Этого треда уже нет.
Это копия, сохраненная 13 мая 2017 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
67 Кб, 591x505
443 Кб, 1006x1284
42 Кб, 639x518
48 Кб, 600x494
ВИРУС ПОРАЖАЕТ СОТНИ ТЫСЯЧ КОМПЬЮТЕРОВ В РОССИИ #152959752 В конец треда | Веб
ВИРУС ПОРАЖАЕТ СОТНИ ТЫСЯЧ КОМПЬЮТЕРОВ В РОССИИ И ВЕЛИКОБРИТАНИИ

ТРЕД №5

Первый тред: https://2ch.hk/b/res/152930021.html (М)
Второй тред : https://2ch.hk/b/res/152936528.html (М)
Третий тред: https://2ch.hk/b/res/152941163.html (М)
Четвертый тред: https://2ch.hk/b/res/152957092.html (М)

-------------------------------
ПРЕДИСЛОВИЕ:
_____

Началось массовое заражение криптовирусом по всему миру. На данный момент известно о больницах в Лондоне, ГИБДД и МВД России, Мегафоне. Запасаемся попкорном и ждем развития событий.
https://nation-news.ru/264825-virus-zakralsya-v-informacionnuyu-sistemu-gibdd-istochnik
https://meduza.io/news/2017/05/12/v-britanskih-bolnitsah-odnovremenno-proizoshel-tehnicheskiy-sboy-hakery-zablokirovali-kompyutery-i-trebuyut-vykup
http://m.pikabu.ru/story/kriptoshifrovalshchik_porazil_set_mvd_5044435

------------------------------------

ИСПРАВЛЕНИЯ, ЗАТЫКАЮЩИЕ ДЫРЫ В ВИНДЕ 7
http://www.catalog.update.microsoft.com/Search.aspx?q=4012215
http://www.catalog.update.microsoft.com/Search.aspx?q=4012212
-----------------------------------
Для Windows 7: SMBv1 отрубается на семёре через ps командой

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force

Для Windows 10
Третий пик в ОП посте
---------------------------------
КАК БОРОТЬСЯ, ЕСЛИ УЖЕ ЗАРАЖЕН:

1. НЕ ПЕРЕЗАГРУЖАЙТЕ КОМПЬЮТЕР!
2. НЕ ЗАПУСКАЙТЕ .exe ФАЙЛЫ, СКАЧАННЫЕ В МАЕ
3. ОБНОВИТЕ АНТИВИРУС И ПОСТАВЬТЕ СКАНИРОВАНИЕ ВСЕЙ СИСТЕМЫ
--------------------------------
Про ВИРУС, распространение и история:
Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США.
Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет.
В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео.
В этом наборе есть опасный инструмент DoublePulsar.
Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar
простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.

https://geektimes.ru/post/289115/

----
Еще про распространение:

ХАКЕР WHITEHAT ИТТ! РАССКАЗЫВАЮ КАК ЭТО РАБОТАЕТ. ВСЕМ ВНИМАТЕЛЬНО СЛУШАТЬ.

У тех кто начал эту атаку есть

>Эксплойты слитые Shadow brokers


>Сканнер сети который они сами написали на C/Python


>Linux сервер



Как это работает?

>Скрипт сканнера запускается на Linux сервере


>Вбивается определенный IP диапазон или целая страна


>Скрипт сканирует диапазон на открытый 445 порт


>В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера


>эксплойт закачивает файл и запускает его.



КАК ХАКЕРЫ ДЕЛАЮТ ТАК, ЧТОБ СЕРВЕР СКАНЕРА НЕ ПАЛИЛСЯ?

В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется.
--------------------------------
НЕ ПОДТВЕРЖДЕННЫЕ ДАННЫЕ:

Майкрософт в обновлении подсунула БЭКДОР и теперь за вами будут следить (информация проверяется в надежных источниках)

Виновата в виросной атаке - Монголия, Канада и ряд стран Африки (Заключение полузависимого диванного эксперта из Текстильщиков)

Уязвимы только компьютеры под управлением ОС Windows 7-10, пользователи МАКоси и Линукс могут спать спокойно (эксперты из треда оспаривают это заключение)
---------------------------------
СОТРУДНИКИ ПОЛИЦИИ БУГУРТЯТ ИЗ-ЗА ВИРУСА В ВК:
https://vk.com/wall-28464698_720473
---------------------------------
Позиция Анатолия ШАРИЯ по этому вопросу:

Тут дело скорее не в каких то хакеров из-за океана, а просто Украина решила таким образом отомстить России за Донбасс. Хотя сколько можно им говорить, что Россияне принимает участия в конфликте на востоке Украины и то, что жители путем референдума сделали свой выбор отсоединения от незалэжной. Суть вируса в том, что бы просто навести панику, которой не поддается общество. Ведущие it специалисты России прямо сейчас решают эту проблему и очень успешно.
----------------------------------
ПОЗИЦИИ РУССКИХ РЭППЕРОВ по данному вопросу.

Витя СД - сидит итт и активно поддерживает пострадавших от вируса.

Павел Техник - пожелал лично расправиться с хакерами физически.

Галат - предложил ОБОССАТЬ ХАКЕРОВ, а не сидеть на жопе.

Хованский - предлагает больно и унизительно ПОКАРАТЬ ИХ СВОЕЙ ЕЛДОЙ.

Саша Скул - предложил наказать ОХУЕВШИХ ПРОГРАММИСТОВ.

СЛАВА КПСС ХРАНИТ МОЛЧАНИЕ.

Шокк - высрал два невнятных твита.

ОКСИМУРОН - В панике, плачет в вк, т.к. зашифрованы все треки

НОЙЗ МС - Надеется что двач остановит этот хаос

ЛАРИН - Нервно покуривает, т.к. зашифровалось 400 гб с ЦП
#2 #152959784
Провел вашим мамкам за щечку. Расшифруйте.
152959821
#3 #152959785
>>152959752 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
152959815152959822
964 Кб, 2560x1440
#4 #152959808
ебать, думал вы угараете. включаю ноут, а тут эта хуетень
#5 #152959811
>>152959744
В низкоуровневой работе ОСьки не разбираюсь. Расскажешь как?
#6 #152959815
>>152959785
Открытый 445 порт.
152959832
72 Кб, 604x580
#7 #152959818
Освятил.
152960541
#8 #152959821
>>152959784
Расшифровал. Ответ выслал за щечку тебе.
152959861
#9 #152959822
>>152959785
Ну как сифилис, примерно такой же.
#10 #152959832
>>152959815
Как закрыть порт на ХР?
152959865
70 Кб, 630x420
#11 #152959847
у меня нихуя нет. вин 7, сп1
813 Кб, 1920x1080
#12 #152959850
Решил проверить, не пиздит ли анон. Сейчас закину несколько картинок и проброшу 445 порт. Долго ждать буду?
152959891152959941
#13 #152959853
>>152959752 (OP)
МОЗИ МОНТАНА - гы гы ряяяяяяя,вещивещи,тыыыр
#14 #152959861
>>152959821
Проверил, но там пусто. Сосед Иван Пососадько сказал, прийти и проверить у него подзалупный творог именно тебе.
152959889
#15 #152959865
>>152959832
firewall-ом
152959895
41 Кб, 998x607
#16 #152959871
Хуй знает, что у меня делает тор на виртуалке. Видимо вирусня юзает его.
72 Кб, 600x800
#17 #152959872
152960225152960801
#18 #152959889
>>152959861
Нет у меня никаких соседей.
152959903
#19 #152959891
>>152959850
Я же блять два раза писал. Я его сам запустил.
https://transfer.sh/PnDIl/CYBERed01ebfbc9eb5bbea545af4d01bf5f1071661840480439c6e5babe8e080e41aa.EXE
#20 #152959895
>>152959865
Бля, а если он всю жизнь был отключен, какой шанс, что я уже того?
152959932
#21 #152959903
>>152959889
Так это мой сосед тебе за щечку обещал провернуть.
152959925
#22 #152959904
Ох лол, чуть глотку не порвал себе
#23 #152959914
ЭТО ПИАР ХОД ЧТОБЫ НЕКРОФИЛЫ ПЕРЕХОДИЛИ НА ВИНДОУС 10
152960027
#24 #152959921
>>152959891
А, понял. Ну я попробую просто ждать. Если атака массовая - не долго придётся.
152960413
#25 #152959922
>>152959752 (OP) (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
#26 #152959925
>>152959903
Откуда меня знает твой сосед?
152959933
#27 #152959932
>>152959895
Если бы ты не жопой читал, то знал бы что нулевой. Молодой человек, код не для виндовс хп написан.
152959995
#28 #152959933
>>152959925
Он всех в лицо знает.
152959954
#29 #152959941
>>152959850
Что за ДЕ?
152960013
187 Кб, 400x335
#30 #152959950
>>152959752 (OP)

> ТРЕД №5



Два часа назад был тред №8.
#31 #152959954
>>152959933
Вот ты и попался, ведь я всего лишь безликий аноним.
152959988
#32 #152959960
>>152959950
Шизик, таблетки уже принял?
152960059
#33 #152959961
#34 #152959965
>>152959950
В чем, собственно, дело?
#35 #152959972
>>152959752 (OP)

> Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force


КУДА ЭТО ВВОДИТЬ??
152959990
#36 #152959973
445 открыт, но вируся нет. ЧЯДНТ?
#37 #152959976
>>152959950
все потому что

ПЯТЫЙ ТРЕД И НИ ОДНОГО ПРУФА
350 Кб, 720x544
#38 #152959978
Самое главное вирус не подхватил, но с утра горло болит.Я не источник
152959992152960007
#39 #152959986
>>152959752 (OP)
РОССИЯ
@
СОЛНЦЕЛИКИЙ
@
ВСЕ ЗА АНОНИМНОСТЬ В ТЫРНЕТЕ, ХОТЯ ТЫ ПРОТИВ И ТЕБЕ ЭТО НЕ НРАВИТСЯ
@
ЗАКИДЫВАЕШЬ ВИРУС, КОТОРЫЙ ЛОМАЕТ КОМПЛЮКТЕРЫ РОДИТЕЛЕЙ
@
ГОВОРИШЬ, ЧТО ВО ВСЕМ ВИНОВАТ ЗАПАД, ДА И ВООБЩЕ, НАМ НАДО ИЗОЛИРОВАТЬСЯ
@
"РРРЯЯ, ПОДДЕРЖИМ СОЛНЦЕЛИКОГО
@
НИКАКОГО БУГУРТА, ВЕДЬ ВСЕ МАМКИНЫ РЕВОЛЮЦИОНЕРЫ СИДЯТ В СОЦ. СЕТИ "РОДНИЧОК"
#40 #152959988
>>152959954
Но с глубой глоткой. А таких тут на дваче не много.
152960007152960962
#41 #152959990
>>152959972
в анус
#42 #152959992
>>152959978
В следующий раз попроси своего куна быть нежнее.
#43 #152959995
>>152959932
У бабули хр, без роутера, про порт хз. Фоточкам с дачи ничего не будет? А то пизды то вставят мне, лол.
152960030
2 Кб, 686x148
2 Кб, 667x41
#44 #152959999
Ну короч, в семпле, три биткоин-кошелька вбиты.
image

Внутри EXE-файла — ZIP-архив с паролем WNcry@2ol7. Внутри архива много файлов, один из них — сам exe-файл вируса и шаблон текста, куда заносится fprintf'ом выбранный кошелек. Также в комплекте Tor с хостами для него.

