Этого треда уже нет.
Это копия, сохраненная 14 мая 2017 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
1124 Кб, 900x900
2101 Кб, 1362x714
42 Кб, 639x518
69 Кб, 1647x577
ВИРУС ПОРАЖАЕТ СОТНИ ТЫСЯЧ КОМПЬЮТЕРОВ В РОССИИ, #153037887 В конец треда | Веб
ВИРУС ПОРАЖАЕТ СОТНИ ТЫСЯЧ КОМПЬЮТЕРОВ В РОССИИ, ВЕЛИКОБРИТАНИИ И ПО ВСЕМУ МИРУ

ТРЕД №28

Прошлый тред: https://2ch.hk/b/res/153031398.html (М)

Посмотреть карту заражения в реальном времени (и задаться вопросом, откуда у интел эта инфа):https://intel.malwaretech.com/WannaCrypt.html
-------------------------------
ПРЕДИСЛОВИЕ:
_____

Началось массовое заражение криптовирусом по всему миру. На данный момент известно о больницах в Лондоне, ГИБДД и МВД России, Мегафоне. Запасаемся попкорном и ждем развития событий.
https://nation-news.ru/264825-virus-zakralsya-v-informacionnuyu-sistemu-gibdd-istochnik
https://meduza.io/news/2017/05/12/v-britanskih-bolnitsah-odnovremenno-proizoshel-tehnicheskiy-sboy-hakery-zablokirovali-kompyutery-i-trebuyut-vykup
http://m.pikabu.ru/story/kriptoshifrovalshchik_porazil_set_mvd_5044435

------------------------------------

ИСПРАВЛЕНИЯ, ЗАТЫКАЮЩИЕ ДЫРЫ В ВИНДЕ 7
http://www.catalog.update.microsoft.com/Search.aspx?q=4012215
http://www.catalog.update.microsoft.com/Search.aspx?q=4012212
-----------------------------------
Для Windows 7:
SMBv1 отрубается на семёре через PowerShell командой

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force

Как найти PowerShell
Нажимаешь на "пуск", внизу есть поле поиска, набираешь PowerShell и запускаешь с правами администратора.

Запустил от имени админа но теперь вообще ноль реакции на команду?

Так и должно быть. это нормальное поведение. Говорит о том, что команда применилась.

Для Windows 10
Третий пик в ОП посте

Кто не хочет обновятся, просто пишет это в командную строку.

netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name="Block_TCP-135"
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_TCP-445"

Требуемый апдейт MS17-010
https://technet.microsoft.com/ru-ru/library/security/ms17-010.aspx

ПРЯМЫЕ ССЫЛКИ НА ОБНОВЛЕНИЯ


Windows 7 x86
http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/02/windows6.1-kb4012212-x86_6bb04d3971bb58ae4bac44219e7169812914df3f.msu

Windows 7 x64 http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/02/windows6.1-kb4012212-x64_2decefaa02e2058dcd965702509a992d8c4e92b3.msu

Windows 8.1 x86 http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/03/windows8.1-kb4012216-x86_d4facfdaf4b1791efbc3612fe299e41515569443.msu

Windows 8.1 x64
http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/03/windows8.1-kb4012216-x64_cd5e0a62e602176f0078778548796e2d47cfa15b.msu

---------------------------------
КАК БОРОТЬСЯ, ЕСЛИ УЖЕ ЗАРАЖЕН:

1. НЕ ПЕРЕЗАГРУЖАЙТЕ КОМПЬЮТЕР!
2. НЕ ЗАПУСКАЙТЕ .exe ФАЙЛЫ, СКАЧАННЫЕ В МАЕ
3. ОБНОВИТЕ АНТИВИРУС И ПОСТАВЬТЕ СКАНИРОВАНИЕ ВСЕЙ СИСТЕМЫ
4. СКОПИРУЙ СЕБЕ НА СТЕНУ

............/´¯/)...............(\¯`\
.........../...//....ЗДОХНИ..\\...\
........../...//......ВИРУС.....\\...\
...../´¯/..../´¯\.ЕБАНЫЙ../¯` \....\¯`\
.././.../..../..../.|_......._|.\....\....\...\.\
(.(....(....(..../..)..)…...(..(.\....)....)....).)
.\................\/.../......\...\/................/
..\.................. /.........\................../

--------------------------------
Про ВИРУС, распространение и история:
Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США.
Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет.
В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео.
В этом наборе есть опасный инструмент DoublePulsar.
Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar
простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.

https://geektimes.ru/post/289115/

----
Еще про распространение:

ХАКЕР WHITEHAT ИТТ! РАССКАЗЫВАЮ КАК ЭТО РАБОТАЕТ. ВСЕМ ВНИМАТЕЛЬНО СЛУШАТЬ.

У тех кто начал эту атаку есть

>Эксплойты слитые Shadow brokers


>Сканнер сети который они сами написали на C/Python


>Linux сервер



Как это работает?

>Скрипт сканнера запускается на Linux сервере


>Вбивается определенный IP диапазон или целая страна


>Скрипт сканирует диапазон на открытый 445 порт


>В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера


>эксплойт закачивает файл и запускает его.



КАК ХАКЕРЫ ДЕЛАЮТ ТАК, ЧТОБ СЕРВЕР СКАНЕРА НЕ ПАЛИЛСЯ?

В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется.
--------------------------------
НЕ ПОДТВЕРЖДЕННЫЕ ДАННЫЕ:

Майкрософт в обновлении подсунула БЭКДОР и теперь за вами будут следить (информация проверяется в надежных источниках)

Виновата в виросной атаке - Монголия, Канада и ряд стран Африки (Заключение полузависимого диванного эксперта из Текстильщиков)

Уязвимы только компьютеры под управлением ОС Windows 7-10, пользователи МАКоси и Линукс могут спать спокойно (эксперты из треда оспаривают это заключение)
---------------------------------
СОТРУДНИКИ ПОЛИЦИИ БУГУРТЯТ ИЗ-ЗА ВИРУСА В ВК:
https://vk.com/wall-28464698_720473
---------------------------------
Позиция Анатолия ШАРИЯ по этому вопросу:

Тут дело скорее не в каких то хакеров из-за океана, а просто Украина решила таким образом отомстить России за Донбасс. Хотя сколько можно им говорить, что Россияне принимает участия в конфликте на востоке Украины и то, что жители путем референдума сделали свой выбор отсоединения от незалэжной. Суть вируса в том, что бы просто навести панику, которой не поддается общество. Ведущие it специалисты России прямо сейчас решают эту проблему и очень успешно.
----------------------------------
ПОЗИЦИИ РУССКИХ РЭППЕРОВ по данному вопросу.

Витя СД - сидит итт и активно поддерживает пострадавших от вируса.

Павел Техник - пожелал лично расправиться с хакерами физически.

Галат - предложил ОБОССАТЬ ХАКЕРОВ, а не сидеть на жопе.

Хованский - предлагает больно и унизительно ПОКАРАТЬ ИХ СВОЕЙ ЕЛДОЙ.

Саша Скул - предложил наказать ОХУЕВШИХ ПРОГРАММИСТОВ.

СЛАВА КПСС ХРАНИТ МОЛЧАНИЕ.

Шокк - высрал два невнятных твита.

ОКСИМУРОН - В панике, плачет в вк, т.к. зашифрованы все треки

НОЙЗ МС - Надеется что двач остановит этот хаос

ЛАРИН - Нервно покуривает, т.к. зашифровалось 400 гб с ЦП
59 Кб, 604x571
#3 #153037979
160 Кб, 1280x960
#4 #153037995
После обновления на вин 7 из шапки треда. Что делать, аноны?
359 Кб, 900x559
#5 #153037999
266 Кб, 800x1236
#6 #153038002
385 Кб, 1366x768
#7 #153038004
ОХ, ЛОЛ, новость то не фейковая....
153038093
195 Кб, 500x598
#8 #153038021
#9 #153038033
>>153037995
format C:
153038058
#10 #153038036
Здравствуйте, я русский вирус. По причине ужасной бедности моего создателя и низкого уровня развития технологий в нашей стране я не способен причинить какой-либо вред Вашему компьютеру. Поэтому очень прошу Вас, пожалуйста, сами сотрите какой-нибудь важный для Вас файл, а потом разошлите меня по почте другим адресатам. Заранее благодарю за понимание и сотрудничество.
153038374153039594
#11 #153038039
>>153037887 (OP)
Анон, будь ласка:
- никаких постов с одной и той же пастой
- никаких постов с одними и теми же картинками
- никакого самоподдува в тредах.
- только ориджинал контент, только последние сводки, только информация

Слоупок не успевает за тредами - только закончил 25й
153038091
#12 #153038058
>>153038033
Нельзя удалить-отменить последнее обновление что ли?
7 Кб, 299x168
#13 #153038063
>>153037887 (OP)
Итак, что мы имеем на данный момент по миру: больницы Бриташки всё, телефония Испании всё, заводы Рено всё, банкоматы Китая всё, сеть Петробас всё, поезда в Греции пошли под откос. Алиса в мире ПИЗДЕЦ.

НАЧАЛОСЬ.
23 Кб, 603x393
56 Кб, 600x583
443 Кб, 1006x1284
1917 Кб, 4160x3120
#14 #153038077
Собираем пак картинок по вирусу итт.
#15 #153038091
>>153038039
*и никакого суржика)
#16 #153038093
>>153038004
У меня после их апдейта SMB на XP сломался весь целиком и с концами. Хуй знает, как они этого добились.
153038727
#18 #153038114
>>153038077
Вирус гомофоб
#19 #153038118
>>153037887 (OP)

>Как это работает?


