Это копия, сохраненная 13 мая 2017 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
Число зараженных компьютеров ежечасно застет с громадной скоростью.
ТРЕД №17
Первый тред: https://2ch.hk/b/res/152930021.html (М)
Второй тред : https://2ch.hk/b/res/152936528.html (М)
Третий тонет https://2ch.hk/b/res/152941163.html (М)
и т.д.
15 тред https://2ch.hk/b/res/152971325.html (М)
16 тонет тут https://2ch.hk/b/res/152974400.html (М)
-------------------------------
ПРЕДИСЛОВИЕ:
_____
Началось массовое заражение криптовирусом по всему миру. На данный момент известно о больницах в Лондоне, ГИБДД и МВД России, Мегафоне. Запасаемся попкорном и ждем развития событий.
https://nation-news.ru/264825-virus-zakralsya-v-informacionnuyu-sistemu-gibdd-istochnik
https://meduza.io/news/2017/05/12/v-britanskih-bolnitsah-odnovremenno-proizoshel-tehnicheskiy-sboy-hakery-zablokirovali-kompyutery-i-trebuyut-vykup
http://m.pikabu.ru/story/kriptoshifrovalshchik_porazil_set_mvd_5044435
------------------------------------
ИСПРАВЛЕНИЯ, ЗАТЫКАЮЩИЕ ДЫРЫ В ВИНДЕ 7
http://www.catalog.update.microsoft.com/Search.aspx?q=4012215
http://www.catalog.update.microsoft.com/Search.aspx?q=4012212
-----------------------------------
Для Windows 7: SMBv1 отрубается на семёре через ps командой
(запускать от имени администратора)
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force
Запустил от имени админа но теперь вообще ноль реакции на команду
так и должно быть. это нормальное поведение. Говорит о том, что команда применилась
Для Windows 10
Третий пик в ОП посте
---------------------------------
КАК БОРОТЬСЯ, ЕСЛИ УЖЕ ЗАРАЖЕН:
1. НЕ ПЕРЕЗАГРУЖАЙТЕ КОМПЬЮТЕР!
2. НЕ ЗАПУСКАЙТЕ .exe ФАЙЛЫ, СКАЧАННЫЕ В МАЕ
3. ОБНОВИТЕ АНТИВИРУС И ПОСТАВЬТЕ СКАНИРОВАНИЕ ВСЕЙ СИСТЕМЫ
--------------------------------
Про ВИРУС, распространение и история:
Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США.
Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет.
В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео.
В этом наборе есть опасный инструмент DoublePulsar.
Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar
простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.
https://geektimes.ru/post/289115/
----
Еще про распространение:
ХАКЕР WHITEHAT ИТТ! РАССКАЗЫВАЮ КАК ЭТО РАБОТАЕТ. ВСЕМ ВНИМАТЕЛЬНО СЛУШАТЬ.
У тех кто начал эту атаку есть
>Эксплойты слитые Shadow brokers
>Сканнер сети который они сами написали на C/Python
>Linux сервер
Как это работает?
>Скрипт сканнера запускается на Linux сервере
>Вбивается определенный IP диапазон или целая страна
>Скрипт сканирует диапазон на открытый 445 порт
>В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера
>эксплойт закачивает файл и запускает его.
КАК ХАКЕРЫ ДЕЛАЮТ ТАК, ЧТОБ СЕРВЕР СКАНЕРА НЕ ПАЛИЛСЯ?
В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется.
---------------------------------
Интерактивная карта распространения вируса в режиме реального времени
https://intel.malwaretech.com/WannaCrypt.html - это карта страдающих пидарах по всему миру
--------------------------------
КОШЕЛЬКИ ХАКЕРОВ
https://blockchain.info/address/13AM4VW2dhxYgXeQepoHkHSQuy6NgaEb94
https://blockchain.info/address/12t9YDPgwueZ9NyMgw519p7AA8isjr6SMw
https://blockchain.info/address/115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn
--------------------------------
НЕ ПОДТВЕРЖДЕННЫЕ ДАННЫЕ:
Майкрософт в обновлении подсунула БЭКДОР и теперь за вами будут следить (информация проверяется в надежных источниках)
Виновата в виросной атаке - Монголия, Канада и ряд стран Африки (Заключение полузависимого диванного эксперта из Текстильщиков)
Уязвимы только компьютеры под управлением ОС Windows 7-10, пользователи МАКоси и Линукс могут спать спокойно (эксперты из треда оспаривают это заключение)
---------------------------------
СОТРУДНИКИ ПОЛИЦИИ БУГУРТЯТ ИЗ-ЗА ВИРУСА В ВК:
https://vk.com/wall-28464698_720473
---------------------------------
В треде присутствует группа анонов, которые пошли в отрицалово и не верят в существование вируса, так же пытаются оспорить заявление СМИ и Лаборатории Касперского (Хотя уже пруфов было столько, шо пиздец). По неподтвержденным данным (информация проверяется) это дело рук Нэвэльного.
---------------------------------
Позиция Анатолия ШАРИЯ по этому вопросу:
Тут дело скорее не в каких то хакеров из-за океана, а просто Украина решила таким образом отомстить России за Донбасс. Хотя сколько можно им говорить, что Россияне принимает участия в конфликте на востоке Украины и то, что жители путем референдума сделали свой выбор отсоединения от незалэжной. Суть вируса в том, что бы просто навести панику, которой не поддается общество. Ведущие it специалисты России прямо сейчас решают эту проблему и очень успешно.
----------------------------------
ПОЗИЦИИ РУССКИХ РЭППЕРОВ по данному вопросу.
Витя СД - сидит итт и активно поддерживает пострадавших от вируса.
Павел Техник - пожелал лично расправиться с хакерами физически.
Галат - предложил ОБОССАТЬ ХАКЕРОВ, а не сидеть на жопе.
Хованский - предлагает больно и унизительно ПОКАРАТЬ ИХ СВОЕЙ ЕЛДОЙ.
