Этого треда уже нет.
Это копия, сохраненная 14 мая 2017 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
68 Кб, 600x494
23 Кб, 324x288
42 Кб, 639x518
ВИРУС ПОРАЖАЕТ СОТНИ ТЫСЯЧ КОМПЬЮТЕРОВ В РОССИИ, #153024173 В конец треда | Веб
ВИРУС ПОРАЖАЕТ СОТНИ ТЫСЯЧ КОМПЬЮТЕРОВ В РОССИИ, ВЕЛИКОБРИТАНИИ И ПО ВСЕМУ МИРУ

ТРЕД №26

-------------------------------
ПРЕДИСЛОВИЕ:
_____

Началось массовое заражение криптовирусом по всему миру. На данный момент известно о больницах в Лондоне, ГИБДД и МВД России, Мегафоне. Запасаемся попкорном и ждем развития событий.
https://nation-news.ru/264825-virus-zakralsya-v-informacionnuyu-sistemu-gibdd-istochnik
https://meduza.io/news/2017/05/12/v-britanskih-bolnitsah-odnovremenno-proizoshel-tehnicheskiy-sboy-hakery-zablokirovali-kompyutery-i-trebuyut-vykup
http://m.pikabu.ru/story/kriptoshifrovalshchik_porazil_set_mvd_5044435

------------------------------------

ИСПРАВЛЕНИЯ, ЗАТЫКАЮЩИЕ ДЫРЫ В ВИНДЕ 7
http://www.catalog.update.microsoft.com/Search.aspx?q=4012215
http://www.catalog.update.microsoft.com/Search.aspx?q=4012212
-----------------------------------
Для Windows 7:
SMBv1 отрубается на семёре через PowerShell командой

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force

Как найти PowerShell
Нажимаешь на "пуск", внизу есть поле поиска, набираешь PowerShell и запускаешь с правами администратора.

Запустил от имени админа но теперь вообще ноль реакции на команду?
Так и должно быть. это нормальное поведение. Говорит о том, что команда применилась.

Для Windows 10
Третий пик в ОП посте

Кто не хочет обновятся, просто пишет это в командную строку.

netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name="Block_TCP-135"
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_TCP-445"

Требуемый апдейт MS17-010
https://technet.microsoft.com/ru-ru/library/security/ms17-010.aspx

ПРЯМЫЕ ССЫЛКИ НА ОБНОВЛЕНИЯ

Windows 7 x86 http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/02/windows6.1-kb4012212-x86_6bb04d3971bb58ae4bac44219e7169812914df3f.msu

Windows 7 x64 http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/02/windows6.1-kb4012212-x64_2decefaa02e2058dcd965702509a992d8c4e92b3.msu

Windows 8.1 x86 http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/03/windows8.1-kb4012216-x86_d4facfdaf4b1791efbc3612fe299e41515569443.msu

Windows 8.1 x64 http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/03/windows8.1-kb4012216-x64_cd5e0a62e602176f0078778548796e2d47cfa15b.msu

---------------------------------
КАК БОРОТЬСЯ, ЕСЛИ УЖЕ ЗАРАЖЕН:

1. НЕ ПЕРЕЗАГРУЖАЙТЕ КОМПЬЮТЕР!
2. НЕ ЗАПУСКАЙТЕ .exe ФАЙЛЫ, СКАЧАННЫЕ В МАЕ
3. ОБНОВИТЕ АНТИВИРУС И ПОСТАВЬТЕ СКАНИРОВАНИЕ ВСЕЙ СИСТЕМЫ
4. СКОПИРУЙ СЕБЕ НА СТЕНУ

............/´¯/)...............(\¯`\
.........../...//....ЗДОХНИ..\\...\
........../...//......ВИРУС.....\\...\
...../´¯/..../´¯\.ЕБАНЫЙ../¯` \....\¯`\
.././.../..../..../.|_......._|.\....\....\...\.\
(.(....(....(..../..)..)…...(..(.\....)....)....).)
.\................\/.../......\...\/................/
..\.................. /.........\................../

--------------------------------
Про ВИРУС, распространение и история:
Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США.
Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет.
В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео.
В этом наборе есть опасный инструмент DoublePulsar.
Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar
простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.

https://geektimes.ru/post/289115/

----
Еще про распространение:

ХАКЕР WHITEHAT ИТТ! РАССКАЗЫВАЮ КАК ЭТО РАБОТАЕТ. ВСЕМ ВНИМАТЕЛЬНО СЛУШАТЬ.

У тех кто начал эту атаку есть

>Эксплойты слитые Shadow brokers


>Сканнер сети который они сами написали на C/Python


>Linux сервер



Как это работает?

>Скрипт сканнера запускается на Linux сервере


>Вбивается определенный IP диапазон или целая страна


>Скрипт сканирует диапазон на открытый 445 порт


>В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера


>эксплойт закачивает файл и запускает его.



КАК ХАКЕРЫ ДЕЛАЮТ ТАК, ЧТОБ СЕРВЕР СКАНЕРА НЕ ПАЛИЛСЯ?

В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется.
--------------------------------
НЕ ПОДТВЕРЖДЕННЫЕ ДАННЫЕ:

Майкрософт в обновлении подсунула БЭКДОР и теперь за вами будут следить (информация проверяется в надежных источниках)

Виновата в виросной атаке - Монголия, Канада и ряд стран Африки (Заключение полузависимого диванного эксперта из Текстильщиков)

Уязвимы только компьютеры под управлением ОС Windows 7-10, пользователи МАКоси и Линукс могут спать спокойно (эксперты из треда оспаривают это заключение)
---------------------------------
СОТРУДНИКИ ПОЛИЦИИ БУГУРТЯТ ИЗ-ЗА ВИРУСА В ВК:
https://vk.com/wall-28464698_720473
---------------------------------
Позиция Анатолия ШАРИЯ по этому вопросу:

Тут дело скорее не в каких то хакеров из-за океана, а просто Украина решила таким образом отомстить России за Донбасс. Хотя сколько можно им говорить, что Россияне принимает участия в конфликте на востоке Украины и то, что жители путем референдума сделали свой выбор отсоединения от незалэжной. Суть вируса в том, что бы просто навести панику, которой не поддается общество. Ведущие it специалисты России прямо сейчас решают эту проблему и очень успешно.
----------------------------------
ПОЗИЦИИ РУССКИХ РЭППЕРОВ по данному вопросу.

Витя СД - сидит итт и активно поддерживает пострадавших от вируса.

Павел Техник - пожелал лично расправиться с хакерами физически.

Галат - предложил ОБОССАТЬ ХАКЕРОВ, а не сидеть на жопе.

Хованский - предлагает больно и унизительно ПОКАРАТЬ ИХ СВОЕЙ ЕЛДОЙ.

Саша Скул - предложил наказать ОХУЕВШИХ ПРОГРАММИСТОВ.

СЛАВА КПСС ХРАНИТ МОЛЧАНИЕ.

Шокк - высрал два невнятных твита.

ОКСИМУРОН - В панике, плачет в вк, т.к. зашифрованы все треки

НОЙЗ МС - Надеется что двач остановит этот хаос

ЛАРИН - Нервно покуривает, т.к. зашифровалось 400 гб с ЦП
162 Кб, 960x640
#2 #153024346
1,5 миллиарда китайцев в настоящее время не имеют доступа к банкоматам.

Кроме того, по состоянию на 3:00 вечера EDT субботу, сообщает MalwareTech продолжающаяся Cyber-атаки теперь утверждал 190,959 компьютерных систем по всему миру, с ошеломляющие 190,548 OFFLINE и не удалось получить доступ.
153028274
255 Кб, 500x480
#3 #153024366
#4 #153024367
ВСЕ КАЧАЕМ ВИРУС БЕСПЛАТНО БЕЗ СМС И РЕГИСТРАЦИИ НА МАКСИМАЛЬНОЙ СКОРОСТИ
http://rgho.st/8wRvG2RYM
http://rgho.st/8wRvG2RYM
http://rgho.st/8wRvG2RYM
пароль стандартный
153024462
195 Кб, 500x598
#5 #153024390
36 Кб, 1089x404
#6 #153024449
Ссу в рот некродаунам
153025725
#7 #153024460
Вкiтiвсi.
#8 #153024462
>>153024367
Спасибо, скачал без проблем, всё работает. Рекомендую!
#9 #153024484
>>153024173 (OP)
Анон, будь ласка:
- никаких постов с одной и той же пастой
- никаких постов с одними и теми же картинками
- никакого самоподдува в тредах.
- только ориджинал контент, только последние сводки, только информация

Слоупок не успевает за тредами - только закончил 23й
153024676153025235
254 Кб, 642x1083
#10 #153024544
137 Кб, 1280x720
#11 #153024572
Ворвался!
153026707
#12 #153024582
>>153024173 (OP)
Ребята не стоит вскрывать этот код. Вы молодые, хакеры, вам все легко. Это не то. Это не Stuxnet и даже не шпионские программы ЦРУ. Сюда лучше не лезть. Серьезно, любой из вас будет жалеть. Лучше закройте компилятор и забудьте что там писалось. Я вполне понимаю что данным сообщением вызову дополнительный интерес, но хочу сразу предостеречь пытливых - стоп. Остальные просто не найдут.
153024721
65 Кб, 800x600
#13 #153024623
Кажется, я не дождусь сегодня.
153024985
#14 #153024637
Какие-то антивирусы уже могут его побороть? Или нет? Может дешефровщик запилили?
153024879
#15 #153024639
Могу заразить твой комп и спиздить все твои данные при тебе же. Если ты по опыту как нуб и ламер, знай, я заражу твой комп. Буду отсылать тебе трояны как чайнику и требовать с тебя 300 долларов в биткоинах. Я отправлю вырвиглазную программу-вирус тебе на комп и начну искать твои фотки из пака с цп. Жадно заблокирую их, и при тебе, ламер, стану удалять их. А они и не против, ведь я хакер.
А что ты мне сделаешь, унтерок с двача? Да нихуя, ведь я хакер. Ты знаешь сколько у меня левых прокси? Я просто стеру все твои данные и ты упадёшь со стула и потеряешь сознание. Я получаю кучу бабла, знаешь какой у меня мощный комп, унтерок? Я просто нажму одну кнопку и взорву твой комп как петарду.
Поэтому помни ламер двачерский, если ты тупое необразованное чмо, даже не семей покупать компьютер. Если не хочешь быть обоссаным мною. Я заберу у тебя все твои файлы, все твои фоточки с понями, 2д-бахинями, цп-актрисами, тупой хуесос. Твои заявы в отдел К тебе не помогут, они будут в твоём очке.
#17 #153024676
>>153024484
Не слушайте его, это нейросеть учится на смешных картинках из треда и хочет зохавать ваши паки с понями!