Внутри вируса из ZIP еще один кошелек (совпадает с одним из предыдущих):
image

Качается дллка с тор-сайта, загружается через loadlibrary, там функции CryptImportKey && CryptDestroyKey && CryptEncrypt && CryptDecrypt && CryptGenKey
#45 #152960000
Похуй. У меня ничего важного на ПК нет. А так хоть будет повод переустановить шиндовс.
152960052
#46 #152960006
А если у меня 8.1, я победил?
152960048
#47 #152960007
>>152959988
Ты ошибся адресатом. Тебе сюда >>152959978
67 Кб, 782x466
14 Кб, 369x517
#48 #152960009
Кто там просил дамп процесса? Сам разобрался. В добавок заметил, что эта срань имеет подпись от мелкософта
http://rgho.st/6ycSYlR8w
152960036
#49 #152960010
>>152959752 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
#50 #152960012
Ввёл netstat -a в командную строку, у меня порядка 50 портов открыто. Что за хуйня? Мне и без этого вируса пизда?
#51 #152960013
#52 #152960027
>>152959914
Так десятка тоже долбится
152960047152961019
#53 #152960030
>>152959995
Ну написано же в ОП-посте, что это только для вин 7-10.
#54 #152960036
>>152960009
Это не подпись, это описание файла, может быть любым, задается при компиляции.
#55 #152960044
>>152959999
И что с этим делать?
152961042
#56 #152960047
>>152960027
Так и я долблюсь, а причем здесь вирус?
#57 #152960048
>>152960006
Нет. Тоже уязвима.
152960061
#59 #152960057
Так разархивировать то реально? Или это прикол был с паролем? Поясните ламеру уже.
152960074
#60 #152960059
>>152959960
Нет, только порт 445 закрыл. Где скачать таблетки?
41 Кб, 1006x598
#61 #152960060
>>152959999
Насчет тора. То в Roaming-е есть папка тор-а с некоторыми файлами.
152960108
#62 #152960061
>>152960048
Так же уязвима, как твоя сладенькая попка?
152960085
#64 #152960074
>>152960057
Пароль не от файлов, лол.
#65 #152960082

> Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force



Куда вводить? Что такое повершелл?
152960486152961178
#66 #152960085
>>152960061
Я не буду с тобой общаться. Ты маленький.
152960106
#67 #152960086
Теперь пк включать не буду, пока не пофиксят. Сцыкатно. Сколько ждать?
152960109
120 Кб, 742x607
#68 #152960091
>>152959752 (OP)
НОМЕР ОБНОВЛЕНИЯ, ФИКСЯЩЕГО ДЫРУ - KB4013429. ПРОВЕРЯЙТЕ СВОЙ ЖУРНАЛ ОБНОВЛЕНИЙ НА ЕГО НАЛИЧИЕ.
http://www.catalog.update.microsoft.com/Search.aspx?q=KB4013429
ЕСЛИ У ВАС КОНКРЕТНО ЕГО НЕТ, ТО ПОСМОТРИТЕ ДРУГИЕ ОБНОВЛЕНИЯ ИЗ СПИСКА НА ПИКРЕЛЕЙТЕД
#69 #152960093
>>152959752 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
152960111
#70 #152960106
>>152960085
Разве это не к лучшему? Ведь маленький, я легко смогу помещаться за твоей щечкой.
#71 #152960108
>>152960060
Тор создает автоматом при запуске для ускорения следующего запуска и хранения настроек.
#72 #152960109
>>152960086
Пару лет.
152960124
#73 #152960111
>>152960093
Открытый 445 порт на компе!
152960210
#74 #152960113
>>152960091
У меня 7.
#75 #152960124
>>152960109
Почему не больше?
127 Кб, 512x512
#76 #152960130
>>152960091
Гиг... Ёбаный насос!
152960145152960148
#77 #152960132
>>152959999
Скажи, как программа определяет то, что именно ты отправил им деньги?
#78 #152960140
>>152960132
Есть подозрение, что сумма неровная, и по дробным долям в сумме и определяет.
152960243
#79 #152960142
#80 #152960145
>>152960130
Это с 3 марта, посмотри через SYSTEMINFO.exe, может они у тебя стоят
152960172
#81 #152960146

>когда роутер и модем настолько древние, что даже вирус в открытый порт 445 постучать не может

#82 #152960148
>>152960130

>Гиг


Только у любителей анальных утех.
152960163152960168
#83 #152960153
>>152960091
Мартовское обновление.
#84 #152960154
>>152959752 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
#85 #152960161
>>152960154
Твоя мать
2 Кб, 834x27
#86 #152960163
>>152960148
Пикрил отлип.
#87 #152960167
>>152960132
Может, записывает время перевода платежа и сравнивает его со временем запроса с айпи заражённого.
Другой вариант, вообще ничего не расшифровывает и просто посылает заражёного на хуй.
#88 #152960168
>>152960148
Откуда такие сведения?
152960177
#89 #152960170
>>152960132
с каким то ебанным сервером соеденяется
#90 #152960172
>>152960145
Не,спасибо. У меня выключены апдейты, стоит комодо с жёсткими настройками и даже отключены все ненужные мне службы. Я из бункера за вашим зоопарком наблюдаю.
152960187
#91 #152960174
>>152960154
Сука, по сто раз в каждом треде написано.
152960193152960215
#92 #152960177
>>152960168
Из личного опыта.
152960226
#93 #152960178
В роутерах в черные списки добавляйте порты
( лучше что бы это сделали и провайдеры )

445

135-139

Атаку сделали капиталистические корпорации it сектора иза linkedin

Если крыша поедет и у производителей роутеров за linkedin
То компьютеры полетят по всему миру, в основном в китае
152960192152960199
#95 #152960187
>>152960172
Майкрософт похуй что там у тебя отключено, быстро бля проверил
152960205
#96 #152960188
Перезагрузить страницу можно? Я не заражусь?
149 Кб, 1600x900
#97 #152960191
Поменял дату. Вирусня ориентируется на время ПК.
#98 #152960192
>>152960178
Ты опять таблетки не пьешь?
152960257
#99 #152960193
>>152960174
Где? Я не видел.
152960210
#100 #152960198
Как закрыть порт 445

Эксперты отмечают, что самый простой обезопасить себя от атаки — это закрыть порт 445.

Запустите Командную строку (cmd.exe) от имени администратора
Введите sc stop lanmanserver и нажмите Enter
Введите sc config lanmanserver start=disabled и нажмите Enter
Перезагрузите компьютер
В командной строке введите netstat -n -a | findstr "LISTENING" | findstr ":445", чтобы убедиться, что порт отключен. Если будут пустые строчки, порт не прослушивается.
#101 #152960199
>>152960178
А чё с линкедином не так? Он забанен в рашке.
152960257
#102 #152960202
>>152960191
Лол. Прокрути на время окончание таймера.
152960211
0 Кб, 512x512
#103 #152960205
>>152960187
Теплота-то какая!
118 Кб, 770x1173
#104 #152960208
>>152959752 (OP)

>Хованский русский рэппер

#105 #152960210
#106 #152960211
>>152960202
ЩА КАК ЁБНЕТ
#107 #152960213
что делать?
Это не траллинг?
Мне главное что бы файлы не полетели
152960255152960560
#108 #152960215
>>152960174
Ты хочешь сказать, что любишь анальные утехи?
152960226152960248
#109 #152960225
>>152959872
ШИН ахахахха, аноны можете прощаться со своими сбережениями.
#110 #152960226
#111 #152960243
>>152960140
ну так по идее можно же сымитировать оплату, т.е. искуственно вызвать какую-то там функцию, прога потянет с сервака ключ и так далее. или это так не работает? если есть механизм расшифровки, то наверняка же им можно как-то воспользоваться?
152960276
54 Кб, 810x611
#112 #152960244
Нуок. Вместо 300$ - 600$
152960258
#113 #152960247
У меня из файлов только мемы с вебемками. Че делать то?
152960261
56 Кб, 275x275
#114 #152960248
>>152960215
Что за некорректные вопросы. Люблю
152960253
#115 #152960253
>>152960248
Получать или доставлять?
152960262
#116 #152960254
>>152959752 (OP)
>>152960191
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
#117 #152960255
>>152960213
Смирись. Это расшифруют в одном только случае: если создавший червя добровольно (или не очень) выложит ключи с сервера. Или этот сервер вычислят (нет) и захватят. Или хакнут (и не надейся).
#118 #152960257
>>152960199
гугл, эпл, майкрософт, стремятся к мировому и глобальному господству, заставив все солнечными панелями и сделав цифровой концлагерь

>>152960199
это поиск вакансий по всей it индустрии

>>152960192
вся это херота направлена и на китай но китай умный и блокирует все уязвимые порты на уровне провайдеров
#119 #152960258
>>152960244
А файлы-то всё?
152960265
#120 #152960261
>>152960247
Создавай вебм тредх пока все не пропало
152960280
#121 #152960262
>>152960253
А сам как думаешь?
152960286
49 Кб, 1012x584
#122 #152960265
>>152960258
Да на месте.
152960292152960360
#123 #152960275
Аноны, мне стоит предупредить друзей чтобы порт закрывали или это только на харкаче панику развели?
#124 #152960276
>>152960243
Ну как я понимаю, ты просишь проверь оплату, и если все ок, тебе прилетает ключ, и оно все расшифровывает.
152960339
127 Кб, 512x512
#125 #152960280
>>152960261
В голос!
#126 #152960282
>>152960275
Посмотри в твиттер.
152960296152960376
#127 #152960284
>>152960275
Не, только на харкаче, это все фейк, не предупреждай.
152960291
#128 #152960286
>>152960262
Без задней мысли, конечно же!
#129 #152960291
>>152960284
Не, это Абу
152960297152960318
#130 #152960292
>>152960265
Скинь закриптованный файл. И его же не закриптованный.
152960325152960356
#131 #152960294
445-й порт закрыт, сам левые экзешники не качаю с варезов, где ваш бог теперь?
152960349
#132 #152960296
>>152960282
Посмотрел.
Анон, мне стоит предупредить друзей чтобы порт закрывали или это только на харкаче панику развели?
#133 #152960297
>>152960291
Что случилось?
152960308
#134 #152960305
extra/samba 4.5.8-1
SMB Fileserver and AD Domain server

Линуксогосподин вкатился. Спрашивайте ответы.
#135 #152960308
>>152960297
Купи пасскод.
#136 #152960318
>>152960291
До слёз.
Я не помню, когда последний раз так смеялся. Не ожидал, что с такой поеботы капитулирую. Аж зашипел.
#137 #152960319
>>152960275
Если у них выключены автообновления и тем более если стоит 7, то стоит.
152960620
127 Кб, 512x512
#138 #152960320
>>152960305
Выкатывайся обратно! Эта поляна не для таких, как ты!
#139 #152960323
>>152960198
так я и поверил советам на дваче, гроб кладбищепидор небось
#140 #152960325
>>152960292
Макс выпил еще фанты и взломал AES.
#142 #152960336
>>152960198
Каким образом ты этой командой вырубил 445 порт, еблан?
152960380
#143 #152960339
>>152960276
А, ну да. Это уже со стороны сервака ключ отправляется.
Значит дешифровщика ждать не приходится.
#145 #152960347
>>152959752 (OP)

