Двач.hk не отвечает.
Вы видите копию треда, сохраненную 13 мая 2017 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
48 Кб, 600x494
42 Кб, 639x518
453 Кб, 2136x1424
ВИРУС ПОРАЖАЕТ СОТНИ ТЫСЯЧ КОМПЬЮТЕРОВ В МИРЕ #152998377 В конец треда | Веб
ВИРУС ПОРАЖАЕТ СОТНИ ТЫСЯЧ КОМПЬЮТЕРОВ В МИРЕ
Число зараженных компьютеров ежечасно застет с громадной скоростью.

ТРЕД №22

Первый тред: https://2ch.hk/b/res/152930021.html (М)
Второй тред : https://2ch.hk/b/res/152936528.html (М)
Третий тонет https://2ch.hk/b/res/152941163.html (М)
и т.д.
15 тред https://2ch.hk/b/res/152971325.html (М)
16 тред https://2ch.hk/b/res/152974400.html (М)
17 тред https://2ch.hk/b/res/152977799.html (М)
18 тонет https://2ch.hk/b/res/152981307.html (М)
19 тонет https://2ch.hk/b/res/152984881.html (М)
20 тред https://2ch.hk/b/res/152989341.html (М)
21 тред https://2ch.hk/b/res/152991849.html (М)

-------------------------------
ПРЕДИСЛОВИЕ:
_____

Началось массовое заражение криптовирусом по всему миру. На данный момент известно о больницах в Лондоне, ГИБДД и МВД России, Мегафоне. Запасаемся попкорном и ждем развития событий.
https://nation-news.ru/264825-virus-zakralsya-v-informacionnuyu-sistemu-gibdd-istochnik
https://meduza.io/news/2017/05/12/v-britanskih-bolnitsah-odnovremenno-proizoshel-tehnicheskiy-sboy-hakery-zablokirovali-kompyutery-i-trebuyut-vykup
http://m.pikabu.ru/story/kriptoshifrovalshchik_porazil_set_mvd_5044435

------------------------------------

ИСПРАВЛЕНИЯ, ЗАТЫКАЮЩИЕ ДЫРЫ В ВИНДЕ 7
http://www.catalog.update.microsoft.com/Search.aspx?q=4012215
http://www.catalog.update.microsoft.com/Search.aspx?q=4012212
-----------------------------------
Для Windows 7: SMBv1 отрубается на семёре через ps командой
(запускать от имени администратора)

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force

Запустил от имени админа но теперь вообще ноль реакции на команду
так и должно быть. это нормальное поведение. Говорит о том, что команда применилась

Для Windows 10
Третий пик в ОП посте
---------------------------------
Кто не хочет обновятся, просто пишет это в командную строку.

netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name="Block_TCP-135"
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_TCP-445"
echo "Thx, Abu"

---------------------------------
КАК БОРОТЬСЯ, ЕСЛИ УЖЕ ЗАРАЖЕН:

1. НЕ ПЕРЕЗАГРУЖАЙТЕ КОМПЬЮТЕР!
2. НЕ ЗАПУСКАЙТЕ .exe ФАЙЛЫ, СКАЧАННЫЕ В МАЕ
3. ОБНОВИТЕ АНТИВИРУС И ПОСТАВЬТЕ СКАНИРОВАНИЕ ВСЕЙ СИСТЕМЫ
--------------------------------
Про ВИРУС, распространение и история:
Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США.
Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет.
В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео.
В этом наборе есть опасный инструмент DoublePulsar.
Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar
простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.

https://geektimes.ru/post/289115/

----
Еще про распространение:

ХАКЕР WHITEHAT ИТТ! РАССКАЗЫВАЮ КАК ЭТО РАБОТАЕТ. ВСЕМ ВНИМАТЕЛЬНО СЛУШАТЬ.

У тех кто начал эту атаку есть

>Эксплойты слитые Shadow brokers


>Сканнер сети который они сами написали на C/Python


>Linux сервер



Как это работает?

>Скрипт сканнера запускается на Linux сервере


>Вбивается определенный IP диапазон или целая страна


>Скрипт сканирует диапазон на открытый 445 порт


>В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера


>эксплойт закачивает файл и запускает его.



КАК ХАКЕРЫ ДЕЛАЮТ ТАК, ЧТОБ СЕРВЕР СКАНЕРА НЕ ПАЛИЛСЯ?

В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется.
---------------------------------
Интерактивная карта распространения вируса в режиме реального времени
https://intel.malwaretech.com/WannaCrypt.html - это карта страдающих пидарах по всему миру
--------------------------------

КОШЕЛЬКИ ХАКЕРОВ
https://blockchain.info/address/13AM4VW2dhxYgXeQepoHkHSQuy6NgaEb94
https://blockchain.info/address/12t9YDPgwueZ9NyMgw519p7AA8isjr6SMw
https://blockchain.info/address/115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn
--------------------------------
НЕ ПОДТВЕРЖДЕННЫЕ ДАННЫЕ:

Майкрософт в обновлении подсунула БЭКДОР и теперь за вами будут следить (информация проверяется в надежных источниках)

Виновата в виросной атаке - Монголия, Канада и ряд стран Африки (Заключение полузависимого диванного эксперта из Текстильщиков)

Уязвимы только компьютеры под управлением ОС Windows 7-10, пользователи МАКоси и Линукс могут спать спокойно (эксперты из треда оспаривают это заключение)
---------------------------------
СОТРУДНИКИ ПОЛИЦИИ БУГУРТЯТ ИЗ-ЗА ВИРУСА В ВК:
https://vk.com/wall-28464698_720473
---------------------------------
В треде присутствует группа анонов, которые пошли в отрицалово и не верят в существование вируса, так же пытаются оспорить заявление СМИ и Лаборатории Касперского (Хотя уже пруфов было столько, шо пиздец). По неподтвержденным данным (информация проверяется) это дело рук Нэвэльного.
---------------------------------
Позиция Анатолия ШАРИЯ по этому вопросу:

Тут дело скорее не в каких то хакеров из-за океана, а просто Украина решила таким образом отомстить России за Донбасс. Хотя сколько можно им говорить, что Россияне принимает участия в конфликте на востоке Украины и то, что жители путем референдума сделали свой выбор отсоединения от незалэжной. Суть вируса в том, что бы просто навести панику, которой не поддается общество. Ведущие it специалисты России прямо сейчас решают эту проблему и очень успешно.
----------------------------------
ПОЗИЦИИ РУССКИХ РЭППЕРОВ по данному вопросу.

Витя СД - сидит итт и активно поддерживает пострадавших от вируса.

Павел Техник - пожелал лично расправиться с хакерами физически.

Галат - предложил ОБОССАТЬ ХАКЕРОВ, а не сидеть на жопе.

Хованский - предлагает больно и унизительно ПОКАРАТЬ ИХ СВОЕЙ ЕЛДОЙ.

Саша Скул - предложил наказать ОХУЕВШИХ ПРОГРАММИСТОВ.

СЛАВА КПСС ХРАНИТ МОЛЧАНИЕ.

Шокк - высрал два невнятных твита.

ОКСИМУРОН - В панике, плачет в вк, т.к. зашифрованы все треки

НОЙЗ МС - Надеется что двач остановит этот хаос

ЛАРИН - Нервно покуривает, т.к. зашифровалось 400 гб с ЦП
#2 #152998585
оп - хуй
106 Кб, 1471x825
16 Кб, 1695x222
#3 #152998629
"ВИРУС ОСТАНОВЛЕН" ГОВОРИЛИ ОНИ
152999049
541 Кб, 1432x952
#4 #152998631
Освятил.
152998823153001468
#5 #152998633
НЕ ЗАХОДИТЕ ПО ССЫЛКАМ ИЗ ШАПКИ, СЛИШКОМ ОПАСНО
334 Кб, 1124x634
270 Кб, 1046x784
#6 #152998639
Для нуфаков
144 Кб, 631x608
#7 #152998640
>>152998377 (OP)

>Как это работает?


>


>>Скрипт сканнера запускается на Linux сервере


>>Вбивается определенный IP диапазон или целая страна


>>Скрипт сканирует диапазон на открытый 445 порт


>>В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера


>>эксплойт закачивает файл и запускает его.


>


>КАК ХАКЕРЫ ДЕЛАЮТ ТАК, ЧТОБ СЕРВЕР СКАНЕРА НЕ ПАЛИЛСЯ?


>


>В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется.



Тут написана абсолютная чушь. Уже выяснили, что один из модулей локера сам работает в качестве сканера и репликатора. Никакого распространяющего сервера нет.
Кроме того, изменение IP источника не сработало бы, т.к. SMB это TCP протокол, в котором перед передачей данных происходит т.н. хендшейк, который не возможен при спуфе ИП адреса.
Ссу на ебальник местным диванным какирам-экспертам и, в частности, тому клоуну, который скопировал этот бред на гиктаймс.
ПРАФИСИАНАЛЫ блядь, не удивительно что вас выебали некомпетентные школьники-скрипткиддисы.

специалист_по_информационной_безопасности
152999235153001607
#8 #152998650
Поставил себе 212-й КБ, заблокировал порты 135 и 445 через брандмауэр и выставил параметр SMB1 "0" в реестре. Мой анус теперь теперь в (относительной) безопасности?
152998980
#9 #152998661
22 тренж уже. И чего добился двач за 20 тредов?
152998708
707 Кб, 889x619
#10 #152998701
Фиксирую долбоебов ИТТ
152998765
#11 #152998708
>>152998661
заблокировал себе 445 и 80 порты
152998771152998799
#12 #152998713
80 порт закрыт. Комп подключен к роутеру шнуром, а роутер смотрит в инет. 445 закрыт. Отгородился ли я анально ?
136 Кб, 1024x592
#13 #152998714
>>152998377 (OP)
Ссу на всех в треде
Мимо восьмеркобог
52 Кб, 789x704
#14 #152998750
152998801
#15 #152998758

>когда этого затейника найдут


Самые главные хуйлопаны - АНБ, что они сделали, чтобы обезвредить говно, которое у них спиздили и обмазали им десятки тысяч ПК?
152998845
63 Кб, 450x450
#16 #152998763
>>152998713

>80 порт закрыт. Комп подключен к роутеру шнуром, а роутер смотрит в инет. 445 закрыт. Отгородился ли я анально ?

