Перейти к содержанию
AM_Bot

Видео с ДТП с участием игумена уничтожил вирус

Recommended Posts

AM_Bot

1397138[1].jpgМосковская полиция подтвердила, что видеозапись с места ДТП с участием игумена Тимофея уничтожена вирусом, сообщили в среду в пресс-службе столичного главка МВД. Ранее такую информацию озвучила председательствующая на процессе по этому громкому делу судья Ольга Лепенцова.

подробнее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков

Не слишком верится, но если написанное верно, то чей же это антивирус так защищащает сервера МВД? :)

И лечение активного заражения не понадобилось - "форматнули" сервер и работают дальше "в обычном режиме".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Не слишком верится, но если написанное верно, то чей же это антивирус так защищащает сервера МВД? :)

http://www.kaspersky.ru/news?id=207733601 :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
amid525

Н-да.. B)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat

Слышь, там у тебя видео есть, надо чтобы исчезло.

Не могу, там все под запись

Ну у тебя компьютер ведь? Сгореть он может?

Не, если только вирусы.

Ну вот и молодец, ты же всегда был голова.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Вот вы прикалываетесь, а вдруг правда видео похерилось каким-то Trojan-Ransom, который шифранул файлы на компе следователя. Не может такого быть? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Вот вы прикалываетесь, а вдруг правда видео похерилось каким-то Trojan-Ransom, который шифранул файлы на компе следователя. Не может такого быть? ;)

Я надеюсь что они уже там написали все нужные заявления в отдел К и придадут расследованию этого вопиющего преступления должное поступательное движение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Не считается :rolleyes:тяжелое детство, недостаток витаминов отсутствие проактивки, облака ets :D

Потому как облака не спасают игуменов, только святые небеса. :P

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sbelow

Как вообще могло произойти подобное?! Мне верится с трудом.

Никогда не пропадало и не форматировалось, а тут на тебе ... 100% коррупционная составляющая ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Никогда не пропадало и не форматировалось, а тут на тебе

А почему вы думаете, что никогда не пропадало? Часто целые дела пропадают. Вдруг.

Хотя все скорее всего проще было. Филя позвонил кому нужно и флешка на его духовника самоформатнулась :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr
100% коррупционная составляющая ...

Что меня раздражает так вот эти эвфемизмы. Не преступление предусмотренное Статьей 290 УК РФ. Получение взятки, а "коррупционная составляющая"

Не "Статья 286. Превышение должностных полномочий" и "Статья 141. Воспрепятствование осуществлению избирательных прав" и Статья 142.1. Фальсификация итогов голосования, а "административный ресурс"

В данном случае можно усмотреть признаки статей

Статья 303. Фальсификация доказательств

2. Фальсификация доказательств по уголовному делу лицом, производящим дознание, следователем, прокурором или защитником -

наказывается ограничением свободы на срок до трех лет, либо принудительными работами на срок до трех лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет или без такового, либо лишением свободы на срок до трех лет с лишением права занимать определенные должности или заниматься определенной деятельностью на тот же срок.

и

Статья 294. Воспрепятствование осуществлению правосудия и производству предварительного расследования

Вполне себе преступления против общественной безопасности включенные в УК, а у нас тут хихоньки да хаханьки. Как будто следующий вирус не съест видеодоказательства изнасилования вашей девушки или дочери.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Васька

ГАИшникам пропажа видео тоже может быть на руку. Доказательств против игумена и так достаточно... ему влепили по полной программе: лишение прав на 20 месяцев. А на видео могла всплыть какая то не компетентность испекторов ГАИ. Там может быть и мелочь, а неприятная. Например насколько я знаю гаишники никогда не зачитывают ваши права при составлении протокола. А на суде они сказали что зачитали их игумену. А вот на видеорегистраторе вполне могло быть иначе... вот и пропало видео.

Хотя может и игумену на руку...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков
Вполне себе преступления против общественной безопасности включенные в УК, а у нас тут хихоньки да хаханьки.

Ну так, я и намекал, что представители антивирусных компаний (в особенности той, чьи антивирусы использует МВД ) могли бы более подробно разобрать эту ситуацию для общественности. А может и помочь в подаче запроса, что за вирус и почему не смогли вылечить. Иначе получается, что деньги на антивирус потрачены, а защита - на невысоком уровне. Обычным же пользователям только и остаётся, что посмеиваться над "православными" вирусами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vsevolod

ДТП 31 июля около 23.30.