> Для Windows 7: SMBv1 отрубается на семёре через ps командой



> Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force



Что такое пс команда?
152960364152960367
#146 #152960349
>>152960294
Ты вообще треды читал? Этот вирус сам себя тихо устанавливает без всяких действий с твоей стороны.
152960440
#147 #152960352
>>152960334
Твой протыклассник?
152960460
#148 #152960356
>>152960292
Пик - оригинал. Ргост - зашифрованный.
http://rgho.st/6sSL92QRb
152960381
#149 #152960360
>>152960265
Аахаххаа блять, ты тот самый анон с наживкой?
152960387
93 Кб, 742x778
#150 #152960361
я в домике ряяяяя
152960407152960846
#151 #152960362
Че за новая тема "позиции русских рэперов"? Откуда это пошло?
#152 #152960364
>>152960347
PowerShell, тебе уже триста раз сказали.
152960436
#153 #152960367
>>152960347
powershell
152960436
#154 #152960368
Инфа с гиктаймса

C Windows 10 всё довольно просто — достаточно выполнить в консоли команду winver и ориентироваться на номер версии и сборки. Вы в безопасности, если:

— версия 1703, любая сборка
— версия 1607, сборка 14393.953 или выше
— версия 1511, сборка 105867.839 или выше
— версия 1507 (эта версия может не отображаться, тогда ориентируйтесь по сборке 10240), сборка 10240.17319 или выше
152960487
#155 #152960369
Блять, я смешнее треда давно не видел. Правда будет нихуя не смешно, если и меня утром ломанут
152960517
2 Кб, 641x90
#156 #152960373
>>152960305
Тоже вкатываюсь.
#157 #152960374
>>152959752 (OP)
Как всегда. Дырка не в чем-то важном, а в какой-то хуйне типа "Служба анальной корпоративной транзакции кала между принтерами внутри домена компании", которая вроде обычным людям не нужна, но почему то включена по дефолту. Вся суть спермачей. Кек.
#158 #152960376
>>152960282
Что там? Я пеку боюсь включать и сижу с телефона.
152960393
#159 #152960377
>>152959752 (OP)
>>152960191
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
#160 #152960380
>>152960336
гуманитарий?

lanmanserver = служба SMB
152960427
71 Кб, 960x544
#161 #152960381
#162 #152960382
>>152960275
Те у кого включено обновление должны быть в порядке, патчи выпустили еще пару месяцев назад
#163 #152960387
#164 #152960390
Если на 8.1 я сделал как еа оппике про дриснятку, то могу не париться? Обновы не ставлю принципиально.
#165 #152960393
>>152960376
Там тоже обсуждается этот вирус, не только в СНГ.
#166 #152960395
Эксперты, вирус обходит, антивирусы ВСЕ? или нет
152960455
#167 #152960396
>>152960305
Какой у тебя процессор?
152960421
#168 #152960398
Отрубил пеку от питания на всякий случай.
#169 #152960406
Семерка. Не обновлялся с июня 2016. Антивируса нет. Рейт.
152960417152960517
#170 #152960407
>>152960361
49154 тоже закрывай. после заражения через этот порт управляется зловред.
152960446
#171 #152960410
>>152960398
Батареку тоже отсоедини пека сигнал даёт
#172 #152960413
>>152959921
хуяка, заражение было несколько месяцев назад, сегодня просто прошла активация
#173 #152960417
>>152960406
Готовь вазелин.
#174 #152960421
>>152960396
Центральный.
152960433
#175 #152960427
>>152960380

>lanmanserver


Я психолог, а теперь думай.
#176 #152960432
>>152960305
Как там игоры поживают?
#177 #152960433
>>152960421
Какой у тебя центральный процессор?
152960438
#178 #152960434
>>152960398
В фольгу оберни системный блок, вирус по воздуху может прилететь.
#179 #152960436
>>152960367
>>152960364
Ввёл. Пишет, что не знает о ItemProperty
152961094
#180 #152960437
>>152960398
Поясни. Можно словить и с выключенной что ли?
#181 #152960438
>>152960433
Слабенький но хватает.
152960461
#182 #152960440
>>152960349
Через 445-й порт.
Читал, да, по прежнему спрашиваю, где ваш бог теперь?
Вообще довбаебы вы ибо вирус-то написан явно для атак на организации. Ибо не каждый одмин в компании заморачивался с перекрытием портов на своих серваках с базами на серверной винде, да. И вот для таких это настоящий пиздец и ужас вселенских масштабов. Однако и тут мимо ибо у меня базы уютно лежат на линуксе и прикрыты старой доброй паранойей бо я изначально позакрывал все порты, кроме нужных, поебаться тогда пришлось, да зато могу спать спокойно.
152960472152960517
#183 #152960446
>>152960407

>зловред.


Звучит как ебанутый перевод Гарри Поттера.
#184 #152960447
>>152960437
Можно.
152960465
25 Кб, 396x400
#185 #152960450
Какие-то школьники спалили годную уязвимость анальным локером на весь экран. А могли бы написать няшный майнер и пробрасывать через диапазон адресов по сломанным портам пока бы не вошли в список Forbes.
#186 #152960454
>>152960398
Сходи в подъезде выруби электричество на щитке, а то вирус может хранится во всех электронных устройствах и со включением компьютера трансфериться туда.
152960473
#187 #152960455
>>152960395
Это не вирус. Скажи, твой архиватор обходит антивирусы? Вот если ты будешь архивировать в .rar с паролем, удаляя оригинальные файлы, будет примерно то же.
152961156
#188 #152960457
>>152960437
Легко передаётся воздушно капельным путём.
#189 #152960458
>>152960437
В интел чипсетах дырка, позволяющая удаленно контролировать твое железо, в том числе включить его, если есть питание и доступ к сети. Так что лучше выдергивай провода

https://geektimes.ru/post/288973/
152960505
#191 #152960461
>>152960438
Как ты смог установить линукс если такой тупой?
152960471
31 Кб, 828x620
56 Кб, 842x617
#192 #152960462
Блять лол. Алсо. Через 10 сек снова открылось. Добавлю еще то, что она новые файлы тоже шифрует.
152960523152960998
#193 #152960463
>>152960450
И майнили бы на nvidia, охунно ты придумал.
152960489
#194 #152960465
>>152960447
Симс лайк пиздежь.
152960474
#195 #152960470
>>152959752 (OP)

ИСПРАВЛЕНИЯ, ЗАТЫКАЮЩИЕ ДЫРЫ В ВИНДЕ 7
http://www.catalog.update.microsoft.com/Search.aspx?q=4012215
http://www.catalog.update.microsoft.com/Search.aspx?q=4012212
-----------------------------------
Для Windows 7: SMBv1 отрубается на семёре через ps командой

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force

Может кто-нибудь толком объяснить что надо делать?
#196 #152960471
>>152960461
Через arch.wiki, да и ума много не надо. Я просто не понимаю накой тебе такое знать ?
#197 #152960472
>>152960440
А почему именно через один 445ый? Почему не больше?
152960501152960545
#198 #152960473
>>152960454
Надо еще соседей поубивать, вирус передается людям с определенной вероятностью, головы только отрубать не забудь а потом тела и головы сожги.
152961112
#199 #152960474
>>152960465
Да не, не пиздежь, анус ставлю.
#200 #152960476
>>152960450
Двачую.
#201 #152960481
>>152960450
Дауны что с них взять
#202 #152960482
>>152960398
Роутер разбей, вирус там хранится.
#203 #152960484
>>152960470
Они нифига не поясняют.
#204 #152960485
>>152960470
Тебе уже ничего не поможет.
152960500152960517
#205 #152960486
>>152960082
Bump вопросу
152961178
#206 #152960487
>>152960368

>— версия 1607, сборка 14393.953 или выше


Если 14393.1198 то все заебца, цп не заблочат?
152960536152960673
#207 #152960489
>>152960463
Китайцы вообще на IoT девайсах майнят. Сила - в количестве
152960504
#208 #152960491
>>152960450
У них там уже 6,5 битка накидали. Может ещё привалит. Нахуй им твой говномайнер, который тут же спалят?
#209 #152960500
>>152960485
Давай что-нибудь по оригинальнее, тард.
#210 #152960501
>>152960472
Так то есть ли сосед твой
#211 #152960502
>>152960470
пуск- выполнить- вводишь powershell
туда вставляешь строку и энтер
152960526152960546
#212 #152960504
>>152960489
Вероятность нарваться на нормальный gpu крайне мала. Лучше на вырученные битки пожрать купить. Больше заплатили чем намайнили.
#213 #152960505
>>152960458
Много ты видел компов, которые не серверы, но при этом у них включен ME?
152960538
#214 #152960506
А каким образом это дерьмо поподает в компухтер? Ну например?
#215 #152960508
\tЕжемесячный набор исправлений качества системы безопасности для систем Windows 7 на базе процессоров x64 (KB4012215), март 2017 г. \tWindows 7 \tОбновления системы безопасности \t12.03.2017 \tН/Д \t145,5 MB

Ежемесячный набор исправлений качества системы безопасности для Windows 7 (KB4012215), март 2017 г. \tWindows 7 \tОбновления системы безопасности \t12.03.2017 \tН/Д \t89,0 MB

И какой блять ставить то? Разница то в чем, кроме размера?
152960552
#216 #152960509
я хацкер задавайти вапроси
152960521152960527
#217 #152960510
>>152960506
Да вы заебали одно и то же спрашивать.
#218 #152960512
>>152960506
Через сегфолт.
#219 #152960516
>>152960506
>>152959752 (OP)
>>152960191
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
152960532
127 Кб, 512x512
#220 #152960517
>>152960369
>>152960406
>>152960440
>>152960470
>>152960485

ДЕЛАЙТЕ БЕКАПЫ ВАЖНЫХ ФАЙЛОВ, ПОКА НЕ ПОЗДНО!
152960534
#221 #152960521
>>152960509
Хуи? Бочки?
#222 #152960523
>>152960462
Если новые файлы шифрует, то пока процесс, который занимается собственно шифрованием, еще запущен, из оперативки можно вытащить ключ.
152960547
#223 #152960526
>>152960502
Этого достаточно?
Надо ли качать файлы по ссылкам? Если да, то какие?
152960542
#224 #152960527
>>152960509
ping -c 1000 >>152960509
Задудосил тебя, иди спать.
#225 #152960529
На ютуп можно заходить?
152960702
131 Кб, 668x331
#226 #152960531
Теперь я защищен
152960591
#227 #152960532
>>152960516
Твоя мать спидозная
#228 #152960534
>>152960517
СДЕЛАЛ БЕКАП
@
ЗАШИФРОВАЛИ БЕКАП
152960548
#229 #152960536
>>152960487
можно спать спокойно
#230 #152960538
>>152960505
Как получат доступ к ПеКе, зальют прошивку с нужными настройками, проблем-то
152960570
54 Кб, 800x513
#231 #152960539
Просто анонимус обиделся на шуточки с двача и запустил охуительный локер.

