Вы видите копию треда, сохраненную 13 мая 2017 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
Число зараженных компьютеров ежечасно застет с громадной скоростью.
ТРЕД №22
Первый тред: https://2ch.hk/b/res/152930021.html (М)
Второй тред : https://2ch.hk/b/res/152936528.html (М)
Третий тонет https://2ch.hk/b/res/152941163.html (М)
и т.д.
15 тред https://2ch.hk/b/res/152971325.html (М)
16 тред https://2ch.hk/b/res/152974400.html (М)
17 тред https://2ch.hk/b/res/152977799.html (М)
18 тонет https://2ch.hk/b/res/152981307.html (М)
19 тонет https://2ch.hk/b/res/152984881.html (М)
20 тред https://2ch.hk/b/res/152989341.html (М)
21 тред https://2ch.hk/b/res/152991849.html (М)
-------------------------------
ПРЕДИСЛОВИЕ:
_____
Началось массовое заражение криптовирусом по всему миру. На данный момент известно о больницах в Лондоне, ГИБДД и МВД России, Мегафоне. Запасаемся попкорном и ждем развития событий.
https://nation-news.ru/264825-virus-zakralsya-v-informacionnuyu-sistemu-gibdd-istochnik
https://meduza.io/news/2017/05/12/v-britanskih-bolnitsah-odnovremenno-proizoshel-tehnicheskiy-sboy-hakery-zablokirovali-kompyutery-i-trebuyut-vykup
http://m.pikabu.ru/story/kriptoshifrovalshchik_porazil_set_mvd_5044435
------------------------------------
ИСПРАВЛЕНИЯ, ЗАТЫКАЮЩИЕ ДЫРЫ В ВИНДЕ 7
http://www.catalog.update.microsoft.com/Search.aspx?q=4012215
http://www.catalog.update.microsoft.com/Search.aspx?q=4012212
-----------------------------------
Для Windows 7: SMBv1 отрубается на семёре через ps командой
(запускать от имени администратора)
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force
Запустил от имени админа но теперь вообще ноль реакции на команду
так и должно быть. это нормальное поведение. Говорит о том, что команда применилась
Для Windows 10
Третий пик в ОП посте
---------------------------------
Кто не хочет обновятся, просто пишет это в командную строку.
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name="Block_TCP-135"
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_TCP-445"
echo "Thx, Abu"
---------------------------------
КАК БОРОТЬСЯ, ЕСЛИ УЖЕ ЗАРАЖЕН:
1. НЕ ПЕРЕЗАГРУЖАЙТЕ КОМПЬЮТЕР!
2. НЕ ЗАПУСКАЙТЕ .exe ФАЙЛЫ, СКАЧАННЫЕ В МАЕ
3. ОБНОВИТЕ АНТИВИРУС И ПОСТАВЬТЕ СКАНИРОВАНИЕ ВСЕЙ СИСТЕМЫ
--------------------------------
Про ВИРУС, распространение и история:
Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США.
Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет.
В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео.
В этом наборе есть опасный инструмент DoublePulsar.
Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar
простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.
https://geektimes.ru/post/289115/
----
Еще про распространение:
ХАКЕР WHITEHAT ИТТ! РАССКАЗЫВАЮ КАК ЭТО РАБОТАЕТ. ВСЕМ ВНИМАТЕЛЬНО СЛУШАТЬ.
У тех кто начал эту атаку есть
>Эксплойты слитые Shadow brokers
>Сканнер сети который они сами написали на C/Python
>Linux сервер
Как это работает?
>Скрипт сканнера запускается на Linux сервере
>Вбивается определенный IP диапазон или целая страна
>Скрипт сканирует диапазон на открытый 445 порт
>В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера
>эксплойт закачивает файл и запускает его.
КАК ХАКЕРЫ ДЕЛАЮТ ТАК, ЧТОБ СЕРВЕР СКАНЕРА НЕ ПАЛИЛСЯ?
В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется.
---------------------------------
Интерактивная карта распространения вируса в режиме реального времени
https://intel.malwaretech.com/WannaCrypt.html - это карта страдающих пидарах по всему миру
--------------------------------
КОШЕЛЬКИ ХАКЕРОВ
https://blockchain.info/address/13AM4VW2dhxYgXeQepoHkHSQuy6NgaEb94
https://blockchain.info/address/12t9YDPgwueZ9NyMgw519p7AA8isjr6SMw
https://blockchain.info/address/115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn
--------------------------------
НЕ ПОДТВЕРЖДЕННЫЕ ДАННЫЕ:
Майкрософт в обновлении подсунула БЭКДОР и теперь за вами будут следить (информация проверяется в надежных источниках)
Виновата в виросной атаке - Монголия, Канада и ряд стран Африки (Заключение полузависимого диванного эксперта из Текстильщиков)
Уязвимы только компьютеры под управлением ОС Windows 7-10, пользователи МАКоси и Линукс могут спать спокойно (эксперты из треда оспаривают это заключение)
---------------------------------
СОТРУДНИКИ ПОЛИЦИИ БУГУРТЯТ ИЗ-ЗА ВИРУСА В ВК:
https://vk.com/wall-28464698_720473
---------------------------------
В треде присутствует группа анонов, которые пошли в отрицалово и не верят в существование вируса, так же пытаются оспорить заявление СМИ и Лаборатории Касперского (Хотя уже пруфов было столько, шо пиздец). По неподтвержденным данным (информация проверяется) это дело рук Нэвэльного.