#17 #152998765
>>152998701
И зачем ты себя фиксируешь?
#18 #152998771
>>152998708
80 зачем?
Он же сайты держать не собирается
240 Кб, 1040x1386
#19 #152998793
>>152998377 (OP)
Почему через regedit нет инструкции по отключению параметра SMB1? Это же явно легче.
152998864152998899
73 Кб, 666x666
#20 #152998799
>>152998708
Теперь анус себе заблокируй.
152998939
#21 #152998801
>>152998750
Может сходим на мой любимый фильм по комиксам фильм?
152998976152998999
22 Кб, 480x212
#22 #152998806
ХАРКНУЛ В ОЧКО НЕКРОЁБАМ
152998882152998936
#23 #152998823
>>152998631
Что же ты так Андрюша.
29 Кб, 662x413
#24 #152998836
ОП а вот у меня линукс, меня эта зараза застанет или не сможет?
#25 #152998845
>>152998758

>АНБ, что они сделали, чтобы обезвредить говно, которое у них спиздили и обмазали им десятки тысяч ПК?


Сказали мелкомягким что бы они выкатили говнопатчи побыстрее пока пол мира не ебануло
#26 #152998853
#27 #152998861
>>152998836
Нет, ты уже петух.
152998909
#28 #152998864
>>152998793
легче, чем прописать одну строчку?
152998961
#29 #152998882
>>152998806
Ну ты и лошара.
#30 #152998887
Как узнать, что заражён до ребута?
152998955
# OP #31 #152998899
>>152998793
Потому что ОП - хуй.
152999240
#32 #152998904
>>152998836
ААААААААААА!!! ДИВАНОН!!! ТРАВЛЯ!!! НАБИГАЕМ!!!
208 Кб, 642x1083
#33 #152998905
Освятил.
#34 #152998909
>>152998861
спасиба
sage #35 #152998919
Сажи тупому форсу
766 Кб, Webm
#36 #152998929

>80 порт интернета

192 Кб, 2000x2476
#37 #152998934
Известно что по Иркутску или по всему Сибирскому ФО???
152998997152999100
#38 #152998936
>>152998806

>ХАРКНУЛ В ОЧКО


Ты им бесплатно очко прочистил своим харчком.
#39 #152998939
>>152998799
Проиграл.
#40 #152998955
>>152998887

>Как узнать, что заражён до ребута?


Диск педорить должно
152999125
#41 #152998958
>>152998836
Сможет.
#42 #152998961
>>152998864
Ну хотя бы не ps а полное название программы написали для нубов.
#43 #152998969
>>152998929
X:Как скачать интернет
Y:Wget
#44 #152998976
>>152998801
Может сходим на мой любимый фильм по комиксам, Макс?
слоуфиикс
#45 #152998980
>>152998650
Отвечайте на мой ответ!
152999044
#46 #152998997
>>152998934
Это ебеня и там холодно.
#47 #152998999
>>152998801
С незнакомцами никуда не хожу.
152999071
205 Кб, 1280x670
#48 #152999003
после установки патчей на порты
#49 #152999015
>>152998929
443 порт советского интернета
152999207
127 Кб, 421x404
#50 #152999032
>>152998929

>закрыл 80 http перестало работать


>не интернет

152999132152999138
#51 #152999044
>>152998980
Here's your (you), faggot.
#52 #152999049
#53 #152999052
>>152999003
Фотожопер, время хоть меняй.
#54 #152999060
>>152999003
Что лучше делать обновлять или что вабще нахуй?
152999157
#55 #152999071
>>152998999
Но я твой лучший друг, Макс. Пошли, будет весело!
152999222
#56 #152999075
не заходите в ынтеренет и будет все прекрасно
14 Кб, 656x249
#57 #152999094
Ссу линуксодаунам и макоопущенцам на ротешники.
153000452
#58 #152999100
>>152998934
Да. Самая высокая плотность заражения, чекай карты из ОП-поста.
#59 #152999105
Ебать дауничи радуются нахуй завтра жи ещё сильнее ебанёт)))) лошки пиздосс)))
#60 #152999106
Если у меня ХР 2007 года каковы шансы на заражение?
152999130152999256
25 Кб, 817x156
174 Кб, 1015x3536
68 Кб, 1020x363
48 Кб, 397x354
#61 #152999119
Заебись, блядь
153000339
sage #62 #152999121
Эти треды толстота типо взлома через облако?
#63 #152999125
>>152998955
В смысле?
#64 #152999130
>>152999106
Поставь патч и живи спокойно.
#65 #152999132
>>152999032

>думать что интернет это только http

152999214
#66 #152999138
>>152999032
HTTP не весь интернет как бы
152999214
127 Кб, 512x512
#67 #152999140
Спасибо за своевременные перекаты, мистер ОПец!
152999249
#68 #152999157
>>152999060
смотри сам
#70 #152999207
153000412153003642
63 Кб, 450x450
#71 #152999214
>>152999138
>>152999132

>не интернет вовсе

152999249
31 Кб, 319x289
#72 #152999221
Много тут уже зашифровалось?
Я вот со вчерашней ночи пытаюсь скачать этот вирус, отрубил всю безопасность, лазил по всяким малоизвестным и не очень порносайтам и торрентам, качал и запускал екзешники с интернета, даже час просидел на сайтах МВД и мегафона чтобы от них заразиться, чет нихуя.
Аноны ГДЕ СКАЧАТЬ ЭТОТ ЧЕРТОВ ВИРУС?
152999532
#73 #152999222
>>152999071
Мой друг погиб во время урагана.
152999370
#74 #152999228
Почему на карте из оп-поста ничего нет?
152999254
#75 #152999229
Здравствуйте, я русский вирус. По причине ужасной бедности моего создателя и низкого уровня развития технологий в нашей стране я не способен причинить какой-либо вред Вашему компьютеру. Поэтому очень прошу Вас, пожалуйста, сами сотрите какой-нибудь важный для Вас файл, а потом разошлите меня по почте другим адресатам. Заранее благодарю за понимание и сотрудничество.
152999344
#76 #152999235
>>152998640
Достаточно ли открытого 445-го порта, чтобы внедрить doublepulsar?
#77 #152999240
152999392
#78 #152999249
>>152999140
>>152999214

>2к17 май


>стикеры

152999397
#80 #152999256
>>152999106
Близки к 100%
152999368
#81 #152999275
Internet = web
Лол
#82 #152999304
>>152998377 (OP)
Почему Настя меня бросила?
#83 #152999314
Роутер-бояре ссут в рот напрямую-подключенцам-холопам
153000395
#84 #152999332
>>152999254
Это негры все страны захватили?
Или ВСЁ всем конец?
#85 #152999333
152999384152999401
#86 #152999338
>>152999304
Потому что ты двощер, очевидно же
152999427
#87 #152999344
>>152999229
А также посадите моего автора на бутылку.
#88 #152999350
>>152999304
Потому что у тебя ВИРУС
#89 #152999368
>>152999256
Шансы 0%, эта версия червя уже не работает.
#90 #152999370
>>152999222
Урагана не было, Макс, это все просто плохой сон. Плохой сон, Макс, ты просто спала!
152999589
#91 #152999372
>>152999304
Потому что она шлюха, а ты нищий урод с 10см.
152999497
#92 #152999384
>>152999333
левый однодневный сайт какой то
152999458
# OP #93 #152999392
>>152999240
Я не ОП.
152999418
#94 #152999397
>>152999249
Абу же не зря их для нас делал.
#95 #152999401
>>152999333
На пикабу народ пишет, что заплатка на 64-битную спермёрку у многих убивает загрузку оси.
#96 #152999418
152999447152999499
#97 #152999427
>>152999338
Она тоже двощер, такой рак просто ужас
#98 #152999428
10 ка с 1703 уже вне опасности?
152999465152999467
#99 #152999439
Скиньте хуйту, на которой написано СДОХНИ ВИРУС ЕБАНЫЙ
58 Кб, 639x518
#100 #152999443
Ну допустим я снял галку, а что произойдет с файлами или с самой OC?
Потом можно будет включить ???
152999504153000942
#101 #152999447
>>152999418
Он хуй.
#102 #152999450
>>152999401
так и должно быть
толстый реквест перехода на 10-ку
#104 #152999458
>>152999384
Этот сайт старше тебя. Старше абсолютного большиства сайтов, на которых ты бываешь.
#105 #152999465
>>152999428
ОПАСНА
#106 #152999467
#107 #152999480
>>152998377 (OP)
Зимой словил подобный локер да, скачал и запустил какой-то левый экзешник, лол но довольно быстро нашёл дешифратор. Как они вообще создаются эти дешифраторы, интересно. И в чём проблема создать его именно для этой версии вируса?
152999531
#108 #152999493
>>152999401
Это пираты с неправрславным активатором и, возможно, без SP1.
152999527
#109 #152999497
>>152999372
Да не, я богатый 33 см богатырь
152999562
# OP #110 #152999499
>>152999418
Это все иллюзия, успокойся. У тебя вирус. Ты скоро умрешь.
152999556
#111 #152999504
>>152999443
НЕТ НЕЛЬЗЯ БЛЯДЬ, ТОЛЬКО ВЫКИДЫВАТЬ ПЕКУ ПОСЛЕ ЭТОГО
дебс
#112 #152999527
>>152999493
проебал свой ксм
#113 #152999531
>>152999480
Если все сделано правильно, то дешифровка возможна только при содействии автора этого говна.
152999651
#114 #152999532
>>152999221
Этот вирус уже прибили, жди, пока завтра хацкер выкатит обнову.
152999631
#115 #152999556
>>152999499
Годный вирус.
#116 #152999562
>>152999497
Пруфани давай.
152999637
#117 #152999589
>>152999370
В этом сне живёт моя Хлоечка писечка пусть он продлится вечность.
152999674
#118 #152999631
>>152999532
Он не выкатит обнову, ему достаточно заразившихся. Многие подумают несколько дней и заплатят. Новую версию может сделать разве что какой-нибудь новый дебил.
152999689
#119 #152999637
>>152999562
За щеку пруфанул.
153000167
255 Кб, 400x487
#120 #152999651
>>152999531

