Этого треда уже нет.
Это копия, сохраненная 13 мая 2017 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
68 Кб, 600x494
141 Кб, 1024x683
42 Кб, 639x518
ВИРУС ПОРАЖАЕТ СОТНИ ТЫСЯЧ КОМПЬЮТЕРОВ В МИРЕ #152977799 В конец треда | Веб
ВИРУС ПОРАЖАЕТ СОТНИ ТЫСЯЧ КОМПЬЮТЕРОВ В МИРЕ
Число зараженных компьютеров ежечасно застет с громадной скоростью.

ТРЕД №17

Первый тред: https://2ch.hk/b/res/152930021.html (М)
Второй тред : https://2ch.hk/b/res/152936528.html (М)
Третий тонет https://2ch.hk/b/res/152941163.html (М)
и т.д.
15 тред https://2ch.hk/b/res/152971325.html (М)
16 тонет тут https://2ch.hk/b/res/152974400.html (М)

-------------------------------
ПРЕДИСЛОВИЕ:
_____

Началось массовое заражение криптовирусом по всему миру. На данный момент известно о больницах в Лондоне, ГИБДД и МВД России, Мегафоне. Запасаемся попкорном и ждем развития событий.
https://nation-news.ru/264825-virus-zakralsya-v-informacionnuyu-sistemu-gibdd-istochnik
https://meduza.io/news/2017/05/12/v-britanskih-bolnitsah-odnovremenno-proizoshel-tehnicheskiy-sboy-hakery-zablokirovali-kompyutery-i-trebuyut-vykup
http://m.pikabu.ru/story/kriptoshifrovalshchik_porazil_set_mvd_5044435

------------------------------------

ИСПРАВЛЕНИЯ, ЗАТЫКАЮЩИЕ ДЫРЫ В ВИНДЕ 7
http://www.catalog.update.microsoft.com/Search.aspx?q=4012215
http://www.catalog.update.microsoft.com/Search.aspx?q=4012212
-----------------------------------
Для Windows 7: SMBv1 отрубается на семёре через ps командой
(запускать от имени администратора)

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force

Запустил от имени админа но теперь вообще ноль реакции на команду
так и должно быть. это нормальное поведение. Говорит о том, что команда применилась

Для Windows 10
Третий пик в ОП посте
---------------------------------
КАК БОРОТЬСЯ, ЕСЛИ УЖЕ ЗАРАЖЕН:

1. НЕ ПЕРЕЗАГРУЖАЙТЕ КОМПЬЮТЕР!
2. НЕ ЗАПУСКАЙТЕ .exe ФАЙЛЫ, СКАЧАННЫЕ В МАЕ
3. ОБНОВИТЕ АНТИВИРУС И ПОСТАВЬТЕ СКАНИРОВАНИЕ ВСЕЙ СИСТЕМЫ
--------------------------------
Про ВИРУС, распространение и история:
Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США.
Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет.
В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео.
В этом наборе есть опасный инструмент DoublePulsar.
Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar
простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.

https://geektimes.ru/post/289115/

----
Еще про распространение:

ХАКЕР WHITEHAT ИТТ! РАССКАЗЫВАЮ КАК ЭТО РАБОТАЕТ. ВСЕМ ВНИМАТЕЛЬНО СЛУШАТЬ.

У тех кто начал эту атаку есть

>Эксплойты слитые Shadow brokers


>Сканнер сети который они сами написали на C/Python


>Linux сервер



Как это работает?

>Скрипт сканнера запускается на Linux сервере


>Вбивается определенный IP диапазон или целая страна


>Скрипт сканирует диапазон на открытый 445 порт


>В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера


>эксплойт закачивает файл и запускает его.



КАК ХАКЕРЫ ДЕЛАЮТ ТАК, ЧТОБ СЕРВЕР СКАНЕРА НЕ ПАЛИЛСЯ?

В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется.
---------------------------------
Интерактивная карта распространения вируса в режиме реального времени
https://intel.malwaretech.com/WannaCrypt.html - это карта страдающих пидарах по всему миру
--------------------------------

КОШЕЛЬКИ ХАКЕРОВ
https://blockchain.info/address/13AM4VW2dhxYgXeQepoHkHSQuy6NgaEb94
https://blockchain.info/address/12t9YDPgwueZ9NyMgw519p7AA8isjr6SMw
https://blockchain.info/address/115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn
--------------------------------
НЕ ПОДТВЕРЖДЕННЫЕ ДАННЫЕ:

Майкрософт в обновлении подсунула БЭКДОР и теперь за вами будут следить (информация проверяется в надежных источниках)

Виновата в виросной атаке - Монголия, Канада и ряд стран Африки (Заключение полузависимого диванного эксперта из Текстильщиков)

Уязвимы только компьютеры под управлением ОС Windows 7-10, пользователи МАКоси и Линукс могут спать спокойно (эксперты из треда оспаривают это заключение)
---------------------------------
СОТРУДНИКИ ПОЛИЦИИ БУГУРТЯТ ИЗ-ЗА ВИРУСА В ВК:
https://vk.com/wall-28464698_720473
---------------------------------
В треде присутствует группа анонов, которые пошли в отрицалово и не верят в существование вируса, так же пытаются оспорить заявление СМИ и Лаборатории Касперского (Хотя уже пруфов было столько, шо пиздец). По неподтвержденным данным (информация проверяется) это дело рук Нэвэльного.
---------------------------------
Позиция Анатолия ШАРИЯ по этому вопросу:

Тут дело скорее не в каких то хакеров из-за океана, а просто Украина решила таким образом отомстить России за Донбасс. Хотя сколько можно им говорить, что Россияне принимает участия в конфликте на востоке Украины и то, что жители путем референдума сделали свой выбор отсоединения от незалэжной. Суть вируса в том, что бы просто навести панику, которой не поддается общество. Ведущие it специалисты России прямо сейчас решают эту проблему и очень успешно.
----------------------------------
ПОЗИЦИИ РУССКИХ РЭППЕРОВ по данному вопросу.

Витя СД - сидит итт и активно поддерживает пострадавших от вируса.

Павел Техник - пожелал лично расправиться с хакерами физически.

Галат - предложил ОБОССАТЬ ХАКЕРОВ, а не сидеть на жопе.

Хованский - предлагает больно и унизительно ПОКАРАТЬ ИХ СВОЕЙ ЕЛДОЙ.

Саша Скул - предложил наказать ОХУЕВШИХ ПРОГРАММИСТОВ.

СЛАВА КПСС ХРАНИТ МОЛЧАНИЕ.

Шокк - высрал два невнятных твита.

ОКСИМУРОН - В панике, плачет в вк, т.к. зашифрованы все треки

НОЙЗ МС - Надеется что двач остановит этот хаос

ЛАРИН - Нервно покуривает, т.к. зашифровалось 400 гб с ЦП
#2 #152977845
ЗАПАЛИТЕ 300 БАКСОВ И МЫ РАЗБЛОКИРУЕМ ВАШИ ФАЙЛЫ
3829 Кб, Webm
#3 #152977849
152977953
23 Кб, 324x288
#4 #152977864
>>152977799 (OP)
Освятил
67 Кб, 1071x764
#5 #152977879
Если ваш билд больше этих, то вы можете забить хуй.
10240.17319
10586.839
14393.953
15063.0
152978221
#6 #152977886
Посоны, сделал команду из шапки для шin 7, до этого еще вчера гуглил как закрыть порт 445, правил параметры в реестре как там сказано. Алсо перезагружался после этого и тогда, и сейчас, но у меня 0 реакции, netstat показывает что его слушоют. ЧЯДНТ?
>>152974937
25 Кб, 553x473
Аноним #7 #152977887
а мой ноутбукт могут напасть?
P.S. порт 445 закрыт
108 Кб, 1110x372
#8 #152977894
#9 #152977912
какого хуя ебаная tera не качается?
#11 #152977938
>>152977887
ноуп
14 Кб, 365x114
#12 #152977945

>то чувство когда сидишь на виндовс экспи

152978464
#13 #152977953
>>152977849
Всегда проигрываю с кулхацкера этого
152978659
43 Кб, 874x1024
#14 #152977957
>>152977799 (OP)
Поссал за щеку всем виндоус-нищукам в этом итт треде.
мако-боярин
24 Кб, 924x319
387 Кб, 382x509
#15 #152977963
НЕЕШЬ!
152980895
#16 #152977971
КАК СКОЧАТЬ ЭТОТ ВИРОС???
#17 #152977972
>>152977887
Моксим не сиди на двоще
152978048
#18 #152977993
МОЙ РОУТЕР ОБЛОМАЛ ВИРАС И ДАЛ ЕМУ ПАСАСАТЬ, ХАХА. А ВЫ СТРАДАЙТЕ ЛОХУШКИ ТУПЫЕ
#19 #152978006
>>152977926
mem trojan
#20 #152978018
>>152977799 (OP)
Я правильно понял что роутер блокирует порты ? И вирусы пососет ??7
#21 #152978038
>>152977993
и как ты об этом узнал?
152978106
#22 #152978048
>>152977972
ну мам
#23 #152978053
>>152978018
Нет, не правильно.
#24 #152978056
>>152977993
Есть вероятность что даже вирусу ты ненужен
#25 #152978058
>>152978018
Только если ты не догадаешься ручками открыть этот порт.
#26 #152978062
>>152978018
Интернет уже заблокировал вирус. Мы в безопасности.
#27 #152978073
>>152977799 (OP)
ГДЕ БЛЯДЬ ПРУФЫ?

ЗА СТОЛЬКО ТРЕДОВ НИ ОДНОГО СУКА НОРМАЛЬНОГО ПРУФА ЗАРАЖЕНИЯ, ТРАЛИ ПРИНТСКРИНЯТ И В ПЭИНТЕ ЭТУ ХУИТУ ЛЕПЯТ
#28 #152978087
>>152977926
Там пиздешь написана
152978228
#29 #152978088
>>152978018
А у меня братан-малолетний долбоеб все мечтает порты открыть, чтобы в свои игрули играть. Пиздец даунич
#30 #152978094
>>152978018
с точностью сказать низя. в данный момент эта информация проверяется
383 Кб, 940x522
#31 #152978101
Сука почему у меня эти порты LISTENING уже и через строку делал и через 2IP прогу.
А netstat -a все равно показывает ЛИСЕНИНГ.
#32 #152978106
>>152978038
то, что комп не заражен очевидно жне. потом чекнул уязвимые порты на сайте и они все оказались закрыты. мо роутер - умничка
152978239
162 Кб, 556x864
#33 #152978108
152978168
159 Кб, 588x678
163 Кб, 680x644
95 Кб, 656x222
#34 #152978109
Пиздец. И как эти порты тогда закрыть?
#35 #152978113
>>152978073
Infections

NHS (uk) turning away patients, unable to perform x-rays. (list of affected hospitals)
Telefonica (spain)
power firm Iberdrola and Gas Natural (spain)
FedEx (us)
University of Waterloo (us)
Russia interior ministry & Megafon (russia)
Сбера bank (russia)
Shaheen Airlines (india, claimed on twitter)
Train station in frankfurt (germany)
Neustadt station (germany)
the entire network of German Rail seems to be affected (@farbenstau)
Russian Railroads (RZD), VTB russian bank
Portugal Telecom
in China secondary schools and universities had been affected (source)
A Library in Oman (@99arwan1)
19 Кб, 966x254
#36 #152978136
Чуваки, что-то произошло? Видимо да. Теперь можно спокойно шароебиться по сомнительным сайтам?