>Скрипт сканнера запускается на Linux сервере


Предлагаю уничтожить все копии линукса. Он – зло.
153041197
#20 #153038155
>>153037995
мне кажется спермоеды в спешке сломали больше шиндовсов чем собственно вирос компов заразил
#21 #153038158
>>153037887 (OP)

Мировая IT-инфраструктура ВСЁ.

Кидаем ссылки на подборки новостей:
- https://www.gazeta.ru/news/seealso/6776581.shtml
- https://ria.ru/trend/cyberattack-world-12052017/

Свежие оперативно обновляемые сводки с мест событий:
- https://www.superstation95.com/index.php/world/3863

Доступно обновление для шифровальщика, обязательно обновитесь - http://thehackernews.com/2017/05/wannacry-ransomware-cyber-attack.html
153038341
#23 #153038181
>>153037995
Ты заебал, тебе уже ответили в прошлом треде.
153038229
2 Кб, 528x50
#24 #153038194
Это нормально? Патч накатил фаерволом забанил. netstat -an выводит пикрелейт.
184 Кб, 1196x666
#25 #153038197
>>153037887 (OP)
Plague Inc, IT edition.
153039963
#26 #153038198
>>153037887 (OP)

>откуда у интел эта инфа


Как откуда? у интела есть свой антивирус, mcafee называется.
#27 #153038229
>>153038181
Очевидно, я надеюсь услышать решение более простое и менее затратное по времени. Как удалить ебаное обновление?
153038393
18929 Кб, Webm
#28 #153038231
#29 #153038234
А вы представляете, какого сейчас авторам шифровальщика? Ведь если они действительно рассчитывали на такую всемирную славу, то они - полные аутисты. Поэтому наиболее вероятно, что просто что-то пошло не так, и сейчас они мылят верёвки и сушат сухари.

Алсо, периодически форсится инфа, что они-де из Африки. Хоть какие-то пруфы на это уже были?
153038958
#30 #153038250
Здравствуйте, я украинский вирус. По причине ужасной бедности моего создателя и низкого уровня развития технологий в нашей стране я не способен причинить какой-либо вред Вашему компьютеру. Поэтому очень прошу Вас, пожалуйста, сами сотрите какой-нибудь важный для Вас файл, а потом разошлите меня по почте другим адресатам. Заранее благодарю за понимание и сотрудничество.
6 Кб, 195x259
#31 #153038252
#33 #153038266
>>153037887 (OP)
Шифровальщик обезумел, сможешь ли ты совладать с ним?
153039617
#34 #153038286
>>153037887 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
153038310
#36 #153038325
>>153037887 (OP)

Эта уязвимость пропалилась каким-то алчным дебилом с криптолокером, а не хардкорными криптоанархистами с нюками всей системы. Представьте себе последствия во втором случае.

Такой потенциал, и такой проёб. Из-за банальной жадности. А ведь какое поле было бы, как минимум хотя бы для политического заявления.

Было бы охуенно. Все бы схватились за головы, а разговоров было бы на годы вперед. Это как война, большое потрясение, только без человеческих жертв. Хакерам бы досталась эпичнейшая слава Герострата, а не копейки, за которые они все равно заживо сгниют в Гуантаномо.
#37 #153038326
Так заражение остановилось или нет ? Хули оно продолжается судя по статистике на malwaretech ?
#38 #153038341
>>153038158
Фаерволом задал исключения, повершелл юзал, руками реестр ковырял, KB ставил. После обновления йобы ещё что то нужно делать? Или она также SMB/TCP445 эксплуатирует?
#39 #153038342
Не сместились ли там звания в связи с таким количеством тредов?
тащмайор с 15 треда
22 Кб, 480x212
#40 #153038366
Традиционно харкнул в очко некродебилам
#41 #153038374
>>153038036
Битков отсыпать?
#42 #153038378
>>153038326
А хули ему останавливаться?
#44 #153038393
>>153038229
Ты наверное уже пробовал восстановить сис. Данные с помощью установочного диска со старой версией(обновой) винды? Или ты и вправду даун?
153038421
#45 #153038399
>>153038326
там уже новую версию выкатили
#46 #153038405
>>153037995
Бамп. Можно ли как-то удалить обвновление?
2101 Кб, 1362x714
#47 #153038414
>>153038366
Харкнул в ответку
153039617
#48 #153038421
>>153038393
Нет у меня старой версии винды.
153038484
#49 #153038422
А ведь могло быть всё гораздо хуже. Вместо шифровальщика это мог оказаться нюк. Или радмин. Или вообще шифровальщик мог действовать тайно, без палева и без шифрования содержимого рабочих столов. Никто бы ничего и не заметил. А потом массово с рельс начали бы сходить поезда, электростанции бы массированно отключались а химзаводы начали сбрасывать отработанные стоки прямо в реки.
#50 #153038429
Наши то им дали пососать, процессоры Эльбрус защищены от такой хуйни. А что там у хохлов?
6 Кб, 398x266
#51 #153038431
Тааак, на австралию я еще не фапал...
#52 #153038441
#53 #153038463
>>153038366
Десятка тоже уязвима, довен
153038560
#54 #153038465
>>153038326
Выходные на дворе. Многие ещё даже не в курсе, что заражены. В понедельник весело будет.
#55 #153038469
>>153037887 (OP)
Блять моча бань этих долбаебов плиз. Я заебался уже эти треды скрывать. Дети шлюх умрите в муках
909 Кб, 1280x721
357 Кб, 900x559
8039 Кб, Webm
#56 #153038473
У меня всё, это были сутки, полные славного шитпостинга, спасибо всем анонам.
153038794
#57 #153038484
>>153038421
Пиздец дегенерат. покормил
153038598
157 Кб, 561x982
#58 #153038504
Как рядовой инженер-пролетарий мечтаю об информационном апокалипсисе. Чтоб уже ёбнуло так ёбнуло, наконец. Ибо уже заебался со всеми вышестоящими коллегами сраться на темы о необходимости вкладываться в безопасность и надёжность. Никто никогда не слушает. Даже внутри IT-компаний. Пока есть прибыль, манагеров ничего не волнует.

Да наступит всеочищающий Цифровой Великий Фильтр во славу бинарной справедливости.
153038800153040172
#59 #153038512
>>153038422
?ЗАЧЕМ?
#60 #153038522
не разобрался особо в теме
Скажите пожалуйста, у меня вчера устанавливался апдейт (шиндовс 8.1), стоит ли бояться? (апдейтов KB4012215 и KB4012212 нет)
153038606153039814
#61 #153038550
>>153038366

> Эти визги бета-тестера

153039294153039814
#63 #153038560
>>153038463
Мартовские заплатки уже включены в 1703 сборку, на которую уже все в апреле перекатились.
153039444153039629
#64 #153038583
>>153037995
Что за обнову устанавливал и откуда?
153038622
#65 #153038598
>>153038484
Пошел ты нахуй, уебок. Я блядь реально не понимаю о чем ты и почему бы мне хранить старую версию винды, не умею ее переустанавливать и пр. Надеюсь, в гугле есть пошаговые простейшие инструкции.
Так что мне делать в моем случае?
153039028153039269
#66 #153038606
>>153038522
Бойся.
153038787
#67 #153038618
А если у меня и винда-то не активирована, лол?
#68 #153038621
Я мечтал а зомби апокалипсисе, с тут так... неинтересно, епта
#69 #153038622
>>153038583
Для вин 7 х64 из шапки треда же.
153038695
#70 #153038642
Ребята если у меня ЭксПи мне жеж ничего не грозит? Да?
153038864153039014
#71 #153038645
>>153038512
А ты спроси у амеоиканцев зачем они русскую нацию спаивают, ответа не получиш
#72 #153038663
>>153037995
Монитор протереть.
#73 #153038671
Молдову обошел
#74 #153038695
>>153038622
Никогда не переходи по ссылкам на бордах
153038738
#75 #153038705
Какой антивирь ее детектид?
153038726153038783
#76 #153038706
Наверное после этой новости захотят сделать интернет именным
#77 #153038720
2000-01-18 10:00:17firewallWarningDetect UDP port scan attack, scan packet from 92.243.123.59.
2000-01-18 02:00:21firewallWarningDetect UDP port scan attack, scan packet from 37.21.98.41.
2000-01-17 18:07:41firewallWarningDetect UDP port scan attack, scan packet from 62.33.91.131.
2000-01-17 10:02:26firewallWarningDetect UDP port scan attack, scan packet from 85.172.160.67.
2000-01-17 02:00:16firewallWarningDetect UDP port scan attack, scan packet from 46.149.93.176.
2000-01-16 18:01:01firewallWarningDetect UDP port scan attack, scan packet from 109.86.121.235.
2000-01-16 10:00:14firewallWarningDetect UDP port scan attack, scan packet from 213.136.79.7.
2000-01-16 02:02:07firewallWarningDetect UDP port scan attack, scan packet from 46.61.33.2.