---------------------------------
Позиция Анатолия ШАРИЯ по этому вопросу:
Тут дело скорее не в каких то хакеров из-за океана, а просто Украина решила таким образом отомстить России за Донбасс. Хотя сколько можно им говорить, что Россияне принимает участия в конфликте на востоке Украины и то, что жители путем референдума сделали свой выбор отсоединения от незалэжной. Суть вируса в том, что бы просто навести панику, которой не поддается общество. Ведущие it специалисты России прямо сейчас решают эту проблему и очень успешно.
----------------------------------
ПОЗИЦИИ РУССКИХ РЭППЕРОВ по данному вопросу.
Витя СД - сидит итт и активно поддерживает пострадавших от вируса.
Павел Техник - пожелал лично расправиться с хакерами физически.
Галат - предложил ОБОССАТЬ ХАКЕРОВ, а не сидеть на жопе.
Хованский - предлагает больно и унизительно ПОКАРАТЬ ИХ СВОЕЙ ЕЛДОЙ.
Саша Скул - предложил наказать ОХУЕВШИХ ПРОГРАММИСТОВ.
СЛАВА КПСС ХРАНИТ МОЛЧАНИЕ.
Шокк - высрал два невнятных твита.
ОКСИМУРОН - В панике, плачет в вк, т.к. зашифрованы все треки
НОЙЗ МС - Надеется что двач остановит этот хаос
ЛАРИН - Нервно покуривает, т.к. зашифровалось 400 гб с ЦП
>Как это работает?
>
>>Скрипт сканнера запускается на Linux сервере
>>Вбивается определенный IP диапазон или целая страна
>>Скрипт сканирует диапазон на открытый 445 порт
>>В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера
>>эксплойт закачивает файл и запускает его.
>
>КАК ХАКЕРЫ ДЕЛАЮТ ТАК, ЧТОБ СЕРВЕР СКАНЕРА НЕ ПАЛИЛСЯ?
>
>В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется.
Тут написана абсолютная чушь. Уже выяснили, что один из модулей локера сам работает в качестве сканера и репликатора. Никакого распространяющего сервера нет.
Кроме того, изменение IP источника не сработало бы, т.к. SMB это TCP протокол, в котором перед передачей данных происходит т.н. хендшейк, который не возможен при спуфе ИП адреса.
Ссу на ебальник местным диванным какирам-экспертам и, в частности, тому клоуну, который скопировал этот бред на гиктаймс.
ПРАФИСИАНАЛЫ блядь, не удивительно что вас выебали некомпетентные школьники-скрипткиддисы.
специалист_по_информационной_безопасности
заблокировал себе 445 и 80 порты
>когда этого затейника найдут
Самые главные хуйлопаны - АНБ, что они сделали, чтобы обезвредить говно, которое у них спиздили и обмазали им десятки тысяч ПК?
>80 порт закрыт. Комп подключен к роутеру шнуром, а роутер смотрит в инет. 445 закрыт. Отгородился ли я анально ?
И зачем ты себя фиксируешь?
Почему через regedit нет инструкции по отключению параметра SMB1? Это же явно легче.
Может сходим на мой любимый фильм по комиксам фильм?
Что же ты так Андрюша.
>АНБ, что они сделали, чтобы обезвредить говно, которое у них спиздили и обмазали им десятки тысяч ПК?
Сказали мелкомягким что бы они выкатили говнопатчи побыстрее пока пол мира не ебануло
Нет
Нет, ты уже петух.
легче, чем прописать одну строчку?
Ну ты и лошара.
Потому что ОП - хуй.
ААААААААААА!!! ДИВАНОН!!! ТРАВЛЯ!!! НАБИГАЕМ!!!
спасиба
Проиграл.
Сможет.
Ну хотя бы не ps а полное название программы написали для нубов.
Отвечайте на мой ответ!
Это ебеня и там холодно.
С незнакомцами никуда не хожу.
443 порт советского интернета
Here's your (you), faggot.
Фотожопер, время хоть меняй.
Что лучше делать обновлять или что вабще нахуй?
Но я твой лучший друг, Макс. Пошли, будет весело!
Да. Самая высокая плотность заражения, чекай карты из ОП-поста.
В смысле?
Поставь патч и живи спокойно.
HTTP не весь интернет как бы
смотри сам
Я вот со вчерашней ночи пытаюсь скачать этот вирус, отрубил всю безопасность, лазил по всяким малоизвестным и не очень порносайтам и торрентам, качал и запускал екзешники с интернета, даже час просидел на сайтах МВД и мегафона чтобы от них заразиться, чет нихуя.
Аноны ГДЕ СКАЧАТЬ ЭТОТ ЧЕРТОВ ВИРУС?
Мой друг погиб во время урагана.
Достаточно ли открытого 445-го порта, чтобы внедрить doublepulsar?
Близки к 100%
Лол
Почему Настя меня бросила?
Потому что ты двощер, очевидно же
А также посадите моего автора на бутылку.
Потому что у тебя ВИРУС
Шансы 0%, эта версия червя уже не работает.
Урагана не было, Макс, это все просто плохой сон. Плохой сон, Макс, ты просто спала!
Потому что она шлюха, а ты нищий урод с 10см.
левый однодневный сайт какой то
Я не ОП.
Абу же не зря их для нас делал.
На пикабу народ пишет, что заплатка на 64-битную спермёрку у многих убивает загрузку оси.
Она тоже двощер, такой рак просто ужас
Потом можно будет включить ???