Или еще стоит 445 прикрыть до кучи? если он не уже
#37 #152978147
Что с win 8? У меня прям обычная 8, не 8.1.
#38 #152978156
Ебать, прошлый тред даблодаб,л теперь триплодабл нахуй.
#39 #152978168
>>152978108
Пиздел филиал члентача один комент смешнее другохо
152978389
#40 #152978170
>>152978101
все,ты заражен
#41 #152978174
А у меня нет такого компонента как на оп-пике. Windows 7 x64 ult от MSDN. Почему?
10 Кб, 290x287
#42 #152978175
У меня все заебись?
41 Кб, 500x376
#43 #152978194
>>152978073

>НИ ОДНОГО СУКА НОРМАЛЬНОГО ПРУФА

#45 #152978199
>>152978073
ПЕРЕЧИТАЙ треды, пруфов дохуища. Лаборатория Касперского тебе тоже пиздит?
#47 #152978220
>>152978175
C:\Users\Админ>ping 212.20.49.117

Обмен пакетами с 212.20.49.117 по с 32 байтами данных:
Ответ от 212.20.49.117: число байт=32 время=84мс TTL=120
Ответ от 212.20.49.117: число байт=32 время=84мс TTL=120
Ответ от 212.20.49.117: число байт=32 время=84мс TTL=120
152978466
#48 #152978221
>>152977879
А что насчет семеры?
152978349
#50 #152978238
>>152978175
нет. у тебя вирос. придется переустанавливать шиндоус
#51 #152978239
>>152978106
Но ты не знаешь что вирус стучался\не стучался к тебе, верно?
152978447
#52 #152978252
>>152978101
У тебя роутер, долбоеб.
#53 #152978256
>>152978109
Выдернуть шнур, выдавить стекло
#54 #152978261
ПИЗДА ВАШЕМУ БИТКОИНУ ТЕПЕРЬ
#55 #152978278
>>152978136

> Теперь можно спокойно шароебиться по сомнительным сайтам?


Ты шапку читал, ебанутый?
152978322
#56 #152978283
>>152977799 (OP)

>ПОЗИЦИИ РУССКИХ РЭППЕРОВ по данному вопросу.


Гевиксман, оксимирон, гнойный. Бля, где Бабангида? Где Ваня Айван?
42 Кб, 934x264
#57 #152978290
>>152977799 (OP)

>Для Windows 7: SMBv1 отрубается на семёре через ps командой



Я ввёл команду, никакой реакции, так идолжно быть?
#58 #152978317
>>152978175
Дианон по айпи
152978402
#59 #152978322
>>152978278
Только до этой команды, дальше не читал, само собой.
#60 #152978332
>>152977799 (OP)
А ФСИН тоже заражен? То, что ГИБДД под атакой это очень заебись. Я надеюсь у них там все базы по пизде пойдут. Это же блин подарок судьбы.
152978416
#61 #152978334
>>152978290
Нет, скорее всего ты уже заражён
#62 #152978342
Аноны объясните как работает эта интерактивная карта?
152978376
#63 #152978349
>>152978221
Кому нужен этот некрокал?
5 Кб, 350x349
#64 #152978350
>>152978175

>900 подключений


>всё заебись


Ну да, всё нормально.
#65 #152978351
>>152978290
нахуй иди. читай оп пост
#66 #152978375
Являюсь участником распространения вируса. Отвечу на ваши вопросы.
152978425152978491
#67 #152978376
>>152978342
это флешка простая
#68 #152978381
А если просто не качать всякую хуйню
152978530
#69 #152978388
Да как вы им заражаетесь, я не пойму.
#70 #152978389
>>152978168
во всяких "подслушоно" и "чипе мухосранск" всегда так.
#71 #152978395
Мне кто-нибудь обьяснит блять почему ФСИН ГИБДД и британские больницы на ВИНСЕРВЕРАХ СИДЯТ СУКА?!
152978458152978524
#72 #152978402
>>152978317
Наконец-то хоть с кем-то кроме двощей я поговорю.
#73 #152978405
Ну и кто заразился?
152978443
#74 #152978416
>>152978332

>Это же блин подарок судьбы.


Штрафов дохуя?
152978700
#75 #152978417
>>152978290
Поставь заплатку KB4012212 и не занимайся хуйней.
152978779
#76 #152978425
>>152978375
Зойчем ты ето делаешь?
#77 #152978440
>>152977799 (OP)
я сижу за роутером asus.
в нем запрещен пинг портов но запущен smb-server.
я в безопасности?
#78 #152978443
>>152978405
Ты заразился
152978484
#79 #152978447
>>152978239
в любом случае он соснет у моего умнички роутера
#80 #152978458
>>152978395
На эльбрус предлагаешь им перейти?
152978534
#82 #152978466
>>152978220
Лол, но ты же себя так сдеанонился, он тебя по логам вычислит
#83 #152978478
>>152977887

>порт 445 закрыт


как закрыть на Семёрке, поясните
152978522
#84 #152978484
>>152978443
Нет ты заражен.
#85 #152978486
Киньте сайт, где можно смотреть, как заражаются этим вирусом узкоглазые.
1937 Кб, 4160x3120
#86 #152978487
Зараженный из прошлого треда здесь. Продолжайте задавать ответы.
#87 #152978491
>>152978375
Распространитель вот тебе мой ойпи 217.19.208.56

распростроняй. маняхакер мамин
#88 #152978513
>>152978487
Задаю ответы, твои действия?
152978577152978579
#89 #152978514
что если папич не стримит потому что поймал вирус?
#90 #152978517
Что за истерия тут?

Мимо_ибшник_хуешник
Аноним #91 #152978522
>>152978478
у меня 10 ку.
никак у меня провайдер ростелеком
#92 #152978524
>>152978395
1) Удобно
2) Просто
3) Понятно
Есть альтернативы?
152978608152978693
#93 #152978530
>>152978381
Тут кек в том что и качать ничего не нужно, он сам лезет по открытому порту, переполняет буфер, винда заражона.!
#94 #152978534
>>152978458
Линукс же, а британские больницы-хуицы на моке сидят, какойто пиздеж сплошной
19 Кб, 631x117
#95 #152978543
Как же блять бесят петухи infosec
#96 #152978551
>>152978136

>как имя командлета


Что еще, блядь, за командлет? Командлеты ближе к выходным будут, блядь.
152980354
#97 #152978569
>>152978464
Чё там по ссылке? Лень переходить.
152978623
#98 #152978576
>>152978487
было что важное на пеке?
152978614
#99 #152978577
>>152978513
Сосу хуи, очевидно.
152979211
#100 #152978579
>>152978513
Ты задаешь ответы, я отвечаю вопросами.
152978644
#101 #152978608
152978817
#102 #152978614
>>152978576
Нет. Особо важного ничего не было.
152978702
#103 #152978623
>>152978569
Патч для xp и 2003.
152978703
2485 Кб, 1600x900
#104 #152978628
>>152978487
Убейте его, он сейчас всех тут позаражает!
#105 #152978630
Короче лайфхак. Качаете калилинукс, и через гидру дефишруете винт. Профит.
#106 #152978632
Какие обновы шиндовса подвержены?
152978729
#107 #152978636
>>152978487
Важные нужные тебе файлы зашифрованы или у тебя нет таких файлов на компе (фотки, текст etc)?
152978839152979713
#108 #152978641
>>152978487
Да ты пустую виртуалку с БОУЗЕРОМ накатил
#109 #152978644
>>152978579

>я отвечаю задачами.

116 Кб, 1600x900
#110 #152978655
Привет, это снова я. Восстановил снэпшот. Сейчас создам отдельный раздел и скачаю DiskCryptor
152978776
#111 #152978659
>>152977953
я так комп другу взломал и цп накидал
5373 Кб, 3840x2400
#112 #152978672
Чота не верю я ни в какие вирусы-хуирусы.
Мой камплюктер работает норм!
152978774152980054
#113 #152978693
>>152978524
Что понятно? что просто? что сложного в линукс сервере? ничего? я так и подумал. никто не заставляет сидеть на сервере без оболочки, добро пожаловать в 2017
152978817
248 Кб, 1280x960
#114 #152978698
>>152977957

>мако-боярин

152978810152979389
#115 #152978700
>>152978416
Лол, да, есть. У самого 10ка, лицуха, обновления есть, так что сижу поднимаю тосты за кибер героев!
ХВАЛА И СЛАВА ОСВОБОДИТЕЛЯМ
#116 #152978701
Как прикрыть анус в Win 8.1? Так же как в 10ке?
#117 #152978702
>>152978614
ну повезло тогда. я бы охуевал если бы подцепил вирус т.к. на пеке у меня все. хотя забекаплено на меге тоже
#118 #152978703
>>152978623
Зойчем он мне? У меня и так всё норм.
#119 #152978708
>>152977799 (OP)
Чё там в блокчейне? Есть транзакции на этот адрес? Сколько битков привалило?
152979002
#120 #152978717
>>152977799 (OP)
Поссал на всех в треде
Мимо восьмеркабог
152978861
#121 #152978718
Все орут о роутерах.
А если я сижу в нете через телефонный кабель?
#122 #152978722
как заебись иметь некроноут 2к08-го года с вистой. когда винлоки порожали xpскам мне было похуй, когда шифруются файлы на 7-ках и 8-ках мне похуй
110 Кб, 898x586
#123 #152978724
Я в безопасности?
#124 #152978729
>>152978632
майкрософт закрыли обновой уязвимость в марте.
#125 #152978739
Шифровщик по процессам как палится?
У меня вчера ночью винда начала обновления наварачивать, а с утра игры подвисали и виндоус апдейтер потел.
152978843
#126 #152978745
>>152978718
То ты вернул 2007
152978800
#127 #152978763
>>152978718
Если позвонят - это вирус, не отвечай.
#128 #152978771
>>152978724
Нет, тыж сидишь здесь, ты ментально нестабилен
#129 #152978774
>>152978672
Блиин, как же хочется на платке позависать с девочками анимешными. Там ведь так охрененно.
#130 #152978776
>>152978655
8 ядер, 2 гига. ты че прикалываешься?
152978852152978965
#131 #152978778
>>152978718
То у тебя обновлена винда или нормально настроен файрвол, очевидно.
152978849
#132 #152978779
>>152978417

дай прямой линк на майкрасофт плз, найти не могу
152978841152978925
#133 #152978784
>>152978724 ->
>>152978109
Я тоже порты закрыл в брандмауэере и толку. Они все равно открыты
152978836152979421
#134 #152978798
всё просто, вводите команду и нету закрываете порт

netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name="Block_TCP-135"
#135 #152978800
>>152978745
Ну, у меня модем и от него провод идет к ноуту.
А еще один провод к телефонной линии.
152979550
#136 #152978801
>>152978487
Переведи системное время назад, таймер меняется?
152978873152978940
479 Кб, 600x800
#137 #152978805
>>152977799 (OP)
Сделал как посоаетовал анон на второй. Есть еще планшет на 8.1, можно там что-то прописать чтобы не качать хуету от мелкомягких?
152978848
#138 #152978809
>>152978774
Хочешь позависать ты, а зависнет твой комп, вот ето ирония да?
#139 #152978810
>>152978698