Якобы заражение 1 августа.

Бэкап по идее раз в сутки.

По логике ГИБДД/МВД, записи регистраторов грузятся безвозвратно (с моментальным стиранием с регистраторов) только на один носитель (один жесткий диск или RAID-массив)? Верим? А если сбой банальный? Получается, что кто-то может подготовить вирус под стирание видеофиксации какой-либо предстоящей незаконной акции, и за пропадание суток видеофиксации никто не будет отвечать, и за незаконную акцию также?

http://kp.ru/daily/25944/2889097/

Может и там не только вирус был, а еще и бес в его обличье?

Объявляется слушание по уголовному делу на гражданина Беса?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.13.
    • demkd
      ---------------------------------------------------------
       4.15.4
      ---------------------------------------------------------
       o Обновлен интерфейс.

       o Из Ф портировано окно "История запуска процессов" для комфортного распутывания цепочек запуска и взаимодействия
         процессов с задачами.
         Доступ к окну можно получить через меню "Дополнительно->История процессов и задач".
         В первом списке отображается история запуска процессов с момента старта системы (по данным журнала Windows).
         В списке доступен фильтрующий поиск по имени, PID и фильтрация по родительскому процессу (см. контекстное меню).
         В нижнем списке отображается история воздействия процессов на задачи с момента запуска системы, а если установлен
         фильтр родительского процесса то отображаются лишь те задачи с которым взаимодействовал родительский процесс.
         (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
         (!) История не доступна для неактивных систем.

       o Обновлен формат образа автозапуска, образы созданные v4.15.4 не будут читаться старыми версиями uVS.
         Добавлено:
          o Мгновенный срез активности процессов на момент завершения создания образа (Запустить->Просмотр активности процессов [Alt+D])
          o История процессов и задач (Дополнительно->История процессов и задач)
            (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
          o Защита образа от повреждений.

       o Утилита cmpimg обновлена до версии 1.04 для поддержки нового формата образов автозапуска.

       o Утилита uvs_snd обновлена до версии 1.05 для поддержки нового формата образов автозапуска.

       o Теперь при подключении к удаленной системе всегда запускается "v" версия uVS, если клиентская система не младше Vista.
         На удаленной системе всегда запускается обычная версия uVS для совместимости с системами младше Vista.

       o Исправлена ошибка отображения имени процесса при работе под Win2k в окне "Активность процессов".
         (!) Английская версия uVS НЕ_совместима с Win2k, с Win2k работает только русская версия.

       o Исправлена ошибка разбора состояния TCPIPv6 соединений.
       
    • demkd
      Если пишет что файлов нет то так оно и есть, по пути в принципе видно, что их там точно быть не может.
      Проблема же в том что при запуске под SYSTEM, API windows не способен правильно разбирать некоторые ярлыки, где не указан абсолютный путь, такие ярлыки меняют цель в зависимости от того под каким пользователем работает конкретный процесс, зачем это сделал microsoft для меня загадка.
      Единственное решение - это написать api для разбора любых ярлыков с нуля и добавить еще нехилую надстройку для анализа относительных путей в них, но это довольно сложная задача и на данный момент реализована лишь в малой части и скорее всего никогда не будет реализована на 100%.
      Потому если хочется удалить ссылки на отсутствующие объекты имеющие ярлыки то нужно запускаться под текущим пользователем, проблем будет меньше... если пользователь один Все системные файлы имеют внешнюю эцп и вполне определенные имена.
    • PR55.RP55
      uVS  в Windows 7 при запуске в режиме: Запустить под LocalSystem ( максимальные права, без доступа к сети ) Не видит пути к реально существующим объектам типа: Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\CALIBRE-PORTABLE\CALIBRE PORTABLE\CALIBRE-PORTABLE.EXE
      Имя файла                   CALIBRE-PORTABLE.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USERS\USER\DESKTOP\calibre-portable.exe - Ярлык.lnk
      ---------------------                 Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\АРХИВ\UVS 4.1.1 ДРОВА\START.EXE
      Имя файла                   START.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USER\USER\DESKTOP\start.exe - Ярлык.lnk
      --------- Как результат удаление всех этих ярлыков. + Глюки если программа была на панели задач. Пусть uVS пишет в ИНФО. откуда _реально получена подпись.                                 
    • demkd
      подпись userinit в catroot и VT естественно такие подписи проверить никак не сможет.
×