Саша Скул - предложил наказать ОХУЕВШИХ ПРОГРАММИСТОВ.
СЛАВА КПСС ХРАНИТ МОЛЧАНИЕ.
Шокк - высрал два невнятных твита.
ОКСИМУРОН - В панике, плачет в вк, т.к. зашифрованы все треки
НОЙЗ МС - Надеется что двач остановит этот хаос
ЛАРИН - Нервно покуривает, т.к. зашифровалось 400 гб с ЦП
10240.17319
10586.839
14393.953
15063.0
>>152974937
ноуп
Всегда проигрываю с кулхацкера этого
Моксим не сиди на двоще
mem trojan
Я правильно понял что роутер блокирует порты ? И вирусы пососет ??7
и как ты об этом узнал?
ну мам
Нет, не правильно.
Есть вероятность что даже вирусу ты ненужен
Только если ты не догадаешься ручками открыть этот порт.
Интернет уже заблокировал вирус. Мы в безопасности.
ГДЕ БЛЯДЬ ПРУФЫ?
ЗА СТОЛЬКО ТРЕДОВ НИ ОДНОГО СУКА НОРМАЛЬНОГО ПРУФА ЗАРАЖЕНИЯ, ТРАЛИ ПРИНТСКРИНЯТ И В ПЭИНТЕ ЭТУ ХУИТУ ЛЕПЯТ
Там пиздешь написана
А у меня братан-малолетний долбоеб все мечтает порты открыть, чтобы в свои игрули играть. Пиздец даунич
с точностью сказать низя. в данный момент эта информация проверяется
А netstat -a все равно показывает ЛИСЕНИНГ.
то, что комп не заражен очевидно жне. потом чекнул уязвимые порты на сайте и они все оказались закрыты. мо роутер - умничка
Infections
NHS (uk) turning away patients, unable to perform x-rays. (list of affected hospitals)
Telefonica (spain)
power firm Iberdrola and Gas Natural (spain)
FedEx (us)
University of Waterloo (us)
Russia interior ministry & Megafon (russia)
Сбера bank (russia)
Shaheen Airlines (india, claimed on twitter)
Train station in frankfurt (germany)
Neustadt station (germany)
the entire network of German Rail seems to be affected (@farbenstau)
Russian Railroads (RZD), VTB russian bank
Portugal Telecom
in China secondary schools and universities had been affected (source)
A Library in Oman (@99arwan1)
Или еще стоит 445 прикрыть до кучи? если он не уже
Пиздел филиал члентача один комент смешнее другохо
все,ты заражен
ПЕРЕЧИТАЙ треды, пруфов дохуища. Лаборатория Касперского тебе тоже пиздит?
C:\Users\Админ>ping 212.20.49.117
Обмен пакетами с 212.20.49.117 по с 32 байтами данных:
Ответ от 212.20.49.117: число байт=32 время=84мс TTL=120
Ответ от 212.20.49.117: число байт=32 время=84мс TTL=120
Ответ от 212.20.49.117: число байт=32 время=84мс TTL=120
А что насчет семеры?
нет. у тебя вирос. придется переустанавливать шиндоус
Но ты не знаешь что вирус стучался\не стучался к тебе, верно?
У тебя роутер, долбоеб.
Выдернуть шнур, выдавить стекло
>ПОЗИЦИИ РУССКИХ РЭППЕРОВ по данному вопросу.
Гевиксман, оксимирон, гнойный. Бля, где Бабангида? Где Ваня Айван?
>Для Windows 7: SMBv1 отрубается на семёре через ps командой
Я ввёл команду, никакой реакции, так идолжно быть?
Дианон по айпи
Только до этой команды, дальше не читал, само собой.
А ФСИН тоже заражен? То, что ГИБДД под атакой это очень заебись. Я надеюсь у них там все базы по пизде пойдут. Это же блин подарок судьбы.
Нет, скорее всего ты уже заражён
Кому нужен этот некрокал?
нахуй иди. читай оп пост
это флешка простая
во всяких "подслушоно" и "чипе мухосранск" всегда так.
Наконец-то хоть с кем-то кроме двощей я поговорю.
Поставь заплатку KB4012212 и не занимайся хуйней.
Зойчем ты ето делаешь?
я сижу за роутером asus.
в нем запрещен пинг портов но запущен smb-server.
я в безопасности?
Ты заразился
в любом случае он соснет у моего умнички роутера
На эльбрус предлагаешь им перейти?
https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
www.catalog.update.microsoft.com/Search.aspx?q=KB4012598
Лол, но ты же себя так сдеанонился, он тебя по логам вычислит
Нет ты заражен.
Задаю ответы, твои действия?
Мимо_ибшник_хуешник
Тут кек в том что и качать ничего не нужно, он сам лезет по открытому порту, переполняет буфер, винда заражона.!
Линукс же, а британские больницы-хуицы на моке сидят, какойто пиздеж сплошной
>как имя командлета
Что еще, блядь, за командлет? Командлеты ближе к выходным будут, блядь.
Чё там по ссылке? Лень переходить.
было что важное на пеке?
Сосу хуи, очевидно.
Ты задаешь ответы, я отвечаю вопросами.
Linux
Нет. Особо важного ничего не было.
Патч для xp и 2003.
Убейте его, он сейчас всех тут позаражает!
Важные нужные тебе файлы зашифрованы или у тебя нет таких файлов на компе (фотки, текст etc)?
Да ты пустую виртуалку с БОУЗЕРОМ накатил
я так комп другу взломал и цп накидал
Мой камплюктер работает норм!
Что понятно? что просто? что сложного в линукс сервере? ничего? я так и подумал. никто не заставляет сидеть на сервере без оболочки, добро пожаловать в 2017
Лол, да, есть. У самого 10ка, лицуха, обновления есть, так что сижу поднимаю тосты за кибер героев!
ХВАЛА И СЛАВА ОСВОБОДИТЕЛЯМ
ну повезло тогда. я бы охуевал если бы подцепил вирус т.к. на пеке у меня все. хотя забекаплено на меге тоже
Зойчем он мне? У меня и так всё норм.