>Рассыпающаяся квартира


>MAC


Орнул.
152978871152978910
#140 #152978816
>>152978774
Хочешь голеньких девочек на платке?
152978979
#141 #152978817
>>152978608
>>152978693
Вы поехали? Они ж не роутеры программируют. У них серваки. Линукс там нахуй не вперся, он не годится для сложного оборудования.
152979003
42 Кб, 1291x397
#142 #152978828
152979040
#143 #152978830
Пацаны, оюъясните, что значит "черех роутер". Я думал сейчас у всех стоит ВиФи и к камплюктеру или через RJ45, или по самому вифи подключен. А как еще можно?
#144 #152978836
>>152978784
Почему ты думаешь что они открыты? Снаружи то брандмауэр уже ничего не пропускает.
#145 #152978839
>>152978636
Есть, но потерять их не жалко.
#146 #152978841
>>152978779
http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212
Второй сверху, если винда x64.
152978893
309 Кб, 667x751
#147 #152978843
>>152978739
mssecsvc.exe
152978959
#148 #152978845
>>152978487
Какие твои тайные фантазии с вирусом? Ну там, может экстрим или удушение, может даже копро.
152978897
85 Кб, 1280x720
#149 #152978848
>>152977799 (OP)
Сделал как посоаетовал анон на второй. Есть еще планшет на 8.1, можно там что-то прописать чтобы не качать хуету от мелкомягких?
>>152978805
Т.е. сделал как на третей в ОП. Фикс.
#150 #152978849
>>152978778
Не, у меня не лицинзионная, но брэнд настроен, как советовали в одном из тредов, что все что не по правилу, блочит к хуям.
#151 #152978852
>>152978776

> 8 ядер, 2 гига. ты че прикалываешься?


Амуде же. Это примерно 3.5 интелловских ядер.
#152 #152978854
Мой пека 2003 года не может ловить WiFi с роутера и поэтому я принимаю с помощью телефона.У меня защечиещита 100%
#153 #152978861
>>152978717
Только тупорылые школьники сидят на восьмерке, т.к. десятка вышла своеобразным хотфиксом восьмерки. Добро пожаловать в реальность, маня
152978970
#154 #152978864
Возможный бэкдоор находится в этих обновлениях или нет?
Шапка немного путает

http://www.catalog.update.microsoft.com/Search.aspx?q=4012215
http://www.catalog.update.microsoft.com/Search.aspx?q=4012212
#155 #152978871
>>152978810
А телевиндер тебе как?
#156 #152978873
>>152978801
Сейчас попробую.
#157 #152978877
>>152978774
ты бы за место девочек кондёры ставил а они бы загорали лежа на процессоре
#158 #152978879
СПАСИБО МИСТЕР МЕЙЛЕЦ
#159 #152978893
152978956
#160 #152978897
#161 #152978901
>>152978487
Без обновлений сидел?
152979971
#162 #152978910
>>152978810
Почему рассыпающаяся? Я когда был школьником у меня был похожий детский шкаф с письменым столом.
152980724
#163 #152978911
Итак, аноны, я тупой, потому и прошу у вас подтверждения правильности моих действий. Сначала закрыл этот порт через PowerShell, напечатав необходимую строку и жмакнув enter. Ничего не произошло, и я вырубил PS. Здесь все правильно, я надеюсь? После этого пошёл на сайт Майкрософта и скачал мартовское обновление, которое сейчас и устанавливается. Правда, как-то долго, установка идёт уже минут 10, а прогресс незаметен. После того, как она закончится я могу быть спокоен за свою коллекцию порно?
152979013
#164 #152978918
У меня нет антивируса, однако вирусов тоже нет. Что я делаю не так? А да, знаю, не качаю быдлософт из торрентов и левых сайтов, но это блядь тае сложно, что я хуй знает как с этим жить.
#166 #152978925
>>152978779
А вообще вот тут:
https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
Список названий виндовс слева это и есть ссылки.
152981817
#167 #152978940
>>152978801
МЕНЯЕТСЯ!
152979027
#168 #152978945
Мы и не заметили как стали жить в гибсоновском киберпанке. Где мои ламповые капсульные отели?
#169 #152978948
>>152978724
cmd → netstat -an
Если 135 и 445 Listening, то пизда. Я эти два порта наебнул в файерволе и роутере. Все равно они слушоются
152979036152979466
#170 #152978949
>>152978918

>нет антивируса


Чаю тебе. Тоже без антивиря сижу. Ни разу ничего не словил.
152980025
#171 #152978954
#172 #152978955
>>152978175

> сидеть жопой ко входу

#173 #152978956
>>152978893
Если 32-битная, то 3 сверху.
#174 #152978959
>>152978843

>mssecsvc.exe


благодарю
117 Кб, 1600x900
#175 #152978965
>>152978776
Нет.
152979235
#176 #152978970
>>152978861

>Эти проекции зараженного


Соси, маня
Восьмеркабог
152979039
#177 #152978979
>>152978816
Не обязательно голеньких. Просто погулять по плате среди огромных резисторов, конденсаторов и прочего.
152979119
#178 #152978996
>>152977957
Скоро, очень скоро. Уже нашли джва црушных трояна в этом месяце под вас.
#179 #152979002
152979086152979469
#180 #152979003
>>152978817
Сложного оборудования? у тебя там сервер управления метеорологической станцией или НАТО?
Большинство серваков выполняют роль хранителя информации и собственно всё
152979252
22 Кб, 530x399
#181 #152979009
я в безопасности?
#182 #152979013
>>152978911
Нет, не можешь, твой диск может в любой момент может наебнуться от старости, без помощи всяких вирусов. Делай бекапы.
152979205
#183 #152979027
>>152978940
Пруфани
152979238
#184 #152979036
>>152978948
Так что пизда-то? Следующее включение и выскочит окно?
152979244152979975
#185 #152979039
>>152978970

> зараженного


На восьмерку фикс вышел последней, вместе с ХР. Это тебе ни о чем не говорит?
152979194
#186 #152979040
>>152978828
lul кому то не повезло
вшей этому пидору этот криптор
#187 #152979052
>>152978487
Скинь адрес BTC, хочу транзакции посмотреть.
152979971
#188 #152979058
>>152979009
Ты забыл про 446 порт
#189 #152979060
>>152978830
Через СМС.
1191 Кб, 1280x721
#190 #152979073
>>152977799 (OP)
решил бля поработать, после того как поставил эти ваши ебаные заплатки.
Аноним #191 #152979079
>>152979009
вполне (но не точно). я в безобасности
#192 #152979080
Возможный бэкдоор находится в этих обновлениях или нет?
Шапка немного путает

http://www.catalog.update.microsoft.com/Search.aspx?q=4012215
http://www.catalog.update.microsoft.com/Search.aspx?q=4012212
152979594
#193 #152979086
>>152979002
вирус создал простой хукерс из АНБ весь нал уйдет конторе
#194 #152979107
>>152978918

> А да, знаю, не качаю быдлософт из торрентов и левых сайтов


Ты, наверно, не совсем понимаешь как шарится этот вирус. Он приходит не от левого софта, от заражённых людей, которые получили его от левого софта.
Он ШАРИТСЯ по порту и загружается, то есть ты не нулевой пациент, ты заражённый.
72 Кб, 600x800
#195 #152979109
#196 #152979118
>>152979073
Скетчап
Два чаю бро
6601 Кб, 3840x2400
#197 #152979119
>>152978979
Какой ты няшечка!
152979151152980054
#198 #152979135
>>152979073
кекус
спермерка?
15 Кб, 733x100
#199 #152979143
>>152979073
пиздец бля, хули вы тут насоветовали!
sage #200 #152979148
какой же толстый хайп. саги наверните ебланы.
#201 #152979149
>>152977799 (OP)
Ебаные параноики, вы меня заразили, сижу уже второй час доктором вебом пеку сканирую
#202 #152979151
>>152979119
Отправил жалобу.
152979349
#203 #152979166
У меня один вопрос. Как вирус понимает, какие файлы важные, а какие нет? Чтобы я заплатил этим пидорам мне должны заблокировать все браузеры и доступ в интернеты. На все остальное похуй как-то
152979340152979395
985 Кб, 1228x950
#204 #152979171
У вируса уже есть маскот?
152979197
#205 #152979172
Пацаны, отрубил на семерке этот СМБ кодом из шапки, теперь пропал общий доступ к папке на компе с других устройств. Включил заново, но доступ так и не появился. Че делать? Как сделать доступ через смб3?
6 Кб, 170x169
#207 #152979194
>>152979039

>пук


Восьмеркабог
#208 #152979197
>>152979171
Скоро очень скоро
152979276
#209 #152979199
>>152979009
Нет, этот сайт проверяет айпи. У многих локалок айпи идёт от сервера и не показывается ТВОЙ комп. В пределах локалки ты можешь быть всё еще уязвим.
Чтобы проверить запусти cmd.exe с правами админа, введи netstat -an и там будут показаны порты.
152979347
#210 #152979205
>>152979013
Но Wanna Cry мне больше не грозит? Бэкап у меня все на облаке. Точнее, аж на трёх. Гуглодиск, Яндексдиск и Мега. Очкую, что эта дрянь испортит файлы именно на облаках.
152979907
#211 #152979211
>>152978577

> Сосу хуи


Нраится?
152979305
#212 #152979215
>>152979073
А вот тут то я серанул
67 Кб, 1071x764
#213 #152979217
Если ваш билд больше этих, то вы можете забить хуй.
10240.17319
10586.839
14393.953
15063.0
152979243152979818
#214 #152979229
>>152979172
у тебя уже вирус
#215 #152979235
>>152978965
8 ядер, 4 fpu
#217 #152979243
>>152979217
А если Построение?
#218 #152979244
>>152979036
Может да, может нет. Обнови винду, отключи общий доступ к принтерам, отключи SMBv1 и прочитай молитву Духу Машины и восславь Омниссию
152979975
86 Кб, 604x475
#219 #152979249
Что опять макаки натворили? Почему по всем интернетам стоит такой отчаянный визг?
152979323
#220 #152979252
>>152979003
Это называется файлопомойка а не сервер.
И с винсервером не нужно пердолится полдня из-за того, что в линуксе нихуя нет дров для оборудования.
152979336
#221 #152979256
ЕБАНАХИ, НАХУЙ ВЫ ЗАКРЫВАЕТЕ ПОРТЫ, ЕСЛИ НАДО ОБНОВЛЕНИЕ УСТАНАВЛИВАТЬ?
152979302152979319
1104 Кб, 1272x894
#223 #152979264
Пизда нам всем.
#224 #152979271
>>152978018
Брат админит магазины, рассказывает- вчера в одном из магазов заразился пк с хп. Стоит за роутером, установлен кис, брандмауэр работает. Хуй, все равно заразился
#225 #152979276
>>152979197
Кровь прольется морем
#226 #152979283
>>152979238
Лолд.
#227 #152979284
>>152979238

>шаблончики


Ну вы поняли что делать
152979341
#228 #152979289
>>152979073
Порты закрывал?
#229 #152979301
2017 ГОД.... ПРОГРЕСС И КИБЕРНЕТИЗАЦИЯ..СНОУДЕН И СОКОЛОВСКИЙ.. ВРЕМЯ ВЫБРАТЬ, НА ЧЬЕЙ ТЫ СТОРОНЕ, АНОН. ПЕРВАЯ МИРОВАЯ КИБЕРВОЙНА НАЧАЛАСЬ.

