Архив автора: admin

Вирусная атака.

В процессе обслуживания ЛВС произошел случай проникновения в сеть компьютерного вируса. События развивались следующим образом.

Компьютерный вирус, он же вредоносная программа, был запущен в предверье 8 марта. Краем уха была услышана история, что вирус впустили на одном из компьютеров сети, скачав и запустив исполняемый exe-файл в поздравлении. Подтвердить эту версию я не смог наверняка, но и опровержения тоже не было. IP адреса первых заразившихся были определены, но дальнейшее расследование остановилось из-за удаления логов при форматировании HDD.

Вирус назывался CloudNet.exe, какие-то его производные или он сам создавали процессы app.exe и csrss.exe. Основная вредоносность заключалась в том, что вирус удалял запущенные exe-файлы других программ, среди которых как элементарный проводник Explorer.exe или гаджеты рабочего стола, так и профессиональный софт, для восстановления которого необходимо обращаться в службу тех. поддержки разработчика.

В первые пол часа после заражения позвонили пять человек с жалобой на то, что пропали все ярлыки с рабочего стола. Попытка перезапуска проводника (Ctrl+Shift+Esc >> файл >> новая задача >> Explorer.exe) приводила снова к его отключению через пару минут. Для устранения проблемы был обновлен антивирус и запущена полная проверка.

Нужно отметить, что вирус относится скорее всего к категории netWorm потому что распространяется по сети самостоятельно и устанавливается в систему без участия пользователя. После первого заражения атакует другие компьютеры в сети по 445 порту. В разделе удаления программ панели управления на зараженном компьютере можно наблюдать (но не всегда)  среди прочих появившуюся строчку CloudNet.

 

Многие зараженные компьютеры были с просроченной лицензией антивируса, и отключенной защитой, или антивирус был очень старой версии, например Касперский 6.0. Так же среди заразившихся были компьютеры с неэффективным антивирусом, который пропустил вторжение. Среди антивирусов нашей сети числились Касперские разных годов выпуска, различные NOD32, несколько Avast, Avira и антивирус в брадмауэре. 90% заразившихся ПК не были внесены в домен, остальные внесенные оказались с правами администратора.

Первым забил тревогу антивирус в KerioControl. Он сообщил о подозрительном внешнем трафике и сетевых атаках. Внешний трафик для CloudNet был перекрыт правилом. Он пытался выйти на Reportsmaxis.com – та еще зараза.

Осталось пролечить зараженные компьютеры в локальной сети, что не предполагало серьезных трудностей. Лечение начали с использованием DrWeb Cureit и KVRT. Каждый из них удалял своих троянов и, таким образом, рабочий день подошел к концу, начались выходные 8 марта.

По прошествии выходных люди пришли на работу, повключали свои компьютеры и толи от перезагрузки или просто по недосмотру затаившегося вируса в каких-то ПК атака началась с новой силой. С разных сторон стали поступать сообщения об заражении. Непрекращающиеся тревоги KerioControl сообщали об всё новых и новых IP-адресах, с которых идет сетевая атака. В пролеченный вышеназванными средствами ПК не устанавливался стационарный антивирус.

Вроде бы устраненная проблема проявлялась через некоторое время снова, пропадали ярлыки, убивались процессы exe. В некоторых местах всё же удавалось поставить KIS2017 после портабельных сканеров, но таких ПК было не много. В начале третьего дня угроза начала принимать серьезные масштабы. Заразилось уже более 25 ПК, отключилось некоторое оборудование, управляемое с ПК, начал останавливаться производственный процесс организации.

Наконец было принято очевидное решение – отключить зараженные ПК от локальной сети. Сразу этого не сделали, так как не представляли, что этот червь может  распространится в подобных масштабах, так же неожиданностью оказалась просроченная лицензия антивируса на многих ПК.

После установления карантина начались поиски лекарства. DrWeb и KVRT показали свою неспособность к ликвидации вируса, хотя в процессе сканирования находили много разной заразы. Там где стоял KIS17 вирус не прошел.

В большинстве ПК обнаруживались три основных вредоносных процесса CloudNet.exe, app.exe и csrss.exe.