Мой говняный роутер хуявей блочит этог вымогателя автоматом. Время неправильное на роутере.
153038842153038858
#78 #153038726
>>153038705
Это не вирус
153038791
#79 #153038727
>>153038093
Но если он там сломался, значит вирус тебе 100 % не угрожает, ибо просто не с чем ему контачить )
153038902
#80 #153038738
>>153038695
Даже если это прямая ссылка тебе за щеку?
153038762
#81 #153038743
>>153038512
Психопатия? К счастью, наши хакиры оказались не такими.
#82 #153038755
>>153037887 (OP)
нат и антивирь с ad спасут анона
153038767
#83 #153038762
>>153038738
Можешь. Только потом проверься.
153039136
#84 #153038767
#85 #153038780
>>153038512
Слава Термостата.
#86 #153038783
>>153038705
Дефендер.
153038820
#87 #153038787
>>153038606
Грусть
А как сделать так, чтобы не бояться?
#88 #153038791
>>153038726
Шифратор вирус, эксплоит нет
#89 #153038794
>>153038473
Тебе спасибо. В последний раз так щитпостил, когда "Иммунитет" релизнулся.
Эх, молодость... Воспоминания...
#90 #153038800
#91 #153038820
>>153038783
Дефендер винды или бит дефендер?
153038927
#92 #153038842
>>153038720
Какой хоть порт сканируют? Может банальный DNS.
#93 #153038844
>>153037995
[ЭТО ЖЕ ОЧЕВИДНО, КАК ЕЕ РЕШИТЬ/b]
153038890
#94 #153038858
>>153038720

> UDP


Это скорее всего DHT битторрента, лол.
153039140
#95 #153038864
>>153038642
ребята ответьте пожалуйста очень нужно
#96 #153038890
>>153038844
Я не шарю нихуя, так что для меня не очевидно.
#97 #153038902
>>153038727
Да мне похуй на вирус, у меня 445 порт роутер отлично фильтрует. А без локалочки тяжко.
153040159
#98 #153038910
>>153038422
Двачую этого. Это всего лишь невинный пинок под сраку, что бы человечество проснулось. А так-то, бардак в IT даже не поражает, а ужасает. Ведь и правда можно поезда под откос пускать.
226 Кб, 1919x1045
#99 #153038913
А чего китай не лечится?
153038973153038976
#100 #153038915
Хомяки, вы прекрасны!
#101 #153038917
ебать я обсираюсь с аутистов
@первый раз за 5 лет решил использовать комп не только для просмотра порно и скролла двачей и установил обновление винды, в надежде уберечь пару гигов порнухи и школьный реферат.
@комп летит по пизде и с телефона спрашиваешь на двачах как удалить обновления, потому что мамаша психует и требует зайти на одноклассники
#102 #153038927
>>153038820
Винда. Он же Security Essential для спермы. Кажется, впервые в жизни эта мокрописька оказалась полезной лол.
153038994
#103 #153038958
>>153038234
А ведь и правда. Если бы они знали весь масштаб возможности этой уязвимости, стали бы они так по сути тупо палить её, ведь они даже не реализовали ее на 1/100000000000000000, от того, как можно было распорядиться. Как дети спалив такой функционал по факту.
153039007
#104 #153038959
>>153038917
Плохо быть ебланом. Откатись, хули ты. f8 и запуск предыдущей.
#105 #153038973
>>153038913
Великий Китайский Файерволл не дает зайти на сайт майков.
#106 #153038976
>>153038913
О, точка на Краснодаре!
Нас отметили на карте мира.
153039620
#107 #153038994
>>153038927

>Security Essential


Где ж вас таких уебанов делают.
#108 #153039007
>>153038958
Блять, все знали масштаб уязвимости. Ее NSA годами абузило. Она неделю лежит на гитхабе, и ее использовали все, кому не лень.
#109 #153039014
>>153038642
Эта уязвимость даже в 98-й винде есть. Дальше сам подумай.
#110 #153039022
>>153037887 (OP)
откуда у интел эта инфа ???
#111 #153039028
>>153038598
У тебя должна быть наклеечка с ключом твоей копии виндовс. Саму виндовс можно скачать с сайта Microsoft совершенно бесплатно. После установки она запросит ключ. Надесь, уязвимый контент ты хранил в нескольких местах и раз в неделю делал бэкап?
153039069
#112 #153039030
Похуй.
#113 #153039036
>>153037995
Найди в гугле по коду ошибки, там написаны команды, которые надо вбить, чтобы удалить обновление. И да, тебе понадобится флешка загрузочная, с виндой, из этой же винды загрузиться в безопасном режиме не выйдет - он тоже будет выбивать ошибку. Загружаешься с флешки в командную строку, вбиваешь команды из мануала, удаляешь обновление и перегружаешься.

Но это еще нихуя не все потому, что, скорее всего, у тебя винда станет грузиться только в режиме восстановления, поэтому еще раз грузишься с флешки в командную строку, через bcdedit меняешь тип загрузки системы.

Но и это еще нихуя не все, потом винда у тебя будет отказываться загружаться потому, что встроенная проверка цифровых подписей теперь будет блокировать службу oem-drv64.sys - это ебаный кусок твоего пиратского активатора. Перегружаешься через F8, через строчку "Отключить обязательную проверку цифровых подписей". Заходишь в regedit в службы и нахуй удаляешь всю ветку с этой службой. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\oem-drv64

Еще раз перегружаешься - и получаешь чистую неактивированную винду. Устанавливаешь все апдейты и ищешь новый активатор. Все.
153039113153039131
#114 #153039053
>>153039014
В 98 винде сплоит не сработает, червь не запустится. 98 винда как обычно самое секьюрное решето.
#115 #153039069
>>153039028

> наклеечка с ключом


Нет таких начиная с 8
153039325
#116 #153039100
>>153037887 (OP)
червь-шифровальщик, червь-вымогатель, червь-пидр.

Освятил.
153042269
#117 #153039107
>>153038917
Хз, поставил обновление из шапки и перезагрузился, все норм.
153039132
#118 #153039113
>>153039036
Каков пиздец. Понесу я завтра или в понедельник компуктер в ремонт, вангую я.
153039131
#119 #153039122
Тест
#120 #153039131
>>153039113
>>153039036
Но спасибо большое за совет.
153039307
#121 #153039132
>>153039107
У него сборочка кривая.
#122 #153039134
>>153039014
я тупой что нужно сделать чтобы не заразиться?
точку восстановления создал, файервол включил
#123 #153039136
>>153038762
Тащемта, там корректные ссылки.
Согласно поддержке, это ссылки на апдейты только безопасности, т.е. там ничего лишнего не може быть. Теперь вот и мне ссыкотно ставить обнову.

Аноны у которых спермёрка пиратская, отпишитесь, как прошла установка по ссылка из опа.
#124 #153039140
>>153038858
Каждые 8 часов в одно и тоже время. Какой торрент?
153039202
#125 #153039161
>>153039136
Нормально.
153039235
#126 #153039171
>>153039014
Я бы не беспокоился насчет 98-й виндовс. там самба всегда работала через жопу Билли Калиткина, так что заражение крайне маловероятно. Гораздо вероятнее крах системы.
#127 #153039187
>>153038917
Собери мамке комп на целероне последнем, недорого, можно покапчевать и будет запасной
sage #128 #153039196
гавно
#129 #153039197
>>153038077
Объясните, как вы умудряетесь поймать вирос? Вы что, запускаете незнакомые ехешники? Почему у меня всё нормально?
153039331
#130 #153039202
>>153039140
А, на время я как-то не обратил внимание.
316 Кб, 1080x1080
284 Кб, 960x960
246 Кб, 1080x1080
4746 Кб, 5400x4227
#131 #153039203
28 тредов уже настрочили, а то как НЕ подхватить эту срань ни слова. Пиздец. Либо это все развод и утка. Либо вы категорически тупы и не можете написать даже простейших вещей
В любом случае хуею с тутошних анонов
#132 #153039212
АНБ тоже заигрались. И вообще все спецслужбы. Скриньте, в следующий раз найдётся достаточно отбитый мудак, который через уже другой слитый эксплойт реально устроит настоящий киберапокалипсис во имя какого-нибудь протеста.
153039840
#133 #153039213
#134 #153039223
>>153039203
Не включать, очевидно же.
153039312
#136 #153039236
>>153039203

> а то как НЕ подхватить эту срань ни слова


гайдов уже дохуя
153039312
#137 #153039263
бамп
153039285
#138 #153039269
>>153038598
Ебаный ты дятел. Погугли, сука, "восстановление виндоуз" и перед тобой появится список с несколькими способами восстановления. И среди них будет "восстановление системы с помощью установочного диска". Какой же ты тупой пидорас. Как ты читать научился сука?
153039382
#139 #153039281
>>153039134
прошу ответа
#140 #153039285
>>153039263
............/´¯/)...............(\¯`\
.........../...//....ЗДОХНИ..\\...\
........../...//......ВИРУС.....\\...\
...../´¯/..../´¯\.ЕБАНЫЙ../¯` \....\¯`\
.././.../..../..../.|_......._|.\....\....\...\.\
(.(....(....(..../..)..)…...(..(.\....)....)....).)
.\................\/.../......\...\/................/
..\.................. /.........\................../
311 Кб, 691x426
#141 #153039294
>>153038550

>Эти визги тех, у кого зашифрованы файлы

#142 #153039305
>>153039134

>точку восстановления создал,


Лал блять. Иконку ещё поставь.
153039335
#143 #153039306
>>153039136
Да это рандом. На том же хабре в комментах дохуя отписались, у кого синий экран или бесконечный ребут после обновы. Не узнаешь, пока сам не проверишь лол.
#144 #153039307
>>153039131
Я сам вчера столкнулся с той же проблемой и бекапа не было. Часа два потратил, но победил. Потом, правда, вместо активатора, купил у барыг на plati.ru ключ.
2343 Кб, Webm
#145 #153039312
>>153039223

>Не включать, очевидно же.