Чё там в блокчейне? Есть транзакции на этот адрес? Сколько битков привалило?
А если я сижу в нете через телефонный кабель?
майкрософт закрыли обновой уязвимость в марте.
У меня вчера ночью винда начала обновления наварачивать, а с утра игры подвисали и виндоус апдейтер потел.
То ты вернул 2007
Если позвонят - это вирус, не отвечай.
Нет, тыж сидишь здесь, ты ментально нестабилен
Блиин, как же хочется на платке позависать с девочками анимешными. Там ведь так охрененно.
8 ядер, 2 гига. ты че прикалываешься?
То у тебя обновлена винда или нормально настроен файрвол, очевидно.
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name="Block_TCP-135"
Переведи системное время назад, таймер меняется?
Сделал как посоаетовал анон на второй. Есть еще планшет на 8.1, можно там что-то прописать чтобы не качать хуету от мелкомягких?
Хочешь позависать ты, а зависнет твой комп, вот ето ирония да?
Хочешь голеньких девочек на платке?
>>152978693
Вы поехали? Они ж не роутеры программируют. У них серваки. Линукс там нахуй не вперся, он не годится для сложного оборудования.
Почему ты думаешь что они открыты? Снаружи то брандмауэр уже ничего не пропускает.
Есть, но потерять их не жалко.
http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212
Второй сверху, если винда x64.
Какие твои тайные фантазии с вирусом? Ну там, может экстрим или удушение, может даже копро.
Сделал как посоаетовал анон на второй. Есть еще планшет на 8.1, можно там что-то прописать чтобы не качать хуету от мелкомягких?
>>152978805
Т.е. сделал как на третей в ОП. Фикс.
Не, у меня не лицинзионная, но брэнд настроен, как советовали в одном из тредов, что все что не по правилу, блочит к хуям.
Только тупорылые школьники сидят на восьмерке, т.к. десятка вышла своеобразным хотфиксом восьмерки. Добро пожаловать в реальность, маня
Шапка немного путает
http://www.catalog.update.microsoft.com/Search.aspx?q=4012215
http://www.catalog.update.microsoft.com/Search.aspx?q=4012212
А телевиндер тебе как?
Сейчас попробую.
ты бы за место девочек кондёры ставил а они бы загорали лежа на процессоре
ФФ.
Без обновлений сидел?
Почему рассыпающаяся? Я когда был школьником у меня был похожий детский шкаф с письменым столом.
А вообще вот тут:
https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
Список названий виндовс слева это и есть ссылки.
МЕНЯЕТСЯ!
cmd → netstat -an
Если 135 и 445 Listening, то пизда. Я эти два порта наебнул в файерволе и роутере. Все равно они слушоются
Лол.
Если 32-битная, то 3 сверху.
Не обязательно голеньких. Просто погулять по плате среди огромных резисторов, конденсаторов и прочего.
Скоро, очень скоро. Уже нашли джва црушных трояна в этом месяце под вас.
19к$
Сложного оборудования? у тебя там сервер управления метеорологической станцией или НАТО?
Большинство серваков выполняют роль хранителя информации и собственно всё
Нет, не можешь, твой диск может в любой момент может наебнуться от старости, без помощи всяких вирусов. Делай бекапы.
Пруфани
Так что пизда-то? Следующее включение и выскочит окно?
> зараженного
На восьмерку фикс вышел последней, вместе с ХР. Это тебе ни о чем не говорит?
Скинь адрес BTC, хочу транзакции посмотреть.
Ты забыл про 446 порт
Через СМС.
решил бля поработать, после того как поставил эти ваши ебаные заплатки.
вполне (но не точно). я в безобасности
Шапка немного путает
http://www.catalog.update.microsoft.com/Search.aspx?q=4012215
http://www.catalog.update.microsoft.com/Search.aspx?q=4012212
вирус создал простой хукерс из АНБ весь нал уйдет конторе
> А да, знаю, не качаю быдлософт из торрентов и левых сайтов
Ты, наверно, не совсем понимаешь как шарится этот вирус. Он приходит не от левого софта, от заражённых людей, которые получили его от левого софта.
Он ШАРИТСЯ по порту и загружается, то есть ты не нулевой пациент, ты заражённый.
пиздец бля, хули вы тут насоветовали!
Ебаные параноики, вы меня заразили, сижу уже второй час доктором вебом пеку сканирую
Отправил жалобу.
Скоро очень скоро
Нет, этот сайт проверяет айпи. У многих локалок айпи идёт от сервера и не показывается ТВОЙ комп. В пределах локалки ты можешь быть всё еще уязвим.
Чтобы проверить запусти cmd.exe с правами админа, введи netstat -an и там будут показаны порты.
Но Wanna Cry мне больше не грозит? Бэкап у меня все на облаке. Точнее, аж на трёх. Гуглодиск, Яндексдиск и Мега. Очкую, что эта дрянь испортит файлы именно на облаках.
А вот тут то я серанул
10240.17319
10586.839
14393.953
15063.0
у тебя уже вирус
8 ядер, 4 fpu
А если Построение?
Может да, может нет. Обнови винду, отключи общий доступ к принтерам, отключи SMBv1 и прочитай молитву Духу Машины и восславь Омниссию
Это называется файлопомойка а не сервер.
И с винсервером не нужно пердолится полдня из-за того, что в линуксе нихуя нет дров для оборудования.
Брат админит магазины, рассказывает- вчера в одном из магазов заразился пк с хп. Стоит за роутером, установлен кис, брандмауэр работает. Хуй, все равно заразился
Кровь прольется морем
Лолд.
Порты закрывал?
CHOOSE YOUR FIGHTER
1. MENT (RUS) 2. REDNECK (US) 3. DUKE (UK) 4. SCIENTIST (CHINA) 3. JEW
CHOOSE YOUR WEAPON
FIGHT!
Его НЕ надо устанавливать
Нет.
тыхуй ты дверь закрываешь если можно поставить сигнализацию?