............/´¯/)...............(\¯`\
.........../...//....ЗДОХНИ..\\...\
........../...//......ВИРУС.....\\...\
...../´¯/..../´¯\.ЕБАНЫЙ../¯` \....\¯`\
.././.../..../..../.|_......._|.\....\....\...\.\
(.(....(....(..../..)..)…...(..(.\....)....)....).)
.\................\/.../......\...\/................/
..\.................. /.........\................../
153024761
26 Кб, 792x220
#18 #153024677
Я защищен?
#19 #153024679

>Хованский


>Репер

#20 #153024691
>>153024173 (OP)
Зашла в папку recycle, которая на диске D (у меня), там у меня 30000+ файлов.
Как и говорилось ранее-это наши файлы, которые зашифровал вирус. Преимущественно, как и у многих jpg тот самый формат, который преобладает.
Поэтому вручную меняем расширение .wncryt на .jpg и открываем-если не открылось пробуем др расширение, .doc, .xls и тд.
я сначала думала, что в этой папке "подсунутые" файлы, но после переименованной хаотично сотни файлов-стали попадаться знакомые файлы.
#21 #153024721
>>153024582
пшел нахер, пёс
#22 #153024728
#23 #153024739
Реквестую запуск этого вируса на виртуалке в дизассемблере.
Плюс ещё при запущенном Wireshark'e и каком-нибудь мониторе изменений реестра.
#24 #153024756
>>153024677
Ольгино в Питере.
153024924
41 Кб, 584x600
#25 #153024761
>>153024676
Только не пони за ЩОООООО
1509 Кб, 1944x2592
#26 #153024805
ЗРЯ ВЫ НАЧАЛИ, НЕ МЫ РАЗВЯЗАЛИ ЭТУ ВОЙНУ. Я ГОВОРИЛ ВАМ НЕ ПЕРЕКАТЫВАТЬ. ЗРЯ.
АНБ агент #1sQ11eSz
153024948
#27 #153024811
>>153024641
Олдфаги вирус-тредов проснулись.
7 Кб, 299x168
#28 #153024817
>>153024173 (OP)
Итак, что мы имеем на данный момент по миру: больницы Бриташки всё, телефония Испании всё, заводы Рено всё, банкоматы Китая всё, сеть Петробас всё.

НАЧАЛОСЬ.
173 Кб, 1280x960
#29 #153024818
Чё делать?????
153030420
917 Кб, 1680x1050
#30 #153024820
153025968153026631
191 Кб, 960x720
#32 #153024860
153025968
#34 #153024879
>>153024637
Нет, обо это не вирус.
И дешифровщика нет, т.к. суть криптографии в известных алгоритмах при неизвестных(в общем случае) ключах. Если бы могли дешифровать это, то считай, не было бы криптографии. ртфм.
153025248
22 Кб, 480x212
#35 #153024902
Харкнул в очко некроёбам
153025021153025260
#36 #153024924
>>153024756
Хорошо что вы так думаете
153024992
#37 #153024948
>>153024805
Ну всё раз ты черт ворвался то я деаноню тебя по перчаткам

228.148.81.337 ловите этого пидарка!
16 Кб, 283x283
#38 #153024956
>>153024677

>1488


Фошыст!!

>666


Да ещё и сатанист!!!
#41 #153024985
>>153024623
Проронил слезу. Школоте не понять, лол.
153027924
#42 #153024992
>>153024924
Не коси под ольгинца, не получается.
153025172
#43 #153024997

>>


>>153024641
102 , заебал
153025125
25 Кб, 640x478
#44 #153025021
>>153024902
а тепер еще лизни
#45 #153025057
>>153024173 (OP)
Отец работает в ФСБ. Сегодня срочно вызвали на совещание. Вернулся поздно и ничего не объяснил. Сказал лишь собирать вещи и бежать в магазин за продуктами на две недели. Сейчас едем куда-то далеко за город.
Не знаю что происходит, но мне кажется началось...
153025129
96 Кб, 572x381
#46 #153025076
лекарство появилось для штатного пользователя?
есть дешифратор или легитимный пароль?
153025195153025252
#47 #153025125
>>153024997
81, даун ебучий.
153025488
#48 #153025129
>>153025057
О ты ещё жив сколько сырков?
#49 #153025136
Никогда не обновлял семерку с момента установки. На волне паники поставил обновляться в итоге коса перезагрузился и синий экран, винда не запускается.
#50 #153025172
>>153024992
А у хохлов получается?
#51 #153025178
>>153024961
Клоуну не в домек, что обнова всего лишь дыру залатывает, но это не значит, что криптор уже не был скачан.
153025242153025505
#52 #153025195
>>153025076
Тебе то зачем?
153025272153025283
#53 #153025216
>>153024641
105, дауничи
#54 #153025235
>>153024173 (OP)
>>153024484

Мировая IT-инфраструктура ВСЁ.

Кидаем ссылки на подборки новостей:
- https://www.gazeta.ru/news/seealso/6776581.shtml
- https://ria.ru/trend/cyberattack-world-12052017/
#55 #153025242
>>153025178

>не в домек

#56 #153025246
А если серьёзно, может ли накрыться вся банковская сеть со всеми деньгами в сбербанке?
Стоит ли бежать до банкомата?
#57 #153025248
>>153024879

> Нет, обо это не вирус.


Тогда зачем везде называют вирусом?
#58 #153025252
>>153025076
хочу иметь
2 Кб, 404x63
#59 #153025260
Почему у меня есть эта злоебучая надпись "Registered Trademark", а у этого >>153024902 анона нет?????
#60 #153025272
>>153025195
Чтоб у хохлов бомбануло.
#61 #153025283
>>153025195
хочу иметь
#62 #153025293
Eset смарт сисурити 9 вчера на двух компах на работе вылез с залупой, что закрыл этот порт, брат остался жив, с семеркой вообще без обнов.
#63 #153025338
>>153024173 (OP)

>


>............/´¯/)...............(\¯`\


>.........../...//....ЗДОХНИ..\\...\


>........../...//......ВИРУС.....\\...\


>...../´¯/..../´¯\.ЕБАНЫЙ../¯` \....\¯`\


>.././.../..../..../.|_......._|.\....\....\...\.\


>(.(....(....(..../..)..)…...(..(.\....)....)....).)


>.\................\/.../......\...\/................/


>..\.................. /.........\................../

#64 #153025340
https://www.youtube.com/watch?v=sBRrwgQLP2g
Я думаю есть смысл собирать OST треда
#65 #153025365
>>153024641
101, тупорылые черти.
153025571153025984
7 Кб, 548x209
#66 #153025392
>>153025260
тоже и у меня
153025554
46 Кб, 800x632
#67 #153025399
Я защищен? Время пришло...
#68 #153025405
>>153025248
На форуме касперского еще вчера писали что антивирус его ловит и удаляет. Но это не точно, и удаляет уже после того как файлы зашифрованы.
153025746
#70 #153025488
>>153025125
с такими результатами тебе место в яме выгребной
10814 Кб, Webm
#72 #153025537
26 Кб, 830x161
#73 #153025554
153025616
#74 #153025569
#75 #153025571
>>153025365
ты доказать можешь или только цифры с потолка брать?

мимо доктор физико-математических наук
153026181
#76 #153025616
>>153025554
может заразился?
153025844
#77 #153025639
>>153025505
а ты хорош
#78 #153025642
Школьники не знают про ЧЕРНОБЫЛЬ
11 Кб, 74x78
#79 #153025648
>>153024173 (OP)

>your important files encrypted


>

#80 #153025651
Аноны, а ведь этот вирус отличный способ начать жизнь с чистого листа.
#81 #153025652
>>153024641
81

посчитал на бумажке
#82 #153025659
Поставил малваребайтс, нашел остатки хуйни давно удаленной.
Через полчаса забилась вся память, потом пошла задрочка диска, перезагрузка - спермософт шиндошс не отвечает. Заебись
153025808
3 Кб, 510x85
#85 #153025725
>>153024449
не ссы, пожалуйста
#87 #153025746
>>153025248
Потому что нарицательное. Технически - не вирус. Эксплоит + утилита шифрования.
>>153025405
Так антивири-то давно не только вирусы ловят. Они ещё подозрительные действия отслеживают, работают как брэндмауэры, сканируют софт/систему на отсутствие обновлений, например. Каспер ещё и инвертаризацию позволяет делать.
#89 #153025762
>>153024641
Заебали, четыре лепестка, четыре сука. Постеру рака яиц, засоряешь тред своими сортофрулетками
153026002
#90 #153025769
>>153025340
Чёт вспомнилось.

https://www.youtube.com/watch?v=WOnQ8CD3v4g

> You are being watched. The government has a secret system, a machine that spies on you every hour of every day. I know because I built it. I designed the machine to detect acts of terror but it sees everything. Violent crimes involving ordinary people, people like you. Crimes the government considered "irrelevant." They wouldn't act, so I decided I would. But I needed a partner, someone with the skills to intervene. Hunted by the authorities, we work in secret. You'll never find us, but victim or perpetrator, if your number's up... we'll find you.

153025839
#91 #153025808
>>153025659
Такая же хуйня, надеюсь файлы целые.
#92 #153025839
>>153025769
Ребята, не стоит вскрывать эту тему. Вы молодые, шутливые, вам все легко. Это не то. Это не Чикатило и даже не архивы спецслужб. Сюда лучше не лезть. Серьезно, любой из вас будет жалеть. Лучше закройте тему и забудьте, что тут писалось. Я вполне понимаю, что данным сообщением вызову дополнительный интерес, но хочу сразу предостеречь пытливых - стоп. Остальные просто не найдут.
52 Кб, 634x402
#93 #153025844
>>153025616
Скорее от того, что я ИНСАЙДЕР
#94 #153025873
>>153024641
262626262626262626262626262626262626262626262626262626262626262626262626
#95 #153025896
ИТТ чатик. Так что с вопросами в /s.
#96 #153025898
1861 Кб, 1920x1080
#97 #153025924
есть тут разбирающиеся в 3D? где лучше моделить машину? сейчас в MODO моделю
#99 #153025968
>>153024860
>>153024820
Хм. Откуда-то он получает это время при первом запуске.
Я бы послушал исходящий траффик с того порта, который был запущен процессом вирусни. Определил бы IP. И ЁБНУЛ БЫ ОТВЕТОЧКОЙ КИБЕРВОЙНА ААААА КИБЕРВОЙНА НИКОГДА НЕ МЕНЯЕТСЯ
#100 #153025984
>>153025365
Поддвачну, ромашек в 3 строке 2.
#101 #153025990
>>153025924
Нахуй те это говно? Кинчик посмотри или с мемосиков поори.
#103 #153026002
>>153025762
А стебелек? А листик? Ты чо, ты чо, сука?
#104 #153026046
у меня хп я в безопасности ?
#105 #153026065
>>153025924
Скачай готовую можешь даже купить, если бохатый их сотни. Допиливать готовую всегда легче
#106 #153026083
153026208
#107 #153026097
Привет долбаёбы! Вы все с вирусом боритесь? Как успехи?
#108 #153026166
>>153026046
Да, твой компьютер не заразится вирусом, если у тебя нет компьютера.
153026407
#109 #153026175
>>153026097