Кого не включать, наркоман ебучий?
>>153039236
Покажи ХОТЯ БЫ один
#146 #153039318
>>153039136
Сначала поставил обнову, а потом начал читать тред, думал уже переставлять придется, а нихуя, все работает.
#147 #153039323
>>153039312
Комп, даун.
153039423
#148 #153039325
>>153039069
Есть текстовый файл, который система настоятельно советовала сохранить при установке.
153039392
#149 #153039331
>>153039197
Пиздуй читать ОП-пост.

>Про ВИРУС, распространение и история:



Если коротко, то высунутый голой жопой в интернет комп наматывает вирус сам.
153039492
#150 #153039335
>>153039305
ты гавно по суте че скажи
153039351
#151 #153039336
>>153039136
Это от активатора зависит. Тот, который через oem подьебку - весь валится.
#152 #153039351
>>153039335
Ты - хуй. Вот по сути.
153039389153039604
#153 #153039368
А может после этого случая дела сдвинется с мёртвой точки и ИТ-специалистов начнут ценить? Пусть они и не приносят прямого дохода, но, по крайней мере, они могут защитить компании от больших потерь из-за игнорирования проблем в ИТ. Может мир наконец изменится?
#154 #153039382
>>153039269
Вот ты бы не пиздел, оно не может восстановить с диска пиратскую винду с вшитым активатором.
153039518
#155 #153039384
>>153039203
Ты в глазки долбишься? Все в шапке.

Да, мамин инсайдер еще здесь. Могу что-нибудь полезное у коллег спросить во вторник, если доживем, задавайте, если интересно.
#156 #153039387
>>153039368
Не начнут. А вот выебать выебут.
#157 #153039389
>>153039351
ну ты и гавно сраное
153039402
#158 #153039392
>>153039325
Какой блять установке?
Покупаешь в магазине ноутбук, на нем нет наклейки с кодом, просто наклейка с логотипом шинды.
Винда там уже установленна и код в ней вшит.
153039425153039464
#159 #153039402
>>153039389
Хуя печот.
#160 #153039403
>>153039136
Все заебись прошло, но у меня активатор а не вшитая таблетка
#161 #153039408
>>153037958
Очко
#162 #153039423
>>153039323

>Комп, даун.


Как вирус ко мне попадет, если я открываю только двощи, вконтакте, да пару других проверенных сайтов. Цп не качаю, всякими торами хуй пойми куда не лезу
153039496153039815
#163 #153039425
>>153039392
У тебя пираточка.
#164 #153039426
#166 #153039440
>>153039384

>Ты в глазки долбишься? Все в шапке.


Покажи где? Нет там нихуя
#167 #153039444
>>153038560
Тогда ясно почему у меня нет этого вируса...
#168 #153039464
>>153039392
Винда с восьмерки привязывается к железу, в частности - к материнке. Там уже никакой наклейки не нужно.
#169 #153039465
>>153039430

>https://geektimes.ru/post/289115/


Щас бы по левым ссылками переходить. Ты меня совсем за дурака видимо держишь
153039506
#170 #153039486
>>153039203
Это развод: никакого вируса нет.
153039539
#171 #153039492
>>153039331
Почему я суюсь в интернет без антивирусов и у меня всё нормально?
#172 #153039496
>>153039423
Эксплойт сам ищет комп и проверяет его на уязвимость же.
#173 #153039506
>>153039465
А ты как думал
153039533
#174 #153039511
>>153039384
Если обновил 10 то можешь в хуй не дуть?
153039579
#175 #153039518
>>153039382
Охуительные истории.
#176 #153039533
>>153039506
............/´¯/)...............(\¯`\
.........../...//....ЗДОХНИ..\\...\
........../...//......ВИРУС.....\\...\
...../´¯/..../´¯\.ЕБАНЫЙ../¯` \....\¯`\
.././.../..../..../.|_......._|.\....\....\...\.\
(.(....(....(..../..)..)…...(..(.\....)....)....).)
.\................\/.../......\...\/................/
..\.................. /.........\................../
2 Кб, 265x50
#177 #153039537
>>153039134
Карочи качаешь прямо сейчас по ссылочке файл (см.пик), запускаешь, ...... ПРОФИТ
153039658
#178 #153039539
>>153039486

>Это развод: никакого вируса нет.


Наконец-то адеват в треде
#179 #153039569
>>153038257
Стопе, а куда прога шлет сообщения ??
#180 #153039576
где и как его спецом можно поймать? есть некоторые пекис владельцем мудаком, к которым есть доступ около 30, но юзлесс фо ми только 4-5, дальше палево
153039618153039641
2101 Кб, 1362x714
#181 #153039579
>>153039511
Можно начинать в хуй дуть наоборот
153039616153039617
301 Кб, 619x380
#182 #153039582
>>153039368
Хмм...

>Раха


Да не, хуйню ты написал.
#183 #153039594
>>153038036
Прочитал статью про кулхацкеров на лурке?
#184 #153039604
>>153039351
Соси ноги недоумок
153039634153039658
#185 #153039616
>>153039579
Может у этого долбоёба обнов не было.
153039634
#186 #153039617
>>153039579
>>153038414
>>153038266
Интересно, что там написал анон
153039688
#187 #153039618
#188 #153039620
153039705
100 Кб, 600x800
#189 #153039626
Аноны, а чеделатьесли вирь уже на компе, и половину жестака зашифровало?
153039680153039779
#190 #153039629
>>153038560
Ну так и у нормальных людей уже в марте стояли эти заплатки, какая нафиг разница то в итоге ? Вон там в соседней теме кричат и борются а право сидеть на win10 сборки 2015, а ты тут за апрельский 1703 вещаешь.
153039694
#191 #153039634
>>153039604
:D

>>153039616
У него ума не было, раз бэкапа не сделал.
153039722
#192 #153039641
>>153039576
Он сам себя распространяет, деб.
#193 #153039645
>>153039492
Потому что у тебя роутер. И у провайдера тоже. Ты в интернет пойти можешь, а к тебе из него нет. Некотрые ходят туда напрямую, вот им пизда.
153039709153039733
#194 #153039658
>>153039537
бля это тебе
>>153039604
#195 #153039680
>>153039626
новый жесткий изи же
153039725
#196 #153039688
#197 #153039694
>>153039629
Кричат те кто самый умный и отключил обновления.
153040012
106 Кб, 378x380
#198 #153039705
153039791
#199 #153039706
>>153039492
1. Ты соблюдаешь базовые правила гигиены.
2. Ты никому не нужен.
>>153039384
Если установлены все обновления безопасности, то да. Еще можно закрыть порты по гайдам. Ну или можно иметь лицензионный серьезный антивирус, потому что среднее время обработки инцидентов подобных масштабов у дятлов - <15 минут.
153039767153039777
#200 #153039708
>>153039368

>могут защитить компании от больших потерь


Нихуя же не защитили. По всему миру проебы по безопасности, несвоевременное обновление, отсутствие политик, открытые порты и открытый доступ в интренет.
153039940
#201 #153039709
>>153039645
Ну и нахуй вы пугаете меня своими тредами?
153039838
499 Кб, 700x990
#202 #153039711
Кибер Коммандование - сидит итт и активно поддерживает анбшные эксплоиты.

ФСБ - пожелал лично расправиться с хакерами физически.

Майкрософт - предложил СКАЧАТЬ ОБНОВЛЕНИЕ, а не сидеть на жопе.

8200 - предлагает больно и унизительно ПОКАРАТЬ ИХ СВОИМ STUXNET'OM

Сноуден - предложил снять документальный фильм про ОХУЕВШИХ ПРОГРАММИСТОВ.

КНДР ХРАНИТ МОЛЧАНИЕ.

Symantec - высрал два невнятных твита.

КАСПЕРСКИЙ - В панике, плачет, т.к. никто не покупает подписку.

Китай - Надеется, что фаерволл остановит этот хаос.

АНБ - Нерво покуривает, т.к. зашифровался главный вход в Форт Мид.
153039960153040306
#203 #153039722
>>153039634
Только что создал точку восстановления, повторяю вопрос: можно я не буду в хуй дуть?
#204 #153039725
>>153039680
А форматнуть не проще уж тогда?
#206 #153039733
>>153039645
ситуация как с твоей мамашей и контроцепцией
153039799
#207 #153039741
>>153037887 (OP)
Это мы с ребятами из lolzteam.net сделали :)
#208 #153039766
>>153039136
Встало и стоит. Сборка 2014 года, лол. Не крякнутая, просто продляю slmgr, потом сношу и ставлю заново.
#209 #153039767
>>153039706
То-то вопли на форуме касперского весь вечер стояли. Они там телились часов пять минимум.
#210 #153039777
>>153039706

>1. Ты соблюдаешь базовые правила гигиены.


У меня даже антивируса нет. Один раз схватил амиго от мейлру, когда случайно запустил подозрительный ехе из торрента, пришлось переустанавливать шиндовс.

>2. Ты никому не нужен.