CHOOSE YOUR FIGHTER
1. MENT (RUS) 2. REDNECK (US) 3. DUKE (UK) 4. SCIENTIST (CHINA) 3. JEW

CHOOSE YOUR WEAPON

FIGHT!
152979339
#230 #152979302
>>152979256
Его НЕ надо устанавливать
#231 #152979305
#232 #152979319
>>152979256
тыхуй ты дверь закрываешь если можно поставить сигнализацию?
#233 #152979320
>>152979073
Ай не пизди. На таймере почти ровно три дня, время прибытия таймера 00.47, у тебя на часах 13.27. Пиздаболы сосут хуй.
152979440
#234 #152979321
Вкиньте команды на закрытие портов 135 и 445
152979395152979519
#235 #152979323
>>152979249
У тех, у кого винда 7, и они не скачивали для неё мартовскую обнову, хацкер зашифровал их файлы.
#236 #152979328
>>152979238
Ты там поосторожнее, а то потом как в фильме 5 4 3 2 1 сразу
152979363
#237 #152979334
На Win.8 распространяется ?
45 Кб, 300x300
#238 #152979336
>>152979252
Нет дров для оборудования в линуксе
152979512
#239 #152979337
152979362
#240 #152979339
>>152979301

> JEW


Имба же.
152979433
#241 #152979340
>>152979166

> Как вирус понимает, какие файлы важные, а какие нет?


Никак. Он криптит все файлы формата джипег, вав, мп4, тхт, ворд и вообще всё, кроме браузера и интернетов.
Почему не блочит интернеты? Без них ты хуй узнаешь что такое биткоин
#242 #152979341
>>152979284
Опять пруфы что ли надо?
152979382
#243 #152979347
>>152979199

>У многих локалок айпи идёт от сервера и не показывается ТВОЙ комп



Вот у меня так. Вроде нету тн "реального айпи". В пауэр шеле прописал, порты в командной строке попытался закрыть, но если в моей локалке кто-то заражен, то и я в опасности?
152979528
565 Кб, 1280x1417
#244 #152979349
>>152979151
Ты забыл скопировать пикчу в свои фап-хранилища!
152979390
102 Кб, 802x784
#245 #152979353
А говорили, что Avast Free хуйня, отбил отаку злобных вымогателей.
как узнать я подвержен шатанию или нет? обновы никогда не ставил.
#246 #152979358
Хух, хвала Аллаху, что все важные файлы продублированы на флешке, и даже если эта ебень очутится на моём ноуте, то не страшно.
152979562152979579
#247 #152979362
>>152979337
Больше тебя нихуя не смутило?
152979439
#248 #152979363
>>152979328
Я буду отматывать время назад.
#249 #152979369
>>152979264
Хех, парашники с медузы подъехали. Как тебе левацкая ссанина на лице?
152979439
#250 #152979379
ХАКЕР ПОЛУЧИЛ 57 платежей
11,29019492 BTC = $19530 по курсу
#251 #152979382
>>152979341
Сейчас с твоими картиночками пруфы появятся и на линукс, и на мак.
152979435152979480
#252 #152979389
>>152978698
Мак охуевает работать в таком говне.
#253 #152979390
>>152979349
И правда. Теперь можно отправлять жалобу.
152979532
#254 #152979391
Как вручную скачать обновления? вообще нигде не предусмотрено чтоли? я помню как-то качал, а сейчас не могу.
30 Кб, 548x720
#255 #152979392
Тут че, все на лицензиях и линуксах сидят чтоле?
#256 #152979395
>>152979321
Кто не хочет обновятся, просто пишет это в командную строку.

netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name="Block_TCP-135"
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_TCP-445"
echo "Thx, Abu"

ОП-член, добавь в шапку.
>>152979166
.doc, .docx, .xls, .xlsx, .ppt, .pptx, .pst, .ost, .msg, .eml, .vsd, .vsdx, .txt, .csv, .rtf, .123, .wks, .wk1, .pdf, .dwg, .onetoc2, .snt, .jpeg, .jpg, .docb, .docm, .dot, .dotm, .dotx, .xlsm, .xlsb, .xlw, .xlt, .xlm, .xlc, .xltx, .xltm, .pptm, .pot, .pps, .ppsm, .ppsx, .ppam, .potx, .potm, .edb, .hwp, .602, .sxi, .sti, .sldx, .sldm, .sldm, .vdi, .vmdk, .vmx, .gpg, .aes, .ARC, .PAQ, .bz2, .tbk, .bak, .tar, .tgz, .gz, .7z, .rar, .zip, .backup, .iso, .vcd, .bmp, .png, .gif, .raw, .cgm, .tif, .tiff, .nef, .psd, .ai, .svg, .djvu, .m4u, .m3u, .mid, .wma, .flv, .3g2, .mkv, .3gp, .mp4, .mov, .avi, .asf, .mpeg, .vob, .mpg, .wmv, .fla, .swf, .wav, .mp3, .sh, .class, .jar, .java, .rb, .asp, .php, .jsp, .brd, .sch, .dch, .dip, .pl, .vb, .vbs, .ps1, .bat, .cmd, .js, .asm, .h, .pas, .cpp, .c, .cs, .suo, .sln, .ldf, .mdf, .ibd, .myi, .myd, .frm, .odb, .dbf, .db, .mdb, .accdb, .sql, .sqlitedb, .sqlite3, .asc, .lay6, .lay, .mml, .sxm, .otg, .odg, .uop, .std, .sxd, .otp, .odp, .wb2, .slk, .dif, .stc, .sxc, .ots, .ods, .3dm, .max, .3ds, .uot, .stw, .sxw, .ott, .odt, .pem, .p12, .csr, .crt, .key, .pfx, .der
#257 #152979398
>>152978830
А ну поясняйте!
#258 #152979401
После отключения порта комп вырубается с ошибкой.
Вы че посоветовали, пидоры.
#259 #152979404
>>152977799 (OP)
Почему на русском? Хакеры русские?
152979428152979515
53 Кб, 423x604
#260 #152979407
Как заклеить АНУС в WIN-8.1?
#261 #152979421
>>152978784
У меня TSP, а у тебя UDP, есть разница какой выбирать?
#262 #152979423
>>152977799 (OP)
Ваще похуй, сижу под XP и провожу по губам спидозникам на семерках.
#263 #152979428
>>152979379
То ли еще будет

>>152979404

Там много языков
181 Кб, 1049x667
#264 #152979429
Не хочет ставить пару обновлений.
Мне пиздец?
152979520152983571
#265 #152979433
>>152979339
Так за них только после 70 лвла зайти можно
#266 #152979435
>>152979382
Ёб твою мать, не хочешь не верь.
152979560
#267 #152979439
>>152979369
>>152979362
Жопочтецы подъехали.
152979473152979504
#268 #152979440
>>152979320

>>>152979073


>Ай не пизди. На таймере почти ровно три дня, время прибытия таймера 00.47, у тебя на часах 13.27. Пиздаболы сосут хуй.


Сань, хуй саси
#269 #152979454
>>152979379
Чего так мало то
40 Кб, 604x558
#270 #152979456
>>152977799 (OP)
А могли бы просто майнеры повнедрять таким способом, это же какой бы выхлоп только за первый день получился.
152979540152979581
#271 #152979463
>>152979379
К УСПЕХУ ПРИШЕЛ.
#272 #152979466
>>152978948
делай с аргументами -ano
тебе дадут ПИД процесоов которые слушают
открывай диспетчер задач и вкладку сервисы
сопоставляешь номера гуглишь что за приблуда и гуглишь как безболезненно отключить
#273 #152979469
>>152979002
Дай адрес хуйло.
152979610
#274 #152979473
>>152979439
Не читал же.
927 Кб, 1000x667
#275 #152979477
>>152979264

>теперь пол-литра стоит 205р.

#276 #152979480
>>152979382
За 3 минуты такое нафотошопить нельзя
152979537152980054
#277 #152979492
выключил пекарню вчера после обеда как только поднялся шум и до сих пор не включал
сижу в инете с патифона
какеры соснули
#278 #152979494
>>152977799 (OP)
На бубунте я в безопасности?
#279 #152979495
Почему биткоины нельзя отследить?
#280 #152979500
>>152979238
Орево))0
#281 #152979504
>>152979439
Нахуй мне читать что-то, что написано на медузе? Я и так знаю, какие они хуевые.
#283 #152979512
>>152979336
Нету. Я ж говорю - линукс максимум для роутеров. Ты охуеешь через линукс делать цепочку сетевой экран-сервак-магнитная лента.
152979601
#284 #152979515
>>152979404
Там много языков, ке ке ке
#285 #152979519
>>152979321
После закрытия, в cmd напиши netstat -an если 135 и 445 слушоются, то нихуя не помогло
#286 #152979520
>>152979429
У меня тоже не ставится
152983571
#287 #152979527
>>152979264
Заебись. Получается вирус гадит стекломойным пидорашкам, которым придётся раскошелиться ради водки намного больше? Ахаха найс.
#288 #152979528
>>152979347
Да. Если какой-то даун скачает файл с названием МОКРЫЕ ПИСЬКИ 2017 ЛУЧШАЯ КОЛЛЕКЦИЯ, а там окажется вирус, то он превратит комп того дауна в локатор и постучится к тебе по 445 порту. А ты и ответишь!
152979578
#289 #152979529
>>152977799 (OP)
Если у меня на ноуте вайфай выключен то не заразится? И что делать если на мою пиратскую Винду не устанавливаются обновления?
#290 #152979532
>>152979390
Погоди- постой отправлять жалобу, у меня для тебя есть ещё капелька варенья!
152979582
#291 #152979535
>>152978718
Значит у тебя диалап и вирус загружаться только неделю будет. Если держать комп включенным и никто не будет звонить по телефону
#292 #152979537
>>152979480
Но теперь то можно
#293 #152979540
>>152979456
Спилили бы также быстро.
#294 #152979542
>>152979395
Не слушайте этого пидорца, он наоборот рткрывает порты!!! Максимальный репост!!!
#296 #152979550
>>152978800
Это значит что ты не закрыт прослойкой в виде роутера, а сидишь в инете с голой жопой. Поздравляю.
#297 #152979560
>>152979435
Ну ваще то я сразу поверил что ты поставил голую виртуалку
152979752
13 Кб, 625x582
#298 #152979562
>>152979358
я проебал флешку с данными там все пароли от сбербанка от ви фи
#299 #152979566
>>152979505
Уже выпустили новую версию вируса
#300 #152979577
>>152979505
Не переходите по ссылке, пацаны, там вирус!
#301 #152979578
>>152979528
Бля, обидно
13 Кб, 625x582
#302 #152979579
>>152979358
я проебал флешку с данными там все пароли от сбербанка от ви фи
152979624152979724
#303 #152979581
>>152979456
Может быть дело действителньо в том чтобы подтолкнуть пользователей обновлятся. такой хайп, особенно в рунете.
152979701
#304 #152979582
>>152979532
Давай.
152979832
#305 #152979593
Заражение происходит через Линукс ?
152979632152979647
#306 #152979594
>>152979080

