Перейти к содержанию

WannaCry, Windows XP SP2 и флюорограф «Женис»


Sandynist

Рекомендуемые сообщения

Доброй ночи!

 

Долго думал куда разместить данную тему — в компьютерную помощь или в раздел помощи по продуктам Лаборатории Касперского. Решил остановиться пока что здесь.

 

О проблеме: в моей организации используется флюорографический аппарат «Женис» нашего местного производства, производитель — компания «Актюбрентген».

 

Работает он под управлением Windows XP SP 2 32 bit. Три года тому назад в связи с получением нового рентгеновского оборудования российского производства под управлением Windows 7, данный флюроаппарат благополучно переехал в одно из наших сельских подразделений, расположенное от меня за 60 км.

 

Для обеспечения защиты установлен антивирус KES 8.

 

Для того, чтобы копировать снимки приходится цепляться удалённо через интернет, копировать их на флешку, которую привозят потом сотрудники лично. Не самый конечно лучший вариант, но пока ничего лучше сделать не удалось.

 

Теперь ещё и эта заваруха с шифровальщиком WannaCry :(

 

Ответственного сотрудника попросил отключить сетевой кабель, то есть отключили компьютер от их локальной сети пока не будет найдено какого-либо приемлемого решения.

 

Теперь вопрос — что можно сделать, чтобы вновь подключить данный компьютер к сети?

 

SP3 ставить просьба не предлагать, чревато появлением непредвиденных ситуаций, вплоть до полной неработоспособности аппарата. 

Изменено пользователем Sandynist
Ссылка на комментарий
Поделиться на другие сайты

Отключить SMB1, как самое простое решение.

Я так понимаю, там вообще половину служб отключить можно.

Или файервол какой-нибудь поставить.

Ссылка на комментарий
Поделиться на другие сайты

 

 


отключить службу Server

 

Не уверен, что такое решение годится, или нужно проводить эксперименты для его внедрения, там постоянное сетевое подключение по шине IEEE 1394 между системником и цифровой камерой аппарата. 

 

Хотя первой же мыслью было отключить именно эту службу. У себя в головном здании на всех компьютерах выключил, так как сетевыми папками и принтерами всё равно никто не пользуется.

Ссылка на комментарий
Поделиться на другие сайты

 

 


SP3 ставить просьба не предлагать, чревато появлением непредвиденных ситуаций, вплоть до полной неработоспособности аппарата.
И на чём основаны ваши предположения о проблемах после его установки? Помимо этого WannaCry к вам туда ещё много чего вирусного залезть может.

Берёте делаете образ системы, накатываете SP3 и проверяете работу.

Ссылка на комментарий
Поделиться на другие сайты

Отключить SMB1

Сомневаюсь, как я понял топикстартера он хочет чтоб локальная сеть функционировала. А без smb она функционировать не будет, имхо

Изменено пользователем ska79
Ссылка на комментарий
Поделиться на другие сайты

Чтобы этим ваней не заразится, достаточно и модуля в KES 8 мониторинг системы. Другое дело, что винда будет все же дырявая и с этими уязвимостями могут могут прийти другие вирусы


@Sandynist, там же важна сама настроенная ОС (все снимки же передаете через флешку все равно куда-то), верно?

Может бэкапчик сделать (типа акронисом), попробовать его на железку какую накатить - если работает хорошо и держать этот бэкапчик на случай заражения

Ссылка на комментарий
Поделиться на другие сайты

 

 


по поводу SP3 надо спрашивать у производителя, а не предлагать пробовать методом тыка
Предполагаю, что в ввиду древности аппарата спросить уже некого. Если есть, то конечно можно спросить.

А так в SP3 там ничего настолько кардинально не менялось, чтобы поломалась работа. Это же не на Висту ставить. Откатить на снимок это 10 минут, а на такой машине образ и так должен быть сделан. Так что по мне ТС неправильно себе ставит задачу. Он хочет, чтобы и система осталась дрявая как решето и чтобы защищённая при этом была.