Ай не пизди. На таймере почти ровно три дня, время прибытия таймера 00.47, у тебя на часах 13.27. Пиздаболы сосут хуй.
У тех, у кого винда 7, и они не скачивали для неё мартовскую обнову, хацкер зашифровал их файлы.
Ты там поосторожнее, а то потом как в фильме 5 4 3 2 1 сразу
> Как вирус понимает, какие файлы важные, а какие нет?
Никак. Он криптит все файлы формата джипег, вав, мп4, тхт, ворд и вообще всё, кроме браузера и интернетов.
Почему не блочит интернеты? Без них ты хуй узнаешь что такое биткоин
Опять пруфы что ли надо?
>У многих локалок айпи идёт от сервера и не показывается ТВОЙ комп
Вот у меня так. Вроде нету тн "реального айпи". В пауэр шеле прописал, порты в командной строке попытался закрыть, но если в моей локалке кто-то заражен, то и я в опасности?
как узнать я подвержен шатанию или нет? обновы никогда не ставил.
Больше тебя нихуя не смутило?
Я буду отматывать время назад.
Хех, парашники с медузы подъехали. Как тебе левацкая ссанина на лице?
11,29019492 BTC = $19530 по курсу
Сейчас с твоими картиночками пруфы появятся и на линукс, и на мак.
Мак охуевает работать в таком говне.
И правда. Теперь можно отправлять жалобу.
Кто не хочет обновятся, просто пишет это в командную строку.
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name="Block_TCP-135"
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_TCP-445"
echo "Thx, Abu"
ОП-член, добавь в шапку.
>>152979166
.doc, .docx, .xls, .xlsx, .ppt, .pptx, .pst, .ost, .msg, .eml, .vsd, .vsdx, .txt, .csv, .rtf, .123, .wks, .wk1, .pdf, .dwg, .onetoc2, .snt, .jpeg, .jpg, .docb, .docm, .dot, .dotm, .dotx, .xlsm, .xlsb, .xlw, .xlt, .xlm, .xlc, .xltx, .xltm, .pptm, .pot, .pps, .ppsm, .ppsx, .ppam, .potx, .potm, .edb, .hwp, .602, .sxi, .sti, .sldx, .sldm, .sldm, .vdi, .vmdk, .vmx, .gpg, .aes, .ARC, .PAQ, .bz2, .tbk, .bak, .tar, .tgz, .gz, .7z, .rar, .zip, .backup, .iso, .vcd, .bmp, .png, .gif, .raw, .cgm, .tif, .tiff, .nef, .psd, .ai, .svg, .djvu, .m4u, .m3u, .mid, .wma, .flv, .3g2, .mkv, .3gp, .mp4, .mov, .avi, .asf, .mpeg, .vob, .mpg, .wmv, .fla, .swf, .wav, .mp3, .sh, .class, .jar, .java, .rb, .asp, .php, .jsp, .brd, .sch, .dch, .dip, .pl, .vb, .vbs, .ps1, .bat, .cmd, .js, .asm, .h, .pas, .cpp, .c, .cs, .suo, .sln, .ldf, .mdf, .ibd, .myi, .myd, .frm, .odb, .dbf, .db, .mdb, .accdb, .sql, .sqlitedb, .sqlite3, .asc, .lay6, .lay, .mml, .sxm, .otg, .odg, .uop, .std, .sxd, .otp, .odp, .wb2, .slk, .dif, .stc, .sxc, .ots, .ods, .3dm, .max, .3ds, .uot, .stw, .sxw, .ott, .odt, .pem, .p12, .csr, .crt, .key, .pfx, .der
А ну поясняйте!
Вы че посоветовали, пидоры.
Почему на русском? Хакеры русские?
У меня TSP, а у тебя UDP, есть разница какой выбирать?
Ваще похуй, сижу под XP и провожу по губам спидозникам на семерках.
Так за них только после 70 лвла зайти можно
Ёб твою мать, не хочешь не верь.
>>>152979073
>Ай не пизди. На таймере почти ровно три дня, время прибытия таймера 00.47, у тебя на часах 13.27. Пиздаболы сосут хуй.
Сань, хуй саси
Чего так мало то
А могли бы просто майнеры повнедрять таким способом, это же какой бы выхлоп только за первый день получился.
К УСПЕХУ ПРИШЕЛ.
делай с аргументами -ano
тебе дадут ПИД процесоов которые слушают
открывай диспетчер задач и вкладку сервисы
сопоставляешь номера гуглишь что за приблуда и гуглишь как безболезненно отключить
Дай адрес хуйло.
Не читал же.
За 3 минуты такое нафотошопить нельзя
сижу в инете с патифона
какеры соснули
На бубунте я в безопасности?
Орево))0
Нахуй мне читать что-то, что написано на медузе? Я и так знаю, какие они хуевые.
Вирус остановили, подробнее тут
https://twitter.com/darienhuss/status/863083680528576512
https://twitter.com/MalwareTechBlog/status/863187104716685312
/thread
Нету. Я ж говорю - линукс максимум для роутеров. Ты охуеешь через линукс делать цепочку сетевой экран-сервак-магнитная лента.
Там много языков, ке ке ке
После закрытия, в cmd напиши netstat -an если 135 и 445 слушоются, то нихуя не помогло
У меня тоже не ставится
Заебись. Получается вирус гадит стекломойным пидорашкам, которым придётся раскошелиться ради водки намного больше? Ахаха найс.
Да. Если какой-то даун скачает файл с названием МОКРЫЕ ПИСЬКИ 2017 ЛУЧШАЯ КОЛЛЕКЦИЯ, а там окажется вирус, то он превратит комп того дауна в локатор и постучится к тебе по 445 порту. А ты и ответишь!
Если у меня на ноуте вайфай выключен то не заразится? И что делать если на мою пиратскую Винду не устанавливаются обновления?
Погоди- постой отправлять жалобу, у меня для тебя есть ещё капелька варенья!