............/´¯/)...............(\¯`\
.........../...//....ЗДОХНИ..\\...\
........../...//......ВИРУС.....\\...\
...../´¯/..../´¯\.ЕБАНЫЙ../¯` \....\¯`\
.././.../..../..../.|_......._|.\....\....\...\.\
(.(....(....(..../..)..)…...(..(.\....)....)....).)
.\................\/.../......\...\/................/
..\.................. /.........\................../
#110 #153026181
>>153025571
Клянусь твоим анусом, 102.
#111 #153026189
>>153026097
Привет долбоеб! Ты понял бесполезность борьбы с ним?
153027396
#112 #153026208
>>153026083
блэт
#113 #153026231
>>153026046
Сколько хп? А маны сколько?
153026387
#114 #153026233
>>153026097
Русские спецслужбы уже всё остановили и победили!
1545 Кб, Webm
#115 #153026241
ВИРУС ТЕЧЁТ ВО МНЕ И Я ЕДИН С НИМ
#116 #153026253
РЕКВЕСТИРУЮ ЗАПУСК ВИРУСНИ НА ВИРТУАЛКЕ В ДЕБАГГЕРЕ
153026326
#117 #153026261
>>153010029
А почему он названия файлов переводит?
153026963
#118 #153026292
>............/´¯/)...............(\¯`\
.........../...//....ЗДОХНИ..\\...\
........../...//......ВИРУС.....\\...\
...../´¯/..../´¯\.ЕБАНЫЙ../¯` \....\¯`\
.././.../..../..../.|_......._|.\....\....\...\.\
(.(....(....(..../..)..)…...(..(.\....)....)....).)
.\................\/.../......\...\/................/
..\.................. /.........\................../
#119 #153026303
>>153025248
Это червь. Вирусом называют те, кто ниразбирается. Как журнашлюхи, у которых сбербанк АТАКУ ОТБИЛ.
#120 #153026306
>>153026046
Психиатрии известны случаи, когда некоторые выжившие жертвы маньяков-садистов, не выдержав физических страданий и шока, «сбегали» в выдуманный мир, из которого не выходили даже после своего спасения и с помощью квалифицированных психологов.

В состоянии этой комы мозг жертвы рисовал как бы продолжение обычной повседневной жизни, с тем лишь отличием от реальности, что в выдуманном мире эпизод похищения преступником не случился. Ни время, ни лекарственные препараты не могли заставить такого человека ПРОСНУТЬСЯ.

Однако в конце концов группой психологов был найден способ ПРОБУЖДЕНИЯ таких людей. Он заключался в том, что пациенту с помощью сложного гипноза вживляли в его мир сообщение, в том или ином виде описывающее его положение и призывающее ПРОСНУТЬСЯ. Рано или поздно он находил это сообщение, и одного этого столкновения было достаточно, чтобы запустить в обманутой психике цепную реакцию и ТЕБЕ НУЖНО ПРОСНУТЬСЯ
#121 #153026326
>>153026253
Он из виртуалки твой реальный комп бомбанёт, лол.
153026593153026631
#122 #153026387
>>153026231
32 хп
2852 Кб, 3264x2448
#123 #153026407
>>153026166
Я только что обновил свою винду. Помогите позакрывать порты пазязя!
#124 #153026419
Надел два кондома на голову.
153026472
209 Кб, 1366x768
#125 #153026446
Ребят, на компе, десятке было много важной инфы по моему ИП, все накладные, всё-всё всё. Вирус сегодня утром зашифровал всё. И я с перепугу заплатил 300 баксов им.
Теперь вроде большая часть документов расшифрована, но пару папок не хватает, прогресс расшифровки остановился на 99. ЧЕ Д
Аноним 13/05/17 Суб 23:46:51 №153025659
Поставил малваребайтс, нашел остатки хуйни давно удаленной.
Через полчаса забилась вся память, потом пошла задрочка диска, перезагрузка - спермософт шиндошс не отвечает. Заебись
[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ Автообновление ] 81 | 31 | 39
[Закрыть форму постинга]
ЕЛАТЬ?
153026478153026647
73 Кб, 666x666
#126 #153026472
>>153026419
Самое главное забыл
153026589
#127 #153026478
>>153026446
Долбоёб даже копипастить не умеет
#128 #153026489
>>153024173 (OP)
Посоны, чем закончилась история с аноном, запустившим это говно на виртуалке?
153026585
#129 #153026497
>>153024173 (OP)

>В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется.


Почему нельзя выходить в интернет таким же способом, что бы настоящий ip никогда не был найден? Лучшее прокси.
#130 #153026585
>>153026489
ГРОБ ГРОБ КЛАДБИЩЕ ПИДОР
#131 #153026589
>>153026472
У меня там член твоего бати.
153026642
#132 #153026593
>>153026326
Ну так удали сетевой интерфейс из виртуалки и всё.
21 Кб, 705x391
#133 #153026619
Ну как вы, потомки?
@

> хакеры атаковали больницы по всей Великобритании, в результате чего их деятельность была полностью парализована


@

> 2017


> крупнейшие компании и высшие госорганизации ловят криптолокеры

#134 #153026621
>>153026497
Потому что ты можешь посылать с фейковым айпи, но приходить пакеты будут туда же.
Тебе ни 1 пакет не вернётся.
153027084
#135 #153026622
>>153026497
Хуйня из шапки не работает уже лет 20, если не 30. На первом же маршрутизаторе такой пакет пойдет в /dev/null.
#136 #153026631
>>153026326
Нет не бомбанёт, я недавно запускал, вот мой скрин >>153024820.
К сожалению я ничего не понимаю в кодинге и отладке.
Это должен сделать кто-то ещё.
Я уже всё снёс.
153027065
#137 #153026642
>>153026589
Так это ты, пидор, могилу раскопал!
#138 #153026647
>>153026446
Ребят, на компе, десятке было много важной инфы по моему ИП, все накладные, всё-всё всё. Вирус сегодня утром зашифровал всё. И я с перепугу заплатил 300 баксов им.
Теперь вроде большая часть документов расшифрована, но пару папок не хватает, прогресс расшифровки остановился на 99. ЧЕ ДЕЛАТЬ?

Напортачил с разметкой. Недавно тут у вас
#140 #153026707
>>153024572
Я все пропустил, это откуда?
153026740153026777
#141 #153026709
>>153026683
пока так
#142 #153026740
#143 #153026760
>>153026497
Потому что ответные пакеты будут также отсылаться на этот фальшивый IP, который на самом деле их не отправлял.
153027084
#144 #153026766
>>153026683
Вирус, угаманись, ежжи.
#145 #153026777
>>153026707
РЖД ещё вчера они там всё по старинке ручкаме потом управляли
#146 #153026810
>>153026683
надеюсь твои модельки зашифруют
153026892
#147 #153026825
>>153026683
............/´¯/)...............(\¯`\
.........../...//....ЗДОХНИ..\\...\
........../...//......ВИРУС.....\\...\
...../´¯/..../´¯\.ЕБАНЫЙ../¯` \....\¯`\
.././.../..../..../.|_......._|.\....\....\...\.\
(.(....(....(..../..)..)…...(..(.\....)....)....).)
.\................\/.../......\...\/................/
..\.................. /.........\................../
#148 #153026833
>>153026619
Ты то кто, блять, такой?
153026934153027413
#149 #153026840
>>153026619
Почему они не должны их ловить. Госсорганизации работают за ставку(оклад), там никто нихуя не делает, пока свыше не потребуют какую-нибудь хуйню, тогда создается видимость работы чтобы по бумагам все было хорошо.
#151 #153026902
>>153026619
Скажи спасибо, что эта уязвимость пропалилась каким-то алчным дебилом с криптолокером, а не хардкорными криптоанархистами с нюками всей системы.
#152 #153026934
>>153026833
Это пидор залетный, не обращай внимания
#153 #153026948
>>153024173 (OP)
Как проверить открыт 445 порт или нет?
#154 #153026963
>>153026261
Сириусли, в него ещё и переводчик встроен, что-ли?
#156 #153026997
>>153026948
пропиши команду
153027022
#157 #153026998
>>153026948
На 2ip.ru зайди хули
#158 #153027022
>>153026997
какую?
#159 #153027026
>>153024173 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
153027105
#160 #153027029
>>153026948
Просто подожди, заразишься - открыт, не заразишся - закрыт.
#161 #153027032
>>153026948
Иди нахуй из треда
2ip.ru
#162 #153027033
>>153026892
Шиндовс для сычей не могущих в ангельский, найс.
153027176153027234
#163 #153027037
>>153026963
ХЗ, возможно потому, что это стандартные файлы идущие вместе с системой и в них есть какие-то метаданные.
153027157
#164 #153027065
>>153026631
Даже отлаживать тебе ничего не надо. Просто пошагово исполняй программу и пали с помощью Wireshark'a сеть, а мониторами реестра и файловой системы обращения к реестру и файлам соответственно. Окажешь нам огромную помощь.
153027445153027727
#165 #153027066
>>153027022
otkryt port 445
#166 #153027071
что делать если у меня хп ?
люблю хп
#167 #153027084
>>153026621
Можешь подробней рассказать, анон? Почему нельзя просто запретить передать свой айпи и все, как анонимный номер

>>153026760
Хм, то есть я не смогу открывать сайты? А почему сканер может тогда работать?

Что если посылать с фейкового айпи, а ответ получать куда нибудь на файлообменник
#168 #153027105
>>153027026
>>153027026
Дыра твоей мамки.
153027242
#169 #153027106
>>153026948
В консоли пропиши netstat - an.
Если он слушается, то значит открыт
153027366
#170 #153027110
>>153026963
Он видимо как онлайн-переводчик изначально и задумывался)))
#171 #153027138
>>153027022
netstat -an
153027241
574 Кб, 2560x2144
#172 #153027152
>>153026902
Вот кстати да, просрали такую возможность за фантики. Надеюсь, скоро отъедут на бутылку в Гуантаномо Бэй.
153027367153027558
#173 #153027157
>>153027037
Этот ответ я уже видел. Может ещё какие-то варианты? И что-за метаданные?
153027701
#174 #153027162
>>153026963
Потому что стандартные файлы и папки на самом деле имеют английские название, тебе просто отображаются локализованные.
153027304153027536
#175 #153027176
>>153027033
виндовс при покупке ноута
153027450153027633
#176 #153027231
>>153027084

>ответ получать куда нибудь на файлообменник


А потом брать их с файлобменника на свой айпи.