>Если все сделано правильно, то дешифровка возможна только при содействии автора этого говна


Вы не думали что вирус шифрует по массиву псевдослучайных числел которые сам и генерирует, прячет и забывает ключ. Даже само окно предупреждает что бы вы ничего антивирусом не чистили потому что в ином случае не сможете расшифровать даже оплатив. То есть ключ по идее где то спрятан на компе жертвы, хотя прямой ссылки на него при декомпиляции вируса вы не найдете.
152999745152999825
#121 #152999674
>>152999589
Так мы сходим в кино, Макс? Сходим?
153000042
#122 #152999679
Кстати, хохлы то дегенераты, просто пиздец
152999792
#123 #152999689
>>152999631
Тебе блять виднее.
152999851
#124 #152999745
>>152999651
Тебя уже обоссали в прошлых тредах, что ты ещё хочешь?
153000688
386 Кб, 1500x1569
#125 #152999746
Срочно в номер!
#126 #152999763
Возник вопрос: Windows 10 Version 1607 x64, установлены последние обновления на 10.05.17, kb4013429 предлагаемое вами в качестве заплатки выпущено для сборки ОС 14393.953 14.03.17 г., у меня версия ОС 14393.1198 для этой версии последнее kb4019472, зачем мне накатывать старое kb4013429 предназначенное для старой сборки ОС, если очевидно, что в новой сборке ОС заплатка теоретически присутствует? Из этого возникает и второй вопрос, как узнать закрыта уязвимость, именно SMB, или нет?
152999823152999923
#127 #152999792
>>152999679
Двачую. Не могут своими силами экономику поднять - так начинают через вирусню бабло у соседней сверхдержавы клянчить.
Дикари.
826 Кб, 808x606
#128 #152999812
Почоны, вирус зажифровал все картинки в моем паке с цопе! помогите разшифровать!
152999941153000475
#129 #152999820
>>152998377 (OP)
Добрый день. Прошу прощение за свое блаблабла. На работе, пока(!), все нормально, проверял сегодня. Но есть один комп с WindowsXP (обновление до актуальной ОС проблематично по ряду причин, но есть повод поднять эту тему перед начальством как никогда), который две предшествующие недели вел себя странно, вылетал в BSOD, подтормаживал (списал на плохие сектора на харде). С пятницы он был выключен от греха подальше. Сегодня в безопасном режиме сканировал KVRT, поймал в системной памяти троян. До того так же ловился этот троян и MEM:Trojan.Win32.EquationDrug.gen. В пятницу в района 18:00 по Иркутскому времени был вылет в BSOD без какой-либо причины. Вопрос, как поступить завтра, чтобы недопустить шифровки файлов в том случае, если гадость таки удачно была словлена? Мне нужно, как понимаю, поставить заплатку по ссылке из первого сообщения в теме, также мне требуется обновить версию KIS до актуальной (было запущено в свое время :( ). Подскажите аккуратный и грамотный порядок действий, так как боюсь, что при загрузке в небезопасном режиме получу по самое ойойой :) Спасибо.
P.S. по логам фаерволла видно, что 9 мая в 14:40 нечто подозрительное залетало с французского IP (могу показать адрес завтра, когда вновь доберусь до компа).
#130 #152999823
#131 #152999825
>>152999651
Генерится пара RSA ключей. Генерится рандомный ключ для каждого файла, он шифруется RSA публичным ключом и кладется рядом с данными файла, приватный ключ летит автору червя. Таким образом он может расшифровать либо конкретный файл (если ему дать зашифрованный AES-ключ), либо просто отдать тебе приватный ключ, чтобы червь расшифровал все файлы.
#132 #152999850
>>152999746
В голос.
#133 #152999851
>>152999689
Да. Все это уже было и не раз. >>152997559
#134 #152999865
>>152999746
Сука, содомит.
#135 #152999878
>>152998377 (OP)
А почему так дохуя просят за дешифровку? Разве не логичнее просить, к примеру, 15$? Уверен многие бы платили, а так 300, кому оно нахуй надо?
153000006
452 Кб, 1620x2160
#136 #152999880
#137 #152999923
>>152999763
Не надо накатывать больше ничего, у тебя уже пропатченная система
116 Кб, Webm
#138 #152999938
#139 #152999941
>>152999812
Так даже лучше
153000228
#140 #152999953
Друзья, привет! По поводу кибератаки шифратора WannaCryptor — решения ESET NOD32 успешно детектируют эту угрозу еще с 12 мая.

Но для минимизации рисков не забудьте обновить свою версию Windows. Подробности в нашем руководстве.

Хорошего и безопасного дня!
#141 #152999967
Я живу в такой параше что вирус еще не доехал до меня, его ебанули пацаны с местного райцентра. Теперь он плачет на вокзале и говорит: пацаны, нахуя? за чо? я же нормальный
153001160
#142 #153000004
>>152999820
Тут вряд ли ответят.
#143 #153000006
>>152999878
Количество телодвижений, необходимых для приобретения биткоинов, слишком велико. Немногие хомячки в принципе способны заплатить, независимо от суммы. Поэтому ставка на большую сумму, которую хоть кто-то, но заплатит.
153001885
#144 #153000029
#145 #153000042
>>152999674
На бегущего по фасолине лезвию 2049
153000172
#146 #153000063
просто вырубаете 445 порт, за одно еще 135 можно
и отрубаете SMB1
все епта
обновы делают тоже самое
153000147
12 Кб, 524x64
#147 #153000073
Почему командой из оппика не отключаются порты?
153000160153000409
#148 #153000081

>>153999999

522 Кб, 600x459
#149 #153000093
Бля, как хорошо что на компе на котором я пишу диплом нет интернета! Иначе бы все проебалось.
#150 #153000110
Просто ждем пока мамкины какеры заблокируют базу каких то картелей колумбийских и их найдут с выпущенными кишками завтра.
35 Кб, 410x284
#151 #153000121
Мазохист-кун репортинг ин.
Пробросил 445 порт, добавил абракадабровый домен из кода вируса в хостс, с нетерпением жду виртуальных цыган.
Будет просто турбоиронично, если поимеют всех, даже тех, кто блокировал порты и накатывал обновления, а меня, стоящего с распростёртыми объятиями и спущенными штанами, эта хуйня обойдёт.
153000238153001830
#152 #153000147
>>153000063
как это сделать команда из под админа не робит
153000533
#153 #153000149
#154 #153000160
>>153000073
Потому что команда из оппика запрещает использование УЯЗВИМОЙ версии протокола, а сам сервис продолжает работать, нахуй его отключать?
153000287
#155 #153000167
>>152999637
не подавился, богатырь?
153000259
#156 #153000172
>>153000042
Отлично! А после сеанса сделаем бочкумой научный проект))
#157 #153000174
182 Кб, 1147x730
#159 #153000203
745 Кб, 768x896
#160 #153000228
>>152999941
и как на это фапать?
153000313
#161 #153000238
>>153000121
Кун из прошлых тредов дождался минут через пять. Если хочешь просто поиграть, скачай и запусти бинарник сразу.
153000281153000522
#162 #153000259
>>153000167

Нет, пряники с твоей кухни реально хороши, а мой хуй как тебе? вкусен?
#163 #153000270
Ну что за срань, только сегодня наконец взял третьи души, и тут такие блять новости. Теперь стремно включать комп, двач что делать ?
153000351
#164 #153000281
>>153000238
Так дайте мне этот бинарник, ёбаный в рот.
153000370153000386
#165 #153000287
>>153000160
Я про netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_TCP-445"
153000358
#166 #153000313
>>153000228
Фапфапфап, примерно так
#167 #153000330
>>152998377 (OP)
Kasper VRT нашел еще один троянчик, с:programm data\kwzddhmb548\u.wnry Trojan-Ransom.Win32.Wanna.c
#168 #153000339
>>152999119
Это какая-то наебка. Фикс весит полгига и все, что он делает, это снимает галочку в компонентах винды.
#169 #153000351
>>153000270
Включай. Если уже заражен, то хоть узнаешь об этом, а если нет, то сможешь обезопасить себя.
#170 #153000358
>>153000287
А, тогда так: файрвол запрещает подключения к порту, но сервис остается запущенным и слушает порт. Просто попытки подключения к порту блокируются.
#171 #153000370
>>153000281
Ну вот же ссылка на гитхаб.
#172 #153000386
#173 #153000395
>>152999314
Да нахуй сдался этот роутер? Как гроза - так он горит всё время. Уже заебало просто.
#174 #153000397
>>152998377 (OP)
У меня паранойа боюсь что включу щас комп и там эта хуйня чо делать???
#175 #153000409
>>153000073
Ты дебик, лол!
#176 #153000412
>>152999207
Бля, ты ваще нулевой.
#177 #153000421
>>152999820

>поставить заплатку


Уже поздно. Вирус уже в компе
#178 #153000439
>>153000397
Хрен знает, но чем раньше узнаешь, тем лучше мб
#179 #153000446
>>153000397
Включать.
#180 #153000450
>>152998377 (OP)

Грузитесь в безопасном режиме и проверяете наличие следующих ключей в реестре:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\[random] "[Installed_Folder]\tasksche.exe"
HKCU\Software\WanaCrypt0r\
HKCU\Software\WanaCrypt0r\wd [Installed_Folder]
HKCU\Control Panel\Desktop\Wallpaper "[Installed_Folder]\Desktop\@WanaDecryptor@.bmp"
153000489
sage #181 #153000452
>>152999094
Как ты им в рот ссышь если этот криптор не затронул упомянутые тобой системы? Толстишь ты, даун и ссышь ты только в себе в рот.
#182 #153000475
>>152999812
МОЧЕРАТОР!!!
#183 #153000476
почему до сих пор не было вебмки с Тони Старком и вирусом на его костюме?
153000520
#184 #153000489
>>153000450
В безопасном режиме грузиться не обязательно. Ключи никто не прячет.
#185 #153000520
>>153000476
та нахуй оно нада
52 Кб, 785x589
#186 #153000521
>>153000397
С холодильника капчуешь.. ах да, у всех же смартфоны теперь.
153000563
#187 #153000522
>>153000238
У меня уже полчаса прошло чёт. ХЗ, может я порты через жопу пробросил.
153000576
#188 #153000533
>>153000147
ПУСК - Выполнить - Powershell - вставляешь
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force
Потом идешь в regedit - HKEYLocalMachine - SOFTWARE - microsoft - ole - EnableDCOM - присваиваешь N
Потом идешь в диспетчер устройств - вверху выбираешь подменю ВИД - показывать скрытые устройства - (у меня называется Драйвера несамонастраиваемых устройств) - ищешь NETBT - свойства - драйвер - Тип отключено
Перезагружаешься и молишься
153001572
#189 #153000563
>>153000521
Пишу с брата
153000594153000596
#190 #153000576
>>153000522
Может и так. Ну ссылка выше, в любом случае. Скачай exe-шник, он дальше сам разберется.
#191 #153000594
>>153000563
Живой хоть?
#192 #153000596
>>153000563
Пешу с зависимости
#193 #153000600
Стоит ли бояться обладателям WINDOWS PNONE?
#194 #153000621
#195 #153000625
Добрый вечер!
Ребят, помогите советом, пожалуйста.