Значит у тебя диалап и вирус загружаться только неделю будет. Если держать комп включенным и никто не будет звонить по телефону
Но теперь то можно
Спилили бы также быстро.
Не слушайте этого пидорца, он наоборот рткрывает порты!!! Максимальный репост!!!
Это значит что ты не закрыт прослойкой в виде роутера, а сидишь в инете с голой жопой. Поздравляю.
я проебал флешку с данными там все пароли от сбербанка от ви фи
Уже выпустили новую версию вируса
Не переходите по ссылке, пацаны, там вирус!
Бля, обидно
я проебал флешку с данными там все пароли от сбербанка от ви фи
Может быть дело действителньо в том чтобы подтолкнуть пользователей обновлятся. такой хайп, особенно в рунете.
Давай.
>http://www.catalog.update.microsoft.com/Search.aspx?q=4012212
The website has encountered a problem
Ахаха, лол.
Сука у меня от этого брат умер
Ай не пизди, у меня умный дом на дебиане. Так что не только для роутеров.
Пароли на флешке? Ты что ебан?
Да, через линупс прямо в ядро компуктера.
XP бог ссыт на семерко и десяткопидоров.
Через твою мать-шлюху.
Пароль уже проверял?
И как вирус находит порт ?
там фуйл пароли.тхт
На ХР и 8 фиксы вышли последними. Тебе это ни о чем не говорит?
Тогда поидее этим мог бы заняться сам майкрософт, чтобы все активнее обновляли их анальные зонды.
а где их хранить:?
>Важные нужные тебе файлы зашифрованы
что мешает вирусу зашифровать шифрованые файлы, даун? Это типа ты положил деньги в сейф а злоумышленик твой сейф засунул в свой и ты сасируешь
этот шарит
Че еще за пароль от спермбанка? Идешь и получаешь новый в терминале. Про вайфай вообще пушка, у папы спроси.
А теперь не могу закрыть ебучие порты через роутер. Сука за ШТО!?
Можно помирать.
Иди ка ты нахуй диванный скептик. Какие пруфы тебе нужны? Опиши.
credit: nulldot https://pastebin.com/0LrH05y2
ПИШИТЕ ХАКЕРУ
Фиксы для XP вышли в марте. Все, кто до сих пор пользуется XP, знают, как их получать.
В идеале - в голове, на крайняк записывать в блокнот и класть в сейф.
Он имеет ввиду зашифрованы ли его ли файлы, то есть, работает ли вирус, или просто окошком доебывает
>Кто не хочет обновятся, просто пишет это в командную строку.
>
>netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name="Block_TCP-135"
>netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_TCP-445"
>echo "Thx, Abu"
>
Схоронил.
ОП
И остаться без сетевого принтера и шары файлов с компа на ноут.
Двачую этого. А то потом будешь ныть что у тебя НИРАБОТАИТ ОШИБКУ ВЫДАЕТ.
СКОЛЬКО НА ТАЙМЕРЕ ОСТАЛОСЬ?
Через интернет-каналы в проприетарных системах.
Я еще сам клинт вырубил. Сижу молюсь своей тульпе.
Как анально огородиться от этого йоба вируса на шиндусе 8.1?
Ага. Для вкулючения чайника и открытия жалюзей еще.
Если на пеке вирус есть, но окна и шифрации еще не было.
То при попытке слить файлы на внешний винт, он тоже будет заражен?
10 запущенных прог типа фотошопа, офиса
Они же специально говорят, чтобы конкурентов с работы попёрли.
В ахуенное время живем. Благодаря анонимности весь мир теперь знает сколько зарабатывают хакиры. Самая мякотка будет, когда он вывести попробует.
ВЗЛОМАЙТЕ ПИДОРА
Дурак ты блять! Я спрашивал его: "Важные тебе jpg, txt, doc, xls зашифрованы или нет?" У него нет важных файлов на компе.
За то что ты такой даун, пиздуй в бухгалтерию бумажки печатать.
Какая модель? Тоже хочу умничку роутер.
Где эта хуйня настраивается?
Если обновления стоит и в програмдата нет файлов вируса то все заебись.
У подавляющего большинства итт есть роутер. Через роутер заразиться нельзя. Вообще не понимаю этого хайпа вокруг банального криптовымогателя, который работает с полупроцентом машин.
Не грозит если ты его еще не поймал. Вирус не сразу проявляется - сначала он все шифрует. Чем больше у тебя винт и файлов на нем тем дольше будет шифрование идти и если ты вчера его поймал то сегодня он может вылезти по окончанию шифровки даже если ты вытащишь из компа интернет-шнут
Долбоеб.
Запроси новый по смс
Ты что сам рисуешь?
> Microsoft releases #WannaCrypt protection for out-of-support products Windows XP, Windows 8, & Windows Server 2003:
> 4 hours ago
Пизда тебе
спасибо, анон!
>Пароль уже проверял?
Нет. Страшно.
>>152979052
Ниже на скринах есть.
>>152978901
>Без обновлений сидел?
Пиратка семёрки от васяна228.
>>152979036
SMBv2 тоже вырубаем
>>152979744
Я тоже не могу, потому что не ебу где их закрывать. Нашел только фильтр айпи.
Обоссал ваши больные недопк.
какая группа инвалидности?
Как подцепил?
если закрыть порт на домашнем роутере - все норм будет?
Забавно!
Этого же хватит?
Билд стоит
>14393.953
Но я слишком параноик.
и роутер блочит все порты
так что идите нахуй
Последняя.
Но у меня их вообще нет.
>>152978949
Ебаны не знают что заражение возможно через открытый порт. Тебе нихуя делать не надо. Ни скачивать ни открывать ссылки. Просто если у вируса в списке рандомно сгенерированых айпишников попадется твой и твой 445 порт не закрыт антивирусом\фаерволом - тебе пизда
>За 3 минуты такое нафотошопить нельзя
Кого ты обманываешь, тут вон что за 3 минуты нафотошопили
>>152979832
>>152979119
>>152978672
Кстати да, найти ключ шифрования и потоковые векторы имея в наличии исходный файл и данные алгоритма и векторов инициализации и не так уж и сложно.