Да это же ПРОКСИ-ФАЙЛОБМЕННИК.
153027393
#177 #153027234
>>153027033
Нахуй нужен английский? К тому же в наших то краях, услышат что балакаеш где-нить вечерком, ебальник раскроят только за это.
#178 #153027241
>>153027138
написано listening
хотя вот эти де команды из оппоста я выполнил

>netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name="Block_TCP-135"


netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_TCP-445"
153027716153027870
#179 #153027242
>>153027105
Какая именно дыра? Какой ИСТОЧНИК ЗАРАЖЕНИЯ?
>>153024173 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
153027299153027312
#180 #153027248
>>153024962
Лол. Ещё б на андроиде бы запустил
73 Кб, 1066x824
#181 #153027272
поссал на неудачников
#182 #153027296
>>153026948
Надо пропатчить KDE2 под FreeBSD.
#183 #153027299
>>153027242
Дыра твоей мамки, там полмира побывало.
153027371
#184 #153027304
>>153027162

>имеют английские название,


лел
#185 #153027312
>>153027242
Интернет. Серьёзно. Вирус сам тебя находит.
153027399
#186 #153027316
>>153024962
Как и зачем?
#187 #153027318
>>153027022
ping 127.0.0.1:445
или
ping 127.0.0.1 /port 445
583 Кб, 2160x1080
#188 #153027320
и вот так короче
#189 #153027326
>>153027272
уверен, что это говно работает?
153027389
#190 #153027366
>>153027106
слушается, что делать?
#191 #153027367
>>153027152
На пике Scorn?
153027496
#192 #153027369
>>153027320
Лучше б хуй смоделировал.

мимо би
153027543
#193 #153027371
>>153027299
А заражено ~200k. Не сходится!
153027485
#194 #153027389
>>153027326
громко кекнул, тут блять тривиальнее не бывает ничего
#195 #153027390
>>153027320
Говно
153027422
#196 #153027393
>>153027231
Я придумал: посылаем запрос с фейковым айпи, на котором будет размещен обычный сайт, который будет получать ответ и отображать его. Ведь не вычислят верно? Почему еще никто не додумался
153027519
#197 #153027395
>>153026683
для чего пилишь моды?
153027933
#198 #153027396
#199 #153027399
>>153027312
Не отвечай. Он уже 26 тредов хуйню эту пишет.
#200 #153027402
>>153027272
У меня порт открыт, но уже несколько часов как попытки коннекта прекратились. Червь уже все. Делайте выводы, бэкапьтесь, ждите следующего.
5 Кб, 259x194
#201 #153027413
>>153026833
Не знать Алана Тьюринга.
153027527153027564
#202 #153027422
>>153027390
верю
#203 #153027430
>>153027272
У меня, кстати, также. Хотя я ничего не делал.
153027678
#204 #153027439
>>153027320
в чем рендеришь?
153027561153027562
#205 #153027445
>>153027065
Я уже всё снёс и виртуалку переустановил, у меня очко играло, как никогда в жизни. Мне за мои 4Тб страшно стало. I am sorry
#206 #153027450
>>153027176
ПРИХОДИШЬ В МАГАЗИН
@
- ЗДРАВСТВУЙТЕ, МОЖНО КУПИТЬ У ВАС НОУТБУК?
@
ПРОДАВЕЦ-КОНСУЛЬТАНТ ОЦЕНИВАЮЩЕ ОСМАТРИВАЕТ ТЕБЯ
@
ШИНДОВС ДОМАШНЯЯ ДЛЯ ОДНОГО ЯЗЫКА
153027580
#207 #153027468
>>153026902
Вот сейчас реально эта атака ещё более или менее слабая её нахуй расковыряли за 24 часа.
#208 #153027485
>>153027371
У них пока симптомы не проявились. Кто знает, сколько людей любили твою мамку.
#209 #153027496
153027737
#210 #153027514
ВНИМАНИЕ ЗАКРЫВАТЕЛИ ПОРТОВ
Если вы чекаете себя на сайте и у вас закрыт 445 порт, то сразу же чекайте и 80 порт. И если он закрыт, то значит у вас локальная сеть на сервере.
Вам нужно зайти в cmd.exe от имени админа и прописать netstat -an
Только так покажутся порты ВАШЕГО пк. Если он открыт, то значит если кто-то из вашей локальной сети вашего провайдера заразится открыв файл МОКРЫЕ ПИСЬКИ 20017 ЛУЧШАЯ КОЛЛЕКЦИЯ, то вирус постучится к вам в гости по 445 порту и ваш пука ОТВЕТИТ ему.
Еще раз, проверяйте порты через cmd.exe командой netstat -an а не через сайты
ВНИМАНИЕ ЗАКРЫВАТЕЛИ ПОРТОВ
#211 #153027519
>>153027393
Гавно идея. Вычислят. Сайт на сервере, сервер твой реальный айпи в логах пишет.
153027652
114 Кб, 1252x1252
#212 #153027521
Блджат, работаю админом, плюс есть несколько маленьких офисов на обслуживании.
Вы даже представить себе не можете как у меня сжимается анальное отверстие, даже если одна из контор словит такое, то это - недели проведённые за ПК, и очень большое количество разговоров почему это нельзя расшифровать.
#213 #153027526
>>153027272
как то раз пытался открыть порты, чего только не делал, нихуя не получилось
получается жизнь меня готовила к этому вирусу
153027678153027690
#214 #153027527
>>153027413
Пидарас какой-то.
#215 #153027536
>>153027162
Вот это уже доступнее. Спасибо.
76 Кб, 500x502
#216 #153027543
>>153027369
и пизду. мимо другой би
#218 #153027561
>>153027439
modo, без настройки, просто чтоб результат был
#219 #153027562
>>153027439
Адоб аудишн.
#220 #153027564
>>153027413

>Не знать Алана Чумака.


Вот поэтому вы и сосёте хуи с вирусами.
#221 #153027580
>>153027450
Нахуй покупать ноут с вендой когда без венды он дешевле? А потом самому установить.
153027633153028151
#222 #153027594
>>153027272
Нахуя ты проверил порт провайдерского маршрутизатора, даун? Вообще угараю с этого вируса. На Хабре, Гиктаймс и прочих подобных ресурсах красноглазики демонстрируют свою истинную нихуя не шарящую профанскую сущность.
153029973
#223 #153027607
>>153027514
спасибо большое, 80 реально был закрыт
257 Кб, 400x393
184 Кб, 1196x666
#224 #153027608
Это какой-то пиздец...
153027680153027696
#226 #153027633
153027789
#227 #153027646
>>153027514
я же пишу что через
netstat -an
порт открыт.
как закрыть?
153027835
#228 #153027652
>>153027519
Так не я один буду. Сайт будет под прикрытием и у него будет куча поситителей. Как поймут кто именно из них?
153027734
#229 #153027677
o
#230 #153027678
>>153027430
>>153027526
Это порты вашего провайдера, аутисты. Это значит вирус вы не подцепите от баннеров и сёрфинга по интернету, но если вы или КТО-ТО из пользователей вашего провайдера откроет исполняемый файл exe в котором будет вирус, то он ШАРНЁТСЯ на всю вашу сеть.
Вам нужно проверять порт через cmd.exe командой netstat -an
153034832
#231 #153027680
>>153027608
А с деньгами в банке всё норм будет? Или в банкомат бежать?
#232 #153027686
>>153024173 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
#233 #153027690
>>153027526
вот пиздец жизненно, такая мозгоебля была с этими портами, так нихуя и не открыл блять
#234 #153027696
>>153027608
Plague Inc: IRL
153027848
#235 #153027701
>>153027157
Если изменить язык винды на английский, эти файлы тоже будут называться по английски. При этом это будут эти же самые файлы.
26 Кб, 716x349
#236 #153027716
>>153027241
Дибилоид, ты на каком вводил то?
153027811153027815
#237 #153027722
>>153027680
Норм всё будет.
#238 #153027726
Ну что, владельцы эппла снова в фаворе. У них такой хуйни точно не было. Так что они вправе считать себя it-элитой
153027798
#239 #153027727
#240 #153027734
>>153027652
Если ты ещё сделаешь чтобы хостинг этого сайта тебя вообще не касался то всё норм.
153027900
647 Кб, 1280x768
#241 #153027737
>>153027496
Почему это одновременно отвратительно и привлекательно.
153027972
#242 #153027755
Если порт 445 открыт и не закрывается, то пишите в консоли
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_TCP-445"
153028031
132 Кб, 1280x800
#243 #153027770
нихуя не делал.
хп топ
153027902153027904
#244 #153027774
Сколько они уже накодядовали?
#245 #153027789
>>153027633
Ну я и спрашиваю нахуя покупать ноут с вендой если без венды он дешевле?
#246 #153027798
>>153027726
Теперь мы знаем имя заказчика.
153027959
#248 #153027811
>>153027716
в смысле на каком?
тоже так, Ok написало в конце
терминал от админа запустил.
и несмотря на это
netstat -an
показывает что 445 linstning
153027870
#249 #153027815
#250 #153027835
>>153027646
Кабель выдерни, купи мак. Иди на хуй.
153028632
189 Кб, 551x547
#251 #153027842
Продолжаю ржать с вас!
1 Кб, 73x61
#252 #153027848
>>153027696
Вирус как обычно соснул.
153027898
#253 #153027861
>>153027514
статус listening, втф
153027942
#254 #153027870
>>153027241
Закрытие порта и блок порта это разные вещи. Если ты ввёл netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_TCP-445"
Значит фаервол заблочит любой запрос на 445 порт.
>>153027811
Всё норм. Порт у тебя открыт, но он заглушается системой защиты
153027915
766 Кб, Webm
#255 #153027883

>80 порт интернета

153028175
#256 #153027896
>>153027810
Пластмассовая хуйня. Даже в качестве модельки для говномода к GTA:SA не годится
153028018
#257 #153027898
>>153027848
Поэтому и написал так.
#258 #153027900
>>153027734
То есть я правильно понимаю лучше всяких торов, впном, прокси? Че они тупые хуйню делают, когда все проще скрыться в интернете
153028001
#259 #153027902
>>153027770
АХАХАХ ЕБАТЬ СМОТРИТЕ У НЕГО ОПЕРА
Скачай яндекс браузер, чмо, или хотя бы гуглхром.
153027976
15 Кб, 385x132
#260 #153027904
>>153027770
Брат.
153028016
#261 #153027915
>>153027870
вот, спасибо, Анон!
#262 #153027920
>>153027680
Конечно беги. Сейчас лучше в кэше быть.
#263 #153027924
>>153024985
лол тоже мне школота. лучше скажи чем режим записили SP от LP отличался на VHS. И такое трекинг?
153029143
#264 #153027927
>>153027084

>Хм, то есть я не смогу открывать сайты?