В диспетчере задач вредоносный процесс csrss.exe*32  со звездочкой.

Проведя некоторые поиски, определился малоизвестный портабельный сканер Emsisoft Emergency Kit, который быстро находил и обезвреживал угрозу. После этого сканера устанавливался стационарный антивирус KIS2017. Причина, по которой KIS17 не устанавливался до проверки, оказалась в процессе windefender.exe.

Этот процесс удаляется с перезагрузкой. Об удалении сообщает надпись перед запуском Windows.

С новым лекарством началась тотальная зачистка местности. В нескольких ПК были повреждены файлы Windows, в некоторых вирус не хотел сдаваться, в этих случаях пришлось отформатировать раздел С на HDD и переустановить систему. Таких ПК оказалось около 10 шт.  Зачистку проводили несколько дней. На каждом компьютере запускали три сканера по очереди. Помимо основного активного заражения были вытащены все остальные мирно сидевшие майнеры, трояны и спай-боты. В одном из ПК нашлось 2378 зараженных файлов.

 

Сетевые атаки прекратились. Контролировать сетевую активность в KIS17 можно в разделе «Больше функций» на главном экране. Там же можно найти список IP адресов, с которых идет атака.

Через неделю после основных действий еще с десяток ПК ловили этого трояна. Вероятно, что единичные случаи будут некоторое время возникать, пока на всех ПК не будет установлен рабочий антивирус. Проблема у нас в том, что не на всех компьютерах сети может быть установлен современный антивирус, они его «не потянут». На старых ПК был установлен ESET Smart Security4 c актуальной антивирусной базой, он с вирусом боролся, но не победил.

Avast обнаружил угрозу, но exe-шники всё равно пропали. Avira Free Ничего не обнаружил. Сервера выдержали нападение, на них был установлен Kaspersky Endpoint Security 10.

Этот случай показал, что в крупной ЛВС обязательно должен быть специалист, который следит за антивирусной защитой. Сеть приобрела некоторый иммунитет против вирусных угроз, а обслуживающий персонал приобрел полезный опыт.



2018-03-25T10:28:28
Настройка ПО

БОЛЬ В ПЛЕЧЕВОМ СУСТАВЕ?

Повреждения вращательной (ротаторной) манжеты плечевого сустава

Вращательная (ротаторная) манжета плеча

Выше всех в ротаторной манжете расположена надостная мышца, при этом ее сухожилие проходит в узком пространстве между акромиальным отростком лопатки и головкой плечевой кости, что определяет склонность к травмированию сухожилия. Читать

В здоровом теле — 2018

Как я писал в прошлом посте о итогах 2017 года, у меня начались проблемы и со здоровьем. Особенно это мне стало ясно как раз на праздниках. В шутку начали отжиматься на время и скорость, а я, к своему стыду, еле-еле смог отжаться всего 20 раз.

В здоровом теле — 2018

Так-то я был довольно гибким и спортивным: занимался и единоборствами, хорошо прыгал и бегал. И все это в очках с -8 Диоптрий (как раз всем этим заниматься и нельзя было ? ). А отжимался я 50 раз от пола и подтягивался 8-10 раз в лучшие годы. Тем для меня было страшнее отжаться всего 20 раз. Да и вес набрать я не мог довольно долго, все время выглядел этакой щепкой. А сейчас отожрался до 90 кг при росте 174,5 см.

Хватит!

Программа тренировок

Сейчас пытаться спланировать тренировки совершенно бесполезно: пока я безработный, у меня куча времени. А при работе не понятно будет как распределяться мой день и мой вечер. Поэтому походы в спортзал или спортивные секции для меня отпадают.

Следовательно, нужно простая и легкая система тренировок для дома.

Пока я для себя выбрал утреннюю зарядку с упором на растяжку и позвоночник (у меня кифосколиоз 3 степени). А вечернюю тренировку вижу как этакий синтез зарядки, йоги на позвоночник и немного силовых упражнений. Ну а далее, если пойдет масть, то можно будет добавить и спортзал, и бег по утрам (вечерам), хотя это более сомнительно.