ГИБДД рашки тоже никому не нужны, но с них почему-то трясут битки.
#211 #153039779
>>153039626
Плакать.

>>153039722
Нет, дуть тебе придется. Хули ты давн? Иди ставь апдейты, если нет, снимай галки итд по шапке. А своё цопе бэкапь на внешние харды или ещё куда, до того как его проебешь.
153039896
#212 #153039791
>>153039705
го гулять завтра. буду с пакетом из мака на галерее в 10:00, отзываюсь на "Витя еблан!"
153039910
#213 #153039799
>>153039733
Шта? Шутки про мамок в 2017?
153039849
#214 #153039800
#215 #153039810
>>153039722

> Только что создал точку восстановления,


Эта хуйня никогда не работала должным образом.
Сделай снимок диска посекторный, тогда омжешь хуй дуть.
#216 #153039812
>>153039722
Ты че тупой, сука? Какая точка востановления, этот вирь файлы крушит, тебя спасет только закрытие порта.
153039925
#217 #153039814
>>153038550
>>153038522

>(шиндовс 8.1), стоит ли бояться? (апдейтов KB4012215 и KB4012212 нет)


Мил человек, эти апдейты для win7, или win8.1 и win7 получает теперь одинаковые ?
#218 #153039815
>>153039423
В данном случае это и не требовалось. Все происходило само через дыры в сетевой настройке.
#219 #153039825
ай короче хуй с вами всё равно переустанавливаться хотел
#220 #153039838
>>153039709
Интересно же. Давно такого не было.
131 Кб, 612x380
#221 #153039840
>>153039212

>АНБ тоже заигрались. И вообще все спецслужбы. Скриньте, в следующий раз найдётся достаточно отбитый мудак, который через уже другой слитый эксплойт реально устроит настоящий киберапокалипсис во имя какого-нибудь протеста.



WAITING FOR THIS... FOR THE GREAT JUSTICE!
153039966
#222 #153039849
>>153039799
классика себя не изживет
216 Кб, 800x800
#223 #153039873
>>153039730
Лучше куртку купи, лол
10 Кб, 554x139
#224 #153039896
>>153039779
Апдейты есть, хуйню из ОП поста отключил, всё иди нахуй.
153039924153039928
#225 #153039910
>>153039791
Не могу, Витя. Но все равно спасибо
#226 #153039924
>>153039896
Ну отключил, теперь просто так соси.
153040018
#227 #153039925
>>153039812
Закрыл хуём рот твоей маме.
153040280
#228 #153039928
>>153039896
А че так темно?
153039959153040089
#229 #153039939
>>153039203
Что в этих жипегах, аноны?
153040130
#230 #153039940
>>153039708
Потому что Сраке Палне неудобно сводить акты из дома через VPN.
#231 #153039959
>>153039928
Сборка Zver потому что
#232 #153039960
>>153039711
Зачем ей лишняя пара глаз? С точки зрения эволюции это же говно без задач.
#233 #153039963
>>153038197
Лол, и правда.
#234 #153039966
>>153039840
Зачем у него сразу 2 видеокабеля в мониторе?
#235 #153039993
>>153039966
Потому что VGA не умеет передавать звук
#236 #153039995
>>153039966
комп+комп/сервак
#237 #153040000
>>153038392
Залетевшей тян со второго пика фуражку бы проделать
153040179
#238 #153040009
>>153039966
Из ануса транслирует.
#239 #153040012
>>153039694
Ну так и на 7 такие же орут, те кто отключил обновления, ибо расширенная поддержка еще до 2020 года SP1. Какая разница то в итоге от системы ? Если долбоящеры не хотели, теперь мучаются. Правда если с каким нить очередным обновлением у нас слетит система, тут уже мы орать будем, хотя думаю меньше, все таки данные можно сохранить. А в баню все, съемный винч для бекапа надо иметь уже всем более менее думающим людям.
#240 #153040018
>>153039924
Зачем?
153040028
#241 #153040028
>>153040018
Ну... прост)))
153040144
#242 #153040033
>>153039966
Для стереокартинки
#243 #153040060
>>153039312

> шебм


Как называется исходный ролик?
шишак заполыхал
153040139
36 Кб, 550x412
#244 #153040065
>>153039960

>С точки зрения эволюции это же говно без задач.



Да не скажи
153040239
#245 #153040075
>>153039966
Потому что он шизофреник.
5 Кб, 340x125
#246 #153040089
>>153039928
Потому что граф дракула.
153040143
#247 #153040130
>>153039939
фап контент
153040183
#248 #153040132
>>153039960
Для HDR
153040203
#249 #153040139
>>153040060

>Как называется исходный ролик?


в "е" посмотри
#250 #153040143
>>153040089
Крови в хуе нет?
153040173
#251 #153040144
#252 #153040159
>>153038902
Зря ругаешься, если кто-то в локалке его подхватил бы, блокировка 445 порта бы тебе уже не помогла.
153040331
#253 #153040168
МЕНЯ ТРЕД ЗАШИФРОВАЛ, Я НЕ МОГУ УЙТИ НА ПЕРЕЗАГРУЗКУ В КРОВАТКУ!! ЧТО ДЕЛАТЬ, ПОСОНЫ?!!!
153040193
#254 #153040172
>>153039368

Нет. Только Великий Цифровой Фильтр, только Техноапокалипсис.
>>153038504
#255 #153040173
>>153040143
Не знаю, оттуда не сосал.
452 Кб, 2362x1000
#256 #153040179
153040393
#257 #153040183
>>153040130
С вирусом надеюсь ?!
#258 #153040193
>>153040168
откатывайся на семерку срочно, сэйви бэкап
#259 #153040203
>>153040132
Обосрался с долбоёба. Значение знаешь?
153040296
#260 #153040239
>>153040065
К тому времени как придет к власти, он уже будет похож на Свиборга от количество полученных увечий.
#261 #153040241
Зашифрованные файлы расшифровать можно?
Если вирус есть на компе,а сам баннер еще не выскочил,то поможет ли Defender?
153040394153040460
#262 #153040248
Аноны, как отключить службу и закрыть порты на семерке ?
153040610
#263 #153040255
Аноны, что делать если комп не выключается, кстати? Жму выключить, экран гаснет и комп зависает.
153040281153040378
160 Кб, 1280x960
#264 #153040269
http://winerror.ru/windows-7/oshibka-pri-zapuske-windows-7-0xc000000d-1456

Если что - вот помощь. Только название обновления другое, но вы сможете пролистать вверх и посмотреть из списка обновление по времени-дате какое из них было роковое.
153041239
#265 #153040280
>>153039925
Жопу сначала свою дырявую заткни, маня.
153040399
#266 #153040281
>>153040255
Из розетки дерни, пёс.
153040399
#267 #153040296
#268 #153040306
>>153039711

> 8200 - предлагает больно и унизительно ПОКАРАТЬ ИХ СВОИМ STUXNET'OM


Харкач образовательный - https://ru.wikipedia.org/wiki/Подразделение_8200
Мимо безопасник, но раньше не знал, что так называется РЭБ Израиля.
153040425
#269 #153040316
Ребята, вы не поверите. Включила брэндмауэр и обновила антивирус Микрософта и, блядь, вылезло это ебучее окно. Требует 300 шекелей! А я нищая и умственно-отсталая! У меня нет таких денег! Как с этими хакирами связаться. Я им напишу, пусть войдут в положение! Я же молодая мама, у меня двое детей и нет папы!
153040353153040416
#270 #153040331
>>153040159
У меня все машины за роутером. Подхватить неоткуда.
#271 #153040353
>>153040316

>А я нищая и умственно-отсталая!


Но пизда у тебя есть? Выкручивайся.
153040406
55 Кб, 818x585
#272 #153040354
Отрабатывает на отлично.
#273 #153040356
Аноны мне кто-нибудь пояснит каким именно образом снятие галки с 3 пика помогает против вируса на винде 10?
#274 #153040359
>>153039492
А я суюсь с антивирусом и тоже всё заебца.
153040495
#275 #153040371
БЛЯЯЯЯДЬ, АНОНВ ЧЕ ДЕЛАТЬ, ЖЕСТКИЙ ДИСК В КАШУ, У МЕНЯ ТАМ КУРСАЧИ И ЕБАНЫЙ ДИПЛОМ, КОТОРЫЙ Я СДЕЛАЛ ЗАРАНЕЕ. МОИ ОДНОКУРСНИКИ ЕЩЕ ЕГО ДАЖЕ НЕ НАЧАЛИ ДЕЛАТЬ, И В УНИВЕРЕ Я ИЗДЕВАЛСЯ НАД ЭТИМИ УНТЕРМЕНШАМИ, А ОКАЗЫВАЕТСЯ ЧТО Я ВСЕ ПРОЕБАЛ, ЗА ЧТО СУКААААААА.
#276 #153040378
>>153040255
Жмешь кнопку включения в течение 5-10 секунд. Он выключается
153040477
#277 #153040387
>>153040371
Бог наказал.
#278 #153040393
>>153040179
Должна быть ментовская фурага, довн
Или гаишная
153040681
#279 #153040394
>>153040241
Бамп вопросам
#280 #153040399
>>153040280
Не проецируй.
>>153040281
Спасибо, оче помог.
153040507
#281 #153040404
Аноны мне кто-нибудь пояснит каким именно образом снятие галки с 3 пика помогает против вируса на винде 10?
153040723
#282 #153040406
>>153040353
хех самое смешное что она пару тысяч за один вечер как нехуй петь наколотить может
#283 #153040416
>>153040316

>Я же молодая мама, у меня двое детей и нет папы!