>http://www.catalog.update.microsoft.com/Search.aspx?q=4012212


The website has encountered a problem

Ахаха, лол.
#307 #152979596
>>152979395
Сука у меня от этого брат умер
#308 #152979601
>>152979512
Ай не пизди, у меня умный дом на дебиане. Так что не только для роутеров.
152979813152980073
#309 #152979610
>>152979469
Хуйло здесь ты, слепой ребёнок.
в шапке
#310 #152979624
>>152979579
Пароли на флешке? Ты что ебан?
152979680152979707
#311 #152979632
>>152979593
Да, через линупс прямо в ядро компуктера.
152979666
#312 #152979636
Если пока не заражен есть смысл спермерку обновить?
152979715
#313 #152979641
>>152977799 (OP)
XP бог ссыт на семерко и десяткопидоров.
152979688
#314 #152979647
>>152979593
Через твою мать-шлюху.
20 Кб, 400x221
#315 #152979650
152979719
#316 #152979653
>>152978487
Пароль уже проверял?
152979971
#317 #152979666
>>152979632
И как вирус находит порт ?
152979756152979791
#318 #152979680
>>152979624
там фуйл пароли.тхт
#319 #152979688
>>152979641
На ХР и 8 фиксы вышли последними. Тебе это ни о чем не говорит?
152979760
#320 #152979690
>>152979395

>.max, .3ds


>.blend нету


АХАХА СОСНУЛИ
152981744
#321 #152979701
>>152979581
Тогда поидее этим мог бы заняться сам майкрософт, чтобы все активнее обновляли их анальные зонды.
#322 #152979707
>>152979624
а где их хранить:?
152979765
#323 #152979713
>>152978636

>Важные нужные тебе файлы зашифрованы


что мешает вирусу зашифровать шифрованые файлы, даун? Это типа ты положил деньги в сейф а злоумышленик твой сейф засунул в свой и ты сасируешь
152979766152979858
32 Кб, 180x173
#324 #152979715
>>152979636
РАБОТЕТ - НЕ ТРОГАЙ
#326 #152979719
>>152979650
этот шарит
#327 #152979724
>>152979579
Че еще за пароль от спермбанка? Идешь и получаешь новый в терминале. Про вайфай вообще пушка, у папы спроси.
152979829
#328 #152979725
у меня адблок мне похуй
152979909
37 Кб, 184x184
#329 #152979726
FUG SOZAITE X=DDDDD
81 Кб, 900x586
#330 #152979744
Бля я был лучшим канпутерщиком в школе, в стамине больше всех символов набирал всмысле.
А теперь не могу закрыть ебучие порты через роутер. Сука за ШТО!?
152979861152979975
#331 #152979746
Схоронил все пароли.
Можно помирать.
#332 #152979751
Аноны, ради всего святого, поясните, что надо делать. В cmd порт 135 и 445 прослушиваются, у меня стоит роутер. со страху обновления мелкософта накатил (4012115). Менi пiзда?
152979903
#333 #152979752
>>152979560
Иди ка ты нахуй диванный скептик. Какие пруфы тебе нужны? Опиши.
152979837
#334 #152979756
>>152979666

Вирус атакует только гос организации
#335 #152979757
>>152979715

>РАБОТЕТ - НЕ ТРОГАЙ


А с писюном наоборот.
#336 #152979758
BAYEGANSRV\administrator Smile465666SA waf[*nna18ANUShot^"0mailPUNCTUMc4Q9om

credit: nulldot https://pastebin.com/0LrH05y2

ПИШИТЕ ХАКЕРУ
152979857
#337 #152979760
>>152979688
Фиксы для XP вышли в марте. Все, кто до сих пор пользуется XP, знают, как их получать.
152979939
446 Кб, 450x600
#338 #152979763
#339 #152979765
>>152979707
В идеале - в голове, на крайняк записывать в блокнот и класть в сейф.
#340 #152979766
>>152979713
Он имеет ввиду зашифрованы ли его ли файлы, то есть, работает ли вирус, или просто окошком доебывает
43 Кб, 576x432
#341 #152979768
>>152979395

>Кто не хочет обновятся, просто пишет это в командную строку.


>


>netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name="Block_TCP-135"


>netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_TCP-445"


>echo "Thx, Abu"


>



Схоронил.

ОП
#342 #152979770
>>152979718
И остаться без сетевого принтера и шары файлов с компа на ноут.
21 Кб, 400x349
#343 #152979775
Сук. чувствую что повесельсь завтра на работе, учитывая что клуши из бугалтерии и маркетинга любят открывать файлы счет.exe.
152979883
#344 #152979783
>>152979715
Двачую этого. А то потом будешь ныть что у тебя НИРАБОТАИТ ОШИБКУ ВЫДАЕТ.
39 Кб, 600x597
#345 #152979790
Ну где там мамины погромисты которые всё это время выебывались что обновы для винды полная хуйня и зондирование а еще снижают фапээс в майнкрафте?
СКОЛЬКО НА ТАЙМЕРЕ ОСТАЛОСЬ?
152979854152979905
#346 #152979791
>>152979666
Через интернет-каналы в проприетарных системах.
#347 #152979795
Что нам даёт знание, что перемотка времени работает?
#348 #152979806
>>152979718
Я еще сам клинт вырубил. Сижу молюсь своей тульпе.
53 Кб, 640x380
#349 #152979811
>>152977799 (OP)
Как анально огородиться от этого йоба вируса на шиндусе 8.1?
#350 #152979813
>>152979601
Ага. Для вкулючения чайника и открытия жалюзей еще.
152980123
#351 #152979817
Вопрос на миллион.
Если на пеке вирус есть, но окна и шифрации еще не было.
То при попытке слить файлы на внешний винт, он тоже будет заражен?
#352 #152979818
>>152979217
у меня 14393.1198

норм?
152979931
#353 #152979829
>>152979724

>от спермбанка?


где капитал хранится
152979921
194 Кб, 606x659
#354 #152979830
152980060
#356 #152979837
>>152979752
10 запущенных прог типа фотошопа, офиса
152980022
#357 #152979850
А как этот вирус на пеку влияет?
Как винлокер, ничего сделать не дает??
152980100152980665
#358 #152979854
>>152979790
Они же специально говорят, чтобы конкурентов с работы попёрли.
#359 #152979856
>>152979379
В ахуенное время живем. Благодаря анонимности весь мир теперь знает сколько зарабатывают хакиры. Самая мякотка будет, когда он вывести попробует.
152981283
#360 #152979857
>>152979758
ВЗЛОМАЙТЕ ПИДОРА
#361 #152979858
>>152979713
Дурак ты блять! Я спрашивал его: "Важные тебе jpg, txt, doc, xls зашифрованы или нет?" У него нет важных файлов на компе.
#362 #152979861
>>152979744
За то что ты такой даун, пиздуй в бухгалтерию бумажки печатать.
#363 #152979865
Британия заявила, что за кибер атакой стоит Кремль!
#364 #152979869
>>152977993
Какая модель? Тоже хочу умничку роутер.
#365 #152979881
>>152979718
Где эта хуйня настраивается?
36 Кб, 600x492
#366 #152979883
>>152979775

> любят открывать файлы счет.exe.


Проиграл.жиза, а ещё любят открывать autorun.cmd
152979918
#367 #152979895
А если сидеть в интернете через пользователя с ограниченными правами?
152979979
#368 #152979897
В чем плюсы Линукса? ( ° ʖ °)
#369 #152979898
что делать, если LISTENING?
696 Кб, 900x900
#370 #152979901
>>152979172
БЛЯДЬ ПИДОРАСЫ ТУПЫЕ ХУЛИ СИДИТЕ ИСПРАВЛЯЙТЕ ДАВАЙТЕ
152981439
#371 #152979903
>>152979751
Если обновления стоит и в програмдата нет файлов вируса то все заебись.
152980401
#372 #152979905
>>152979790
У подавляющего большинства итт есть роутер. Через роутер заразиться нельзя. Вообще не понимаю этого хайпа вокруг банального криптовымогателя, который работает с полупроцентом машин.
152980076152980455
#373 #152979907
>>152979205
Не грозит если ты его еще не поймал. Вирус не сразу проявляется - сначала он все шифрует. Чем больше у тебя винт и файлов на нем тем дольше будет шифрование идти и если ты вчера его поймал то сегодня он может вылезти по окончанию шифровки даже если ты вытащишь из компа интернет-шнут
#374 #152979909
>>152979725
Долбоеб.
#375 #152979918
>>152979883

> cmd


bat
#376 #152979921
>>152979829
Запроси новый по смс
#377 #152979923
>>152979832
Ты что сам рисуешь?
152980115
22 Кб, 374x370
#378 #152979931
#379 #152979939
>>152979760

> Microsoft releases #WannaCrypt protection for out-of-support products Windows XP, Windows 8, & Windows Server 2003:


> 4 hours ago

152980065
#380 #152979946
Лолебать, на 80 обновлениях из 161 винда улетела в бсод.
152979968
#381 #152979968
>>152979946
Пизда тебе
152980327
#382 #152979970
>>152979832
спасибо, анон!
152980115
#383 #152979971
>>152979653

>Пароль уже проверял?


Нет. Страшно.

>>152979052
Ниже на скринах есть.

>>152978901

>Без обновлений сидел?


Пиратка семёрки от васяна228.
152980122
#384 #152979975
>>152979244
>>152979036
SMBv2 тоже вырубаем
>>152979744
Я тоже не могу, потому что не ебу где их закрывать. Нашел только фильтр айпи.
#385 #152979977
Линуксоид вкатился.