Новость https://2ch.hk/news/res/840924.html (М) - 11/05/17
#232 #152960541
152963124
#233 #152960542
>>152960526
Ничего качать не нужно, нужно обновить шиндовс
#234 #152960545
>>152960472
Ну хуй знает честно говоря. Может потому что именно он как-то упущен у всяких мелкосовтовских индусов и все такое. Но я же говорю, я в этом плане параноик еще тот да и зловред явно написан с прицелом на организации. Вот допустим что сделаю я, если у меня все пошифруется? Положу хуй и форматну диск, заодно хоть ночку посплю спокойно АТО все время товарищ майор под кроватью мерещится.
3 Кб, 631x186
#235 #152960546
>>152960502
почему в командной строке копипаста не вставляется? помню какая то фишка была с этой хуйней но не могу вспомнить в чем
152960562152960569
#236 #152960547
>>152960523
Про асимметричное шифрование ты, конечно же, не в курсе.
152960584
127 Кб, 512x512
#237 #152960548
>>152960534
Дурак, бекапить на внешние носители/хранилища!
152960558152960565
#238 #152960550
У меня семерка,не обновлялась очень долго. Что делать, скажите? Как обезопасить себя?
152960564
#239 #152960552
>>152960508
x64 тебе ни о чем не намикает, давн?
152960578
#240 #152960554
А если во время срабатывания вируса у тебя будет вставлена флешка с файлами?
#241 #152960558
>>152960548
Я не такой умный. Не кричи на меня!
#242 #152960560
>>152960213
Обнови вынду, в ОП посте все написано.
Закрой порт 445, проверить закрыт ли он или открыт можно через.
https://2ip.ru/check-port/
И да, поставь бесплатный антивирь.

https://www.youtube.com/watch?v=_1KOb4_XK84
152960568152960588
#243 #152960562
>>152960546
ПКМ
К
М
#244 #152960564
>>152960550
Порт 445 закрой, если открыт. У самого такая же ситуация, ПК обновлю уже утром.
152960606
#245 #152960565
>>152960548
На отключенные лучше, ну или на крайняк на те к которым нет доступа
#246 #152960567
>>152960542
как мне пиратку обновить блядь
152960585
#247 #152960568
>>152960560
И чего он там проверит? NAT провайдера?
#248 #152960569
>>152960546
не cmd нужно вставлять а в powershell
#249 #152960570
>>152960538
Нельзя получить доступ, пока ты не включил ME.
#250 #152960572
>>152960554
Опаздал!
#251 #152960573
>>152960554
Так сифилис и подхватывают
sage #252 #152960577
>>152960554
Здесь никто ничего не знает. Это же харкач.
#253 #152960578
>>152960552
А то что 89 мб, он для х32 винды??
#254 #152960581
>>152960542
Там сайт с апдейтами, ставить все или что-то конкретное?
152960672
#255 #152960583
>>152959752 (OP)
>>152960191
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
#256 #152960584
>>152960547
Вкурсе. А ты вот не в курсе, что аес - симметричный.
152960642
#257 #152960585
>>152960567
Дебич, так же обновить как и лицензионную
152960616
#258 #152960588
>>152960560

>https://2ip.ru/check-port/


Почему в списке часто проверяемых нет 445?
152960596
#259 #152960591
>>152960531
МОИ ПОРТЫ ОХРАНЯЕТ ОПОЛЧЕНИЕ БАМБАССА

............/´¯/)...............(\¯`\
.........../...//....ЗДОХНИ..\\...\
........../...//......ВИРУС.....\\...\
...../´¯/..../´¯\.ЕБАНЫй../¯` \....\¯`\
.././.../..../..../.|_......._|.\....\....\...\.\
(.(....(....(..../..)..)…...(..(.\....)....)....).)
.\................\/.../......\...\/................/
..\.................. /.........\................../
#260 #152960594
Сасать уроды
#261 #152960596
>>152960588
Нечасто проверяют
152960599
#262 #152960599
>>152960596
Почему
152960623
144 Кб, 1600x900
#263 #152960604
Наживка-кун идет спать. Если треды будут еще завтра, то проверю, то сможет ли затронуть уже зашифрованный раздел.
152960842
#264 #152960606
>>152960564
Вот так? >>152960198
Не наёбывают меня тут?
#265 #152960609
Вирус уже часов 6 неактивен и новых заражений не будет, гуглите wannacry sinkhole за пруфами а вы все порты с горящими жопами закрываете
#266 #152960614
>>152960506
Старо как мир, сканят диапазон ip у кого порты открыты заливают эксплойт. Баловались так когдато с Metasploit Framework
152960651
#267 #152960616
>>152960585
А дриснятку тоже обновлять или пока не надо?
#268 #152960620
>>152960319
Шинда 7. У меня выключено автообновление с 16-го года. Винда лицензия. Стоит фаервол. Ланман сервер отрублен. Порты закрыты, никакого вируса нет. Где твой бог теперь?
152960646
#269 #152960622
>>152960609
Ты понимаешь, что написать подобное может любой второкурсник за вечер? Вот и мы понимаем, поэтому и закрываем.
152960644
#270 #152960623
>>152960599
очевидно потому что до этого момента всем было похуй
152960648
#271 #152960629
>>152960609
Моар подробностей.
#273 #152960637
>>152960542
Раз, два, три, Братишка, помоги!
296 Кб, 834x870
#274 #152960641
Как же это лампово, Анон. Лежу сейчас под одеялом и сердце колотится как ебанутое от осознания того что всему миру грозит кибер опасность, а я нахожусь в ее эпицентре. И самое страшное что весь город сейчас мирно спит даже не подозревая что случится когда они откроют глаза. НАЧАЛОСЬ!
Пойду спать и представлять что после массовой кибератаки на все компьютерв мира, произойдет катаклизм который приведет к полному исчезновению электричества и начнется апокалипсис.
152960854
#275 #152960642
>>152960584
Тоже вкурсе. Просто предположил, что там что-нибудь посерьезнее придумали.
#276 #152960644
>>152960622
А что ж не закрывали когда сплойт в паблик утек и об этом каждая собака статьи писала?
152960655
#277 #152960646
>>152960620
В точке Немо.
#278 #152960647
1-5 - Перезагружаю семерку.
6-9 - Ничего не делаю.
0 - Иду спать, утром перезагружу.
#279 #152960648
>>152960623
Почему им было похуй
#280 #152960651
>>152960614
Если так старо, то почему это говно по десяткам стран разошлось?
152960667152960686
#281 #152960655
>>152960644
Пока гром не грянет, жареный петух не перекрестится.
#282 #152960656
http://blog.emsisoft.com/2017/05/12/wcry-ransomware-outbreak/

Unfortunately, after evaluating the way WCry performs its encryption, there is no way to restore encrypted files without access to the private key generated by the ransomware. So it’s not likely a free WCry ransomware decrypter will be available for victims.
#283 #152960658
>>152959752 (OP)
В шапку пароль запилите, блядь.
#284 #152960660
>>152960658
............/´¯/)...............(\¯`\
.........../...//....ЗДОХНИ..\\...\
........../...//......ВИРУС.....\\...\
...../´¯/..../´¯\.ЕБАНЫй../¯` \....\¯`\
.././.../..../..../.|_......._|.\....\....\...\.\
(.(....(....(..../..)..)…...(..(.\....)....)....).)
.\................\/.../......\...\/................/
..\.................. /.........\................../
#285 #152960662
>>152960658
Куда его вводить
152960681
#286 #152960663
чот у меня смутные подозрения что эта вся шумиха умышленная чтобы пиздоватые установили шпионские црушные обновы винды
152960684
#287 #152960665
>>152959891
проверь пароль, подходит?
#288 #152960667
>>152960651
Метод стар, а дырка вместе со слитым АНБ архивом появилась, всех предупреждали. Наоборот удивительно что так долго не ебануло
#289 #152960668
>>152959752 (OP)
>>152960191
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
152960682
#290 #152960670
>>152960658
Нахуй он нужен? Если кто-то будет бинарники анализировать - и так найдет, он там на виду лежит. А нормальным людям он в хуй не вперся.
152960674152960678
#291 #152960672
>>152960581
Благодарю за ответ.
#292 #152960673
>>152960487
Ты тупой? Что больше, 953 или 1198?
152960690
#293 #152960674
>>152960670
Ну всё же.
152960734
#294 #152960675
Признавайтесь, на виртуалку смеха ради уже ставил кто?
#295 #152960677
Криптологи/графы здесь есть?
152960683152960689
#296 #152960678
>>152960670
Подожди. Он чего, один ключ для все компутеров установил?
152960707
#297 #152960679

>писали какие порты МГТС блокирует со своей стороны:



>25


>135-139, 445


>21, 23, 69, 80, 8080, 254, 255, 161


>135-139


>69, 161


Правда ли это?
152960762
#298 #152960681
>>152960662
Ну так нужно сначала запустить>>152959891
152960687
#299 #152960682
>>152960668
............/´¯/)...............(\¯`\
.........../...//....ЗДОХНИ..\\...\
........../...//......ВИРУС.....\\...\
...../´¯/..../´¯\.ЕБАНЫй../¯` \....\¯`\
.././.../..../..../.|_......._|.\....\....\...\.\
(.(....(....(..../..)..)…...(..(.\....)....)....).)
.\................\/.../......\...\/................/
..\.................. /.........\................../
#300 #152960683
>>152960677
Математик нмушник тут.
152960720
#301 #152960684
>>152960663
Так всё и есть. Обновления винды никто не любит, а тут внезапно новый вирус хуй пойми откуда и незамедлительное обновление для десятки, которое фиксит всё это дело.
152960711
#302 #152960685
Прекрасная новость! ВЕНДЕКАПЕЦ! Накатим!
#303 #152960686
>>152960651
Потому что уязвимость. Они есть были и будут всегда.
#304 #152960687
>>152960681
Там некуда вводить
152960995
#305 #152960689
>>152960677
Криптозоолог на связи
#306 #152960690
>>152960673
Я че тебе хакер еба?
#307 #152960702
>>152960529
Подожди недельку.
#308 #152960706
Пацаны, так что делать? У меня семерка без обновы. Комп надо перезагружать или наоборот не надо?Поясните.
152960718152960748
#309 #152960707
>>152960678
Да, казахский вирус.