Нет.

>А почему сканер может тогда работать?


Предположу, что их сканирование успешно потому, что
а) Хотя большая часть пакетов отсылается под ложными, рандомно сгенерированными адресами, некоторые пакеты имеют адрес отправителя одной из принадлежащих злоумышленникам систем. Таким образом установить, кто реально проводит скан практически невозможно - "ложные IP" могут исчисляться тысячами.
б) Скан самых крупных целей был произведён давным-давно. Остальные попали под раздачу во время слепой отправки вредоносных пакетов.
в) Вся атака проводилась вслепую по всему диапазону адресов IP.

>Что если посылать с фейкового айпи, а ответ получать куда нибудь на файлообменник


Так обычно и делают - особым образом конфигурируют принимающую сторону.
153028302
#265 #153027930
Проигрываю с быдла.

Мимо без антивируса. Из защиты лишь NoScript в фаерфоксе и список из доверенных сайтов
153027987
#266 #153027933
>>153027395
просто для себя, позже конвертну в beamng, но там одинаковая плотность сетки нужна
153028028153028045
#267 #153027942
>>153027861
Меньше слушай дебила. Он уже тредов десять эту пасту кидает, все ведутся. Порты вообще закрывать не нужно. Поставил апдейт или запретил в реестре SMB1 и живи спокойно.
#268 #153027955
>>153027514
У меня в списке 80 порт прослушивается, а 445 порта вообще нет. Есть 443.
WTF?
153028155
#269 #153027959
153028096
#270 #153027970
А какой номер порта источника? Стучит он по 445, а сам какой? Рандом? Хочу это дело закрыть с глазами концами на свиче пока, там подсеть школьников и бухгалтерия с васян сборками, нужно оградить временно, пока локально не обновлю им.
#271 #153027972
>>153027737
Отвратительно из-за инстинктов. Притягательно, потому что нарисовано талантливо и заигрывает с этой отталкивающей тематикой.
#272 #153027976
>>153027902

> Скачай яндекс браузер, чмо, или хотя бы гуглхром.


Пиздец, максимум говноед итт
153028160
#273 #153027980
>>153027514
ничего не понимаю в компьютерах. у меня порты все закрыты, если верить сайту с зелеными квадратами. прописываю команду-порт 80 LISTENING
что это значит то? винда 10, действия из оп-поста вынолнены
153029557153029644
#274 #153027987
>>153027930

> Еще один дебил думает что этот вирус надо подхватить где-то.

153028180153028462
#275 #153027990
>>153027680
кредиты бери, потом отдавать не придется
#276 #153028001
>>153027900
Запрос анонимен, окей. А ответ за запрос общедоступен будет же. Любой посетитель сайта его посмотрит.
Лучше?
153028118
459 Кб, 679x644
31 Кб, 460x527
#277 #153028006
>>153027514

>netstat -an



Поясни плеас
#278 #153028016
>>153027904
Я бы лучше ZVER 999 навернул, какая-то годнота.
#279 #153028018
>>153027896
это предыдущая версия, там качество сетки настолько хуевое было, что я переделал с нуля
#280 #153028028
>>153027933
а beamng струткура повреждений ёбнешься же. на самом деле это же заебись, работай над своими модельками потом будешь их продавать
153028192
#281 #153028031
>>153027755
Хуйня без задач.
#282 #153028045
>>153027933
Та не пизди. все эти модели горами в пабликах валяются.
#283 #153028047
>>153027514
А у меня открыт 80 порт.
153028137153028227
#284 #153028096
>>153027959
Яблочко.
318 Кб, 612x380
#285 #153028105
А я вам напоминаю, что я, Канье Уэст, являюсь самым гениальным человеком в этом тысячалетии
153028281
#286 #153028109
>>153028006

Деанон по администратору.
4 Кб, 531x120
#287 #153028116
Мне стоит очковать или нет?
#288 #153028118
>>153028001
Не, там будет джаскрипт на ввод секретного пароля, открывающий ссекретную страницу с данными. Пароль и секрет знаю только я:)
153028261
#289 #153028130
>>153028006
Если кто-то отправит запрос на 445 порт, то твой пк его услышит и ответит. А там вирус.
Блочь фаерволом и брандмауэером.
153028271153028294
#290 #153028132
135 порт зачем блокировать?
#291 #153028137
>>153028047
если открыт 80, то проверь 445. Закрыт - расслабься
#292 #153028140
>>153027514
прописал нихера не понял часть timewait часть listening и что-то ещё :. мне пизда?
#293 #153028151
>>153027580
Многие конфигурации не продаются без системы. Я когда искал fullhd+i7+15"+dvd-rw, то столкнулся с тем, что такие есть только на винде. На линухе и freedos такого конфига не было в принципе.
153029397
#294 #153028155
>>153027955
Да у тебя же ВЕБ-СЕРВЕР на компе. Вкатывался в айти, чтобы зарабатывать 400к в наносекунду? Сходи по http://127.0.0.1/ и посмотри, что там у тебя висит.
153028277
#295 #153028160
>>153027976
И это мне говорит чмо с оперой и некровендой.
#296 #153028165
>>153028116
Очкуй. Скоро червь будет блокировать вообще любые ОС и нам всем пиздец.
#297 #153028175
>>153027883

>http


>ниразу не интернет

#298 #153028180
>>153027987
Ясен хуй, вирус же сканирует порты через NAT!
153028246
#299 #153028192
>>153028028
вот в том то и дело что как я понял никто кроме разработчиков не понимает как работает система повреждений. поэтому я сам хочу сделать мод, чтобы показать как надо моделить. Проблема в том что в beamng не может быть понятия оптимизация сетки
153028311
#300 #153028225
Вот я не понимаю. 195к всего заражённых по миру. Какая ВЕРОЯТНОСТЬ подцепить этот вирус? А вот в треде у нас уже пара ребят зашифрованые.
Это ж как им фортануло? Это ведь как в лоттерю выиграть?
#301 #153028227
>>153028047
Готовь бутылку.
153028296153028456
#302 #153028246
>>153028180
Ему похуй на NAT.
153028304
#303 #153028251
>>153024641
тупые вы, 101
#304 #153028260
ЗАБЫЛ СКАЗАТЬ
Порт 80 и должен быть открыт. Это http. Это просто проверка того, что сайт вам пиздит как дышит. Без 80 порта нет интернетов.
Его закрыватЬ НЕ НАДО
153028518
#305 #153028261
>>153028118
И твой айпи будет в логах.
153028418
#306 #153028271
>>153028130

>Блочь фаерволом и брандмауэером.


Поясни плиз как
153028727
#307 #153028274
>>153024346
Это толстота или правда?
#308 #153028277
>>153028155
Не. Я отключал 445-ый через Windows Worm Door Cleaner, может, из-за этого?
#309 #153028281
>>153028105
Раз ты гениален, то почему не стал президентом?
153028492
#310 #153028282
>>153028116
Посмотри в зеркало и реши сам.
#311 #153028287
>>153028225
Надо быть конченным долбоёбом
#312 #153028294
>>153028130
Я хочу заблочить на роутере, он просит прописать ещё порт источника, там можно оставить любой и на мой вход 445. И зачем 135 вдобавок.
#313 #153028296
>>153028227
А у них что, своей нет?
#314 #153028299
>>153028225

> А вот в треде у нас уже пара ребят зашифрованые.


С пруфом только один
#315 #153028302
>>153027927

>Так обычно и делают - особым образом конфигурируют принимающую сторону.


Зачем тогда нужны торы и впны?
153029087
#316 #153028304
#317 #153028311
>>153028192
я если честно не шарю в этом нихуя. поэтому не понял последнее предложение. ну похуй всё равно интересные у тебя модельки
153028483
#318 #153028327
>>153028116
Да, твоя венда немного подпротухла, обнови до 1703 версии.
#319 #153028353
Опять виндопидоры соснули со своим говном без задач?
Ну ладно, ничего нового
153028455
#320 #153028364
>>153028006
Тоби пизда. Текай с села.
445 открытый, ждет кого бы послушать.
#321 #153028375
>>153024173 (OP)
Поясните, долбичи, зачем весь этот пердоленг в шапке, когда известно, что эта хуйня через конкретный порт хуярит? Не проще ли просто его закрыть?
153029184
#322 #153028396
>>153028225

>по миру


>195к



Ну ты сам подумай сколько в мире долбоящеров с нулевым знанием компа. Какие-нибудь мамбеты, чурки, негры, азиаты из глухих аулов, деревень итд. А сосачер хоть и инфантилен, но пека ему роднее матери и поэтому он не допустит вируса на свой ноут.
#323 #153028418
>>153028261
Это все один сервер и там много людей. Просто секретная хтмл страница будет мне доступна
153028487
#324 #153028426
Вирус опять активизировался? Что изменилось?
#326 #153028438
Этот локер вообще 10ку может задеть?
153028484
#327 #153028455
>>153028353
Пользователей люнипса до сих пор так мало, что для них даже червя-пидора никто написать не хочет? Уже 25 лет ничего нового.
#328 #153028456
>>153028227
Почему?
#329 #153028462
>>153027987
Скачал порно с мамками или репак игры от васяна2002 и теперь бугуртишь? Переустанови шиндовс, школоло.
153028506153028595
#330 #153028483
>>153028311
в моделях бывает так что где то меньше полигонов, где то больше, это нужно в играх чтобы не нагружать большим количеством полигонов и уменьшать их количество там где это не требуется, но в beamng это не должно работать потому что модель гнется неправильно если полигонов меньше
#331 #153028484
>>153028438
По словам мелкомягких ни одной десятки заражено не было
#332 #153028487
>>153028418
И на эту "секретную" заходишь только ты со СВОИМ айпи.
153028585
245 Кб, 1200x798
#333 #153028492
>>153028281
Я собираюсь стать президентом в 2020 году
2101 Кб, 1362x714
#334 #153028501
Помогайте, ребят. Расшифровка остановилась на 99%. Кнопка EXIT не работает. Отдал 300 баксов нахуй?
#335 #153028506
>>153028462
А зачем качать порно? Его же онлайн можно смотреть.
#336 #153028518
>>153028260
Стоп. 80 TCP используется на серверной стороне. Клиентские машины для исходящих соединений используют короткоживущие порты.
153028649
#337 #153028562
Сижу через роутер, проверил 445 порт на 2ip.ru, моя жопа в безопасности, или после проверки мне наоборот пизда?
153028692
17 Кб, 400x400
#338 #153028569
>>153028455
Они есть, долбаеб.
#339 #153028585
>>153028487
Хорошо, эти данные просто будут спрятаны на текующей странице, скрыты скриптом. А страница у всех одна
153028738
#340 #153028595
>>153028462
Ты к чему этот бессвязный бред написал, предполагатель мамкин? Твой бред вообще никак по смыслу не связан с предыдущими постами. Я иногда хуею с дебилов с двача.
#341 #153028601
Я не знаю что с вашими компами, у меня все работает, сегодня качал репак с рутора. Антивируса и обновы нет.
#342 #153028606
>>153028501
НИХУЯСИБЕ!
#343 #153028622
>>153028569
Два с половиной задрота
#344 #153028623
>>153028501
Попроси вернуть 3 бакса, очевидно же.
#345 #153028632
>>153027835
сука, чето проиграл
#346 #153028647
Как же заебали спермоеды
766 Кб, Webm
#347 #153028649
>>153028518