Вчера вырубил комп и пошел к другу. У него узнал про новый вирус, и увидел, что бывает при заражении.
(у него заразился комп).

Свой ПК пока не включал, но скорее всего он заразился.

Стоит Вин ХР.
Что делать сейчас?
Задача - не потерять файлы, потому что большой архив фотографий всей моей семьи...(

Вариант:
Загрузиться с ЛайвСД и скопировать все файлы на внешний HDD. Потом внешний винт подцепить к 100% чистому ноуту и пройтись по нему антивирусом со свежими базами.
Исходный комп форматнуть и поставить начисто систему с вышедшей сегодня заплаткой. Вернуть файлы с внешего жд на комп.

Или есть варианты побезопаснее?

Что посоветуете?

Спасибо за ваши советы заранее...
153001054153002578
#196 #153000648
>>153000600
да, локер вшивают на фабриках
69 Кб, 600x583
#197 #153000661
6 Кб, 182x277
#198 #153000665
>>152998377 (OP)

>>Хованский


>Русский рэпер

#199 #153000688
>>152999745

>Тебя уже обоссали в прошлых тредах


а мокрый почему то ты
#200 #153000691
Дурачуи нахуй вы форсите это говно?
По телеку показали и все сразу принялись ставить какие-то патчи
Хуйня это все не верьте
153000745153000771
#201 #153000715
>>153000600
Вам себя надо бояться за то что покупаете такое
#203 #153000731
Хочу поймать это говно в виртуалку, что мне сделать? Виртуалка WIN7.
153000775153000823
#204 #153000745
>>153000691
ты чо епта, закрой порт епта, шо сложна штоле? динахуй тагда
#205 #153000771
>>153000691
Йаааайаааааааааа вещи вещи вещи вещи
153001079
#206 #153000775
>>153000731
В настройках сети убрать NAT
1786 Кб, 1065x902
#207 #153000804
>>153000727

>Российское здравоохранение

153000889153000932
#208 #153000818
>>153000775
Тогда я подставлю основную систему.
#209 #153000823
>>153000731
Написать вирус.
#210 #153000830
>>153000775
Еще пробросить 445 порт в интернет.
153002438
89 Кб, 1280x541
#211 #153000837
153000914
#212 #153000839
В голос с подачи этой ситуации на первом канале. Чувствую, хотят помимо запрета анонимности в интернете - запретить ещё и биткоины, ибо НИЛЬЗЯ ПРОСЛЕДИТЬ ИХ ПЕРЕДАЧУ. Ждите в общем, посоны, скоро запретят битки.
#213 #153000849
Можете проверить 445 порт здеся http://portscan.ru/
#214 #153000889
>>153000804

> всех наебали потому что КАРТОЧКИ

#215 #153000892
>>153000839
Можно проследить передачу. Аноны уже почти сутки этим занимаются и проигрывают с заплативших. Битки открыты.
153000960
#216 #153000904
Похоже единственный выход сидеть с виртуалки
153000955
#218 #153000915
>>152998377 (OP)
Как считаете, можно ли подключать HDD с некоторыми зараженными папками (на одном харде несколько локальных дисков, папки заражены на 2 из 4 локальных дисках..) к другому(незараженному) компу чтобы сохранить нормальные файлы и сделать формат HDD?
#219 #153000932
>>153000804
В роиси на здравоохранение, несмотря на плохое качество, вирус практически не повлиял.
4805 Кб, 393x218
#220 #153000942
>>152999443
У меня вообще такого пункта нет, что делать???
153001008153001833
#221 #153000943
>>153000839
Так ведь запрет на битки еще в прошлом году хотели ввести.
#222 #153000955
>>153000904
поставь ubuntu и не еби мозги здесь
виндовсбляди соснули как обычно
153000987153000998
#223 #153000960
>>153000892
Напиши кошель их, посмотрю сколько заработали
17 Кб, 311x275
#224 #153000980
Который из них?
153001016
#225 #153000981
>>153000839
У Ж Е
Ж
Е
#226 #153000987
>>153000955
я ее боюсь
пойду на виртуалке тестить
153001161
#227 #153000995
>>153000839

>скоро запретят битки.


А заодно вебмани, яндексденьги и вообще все криптовалюты. А то ишь ты чё удумали, хрилансиры хуивы, назарабатывают всяких криптовалют и ябут друг друга в жжёппы! налоги неплотють
153001226
#228 #153000998
>>153000955
Там игор нема
45 Кб, 451x604
#229 #153000999
>>153000727

>техническую отсталость


Когда нет техники, нечему и отставать!
#230 #153001008
>>153000942
Он на 10ке. Если сперма, другое делай.
#231 #153001016
>>153000980
первый самый
#232 #153001024
Автообновление винды отключено, семёрка, порт сам изначально закрыт
Я особенный?
153001092153001140
#233 #153001034
>>153000960
ITT ЕСТЬ
191 Кб, 500x500
#235 #153001054
>>153000625

>


>Вчера вырубил комп и пошел к другу. У него узнал про новый вирус, и увидел, что бывает при заражении.


>(у него заразился комп).


>Свой ПК пока не включал, но скорее всего он заразился.


Жахались пекарнями с другом?
153001203
#236 #153001067
>>153001037
спасибо
#237 #153001079
>>153000771
мози монтана!
#238 #153001092
28 Кб, 604x449
#239 #153001093
>>153000727
ОТ ТО-ТО ХОРОШО, ЧТО У НАС В ПОЛУКЛИНИКАХ НЕТУ УОТЭТАВА ВСЕХО, КОМПУТЕРНОВ ЭТИХ БЕСОВСКИХ! ВОТ КАРТОЧКА-ТО - НИХТО НЕ ВЗЛОМАИТ! ТОЛЬКО ПОТЕРЯТЬ МОГУТ, НУ НИЧО, БОХ ТЕРПЕЛ И НАМ ВЕЛЕЛ. ЭТО ВСЁ ОТ БОГОВА - БЕСОВСКИЕ МАШИНЫ ЛОМАЮТЬСЯ, А МЫ НАРОД-ТО БОГОИЗБРАННЫЙ, НАМ ОНО НЕ НАДО, ВОТ ПРИДЁШ, ПОСИДИШЬ В ОЧЕРЕДИ - И ВСЁ! А МОЛОДЁШ ЭТА ПУСТЬ ЗНАИТ КАК СВАИМИ ТЕЛЕФОНАМИ ИГРАТЬСЯ, У НИХ МОЗГИ САДЯТСЯ ОТ ЭТАХО, И У ВРАЧЕЙ АНГИСКЕХ САДЯТСЯ ТОЖЕ, А НАШИ ВОН МОЛОДЦЫ КАКИЕ, ДА!
153001234
#240 #153001133
ЭЙ ПОГРОМИСТЫ КАК У МЕНЯ ПРИ ВЫКЛЮЧЕННОМ 80 ПОРТЕ МОЖЕТ БЫТЬ ИНТЕРНЕТ?
23 Кб, 350x280
#241 #153001140
>>153001024
Да. В современном мире таких как ты как раз называют особенными.
153001211
194 Кб, 480x480
#242 #153001160
>>152999967
ХУЯ ТЫ ЮМОРИСТ!!!
#243 #153001161
>>153000987
чё бояться то? я сам уже 7 лет как на линуксах сижу, раньше был виндовсблядью и лецинзионным касперским, после того как словил два раза за неделю хуйню которая блокирует винду решил перекатиться на линуксы и ни сколько не пожалел об этом.
153001208153001372
#244 #153001173
А имеет ли значение лицензионка или нет Win7 64 при установке патча (MS17-010)?
10 Кб, 290x137
#245 #153001195
153001353
#246 #153001203
>>153001054
ну ненадо ну не тролль
#248 #153001211
>>153001140
Ты просто батхерт что я на подсознательном уровне хакир))
6 Кб, 833x57
#249 #153001213
А пояснит е как насчет домена, а то я только проснулся и не в теме, а вчера такой инфы не было.
Что за домен? И кто его захватил? И почему если в коде червя был такой функционал, домен не принадлежал его авторам что-ли?
#250 #153001215
>>153001173
Нет. Но имеет значение говносборочка от васяна.
#251 #153001219
ПОЙМАЛ ЛОКЕР
@
НА КОМПЕ ВАЖНЫЕ ДОКИ
@
РЕШИЛСЯ И ЗАПЛАТИЛ
@
ВСЕ АНЛОКНУЛИ
@
НА СЛЕДУЮЩИЙ ДЕНЬ ПО НОВОСТЯМ ПЕРЕДАЮТ ЧТО ВИРУС ПОБЕЖДЕН
@
FEELSBAD
@
ЧЕРЕЗ НЕДЕЛЮ ХАКЕРЫ ВЫПУСКАЮТ v2.0
@
ВАШИ ДОКИ ЗАШИФРОВАНЫ ПЛАТИТЕ БАБЛО
153001272
#252 #153001226
>>153000995
Вебмани и яндекс.деньги электронные деньги, а не криптовалюты. Вебмани вообще ценные бумаги
153001404
46 Кб, 720x442
#253 #153001232
И вы че, в интернете сидите на винде с белым IP без роутеров без нихуя?
#254 #153001234
>>153001093
этот либербот сломался, несите нового
#255 #153001239
>>152998836
NIKOLAY
@
NIKOLAY
153001846153002298
#256 #153001247
>>152999401
Пикабублядки должны страдать
#257 #153001259
>>153001037
Ну такое.. я бы не сказал что он/они много заработали
153001328
#258 #153001272
>>153001219