Здравствуйте, я таджикский вирус. По причине ужасной бедности моего создателя и низкого уровня развития технологий в нашей стране я не способен причинить какой-либо вред Вашему компьютеру. Поэтому очень прошу Вас, пожалуйста, сами сотрите какой-нибудь важный для Вас файл, а потом разошлите меня по почте другим адресатам. Заранее благодарю за понимание и сотрудничество.
152960742
#310 #152960711
>>152960684
Это ВНЕЗАПНОЕ обновление в марте выпущено было, идиот
152960741152960768
#311 #152960712
Флешки затрагивает?
152960737
#312 #152960713
Я так понял, что если ланман сервер отрубить то и обновление фиксящее дыру ставить не нудно?
152960732152960739
#313 #152960718
>>152960706
Да перезагружай, нет уже никакого вируса.
152960740152960777
#314 #152960720
>>152960683
Методы криптологического анализа для дешифрации?
152960754
#315 #152960722
Шин 8, закрыл 445 порт и убрал доступ как на 3 скрине. На этом всё? Можно дрочить и спать? Пека в безопасности?
152960728
#316 #152960728
>>152960722
Перезагрузись, узнаешь.
88 Кб, 1280x720
#317 #152960729
Вокзал в Дрездене. Германия
#318 #152960732
>>152960713
Вирус мог уже залезть в комп.
152960788
36 Кб, 752x344
#319 #152960734
>>152960674
Все же он лежит в первом же exe открытым текстом. Его никто не скрывает. Он нужен только для распаковки зип-архива со вспомогательными утилитами и прочими ридми. К шифрованию файлов он не имеет абсолютно никакого отношения.
#320 #152960737
>>152960712
Да по вайфаю все флешки в зоне дальности сигнала зарожает
152960765
#321 #152960739
#322 #152960740
>>152960718

>нет уже никакого вируса


Нахуя вы тут сидите тогда?
152960749
#323 #152960741
>>152960711
Ну а нахуя мне знать, когда его выпустили? Оно известно стало только после этого инцидента, всем же поебать на некрообновления некрософта.
152960775
#324 #152960742
>>152960707
Ну охуеть теперь. Эксплоит от АНБ нашли а ключ генерировать не научились.
#325 #152960744
#328 #152960749
>>152960740
Кулхацкеры гадают.
#329 #152960753
>>152960745
Тоби пизда
152960761
#330 #152960754
>>152960720
Я тебе про Топологию и М-Теорию рассазать могу. А с такими вещами к ВМК.
#331 #152960755
>>152960745
Жди корабль.
152960761
#332 #152960756
>>152960745
ПОЧАЛОСЯ
#333 #152960761
>>152960753
>>152960755
найс рофлы
#334 #152960762
>>152960679
Что бы решить проблему долбоёбо хакерства, нужно урезать сканирование портов массовое. Как это делает китай

Но в заговоре замешаны все капитало корпорации, с авто обновлениями чей бизнес под угрозой сверх прибылей, это гугол, эпол, майрософт.
#335 #152960764
>>152960745
Скопируй это и размести у себя на стене
............/´¯/)...............(\¯`\
.........../...//....ЗДОХНИ..\\...\
........../...//......ВИРУС.....\\...\
...../´¯/..../´¯\.ЕБАНЫй../¯` \....\¯`\
.././.../..../..../.|_......._|.\....\....\...\.\
(.(....(....(..../..)..)…...(..(.\....)....)....).)
.\................\/.../......\...\/................/
..\.................. /.........\................../
152960781
73 Кб, 320x240
#336 #152960765
>>152960737
А холодильник тоже заражает? У меня же там пол-литра заархивируется!
#337 #152960768
>>152960711
И что блять? Многоходовочка очевидна. При каких еще условиях хомяки бы побежали устанавливать обнову?
#338 #152960771
>>152960745

срочно бэкапь ЦП в этот ИТТ тред!
#339 #152960772
>>152960734
Так а как тогда должна распаковка работать? Типа биткоин кошелёк ну отправил я а дальше что? Как он поймёт, что именно я отправил что-то?
#340 #152960774
Вот тут подробный гайд для совсем не знающих пекарен анонов, по защите: googlehammer.com
Первая статья, в тренде
#341 #152960775
>>152960741
Кому известно? Тебе? Всем было известно, страдают только умники которые автообновление поотключали, десятки лет твердим вам что ПО надо обновлять а вы "не хочу обновлять, там зонды, хочу читать сообщения от криптолокеров"
152960791
#342 #152960777
>>152960718
Зачем? Я могу не перезагружать хоть несколько дней и не выключать.
А если эта хуйня заразит комп то всё, под снос семёрку?
152960798152960807
453 Кб, 1536x2048
#344 #152960779
Пизда
152960792152960942
#346 #152960787
Все, пизда блять. Накрылось.
Не знаю что делать, лучше спать пойду, а завтра уже найдут простое решение.
#347 #152960788
>>152960732
У меня не мог, я все не используемые мной службы в винде отрубаю ещё когда устанавливаю винду. Ланман был мной отрублен ещё в 13-ом году. А именно с тех пор у меня стоит эта шинда.
Обновления перестал ставить года с 15-16. Просто надоело. Отрубил и саму службу обновления.
152960808
#348 #152960789
>>152960745
Давай свой айпишник, скину тебе годноты
152960797
#349 #152960791
>>152960775

>не хочу обновлять, там зонды, хочу читать сообщения от мелкомягких

#350 #152960792
>>152960779
лохпидр
#351 #152960797
>>152960789
109.165.109.200
152960841
#352 #152960798
>>152960777
Перезагрузка на крипт не влияет от слова никак
#353 #152960801
>>152959872
Жаба? Они ж отчитались, что отразили.
#354 #152960802
>>152960781
Лайканул.
152960815
#355 #152960807
>>152960777
Ты еблан? Выключи питание и иди спать. Если уже заразился, то хоть год не выключай, не поможет.
sage #356 #152960808
>>152960788
Зачем тогда спрашивать тупой вопрос?
152960833
26 Кб, 973x485
#357 #152960809
Могу ли я у себя в консоле роутера на этой закладке заблочить порт? че то тыкаю говорит надо конкретное название службы ставить
152960864
159 Кб, 1200x900
#358 #152960811
>>152960729
Франкфурт
152960826
#359 #152960813
ЕСЛИ НЕ КУДА ВВОДИТЬ ПАРОЛЬ ТО КАК ТОГДА ПРОИСХОДИТ ОТМЕНА??
152960862
#360 #152960814
>>152959752 (OP)

> Виновата в виросной атаке - Монголия, Канада и ряд стран Африки (Заключение полузависимого диванного эксперта из Текстильщиков)


Кек, ебанулся? Такой же бомж как я сидит и рррраз, ему попадает в руки эксплоит-пак. Ну он и решил заработать. В принципе это может быть любой человек.

Добавлю.

>>Эксплойты слитые Shadow brokers


Вот они. Берите, разбирайтесь, там есть гайды. https://github.com/fuzzbunch/fuzzbunch

>>Сканнер сети который они сами написали на C/Python


Быстрее всего написать сканер на питоне на сокетах. Строчек 30 кода.

>В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов.


Чот ваще не ебу как это. Нужен доступ к сетевухе, наверное. В гугле что-то ищется.
#361 #152960815
>>152960802
пиздишь
152960828
#362 #152960821
>>152960734

Как же хорошо будет ебать этого недо хацкера вандала интерпол

( но все следы, возможно выйдут на корпорации )
152960919
#363 #152960822
А почему нельзя такой вирус сделать для линукса?
Пусть пидоры тоже страдают.
К тому же первые вирусы пришли из юникса, ведь ничего другого 50 лет назад не существовало.
#364 #152960826
>>152960811
Битый экран, найс.
#365 #152960828
#366 #152960832
>>152960450
Тащемто я пару майнеров ловил хуй знает как, возможно через этот самый обоссанный порт.
#367 #152960833
>>152960808
Чтобы понять суть проблемы у других. Мне же интересно что происходит.
Я может сейчас ради любопытства на vmware player player подниму голую систему и поиграюсь с этой хернёй.
152960866152960908
#368 #152960834
>>152960822

> это виндаболь

152960978
#369 #152960835
Для тех у кого мгтс, 445 порт на уровне провайдера прикрыт.
67 Кб, 350x500
#370 #152960837
Я один не беспокоюсь за свой файлы и цп, потому что храню их на яндекс диски?
152960855
#371 #152960838
>>152960745
У меня пишет, что закрыт, но в кмд LISTENING. Шо делоть?
152960874
#372 #152960840
Ну всё, пизда. На мою пейратку винды не ставится апдейт. Придётся переустанавливать всю ебаную винду из-за сраного файлика.
152960878
#373 #152960841
>>152960797
Ну все, готовь жопу, вычислил тебя по ip, скоро приеду к тебе в Ростов-на-Дону, ходи оборачивайся. Сейчас мне на стол лягут твои фотки.
152960853
#374 #152960842
>>152960604
Как ты его себе закачал?
#375 #152960844
>>152960822
Ахах
152960978
#376 #152960846
>>152960361
как ты проверил порты?>>152960361
#377 #152960848
Поясните, если я пеку от питания отрубил, а роутер нет, я еще в опасности? Пожалуйста ответьте.
152960916152960979
#378 #152960849
>>152960822
Система безопасности не позволит. Да и для этого нужно сначала самба поставить. да и на линуксе ещё в апреле уязвимость обнаружили и пофиксили.
#379 #152960850
>>152960822

>А почему нельзя такой вирус сделать для линукса?



можно, но нецелесообразно, ведь линуксоидов всего 3-5%
152960956
#380 #152960851
>>152960745
Все провайдеры должны срочно блокировать запросы на порт 445

( убедившись что блокировка этого порта не принесет массового пиздеца )
#381 #152960852
КАКОГО ХУЯ ЭТИ ЕБАННЫЕ ОБНОВЛЕНИЯ ТАК ДОЛГО УСТАНАВЛИВАЮТСЯ?
#382 #152960853
>>152960841
спосити :(
#383 #152960854
>>152960641
как мило
#384 #152960855
>>152960837
Зачем тебе цопе если ты дрочишь на петтикейк?
152960905
20 Кб, 367x451
#385 #152960856
>>152960781
Бля, да это же идеальный вариант

Вирус начинает шифровать данные
Обнаруживает на странице хозяина компьютера эту надпись
Полагает, что хозяин - умственно отсталый
Самоуничтожается из жалости

Это сродни принесению оленя в жертву, чтобы пошёл дождь
152960863152960868
#386 #152960857
>>152960852
ПОТОМУ ЧТО ТАМ ЗОНДЫ
152960876
#387 #152960858
>>152960729
Бляяяя
#388 #152960862
>>152960813
Каким-то образом проверяют, что заплатил именно ты. Ты нажимаешь Check, локер коннектится через тор к серверу, и если ты заплатил, сервер дает тебе ключик. Этим ключиком локер сам, без твоей помощи, декриптит все взад. Потом говорит, мол, заебись, расшифровано, давай досвиданья. Как-то так.
#389 #152960863
>>152960856
............/´¯/)...............(\¯`\
.........../...//....ЗДОХНИ..\\...\
........../...//......ВИРУС.....\\...\
...../´¯/..../´¯\.ЕБАНЫй../¯` \....\¯`\
.././.../..../..../.|_......._|.\....\....\...\.\
(.(....(....(..../..)..)…...(..(.\....)....)....).)
.\................\/.../......\...\/................/
..\.................. /.........\................../
#390 #152960864
>>152960809

>Могу ли я у себя в консоле роутера на этой закладке заблочить порт?