Он хуй.
Этот сайт старше тебя. Старше абсолютного большиства сайтов, на которых ты бываешь.
ОПАСНА
Зимой словил подобный локер да, скачал и запустил какой-то левый экзешник, лол но довольно быстро нашёл дешифратор. Как они вообще создаются эти дешифраторы, интересно. И в чём проблема создать его именно для этой версии вируса?
Это пираты с неправрславным активатором и, возможно, без SP1.
Да не, я богатый 33 см богатырь
Это все иллюзия, успокойся. У тебя вирус. Ты скоро умрешь.
проебал свой ксм
Если все сделано правильно, то дешифровка возможна только при содействии автора этого говна.
Этот вирус уже прибили, жди, пока завтра хацкер выкатит обнову.
Годный вирус.
Пруфани давай.
Он не выкатит обнову, ему достаточно заразившихся. Многие подумают несколько дней и заплатят. Новую версию может сделать разве что какой-нибудь новый дебил.
За щеку пруфанул.
>Если все сделано правильно, то дешифровка возможна только при содействии автора этого говна
Вы не думали что вирус шифрует по массиву псевдослучайных числел которые сам и генерирует, прячет и забывает ключ. Даже само окно предупреждает что бы вы ничего антивирусом не чистили потому что в ином случае не сможете расшифровать даже оплатив. То есть ключ по идее где то спрятан на компе жертвы, хотя прямой ссылки на него при декомпиляции вируса вы не найдете.
Так мы сходим в кино, Макс? Сходим?
Тебе блять виднее.
Тебя уже обоссали в прошлых тредах, что ты ещё хочешь?
Двачую. Не могут своими силами экономику поднять - так начинают через вирусню бабло у соседней сверхдержавы клянчить.
Дикари.
Добрый день. Прошу прощение за свое блаблабла. На работе, пока(!), все нормально, проверял сегодня. Но есть один комп с WindowsXP (обновление до актуальной ОС проблематично по ряду причин, но есть повод поднять эту тему перед начальством как никогда), который две предшествующие недели вел себя странно, вылетал в BSOD, подтормаживал (списал на плохие сектора на харде). С пятницы он был выключен от греха подальше. Сегодня в безопасном режиме сканировал KVRT, поймал в системной памяти троян. До того так же ловился этот троян и MEM:Trojan.Win32.EquationDrug.gen. В пятницу в района 18:00 по Иркутскому времени был вылет в BSOD без какой-либо причины. Вопрос, как поступить завтра, чтобы недопустить шифровки файлов в том случае, если гадость таки удачно была словлена? Мне нужно, как понимаю, поставить заплатку по ссылке из первого сообщения в теме, также мне требуется обновить версию KIS до актуальной (было запущено в свое время :( ). Подскажите аккуратный и грамотный порядок действий, так как боюсь, что при загрузке в небезопасном режиме получу по самое ойойой :) Спасибо.
P.S. по логам фаерволла видно, что 9 мая в 14:40 нечто подозрительное залетало с французского IP (могу показать адрес завтра, когда вновь доберусь до компа).
Генерится пара RSA ключей. Генерится рандомный ключ для каждого файла, он шифруется RSA публичным ключом и кладется рядом с данными файла, приватный ключ летит автору червя. Таким образом он может расшифровать либо конкретный файл (если ему дать зашифрованный AES-ключ), либо просто отдать тебе приватный ключ, чтобы червь расшифровал все файлы.
В голос.
Сука, содомит.
А почему так дохуя просят за дешифровку? Разве не логичнее просить, к примеру, 15$? Уверен многие бы платили, а так 300, кому оно нахуй надо?
Не надо накатывать больше ничего, у тебя уже пропатченная система
Так даже лучше
Но для минимизации рисков не забудьте обновить свою версию Windows. Подробности в нашем руководстве.
Хорошего и безопасного дня!
Тут вряд ли ответят.
Количество телодвижений, необходимых для приобретения биткоинов, слишком велико. Немногие хомячки в принципе способны заплатить, независимо от суммы. Поэтому ставка на большую сумму, которую хоть кто-то, но заплатит.
и отрубаете SMB1
все епта
обновы делают тоже самое
>>153999999
Пробросил 445 порт, добавил абракадабровый домен из кода вируса в хостс, с нетерпением жду виртуальных цыган.
Будет просто турбоиронично, если поимеют всех, даже тех, кто блокировал порты и накатывал обновления, а меня, стоящего с распростёртыми объятиями и спущенными штанами, эта хуйня обойдёт.
как это сделать команда из под админа не робит
Потому что команда из оппика запрещает использование УЯЗВИМОЙ версии протокола, а сам сервис продолжает работать, нахуй его отключать?
не подавился, богатырь?
Кун из прошлых тредов дождался минут через пять. Если хочешь просто поиграть, скачай и запусти бинарник сразу.
Так дайте мне этот бинарник, ёбаный в рот.
Я про netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_TCP-445"
Фапфапфап, примерно так
Kasper VRT нашел еще один троянчик, с:programm data\kwzddhmb548\u.wnry Trojan-Ransom.Win32.Wanna.c
Это какая-то наебка. Фикс весит полгига и все, что он делает, это снимает галочку в компонентах винды.
Включай. Если уже заражен, то хоть узнаешь об этом, а если нет, то сможешь обезопасить себя.
А, тогда так: файрвол запрещает подключения к порту, но сервис остается запущенным и слушает порт. Просто попытки подключения к порту блокируются.