>80 порт интернета

153029165
#348 #153028650
#349 #153028658
>>153028569
То есть даже на оси без задач есть вирусы? Ну и нахуя она тогда нужна?
#350 #153028677
Для чего этот тред?
#351 #153028678
>>153028455
Вот жиза мань, я очень очковал когда стим начали свою ось пилить на линупсе, это сколько же рачья подкатило бы, но слава Богу не взлетело и мы можем жить спокойно и счастливо, без червей пидоров и зондов, эх.
153033756
250 Кб, 1280x800
#352 #153028685
>>153028501
наебали
153028849153029136
#353 #153028692
>>153028562
Твой провайдер надежно защищен. Пожалуй, это все, что можно сказать. Продолжай качать репаки и ждать прорыва вируса через NAT и фаерволы.
153028811
#354 #153028700
>>153028501
Касперский:

"Мы не рекомендуем платить злоумышленникам выкуп — никаких гарантий того, что они расшифруют ваши данные, получив выкуп, нет. Более того, в случае других вымогателей исследователи уже показывали, что иногда данные просто удаляют, то есть и возможности расшифровать не остается физически, хотя злоумышленники требуют выкуп как ни в чем не бывало."

Так что радуйся, что вообще хоть что-то расшифровало.
153029096
11 Кб, 400x400
#355 #153028709
153029096
46 Кб, 1204x283
#356 #153028727
>>153028271
В консоли netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_TCP-445"
В комодо пикрелейтед.
153029598153030761
#357 #153028738
>>153028585
Ты вообще если не разбираешься, то хотя бы погугли ЧТО ИМЕННО пишется в ЛОГАХ.
Либо ответ у всех на виду, либо ты не анонимен.

идея вставить белый текст на белом фоне ещё нормально выглядит
#358 #153028744
>>153028658
Чтобы красноглазым было во что задрачивать.
#359 #153028758
>>153028658
Так на мак ос их нет, или ты не про нее?
#360 #153028761
>>153028569
Так пиши блять червя для себя. Либы поставишь через пакетный менеджер. Скомпилируешь. Сформируешь пакет. Установишь. Опенсорс жи, швабодка. Никто за тебя не сделает!
#361 #153028811
>>153028692
Как хорошо, что я стимоблядь.
1272 Кб, Webm
#362 #153028813
>>153028501

> Отдал 300 баксов


Во истину, лох — не мамонт, лох не вымрет.
153029096
349 Кб, 549x796
#363 #153028817
153028897153029069
30 Кб, 400x595
#364 #153028838
>>153028501
Каааак?
#366 #153028847
Есть у кого пак с топовыми мокрыми писечками 2017?
#367 #153028849
>>153028685
обосрался с этого хакирского интерфейса
153029117
#368 #153028859
>>153028455

>Пользователей люнипса до сих пор так мало, что для них даже червя-пидора никто написать не хочет?


Еще и зоопрак этих линупсов.
Легче спамит везеде sudo rm -rf. Вреда больше будет.
153029004153029064
#369 #153028897
>>153028817
Она так вопит, будто диплом поможет ей в будущем.
#370 #153028957
>>153028845
Первую
153029014
20 Кб, 602x805
#371 #153028971
Что за нахуй?
#372 #153029004
>>153028859
СПАСИБО АНОН, из-за таких как ты мы теряем ежегодно тонны рачья, которые говорят что линупс говно и идут на стул с хуями садить, в итоге на линуксе остаются только адекватные няши. Это как естественный отбор в природе.
#373 #153029014
#374 #153029038
>>153028501
Подожди же.
153029137
#375 #153029048
>>153025136
Прогугли как по консольке откатить версию
#376 #153029064
>>153028859
Да технической проблемы сделать подобное для линукса нет. RCE находят, файлы юзера похуй на какой ОС шифровать. Только кому оно нужно?
#377 #153029069
>>153028817
Попросите ее сфоткаться с флажком в жепе и пропеть на видео СУП ХАЦКЕРЫ С СОСАКИ ЛЯЛЯЛЯЛЯЛЯЛ.
#378 #153029087
>>153028302
VPN и Тор - это другие вещи. VPN, грубо говоря, используется чтобы установить защищённое соединение через публичную сеть между двумя принадлежащими тебе компьютерами в разных концах мира, как будто они находятся в одной физической сети. Тор - это вообще оверлейная сеть. При сканировании же тебе нужно отправить через Интернет самый обычный пакет к самому обычному хосту с выходом в Интернет, и получить от него самый обычный ответ.
Вполне возможно, что они не занимаются отправкой вредоносных пакетов именно с тех машин, к которым имеют доступ на расстоянии вытянутой руки. Возможно, они подключаются к говнопрокси на виртуалке где-нибудь в Камордже и уже с неё что-то делают.
153029200153029332
#379 #153029092
>>153028971

>127.0.0.1


Попался
153029132
#380 #153029096
>>153028813
>>153028709
МАМ, СМАРИ, Я ТРОЛЮ. НУ МААААМ...
>>153028700
Полухерня на самом деле. Всё это шапито обычно затевается ради денег. И если жертвы поймут (что случится через 2-3-4 случая кидалова), что ключ, несмотря на отправленный выкуп, так и не дают, то никто платить не будет.
Этоже не криптоанархисты, как сказал один аноний выше. Это обычные преступники-вымогатели, цель у которых - срубить бабла.
153029301153029452
#382 #153029132
>>153029092
ОРУ СУКА ОРУУУУУ
#383 #153029136
>>153028685

>blob


Хорошая попытка.
#384 #153029137
>>153029038
Третий час жду
153029366
#385 #153029143
>>153027924

>чем режим записили SP от LP отличался на VHS


Standard Play и Long Play, ежжи!

Даже если касета была, например, на 180 минут, можно было записать на неё где-то все 200-210. Точно уже не помню, ебать как давно это было. Алсо, физически это реализовывалось чуть более медленной скоростью вращения катушек внутри видика при записи, так что при прочих равных на 1 см2 плёнки удавалось записать больше потока, так то. НО. Во-первых, насколько помню, это было Vendor specific, и в сам стандарт VHS не входило. Во-вторых, худшее качество записанного видео в режиме LP было заметно невооружённым глазом.

Что дальше? Аудиокассеты, спектрум, юность?
153029328153029408
#386 #153029165
>>153028649
Что, прости? Тебя смутила аббревиатура TCP?
#387 #153029184
>>153028375
А ты знаешь порт? Не знаешь, так не попездывал бы...
153029379
#388 #153029200
>>153029087
Сканом занимаются сами зараженные машины.
#389 #153029215
>>153029117

>blob


Да прекрати уже.
153029604
#390 #153029219
>>153029117
чётко по пацански классика
153029456
#391 #153029240
>>153028658
Они больше для серва заточены, вайрусы и чтобы ты знал, для любой системы они есть.
#392 #153029249
Пора отключаться. Завтра буду выходить в сеть только со смартфона. И послезавтра. И после
Вот и пригодятся мои 200 репачков.
Надеюсь, наши пекарни доживут до завтра.
#393 #153029272
>>153028971
netstat -a -n -b
Узришь процесс, который это делает. А вообще что-то локально работает. Какой-нибудь кряк, может, или ещё хуйня какая.
153029368153029722
#394 #153029301
>>153029096

> МАМ, СМАРИ, Я ТРОЛЮ. НУ МААААМ...


Да тебя, умственно отсталого, даже троллить жалко. Господи, какой же долбоёб, пиздец.
#395 #153029328
>>153029143
не, про спекрум и юность я не в курсе. застал только VHS и плееры с аудиокассетами
#396 #153029332
>>153029087
Вопрос был в том, что если то что я спросил лучше для анонимности зачем пользуются говнопроксями?

И разве продвайдер не видит, к чему я посылаю запросы?
153029623
#398 #153029355
я так и не понял как этой хуйней заразиться то блять?
мимо только что чекнул тред
#399 #153029366
>>153029137
Это как запись большого файла на флешку - до 99% дошло быстро, а процент висит несколько минут.
#400 #153029368
>>153029272
Правильно так: netstat -nsa
153029732
#401 #153029378
>>153029117
А так уважуха от всех админчиков на раёне.
#402 #153029379
>>153029184
Уже писали где-то, там четыреста пятьдесят какой-то.
#403 #153029397
>>153028151
Блять, идеш с ноутом в офис производителя. Показываешь чек и ноут и говоришь, что хочешь отказаться от предустановленной винды. Они снимают наклейку и "забирают винду" (форматируют диск). тебе наликом отдают деньги

делал так уже и друга научил не быть долбоебом и не переплачивать 5к за винду.
153033702
27 Кб, 698x445
#404 #153029404
Правильно делаю?
153029605
#405 #153029406
>>153028116

> Построение ОС


> этот надмозговая перевод


"Построение завершено, мой Лорд", лол.
Русский язык в интерфейсах, разработанных западными господами - днище и агония
153029658
#406 #153029408
>>153029143
хотя про трекинг ты так и не сказал. любой кто кассеты смотрел ебался с ним
#407 #153029415
>>153029355
Веселуха кончилась давно. Приходите в другой раз.
#408 #153029441
Запустил тимвивер - проебал инфу с жестяков...
#409 #153029452
>>153029096

>если жертвы поймут (что случится через 2-3-4 случая кидалова)


Жертвы, состоящие из домохозяек и пенсионеров, в 90% случаев не пойдут лазить по форумам и собирать статистику. Рансом расчитывается на людей с чисто эмоциональной реакцией, которые не знают, чем отличается опера от интернета и паблик яндекса в одноклассниках от самого яндекса.
#410 #153029456
>>153029219
теперь у IOS ?
#411 #153029501
>>153029355
Дело случая. Фартанет станешь элитой, нет - останешься чмом с сосаки.
#412 #153029557
>>153027980
Тобi пiзда
24 Кб, 657x386
#413 #153029598
>>153028727

>netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_TCP-445"



Спасибо анон
153029650153029953
78 Кб, 500x375
#414 #153029599
Че вы тут делайте? поехавшие
153030085
110 Кб, 1280x800
#415 #153029604
>>153029215
теперь у меня IOS ?
#416 #153029605
>>153029404
Я не уверен что запятая стоит правильно и так можно. А так да. Всё правильно. Любой айпи и любой источник, но запрос на 445 порт TSP и UDP
#417 #153029623
>>153029332

>Вопрос был в том, что если то что я спросил лучше для анонимности зачем пользуются говнопроксями?