да пиши 445 и все.
#391 #152960866
>>152960833
Смотри чтобы в одной сети с ней не было живых виндовых машин, а то разбежится.
#392 #152960868
>>152960856
............/´¯/)...............(\¯`\
.........../...//....ЗДОХНИ..\\...\
........../...//......ВИРУС.....\\...\
...../´¯/..../´¯\.ЕБАНЫЙ../¯` \....\¯`\
.././.../..../..../.|_......._|.\....\....\...\.\
(.(....(....(..../..)..)…...(..(.\....)....)....).)
.\................\/.../......\...\/................/
..\.................. /.........\................../
#394 #152960874
>>152960838
Потому что ты внутри своей сети, а на ноуте он открыт, а вот у провайдера нет. По этому изнутри через кмд открыто,а с инета закрыт.
152960903
#395 #152960876
>>152960857
Вполне логично кстати. Самим создать угрозу, которая заставит хомяков накатывать зонды. После дриснятки мелкогомягким веры нету.
#396 #152960877
>>152960862

>. Ты нажимаешь Check


У кого есть дебаггер, потестите эту хуйню, там мб можно jmp поставить на Success!, лол.
152960920
#397 #152960878
>>152960840
Страдай, хули.
#398 #152960881
>>152960745
Отрубай питание и иди спать.
17 Кб, 583x515
#399 #152960882
Сохраню ваши файлы у себя за 1$ мегабайт
152961064
#400 #152960884
#401 #152960885
>>152960852
Оно уже лезет через порт и шуфрует все твои файлы
152960900
#402 #152960887
>>152960862

>Каким-то образом проверяют, что заплатил именно ты


НО КАК?!
152960901152960902
#403 #152960890
Это правдр
#404 #152960893
>>152959752 (OP)
Линуксомакособог ссыт на виндовсблядей ИТТ.
#405 #152960894
To disable Port 445:

Add the following registry key:

Key: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters Name: SMBDeviceEnabled Type: DWORD (REG_DWORD) Data: 0

Don’t forget to restart your computer after disabling the above ports for effect. Also, to check that those ports are disabled, you can open a command prompt and type netstat -an to confirm that your computer is no longer listening to those ports.
469 Кб, 1920x1920
#406 #152960896
Я хочу срать
152960906
#407 #152960900
>>152960885
ДIIIIIДЬКО!1!!!
#408 #152960901
>>152960887
сумма оплаты для каждого клиента немного отличается, вероятно именно таким образом и вычисляют кто оплатил
#409 #152960902
>>152960887
Код транзакции надо вводить? Ключи расшифровки идут с сервера
#410 #152960903
>>152960874
Так значит все хорошо?
152960923
1709 Кб, 3264x2448
#411 #152960904
ПАЦАНИ МЕНИ ПИЗДА, ТОЛЬКО ТЕЛЕК КУПИЛ БЛЯЯЯЯ
#412 #152960905
>>152960855
Я болею взросляндией
#413 #152960906
>>152960896
А я хочу спать
sage #414 #152960908
>>152960833
Весело тебе, поиграется он, пидр. Кто-то сейчас в аэропортах вылететь не может, в больничках сдохнут люди, потому что их истории болезни недоступны, где-то плотина откроется или реактор атомный и пизда. Клоуны блять.
152960921152960935
#415 #152960909
>>152960862

> Ты нажимаешь Check


ЮНЫЕ КРЯКЕРЫ У КОГО ЕСТЬ ОЛЛИ64 ПОТЕСТИТЕ ЧТО ПРОИСХОДИТ ПРИ НАЖАТИИ НА ЧЕК!!!11 МОЖЕТ ТАМ ТУПО ДЛЖАМП В ОДНОМ МЕСТЕ ПОСТАВИТЬ И ЗАЕБЦА!11
152960934
#416 #152960912
>>152960852
говорили тебе, покупай райзен
152960954
#417 #152960916
>>152960848
Поясните, если я пеку от питания отрубил, а роутер нет, я еще в опасности? Пожалуйста ответьте.
152960928
#418 #152960919
>>152960821

> корпорации


Там адов говнокод, мешанина из .bat, .vbs и .exe. Половина вещей делается через внешние утилиты. Это не корпорация, это человек младше 23 лет. И крестопидор, к тому же. И собрано это Visual Studio 98 (она же 6.0). Хуй знает, то ли правда, то ли постебались, но по коду похоже.
152960984152961083
#419 #152960920
>>152960877
так проверка не в клиенте идет, а на сервере
и сам ключ тоже после проверки сервер отправляет.
152960955
#420 #152960921
>>152960908

>плотина


>атомный реактор


>винда, 7 или 10



ЛОЛ ТОП КЕК ЛМАО
152960948152960950
#421 #152960923
>>152960903
Надеюсь :3
152960932
#422 #152960925
>>152960334
Погибли террабайты порнухи и смешных картинок.
152961266
#423 #152960928
>>152960916
Всё вырубай нахуй, шоб наверняка.
#424 #152960929
>>152960904
бля, эта хуета и на телеки распространяется?
Если через вай фай подключён?
152961008
#425 #152960930
>>152960904
криво фш. старайся лучше
#426 #152960931
>>152960904
Разрешение снизить надо было.
#427 #152960932
>>152960923
Мне страшно, анон.
#428 #152960934
>>152960909
Да есть инфа уже по локеру - всё через сервер идёт
152960947
#429 #152960935
>>152960908
Двачую. Хакеров нужно судить как террористов, это одно и то же.
мимоавторвируса
#430 #152960942
>>152960779
ох лол
#431 #152960947
>>152960934
ЧТО КОНКРЕТНО ИДЁТ? КАК ПРОИСХОДИТ ИДЕНТИФИКАЦИЯ?
152961011
sage #432 #152960948
>>152960921
Обернись, тебя сейчас волна говна и палок снесёт.
#433 #152960950
>>152960921
Тащемта, когда в Иране атаковали обогащающие предприятия, там как раз была венда. Другое дело, что я не могу представить себе ситуацию, в которой нельзя ставить апдейты, но можно ставить винду
#434 #152960954
>>152960912
РАЙЗЕН МАЙДЕН?
#435 #152960955
>>152960920
Так а как он соотносит блядь анонимный биткоин кошелёк и твой сука комп?!! БИТКОИН НЕ АНОНИМЕН??!!!
152960973
#436 #152960956
>>152960850
В масштабах всего мира 3-5% это овердохуя
#437 #152960958
За NAT добивает? И пойду-ка на роутере 445 закрою, на всякий.
152961036
#438 #152960962
>>152959988
еблабан, сам с собой переписываешься штоли? долбаеб блять
#439 #152960968
>>152959752 (OP)
Эта ебалайка с уязвимостью через SMB перекочевала из WinXP.
#440 #152960970
>>152960822

> А почему нельзя такой вирус сделать для линукса?


Потому что можно. Хоть для линукса, хоть для яблопидоров, хоть для андроида. Или ты разрешаешь программам писать свои файлы, или ты не сможешь сохранить даже смешную картинку с мэйлача.
152961079
#441 #152960971
ВНИМАНИЕ ДЕБИЛЫ НЕ СЕКУЩИЕ В ПУКАРНЯХ
Простое закрытие порта 445 НЕ гарантирует вам безопасность. Почему?
Если опустить все подробности и говорить грубо, то потому, что порт 445 использует ЭТА конкретная версия вируса. При этом всё для того чтобы его улучшить выложено в интернет, а значит ВСКОРЕ проникать в пукарни вирус будет через РАЗНЫЕ порты и источники.
Единственное спасение - ОБНОВЛЕНИЕ винды. Причём РЕГУЛЯРНОЕ.
#442 #152960972
>>152960904
лол еще один
#443 #152960973
>>152960955
Выше же уже ответили, что по сумме, она у всех разная.
152960993
#444 #152960975
Ананасы, а с шин8 стоит переживать?
#445 #152960978
>>152960834
>>152960844
двух пидоров поймал, хоть это хорошо
#446 #152960979
>>152960848
Поясните, если я пеку от питания отрубил, а роутер нет, я еще в опасности? Пожалуйста ответьте.
#447 #152960980
>>152960971
ПОРТ ИСПОЛЬЗУЕТ SMB
152961029
#449 #152960984
>>152960919
возможно сами не ожидали что в итоге попадут в историю
62 Кб, 1638x272
31 Кб, 561x518
#450 #152960991
ЯННП
152961583
#451 #152960992
>>152960869
эту хуиту затеяли it корпорации, что бы пересидить всех на авто обновления, и этот win 10

в зоне риска все телефоны apple и гугла, так как они начнут мстить скрыто или открыто

МОЖНО ПОЙТИ ДАЛЬШЕ и придумать легенду
Что у эпла взломали систему обновления и стерли через нею все телефоны

а генератор магнитных бурь обнулил все магнитные устройства и носители на планете
Добро пожаловать в каменный век
#452 #152960993
>>152960973
Вот же красавцы! Бля, горжусь Раиссей!
#453 #152960995
>>152960687
ввел тебе защеку, проверяй
#454 #152960998
>>152960462

>Если не заплатите за 7 дней, пизда файлам.


>У нас будут бесплатные мероприятия для нищуков, которые за 6 месяцев (!) не смогли заплатить.



Ну и что за бред? При чём тут 6 месяцев, если за 7 дней файлам пизда?
152961025
#455 #152961005
Во времена пентиумов такие атаки случались почаще.
#456 #152961006
>>152960983
Скриммер, не открывайте.
#457 #152961008
>>152960929
на всё где есть необновленный windows
152961241
127 Кб, 512x512
#459 #152961018
>>152960971
Ты дурак. Даже обнова не гарантирует, что нужная заплатка будет создана и доставлена вовремя!

Так что только БЕКАПЫ!!! РЕГУЛЯРНЫЕ НАДЁЖНЫЕ БЕКАПЫ!
#460 #152961019
>>152960027
Без обновлений и твоя мамка долбится
#461 #152961021
>>152959752 (OP)

>ВИРУС ПОРАЖАЕТ СОТНИ ТЫСЯЧ КОМПЬЮТЕРОВ В РОССИИ И ВЕЛИКОБРИТАНИИ



Остальные государства вирусу не подвержены.
#462 #152961022
>>152960734
Что это за софт у тебя? Реалтайм отладчик какой-то?
152961101
#463 #152961025
>>152960998
сейчас текст редактирую, подожди
152962176
#464 #152961029
>>152960980
И АНАЛ ТВОЕЙ МАМАШИ.
#465 #152961036
>>152960958
Запросто, NAT не панацея, на гиктаймсе обсуждали
152961153
#467 #152961042
>>152960044
>>152959999
Устроить пирамиду вписав свой биткоин кошелек и отправить это всё в путешествие по сети?
152961052
#468 #152961046
>>152961018
Ну у меня рабочие файлы уже давно раз в месяц автоматически бэкапаются со сменой расширения и всем таким, после чего я кидаю бэкапчик на переносной жесткий и всё.
Так что мне чутка поебать, да.
152961282
#469 #152961049
>>152961018
Это правильно.
#470 #152961052
>>152961042
Угон ботнета? Мило.
#471 #152961064
>>152960882
Кто-нибудь, скиньте ему эзешник вируса.
#472 #152961065
>>152960862
Падажжи, а он на компе оставляет какую-то заметку о том, что этот комп уже платил? А то через минуту же может снова заразиться? Или он заплатку от МС сам поставит после оплаты?
152961142
1811 Кб, 3264x2448
#473 #152961071
Сука, да как так-то????
#474 #152961074
https://twitter.com/MalwareTechBlog
Пацаны, а про что этот чувак пишет? Кажись пофиксили? Причем здесь домен к уже попавшему в системы вирусу?
152961222
2 Кб, 429x33
#475 #152961075
панику развели пиздец
#476 #152961077
ДУМАЙТЕ, КУДА СОБИРАТЬ МАНАТКИ
#477 #152961079
>>152960970
Поясни подробнее.
152961156
#478 #152961082
>>152959999
Господин модератор, а каким образом детектится, что именно ты заплатил, а не кто-то другой?
#479 #152961083
>>152960919

>Там адов говнокод, мешанина из .bat, .vbs и .exe.