Ну вот же ссылка на гитхаб.
https://gist.github.com/rain-1/989428fa5504f378b993ee6efbc0b168 тута смотри, ёбаный в рот.
Да нахуй сдался этот роутер? Как гроза - так он горит всё время. Уже заебало просто.
У меня паранойа боюсь что включу щас комп и там эта хуйня чо делать???
Ты дебик, лол!
Бля, ты ваще нулевой.
Хрен знает, но чем раньше узнаешь, тем лучше мб
Включать.
Грузитесь в безопасном режиме и проверяете наличие следующих ключей в реестре:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\[random] "[Installed_Folder]\tasksche.exe"
HKCU\Software\WanaCrypt0r\
HKCU\Software\WanaCrypt0r\wd [Installed_Folder]
HKCU\Control Panel\Desktop\Wallpaper "[Installed_Folder]\Desktop\@WanaDecryptor@.bmp"
Как ты им в рот ссышь если этот криптор не затронул упомянутые тобой системы? Толстишь ты, даун и ссышь ты только в себе в рот.
МОЧЕРАТОР!!!
В безопасном режиме грузиться не обязательно. Ключи никто не прячет.
та нахуй оно нада
С холодильника капчуешь.. ах да, у всех же смартфоны теперь.
У меня уже полчаса прошло чёт. ХЗ, может я порты через жопу пробросил.
ПУСК - Выполнить - Powershell - вставляешь
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force
Потом идешь в regedit - HKEYLocalMachine - SOFTWARE - microsoft - ole - EnableDCOM - присваиваешь N
Потом идешь в диспетчер устройств - вверху выбираешь подменю ВИД - показывать скрытые устройства - (у меня называется Драйвера несамонастраиваемых устройств) - ищешь NETBT - свойства - драйвер - Тип отключено
Перезагружаешься и молишься
Пишу с брата
Может и так. Ну ссылка выше, в любом случае. Скачай exe-шник, он дальше сам разберется.
Живой хоть?
Пешу с зависимости
Лол.
Ребят, помогите советом, пожалуйста.
Вчера вырубил комп и пошел к другу. У него узнал про новый вирус, и увидел, что бывает при заражении.
(у него заразился комп).
Свой ПК пока не включал, но скорее всего он заразился.
Стоит Вин ХР.
Что делать сейчас?
Задача - не потерять файлы, потому что большой архив фотографий всей моей семьи...(
Вариант:
Загрузиться с ЛайвСД и скопировать все файлы на внешний HDD. Потом внешний винт подцепить к 100% чистому ноуту и пройтись по нему антивирусом со свежими базами.
Исходный комп форматнуть и поставить начисто систему с вышедшей сегодня заплаткой. Вернуть файлы с внешего жд на комп.
Или есть варианты побезопаснее?
Что посоветуете?
Спасибо за ваши советы заранее...
да, локер вшивают на фабриках
По телеку показали и все сразу принялись ставить какие-то патчи
Хуйня это все не верьте
Вам себя надо бояться за то что покупаете такое
ты чо епта, закрой порт епта, шо сложна штоле? динахуй тагда
Йаааайаааааааааа вещи вещи вещи вещи
В настройках сети убрать NAT
Тогда я подставлю основную систему.
Написать вирус.
Еще пробросить 445 порт в интернет.
Можно проследить передачу. Аноны уже почти сутки этим занимаются и проигрывают с заплативших. Битки открыты.
Как считаете, можно ли подключать HDD с некоторыми зараженными папками (на одном харде несколько локальных дисков, папки заражены на 2 из 4 локальных дисках..) к другому(незараженному) компу чтобы сохранить нормальные файлы и сделать формат HDD?
В роиси на здравоохранение, несмотря на плохое качество, вирус практически не повлиял.
Так ведь запрет на битки еще в прошлом году хотели ввести.
Напиши кошель их, посмотрю сколько заработали
>скоро запретят битки.
А заодно вебмани, яндексденьги и вообще все криптовалюты. А то ишь ты чё удумали, хрилансиры хуивы, назарабатывают всяких криптовалют и ябут друг друга в жжёппы! налоги неплотють
Там игор нема
Он на 10ке. Если сперма, другое делай.
первый самый
Я особенный?
ITT ЕСТЬ
>
>Вчера вырубил комп и пошел к другу. У него узнал про новый вирус, и увидел, что бывает при заражении.
>(у него заразился комп).
>Свой ПК пока не включал, но скорее всего он заразился.
Жахались пекарнями с другом?
спасибо
мози монтана!
ОТ ТО-ТО ХОРОШО, ЧТО У НАС В ПОЛУКЛИНИКАХ НЕТУ УОТЭТАВА ВСЕХО, КОМПУТЕРНОВ ЭТИХ БЕСОВСКИХ! ВОТ КАРТОЧКА-ТО - НИХТО НЕ ВЗЛОМАИТ! ТОЛЬКО ПОТЕРЯТЬ МОГУТ, НУ НИЧО, БОХ ТЕРПЕЛ И НАМ ВЕЛЕЛ. ЭТО ВСЁ ОТ БОГОВА - БЕСОВСКИЕ МАШИНЫ ЛОМАЮТЬСЯ, А МЫ НАРОД-ТО БОГОИЗБРАННЫЙ, НАМ ОНО НЕ НАДО, ВОТ ПРИДЁШ, ПОСИДИШЬ В ОЧЕРЕДИ - И ВСЁ! А МОЛОДЁШ ЭТА ПУСТЬ ЗНАИТ КАК СВАИМИ ТЕЛЕФОНАМИ ИГРАТЬСЯ, У НИХ МОЗГИ САДЯТСЯ ОТ ЭТАХО, И У ВРАЧЕЙ АНГИСКЕХ САДЯТСЯ ТОЖЕ, А НАШИ ВОН МОЛОДЦЫ КАКИЕ, ДА!