Питурдов будешь растить?
#284 #153040420
светофоры на хуй
#285 #153040425
>>153040306
Какой ты после этого безопасник?
#286 #153040458
>>153040371
пруфов не будет?
2101 Кб, 1362x714
#287 #153040460
>>153040241
Оплати и 99% файлов расшифруют точно.
#288 #153040462
>>153040371
Так и скажешь на защите.

Это теперь отговорка 21 века вместо "собака сьела"
#289 #153040477
>>153040378
Еще один анальный шутник подъехал.
153040584153040786
#290 #153040483
Еееее, Овальный снова виноват
187 Кб, 1920x1080
#291 #153040486
Как насчет поставить скрин фоном рабочего стола (в домене, 4к пк( и поорать с унтерменшей?
153040600
#292 #153040495
>>153040359
Только Боги в отличии от тебя камень и RAM на это не проябывают, маня.
28 Кб, 544x572
#293 #153040502
Аноны мне кто-нибудь пояснит каким именно образом снятие галки с 3 пика помогает против вируса на винде 10?


Аноны мне кто-нибудь пояснит каким именно образом снятие галки с 3 пика помогает против вируса на винде 10?


Аноны мне кто-нибудь пояснит каким именно образом снятие галки с 3 пика помогает против вируса на винде 10?
115 Кб, 736x736
#294 #153040507
>>153040399
Спроецировал тебеза щеку, дружок.
39 Кб, 632x370
#295 #153040545
Думаю, что это обычная сетевая активность.
153040843
#296 #153040556
>>153040502
Вырубается служба, обеспечивающая работу протокола, по которому йоба лезет к тебе в пекарню. Понял?
153040878
#297 #153040568
>>153040502

Хз, я сделал, чувствую себя защищенным. Наверное так себя водилы чувствуют с иконками в тачке.
#298 #153040573
>>153040502

Очевидно же, тебе долбятся в порт, но принять пакет винда не может потому что служба отключена
153040878
#299 #153040581
>>153040371
Расшифровал файлы вишмастером, кому надо пишите в лс
#300 #153040584
>>153040477
Пока пека в работе - она жмет файлы. Чем дольше ты будешь бездействовать тем больше файлов сожмут. Вырубиться когда сожмет все и тогда можеш сразу форматировать.
Выдергиваешь шнур\батарею +
грузишся с флешки\лайв сиди + бекапишь то что не зашифровано + переставляешь систему +...+ профит
#301 #153040600
>>153040486

>и поорать


И получить пизды. А потом еще раз, ибо нехуй.
#302 #153040610
>>153040248
АНОНЫЫ
153040654153040667
#303 #153040654
>>153040610
Бляди сын, все ответы в шапке.
137 Кб, 1024x768
70 Кб, 780x565
44 Кб, 766x558
48 Кб, 783x559
#304 #153040667
>>153040610

Приведен алгоритм действий для Windows 7, для Windows Vista и Windows XP будут незначительные отличия):
– нажмите Пуск –> в текстовое поле Найти программы и файлы введите regedit;
– нажмите правой кнопкой мыши regedit.exe;
– из контекстного меню выберите Запуск от имени администратора;
– в окне Контроль учетных записей с сообщением «Разрешить следующей программе внести изменения на этом компьютере?» нажмите Да;
– введите пароль, если появится соответствующий запрос;
– в окне Редактор реестра откройте разде [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\N etBT\Parameters]; – удалите строковый (REG_SZ) параметр TransportBindName значение по умолчанию \Device\

– удалите строковые параметры TransportBindName в разделах [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\N etBT\Parameters] и [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\NetBT\Parameters]; – закройте Редактор реестра;
– перезагрузите ПК.

Примечания
1. Порт 445 используется Windows для совместной работы с файлами. Чтобы закрыть этот порт, следует блокировать File and Printer Sharing for Microsoft Networks. Закрытие этого порта не мешает соединению ПК с другими удаленными ресурсами, однако другие ПК не смогут подключиться к данной системе.
2. Чтобы открыть порт 445, в разделах [HKLM\SYSTEM\ControlSet001\Services\NetBT\Parameter s], [HKLM\SYSTEM\ControlSet002\Services\NetBT\Parameter s] и [HKLM\SYSTEM\CurrentControlSet\Services\NetBT\Param eters] создайте строковые параметры TransportBindName , установите их значение = \Device\

Далее

Открываем панель упровления -> Система -> Оборудование -> Диспетчер устройств. В меню "Вид" выбираем "Показывать скрытые устройства".
В списке устройств появятся "Драйверы устройств не Plug and Play" или "Самонастраиваемые устройства".
Открвыаем этот пункт, и в появившемся списке открываем "NETBT" -> Драйвер -> и в Автозагрузке -> Тип ставим "Отключено".
Перезагружаемся.

После этого даже если порт будет читать, он не сможет ничего принять

+ Отключение 445-го порта: http://hotdownloads.ru/windows_worms_doors_cleaner (брат жив, зависимости нет)
137 Кб, 1024x768
70 Кб, 780x565
44 Кб, 766x558
48 Кб, 783x559
#304 #153040667
>>153040610

Приведен алгоритм действий для Windows 7, для Windows Vista и Windows XP будут незначительные отличия):
– нажмите Пуск –> в текстовое поле Найти программы и файлы введите regedit;
– нажмите правой кнопкой мыши regedit.exe;
– из контекстного меню выберите Запуск от имени администратора;
– в окне Контроль учетных записей с сообщением «Разрешить следующей программе внести изменения на этом компьютере?» нажмите Да;
– введите пароль, если появится соответствующий запрос;
– в окне Редактор реестра откройте разде [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\N etBT\Parameters]; – удалите строковый (REG_SZ) параметр TransportBindName значение по умолчанию \Device\

– удалите строковые параметры TransportBindName в разделах [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\N etBT\Parameters] и [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\NetBT\Parameters]; – закройте Редактор реестра;
– перезагрузите ПК.

Примечания
1. Порт 445 используется Windows для совместной работы с файлами. Чтобы закрыть этот порт, следует блокировать File and Printer Sharing for Microsoft Networks. Закрытие этого порта не мешает соединению ПК с другими удаленными ресурсами, однако другие ПК не смогут подключиться к данной системе.
2. Чтобы открыть порт 445, в разделах [HKLM\SYSTEM\ControlSet001\Services\NetBT\Parameter s], [HKLM\SYSTEM\ControlSet002\Services\NetBT\Parameter s] и [HKLM\SYSTEM\CurrentControlSet\Services\NetBT\Param eters] создайте строковые параметры TransportBindName , установите их значение = \Device\

Далее

Открываем панель упровления -> Система -> Оборудование -> Диспетчер устройств. В меню "Вид" выбираем "Показывать скрытые устройства".
В списке устройств появятся "Драйверы устройств не Plug and Play" или "Самонастраиваемые устройства".
Открвыаем этот пункт, и в появившемся списке открываем "NETBT" -> Драйвер -> и в Автозагрузке -> Тип ставим "Отключено".
Перезагружаемся.

После этого даже если порт будет читать, он не сможет ничего принять

+ Отключение 445-го порта: http://hotdownloads.ru/windows_worms_doors_cleaner (брат жив, зависимости нет)
455 Кб, 2362x1000
#305 #153040681
153040707
#306 #153040707
>>153040681
ГЕРОЯМ СЛАВА!
153041365
#307 #153040711
Одного понять не могу. Чего все так трясутся за содержимое хардов? Ну форматни ты его, да и хуй с ними, с вашими паками цветных коней. В чём проблема-то? Всё можно скачать по новой.
153040741153040829
#308 #153040723
>>153040404
Таким образом ты запрещаешь общий доступ к файлам и папкам. По умолчанию некто может зайти к тебе на компьютер через этот протокол
#309 #153040724
#310 #153040725
Домру предложил обновиться. Не стал, так что не похоже на фейк. Что меня печалит, так это то что я дуб, и до шумихи с вирусом в шараге учитель проверяя практику на моей флешке, подхватил мне вирус. Теперь у меня и в компе антивирусник кукарекает иногда. После скана где выпиливать - х.з, не нашел.
#311 #153040741
>>153040711
Не всё можно скачать заново.
153040769
#312 #153040769
>>153040741
Раз ты скачал одинажды, значит найдешь способ повторить сей экспириенс.
153040853
#313 #153040773
>>153040667
у меня от тебя вооооот такой пердолинг
#315 #153040786
>>153040477
Без шуток, это предусмотрено на аппаратном уровне. Не только в Win7. Даже в Линуксе работает
153040855
146 Кб, 887x613
#316 #153040828
>>153039136
Нормально встала. Винда активированная через сертификат.
153040966
#317 #153040829
>>153040711
Обычному питурду кроме смешных картиночек и архивов паст терять нечего.
А у кого-то могут быть дипломы, работа, архив семейных фоточек.
Особенно весело в фирмах, где 1Ска крутится на каком-нибудь шинсервере, а бэкапы делаются там же и в ту же папку.
Алсо жду не дождусь придти на работу в понедельник и проиграть с закриптованной шары (а потом и на всех компах).
#318 #153040843
>>153040545
Евреи в 39-м тоже так думали
#319 #153040850
Ладно, всё, я на перезагрузку.
#320 #153040853
>>153040769
А что ты мне предложишь сделать, с моими наработками? Я понимаю,что у плебса, вроде тебя, на компе нет ничего важней, чем паки с порнопонями и трапами, но что мне делать?
#321 #153040855
>>153040786
И даже без них.
153040927
28 Кб, 544x572
#322 #153040878
>>153040556
>>153040573
А БОЛЬШЕ ничего не надо делать? Почему в старых виндоусах надо шаманить, а в 10 просто галочку убрать??!
153040996153041160
#323 #153040898
>>153037887 (OP)
пиздоватая шапка, воды столько а что конкретно делает вирус не написано и полслова.
153040934
#324 #153040905
>>153037887 (OP)
Че за херота на втором пике? Типа до конца не может дешифроваться? отключи антивирус лол

Алсо, где можно скочадь этот вирос?
#325 #153040913
>>153040829
Копии дипломов в тексте и на флешках, фотографии в телефонах, и, опять же, на флешках. Или я даун, или необычные питарды делают что-то не так.
#326 #153040917
>>153040829
Да у меня по сути и нет нихуя на компе, просто не хочу проёбывать день на переустановку своих игр.
153040997
#327 #153040924
>>153040667

>В списке устройств появятся "Драйверы устройств не Plug and Play" или "Самонастраиваемые устройства".