Обоссал ваши больные недопк.
152980124
#386 #152979979
>>152979895
какая группа инвалидности?
152980010
#387 #152979980
>>152978487
Как подцепил?
#388 #152979987
Я знаю, что вопрос задавали сто раз, но
если закрыть порт на домашнем роутере - все норм будет?
#389 #152979988
Смотрю транзакции на кошельке хакера, там большинство закидало не 300, а 270-290
Забавно!
152980137152980873
48 Кб, 810x433
#390 #152979991
Ебанул в роутер.
Этого же хватит?
Билд стоит

>14393.953


Но я слишком параноик.
152980140
#391 #152979997
у меня в Win7 нету вообще такуой службы SMB
и роутер блочит все порты
так что идите нахуй
152980182
#392 #152980010
>>152979979
Последняя.
152980103
#393 #152980022
>>152979837
Но у меня их вообще нет.
152980439
#394 #152980025
>>152978918
>>152978949
Ебаны не знают что заражение возможно через открытый порт. Тебе нихуя делать не надо. Ни скачивать ни открывать ссылки. Просто если у вируса в списке рандомно сгенерированых айпишников попадется твой и твой 445 порт не закрыт антивирусом\фаерволом - тебе пизда
152980272
489 Кб, 500x299
#395 #152980041
Отключил комп от интернета, купил флешку на 128 гигов, перекачал туда йоба важные файлы типа аниме картинок и репа, подключился к интернету и смеюсь в лицо вирусу. Всем советую.
152980086
#396 #152980054
>>152979480

>За 3 минуты такое нафотошопить нельзя


Кого ты обманываешь, тут вон что за 3 минуты нафотошопили
>>152979832
>>152979119
>>152978672
#397 #152980060
>>152979830
Кстати да, найти ключ шифрования и потоковые векторы имея в наличии исходный файл и данные алгоритма и векторов инициализации и не так уж и сложно.
#398 #152980063
Лол работаю помощником областного судьи.
И самое хуевое у секретутки появился вирус и ГЛАВНОГО СУДЬИ ГОРОДА БЛЯТЬ

А там такие данные что пиздец
152980102
#399 #152980065
>>152979939
Все так. Только вот есть специальная версия XP (в которую любая XP превращается одним ключиком в реестре), и эта версия обновляется штатно до 2019 года, обновления выходят одновременно с семеркой. Такие дела.
152980144152980167
#400 #152980073
>>152979601
свет консолью включаешь?
152980174
#401 #152980076
>>152979905

> Вообще не понимаю этого хайпа


Хайп из-за того что под раздачу попал сбер, мвд, гибдд и прочие мегафоны. Из-за этого всё выглядит как КИБЕРАТАКА МИРАВОВА УРОВНЯ, а не то что там нулёвые айтишники и хуёвые лан сети с даунами которые ищут МОКРЫЕ ПИСЬКИ в интернете
374 Кб, 1200x625
#402 #152980077
>>152977957
Думаю тебе стоит пойти на 3 хуя и одну пезду
#403 #152980086
>>152980041

>купил флешку на 128 гигов


Мне почка нужнее.
118 Кб, 1600x900
#404 #152980090
Файрфокс уже палит вирус.
152980288
#405 #152980092
>>152979715

>ОБНОВИЛСЯ ИЗ-ЗА ВИРУСА


>ВИРУСА НЕТ - ЗАТО ТЕПЕРЬ ЗОНДЫ В ЖОПЕ

152980256
#406 #152980095
>>152979832
Почему эти две тянки раздетые, а третья одетая?
#407 #152980100
>>152979850
Шифрует к хуям все файлы, т.е. всем твоим файлам пиздец.
152980602
#408 #152980102
>>152980063
проiграв
#409 #152980103
>>152980010
За вами буду.
6703 Кб, 3840x2400
#410 #152980115
>>152979923
>>152979970
Последняя и самая сладкая!
Как-то скачал их, спрашивается нахуя?!
А вот тут и пригодились!
152980159152980212
#411 #152980122
>>152979971
Проверь пароль, не ссы. Я серьезно.
152980223
#412 #152980123
>>152979813
Вообще-то у меня там полноценное голосовое управление для включения/выключения света, температуры и влажности и включения пекарни
#413 #152980124
>>152979977
Иди шеллшок с хеартблидом пропатчи да гостевую сессию в убунте запрети.
152980443
200 Кб, 1600x874
#414 #152980125
бля, я походу уже заражен, что делать.
152982072
#415 #152980137
>>152979988
А если ему закинуть один сцаный шекель?
152980310
#416 #152980140
>>152979991
Сука, какого хуя у меня нету в роутере такой вкладки? Ебаный хуявей
#417 #152980144
>>152980065
Ты с кем разговариваешь, блядь? Либо пиши название своей васяновской хуйни с зондами, либо иди нахуй, некрофил ебаный.
152980422
#418 #152980147
>>152979395
Всё равно лисенинг, сука.
#419 #152980149
Ебанул значицца через ps по SMB и ебанул закрытие порта 445 и вроде аваст перестал орать шо бля пиздец ебашу мразь mssecsvc.exe. Это говно ко мне три дня ломилось.
#420 #152980159
>>152980115
Молодец. Не буду отправлять жалобу.
152980330
#421 #152980167
>>152980065
Таки двачаю, эта версия XP, используется банками.
#422 #152980174
>>152980073
Голосом, можно еще кнопку нажимать.
#423 #152980182
>>152979997
И еще червь неактивен уже больше 12 часов (в том смысле, что если раньше не начал, то теперь уже ничего не шифрует). Но всем похуй итт.
78 Кб, 1897x378
#424 #152980185
Объясните, какой именно накатывать?
А может все сразу?
152980234
82 Кб, 1204x748
# OP #425 #152980207
так пацаны, мне надо поработать.
Шапку кто нить заберите для продолжения
http://rgho.st/private/6pK99NYYK/ad4c34b2ed184d645fd817a371ac1205
#426 #152980212
>>152980115
Какие же они милые!
Жаль, что 3д - сплошь мрази.
#427 #152980223
>>152980122
Через день.
#428 #152980230
>>152978109
как штуку в цмд запустить, как на 3 пике?
#429 #152980234
>>152980185
1 сверху на х64.
152980281152981319
#430 #152980243
>>152980207
Список билдов в нее напишите.
#431 #152980256
>>152980092
БИЛЛУ ГЕЙТСУ ПОНРАВИЛОСЬ СМОТРЕТЬ КАК ТЫ ДРОЧИШЬ ЧЕРЕЗ ВЕБКУ
@
СТАРЫЙ ИЗВРАЩЕНЕЦ ЗАДОНАТИЛ ТЕБЕ ЛЯМ БАЧЕЙ
152980534
#432 #152980268
Мне удалось только ПоверШел заюзать, этого достаточно? та херня с майкрасофта не устанавливается
#434 #152980272
>>152980025
Хуй ты этот порт закроешь. Я его анально заблокировал в файерволе и роутере, а он все равно слушоется
152980430
#435 #152980281
>>152980234
Спасибо.
152981894
49 Кб, 394x600
#436 #152980284
>>152977799 (OP)

> Хованский


> Русский Рэппер

#437 #152980288
>>152980090
Он его сразу палил. Просто сам вирус не через браузеры распространяется.

В этом и хайп, ибо сам вирус по себе хуевый, есть в 1010305949493 раз круче крипторы. Тут прикол в уязвимости в SMB.
#438 #152980289
Как закрыть LISTENING 135 и 445 портов в 10-ке? Роутера нет, прямое подключение в сетевуху.
18 Кб, 90x90
#439 #152980293
>>152980212
офк тебе жаль, жиробас, чего еще интересного расскажешь, как тебя в школе в толчек башкой кунали?
152980359
6 Кб, 255x64
#440 #152980308
Отрубил DCOM, и тем не менее.
152980349
#441 #152980310
>>152980137
То ничего не произойдет, а у него будет лишний один шекель
152981014
479 Кб, 600x800
#442 #152980321
152980591
#443 #152980327
>>152979968
Не, нихуя. 80 обнов установились нормально. Осталось донакатывать 506 мб и сверху полирнуть заплатками от мелкомягких.
2126 Кб, Webm
#444 #152980330
>>152980159
Фулл пак девочек на платке собран! Манямирок спасён!
152980619
20 Кб, 400x400
#445 #152980339
А если я беру инет с мобилки на роутер, а уже потом на компик? Это безопасно конкретно с этим вирусом?
#446 #152980342
>>152977799 (OP)
Так стоп. Значит для заражения обязательно должен быть белый IP?
152980432
31 Кб, 480x360
#447 #152980348
>>152980212

>Жаль, что 3д - сплошь мрази.


Неправда!
#448 #152980349
>>152980308
Это потому, что ТЫ ПИДОР
#449 #152980354
>>152978551
Все командлеты улетели штурмовать линукибиру
#450 #152980359
>>152980293
120кг - не жирный
Ты на Америку глянь
#451 #152980369
>>152980269
Вирус побежден?
152980393152980467
132 Кб, 803x1280
#452 #152980370
>>152980212
Исключение- лолички!
#453 #152980393
>>152980369

> anybody could start it again by.. changing the domain, and moving some infrastructure chess pieces around

#454 #152980401
>>152979903
Папка SWCU TEMP появилась Анончик, я не троллю, помоги, Г-сподом прошу. У меня слёзоньки от страха бегут
152980473
155 Кб, 1600x900
#455 #152980416
Сейчас зашифрую раздел с аниме картинками и посмотрю, может ли он их зашифровать
152980453152980907
#456 #152980422
>>152980144
https://en.wikipedia.org/wiki/Windows_XP#Support_lifecycle последний абзац. Никаких васянов, все работает через Microsoft Update.
#457 #152980430
>>152980272
Как чекнуть прослушку порта?
#458 #152980432
>>152980342
Нет. Кто-то заразился в твоей локалке и разносит по ней. А в локальной сети у тебя индивидуальный айпи есть. Поправьте, если ошибаюсь.
#459 #152980439
>>152980022
Что нибудь тяжелое, что инсталлить дольше получаса. Иначе это голая винда или виртуалка.
#460 #152980442
Вообще похуй, меня не коснется, потому что я охуенный счастливчик!
#461 #152980443
>>152980124
нахуя?
#462 #152980453
>>152980416
Это твои важные файлы?
152980604152980692
#463 #152980455
>>152979905
>>152979905

>Через роутер заразиться нельзя


ПХАХАХАХАХХАХАХХАХАХ!!!
152980745
#464 #152980457
Треды летят аки дикие, не успеваю следить.
169 Кб, 768x1024
#465 #152980460
>>152980207
ОП всех тредов!
152980588152982295
#466 #152980463
>>152980207
Зачем ты ходишь по страницам каких-то педофилов?
152980588
#467 #152980467
>>152980369
Его остановили. Как только выйдет новая версия, то все пойдет по пизде, опять, если Мелкософт не заткнет все дыры.
152980543152980925
#468 #152980473
>>152980401
А ты тян?
152980499152980597
#469 #152980475
>>152980430
БАМП ВОПРОСУ
152980521152980559
39 Кб, 650x366
#470 #152980490
Не обновлял дриснятку пол года, стоит беспокоиться?
#471 #152980499
>>152980473
Девочка внутри.
152980568
#472 #152980509
>>152980430
cmd → netstat -an
#473 #152980514
#474 #152980517
>>152980490
Тобi пiзда.
#475 #152980521
31 Кб, 867x342
#476 #152980527
Я спасён?
#477 #152980529
>>152980490
Так она сама уже все обновила и тебя не спросила.
152980577
#478 #152980533
>>152980509

>netstat -an


Оригато.
#479 #152980534
>>152980256

@
ВЕДЬ ОН ВСЕ ЕЩЕ МОЖЕТ ЗАХОДИТЬ В МАЙКРОСОФТ ЧЕРЕЗ БЕКДОРЫ
182 Кб, Webm
#480 #152980543
>>152980467

>Мелкософт


> заткнет все дыры.



Проиграл
#481 #152980544
Ну и где мой вирус, блять.
#482 #152980546
>>152980490
Я уже год как не обновлял. Залочил порты по местным гайдам и скроллю двачи без задней мысли.
#483 #152980548
>>152977957
Ну как там, я слышал вам только собираются гта1 портировать.
152981502
#484 #152980554
>>152980509
Да это параша, нахуй ты пишешь эту команду?
152980580
#485 #152980559
>>152980430
>>152980475
http://ping.eu/ port check

>>152980509
То, что порт локально прослушивается, не значит, что он доступен из Интернета.
#486 #152980561
#487 #152980564
>>152980490
У тебя уже заражен, поздно.
#488 #152980566
спермобляди как обычно соснули
из-за дыр, которые оставило анб
ожидаемо
152981180
#489 #152980568
>>152980499
Тогда нахуй иди. Я хотел тянке помочь, почувствовать себя добытчиком и защитником.
152980715
#490 #152980577
>>152980529
я отключил принудительно, раз в неделю приходит сообщение о обновлениях, которое я просто закрываю
152980612152982439
#491 #152980580
#492 #152980588
>>152980460
Не угадал.