Да хер его знает. Менее эффективно? Менее производительно?
И да, провайдер видит всё.
#418 #153029644
>>153027980
Блядь еще один. Эти "зеленые квадратики" распространяют заразу.
#419 #153029650
>>153029598
ебать хоцкир
#420 #153029658
>>153029406
Раньше людьми переводили. Сейчас MS на страницах тех. документации и в интерфейсе ОС тестит свой йоба-переводчик с нейроночками. Получается плохо.
145 Кб, 1280x720
#421 #153029670
>>153029355
надо быть конченым долбоёбом с удивительной степенью везения одновременно. Кстати интересное сочетание, есть мнение, что с помощью этого вируса власти вычисляют нужных им людей.
#422 #153029680
Анон поясни, все сайты для проверки портов пишут, что у меня 445 порт закрыт.
Просканировал через nmap сам себя и проверил через повершелл пишет, что открыт и слушает,что за бред получается? обновы все последние вин10.
153029923153030397
#423 #153029706
После закрытия 445 порта и перезагрузки перестало коннектиться к вай-фаю. чому так?
153030142
#424 #153029722
>>153029272
Ух, спасибо. Это оказались Опера, НОД32 и 3dмакс
#425 #153029732
>>153029368
Статистика не даст ничего. Нужен же процесс, который кучу портов держит? Тогда -b
и нехрен петросянить про АНБ и NSA
#426 #153029752
>>153029117
ролл
#427 #153029794
не закрывал никаких портов весь день сижу в интернетиках даже на порносайтах. семёрка без обновлений, антивируса нет. никаких вирусов так и не зацепил.
153029878153029930
142 Кб, 996x832
#428 #153029797
>>153029117
ролл!
153030032153030046
#429 #153029810
ИТТ аноны, облачённые в супер-броники отбиваются от шершня. Вы ебанутые? Какие порты?
#430 #153029875
Поясните, почему тоже самое нельзя сделать через 80 порт?
153029975153029988
#431 #153029878
>>153029794
Даже эта хуйня не хочет об тебя шквариться.
153 Кб, 1600x900
134 Кб, 1600x900
#432 #153029897
Что это?
153029974153030079
#433 #153029923
>>153029680

> обновы все последние вин10.


Тогда тебе вообще не надо парится.

> что за бред получается


Это значит что порт закрыт у твоего провайдера и ты не можешь заразиться ЛАЗЯЯ по интернету.
Но в рамках подсети порт 445 открыт и значит абонент твоего провайдера МОЖЕТ постучать в 445 порт. Поскольку у тебя обновлённая винда - тебе похуй. Но вот если бы была старая, то в таком случае сосед открывший файл МОКРЫЕ ПИСЬКИ заразил бы свой пука вирусом, а тот пука уже сам заразил бы твой по локалочке
153030169
#434 #153029930
>>153029794
Вирус придумали на сосаке, сделав хуйлвый фотожеп. Сми скушали.
#435 #153029953
>>153029598
Расскажи, зачем ты это делаешь?
#436 #153029967
>>153027084

> Можешь подробней рассказать, анон? Почему нельзя просто запретить передать свой айпи и все, как анонимный номер



Потому что вторая сторона не будет знать, куда слать ответные пакеты. IP не спроста называется адресом.
#437 #153029969
>>153025260
У тебя бесплатная а не лецензия
#438 #153029973
>>153027594
проорал с опущенных прыщепидоргов
#439 #153029974
>>153029897
Виндозонды.
#440 #153029975
>>153029875
Потому что уязвимость находится в службе SMBv1, которая сидит на 445 порту, а не на 80.
153030253
#441 #153029988
>>153029875
Основы_дрифта_за_30_секунд.mp4
48 Кб, 1280x175
#442 #153030004
Всё правильно сделал? Доступа пердолить обновы на всех компах (там разной сраности виндосы) в сетке сейчас нет.
Нужно ли закрывать 135 порт дополнительно, как в шапке предлагают?
24 Кб, 640x360
#443 #153030017
kruchy ruletky esli chetnoye to slovlyu zavtra, esli net - to ya kruchy zavtra snova
153030106
125 Кб, 1280x800
#444 #153030032
153030288
#445 #153030046
>>153029797
Блядью буду ЦП шифруешь первым, вторым уничтожаешь файлы без возможности восстановления.
153030094
#446 #153030061
Как минобороны России "умыло" американского генерала
http://www.kp.ru/daily/26678.5/3700758/
Игорь Конашенков жестко ответил командующему вооруженными силами США в Европе Бену Ходжесу
#447 #153030069
>>153030004
Так а нахуя? В роутерах по умолчанию все порты закрыты же.
153030852
#448 #153030079
>>153029897
Параметр b добавь.
60 Кб, 768x576
#449 #153030085
>>153029599
обсуждаем серьезное дерьмо
170 Кб, 996x832
#450 #153030094
>>153030046
отклеилось
#451 #153030106
#452 #153030118
Вы че ебанутые? Зачем вы верите всей хуйне написанной в шапке, а что если вы выполняя эти пункты, открываете лазейку для вируса?
153030342153030436
#453 #153030119
>>153030004

> Нужно ли закрывать 135 порт дополнительно, как в шапке предлагают?


Порт 135 просто сам по себе говяный и по умолчанию должен быть закрыт и заблокирован везде где только можно.
Он не имеет отношения к этому вирусу, но хуже не будет. Он крайне уязвимый
#454 #153030142
>>153029706
бамп вопрсу
#455 #153030169
>>153029923
Спасибо за развернутый ответ.
153030214
94 Кб, 1026x644
#456 #153030207
Этого хватит для безопасности?
153030323153030349
#457 #153030208
>>153030004
Лучше свитч потушить. Мало ли эта гадость в локалке может распространяться.
153031168
#458 #153030214
>>153030169
Ок. Теперь иди на хуй.
#459 #153030253
>>153029975
Так если порт 80 всегда открыт под хттп
5002 Кб, 2392x1345
#460 #153030288
>>153030032
Хех, здарова!
#462 #153030323
>>153030207
да у меня так же
62 Кб, 530x346
#463 #153030342
>>153030118
Вот этот верно мыслит.
Поэтому программирование - вторая грамотность.
153030533
#464 #153030349
>>153030207
Я тоже эту парашу отключил нахуй, причем сразу после установки шиндовса
#465 #153030365
153030437
#466 #153030377
>>153027810
Палю лайфхак, качаешь с рутрахера пак машин из форзы, делаешь ретопологию ручками, сливаешь на стоки за бабло.
153030705
#467 #153030397
>>153029680
Закрыт не у провайдера, а на твоём пограничном раутере.
#468 #153030417
>>153030288
сука если бы мамка не спала достал бы старый dell latitude с 98-й windows даже наклеечка на корпусе 98-й шинды фирменная и убил бы тебя нахуй
153030534153030650
#471 #153030436
>>153030118
Слушать советы с дваче - растопыривать анус для вирусов
#472 #153030437
>>153030365
Ну и залить туда вирусняк
#473 #153030462
>>153030288

>еблан не знает про принтскрин

153030820
#474 #153030475
>>153030253
Ты вообще знаешь что такое SMB и почему именно он уязвим? Это система для шаринга файлами в пределах родной сети и доверенных устройств. Вирус ЗАКАЧИВАЕТСЯ к тебе по SMB, как ты его по http впихнуть то хочешь?
153030552
#475 #153030512
>>153030288
Где дата и номер треда?
Критически мыслящий
775 Кб, 620x717
#476 #153030533
>>153030342
Нахуй иди несогласный.
Потом прибежишь плакаться - ААА, АНОН ПАМАГИ! Вирус поймал!!
#477 #153030534
>>153030417
Продашь?
153030702
#478 #153030535
>>153027320
сделай шкоду октавию или суперб или майбах 57
sage #479 #153030536
Я низнаю. У меня эртелеком домру и все вроде в порядчкеееее. Хз, что нужно делоть, что бы подхватить ету штуку.
153030644153030698
#480 #153030552
>>153030475
Варианты?
153030608
#481 #153030608
>>153030552
Какие варианты, аутист?
153030693
#482 #153030613
>>153030432
А чо, опера умеет на XP работать? Обновляется?
#483 #153030627
>>153025136
Некродебилам собственная некроось за щеку накидала
#484 #153030644
>>153030536
Быть талантливым мусором или просто везучим парнем.
#485 #153030650
>>153030417
нет он не работает, только наклеечкой windows 98 на его корпусе можно пруфануть то что на нём 98-ая винда
153030742
#486 #153030693
>>153030608
Вот и я о том же!
#487 #153030698
>>153030536
Я буду действовать так. Сижу в интернет как и сидел раньше, ничего блокировать и выполнять советы с шапки не собираюсь, а если подхвачу вирус, то тогда и начну думать как поступить.
153030901
#488 #153030702
>>153030534
нет он не работает, только наклеечкой windows 98 на его корпусе можно пруфануть то что на нём 98-ая винда
#489 #153030705
>>153030377
Ох блядь, эта ваша форза. Среди последних тачек для ЖТА-СанАндрес сплошь конверты из вашей хуйни размером от 20 до 100 (!) мб. Да ещё и с крыво наложенными текстурами и без повреждений. Зато КАЧЕСТВО ЭЙЧДИ ГРАФЕН ОЛОЛО
6 Кб, 723x76
#490 #153030734
Мимосисадмин ИТТ.

>............/´¯/)...............(\¯`\


>.........../...//....ЗДОХНИ..\\...\


>........../...//......ВИРУС.....\\...\


>...../´¯/..../´¯\.ЕБАНЫЙ../¯` \....\¯`\


>.././.../..../..../.|_......._|.\....\....\...\.\


>(.(....(....(..../..)..)…...(..(.\....)....)....).)


>.\................\/.../......\...\/................/


>..\.................. /.........\................../

153030992153031008
#491 #153030742
>>153030650
Жаль. Купил бы старый делл, чтобы в игрушки с DirectX 5/6 играть.
#492 #153030750
>>153030613
Есть программа через которую софт хоть с десяиуи на хр можно запустить.
153030817153030841
#493 #153030761
>>153028727

Применил, нифига не изменилось
153030967
#494 #153030783
http://www.bbc.com/russian/news-39909763

>Хотя регистрация веб-адреса, по-видимому, остановила распространение одного штамма вируса, это не значит, что с источником вымогательства покончено.