>ЧЕРЕЗ НЕДЕЛЮ ХАКЕРЫ ВЫПУСКАЮТ v2.0


>@


>ВАШИ ДОКИ ЗАШИФРОВАНЫ ПЛАТИТЕ БАБЛО


Необучаемый блять... Бэкапы делай.
4957 Кб, 400x373
#259 #153001274
153001563
#260 #153001299
Как вычислить по айпи хакера и набить ебальник?
137 Кб, 1920x1080
#261 #153001304
>>153001173
Не имеет. Я пират и обновился, полет нормальный.
#262 #153001309
>>152998377 (OP)
Вангую что это байт кросовка, что бы все поставили их обновления
#263 #153001328
>>153001259
16 битков, 25к бачей
153001557153002894
#264 #153001334
>>153001299
Заразись и спроси в их саппорте.
#265 #153001343
>>153001133
Пушто у тебя роутер.
153001432
191 Кб, 500x500
#267 #153001353
>>153001195
>>153001133
Л О К А Л О Ч К А
О
К
А
Л
О
Ч
К
А
153001486
#268 #153001367
>>152998377 (OP)
Я смотрю, вы тут все очень умные и уверенные в себе ребята. Но я уверен, что половина из вас насрет себе в штаны, если вдруг встретит меня ночью в безлюдном месте.
153001410153001496
#269 #153001368
>>153001299
waFp#nna18ANUSho!98tmailPUNCTUMcLEVom
#270 #153001372
>>153001161

> джва раза за неделю словил хуйню



Для таких как ты перекат на прыщи единственный выход.
153001533
#272 #153001404
>>153001226
да-да. А конституция РФ является основопологающим законом.
как это мешает их запретить?
153001479
#273 #153001408
А ЧТО ЕСЛИ АВТОР ПИЛИТ ВИРУС ПОД АОС И ЛИНУКС ДА ЕЩЕ И НОВЫЙ КОШЕЛЕК ЗАПИЛИТ????!!!!
#274 #153001410
>>153001367
От смеха?
#275 #153001432
>>153001343
У меня нет роутера, напрямую подключен и 80 тоже закрыт, мб сайты пиздят?
#276 #153001450
>>153001408

>НОВЫЙ КОШЕЛЕК


мир обречен
#277 #153001454
Все работает и грузится, но фото, видео, доки накрылись. Есть ли перспектива дождаться дешифровальщика?
#278 #153001461
>>153001408
ты чо блядь настолько тупой?
153001600
165 Кб, 216x312
#279 #153001462
>>153000727

>Эльбрус хакеры не одолели


Каким раком связан эксплойт в Шинде и какой-то блядь процессор?
#280 #153001468
#281 #153001479
>>153001404
Как ты себе это представляешь?
#282 #153001486
>>153001353
А если нет локалки?
#283 #153001496
>>153001367
блять, ты БОТ ЧТОЛЕ!!!?
#284 #153001515
>>153001462
да ты видимо ограниченный
http://www.mcst.ru/vk-elbrus-401pc
153001700
#285 #153001518
>>153001462
СКОЛКОВО, ИННОВАЦИИ.
#286 #153001524
>>153001462

>>Эльбрус хакеры не одолели


>Каким раком связан эксплойт в Шинде и какой-то блядь процессор?


домохозяйки то этого не знают
20 Кб, 670x300
24 Кб, 450x383
49 Кб, 1200x639
6 Кб, 266x189
#287 #153001528
вирус создан, корпорациями переносных HDD
153001604153002262
#288 #153001530
Напомните, какаие хуи у русских рэпперов?
153001698
#289 #153001533
>>153001372
ну.. стояла семёрочка при чём чистая а не какая то там сборочка от vasya228 и касперский стоял ЛИЦЕНЗИЯ. и каким то образом всё это словил за неделю.
153001858153002017
127 Кб, 500x500
#290 #153001548
Можете объяснить как МЧС отбило атаку?
153001693153001821
34 Кб, 1341x654
#291 #153001557
>>153001328
Я кстати купил биток за 67к, продал за 100
бизнес молодость
#292 #153001563
>>153001274
pro igral
153001751
192 Кб, 512x342
#293 #153001565
>>152999820

> троян на пеке


> поставлю ка заплатку чтобы не убежал обратно

#294 #153001572
>>153000533
Netbios?
153002211
#295 #153001596
>>152998377 (OP)
Пожалуйста, подскажите как понять заражен ли ноутбук и не сделать хуже при этом.Комп словил этот вирус,будучи подключен к инету вчера.Позавчера 11мая через тот же кабель к инету был подключен ноут(без роутера),отключила где-то в час ночи 12мая.на ноуте стоит та же самая нелицензионная виндовс7 что и на зараженном компе.Вчера вечером на ноутбуке офлайн все по виду было ок,но вдруг вирус активируется при следующем подключении к интернету? Вопросы:
1)что надо сначала делать при включении ноута,антивирусник там запустить(у меня trend Micro Internet Security) или сначала надо этот патч для виндовс ставить?
2)если виндовс нелецензионный,то и патч не поставишь?
3)если с зараженного компа выходила в скайп и почту через Outlook то может ли другой комп подцепить эту заразу,когда я выйду на нем в свой скайп или почту?
Очень прошу ответить,я в этом не разбираюсь,сижу рядом с ноутом и боюсь его включать))))а у меня там диссертация.
153001861153003541
#296 #153001600
>>153001461
ТЫ ТОЛЬКО ПРЕДСТАВЬ, ЧТО СТАНЕТ С МИРОМ[ФАК СОЦАЕТИ!!/b]
153001710153001723
#297 #153001604
>>153001528
бля, у меня как на 3-м пике, мне пiзда?
#298 #153001607
>>152998640
Пиши в телеграм
#299 #153001617
я проебался в танке, кто то из анонов подцепил уже криптосифилис???
#300 #153001644
>>153001462
винда на это явно не встаёт. долько дос и прыщи
#301 #153001669
>>152998377 (OP)
Я так понял, через роутер оно не перелазит, если порт не прокинуть?
#302 #153001693
>>153001548
Лопатами
#303 #153001698
>>153001530

Самые большие ХУИ у рэперов в России
Букер де фред -28 см.
ЖАК Энтони -27 см.
Оксимирон -26 см.
Янг Трэппа -24 см
Гнойный - 24 см.
Шокк - 24 см.
1 класс - ХУЙ 23 см.
31 Кб, 500x525
#304 #153001700
>>153001515

>ВК Эльбрус 401-PC позволяет запускать не только ОС «Эльбрус», но также и другие операционные системы, предназначенные для запуска на платформе Intel x86/х86-64, прежде всего Windows XP и различные варианты Linux


>прежде всего Windows XP и различные варианты Linux


AYYY INNOVATSII
23 Кб, 324x288
#305 #153001701
>>152998377 (OP)
освятил
10 Кб, 225x225
#306 #153001703
Посоветуйте аниме.
#307 #153001710
>>153001600
блядь, там SMB уязвимость в винде. С хуя ли айос и андроид то?
388 Кб, 1042x752
#308 #153001723
>>153001600

> ФАК СОЦАЕТИ!!

153001790153001832
2447 Кб, 286x258
#309 #153001751
>>153001563
на, с этой проиграй еще
153002150
#310 #153001768
Пиздос такая тема была, сейчас из за одного еблана всю хуйню испортит.
Чтоб он подавился омарами на каком нибудь острове блять, желаю смерти этому заражальщику
#311 #153001790
>>153001723
ПОЧАЛОСЬ!
#312 #153001791
Пиздец создатель вируса долбаеб. Получил всего 14к баксов со 150+ зараженных компов.
#313 #153001794
Поймал это на десятке. Хз что делать, пишу с брата телефона.
153001834
#314 #153001811
Если я на зараженном ноуте с Вин7 загружусь с флешки на винХР, вирус же, по идее, не должен активизироваться и продолжить жрать уцелевшие файлы???
#315 #153001816
>>153001791
со 150к
самофикс
#317 #153001830
>>153000121
там это на гитхабе лежит, скачай скомпайль, да обмазывайся
153001956
416 Кб, 1047x976
#318 #153001832
>>153001723
циннек
#319 #153001833
>>153000942
На 8.1 тоже есть. ОП хуй добавь, что для 8.1 актуально тоже что и для Win10.
#320 #153001834
>>153001794

>Хз что делать


фото с супом, очевидно же
#321 #153001846
>>153001239
К-о-о-ля!!
#322 #153001850
>>153001791
0,10 зараженных отправили
#323 #153001858
>>153001533
У меня от тебя ЧЯДНТ
#324 #153001861
>>153001596
Забей, эта хуйня поражает в основном корпоративные компьютеры.
Один хуй, если ты не эксперт в компьютерах, то 100% не обезопасишься, а потому забей. А диссертацию копируй на флешку каждый час, а флешку вынимай из компа-и будет тебе счастье. Алсо, на какую тему дисс?
#325 #153001876
>>153001703
Ну посоветуйте!
3 Кб, 141x48
#326 #153001877
>>152998377 (OP)
темные времена настали.
Сегодня комрад пришел ко мне на работу, с грустным лицом и ноутбуком. Говорит поймал какой то вирус, надо посмотреть. Включаю и ОПАНА, то что доктор прописал. Тот самый вирус. Попытался своими силами сделать все возможное и не возможное. Установить удалось то что этот вирус не распространяется на безопасный доступ к ОС. Следовательно капчевать капчу ИТТ он может. Даже самый жесткий антивирус не смог его удалить. Вирус не въедается в ядро, в отличии от его предшественника из швейцарии и после ядерного взрыва комп по прежнему смог запустить НО! уже без рабочего стола. просто была надпись и таймер. Попытался почистить реестр все в том же безопасном режиме. Открыл другой ноутбук и сделал реестр 1 в 1(резервная копия, благо версия одна и та же.). Все удалил старое, внес все новое. Удалил обновления все, удалил ключ. Все в общем. полностью очистил сознание ноутбуку. И все заработало. без окон, без всего. Установил с DRP все драйвера за 2014 год. отключил обновление и браундмаер. Вроде все пока хорошо.
Ебался с его ноутбуком больше 4 часов.
Ну как ебался. неспешно обдумывая каждый шаг пришел к успеху.
Это для тех для кого поезд ушел. Но а просче переустановить виндоз, если нечего терять
153002061153002133
#327 #153001885
>>153000006
эй даун, на биткоин кошелек можно хоть рубли, хоть баксы кидать, они конвертируются.