>>152980463
интересно почитать про людей. Кто чем занимается. Раньше такого не было. А теперь можно окунуться в жизнь другого человека.
Представить себя на его месте. Пообсуждать с самим собой его проблемы или представляя как разговариваешь с его женой.
152980681
2650 Кб, Webm
#493 #152980589
Надо было ставить BOLGENOS
#495 #152980597
>>152980473
Я гуманитарий юрист. Это гораздо хуже
#496 #152980602
>>152980100
У меня 2 гига фоток ЕОТ и столько же смешнявых картиночек. Стоит волноваться?
#497 #152980604
>>152980453
Это виртуалка, блять
152980628152980706
#498 #152980612
>>152980577
Включай быстрей пусть обновляется.
2249 Кб, Webm
#499 #152980619
152980670
#500 #152980621
>>152977799 (OP)
Открыл на всякий случай порты и выключил фаервол, жалко стало вирус, все его гонят, не хотят пускать к себе на компьютер, никто ему не рад. Бедный-бедный вирус.
152980663
#501 #152980628
>>152980604
Не ругайся.
#502 #152980643
>>152980559
445 port is closed
ахуэнна
152980680
#503 #152980654
Что делать если стоит 8.1?
152982181
#505 #152980661
пилите перекат!
#506 #152980663
#507 #152980665
>>152979850

>А как этот вирус на пеку влияет?


залазит чезез твой волосатый небритый 445 порт
#508 #152980670
>>152980619
Её бы к врачу сходить с таким поведением глаз.
#509 #152980671
>>152980559
И тебе добра, анон.
#510 #152980680
>>152980643
И так у большинства, которое бегает тут с горящими жопами. В шапку бы запилили ссылку, что ли.
152980794
#511 #152980681
>>152980588
Пиздец ты ебанутый. Я бы тебе втащил при встрече.
152980756
#512 #152980692
>>152980453
А что ещё важного на личном компе может быть, что жалко потерять? Фотки в основном, если не хранил их ещё где-то, то тю-тю.
152980739
#513 #152980706
>>152980604
Котик, тупой вопрос, какая именно виртуалка? Как запустить?
152980847
sage #514 #152980712
>>152980670
Я также умею лол.
152980874
11 Кб, 210x146
#515 #152980715
>>152980568
Лел, толстота. Тянке ты рили поможешь, когда эта хуйня её фотачки заархивирует, а ты сделаешь так, чтоб было норм.
152980797
#516 #152980724
>>152978910
ПАРОЛЬ ОТ СЕЙФА ЗАПИСАН В БЛОКНОТЕ
@
ЗАБЫЛ ПАРОЛЬ
@
ШАХ И МАТ
#517 #152980739
>>152980692
Запили видяшку, как вирус шифрует компуктер.
152980907
#518 #152980745
>>152980455
Он прав, я так и пережил вчерашнюю ночь, потому что у меня не включен проброс портов и прочие uPNP, а локально все замечательно работает по SMB
152980872
#519 #152980755
>>152980660
Пони!
#520 #152980756
>>152980681
Мой хуй бы ты себе в рот втащил.
#521 #152980759
Перекатывайтесь.
#522 #152980776
>>152977799 (OP)

> ИСПРАВЛЕНИЯ, ЗАТЫКАЮЩИЕ ДЫРЫ В ВИНДЕ 7


> http



Ору на всю хату как ненормальный.
Годный тред, давно такого не было.
#523 #152980785
>>152980670
Бля, у меня тоже такое бывает иногда. Я умру?
152980874
#524 #152980787
Только молитвы Богу-Машине спасут ваши компьютеры.
152980864
#525 #152980788
Мой миллениум не заразят?
#526 #152980794
>>152980680
Но у меня он был открыт пока я не пнул брандмауэр, сейчас закрыт, да. Аваст орать перестал на счёт вирусов сразу. Алсоу, че эт за смб такой шо его отрубать надо? А то команду то я прописал, но шо эт за хуйня не понял.
152980977
#527 #152980796
>>152977799 (OP)
1. ПЕРЕЗАГРУЗИЛ 6 РАЗ
2. ЗАПУСТИЛ ANNO 1404 СКАЧАННЫЙ В МАЕ
3. НИХУЯ НЕ ОБНОВЛЯЛ ПОТОМУ ЧТО НЕТУ

И все заебись.
Обновление винды удалил. 15 гигабайт говна на винте в 40 гб - это дебилизм.
152980865152980882
#528 #152980797
>>152980715
Ну да, я так и хотел. Ты вообще к чему это пизданул?
152980952
#529 #152980815
>>152980559

>http://ping.eu/ port check


у меня по твоему сайту они закрыты
152981003152981059
#531 #152980831
>>152978109
Патч сначала накати
#532 #152980845
Заражайте пеки подруг, приходите, и ебите их.
2510 Кб, Webm
#533 #152980846
>>152980670
С каким таким поведением?
#535 #152980860
>>152980490
Если обновишь то закачаешь вирус.Эти трали специально говорят обновить что бы словить лулзов
#536 #152980864
>>152980787
Учитывая что битарды хранят на своих пекарнях тут только выпиливание пеки поможет...
#537 #152980865
>>152980796

>на винте в 40 гб


Как там в 2002?
#538 #152980866
У меня на *: стала 64 накатываться, разве такое возможно?
#539 #152980872
>>152980745
UPnP отключать особого смысла нет. Отсекает минимальный процент малвари (чтобы воспользоваться UPnP, малварь должна сначала попасть на комп, а если она попала на комп, то кроме открытия порта, она может сделать другие, гораздо более интересные вещи).
152981049
48 Кб, 446x625
#540 #152980873
>>152979988
Комиссия!
#541 #152980874
>>152980785
>>152980712
Эпилепсией не страдаете?
152980962
#542 #152980877
>>152977799 (OP)
штож вы делаети, я ж параноик, ох ты боше ш мой, мудохаться теперь, закрывать этот порт.
#543 #152980882
>>152980796
Двачую бро, идут они нахуй со своими вирусами и киберугрозами, могут пожевать моего говна, я готов к вирусу можете мне его втред скинуть я скачаю, мне похуй.
152981455
#544 #152980895
>>152977963
ПОДУМОЙ
1125 Кб, 2362x1000
#545 #152980896
#546 #152980907
>>152980739
Долбоёб. На шифровку уходит достаточно много времени. Естественно, вирус сначала не будет себя показывать, а потом - сюрпрайз, мазафака.
>>152980416
Да какая ему нахуй разница, шифрованный раздел или нет. Он не станет расшифровывать, просто зашифрует уже то, что есть.
152980973
#547 #152980914
>>152980847
Вирус мне не нужен. Мне для другого виртуалка нужна. Та что от мелкомйгких херовая. Попробую эту.
#548 #152980925
>>152980467
Они заткнули ещё в мае, но пиратам без обновлений они ничем не помочь не могут.
#549 #152980928
Ну я этого и ожидал. Не примонтированный раздел не тронуло. Алсо, вирус вполне легко удаляется ручками.
152980954
#550 #152980943

>Как написал @MalwareTechBlog, когда он регистрировал домен, он не знал, что это приведет к замедлению распространения вируса.


Чтобы снова начать заражения, злоумышленникам достаточно изменить несколько строчек кода, где упоминается домен iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com.
усё?!
#551 #152980952
>>152980797
Если в cmd порт Listening а по сайту closed, все в порядке? Анончик, ну скажи ДА, и я сразу отстану
28 Кб, 362x362
#553 #152980956
Появилось фото виновного в массовой кибер атаке
152980996
sage #554 #152980962
#555 #152980973
>>152980907
Олух, не можешь поставить запись?
152981058
#556 #152980977
>>152980794
SMB - это виндовая шара, позволяющая смотреть файлы соседних компьютеров в локалочке. У протокола несколько версий, в реализации самой старой версии нашли баг, багом по-тихому пользовалось NSA, а теперь может и любой рандом из интернетов, взявший опубликованные эксплоиты с гитхаба.
152981038
983 Кб, Webm
#557 #152980983
Всем быстро качать самую защищённую OS http://www.bolgenos.su/
152981011
#558 #152980988
>>152980952
А ты тян?
152981073
#559 #152980996
>>152980956
НАБИГАЕМ!!!
#560 #152981003
>>152980815
Проверь там же 80 порт. Если он закрыт, то значит у тебя локалка которая работает через сервак. Потому что 80 порт это http и без него сайты не открываются.
Лучше чекайте порты через cmd.exe где надо прописать netstat -an
#561 #152981011
>>152980983

>хвост не вставлен в жопу


ну...
#562 #152981014
>>152980310

>Ничего не произойдёт


У тебя будет на 1 шекель меньше, вы таки не еврей?
#563 #152981030
>>152980954
можешь попробовать заразить снова и сделать как он написал
https://twitter.com/GossiTheDog/status/863195914885890049
152981111
#564 #152981038
>>152980977
А ну мне всё равно эта хуйня нахуй не впёрлась.
#565 #152981049
>>152980872
Какая нибудь шибко умная прога откроет порт и все. Зачем рисковать.
#566 #152981058
>>152980973
Что увидишь-то? Почитай хоть в интернетах, как это работает. Я вообще другой анон.
#567 #152981059
>>152980815
Я о том и говорю. Да, у тебя сервис слушает 445 порт, но подключиться из интернета (а не из локалочки) к тебе нельзя. Т.е., ты уязвим только если кто-то принесет и подключит зараженный комп к твоей локалочке.
152981209
#569 #152981073
>>152980988
Ну помоги ты :(
152981110
#570 #152981076
>>152980952
Проверь 80 порт
152981322
83 Кб, 876x1024
#571 #152981079
Блядь, у меня спермерка не хочет обновляться и заплатка с сайта микрософта не качается.
152981114
#572 #152981094
>>152980660
Тролль
152981310
#573 #152981095
>>152981003
Проиграл с эксперта.
#574 #152981101
>>152977799 (OP)

>Для Windows 7: SMBv1 отрубается на семёре через ps командой


>(запускать от имени администратора)


>


>Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force


Как это запустить от админа?
152981179
#575 #152981104
>>152981003
Да, у меня локалочка работает через сервак. 80 открыт, через команду открыты оба.
#576 #152981110
>>152981073
Да что толку тебе помогать, если ты не тян? Я ж не пидор.
#578 #152981114
>>152981079
Рукожоп что ли?
16 Кб, 451x239
#579 #152981138
#580 #152981158
Мне онлайн проверка портов пишет что у меня они все закрыты. Нет ли тут наебки?
#581 #152981173
Скиньте вирус.
152981236
66 Кб, 123x451
#582 #152981178
Если я сижу через еблайновский жопорез, что мне грозит?
152981212
#583 #152981179
>>152981101
Cmd от имени одмена нужно запустить
#584 #152981180
>>152980566
линуксобляди как опытно распетушились
#585 #152981184
Перекатите уже.
#586 #152981193
>>152980952
Да. Все в порядке. Дебила с нетстатом не слушай. Поксролль выше, я объяснял.
152981298
#587 #152981196
>>152981158