>Все файлы, которые были зашифрованы с помощью WannaCry, по-прежнему остаются "в заложниках".



>Эксперты также предупреждают о возможном появлении новых, более совершенных модификаций WannaCry.



>Этот вариант вируса вряд ли будет распространяться дальше, однако почти наверняка появятся его копии", - считает исследователь по кибербезопасности Трой Хант.



>"Мы остановили этот вирус, но придет еще один, и так просто мы его уже не остановим", - пишет MalwareTech.



>"Тут крутятся большие деньги, им [хакерам] нет причин останавливаться. Не так уж много усилий надо, чтобы изменить код и начать все заново", - добавляет "случайный герой".

153030904153031159
#495 #153030787
>>153030253
Разные порты используются разными приложениями.
80й - для http - браузерами.
445й - сервисом, подсунув которому определённый набор нулей и единиц можно запустить шифровальщик.
Так понятней?
#496 #153030808
>>153024962
Найс фотожопий.
#497 #153030817
>>153030750
Это то, что пеарили ребята из реактос? У меня не собралось даже.
153030990
#498 #153030820
>>153030462
Еблан знает, он незнает как скриншот из виртуалочки вытащить.
#499 #153030828
>>153025136
Если у тебя выдаёт 145 ошибку. То есть БСОД в 2 строчки на экране, то откатывай систему.
Потому что у тебя ПЕЙРАТКА, причём ПЕЙРАТКА которая не жрёт обновления с какого-то там сентябрьского 2015 года.
Обновить ты её не сможешь, переустанавливай.
#500 #153030841
>>153030613
>>153030750
У меня жопера работает, без софта и обновлений.
#501 #153030851
>>153030420
Нахер ты две ссылки на коляску сделал? куда еще одну проебал.
#502 #153030852
>>153030069
Когда upnp nat он откроет что попросят.
#503 #153030872
>>153024173 (OP)
Блин, я ссу, аноны. Пока эта хуйня не появлялась, сегодня заблокировал порты через консоль, как писали в шапке некоторых тредов. Не хочу потерять 300гб уникального прона, огромный пак картиночек и вебм. Есть какое нибудь удобное бесплатное облако, куда можно самое важное закинуть?
sage #504 #153030901
>>153030698
А к тому моменту уже и топовые антивирусные компании запилют лечилку. Мой фрееаваст вроде всегда со всем справляется и никогда еще за 8 лет не подводил, где бы я там не лазил и что бы не скачивал.
#505 #153030904
>>153030783
Америкосы значит вирус загнали, да?????
153031108
56 Кб, 600x583
#506 #153030915
#507 #153030919
#509 #153030967
>>153030761
Ничего и не должно было поменятся. Порт у тебя открыт, но система защиты будет блочить все запросы на него. То есть простукивать будут пытаться порт, но ответит им фаервол и скажет НИ НАДА)
Всё ок
#511 #153030990
>>153030817
Может и оно, я на некропеке пробовал поюзать, работает.

с ожидаемой для 4 пня скоростью
93 Кб, 539x337
#512 #153030992
>>153030734
Ебать ты долбоеб братишка царствие тебе небесное
153031107
#514 #153031001
>>153030787

> как будто браузер не работает с нулями и единицами

#515 #153031008
>>153030734
Оно и видно, лол.
153031107
#516 #153031017
#517 #153031051
>>153030787
Через какой порт браузер скачивает и передает данные?
#518 #153031060
>>153030996
Нахуй перекат? Маня, ты обосрался?
3740 Кб, 3480x3408
#519 #153031064
#521 #153031093
>>153030872
Заливай пак торрентом в тредю, анон схоронит надежно.
#522 #153031107
>>153030992
>>153031008
Ничего, сейчас запатчим.
#523 #153031108
>>153030904
ЦРУ ФСБ ГИБДД
#524 #153031139
>>153030996
Опять выходишь на связь, мудило?
2101 Кб, 1362x714
#525 #153031141
ЧЕ ДЕЛАТЬ? Эти 99% меня пугают. Убить процесс? Но тогда жалко 300 долларов. Я через Contact as им написал свой биткоин-кошель, сказал что скинул битки. Они через полчала прислали какую-то гиперссылку и открылось зеленое окно вместо красного.
#526 #153031159
>>153030783
Чому этих какиров ещё не сдеанонили? Где все эти ваши СПЕЦАГЕНТЫ-007 и НЕИМЕЮЩИЕАНАЛОГОВ йобы?
>>153028971
А вот то, что у меня в списке нет 445 порта, это значит, он закрыт, налоги заплачены и можно спать спокойно?
153031208153031336
#527 #153031168
>>153030208
На локалку тоже правило стоит. Если я его потушу, люди останутся без сети.На прямую их пров не возьмет, да и лень всё менять.
#528 #153031181
>>153030872
Внешний хард. Остальное от лукавого.
#529 #153031188
>>153025924
Сук я вообще в инвенторе помню тачку моделил. Этот модо вообще что за оно? Впервые слышу. Сложна там?
#530 #153031190
>>153024869
ОЗУ после ребута обнуляется.
#531 #153031196
>>153030872
Покупаешь внешний жесткий диск и кидаешь. Нахуя облака?
153031377
#532 #153031208
>>153031159

>чому



Может быть потому что сами же и вкинули?
153031320
105 Кб, 1280x758
#533 #153031215
Бля, как этот вирус подцепить?! Антивир отрубил месяца 3 назад, шиндовс последний раз обновлял в середине 2к16. Что-то мне кажеться что этой хайп какой-то, есть ли ананасы которые реально цепанули его и могут пруфануть. Как по мне так обычный майненр, который можно подцепить ток если открыть неизвестную почту в архиве. Яб очень приуныл еслиб эта хуня шифранула все мои файлы, кста как со скростью шифрования все сразу шифруется или можно спасти половину путем выдирания компа с розетки?
#534 #153031320
>>153031208
А кто? Если вкинули США, почему не сдеанонила гэбня РФ/Китая? И наоборот?
153031687
#535 #153031321
А вы представляете, какого сейчас авторам шифровальщика? Ведь если они действительно рассчитывали на такую всемирную славу, то они - полные аутисты. Поэтому наиболее вероятно, что просто что-то пошло не так, и сейчас они мылят верёвки и сушат сухари.

Алсо, периодически форсится инфа, что они-де из Африки. Хоть какие-то пруфы на это уже были?
153031710
#536 #153031336
>>153031159
Этот порт рудимент от экспи. Тут скорее доигрались со старьём.
153031444
#537 #153031340
>>153031215

>2к16


>хайп


Сдохни мразь безмозглая.
#538 #153031377
>>153031196

> Нахуя облака?


Для нищебродов же. Да и надёжней будет.
153031457153031463
#539 #153031387
https://www.vz.ru/news/2017/5/13/870106.html

Тут это, советы подвезли от гуру.
#540 #153031444
>>153031336

>Тут скорее доигрались со старьём.


Эмм, не понял тебя. Это значит - пизда? У меня самого XP, кстати
#541 #153031453
#542 #153031457
>>153031377
Нормальное облако это не для нищебродов.
Внешний хард дешевле.
#543 #153031462
>>153031215
Анон выставил виртуалку в сеть голой жопой, через 4 минуты вайрус прилетел.
153031936153032187
#544 #153031463
>>153031377

>Для нищебродов же


Он стоит дешево же, да и облака нихуя не надежнее, а наоборот.
443 Кб, 1006x1284
#545 #153031528
153031633
1773 Кб, 1920x1080
#546 #153031555
>>153030295
артист дохуя?
153031725
159 Кб, 323x373
#547 #153031566
#548 #153031610
ЛЕГИТИМНЫЙ ПЕРЕКАТ №2 С НЕПРОЕБАННОЙ НУМЕРАЦИЕЙ И ШАПКОЙ

https://2ch.hk/b/res/153031398.html (М)
https://2ch.hk/b/res/153031398.html (М)
https://2ch.hk/b/res/153031398.html (М)
https://2ch.hk/b/res/153031398.html (М)
#549 #153031633
>>153031528
ну-ну, жду 445 открыл
#550 #153031643
>>153031559
Бочку.
#551 #153031687
>>153031320
Никто ничего не вкидывал. Мамкинам мистерам роботам надоело заходить на айпи камеры, решили побаловать с криптой. Раскидали софт и гайды, и парсят всех подряд по своим регионам. Тот же шалаш небось укуренный дрочит, как всё получилось.
#552 #153031710
>>153031321

>что просто что-то пошло не так


Нет. Там в коде было задумано чтобы он перестал распространяться по команде.

>рассчитывали на такую всемирную славу


Они её и получили же.

>что они-де из Африки. Хоть какие-то пруфы на это уже были?


В Африке подозрительно мало заражённых компов. Видимо своих трогать не стали.
153031750
#553 #153031724
>>153024641
101 сука, я решил
#555 #153031750
>>153031710
Может потому что в Африке просто мало компов?
153031811
#556 #153031811
>>153031750
С чего бы?
#557 #153031936
>>153031462
Блядь, как?! У меня комп голой жопой пол года был, бо меня заебал антивир который половину кряков блочит, сам по себе комп нихуя не цепанул.
#558 #153032187
>>153031462
Пиздёж, ему в треде скинули ссылки на дистрибутив вируса.
#559 #153032327
>>153028845
Давай Packard 160
17 Кб, 495x452
#560 #153032457
Недавно обновился до 1703. Что дальше? Или типа я в безопасности?
153032613
#561 #153032613
>>153032457
В 1703 все известные уязвимости уже пофикшены.
153032995
#562 #153032657
Бля, поссоны, не видитесь на эту утку, сам вирус на компы не лезет. Это блядь обычный майнер который быдлу приходит по почте типа "НадаТутОбкашлятьПаруВпоросовю.zip" пздц...
37 Кб, 726x715
#563 #153032995
>>153032613
Не зря я только что обновил шинду.
8 Кб, 480x360
#564 #153033604
>>153024677
шзсщташп
#565 #153033702
>>153029397
А если ключ переписать на бумажку, что будет?
#566 #153033756
>>153028678

>без червей пидоров и зондов, эх.


И задач.
#567 #153033903
>>153024641
Ты не настоящий освятитель.Он на каждый не правильный ответ писал " Нет . " ,а тебе похуй. Съеби
#568 #153034832
>>153027678
иди уроки делай лучше
#569 #153035153
>>153027514

>локальной сети вашего провайдера


это у лохов которым провайдеры дают серые ip
Тред утонул или удален.
Это копия, сохраненная 14 мая 2017 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
« /b/В начало тредаВеб-версияНастройки
/a//b//mu//s//vg/Все доски