И самое хуевое у секретутки появился вирус и ГЛАВНОГО СУДЬИ ГОРОДА БЛЯТЬ
А там такие данные что пиздец
Все так. Только вот есть специальная версия XP (в которую любая XP превращается одним ключиком в реестре), и эта версия обновляется штатно до 2019 года, обновления выходят одновременно с семеркой. Такие дела.
свет консолью включаешь?
> Вообще не понимаю этого хайпа
Хайп из-за того что под раздачу попал сбер, мвд, гибдд и прочие мегафоны. Из-за этого всё выглядит как КИБЕРАТАКА МИРАВОВА УРОВНЯ, а не то что там нулёвые айтишники и хуёвые лан сети с даунами которые ищут МОКРЫЕ ПИСЬКИ в интернете
Думаю тебе стоит пойти на 3 хуя и одну пезду
Почему эти две тянки раздетые, а третья одетая?
Шифрует к хуям все файлы, т.е. всем твоим файлам пиздец.
проiграв
За вами буду.
>>152979970
Последняя и самая сладкая!
Как-то скачал их, спрашивается нахуя?!
А вот тут и пригодились!
Проверь пароль, не ссы. Я серьезно.
Вообще-то у меня там полноценное голосовое управление для включения/выключения света, температуры и влажности и включения пекарни
Иди шеллшок с хеартблидом пропатчи да гостевую сессию в убунте запрети.
А если ему закинуть один сцаный шекель?
Сука, какого хуя у меня нету в роутере такой вкладки? Ебаный хуявей
Ты с кем разговариваешь, блядь? Либо пиши название своей васяновской хуйни с зондами, либо иди нахуй, некрофил ебаный.
Всё равно лисенинг, сука.
Молодец. Не буду отправлять жалобу.
Таки двачаю, эта версия XP, используется банками.
Голосом, можно еще кнопку нажимать.
И еще червь неактивен уже больше 12 часов (в том смысле, что если раньше не начал, то теперь уже ничего не шифрует). Но всем похуй итт.
Шапку кто нить заберите для продолжения
http://rgho.st/private/6pK99NYYK/ad4c34b2ed184d645fd817a371ac1205
Через день.
как штуку в цмд запустить, как на 3 пике?
1 сверху на х64.
Список билдов в нее напишите.
БИЛЛУ ГЕЙТСУ ПОНРАВИЛОСЬ СМОТРЕТЬ КАК ТЫ ДРОЧИШЬ ЧЕРЕЗ ВЕБКУ
@
СТАРЫЙ ИЗВРАЩЕНЕЦ ЗАДОНАТИЛ ТЕБЕ ЛЯМ БАЧЕЙ
Хуй ты этот порт закроешь. Я его анально заблокировал в файерволе и роутере, а он все равно слушоется
Спасибо.
Он его сразу палил. Просто сам вирус не через браузеры распространяется.
В этом и хайп, ибо сам вирус по себе хуевый, есть в 1010305949493 раз круче крипторы. Тут прикол в уязвимости в SMB.
офк тебе жаль, жиробас, чего еще интересного расскажешь, как тебя в школе в толчек башкой кунали?
То ничего не произойдет, а у него будет лишний один шекель
Не, нихуя. 80 обнов установились нормально. Осталось донакатывать 506 мб и сверху полирнуть заплатками от мелкомягких.
Так стоп. Значит для заражения обязательно должен быть белый IP?
Это потому, что ТЫ ПИДОР
Все командлеты улетели штурмовать линукибиру
Вирус побежден?
Исключение- лолички!
> anybody could start it again by.. changing the domain, and moving some infrastructure chess pieces around
Папка SWCU TEMP появилась Анончик, я не троллю, помоги, Г-сподом прошу. У меня слёзоньки от страха бегут
https://en.wikipedia.org/wiki/Windows_XP#Support_lifecycle последний абзац. Никаких васянов, все работает через Microsoft Update.
Как чекнуть прослушку порта?
Нет. Кто-то заразился в твоей локалке и разносит по ней. А в локальной сети у тебя индивидуальный айпи есть. Поправьте, если ошибаюсь.
Что нибудь тяжелое, что инсталлить дольше получаса. Иначе это голая винда или виртуалка.
нахуя?
Это твои важные файлы?
Зачем ты ходишь по страницам каких-то педофилов?
Его остановили. Как только выйдет новая версия, то все пойдет по пизде, опять, если Мелкософт не заткнет все дыры.
А ты тян?
БАМП ВОПРОСУ
Девочка внутри.
cmd → netstat -an
Да.
Тобi пiзда.
Так она сама уже все обновила и тебя не спросила.
Я уже год как не обновлял. Залочил порты по местным гайдам и скроллю двачи без задней мысли.
Ну как там, я слышал вам только собираются гта1 портировать.
Да это параша, нахуй ты пишешь эту команду?
>>152980475
http://ping.eu/ port check
>>152980509
То, что порт локально прослушивается, не значит, что он доступен из Интернета.
У тебя уже заражен, поздно.
из-за дыр, которые оставило анб
ожидаемо
Тогда нахуй иди. Я хотел тянке помочь, почувствовать себя добытчиком и защитником.
я отключил принудительно, раз в неделю приходит сообщение о обновлениях, которое я просто закрываю
Не угадал.
>>152980463
интересно почитать про людей. Кто чем занимается. Раньше такого не было. А теперь можно окунуться в жизнь другого человека.
Представить себя на его месте. Пообсуждать с самим собой его проблемы или представляя как разговариваешь с его женой.
У меня 2 гига фоток ЕОТ и столько же смешнявых картиночек. Стоит волноваться?
Это виртуалка, блять
Включай быстрей пусть обновляется.
Открыл на всякий случай порты и выключил фаервол, жалко стало вирус, все его гонят, не хотят пускать к себе на компьютер, никто ему не рад. Бедный-бедный вирус.
Не ругайся.