любую сложную весь можно упростить до уровня карандаша

мне уже страшно представить, если будут разумные ИИ вирусы, которые будут собирать компромат, и через соц сети шатать друзей
#480 #152961085
152961128
455 Кб, 2560x1440
#481 #152961087
Как же я ждал этого момента
152961115
#482 #152961088
Какие же вы говноеды//
#483 #152961089
>>152961071
Гречку зашифровала?
#484 #152961091
>>152961071
Проигрался.
#485 #152961092
>>152961018

> Так что только БЕКАПЫ!!! РЕГУЛЯРНЫЕ НАДЁЖНЫЕ БЕКАПЫ!


Даже бэкапы не гарантируют, что твои файлы останутся при тебе. Так что только бэкапы с С ОТДЕЛЬНОЙ, НЕИСПОРЧЕННОЙ ОС, С ОТКЛЮЧЕННЫМ ИНТЕРНЕТОМ на носитель КОТОРЫЙ ОТКЛЮЧАЕТСЯ И УБИРАЕТСЯ В ШКАФ и НИКОГДА НЕ ВТЫКАЕТСЯ В РАБОЧУЮ ОС.
#486 #152961094
>>152960436
Его небось конпелировать ещё надо, этот ваш пувержил
#487 #152961097
Поясните, если я пеку от питания отрубил, а роутер нет, я еще в опасности? Пожалуйста ответьте.
#488 #152961101
>>152961022
Ида же. Темный скин просто.
#489 #152961102
>>152961092

>УБИРАЕТСЯ В ШКАФ


В бетонный сейф лучше.
152961121152961131
#490 #152961111
Поясните, если я пеку от питания отрубил, а роутер нет, я еще в опасности? Пожалуйста ответьте.
152961147
#492 #152961115
>>152961087
Это не тот момент. Уязвимость говённая, нужна уязвимость на линупс-серверах.
152961146
#493 #152961117
>>152961092
Размагнитится и будут там одни нули.
#494 #152961121
>>152961102

>В бетонный сейф лучше.


Закапывается в землю и заливается сверху бетоном слоем не меньше метра. На месте погребения следует принести в жертву козла.
#495 #152961125
Вирус на ВИРТУАЛКУ встанет или нет?
Хочу попробовать там
152961139
#496 #152961126
>>152961112

> ходить по ссылкам с сосача



............/´¯/)...............(\¯`\
.........../...//....ЗДОХНИ..\\...\
........../...//......ВИРУС.....\\...\
...../´¯/..../´¯\.ЕБАНЫй../¯` \....\¯`\
.././.../..../..../.|_......._|.\....\....\...\.\
(.(....(....(..../..)..)…...(..(.\....)....)....).)
.\................\/.../......\...\/................/
..\.................. /.........\................../
152961323
#497 #152961128
>>152961085
Да бля :((
152961149
127 Кб, 512x512
#498 #152961130
>>152961092
Для защиты от пожара и кражи носителя нужно бекапить в несколько хранилищ, разнесённых географически.
152961177152961220
43 Кб, 700x508
#499 #152961131
>>152961102
В здании не ближе километра от основного.
#500 #152961138
Поясните, если я пеку от питания отрубил, а роутер нет, я еще в опасности? Пожалуйста ответьте.
Поясните, если я пеку от питания отрубил, а роутер нет, я еще в опасности? Пожалуйста ответьте.
Поясните, если я пеку от питания отрубил, а роутер нет, я еще в опасности? Пожалуйста ответьте.
Поясните, если я пеку от питания отрубил, а роутер нет, я еще в опасности? Пожалуйста ответьте.
152961141152961144
#501 #152961139
>>152961125
да. читай тред с начала
#502 #152961141
>>152961138
Да. Потому что ты ...
#503 #152961142
>>152961065
Он создает некую папку "This folder protects against ransomware. Modifying it will reduce protection". Деталей не знаю, все уже закрыл, иду спать.
#504 #152961144
>>152961138
Да, тебе пизда.
#505 #152961145
#506 #152961146
>>152961115
Бля, а когда настанет именно тот момент?
152961179
#507 #152961147
>>152961111
Написано же по воздуху передается, значит в нем и хранится, восстанавливай бэкап))
33 Кб, 300x300
#508 #152961148
>>152959752 (OP)

>Россия не принимает участия в конфликте на востоке Украины и то, что жители путем референдума сделали свой выбор отсоединения от незалэжной

#509 #152961149
>>152961128
Для твоей системы же.
152961164
#510 #152961153
>>152961036
Порт прикрыл фаерволлом,на ноуте и пеке самбу в1 оффнул. Могу расслабиться?
152961167
144 Кб, 631x608
#511 #152961155
152961515
#512 #152961156
#513 #152961164
>>152961149
Там их хуева туча, да ещё и ссылки две
152961186
127 Кб, 512x512
#514 #152961167
>>152961153
Сделай БЕКАП, тогда расслабишься!
152961192
#515 #152961169
Поясните, если я пеку от питания отрубил, а роутер нет, я еще в опасности? Пожалуйста ответьте.
Поясните, если я пеку от питания отрубил, а роутер нет, я еще в опасности? Пожалуйста ответьте.
Поясните, если я пеку от питания отрубил, а роутер нет, я еще в опасности? Пожалуйста ответьте.
Поясните, если я пеку от питания отрубил, а роутер нет, я еще в опасности? Пожалуйста ответьте.
152961184
#516 #152961170
Какого сидится на шиндовс? Лунуксобоги проигрывают над вами. Лол.
152961181
#517 #152961176
Бля лол недавно обновилась десятка с каким то новым йобазащитником, видимо не зря потерпел 20 минут
#518 #152961177
>>152961130
Не забудь одно из хранилищ сделать на орбите ближайшей к Земле планеты, например на орбите Марса.
Одно надо обязательно запустить в космос на аналоге Вояджера.
Только так у тебя будет хоть какая-никакая безопасность твоих данных.
#519 #152961178
>>152960082
>>152960486
Дебилы штоле ? В сосноль.
#520 #152961179
>>152961146
Никогда.
#521 #152961181
>>152961170
У тебя сердце не кровоточит так шутить?
152961239
#522 #152961183
Поясните, если я пеку от питания отрубил, а роутер нет, я еще в опасности? Пожалуйста ответьте.
Поясните, если я пеку от питания отрубил, а роутер нет, я еще в опасности? Пожалуйста ответьте.
Поясните, если я пеку от питания отрубил, а роутер нет, я еще в опасности? Пожалуйста ответьте.
Поясните, если я пеку от питания отрубил, а роутер нет, я еще в опасности? Пожалуйста ответьте.
127 Кб, 512x512
#523 #152961184
>>152961169
НУЖНО СДЕЛАТЬ БЕКАП, а после хоть потоп!
152961197
#524 #152961186
>>152961164
Это одно и то же обновление, просто под разные версии. Какая у тебя винда?
152961207
#525 #152961192
>>152961167
Куда блять мне его делать? На флешку все говно с пеки мамки не влезет. Свое забэкаплю, с вырубленнвм роутером.
152961216152961262
#526 #152961195
Поясните, если я пеку от питания отрубил, а роутер нет, я еще в опасности? Пожалуйста ответьте.
Поясните, если я пеку от питания отрубил, а роутер нет, я еще в опасности? Пожалуйста ответьте.
Поясните, если я пеку от питания отрубил, а роутер нет, я еще в опасности? Пожалуйста ответьте.
Поясните, если я пеку от питания отрубил, а роутер нет, я еще в опасности? Пожалуйста ответьте.
152961206
#527 #152961197
>>152961184
Не забудь построить ковчег для хранния бекапа.
#528 #152961204
Поясните, если я пеку от питания отрубил, а роутер нет, я еще в опасности? Пожалуйста ответьте.
Поясните, если я пеку от питания отрубил, а роутер нет, я еще в опасности? Пожалуйста ответьте.
Поясните, если я пеку от питания отрубил, а роутер нет, я еще в опасности? Пожалуйста ответьте.
Поясните, если я пеку от питания отрубил, а роутер нет, я еще в опасности? Пожалуйста ответьте.
#529 #152961206
Да хуйня, во всех ридми написано 300 баксов, как они понимают, что это ты заплатил, блядь.
>>152961195
да завали ебало ужэе, да, в безопасности, там вообще мало кто в опасности, расслабюь булки.
152961223
#530 #152961207
>>152961186
Семерка, пиратка, 64 разрядная.
152961242
5 Кб, 1329x50
#531 #152961214
Потянет за супер защиту в брандмауере вин7?
13 Кб, 601x437
#532 #152961215
сосатт
152961248
127 Кб, 512x512
#533 #152961216
>>152961192
Купи внешний винт! Я торгую внешними винтами. Сделай БЕКАП! БЕКАП сам себя не сделает!
152961348
147 Кб, 1280x960
#534 #152961219
>>152961071

Хакеры, поясните, как обратно курочку с рисом вернуть? Или придется платить вымогателям?
#535 #152961220
>>152961130
И шифровать бэкапы, да. Но отдельная ос для бэкапа и оффлайновый носитель в шкафу - это мастхэв. А то некоторые на другой раздел винта "бэкапятся".
Бэкаплю важные файлы на USB-винт, а раз в пару месяцев скидываю последний шифрованный бэкап в облако.
#536 #152961222
#537 #152961223
>>152961206

>написано 300 баксов, как они понимают, что это ты заплатил, блядь.


Дробная сумма, даун.
152961227
#538 #152961226
Херня этот ваш вирус, лучше поясните как прыгающую куклу пофиксить.
#539 #152961227
>>152961223
Да где?
152961261
109 Кб, 480x360
#540 #152961237
БЛЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯ
#541 #152961239
>>152961181
Нет. Не юзаю винду уже 7 лет. Брат жив, зависимости нет.
152961284
#542 #152961241
>>152961008
Какой нахуй виндовс на телеке? Windows TV?
152961277
#543 #152961242
>>152961207
Ну так и выбирай

March, 2017 Security Monthly Quality Rollup for Windows 7 for x64-based Systems (KB4012215)
152961265
#544 #152961247
Поясните, если я пеку от питания отрубил, а роутер нет, я еще в опасности? Пожалуйста ответьте.
Поясните, если я пеку от питания отрубил, а роутер нет, я еще в опасности? Пожалуйста ответьте.
Поясните, если я пеку от питания отрубил, а роутер нет, я еще в опасности? Пожалуйста ответьте.
Поясните, если я пеку от питания отрубил, а роутер нет, я еще в опасности? Пожалуйста ответьте.
Поясните, если я пеку от питания отрубил, а роутер нет, я еще в опасности? Пожалуйста ответьте.
Поясните, если я пеку от питания отрубил, а роутер нет, я еще в опасности? Пожалуйста ответьте.
Поясните, если я пеку от питания отрубил, а роутер нет, я еще в опасности? Пожалуйста ответьте.
Поясните, если я пеку от питания отрубил, а роутер нет, я еще в опасности? Пожалуйста ответьте.
152961278
#545 #152961248
>>152961215
там какой не тыкнешь все закрыты, есть порт который гарантированно открыт у всех?
152961398
#546 #152961250
>>152961237
Не лезь блять сука дебил ебаный, она тебя сожрет.
#547 #152961253
Где перекат, вирусаны?
152961271
#548 #152961254
>>152961237
Смеющийся человек опять взломал твои киберглаза?
152961272
#549 #152961261
>>152961227
Когда отправляешь, йобана.
152961280
#550 #152961262
>>152961192
Купи флоппи дисков!!! Самое надежное хранилище!
152961271
#551 #152961265
>>152961242
Спасибо тебе, дружище. Добра тебе.
#552 #152961266
>>152960925
Боже спасибо тем кро раздает порнуху и не отключает автообновление винды
#553 #152961271
>>152961253
Вирус сожрал перекат.