> они все закрыты


Как же ты капчуешь?
152981269
#588 #152981206
Я правильно понимаю, что если я просто установлю патч, то мне не о чем беспокоиться?
152981263152981572
#589 #152981209
>>152981059
Ну бля, тогда ПОМОЛИМСЯ,БРАТЬЯ, которые через локалочку подключены, чтобы какая-то мразь нас не заразила.
152981333
#590 #152981212
>>152981178
Ограничение трафика и низкая скорость скачки.
#591 #152981213
>>152981158
Есть. Значит у тебя локалка на серваке, а там нет портов.
Заходи в cmd.exe от админа, пищи netstat -an и там покажут ТВОИ порты
#592 #152981216
>>152980954
О, перенакатил опять чистую виртуалку
#593 #152981236
>>152981173
Открой порты, отруби брандмауэр и включи SMB и удаленный доступ к принтерам. Вирус сам тебя найдет.
152981249
#594 #152981249
>>152981236
Это будет долго.
#595 #152981253
где перекот
152981286
#596 #152981256
>>152981158
Нет, твой провайдер сам закрыл порты.
152981314
#597 #152981257
>>152980952
нет, не в порядке. Порт-то открыт, ебантяй.
#598 #152981263
>>152981206
Да, обязательно поставь патч по ссылке с сосача, какие еще могут быть вопросы.
#599 #152981269
>>152981196
Чтобы капчевать, не нужно открывать порты. Соединение устанавливает твой комп. Чтобы заразиться, нужно, чтобы твой комп слушал порт, а роутер знал о том, что комп слушает. Чтобы роутер узнал, нужны телодвижения, т.к., по умолчанию он не знает.
#600 #152981278
бля
Говноедды года - британские больнички, руснявые мусора и МЕГАФОН.
Они платят огромные деньги за инфраструктуру и не смогли вовремя обновится. Пиздец уебаны.
152981482
#601 #152981280
>>152978136
Да призошло, если без ошибки вернул.
#602 #152981283
>>152979856

> Самая мякотка будет, когда он вывести попробует.


Отмоет же. Потом подождет годик или два и выведет.
152981343152981404
#603 #152981286
>>152981253
Сам коти.
#604 #152981298
>>152981193
Спасибо, анончик. Добра тебе и поцелуй
32 Кб, 452x199
#605 #152981309
windows6.1-kb4012212-x64
есть ошибка, что я делаю не так?
#606 #152981310
152981440
#607 #152981314
>>152981256
Только вот в пределах локалки они открыты. И если кто-то из твоей подсети скачает исполняемый файл с вирусом, то заразит всю локаль.
152981997
#608 #152981315
Я заметил, что где-то 20 секунд хранятся оригинальные файлы. Порядок работы вируса таков.
1. Запускается
2. Шифрует файлы, но оригинальные оставляет
3. Запускается окошко вымогателя, оригинальные файлы удаляются.
152981355
13 Кб, 692x371
#609 #152981319
>>152980234
Что делать?
152981363152981415
#610 #152981322
>>152981076
клосед
152981479
#611 #152981333
>>152981209
Вот вам да, нужно ставить апдейты и файрвол (или выключать SMB). Хотя апдейты всем нужно ставить - мало ли, понадобится интернет в обход роутера напрямую воткнуть.
152981461
61 Кб, 606x643
#612 #152981335
обновления не ставил. вроде всё норм. но навсякий случай скопировал милфопак на флешку
152981400
#614 #152981343
>>152981283

>годик или два ссаться чтобы вывести 6к долларов


Мда успех конечно оглушительный.
#615 #152981355
>>152981315
ты пароли можешь проверить?
#616 #152981363
>>152981319
бочку
152981449
#617 #152981379
Котаны, если я скачаю сэмпл вируса на комп, а на компе у меня нет прав на установку приложений, то я смогу заразить машину? Спалит ли админ что это я скачал и запустил вирус? Последний день на этой работе, руки чешутся пакость сделать
152981563
52 Кб, 500x341
#618 #152981400
>>152981335
держи ещё
#619 #152981404
>>152981283
Учитывая то, что он использует прогу спизженную у АНБ и то, что он заработал жалкие 20к, то его скорее за сраку возьмут спецслужбы, чем он выведет что-то
#620 #152981409
>>152981309
У тебя отключена служба BITS (Background Intelligent Service) или Windows Update.
152981524
#621 #152981415
>>152981309
Включить службы центр обновления, bitc, установщик модулей мастдая.

>>152981319
Скачать версию для своей винды, маня.
#622 #152981439
>>152979901
>>152979172
Переустанови шиндоуз. Очевидно жи.
#623 #152981440
>>152981310
>>152980660
блядь по русски-скажите. я нихуя не понимаю эти термины что они пытаются нам сказать этими странными словами?
#624 #152981442
Ставить или не ставить обновления из шапки - вот в чем вопрос. Голосуем! Вершим судьбу! Обосновываем! Помогаем!
#625 #152981449
>>152981363
хуй не стоит.
#626 #152981455
>>152980882
это же ракель из "друзей"
#627 #152981461
>>152981333
ну смб тот я отключил же командой в пс?
152981554
#628 #152981479
>>152981322
Значит у тебя сервак вместо интернета. Открывай cmd.exe от админа и пиши там netstat -an
152981554
96 Кб, 1280x720
#629 #152981482
>>152981278
Ну у нас на одном сервере места не было для сервиспака в сервис викэнд. Добавили место, следующий викэнд в конце следующего месяца, там у них БСОД случился, они опять не установили сервиспак, ждём следующего конца месяца, патчей нет с 2013.
#630 #152981502
>>152980548
ну можешь в последнюю поиграть, только файлики расшифруй для начала, немощный
152982376
187 Кб, 640x640
#631 #152981524
>>152981409
Ну да, я когда винду ставил- все упдаты отрубил нахуй
#632 #152981554
>>152981461
Да, если отключил, все ок.

>>152981479

> Значит у тебя сервак вместо интернета.


Ахутнг! Коошун! Рептилоиды скочали весь интернет на один сервак!
#633 #152981563
>>152981379
сделал пакость - сердцу радость
#634 #152981572
>>152981206
У тебя там на пеке еще 60000 портов и триллион программ. Если начнешь ставить на каждую хуиту патчи - ебало треснет.
#636 #152981817
>>152978925
А на пиратский виндоус тоже можно накатить?
152981893
#637 #152981893
>>152981817
А то.
#638 #152981894
>>152980281
В Сервисах отключить Центр обновления Windows и поставь тип запуска Вручную.
21 Кб, 529x61
#639 #152981909
Ну и хули?
#640 #152981968
>>152981909
это надо забивать в PowerShell
152982210
#641 #152981981
>>152981909
Ты мудак? Она для повершелла, через него запусти
152982210
#642 #152981997
>>152981314
Тут наверное зависит от провайдера, как я понимаю я не в локалке с соседями, хотя надо будет проверить. А в домашней локалке только я сам и могу скачать файл с вирусом, пепе.жпг
#643 #152982072
>>152980125
У вас убунту милорд
#644 #152982092
Бля, а я 3 года шиндошс не обновлял, я систему не наебну если чисто один патч для затыкания этой дыры накачу или все надо ставить что накопились и уже потом заплатку накатить?
152982140
#645 #152982140
>>152982092
забей раз не заразился то уже норм
152982239
#646 #152982164
>>152981309
Центр обновления Windows отключить и поставить типа запуска "Вручную".
#647 #152982181
>>152980654
Тебя уже не исправить, ты уёбок от природы
3 Кб, 957x87
#648 #152982210
152982284
#649 #152982239
>>152982140
А то я от ахуя начал накатывать всю ту кучу обновлений что накопились, аж охуел.
152982412
#650 #152982271
>>152981909
Можно проще
Раздел реестра: >HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters
Создай новую переменную типа dword SMB1 и присвой ей ноль.
#651 #152982284
>>152982210
Да, если бы ты обосрался тебе бы не пустую строку выдало. Забань ещё 445 порт и нормально.
152982324
#652 #152982295
>>152980460
Пидор создающий компьютерные вирусы
#653 #152982324
>>152982284

>Забань ещё 445 порт


Напомни, как это сделать?
152982506
#654 #152982376
>>152981502
А я нихуя не ловил и не поймаю. Сасируй. В Украине еще не одного зараженного нету.
152982436
#655 #152982412
>>152982239
ну молодец теперь ты окончательно убил винду обновлениями. будь готов к тому что включить выключить ты тееперь компьютер не сможешь и тормоза жуткие тормоза
152982538152982833
#656 #152982436
>>152982376
Дебил с говнотопа, Украина на 2ом месте по уровню заражения.
152982499
#657 #152982439
>>152980577
У меня пиратка, отключил их вообще.
#658 #152982499
>>152982436
Пруфы? Их нету так что соси. Если бы были заражения у нас бы уже раисю, обвиняли.
152982679
#659 #152982506
>>152982324
netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=445 name="Block_TCP-445"

В командной строке.
152982547
#660 #152982538
>>152982412
Ну не знаю, перезагрузился и установил без задней мысли.
#661 #152982547
>>152982506
Скинь в новый тред команду на форматирование диска с
#662 #152982600
>>152977799 (OP)
Подключать винду с голой жопой в интернет мувертон. Хотя бы роутер нужен.
137 Кб, 1280x720
#663 #152982604
Фото, сделанное сотрудником РЖД
152982660
#664 #152982610
Новый тред будет?
294 Кб, Webm
#665 #152982650
#666 #152982660
>>152982604
Сколько поездов уже столкнулось? Власти скрывают?
#668 #152982739
>>152982679
Доказательство что в этой стране не могут в безопастность.
152982809
#669 #152982753
>>152982679
Ну а хули ёба, Винда от зверя.
#670 #152982809
>>152982679
>>152982739
Хотя выглядит очень устаревшей информацией
#671 #152982833
>>152982412
А ты пиратоблядь наверное)))
152983006
#672 #152982871
>>152982679
Какие то хуевые, пруфы у тебя маня. Мы в Украине как в маленьком селе, заразился бы кто уже знали.
#673 #152982960
Где перекот?
152982990
#674 #152982990
#675 #152983006
>>152982833
нет лицушник, я один раз поставил лицуху начал обновления ставить и охуел. качал он их хуй знает сколько потом устанавливал 5 часов, потом "не выключайте компьютер идёт установка" висело наверное всю ночь утром встал вырубил из розетки. сам включил начался откат несколько часовой не выдержал и перекатил винду и больше никогда их не устанавливал впизду их
162 Кб, 1242x907
#676 #152983571
>>152979429
>>152979520
У вас отключена служба обновлений виндовс, вы дебилоиды сука :D
Как на скрине: Вручную -> Применить. Затем качаете патч, ставите его, ребутите ПеКарню, заходите в службы и снова вырубаете Windows Update.
6 Кб, 364x150
#677 #152983875
Поставил мартовское обновление на голый SP1. БСОДа нет, полёт нормальный. Пиратка.
#678 #152983912
>>152982679
Лул, Крым и Гомороссию как Украину посчитали.
Тред утонул или удален.
Это копия, сохраненная 13 мая 2017 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
« /b/В начало тредаВеб-версияНастройки
/a//b//mu//s//vg/Все доски