Тоже самое на валютную банковскую карту ты можешь кидать рубли, но на карту поступят ввиде баксов
#328 #153001911
Лол. 445 закрыт, 80 закрыт, значит не видит меня ваш сраный вирус?
153002193
#329 #153001935
А ЧТО ЕСЛИ ОН ЗАПИЛИТ СВОЙ ВИРУС И НА АНДРОИД???!!!
153001974153002153
23 Кб, 388x151
#330 #153001936

> Ежемесячный набор исправлений качества системы безопасности для систем Windows 7 на базе процессоров x64 (KB4012215), март 2017 г.

#331 #153001947
>>153001791
+ Еще на свою жопу навлек международное расследование. Алсо, какая вероятность, что его, либо их найдут?
153002450153002546
#332 #153001953
Вирус сидит в папке Windows - 4 файла
Лечится и находился Касперским virus removal tool
#333 #153001956
>>153001830
А вообще, в естественном протекании вещей (без нарочного скачивания) - оно после перезагрузки должно вылезти или посреди сеанса?
#334 #153001974
>>153001935
репорт дауну
#335 #153001982
>>152998377 (OP)
Только что вроде бы снес его утилитой Dr. Cureit, пока не вылазит и Malawar не ругается. Но файлы его во всех папках. А мои так и остались зашифрованными( Фон на рабочем столе поменял на прежную фотку, а не этот черный экран. Винда 7 у меня, откуда прилетел хрен его знает, но неделю назад комп тоже перезагружался. Щас гоняю хваленой утилитой AVZ, находит зараженные файлы но пишет, что перехватчик не определен!

Есть предположение, что от игры которая в Steam!!!
Так как я в нее вчера вечером играл, после этого комп словил эту хрень.
#336 #153002017
>>153001533

>рочка при чём чистая а не какая то там сборочка от vasya228 и касперский стоял ЛИЦЕНЗИЯ. и каким то образом всё это словил за неделю.


У меня стоит чистая пиратка с 2009 года, активированная кейгеном от Васяна- работает как часы, регулярно получаю официальные обновления, ни разу вирусня не попадала.
Наверное, дело в том, откуда растут руки- из плеч или из жопы.
Как говорится, дай дураку стекляный хуй, так он и хуй разобьет, и руки порежет.
#337 #153002033
>>153001936
Российский новый пират?
153002178
#338 #153002045
Первый в мире случай непорочного заражения.
#339 #153002052
>>153001982
Но как?? у меня AVZ последней версии не видит его. >>153001953 -кун
#340 #153002061
>>153001877
можно в шапку.

мимо перекатывальщик первого треда
41 Кб, 377x474
#341 #153002069
Анон, надо ли выключать выделенную хуйню?
#342 #153002079
>>153001982

> Халф-лайв 3 ломает виндовс.

89 Кб, 1042x685
#343 #153002080
>>153001982
Ты знаешь, какое время пришло.
Файлы ты не спасёшь.
#344 #153002087
Поясните довну, если роутер, то можно хуй забить на вирус и вас с вашими тредами ебучими?
153002140
#345 #153002127
просто такое ощущение, что при кодировке файлов, в каждой папке с файлами создается -
@WanaDecryptor@.exe (скорее всего уникальный для каждой папки)...
порты 135,137,138,139,445,1900 лучше закрыть
63 Кб, 450x450
#346 #153002133
>>153001877

>Даже самый жесткий антивирус не смог его удалить


Кашпировский?

>просто была надпись и таймер


тик тик тик

>отключил обновление и браундмаер


Прально, порты открыть и пробросить еще в случае чего

>неспешно обдумывая каждый шаг пришел к успеху.

153002287
#347 #153002140
>>153002087
Да, спи спокойно.
153002190
#349 #153002153
>>153001935
ну так андроид этож линух
153002171
#350 #153002171
>>153002153
Ты дурак?
153002387153002729
#351 #153002174
А максимушка ХУЙ
153002223
#352 #153002178
153002189
#353 #153002180
>>153000960
>>153001037
Есть еще 4-й кошелек, который был еще в первой версии криптора https://blockchain.info/address/1QAc9S5EmycqjzzWDc1yiWzr9jJLC8sLiY
https://twitter.com/malwrhunterteam/status/851687635554848768
Так что всего хацкер собрал ฿17,71 — более 30 килобачей.
153002246
#354 #153002189
#355 #153002190
>>153002140
Поясните, почему ?
153002233
191 Кб, 500x500
#356 #153002193
>>153001911

>80 закрыт


>сидит на дваче с закрытым http шлюзом

153002306153002543
#357 #153002198
Собираюсь перезагружать компьютер. Пожелайте удачи.
153002356
#358 #153002204
>>153001703
Yuru Yuri
153002257
#359 #153002211
>>153001572
Службы - Модуль поддержки NetBios для TCP/IP - свойства - отключить
у меня стояла на автомате
#360 #153002223
>>153002174
Охуел?
#361 #153002224
>>153002069
Бамп вопросу
sage #362 #153002230
все треды театр 3 семенов на самоподдуве что бы затралить даунов и ньюфагов отключив какую то хуету в винде и потом будете ее переставлять.
153002339
#363 #153002231
>>153001953
Неужели никому не интересно? эти файлы и самому можно найти.
153002683
#364 #153002233
>>153002190
Зачем тебе это? Меньше знаешь — крепче спишь.
153002901
#365 #153002246
>>153002180
Криптор был один.
153002914
#366 #153002253
>>152998377 (OP)
Свыше 45 рабочих компьютеров и 420 серверов виртуальной сети W.W.H., обслуживающих коллосальное количество сайтов зарубежом было заблокировано. Всеми силами пытались бороться, даже прибегли к оплате... Но к сожалению деньги ушли - а проблема осталась. Даже прибегали к разного рода ПО деобфускации зашифрованных файлов, вроде "JackJ" и "P-N-H"... Но и этот результат я не буду озвучивать.
#367 #153002257
>>153002204
Смотрел.
153002828
#368 #153002262
>>153001528
ВТЫКАЕШЬ ПЕРЕНОСИМЫЙ HDD
@
ЧЕРВЬ С УДОВОЛЬСТВИЕМ ШИФРУЕТ И ЕГО

А USB-винтов с переключателем в ридонли на рынке полторы штуки.
153002308
#369 #153002281
У кого-нибудь есть хуан?
Проверьте доступ по 445 порту, может бокс сможем взлмоать
4 Кб, 96x100
#370 #153002287
>>153002133
не. старая версия аджклинер. по мне так он жесткий. всякую залупу лечит и калечит. но после него в 99.99% комп начинает нормально работать, если конечно он не заражен вирусом дешифратором.
а антивирусы типо касперкий и нод32 ничего не делают даже с амиго браузером. чего уж тут
#372 #153002306
>>153002193
И что не так?
153003889
#373 #153002308
>>153002262

> ВТЫКАЕШЬ ПЕРЕНОСИМЫЙ HDD



Зойчем
153002482
#374 #153002330
>>153002069
Все убирай кроме ip4/6, если у тебя не сетка из компов.
60 Кб, 720x951
#375 #153002339
>>153002230
Похоже на то

Мимо-одмин
#376 #153002347
>>153001936
Та же самая хуйня
#377 #153002356
>>153002198
Удачи сделать фото с супом
#379 #153002387
>>153002171
нет ты.
153002617
#380 #153002392
Посоны, шо делать. Накатываю обновление и пека уходит в постоянный ребут когда пытается зайти в систему.
153002436
#381 #153002436
>>153002392
Переустановить шиндовс на нормальную, вместо говносборки.
153002486
#382 #153002438
>>153000830
>>153000775
Поссал на даунов.