Да. В современном мире таких как ты как раз называют особенными.
ХУЯ ТЫ ЮМОРИСТ!!!
чё бояться то? я сам уже 7 лет как на линуксах сижу, раньше был виндовсблядью и лецинзионным касперским, после того как словил два раза за неделю хуйню которая блокирует винду решил перекатиться на линуксы и ни сколько не пожалел об этом.
ну ненадо ну не тролль
Ты просто батхерт что я на подсознательном уровне хакир))
Что за домен? И кто его захватил? И почему если в коде червя был такой функционал, домен не принадлежал его авторам что-ли?
Нет. Но имеет значение говносборочка от васяна.
@
НА КОМПЕ ВАЖНЫЕ ДОКИ
@
РЕШИЛСЯ И ЗАПЛАТИЛ
@
ВСЕ АНЛОКНУЛИ
@
НА СЛЕДУЮЩИЙ ДЕНЬ ПО НОВОСТЯМ ПЕРЕДАЮТ ЧТО ВИРУС ПОБЕЖДЕН
@
FEELSBAD
@
ЧЕРЕЗ НЕДЕЛЮ ХАКЕРЫ ВЫПУСКАЮТ v2.0
@
ВАШИ ДОКИ ЗАШИФРОВАНЫ ПЛАТИТЕ БАБЛО
Вебмани и яндекс.деньги электронные деньги, а не криптовалюты. Вебмани вообще ценные бумаги
этот либербот сломался, несите нового
Пикабублядки должны страдать
Ну такое.. я бы не сказал что он/они много заработали
>ЧЕРЕЗ НЕДЕЛЮ ХАКЕРЫ ВЫПУСКАЮТ v2.0
>@
>ВАШИ ДОКИ ЗАШИФРОВАНЫ ПЛАТИТЕ БАБЛО
Необучаемый блять... Бэкапы делай.
Не имеет. Я пират и обновился, полет нормальный.
Вангую что это байт кросовка, что бы все поставили их обновления
16 битков, 25к бачей
Заразись и спроси в их саппорте.
Пушто у тебя роутер.
Я смотрю, вы тут все очень умные и уверенные в себе ребята. Но я уверен, что половина из вас насрет себе в штаны, если вдруг встретит меня ночью в безлюдном месте.
От смеха?
У меня нет роутера, напрямую подключен и 80 тоже закрыт, мб сайты пиздят?
ты чо блядь настолько тупой?
>Эльбрус хакеры не одолели
Каким раком связан эксплойт в Шинде и какой-то блядь процессор?
Как ты себе это представляешь?
А если нет локалки?
блять, ты БОТ ЧТОЛЕ!!!?
СКОЛКОВО, ИННОВАЦИИ.
>>Эльбрус хакеры не одолели
>Каким раком связан эксплойт в Шинде и какой-то блядь процессор?
домохозяйки то этого не знают
ну.. стояла семёрочка при чём чистая а не какая то там сборочка от vasya228 и касперский стоял ЛИЦЕНЗИЯ. и каким то образом всё это словил за неделю.
pro igral
Netbios?
Пожалуйста, подскажите как понять заражен ли ноутбук и не сделать хуже при этом.Комп словил этот вирус,будучи подключен к инету вчера.Позавчера 11мая через тот же кабель к инету был подключен ноут(без роутера),отключила где-то в час ночи 12мая.на ноуте стоит та же самая нелицензионная виндовс7 что и на зараженном компе.Вчера вечером на ноутбуке офлайн все по виду было ок,но вдруг вирус активируется при следующем подключении к интернету? Вопросы:
1)что надо сначала делать при включении ноута,антивирусник там запустить(у меня trend Micro Internet Security) или сначала надо этот патч для виндовс ставить?
2)если виндовс нелецензионный,то и патч не поставишь?
3)если с зараженного компа выходила в скайп и почту через Outlook то может ли другой комп подцепить эту заразу,когда я выйду на нем в свой скайп или почту?
Очень прошу ответить,я в этом не разбираюсь,сижу рядом с ноутом и боюсь его включать))))а у меня там диссертация.
бля, у меня как на 3-м пике, мне пiзда?
Пиши в телеграм
винда на это явно не встаёт. долько дос и прыщи
Я так понял, через роутер оно не перелазит, если порт не прокинуть?
Лопатами
Самые большие ХУИ у рэперов в России
Букер де фред -28 см.
ЖАК Энтони -27 см.
Оксимирон -26 см.
Янг Трэппа -24 см
Гнойный - 24 см.
Шокк - 24 см.
1 класс - ХУЙ 23 см.
>ВК Эльбрус 401-PC позволяет запускать не только ОС «Эльбрус», но также и другие операционные системы, предназначенные для запуска на платформе Intel x86/х86-64, прежде всего Windows XP и различные варианты Linux
>прежде всего Windows XP и различные варианты Linux
AYYY INNOVATSII
блядь, там SMB уязвимость в винде. С хуя ли айос и андроид то?
Чтоб он подавился омарами на каком нибудь острове блять, желаю смерти этому заражальщику
ПОЧАЛОСЬ!