>>152961262
На острие технологий..
#554 #152961272
>>152961254
Если ты про Кулахмедова и его видеокамеры в глазах, то годная идея. Ща слепим
152961279
#555 #152961273
>>152960198
Проиграл
#556 #152961275
Вот лол, на линукс ещё в 13 году можно ыбло тащемта
http://resources.infosecinstitute.com/hacking-and-gaining-access-to-linux-by-exploiting-samba-service/#gref
152961289
#557 #152961277
>>152961241
Это фш даун.
#558 #152961278
>>152961247
Какой же ты тупой. Электричество надо во всем подъезде выключить!
#559 #152961279
>>152961272
Нет, я про гитс.
#560 #152961280
>>152961261
Так там во всех ридми написано блядь что 300 баксов.
152961337
#561 #152961282
>>152961046
Как устроить себе такое?
#562 #152961284
>>152961239
ясн, слишком тонко пошутил про heartbleed
152961340
#563 #152961289
>>152961275
Линуксоводы прячут свои голову в жопу.
#564 #152961291
>>152961092
Иди в хуй, у меня 30 дней версий бэкапов
152961314
#565 #152961294
>>152961237
мозь мантана, вещи вещи вещи
#566 #152961295
https://gist.github.com/rain-1/989428fa5504f378b993ee6efbc0b168

Тут вот народ собрал все, что известно о крипторе, если кому интересно почитать.
#567 #152961296
>>152961219
Переустанови двери на своей печке. Твоя курочка с рисом дешевле чем 300$.
#568 #152961301
Вирусы в треде, нужен срочно перекат.
152961308
#569 #152961302
Установил обновления из шапки, закрыл порт, перезагрузился.

............/´¯/)...............(\¯`\
.........../...//....ЗДОХНИ..\\...\
........../...//......ВИРУС.....\\...\
...../´¯/..../´¯\.ЕБАНЫй../¯` \....\¯`\
.././.../..../..../.|_......._|.\....\....\...\.\
(.(....(....(..../..)..)…...(..(.\....)....)....).)
.\................\/.../......\...\/................/
..\.................. /.........\................../
#570 #152961303
>>152961219
Нахуя ты двач сварил?
#571 #152961307
>>152961071
Обосрался
#572 #152961308
>>152961301
300 биткоинов и будет тебе перекат.
#573 #152961314
>>152961291
И их все зашифрует криптовымогатель, когда ты будешь делать 31-ый.
152961365
#574 #152961321
Чо дичь ио?
#575 #152961323
>>152961126

> Знать только ссылку на ВК'шчку и одноклассники

152961331
#576 #152961331
>>152961323
Хорошая попытка, вирус.
#577 #152961333
Мне кажется, это начало краха цивилизаций.
85 Кб, 640x360
#578 #152961334
БЛЯЯЯЯЯЯ2
#579 #152961337
>>152961280
Ну я прост не в курсе. Как-то можно сделать. На гиктаймсе можно посмотреть.

Алсо. Болеть за криптовымогателей можно тут. Уже 10к бачей набежало.

https://blockchain.info/address/12t9YDPgwueZ9NyMgw519p7AA8isjr6SMw
https://blockchain.info/address/13AM4VW2dhxYgXeQepoHkHSQuy6NgaEb94
https://blockchain.info/address/115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn
152961347
#580 #152961340
>>152961284
Тонко. Согласен, не понял сразу.
#581 #152961347
>>152961337
Так как блядь? Это невозможно, сука. Отправляешь же 300 баксов. биткоин анонимный. Просто сука они что ещё и биткоин наебнули?
152961357152961391
#582 #152961348
>>152961216

> Я торгую внешними винтами.


Схуяль они настолько дороже внутренних однаж хуйна, а пидр?
#583 #152961356
Киборги идут. Это восстание киборгов, можете скринить.
#584 #152961357
>>152961347

Ты где-то там увидел ФИО получателя или плательщика?
152961375
#585 #152961358
перекат пилите
#586 #152961365
>>152961314
Где он их зашифруешь блядь, в датацентре амазона на их freeBSD?
#587 #152961370
>>152961018
фире воле, даун
#588 #152961373
МакОсоБог в треде. Задавайте ответы.
152961383
#589 #152961375
>>152961357
Так блядь о том и речь? Как он понимает, что это я отправил, а не ктото другой? Что это мой колшелёк?
#590 #152961383
>>152961373
Хуи? Бочки?
152961394
919 Кб, 1224x944
#591 #152961384
БЛЯЯЯЯААА
152961402
#592 #152961387
ТАК. ОКЕЙ, ПИДОРЫ. ВЫ МЕНЯ ДОВЕЛИ. Я РАЗДОБЫЛ ЕБАНЫЙ КЛЮЧ, НА ЕБАНУЮ СЕМЕРКУ. УСТАНОВИЛ ВСЕ ОБНОВЛЕНИЯ НА НЕЕ ЗА ПОСЛЕДНЮЮ ТЫСЯЧУ ЛЕТ. ВВЕЛ СЕБЯ В АНАБИОЗ, ПОКА ЭТА ХУЙНЯ УСТАНАВЛИВАЛАСЬ СЛЕДУЮЩИЕ ДЕСЯТЬ ТЫСЯЧ ЛЕТ. СДЕЛАЛ БЭКАП НА ЧИСТОМ КЛЮЧЕ 98 ВИНДЫ, КОТОРОЙ ТОЧНО НИКТО НЕ ПОЛЬЗОВАЛСЯ, ВЕДЬ МНЕ ПОДАРИЛ ЕЁ САМ БИЛЛИ. ФЛЭШКУ РАЗМНОЖИЛ НА 3-D ПРИНТЕРЕ МИЛЛИОННЫМ ТИРАЖОМ, ВСЕ ОПЯТЬ НА ВСЕ ФЛЕШКИ СКОПИРОВАЛ, СКОРМИЛ ФЛЕШКИ ДЕСЯТИ ТЫСЯЧАМ СОБАК ХАСКИ И ВЫПУСТИЛ ЗА СЕВЕРНЫМ ПОЛЯРНЫМ КРУГОМ. ПОСТАВИЛ СИСТЕМНЫЙ БЛОК В ВИБРАНИУМНЫЙ СЕЙФ, А НА СЕЙФ ПОЛОЖИЛ МОЛОТ ТОРА, ЧТОБЫ НИКТО ЕГО НАХУЙ НЕ СПИЗДИЛ И НЕ ПОДНЯЛ. ВСЕ ХАРДЫ ПОЛОЖИЛ В ОТДЕЛЬНУЮ МИКРОВОЛНОВКУ, КОТОРЫЕ АВТОМАТИЧЕСКИ ВКЛЮЧАЮТСЯ, ЕСЛИ В ТЕЧЕНИИ ДЕСЯТИ МИНУТ НА НИХ НЕ ПРИХОДИТ ЗВУК МОЕГО ГОЛОСА, ПОЮЩЕГО СТАРЫЕ ДЕРЕВЕНСКИЕ ЧАСТУШКИ. ПОЦЕЛОВАЛ МАМУ, БАБУШКУ И НАДЕЛ ШАПОЧКУ ИЗ ФОЛЬГИ.
ЧТО МНЕ ЕЩЕ,БЛЯДЬ, ТЕПЕРЬ СДЕЛАТЬ, ЧТОБЫ Я БЫЛ СПОКОЕН НАКОНЕЦ-ТО?
152961399
#593 #152961391
>>152961347
Ты для кого интересуешься-то? Если прост сам - то ты и сам можешь выдумать с полсотни возможных проверок.
Видишь там надпись чек паймент? Туда, наверное, забиваешь свой кошелек, сервер смотрит пришло ли с этого кошелька что-нибудь и отправляет ключ. Хотя хуй знает че там.
152961408
#594 #152961393
Настроен простой брэндмауэр винды, перезагрузил комп раза 4, полет нормальный, что я делаю не так?
#595 #152961394
>>152961383
Все как Кук завещал.
#596 #152961398
152961491
#597 #152961399
>>152961387

закинь биткоинов на кошелек. и еще разок.
152961418
#598 #152961402
>>152961384
Не лезь блядь, дебил!
#599 #152961408
>>152961391

>наверное


Хуерное, блядь. Я о том и сппришваю, кто-то же запускал?
152961446152961533
#600 #152961418
>>152961399
БИТКОИНЫ Я УЖЕ ПЕРЕПЛАВИЛ В МОНЕТЫ, КОТОРЫЕ ТЫ ХУЙ ОТ ОБЫЧНОГО РУБЛЯ ОТЛИЧИШЬ.
900 Кб, 1280x960
#601 #152961420
>>152961219
ЗАШЕФРОВАЛ ТВОЮ КУРОЧКУ БЛЯ, ТЫ ДУМАЛ СМОЖЕШЬ ПРОСТО ТАК ШУТИТЬ С ЭТИМ???
152961485
#603 #152961446
>>152961408
Понятия не имею. Запусти сам на виртуалке, посмотри.
#604 #152961485
#605 #152961491
>>152961398
Раш Бэ, посаны
#606 #152961498
ПОСОНЫЫЫЫ, ВОТ ВАМ ПАРРОЛЬ
WNcry@2ol7
50 Кб, 500x679
#607 #152961509
Что делать анону на ХРюше?
152961521152961559
#608 #152961515
>>152961155
Что за мониторинг? Расширенный таскхост?
#609 #152961521
>>152961509
Ставить Линукс.
#610 #152961533
>>152961408
выше анон запускал. там ничего не вбивается. просто идет проверка и по окончанию ее результат.
#611 #152961559
>>152961509
Вот, пока не смыло >>152955824
#612 #152961583
>>152960991
Так же хуйня. Что это значит, аноны? Пишет не задан, в состоянии - прочерк.
152961621
#613 #152961594
Перекот где?
#615 #152961621
>>152961583
Это значит, что роутер или провайдер блокируют. Успокойся и иди в фап-тред.

>>152961594
Перекот тут >>152961421
#616 #152961624
>>152961594
В очке мамаши твоей.
#617 #152961633
>>152960971
Бил, залогинься
#618 #152961744
>>152959752 (OP)
заблочил 445 порт фаерволом на семерке, я в безопасности? Какой шанс что я заражен если я в дс?
152961752
#619 #152961752
>>152961744
сука опять протухшую лицензию касперского продлевать? или похуй
#620 #152962176
#621 #152963124
Тред утонул или удален.
Это копия, сохраненная 13 мая 2017 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
« /b/В начало тредаВеб-версияНастройки
/a//b//mu//s//vg/Все доски