>Открвыаем этот пункт, и в появившемся списке открываем "NETBT" -> Драйвер -> и в Автозагрузке -> Тип ставим "Отключено".


Хуета, я вчера так делал и у меня интернет не включался.
153041012
#328 #153040927
>>153040855
Это не аппаратный уровень. У меня ноут периодически в BIOS при загрузке виснет, и приходится жать иголкой резет на жопе, потому что кнопке питания похуй. На самом деле события ACPI обрабатываются кодом в SMM, но если оно зависло именно в SMM - пиздарики.
153041422
#329 #153040931
>>153040853

>но что мне делать?


Бочку.
#330 #153040934
>>153040898
Это классический локер. Но он хайпанул, т.к. перезаражал хуеву тучу инфраструктуры.
153041000
#331 #153040953
>>153040829
Лол, у меня диплом был на флешке, в облаке и на внешнем диске.
Хуй знает что с вами.
537 Кб, Webm
#332 #153040956
>>153040853
Бэкапить мама не учила?
153041011
#333 #153040966
>>153040828
Хули столько зеоноблядей?
153040999153041283
#334 #153040996
>>153040878
Обновления последние загрузи, они вес сами за тебя сделают
153041039153041067
#335 #153040997
>>153040917
Но стим все в автоматическом режиме же ставит.
#336 #153040998
Аноны, а зачем отключать 445 порт и smb тем, кто поставил обновления?
153041466
#337 #153040999
>>153040966
Дёшиво/производитильна
#338 #153041000
>>153040934

>классический локер.


Не совсем.
Все же способ распространения необычный - по нынешним временам.
Совсем как в старое доброе, эх ностальгия.
153041058
#339 #153041010
>>153040853
Ну, давай заценим, что ты там наработал.
153041058
#340 #153041011
>>153040956
Учила,как и переходить только на зелёный свет по пешеходным переходам.
153041036153041115
#341 #153041012
>>153040924
Значит лох, у меня все нормально
153041055
#342 #153041035
>>153040999
Мать какая? Микрокоды добавлял?
153041178153041283
#343 #153041036
>>153041011
Ну и? Я в ДС так и перехожу дороги
#344 #153041039
>>153040996

> они вес сами за тебя сделают



А как же неотключаемые обновления, про которые все вопили?
153041079
#345 #153041055
>>153041012
А ты перезагрузись.
153041061
#346 #153041058
>>153041010
Отправил тебе за щеку, заценивай.
>>153041000

>Все же способ распространения необычный - по нынешним временам


Хуй знает, в самбе регулярно что-то находили, но тут такое дело, да.
153041180
#347 #153041061
>>153041055
Раз 6 уже
#348 #153041067
>>153040996
Я прочекал за последние 2 дня не было никаких обновлений в виндоус 10. Или ты про старые версии виндоус?
153041117
#349 #153041079
>>153041039

Да все норм будет не ссыкуй, обнови и ребутнись
153041112
#350 #153041112
>>153041079

>обнови и ребутнись


помолись перекрестись
153041188
#351 #153041113
>>153040853
Наработки по чему, мудак? Или ты про облако не слышал?

P.S. Если ты о коде, то вообще в голос, блять.
153041209153041251
412 Кб, Webm
#352 #153041115
>>153041011
Так почему ты задаёшь такие глупые вопросы? Вот прямо сейчас возьми, да бэкапни все свои наработки. Затолкай флешку с бэкапом в бутылку, и закопай нахуй где-нибудь за городом. Там их точно никто не тронет.
153041251
#353 #153041117
>>153041067
MS17-010 давно закрыли, просто не все обновились
153041588
56 Кб, 540x540
#354 #153041153
Нахуя ставить всякие галочки и патчи?
153041173
#355 #153041160
>>153040878
В 10 есть несколько способов либо отрубить SMBv1, либо сам порт. В 8.1 тоже, и в 8 тоже, и даже в 7 и хп. Лучше поставь обновление, как другой
анон писал, и не парься.
#356 #153041173
>>153041153
На всякий случай.
#357 #153041178
>>153041035
Я у мамы атлон х2 на 2.1 ггц на матери асрок. Просто мимо проходил.
153041196
#358 #153041180
>>153041058

>в самбе регулярно что-то находили


Да хули.
Эта параша лежит в открытом доступе чуть не год.
С примерами и УРОКАМИ.
И только сейчас какие-то школьники сговнокодили косожопое поделие.
Всё проебано, всё.
Люди безнадежные дебилы, no exception.
153041296
#359 #153041188
>>153041112
............/´¯/)...............(\¯`\
.........../...//....ЗДОХНИ..\\...\
........../...//......ВИРУС.....\\...\
...../´¯/..../´¯\.ЕБАНЫЙ../¯` \....\¯`\
.././.../..../..../.|_......._|.\....\....\...\.\
(.(....(....(..../..)..)…...(..(.\....)....)....).)
.\................\/.../......\...\/................/
..\.................. /.........\................../
#360 #153041195
>>153040782
Спасибо большое, бро. Сам уже исправил. Нужно бы в шапку это закрепить, наверное.
#361 #153041196
>>153041178
Причем тут амуде, если там зеон на 771м?
#362 #153041197
>>153038118
Далбаеб , а что мешает переписать код под другую платформу ? Умственную отсталость в себе уничтож , а мою прелесть не трож
#363 #153041209
>>153041113
Храню свой код на двух компах, флешке, съемном диске и еще архивом на гугл драйв, все правильно делаю?
153041244153041339
#364 #153041230
Поможет ли вот эта херь https://2ip.ru/article/portsrule/ если просто закрыть 445 порт?
#365 #153041239
>>153040782
>>153040269
>>153037887 (OP)
Анон, пилящий перекаты, добавишь этот материал в шапку, чтобы другие нубоаноны сразу исправляли косяки в обнове, пожалуйста.
153041288
#366 #153041244
>>153041209
Да, хотя ты параноик ёбаный.
всего 2 копии
153041273153041340
#367 #153041251
>>153041113
Облако в стиле "синхронизируемся одновременно с изменениями в ФС" аля трупбокс? Заебись предложение, ага.
>>153041115
Я не задаю глупые вопросы. Самба 1 у меня давно в сервисах отключена, а "March 2017 Security Monthly Quality Rollup" уже накатил и перезагрузился.
Флэшки тоже охуенное решение, нет-нет, да и выйдут из строя.
153041425
#368 #153041271
Аноны, с распространением йобы все ясно. Но вот как он запускается? Это же обычный экзешник (заархивированный вроде). Вот он прилетел ко мне на пекарню, и каким образом запустился, по чьей команде?
153041303153041315
#369 #153041273
>>153041244

>всего 2 копии


А ты смелый.
Ты мне нравишься :3
153041366
113 Кб, 800x585
#370 #153041278

>то чувство, когда узнал, что у твоих антивируса и винды 5 лет были отключены обновления и ты успел нафармить троянов, которые теперь организовали коалицию и сами убивают все новые угрозы

153041297153041351
#371 #153041283
>>153040966
Этот >>153040999 верно написал.

>>153041035
P5QL PRO 775. Добавлял.
153041366
#372 #153041288
#373 #153041296
>>153041180

>Всё проебано, всё.


>Люди безнадежные дебилы, no exception.


Пожалуй. Правда люди всегда такими были.
#374 #153041297
>>153041278
Лолчто? Как это возможно?
#375 #153041303
>>153041271

>Это же обычный экзешник


Нет.
153041359
#376 #153041315
>>153041271
Сам по себе, представь. Порнобаннеры никогда не ловил?
153041371153041394
83 Кб, 700x726
#377 #153041339
>>153041209
Как я и предполагал, тащемта.
153041382
#378 #153041340
>>153041244

>Параноик ебанный


Есть такое, у меня копия жесткого была снята еще неделю назад, так что о вирусе я не слишком беспокоюсь.
153041366
#379 #153041351
>>153041278

> дружественные вирусы


> вирусы-симбионты

79 Кб, 480x800
#380 #153041359
>>153041303
Но аноны кидали скрины виртуалок, и на ютубе видосы есть. Что же тогда этот вирус з себя представляет? И как запускается?
153041525
447 Кб, 2362x1000
#381 #153041365
153041810
#382 #153041366
>>153041273
Прикинь, ещё и на убитых винтах(потому что халявные). Вернее я их починил, но по сути надежность их не оче. За всё время проёбов не было. Сижу без антивирей, апдейтов и прочего.