мимо-сиско-инжинер
153002509153002714
#383 #153002450
>>153001947
Думаю большая вероятность, этот еблан который разработал вирус проник в государственные структуры и за это они должны его выебвать.
153002540
#384 #153002478
>>153001703
Боку но Пико.
153002590
#385 #153002482
>>153002308
Что бы у червя пидора был свой маленький домик. Можно его носить к друзьям и показывать
153002566153002632
#386 #153002486
>>153002436
Чистейший образ от майков.
153002507153002559
#387 #153002507
>>153002486
Страдать
#388 #153002509
>>153002438
На сяоми еще не пересадили?
#389 #153002540
>>153002450
его раньше какой то нарко картель найдет и выебет которому он заблочил всю базу клиентов
#390 #153002543
>>153002193
Могу себе позволить сидеть с планшета
#391 #153002545
>>152998377 (OP)
у меня @WanaDecryptor@.exe созданы 2.22, а зашифрованные файлы 19.27 (точнее @Please_Read_Me@.txt)
Получается весь процесс шифрования занял грубо говоря 17.05 часов?
#392 #153002546
>>153001947
148% что его уже нашли, или ты думаешь что в интернете есть анонимность?
Тех бабок которые он собрал не хватит чтобы скрыться
153003164
#393 #153002554
>>153002069
Privasyware это твой фаирволл, его не трогай.
#394 #153002559
>>153002486
От кого? У меня msdn пиратка, всё встало.
#395 #153002565
>>153000960
Сможешь сказать сколько?
153002894
#397 #153002578
>>153000625
Скинь им 300 баксов и спи спокойно мимокун с пропатченой 10кой
153002664
#398 #153002590
>>153002478
Смотрел.
153002651
#399 #153002594
>>153002069
в хуй не вперлась
#400 #153002617
>>153002387
Но это ты написал.
153002665
#401 #153002625
>>152998377 (OP)
Этот вирус не работает только по IPv4? Ведь сейчас в win7 (и выше) по умолчанию включен teredo костыль для IPv6, а это значит что у всех есть белый IPv6
153003558
#402 #153002632
>>153002482
Сночала переустанавливаешь систем, потом уже вставляешь. И да, у норм чувака должна быть флешка с вендой/линухом
#403 #153002633
Бля есть какой-нибудь курс в инете по сетям грамотный? Всегда хотел разбираться в этих портах-хуйтах ваших.
#404 #153002651
153002796
#405 #153002664
>>153002578
скинул два раза, не помогло
153003379
#406 #153002665
>>153002617
че не так?
#407 #153002683
>>153002231
ебать,почему меня никто не слышит
153002731
60 Кб, 640x640
#408 #153002714
>>153002438
Ой блядь, негр, умеющий сконфигурировать КОММУТАТОР в треде. К твоей низкоуровневой хуйне этот тред не имеет никакого отношения, выключи питание из своей циски и выкатись из треда.
153002775153003609
#409 #153002729
>>153002171
Ведро- поделка на ядре линукса же
153002870
#410 #153002731
>>153002683
название файлов вбрось епта
у меня например вирус сидел в папке system32
пришлось удалять всю папку
153002909
#411 #153002738
>>153001953
Если он сидит, то что-то он уже пошифровал. Если он проник, но ты не заплатил, он может проникнуть вновь, сколько его не удаляй.
153003059
#412 #153002747
>>152998377 (OP)
Диспетчер он ломает?
153002863
#413 #153002775
>>153002714
Зачем котика в говно тыкали?
153002899
#414 #153002796
>>153002651
Не аниме.
#415 #153002814
Как отключить SMBv1 на семерке хоум бейзик?
153002976
#416 #153002828
>>153002257
Что было в восьмой серии второго сезона? Ты уже забыл всё, иди пересматривай.
153002964
#417 #153002830
>>153001703
Дораэмон.
153002964
261 Кб, 1654x908
#418 #153002845
Это места где ебнуло током за посл. 24 часа
#419 #153002863
>>153002747
Конечно ломает. Это вообще мощный вирус, все может сломать.
#420 #153002870
>>153002729
И что?

> linux не операционная система

#421 #153002885
>>152998377 (OP)

>2. НЕ ЗАПУСКАЙТЕ .exe ФАЙЛЫ, СКАЧАННЫЕ В МАЕ>Скрипт сканнера запускается на Linux сервере


>Вбивается определенный IP диапазон или целая страна


>Скрипт сканирует диапазон на открытый 445 порт


>В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера


>эксплойт закачивает файл и запускает его.


Что за наркоман шизофреник писал эту хуйню???
#422 #153002894
83 Кб, 1200x675
#423 #153002899
>>153002775
Могу я тебя в "говно" потыкать.
153002971
#424 #153002901
>>153002233
Я теперь вообще с такими вопросами в голове не усну.
#425 #153002904
>>153001936
Даунеёнок, у тебя x86
153003306153003492
#426 #153002909
>>153002731
Я их удалил уже. Просто касперским вирус ремуви тулом просканируйте папку шиндоус. Там файлы с датой создания 12.05, которых там раньше не было.
#427 #153002914
>>153002246

>Криптор был один.


Нет. Сейчас лютовала версия 2.0, а первая появилась еще в конце февраля, но не взлетела, потому что не было годного сплойта.
Вот тебе статья с анализом от 13.04.2017
https://www.securityspyware.com/wannacry-wcry-ransomware-virus-removal/
Потом автор нашел сплойт от АНБ, немного допилил вирус и вчера выкатил новый релиз.
153003016
#428 #153002941
>>153002885
............/´¯/)...............(\¯`\
.........../...//....ЗДОХНИ..\\...\
........../...//......ВИРУС.....\\...\
...../´¯/..../´¯\.ЕБАНЫЙ../¯` \....\¯`\
.././.../..../..../.|_......._|.\....\....\...\.\
(.(....(....(..../..)..)…...(..(.\....)....)....).)
.\................\/.../......\...\/................/
..\.................. /.........\................../
153002986153003600
#429 #153002962
>>153002845
что за сайт?
153003008
#430 #153002964
>>153002828
Нахуя помнить то, что происходит в слайсах? Они все одинаковые.
>>153002830
Че зе нах?
153002998153003199
#431 #153002971
>>153002899
Не можешь.
153003079
#432 #153002976
>>153002814
Зачем?
153003166
#433 #153002986
>>153002941
Олдфаг вирос тредов.
153003186
#434 #153002998
>>153002964
Аниме.
153003085
#436 #153003016
>>153002914
Не факт, что автор один.
4980 Кб, 360x374
#437 #153003026
Подводим итоги ИТТ. Сетям за NAT этот вирус похуй.
50 Кб, 439x135
#438 #153003030
Пока тут куча программистов собралось. Винда семерка 64. раньше в диспетчере задача писалось browser.exe, сейчас к некоторым прогарммам приписывается. Схуяли это началось? Устанавливал только апдейт от вируса.
269 Кб, 1641x870
#439 #153003056
>>153002845
Даже рыбок заразили
#440 #153003059
>>153002738
Ну да, он мне все пикчи пошифровал. Но сам вирус я всё-таки достал.Вроде бы. По крайней мере пока он перестал шифровать
158 Кб, 1280x884
#441 #153003079
>>153002971
Чепиком прикрылся?
#442 #153003085
>>153002998
Говно мамонта для детей.
153003137
#443 #153003088
а у меня виндос хп
153003152
#444 #153003096
>>152998377 (OP)
Я помню у меня брат младший в 2008 порнуху скачал и такая же хуйня вылезла!
153003259
17371 Кб, Webm
#446 #153003117
ОРИДЖИНАЛ КОНТЕНТ
153003424
#447 #153003128
>>153002885
Обычная предосторожность, хакер.
Уже запустил трассировку твоего поста, жди гостей, сука.
#448 #153003133
Такие то профиты можно было поиметь.
Ддос услуги
Торговля кредитками
Агитация Навального на локскрине
Да дохуя. А он просто срубил немного денег
#449 #153003135
>>153003030
ЛОЛ, ТОБI ПЕЗДА
#450 #153003137
>>153003085
Ну, тебе в самый раз. Зато ты загугли сколько там серий, лалка.
#451 #153003152
>>153003088
зачем?
153003414
#452 #153003164
>>153002546

>думаешь что в интернете есть анонимность?


Правительственная пропаганда.
#453 #153003166
>>153002976
Дабы заткнуть дыру, очевидно
153003886
36 Кб, 756x650
#454 #153003173
>>153002885

>>Скрипт сканирует диапазон на открытый 445 порт


Но как он попал в сеть за NAT? Или у мегафона у всех проброс порта стоит? Может этот вирус так же распространяется через email-рассылку, как и большинство крипторов?
153003600
#455 #153003174
>>153003056
Сука, как же я заорал!
1124 Кб, 900x900
#456 #153003186
>>153002986
ОП тредов 6-9, только проснулся. Таки проебали исправленную шапку, ироды.
#457 #153003187
Даже на хрюшу обновочка прилетела.
#458 #153003191
бля поцоны берите сайберию красную всего на грамм больше а въбыватаеть будь здоровпо сравнению с коричневой
11192 Кб, Webm
#459 #153003199
>>153002964
Ах ты сука! я тебе фалькон панч сделаю!
#460 #153003209
>>153002845
ГРЕНЛАНДИЯ
153003253
#461 #153003218
>>153003056
Это Гаваи, анонче
sage #462 #153003222
Ничего не устанавливал 5 лет и не буду. Театр одного Семена.
153003516
#463 #153003242
На самом деле, хацкер сделал и благое дело.
Сейчас все крепко задумались, что же могло делать АНБ
1625 Кб, 1299x968
#464 #153003252
Так, анон, поднял виртуалку с голой семёркой, без антивируса и файрволла, поставил яндекс браузер, пока полёт нормальный. Что ещё сделать? бочку
153003351153003421
#465 #153003253
>>153003209
ПОРТ ЗАКРЫТ
153003309153003363
#466 #153003259
>>153003096

>брат младший порнуху скачал


Ну конечно брат. Еще поди и пиздюлей от родителей за тебя получил.
#467 #153003260
Ребят не верьте, это все хуета. Просто решили попугать народ в очередной раз страшилками из интернета.
Двач как известно Усмановский, а он работает на Путина. Все хуйня, не верьте.
153003398
#468 #153003264
>>153003056
Блядь, там острова же ну. Сидит какой нибудь дед-бафомет в ентом вашем интурнете и хуяк.
153003301
#469 #153003301
>>153003264
Жалко деда
#471 #153003309
>>153003253
Проиграл дважды!!
263 Кб, Webm
#472 #153003346
>>153003128

>трассировку поста

153004853
#473 #153003350
Там батя новости смотрит и про вас там говорят, шиндауны, как там вам на ебало насрали.
Мимо-сижу с арча
#474 #153003351
>>153003252
Алсо, обновления вырубил.
422 Кб, Webm
#476 #153003377
>>153003128

>трассировку поста

#477 #153003379
>>153002664
Ну тогда мне скинь, я знаю один армейский метод от вирусов...
153003460153003537
#478 #153003393
>>153003030
типична для хромиума
#479 #153003398
>>153003260
Что хуета? у меня весь пак с картиночками накрылся пиздой
#480 #153003409
>>153001703
Kenzen Robo Daimidaler
153003463
#481 #153003414
>>153003152
просто хп, и всё на том
6 Кб, 251x242
#482 #153003421
>>153003252
обои поменяй, если бы я был виросом,я бы к тебе не ходил с такими обоями
153003608
3966 Кб, Webm
#483 #153003424
>>153003117
Смешно
#484 #153003440
>>153003306

>амуде


>2 гига


Ебать ты мамонт.
153003519
58 Кб, 456x502
#485 #153003443
>>153003128

>трассировку поста

sage #486 #153003460
>>153003379
Вирус тебя пиздит по почкам табуреткой, и ты успокаиваешься?
#487 #153003463
>>153003409
Мехи для даунов.
#488 #153003474
>>153003056
утром 70к было, какая заразная штука
18 Кб, 333x154
#489 #153003492
>>153002904

> Ежемесячный набор исправлений качества системы безопасности для Windows 7 (KB4012215), март 2017 г.