там это на гитхабе лежит, скачай скомпайль, да обмазывайся
На 8.1 тоже есть. ОП хуй добавь, что для 8.1 актуально тоже что и для Win10.
К-о-о-ля!!
0,10 зараженных отправили
У меня от тебя ЧЯДНТ
Забей, эта хуйня поражает в основном корпоративные компьютеры.
Один хуй, если ты не эксперт в компьютерах, то 100% не обезопасишься, а потому забей. А диссертацию копируй на флешку каждый час, а флешку вынимай из компа-и будет тебе счастье. Алсо, на какую тему дисс?
Ну посоветуйте!
темные времена настали.
Сегодня комрад пришел ко мне на работу, с грустным лицом и ноутбуком. Говорит поймал какой то вирус, надо посмотреть. Включаю и ОПАНА, то что доктор прописал. Тот самый вирус. Попытался своими силами сделать все возможное и не возможное. Установить удалось то что этот вирус не распространяется на безопасный доступ к ОС. Следовательно капчевать капчу ИТТ он может. Даже самый жесткий антивирус не смог его удалить. Вирус не въедается в ядро, в отличии от его предшественника из швейцарии и после ядерного взрыва комп по прежнему смог запустить НО! уже без рабочего стола. просто была надпись и таймер. Попытался почистить реестр все в том же безопасном режиме. Открыл другой ноутбук и сделал реестр 1 в 1(резервная копия, благо версия одна и та же.). Все удалил старое, внес все новое. Удалил обновления все, удалил ключ. Все в общем. полностью очистил сознание ноутбуку. И все заработало. без окон, без всего. Установил с DRP все драйвера за 2014 год. отключил обновление и браундмаер. Вроде все пока хорошо.
Ебался с его ноутбуком больше 4 часов.
Ну как ебался. неспешно обдумывая каждый шаг пришел к успеху.
Это для тех для кого поезд ушел. Но а просче переустановить виндоз, если нечего терять
эй даун, на биткоин кошелек можно хоть рубли, хоть баксы кидать, они конвертируются.
Тоже самое на валютную банковскую карту ты можешь кидать рубли, но на карту поступят ввиде баксов
> Ежемесячный набор исправлений качества системы безопасности для систем Windows 7 на базе процессоров x64 (KB4012215), март 2017 г.
+ Еще на свою жопу навлек международное расследование. Алсо, какая вероятность, что его, либо их найдут?
Лечится и находился Касперским virus removal tool
А вообще, в естественном протекании вещей (без нарочного скачивания) - оно после перезагрузки должно вылезти или посреди сеанса?
репорт дауну
Только что вроде бы снес его утилитой Dr. Cureit, пока не вылазит и Malawar не ругается. Но файлы его во всех папках. А мои так и остались зашифрованными( Фон на рабочем столе поменял на прежную фотку, а не этот черный экран. Винда 7 у меня, откуда прилетел хрен его знает, но неделю назад комп тоже перезагружался. Щас гоняю хваленой утилитой AVZ, находит зараженные файлы но пишет, что перехватчик не определен!
Есть предположение, что от игры которая в Steam!!!
Так как я в нее вчера вечером играл, после этого комп словил эту хрень.
>рочка при чём чистая а не какая то там сборочка от vasya228 и касперский стоял ЛИЦЕНЗИЯ. и каким то образом всё это словил за неделю.
У меня стоит чистая пиратка с 2009 года, активированная кейгеном от Васяна- работает как часы, регулярно получаю официальные обновления, ни разу вирусня не попадала.
Наверное, дело в том, откуда растут руки- из плеч или из жопы.
Как говорится, дай дураку стекляный хуй, так он и хуй разобьет, и руки порежет.
Российский новый пират?
@WanaDecryptor@.exe (скорее всего уникальный для каждой папки)...
порты 135,137,138,139,445,1900 лучше закрыть
>Даже самый жесткий антивирус не смог его удалить
Кашпировский?
>просто была надпись и таймер
тик тик тик
>отключил обновление и браундмаер
Прально, порты открыть и пробросить еще в случае чего
>неспешно обдумывая каждый шаг пришел к успеху.
Да, спи спокойно.
ну так андроид этож линух
Ты дурак?
>>153001037
Есть еще 4-й кошелек, который был еще в первой версии криптора https://blockchain.info/address/1QAc9S5EmycqjzzWDc1yiWzr9jJLC8sLiY
https://twitter.com/malwrhunterteam/status/851687635554848768
Так что всего хацкер собрал ฿17,71 — более 30 килобачей.
!!!
Поясните, почему ?
Yuru Yuri
Службы - Модуль поддержки NetBios для TCP/IP - свойства - отключить
у меня стояла на автомате
Охуел?
Бамп вопросу
Неужели никому не интересно? эти файлы и самому можно найти.
Зачем тебе это? Меньше знаешь — крепче спишь.
Криптор был один.
Свыше 45 рабочих компьютеров и 420 серверов виртуальной сети W.W.H., обслуживающих коллосальное количество сайтов зарубежом было заблокировано. Всеми силами пытались бороться, даже прибегли к оплате... Но к сожалению деньги ушли - а проблема осталась. Даже прибегали к разного рода ПО деобфускации зашифрованных файлов, вроде "JackJ" и "P-N-H"... Но и этот результат я не буду озвучивать.
Смотрел.