 

 


Чтобы этим ваней не заразится, достаточно и модуля в KES 8 мониторинг системы.
В разделе лечения уже была пара тем, KIS стоит и постояно удаляет файл дроппера, то есть постоянно по кругу ругань, что нашёл вирус. Сомневаюсь, что ТС это устросить.  Это при том, что в разделе лечения была актуальная версия, а то что древние версии касперского с некоторыми вирусами не справляются давно известный факт.
Ссылка на комментарий
Поделиться на другие сайты

Согласен с рекомендациями от @regist. Нужно сделать резервную копию ОС и попробовать накатить все обновления ОС: https://forum.simplix.ks.ua/viewtopic.php?id=507

Почти все рекомендации по решению проблемы есть в первом сообщение этой темы: https://forum.kasperskyclub.ru/index.php?showtopic=55543, придумывать что-то новое странно.  :coffee:

Рекомендации от ЛК уже опубликованы: http://support.kaspersky.ru/general/products/13698

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • gennadij-zaripov
      От gennadij-zaripov
      Пробовал обновить через Microsoft Store. Когда перестали работать-не помню. Windows 11 Pro 23H2.
       


    • ilia_.7
      От ilia_.7
      ноутбук новый системные приложения такие как PowerShell, Edge и другие уже были и не переустанавливались.
      не сразу, но стал замечать что в рандомные моменты на мгновенье, приостанавливая все процессы, возникало окно с заголовком пути к PowerShell-у, но только через папку sustem32
      я его перемещал, и на время возникновения прекратились, но потом мне понадобилось PowerShell вернуть на место для работы с ним, и он не хотел ни как перемещаться, но зато он копировался. оба, отдельный и в system32 не хотят удаляться. после возникновения возобновились.
      касперский при возникновениях в мониторинге активности выводит следущее сообщение:
      17.11.2024 13:30:07;Запрещено;Windows PowerShell;powershell.exe;C:\Windows\System32\WindowsPowerShell\v1.0;23452;IRBIS-15NBC1012\Irbis;Активный пользователь;Запрещено: PDM:Trojan.Win32.GenAutorunSchedulerTaskRun.b;Запрещено;PDM:Trojan.Win32.GenAutorunSchedulerTaskRun.b;Троянское приложение;Высокая;Точно;powershell.exe;powershell.exe;c:\windows\system32\windowspowershell\v1.0;Процесс;
       
      CollectionLog-2024.11.21-20.30.zip
    • SEcrash63
      От SEcrash63
      Доброго всем времени суток.
      Может быть кто сможет помочь, с такой проблемой.
      Имеется ПК с установленной W7 x64 (без SP1, установить не могу обновление, ругается на поврежденное хранилище)
       
      Случилась проблема что перестали работать многие сетевые службы и другие, ПК перестал выходить в интернет, получать Ip и много чего.
      Частично проблемы удалось исправить, но привести полностью в рабочее состояние так и не удалось. Журнал событий ругается как минимум на две ошибки,  одна из них проблема со службой
      "Служба "Служба политики диагностики" завершена из-за ошибки. Не удается найти указанный файл." 
      И "Не удается найти описание для идентификатора события 0 из источника .NET Runtime. Вызывающий данное событие компонент не установлен на этом локальном компьютере или поврежден. Установите или восстановите компонент на локальном компьютере. .NET Runtime version : 2.0.50727.8806 - Отладчик не найден.Не указан зарегистрированный отладчик JIT"
       
      Делал сканирование системы SFC \SCANNOW говорит проблемы есть, но починить не могу.
      Делал DISM /Online /Cleanup-Image /ScanHealth - по его логам с доноров пособирал большую часть файлов, часть выкорчевывал из пакетов обновлений, но не все удалось найти. 
      Антивирус был все время Kaspersky, после появления проблем временно все удалил. Сейчас никакого антивируса нет.
      Логи и того и другого прилагаю.
      Подскажите может кто сможет поделится файлами из лога CheckSUR.
      Или может быть подскажете другие пути решения проблемы? (Систему с нуля бы поставил, было бы проще, но в данном случае это не предоставляется возможным, очень важно сохранить рабой вариант текущей)
       
      Заранее спасибо.
       
      CBS.log CheckSUR7.log sfcdetails.txt SFCFix.txt
    • MaximLem
      От MaximLem
      Здравствуйте, хотел бы обратиться за помощью в связи с ситуацией с вирусами на компьютере. Честно говоря, не знаю точно после чего эти вирусы появились., находятся они в разделе "Разрешённые угрозы". Логи и скриншот прикрепил
    • Александра_
      От Александра_
      Добрый день! Столкнулась с ошибкой обновления windows 10, при обновлении выходит синий экран смерти
      В параметрах "Центр обновления windows ошибка "Что-то пошло не так. Попытайтесь повторно открыть параметры позже"
      В системе Службы "Центр обновления windows" не запускается, выходит ошибка "Не удалось запустить службу центра обновления windows 10. Ошибка 1053...". Почему так, в чем причина?
      CollectionLog-2024.11.10-12.18.zip
×
×
  • Создать...