Size: a a a

2021 October 25

YG

Yevgeniy Goncharov in Sys-Admin Help
Если кратко

Эта рекомендация предоставляет информацию о тактике, методах и процедурах (TTP), полученную из образца программ-вымогателей BlackMatter, проанализированных в среде песочницы, а также из доверенной сторонней отчетности. Используя встроенные, ранее скомпрометированные учетные данные, BlackMatter использует протокол LDAP и протокол Server Message Block (SMB) для доступа к Active Directory (AD) для обнаружения всех хостов в сети. Затем BlackMatter удаленно шифрует хосты и общие диски по мере их обнаружения.
источник

N

Nellya in Sys-Admin Help
Привет, я хочу участвовать в тестировании :D
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Спасибо. Отправил в ЛС:)
источник

M

Masha Banhammer in Sys-Admin Help
Yevgeniy Goncharov увеличил репутацию Nellya(2)
источник

AK

Arsen Kuspangaliev in Sys-Admin Help
Добрый день! Напомните плж Microsoft пофиксил печать по сети или нет?
источник

КК

Клён Кудрявый... in Sys-Admin Help
Хм, а что с печатью по сети за проблемы? А то у меня тут есть одна такая ошибка
источник

H

Herman in Sys-Admin Help
какую из проблем? windows 10, например, так и не понимает возвращения принтера в сеть до перезапуска серваиса
источник

AK

Arsen Kuspangaliev in Sys-Admin Help
При подключении выходила ошибка, уже не актуально
источник

А

Антон in Sys-Admin Help
Добрый день. С такой ошибкой?
источник

А

Антон in Sys-Admin Help
источник

А

Антон in Sys-Admin Help
Мы решили проблему так. обнову Kb xxxxx6670  удалить
источник

AK

Arsen Kuspangaliev in Sys-Admin Help
В конце 11
источник

ВУ

Владимир Усольцев... in Sys-Admin Help
У меня на нескольких пк эта беда не удаляется. Ошибка. Пробую откат.
источник

AK

Arsen Kuspangaliev in Sys-Admin Help
Исправили добавлением в реестр и перезапуском диспечера печати
источник

А

Антон in Sys-Admin Help
Как один из вариантов.
источник

DS

Darkhan Sarmurzanov in Sys-Admin Help
в BAT файл от админа запускаю это

reg add "HKLM\System\CurrentControlSet\Control\Print" /v RpcAuthnLevelPrivacyEnabled /t REG_DWORD /d 0 /f
net stop spooler
timeout /t 2
net start spooler
timeout /t 5
источник

NK

ID:0 in Sys-Admin Help
Franken-phish: TodayZoo built from other phishing kits - Microsoft Security Blog
https://www.microsoft.com/security/blog/2021/10/21/franken-phish-todayzoo-built-from-other-phishing-kits/

P.S. phishing domains will block with Sys-Admin BLD soon
источник

PP

Pavel Prokopenkov in Sys-Admin Help
Доброго времени, подсобите плз. Нужно в заббиксе сделать триггер со след. алгоритмом работы:  Хост переодично опрашивается простой проверкой icmpping  в случае  потери пинга,  прилетает проблема. Эта проблема имеет возможность закрытия в ручную (галка в меню триггера)  НО вопрос, как настрорить  так, чтобы после закрытия проблемы, она не выскакивала заново после периода работы настроенного в элементе данных, а  появлялась лишь тогда когда хост снова был доступен некоторое время а потом   падал.
источник

AK

Alexander Kruglikov in Sys-Admin Help
Режим генерации событий ПРОБЛЕМА - Одиночная
источник

AK

Alexander Kruglikov in Sys-Admin Help
в триггере
источник