Если с разминкой все понятно, её постоянно делали в садике, школе, то для позвоночника я взял упражнения от системы Норбекова, где они хорошо описаны и давно выучены. Из йоги я беру позу кобры, кошка-собака, ролик, щенок. Как видите, с такой «сложной» программой сидеть на гвоздях и глотать шпаги мне не грозит. А как раз эти упражнения прекрасно работают на осанку и позвоночник, если ими заниматься постоянно. В этом я лично убедился во время учебы в институте, где 1,5 года занимался именно этими упражнениями.

Силовая программа на основе интересной методике «100 отжиманий», «300 подъемов на пресс». Кто не знает, это программа по быстрому развитию силы за счет 5 подходов. Идея в том, что делается тест своей подготовки, а затем по специальной программе делается по 5 подходов этих упражнений. Поскольку на руки-торс больше нагрузка, а мышцы обычно работают мало, то им нужно отдых и между упражнениями нужно делать 1 день перерыва. Пресс можно качать каждый день. А ноги тоже нужно качать через день. После круга в 6 дней тренировок + 6 дней отдыха делается новый тест и берется следующий круг. Таким макаром добавляются в короткий срок быстрых результатов. Кому интересно, гуглите или перейдите по сайтам:

  • https://www.100otjimaniy.ru/
  • https://www.50podtyagivaniy.ru
  • https://www.myshcyzhyvota.ru
  • https://www.myshcynog.ru

Поэтому для себя вижу такую тренировку:

Понедельник

  1. Зарядка утром
  2. Ноги, планка, пресс

Вторник

  1. Зарядка утром
  2. Разминка, отжимания, обратные отжимания, пресс

Среда

  1. Зарядка утром
  2. Ноги, планка, пресс

Чеверг

  1. Зарядка утром
  2. Разминка, отжимания, обратные отжимания, пресс

Пятница

  1. Зарядка утром
  2. Ноги, планка, пресс

Суббота

  1. Зарядка утром
  2. Разминка, отжимания, обратные отжимания, пресс

Воскресенье

  1. Зарядка утром
  2. Разминка

Зарядка по времени примерно 15 минут, вечерняя тренировка занимает около  30 минут. Вполне достаточно для средней нагрузки, без фанатизма.

Питание

В деле похудания скорее важна диета, а не тренировки. Они лишь не дают деградировать мышцам, а не сжиганию лишнего жира.

Понятно, алкоголь под запретом и я торжественно обещал жене, что ни капли алкоголя не выпью. Ни пива, ни вина, ни коньяка. Пиво уж слишком плохо на меня действует, а вино и коньяк мне не доставляют того удовольствия.

Кстати, по многочисленным отзывам, именно отказ от алкоголя через 3-4 недели начинает кардинально менять человека: уходят сами собой лишние 5-10 килограммов (конечно не за 4 недели!), улучшается сон, питание и общее состояние организма. Что-то похожее было и у меня, когда я бросил курить.

Поскольку я не знаю как все повернется с работой, питание для меня под вопросом. Может буду брать с собой, может буду питаться в столовой. Но точно уже порции я уменьшил.

В плане пересмотреть свой рацион в плане избавления от жиров. Но это чуть позже.

Точка отправления

Когда начинаешь путешествие, важно понимать откуда начинается путь. Поэтому я сегодня взвесился: получилось 88 кг. И заодно сфоткался в зеркале.

Тесты показали:

  1. Отжимания — 20 раз;
  2. Пресс — 30 подъемов туловища;
  3. Приседания — 30 раз.

Посмотрим, что изменится ровно через 1 месяц



2018-03-25T00:21:44
Здоровье

Перспективы роста Ripple на 2018 год

Третья по популярности криптовалюта не перестает удивлять инвесторов.В прошлом году было много взлетов и падений ,что от нее ждать в том году?Сможет ли она занять высокую позицию?

Читать

Основные проблемы майнинга и их решение

На мой взгляд у майнинга огромное количество проблем и вот с решением не все ясно. Перегрев, большие требования в плане вложений денег и затраты энергии. Какие есть решения, альтернативы, которые упрощают майнинг?