Установленной данной хуеты нет.
153003664
#490 #153003499
Хакер в треде
Задавайте ответы
153003551
104 Кб, 933x738
#491 #153003510
ДВАЧ
ДВАЧИК СМОТРИ ЧТО НАШЕЛ! ЗОНДЫ?

Кидать полный текст?
153003717153004799
#492 #153003516
>>153003222

>Ничего не устанавливал


Капчуешь с холодильника?
153003587
#493 #153003519
>>153003440
И что?
153003669
#494 #153003527
Эй криптаны, если я полезу через тимвьюер на потенциально зараженную пеку, тоже подхвачу? Если с глинукса/максоси?
#495 #153003536
>>153003306
Ты тупик! Реально тупИк!
#496 #153003537
>>153003379
сохранить его на флешку и забить сапогом?
мимо армейский шифровальщик-связист в срочную
153003837
#497 #153003541
>>153001596
Блять, но я могу предложить тебе установить линукс второй системой, скинуть из под линя диссертацию на флешку и диск, а уже потом грузиться из под винды и смотреть активировался вирус или нет.

Но если ты оффлайнила с ноутбука вчера вечером и всё было норм, то, скорее всего, и сейчас оффлайн запуск будет нормальным. Можно запустить ноут в оффлайне, скинуть диссер на флешку и записать на диск.

Купи роутер, ёбаный в рот!
#498 #153003551
>>153003499
Какого цвета шапка?
119 Кб, 850x648
#499 #153003552
>>152998377 (OP)

>1494689547241.jpg


Опять шликать.
#500 #153003558
>>153002625
Так что там с ip6?
#501 #153003578
XD
1794 Кб, 3264x2448
#502 #153003587
>>153003516
С микроволновки.
440 Кб, Webm
#503 #153003588
>>153003128

>трассировку поста

#504 #153003600
>>153002941
Успокойся шизофреник.
>>153003128
Это бредовая предосторожность которая граничит с шизофренией. Проще комп выкинуть.
>>153003173

>Но как он попал в сеть за NAT?


Да и без NAT бы он никуда не попал. Заражение происходит через файлы которые скачал пользователь, в частности в виде электронной почты, а не через какие то сказочные пролезание в комп из сети через порт компа.

>Или у мегафона у всех проброс порта стоит?


Понятия не имею и это не важно.

>Может этот вирус так же распространяется через email-рассылку, как и большинство крипторов?


Не так же, а именно так он и распространяется.
153003864153003966
1108 Кб, 1299x968
#505 #153003608
>>153003421
Поменял на дефолтные
153003992
#506 #153003609
>>153002714
Иди порт пробрось, даун
153004134
150 Кб, 1280x1440
1357 Кб, 1000x1000
99 Кб, 785x762
29 Кб, 399x386
#507 #153003614
Самые важные документы хранятся в облаке.
#508 #153003642
>>152999207
хуй на
#510 #153003664
>>153003492
Чё? Расшифруй!
#511 #153003669
>>153003519
Вымри.
#512 #153003673
>>152999254
оно сегодня то показывает, то не показывает
#513 #153003693
У меня десятка не хочет обновляться, пока я не удалю какой-то файл Glyph client, которого нигде нет, менi пiзда?
153003727153003774
#514 #153003717
>>153003510
выезжаем
#516 #153003727
>>153003693

>менi пiзда?


А то, свинка.
#517 #153003745
Если я вчера вечером перезагружался, и ничего не произошло, то не произойдёт? Я весь день с файлами ебался, и ноут наглухо завис.
153003792
11 Кб, 215x215
#518 #153003772
>>153003128

>трассировку поста

#519 #153003774
>>153003693
Готовь очко - будешь 300$ на декрипт зарабатывать
#520 #153003792
>>153003745

>Я весь день с файлами ебался


@
КОГДА БОЛЬШЕ НЕ С КЕМ
153003807153003854
#521 #153003807
>>153003792
тян не нужны
153003852153003932
#522 #153003837
>>153003537
Сохраняешь на флешку, флешку суешь в бутылку и садишься на нее
мимо полковник РЭБ
#523 #153003843
>>152998377 (OP)
XP бояре продолжают ссать в ротешник, семерко и десяткаблядям.
153004428153004649
#524 #153003852
>>153003807
А где твои друзья?
153003965
#525 #153003854
>>153003792
Есть с кем, но посмеялся.
700 Кб, 1918x1080
#526 #153003862
Я не понял, чому эта хуита все расползается раз ее остановили???
2424 Кб, Webm
#527 #153003864
>>153003600

>а не через какие то сказочные пролезание в комп из сети через порт компа


>сказочные пролезание в комп


Но это не сказки
153003923
#528 #153003877
>>152998713

>80 порт закрыт


Как ты тут оказался?
153003940
#529 #153003886
>>153003166
Что за "дыра"?
153003921153004068
#530 #153003889
>>153002306
Ну так скажешь что не так то лол?
#532 #153003909
>>153003844 (OP)
>>153003844 (OP)
>>153003844 (OP)

ПЕРЕКАТ ЧУТЬ МЕНЕЕ МОЛНИЕНОСНЫЙ
153004025
#533 #153003921
>>153003886
windows10
#534 #153003923
>>153003864
Ну да, ну да, в твоей реальности это не сказки.
153004341
#535 #153003932
>>153003807
спорное утверждение
#536 #153003940
>>153003877
https же
#537 #153003944

>>15300387


Кто тут!?
#538 #153003946
>>153003900
Да ты охуел.
#539 #153003965
>>153003852
У меня их нет
153003988
1639 Кб, Webm
#540 #153003966
>>153003600

>сказочные пролезание в комп


Ты че сука падла ты че
153004055
#541 #153003988
>>153003965
А собака?
153004026
671 Кб, 1268x946
#542 #153003992
>>153003608
Так, пускаем в бой тяжёлую артиллерию.
153004256
#544 #153004026
>>153003988
И ее нету
153004310
#545 #153004055
>>153003966
Иди нахуй.
153004228
#546 #153004068
>>153003886
Вирусняк использует уязвимость в протоколе SMBv1
153004161153004297
#547 #153004134
>>153003609
Прости что задел твои негритянские чувства, давай, обезьяна, пиши conf t...
#548 #153004161
>>153004068
Какую? Как?
153004254153004266
#549 #153004228
>>153004055
Не пойду, и ты меня не заставишь
35 Кб, 400x423
#550 #153004254
>>153004161
Харе тролиьт
278 Кб, 1268x946
#551 #153004256
>>153003992
Бля, я не этого ждал, но ладно.
153004536
#552 #153004266
>>153004161
Берет и использует без задней мысли
#553 #153004297
>>153004068
Писдешь, нет никакого вируса - обычный телевизионный форс. Чтобы ты смотрел рекламу
#554 #153004310
>>153004026
Ну а рука то у тебя есть?
#555 #153004341
>>153003923
Ты дурак? Знаешь что такое эксплоит?
#556 #153004398
>>153000600
как ты вообще с этой приблудой живёшь блядь
19 Кб, 200x218
#557 #153004424
Господа, а что происходит собственно?
153004468153004492
#558 #153004428
>>153003843
GOOGLE CHROME БОЛЬШЕ НЕ ПОДДЕРЖИВАЕТСЯ НА ДАННОЙ ОПЕРАЦИОННОЙ СИСТЕМЕ
#560 #153004468
>>153004424
Нашли ЖЖ Артемия.
153004677
#561 #153004492
>>153004424
Вирус хуярит пекарни по всему земному шару. ПОЧАЛОСЯ
153004677
469 Кб, 1024x768
#562 #153004536
>>153004256
Как оперативно оно везде залезло
153004665
#563 #153004569
ТЕЛЕВИЗИОННЫЙ ФОРС!!! ЧТОБЫ ТЫ СМОТРЕЛ РЕКЛАМУ!!!
ТЕЛЕВИЗИОННЫЙ ФОРС!!! ЧТОБЫ ТЫ СМОТРЕЛ РЕКЛАМУ!!!
ТЕЛЕВИЗИОННЫЙ ФОРС!!! ЧТОБЫ ТЫ СМОТРЕЛ РЕКЛАМУ!!!
ТЕЛЕВИЗИОННЫЙ ФОРС!!! ЧТОБЫ ТЫ СМОТРЕЛ РЕКЛАМУ!!!
ТЕЛЕВИЗИОННЫЙ ФОРС!!! ЧТОБЫ ТЫ СМОТРЕЛ РЕКЛАМУ!!!
#564 #153004641
Кто-нибудь может внятно объяснить как именно вирусом используется ms-17-010?
153004867
#565 #153004649
>>153003843
двачаю анону, я тоже на хп
#566 #153004665
>>153004536
Ты зачем файл с обменника качал? Там другие вирусы, если что.
153004778
117 Кб, 731x620
#567 #153004677
>>153004468
>>153004492
Я знал что это случится, видимо поэтому вчера шиндоус обновлялся у меня
153004743
#568 #153004681
>>153003306
2 гига маловато для семерки, минимум 4. Я бы лучше XP накатил- всяко пошустрее станет работать.
153004777
#569 #153004743
>>153004677
Совпадение? Не думаю.
#570 #153004777
>>153004681
Ты бы и собаку накатил
#571 #153004778
>>153004665
Как пробросить порты на виртуалке? Я сейчас с неё капчевать буду
#572 #153004799
>>153003510
Эта хуйня удаляет кряк на винду и на офис. В целом безобидна, активация не слетает, удаляет только сам файл активатора.
#573 #153004853
>>153003346
А на Донди бывает этот вирус?
#574 #153004867
>>153004641
cryptolocker_2.0byVANS
#575 #153004891
>>153003030
Тобi пiзда
Обновить тред
Двач.hk не отвечает.
Вы видите копию треда, сохраненную 13 мая 2017 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
« /b/В начало тредаВеб-версияНастройки
/a//b//mu//s//vg/Все доски