем, я что-то не уверен, что мы про одну и ту же уязвимость - если так, то сорри, что-то нынче паника какая-то поднялась по поводу MS17-010, самого по тревоге сегодня растормошило начальство ;))
(deleted comment)

Date: 2017-05-13 05:02 pm (UTC)
ext_1775189: Bezenchuk (Default)
From: [identity profile] spelller.livejournal.com
Согласен, хотя это, в общем, вполне штатный способ, а не "молотком по шурупу" ;)

А в списке сервисов есть остановленные, но при этом имеющие "Automatic" в качестве Startup Type?

Date: 2017-05-13 05:35 pm (UTC)
ext_1775189: Bezenchuk (Default)
From: [identity profile] spelller.livejournal.com
Не, ну если запуск wusa запрещен - тогда оно конечно...

Date: 2017-05-13 06:17 pm (UTC)
ext_1775189: Bezenchuk (Default)
From: [identity profile] spelller.livejournal.com
Не, ну тут, простите, либо крестик, либо трусы, как в том анекдоте ;)
Ну, заэнаблите сервис, установите заплатку, а потом обратно задизаблите. В списке апдейтов посмотрите - если чего лишнего успело проставиться в это время - удалите.
Но вообще я не понимаю, честно говоря, интеншенов для запрета windows update на w7. На w10-то оно понятно, слишком бескомпромиссно (суки), но на 7-то за что? Впрочем, дело хозяйское.

Date: 2017-05-13 06:27 pm (UTC)
ext_1775189: Bezenchuk (Default)
From: [identity profile] spelller.livejournal.com
Содержит, это stand-alone update же.

Date: 2017-05-13 06:59 pm (UTC)
ext_1775189: Bezenchuk (Default)
From: [identity profile] spelller.livejournal.com
:)
Отлично. ;)