ВТЫКАЕШЬ ПЕРЕНОСИМЫЙ HDD
@
ЧЕРВЬ С УДОВОЛЬСТВИЕМ ШИФРУЕТ И ЕГО
А USB-винтов с переключателем в ридонли на рынке полторы штуки.
Проверьте доступ по 445 порту, может бокс сможем взлмоать
не. старая версия аджклинер. по мне так он жесткий. всякую залупу лечит и калечит. но после него в 99.99% комп начинает нормально работать, если конечно он не заражен вирусом дешифратором.
а антивирусы типо касперкий и нод32 ничего не делают даже с амиго браузером. чего уж тут
И что не так?
Все убирай кроме ip4/6, если у тебя не сетка из компов.
Та же самая хуйня
нет ты.
Переустановить шиндовс на нормальную, вместо говносборки.
Думаю большая вероятность, этот еблан который разработал вирус проник в государственные структуры и за это они должны его выебвать.
Боку но Пико.
Что бы у червя пидора был свой маленький домик. Можно его носить к друзьям и показывать
Чистейший образ от майков.
Страдать
На сяоми еще не пересадили?
его раньше какой то нарко картель найдет и выебет которому он заблочил всю базу клиентов
Могу себе позволить сидеть с планшета
у меня @WanaDecryptor@.exe созданы 2.22, а зашифрованные файлы 19.27 (точнее @Please_Read_Me@.txt)
Получается весь процесс шифрования занял грубо говоря 17.05 часов?
148% что его уже нашли, или ты думаешь что в интернете есть анонимность?
Тех бабок которые он собрал не хватит чтобы скрыться
Privasyware это твой фаирволл, его не трогай.
От кого? У меня msdn пиратка, всё встало.
Сможешь сказать сколько?
Смотрел.
в хуй не вперлась
Но это ты написал.
Этот вирус не работает только по IPv4? Ведь сейчас в win7 (и выше) по умолчанию включен teredo костыль для IPv6, а это значит что у всех есть белый IPv6
Сночала переустанавливаешь систем, потом уже вставляешь. И да, у норм чувака должна быть флешка с вендой/линухом
MLP
скинул два раза, не помогло
че не так?
ебать,почему меня никто не слышит
Ой блядь, негр, умеющий сконфигурировать КОММУТАТОР в треде. К твоей низкоуровневой хуйне этот тред не имеет никакого отношения, выключи питание из своей циски и выкатись из треда.
Ведро- поделка на ядре линукса же
название файлов вбрось епта
у меня например вирус сидел в папке system32
пришлось удалять всю папку
Если он сидит, то что-то он уже пошифровал. Если он проник, но ты не заплатил, он может проникнуть вновь, сколько его не удаляй.
Диспетчер он ломает?
Зачем котика в говно тыкали?
Не аниме.
Что было в восьмой серии второго сезона? Ты уже забыл всё, иди пересматривай.
Дораэмон.
Конечно ломает. Это вообще мощный вирус, все может сломать.
>2. НЕ ЗАПУСКАЙТЕ .exe ФАЙЛЫ, СКАЧАННЫЕ В МАЕ>Скрипт сканнера запускается на Linux сервере
>Вбивается определенный IP диапазон или целая страна
>Скрипт сканирует диапазон на открытый 445 порт
>В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера
>эксплойт закачивает файл и запускает его.
Что за наркоман шизофреник писал эту хуйню???
Я теперь вообще с такими вопросами в голове не усну.
Даунеёнок, у тебя x86
Я их удалил уже. Просто касперским вирус ремуви тулом просканируйте папку шиндоус. Там файлы с датой создания 12.05, которых там раньше не было.
>Криптор был один.
Нет. Сейчас лютовала версия 2.0, а первая появилась еще в конце февраля, но не взлетела, потому что не было годного сплойта.
Вот тебе статья с анализом от 13.04.2017
https://www.securityspyware.com/wannacry-wcry-ransomware-virus-removal/
Потом автор нашел сплойт от АНБ, немного допилил вирус и вчера выкатил новый релиз.
............/´¯/)...............(\¯`\
.........../...//....ЗДОХНИ..\\...\
........../...//......ВИРУС.....\\...\
...../´¯/..../´¯\.ЕБАНЫЙ../¯` \....\¯`\
.././.../..../..../.|_......._|.\....\....\...\.\
(.(....(....(..../..)..)…...(..(.\....)....)....).)
.\................\/.../......\...\/................/
..\.................. /.........\................../
что за сайт?
Не можешь.
Зачем?
Олдфаг вирос тредов.
Аниме.
Не факт, что автор один.
Ну да, он мне все пикчи пошифровал. Но сам вирус я всё-таки достал.Вроде бы. По крайней мере пока он перестал шифровать
Чепиком прикрылся?
Говно мамонта для детей.
Я помню у меня брат младший в 2008 порнуху скачал и такая же хуйня вылезла!
Ддос услуги
Торговля кредитками
Агитация Навального на локскрине
Да дохуя. А он просто срубил немного денег
ЛОЛ, ТОБI ПЕЗДА
Ну, тебе в самый раз. Зато ты загугли сколько там серий, лалка.
зачем?
Дабы заткнуть дыру, очевидно
>>Скрипт сканирует диапазон на открытый 445 порт
Но как он попал в сеть за NAT? Или у мегафона у всех проброс порта стоит? Может этот вирус так же распространяется через email-рассылку, как и большинство крипторов?
Сука, как же я заорал!
ОП тредов 6-9, только проснулся. Таки проебали исправленную шапку, ироды.