Её бы к врачу сходить с таким поведением глаз.
И тебе добра, анон.
И так у большинства, которое бегает тут с горящими жопами. В шапку бы запилили ссылку, что ли.
Пиздец ты ебанутый. Я бы тебе втащил при встрече.
А что ещё важного на личном компе может быть, что жалко потерять? Фотки в основном, если не хранил их ещё где-то, то тю-тю.
Котик, тупой вопрос, какая именно виртуалка? Как запустить?
Я также умею лол.
Лел, толстота. Тянке ты рили поможешь, когда эта хуйня её фотачки заархивирует, а ты сделаешь так, чтоб было норм.
Запили видяшку, как вирус шифрует компуктер.
Он прав, я так и пережил вчерашнюю ночь, потому что у меня не включен проброс портов и прочие uPNP, а локально все замечательно работает по SMB
Пони!
Мой хуй бы ты себе в рот втащил.
> ИСПРАВЛЕНИЯ, ЗАТЫКАЮЩИЕ ДЫРЫ В ВИНДЕ 7
> http
Ору на всю хату как ненормальный.
Годный тред, давно такого не было.
Бля, у меня тоже такое бывает иногда. Я умру?
Но у меня он был открыт пока я не пнул брандмауэр, сейчас закрыт, да. Аваст орать перестал на счёт вирусов сразу. Алсоу, че эт за смб такой шо его отрубать надо? А то команду то я прописал, но шо эт за хуйня не понял.
1. ПЕРЕЗАГРУЗИЛ 6 РАЗ
2. ЗАПУСТИЛ ANNO 1404 СКАЧАННЫЙ В МАЕ
3. НИХУЯ НЕ ОБНОВЛЯЛ ПОТОМУ ЧТО НЕТУ
И все заебись.
Обновление винды удалил. 15 гигабайт говна на винте в 40 гб - это дебилизм.
Ну да, я так и хотел. Ты вообще к чему это пизданул?
Патч сначала накати
С каким таким поведением?
VMWare Workstation 12
https://transfer.sh/PnDIl/CYBERed01ebfbc9eb5bbea545af4d01bf5f1071661840480439c6e5babe8e080e41aa.EXE - вирус.
Если обновишь то закачаешь вирус.Эти трали специально говорят обновить что бы словить лулзов
Учитывая что битарды хранят на своих пекарнях тут только выпиливание пеки поможет...
UPnP отключать особого смысла нет. Отсекает минимальный процент малвари (чтобы воспользоваться UPnP, малварь должна сначала попасть на комп, а если она попала на комп, то кроме открытия порта, она может сделать другие, гораздо более интересные вещи).
Комиссия!
штож вы делаети, я ж параноик, ох ты боше ш мой, мудохаться теперь, закрывать этот порт.
Двачую бро, идут они нахуй со своими вирусами и киберугрозами, могут пожевать моего говна, я готов к вирусу можете мне его втред скинуть я скачаю, мне похуй.
ПОДУМОЙ
Долбоёб. На шифровку уходит достаточно много времени. Естественно, вирус сначала не будет себя показывать, а потом - сюрпрайз, мазафака.
>>152980416
Да какая ему нахуй разница, шифрованный раздел или нет. Он не станет расшифровывать, просто зашифрует уже то, что есть.
Вирус мне не нужен. Мне для другого виртуалка нужна. Та что от мелкомйгких херовая. Попробую эту.
Они заткнули ещё в мае, но пиратам без обновлений они ничем не помочь не могут.
>Как написал @MalwareTechBlog, когда он регистрировал домен, он не знал, что это приведет к замедлению распространения вируса.
Чтобы снова начать заражения, злоумышленникам достаточно изменить несколько строчек кода, где упоминается домен iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com.
усё?!
Если в cmd порт Listening а по сайту closed, все в порядке? Анончик, ну скажи ДА, и я сразу отстану
Нет.
Олух, не можешь поставить запись?
SMB - это виндовая шара, позволяющая смотреть файлы соседних компьютеров в локалочке. У протокола несколько версий, в реализации самой старой версии нашли баг, багом по-тихому пользовалось NSA, а теперь может и любой рандом из интернетов, взявший опубликованные эксплоиты с гитхаба.
А ты тян?
НАБИГАЕМ!!!
Проверь там же 80 порт. Если он закрыт, то значит у тебя локалка которая работает через сервак. Потому что 80 порт это http и без него сайты не открываются.
Лучше чекайте порты через cmd.exe где надо прописать netstat -an
можешь попробовать заразить снова и сделать как он написал
https://twitter.com/GossiTheDog/status/863195914885890049
А ну мне всё равно эта хуйня нахуй не впёрлась.
Какая нибудь шибко умная прога откроет порт и все. Зачем рисковать.
Что увидишь-то? Почитай хоть в интернетах, как это работает. Я вообще другой анон.
Я о том и говорю. Да, у тебя сервис слушает 445 порт, но подключиться из интернета (а не из локалочки) к тебе нельзя. Т.е., ты уязвим только если кто-то принесет и подключит зараженный комп к твоей локалочке.
Ну помоги ты :(
Проверь 80 порт
Тролль
Проиграл с эксперта.
>Для Windows 7: SMBv1 отрубается на семёре через ps командой
>(запускать от имени администратора)
>
>Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force
Как это запустить от админа?
Да, у меня локалочка работает через сервак. 80 открыт, через команду открыты оба.
Да что толку тебе помогать, если ты не тян? Я ж не пидор.
Рукожоп что ли?
Cmd от имени одмена нужно запустить
линуксобляди как опытно распетушились
Да. Все в порядке. Дебила с нетстатом не слушай. Поксролль выше, я объяснял.
Ну бля, тогда ПОМОЛИМСЯ,БРАТЬЯ, которые через локалочку подключены, чтобы какая-то мразь нас не заразила.
Ограничение трафика и низкая скорость скачки.
Есть. Значит у тебя локалка на серваке, а там нет портов.