Ах ты сука! я тебе фалькон панч сделаю!
ГРЕНЛАНДИЯ
Это Гаваи, анонче
Сейчас все крепко задумались, что же могло делать АНБ
ПОРТ ЗАКРЫТ
>брат младший порнуху скачал
Ну конечно брат. Еще поди и пиздюлей от родителей за тебя получил.
Двач как известно Усмановский, а он работает на Путина. Все хуйня, не верьте.
Блядь, там острова же ну. Сидит какой нибудь дед-бафомет в ентом вашем интурнете и хуяк.
Жалко деда
Проиграл дважды!!
Мимо-сижу с арча
Алсо, обновления вырубил.
Ну тогда мне скинь, я знаю один армейский метод от вирусов...
типична для хромиума
Что хуета? у меня весь пак с картиночками накрылся пиздой
Kenzen Robo Daimidaler
просто хп, и всё на том
обои поменяй, если бы я был виросом,я бы к тебе не ходил с такими обоями
Смешно
Вирус тебя пиздит по почкам табуреткой, и ты успокаиваешься?
Мехи для даунов.
утром 70к было, какая заразная штука
> Ежемесячный набор исправлений качества системы безопасности для Windows 7 (KB4012215), март 2017 г.
Установленной данной хуеты нет.
Задавайте ответы
И что?
Ты тупик! Реально тупИк!
Блять, но я могу предложить тебе установить линукс второй системой, скинуть из под линя диссертацию на флешку и диск, а уже потом грузиться из под винды и смотреть активировался вирус или нет.
Но если ты оффлайнила с ноутбука вчера вечером и всё было норм, то, скорее всего, и сейчас оффлайн запуск будет нормальным. Можно запустить ноут в оффлайне, скинуть диссер на флешку и записать на диск.
Купи роутер, ёбаный в рот!
Какого цвета шапка?
Так что там с ip6?
С микроволновки.
Успокойся шизофреник.
>>153003128
Это бредовая предосторожность которая граничит с шизофренией. Проще комп выкинуть.
>>153003173
>Но как он попал в сеть за NAT?
Да и без NAT бы он никуда не попал. Заражение происходит через файлы которые скачал пользователь, в частности в виде электронной почты, а не через какие то сказочные пролезание в комп из сети через порт компа.
>Или у мегафона у всех проброс порта стоит?
Понятия не имею и это не важно.
>Может этот вирус так же распространяется через email-рассылку, как и большинство крипторов?
Не так же, а именно так он и распространяется.
Иди порт пробрось, даун
хуй на
https://2ch.hk/b/res/153003623.html (М)
https://2ch.hk/b/res/153003623.html (М)
https://2ch.hk/b/res/153003623.html (М)
Чё? Расшифруй!
Вымри.
оно сегодня то показывает, то не показывает
выезжаем
Готовь очко - будешь 300$ на декрипт зарабатывать
тян не нужны
XP бояре продолжают ссать в ротешник, семерко и десяткаблядям.
А где твои друзья?
Есть с кем, но посмеялся.
>а не через какие то сказочные пролезание в комп из сети через порт компа
>сказочные пролезание в комп
Но это не сказки
Что за "дыра"?
Ну так скажешь что не так то лол?
windows10
Ну да, ну да, в твоей реальности это не сказки.
спорное утверждение
https же
>>15300387
Кто тут!?
Да ты охуел.
У меня их нет
А собака?
И ее нету
Иди нахуй.
Вирусняк использует уязвимость в протоколе SMBv1
Прости что задел твои негритянские чувства, давай, обезьяна, пиши conf t...
Какую? Как?
Не пойду, и ты меня не заставишь
Харе тролиьт
Берет и использует без задней мысли
Писдешь, нет никакого вируса - обычный телевизионный форс. Чтобы ты смотрел рекламу
Ну а рука то у тебя есть?
Ты дурак? Знаешь что такое эксплоит?
как ты вообще с этой приблудой живёшь блядь
GOOGLE CHROME БОЛЬШЕ НЕ ПОДДЕРЖИВАЕТСЯ НА ДАННОЙ ОПЕРАЦИОННОЙ СИСТЕМЕ
Нашли ЖЖ Артемия.
Вирус хуярит пекарни по всему земному шару. ПОЧАЛОСЯ
ТЕЛЕВИЗИОННЫЙ ФОРС!!! ЧТОБЫ ТЫ СМОТРЕЛ РЕКЛАМУ!!!
ТЕЛЕВИЗИОННЫЙ ФОРС!!! ЧТОБЫ ТЫ СМОТРЕЛ РЕКЛАМУ!!!
ТЕЛЕВИЗИОННЫЙ ФОРС!!! ЧТОБЫ ТЫ СМОТРЕЛ РЕКЛАМУ!!!
ТЕЛЕВИЗИОННЫЙ ФОРС!!! ЧТОБЫ ТЫ СМОТРЕЛ РЕКЛАМУ!!!
двачаю анону, я тоже на хп
Ты зачем файл с обменника качал? Там другие вирусы, если что.
2 гига маловато для семерки, минимум 4. Я бы лучше XP накатил- всяко пошустрее станет работать.
Совпадение? Не думаю.
Ты бы и собаку накатил
Эта хуйня удаляет кряк на винду и на офис. В целом безобидна, активация не слетает, удаляет только сам файл активатора.
А на Донди бывает этот вирус?
cryptolocker_2.0byVANS
Тобi пiзда
Вы видите копию треда, сохраненную 13 мая 2017 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.