Заходи в cmd.exe от админа, пищи netstat -an и там покажут ТВОИ порты
О, перенакатил опять чистую виртуалку
Открой порты, отруби брандмауэр и включи SMB и удаленный доступ к принтерам. Вирус сам тебя найдет.
Это будет долго.
Нет, твой провайдер сам закрыл порты.
нет, не в порядке. Порт-то открыт, ебантяй.
Да, обязательно поставь патч по ссылке с сосача, какие еще могут быть вопросы.
Чтобы капчевать, не нужно открывать порты. Соединение устанавливает твой комп. Чтобы заразиться, нужно, чтобы твой комп слушал порт, а роутер знал о том, что комп слушает. Чтобы роутер узнал, нужны телодвижения, т.к., по умолчанию он не знает.
Говноедды года - британские больнички, руснявые мусора и МЕГАФОН.
Они платят огромные деньги за инфраструктуру и не смогли вовремя обновится. Пиздец уебаны.
Да призошло, если без ошибки вернул.
> Самая мякотка будет, когда он вывести попробует.
Отмоет же. Потом подождет годик или два и выведет.
Сам коти.
есть ошибка, что я делаю не так?
Только вот в пределах локалки они открыты. И если кто-то из твоей подсети скачает исполняемый файл с вирусом, то заразит всю локаль.
1. Запускается
2. Шифрует файлы, но оригинальные оставляет
3. Запускается окошко вымогателя, оригинальные файлы удаляются.
клосед
Вот вам да, нужно ставить апдейты и файрвол (или выключать SMB). Хотя апдейты всем нужно ставить - мало ли, понадобится интернет в обход роутера напрямую воткнуть.
ПЕРЕКОТ! https://2ch.hk/b/res/152981307.html (М)
ПЕРЕКОТ! https://2ch.hk/b/res/152981307.html (М)
ты пароли можешь проверить?
бочку
держи ещё
Учитывая то, что он использует прогу спизженную у АНБ и то, что он заработал жалкие 20к, то его скорее за сраку возьмут спецслужбы, чем он выведет что-то
У тебя отключена служба BITS (Background Intelligent Service) или Windows Update.
Включить службы центр обновления, bitc, установщик модулей мастдая.
>>152981319
Скачать версию для своей винды, маня.
>>152980660
блядь по русски-скажите. я нихуя не понимаю эти термины что они пытаются нам сказать этими странными словами?
хуй не стоит.
это же ракель из "друзей"
ну смб тот я отключил же командой в пс?
Значит у тебя сервак вместо интернета. Открывай cmd.exe от админа и пиши там netstat -an
Ну у нас на одном сервере места не было для сервиспака в сервис викэнд. Добавили место, следующий викэнд в конце следующего месяца, там у них БСОД случился, они опять не установили сервиспак, ждём следующего конца месяца, патчей нет с 2013.
ну можешь в последнюю поиграть, только файлики расшифруй для начала, немощный
Ну да, я когда винду ставил- все упдаты отрубил нахуй
Да, если отключил, все ок.
>>152981479
> Значит у тебя сервак вместо интернета.
Ахутнг! Коошун! Рептилоиды скочали весь интернет на один сервак!
сделал пакость - сердцу радость
У тебя там на пеке еще 60000 портов и триллион программ. Если начнешь ставить на каждую хуиту патчи - ебало треснет.
А на пиратский виндоус тоже можно накатить?
А то.
В Сервисах отключить Центр обновления Windows и поставь тип запуска Вручную.
это надо забивать в PowerShell
Ты мудак? Она для повершелла, через него запусти
Тут наверное зависит от провайдера, как я понимаю я не в локалке с соседями, хотя надо будет проверить. А в домашней локалке только я сам и могу скачать файл с вирусом, пепе.жпг
У вас убунту милорд
забей раз не заразился то уже норм
Центр обновления Windows отключить и поставить типа запуска "Вручную".
Тебя уже не исправить, ты уёбок от природы
А то я от ахуя начал накатывать всю ту кучу обновлений что накопились, аж охуел.
Можно проще
Раздел реестра: >HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters
Создай новую переменную типа dword SMB1 и присвой ей ноль.
Да, если бы ты обосрался тебе бы не пустую строку выдало. Забань ещё 445 порт и нормально.
Пидор создающий компьютерные вирусы
А я нихуя не ловил и не поймаю. Сасируй. В Украине еще не одного зараженного нету.
ну молодец теперь ты окончательно убил винду обновлениями. будь готов к тому что включить выключить ты тееперь компьютер не сможешь и тормоза жуткие тормоза
Дебил с говнотопа, Украина на 2ом месте по уровню заражения.
У меня пиратка, отключил их вообще.
Пруфы? Их нету так что соси. Если бы были заражения у нас бы уже раисю, обвиняли.
netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=445 name="Block_TCP-445"
В командной строке.
Ну не знаю, перезагрузился и установил без задней мысли.
Скинь в новый тред команду на форматирование диска с
Подключать винду с голой жопой в интернет мувертон. Хотя бы роутер нужен.
Сколько поездов уже столкнулось? Власти скрывают?
Доказательство что в этой стране не могут в безопастность.
Ну а хули ёба, Винда от зверя.
А ты пиратоблядь наверное)))
Какие то хуевые, пруфы у тебя маня. Мы в Украине как в маленьком селе, заразился бы кто уже знали.
Там
нет лицушник, я один раз поставил лицуху начал обновления ставить и охуел. качал он их хуй знает сколько потом устанавливал 5 часов, потом "не выключайте компьютер идёт установка" висело наверное всю ночь утром встал вырубил из розетки. сам включил начался откат несколько часовой не выдержал и перекатил винду и больше никогда их не устанавливал впизду их
>>152979520
У вас отключена служба обновлений виндовс, вы дебилоиды сука :D
Как на скрине: Вручную -> Применить. Затем качаете патч, ставите его, ребутите ПеКарню, заходите в службы и снова вырубаете Windows Update.
Лул, Крым и Гомороссию как Украину посчитали.
Это копия, сохраненная 13 мая 2017 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.