>>153041283
Ясно. Моё говно на нфорсе только выкинуть.

>>153041340
У меня там блять террабайт уже будет скорою... столько бэкапить долго и лень обычно.
153041411153041459
#383 #153041371
>>153041315
Неа. Десятка с зондами нахуй все убивает.
153041427
#384 #153041372
>>153040999
Реальные цифры на 2к17 стоит пернкатится с старого fx с 8 кукурузными ядрами
153041607
238 Кб, 604x453
#385 #153041373
Суп двоч. Есть один BATYA который сидит в быдлокласниках и играет в танчики. Как обезопасить его от вируса если BATYA в 350 км от меня и из средств связи только телефон?
#386 #153041382
>>153041339
Не хочу засорять гит своими говновысерами. А то еще кто-нибудь зайдет и умрет со смеху.
153041460
#387 #153041394
>>153041315
Не ловил, сидел до этого с 2009 с одним адблоком, и все было ок до вчерашнего дня.
#388 #153041398
>>153039966
Чтобы вирус запутался в кабелях.
#389 #153041410
>>153041373
Апдейт пусть поставит, хули там скачать даже обезьяна может. Ссылку в мыло ему кинь.
#390 #153041411
>>153041366

>на убитых винтах


>Сижу без антивирей, апдейтов и прочего.


Охуенно.
Го ебаться.
153041433
#391 #153041422
>>153040927
Обнови БИОС
153041552
#392 #153041425
>>153041251
MEGA если ты параноик.
Dropbox убивается через Task Manager за ненадобностью.
#393 #153041427
>>153041371
Я про времена спермы и, упоси боже, висты.
Там такой анальной защиты отродясь не было.
153041461
#394 #153041433
>>153041411
Не, я не из ваших.
153041476
#395 #153041459
>>153041366

>Моё говно на нфорсе только выкинуть.


Тут читни http://www.xeonowiki.xyz/lga771-775:materinskie-platy
153041512
#396 #153041460
>>153041382
Закрыть репозиторий естественно не дано.
Не маняврируй.
153041492153041632
#397 #153041461
>>153041427
Когда виста была у меня выхода в сеть не было ещё(
#398 #153041466
>>153040998
Ну тут как я понимаю просто для успокоения, чувства собственной безопасности. Ибо служба которая 99% анонам здесь не нужна, имеющая уязвимость, пусть будет лучше выключена, а 445 порт, как и 135, сами по себе дыры еще те, и через них часто стучаться вообще.
#399 #153041472
>>153041373
Ну короче звонишь ему и говоришь:

Dell TransportBindName from [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\N etBT\Parameters];

Dell TransportBindName from [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\N etBT\Parameters]

Dell TransportBindName from [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\NetBT\Parameters];
#400 #153041476
>>153041433
Будь из наших - я бы и не предложила :3
153041542153041570
#401 #153041492
>>153041460

>Не маняврируй.


А то что?
153041592
#402 #153041496
Кстати да. 8.1, уже полтора года сижу без антивируса. Брат жив, зависимость есть.
#403 #153041502
Ну вот и настаёт ВИНДАКОПЕЦ!!!! Слава столлману
153041532153041563
#404 #153041512
>>153041459
Под мою только на китайском форуме есть и пишут что она не работает толком, одни глюки. А интел все с 2 слотами под память. Вот жду если с 4мя пролетит чтобы нахаляву или починить.
15374 Кб, Webm
#405 #153041525
>>153041359
Делает проверки и найдя у тебя папку с мемами про мокрые_писечки_без_смс начинает долбить тебя, шутника ебаного. #TrojanLivesMatter
#406 #153041532
>>153041502
Так это все происки линуксоидов?
153041550153041596
#407 #153041534
>>153037887 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
153041590
#408 #153041542
>>153041476
Ищешь отца своим двум личинусам?
#409 #153041550
>>153041532
Двач нашёл виновного.
153041620
#410 #153041552
>>153041422
Окда, я бы с удовольствием, но последний апдейт был в 2007.
153041646
#411 #153041563
>>153041502
Угу.
Анальные зонды 10й винды выебут любой вирус.
153041628
#412 #153041570
>>153041476
Ты тня или трап? Город, если тня.
153041598
#413 #153041588
>>153041117
А пачаму когда я нажимаю на кнопку "поиск апдейтов" в виндоус 10, то пишет, что у меня самое новое. А когда я захожу в историю апдейтов, то там последний апдейт был 9 мая и он вроде как 1703 версия, а ты говоришь про 17010, или 1703 это ещё новее?
153041623153041657
#414 #153041590
>>153041534
кабанчик
#415 #153041592
>>153041492
А-то через XOR тебе HDD зашифрую. А? А?
153041641
#416 #153041596
>>153041532
И макопидоров не забудь
#417 #153041598
>>153041570
Башкортостан
153041613153041645
#418 #153041607
>>153041372
Шило на мыло.
#419 #153041613
>>153041598
Не знаю таких.
#420 #153041620
>>153041550
Завтра о этом все узнают, красноглазики. Моя статья поразит мир.
153041652
#421 #153041621
А что будет, если запаролить свои папки? Сможет ли сраный вирус сквозь пароль зашифровать там файлы?
94 Кб, 1330x794
#422 #153041623
>>153041588
Пикрелейтед. Почему у меня апдейт был аж 5дней назад?? Где апдейт?
#423 #153041628
>>153041563
Вин10 и есть вирус с жопным сжением в районе ануса
#424 #153041632
>>153041460
И платить за него лишний шекель? Или же ебаться с криптографией?
153041698
#425 #153041634
>>153041621
Погугли принцип что ли.
#426 #153041641
>>153041592

>А? А?


Манда.
153041718
#427 #153041645
>>153041598

> ты тня или трап?


> Башкортостан

153041681
#428 #153041646
>>153041552
В чем проблема перепрошить тем же обновлением? (хотя вряд ли поможет)
153041854
#429 #153041652
>>153041620
Тред можем закрывать и расходиться?
416 Кб, 2362x1000
#430 #153041655
#431 #153041657
>>153041588

У тебя все норм, этот патч давно вышел

Установка MS17-010 не требуется
Установка патча не требуется, если у вас включено автоматическое обновление Windows, и установлены последние обновления после 14 марта 2017 года для следующих операционных систем:

Windows Vista Service Pack 2, Windows Server 2008 Service Pack 2, Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows RT, Windows 10, Windows Server 2016
Проверьте последние обновления системы в Центре обновления Windows:

Для Windows Vista, 7, 8.1 в меню Пуск откройте Панель управления > Центр обновления Windows и нажмите "Поиск обновлений".
Для Windows 10 перейдите в меню Параметры > Обновление и безопасность и нажмите "Проверка наличия обновлений".
Последние обновления для Windows 10 версии 1703 (Creators Update): KB4016871 (15063.296), для Windows 10 версии 1607 (Anniversary Update): KB4019472 (14393.1198)

Установка MS17-010 требуется
Поддерживаемые Microsoft системы

Установка патча требуется, если у вас отключено автоматическое обновление Windows, и вы не устанавливали обновления до 14 марта 2017 года для следующих операционных систем:

Windows Vista Service Pack 2, Windows Server 2008 Service Pack 2, Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows RT, Windows 10, Windows Server 2016
Скачать патч MS17-010

Неподдерживаемые Microsoft системы

Требуется установка обновления KB4012598, если у вас следующие операционные системы:

Windows 8, Windows XP SP3, Windows XP SP2, Windows Server 2008 for Itanium-based Systems, Windows Vista, Windows Server 2008, Windows XP Embedded, Windows Server 2003, Windows Server 2003 Datacenter Edition.
#431 #153041657
>>153041588

У тебя все норм, этот патч давно вышел

Установка MS17-010 не требуется
Установка патча не требуется, если у вас включено автоматическое обновление Windows, и установлены последние обновления после 14 марта 2017 года для следующих операционных систем:

Windows Vista Service Pack 2, Windows Server 2008 Service Pack 2, Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows RT, Windows 10, Windows Server 2016
Проверьте последние обновления системы в Центре обновления Windows:

Для Windows Vista, 7, 8.1 в меню Пуск откройте Панель управления > Центр обновления Windows и нажмите "Поиск обновлений".
Для Windows 10 перейдите в меню Параметры > Обновление и безопасность и нажмите "Проверка наличия обновлений".
Последние обновления для Windows 10 версии 1703 (Creators Update): KB4016871 (15063.296), для Windows 10 версии 1607 (Anniversary Update): KB4019472 (14393.1198)

Установка MS17-010 требуется
Поддерживаемые Microsoft системы

Установка патча требуется, если у вас отключено автоматическое обновление Windows, и вы не устанавливали обновления до 14 марта 2017 года для следующих операционных систем:

Windows Vista Service Pack 2, Windows Server 2008 Service Pack 2, Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows RT, Windows 10, Windows Server 2016
Скачать патч MS17-010

Неподдерживаемые Microsoft системы

Требуется установка обновления KB4012598, если у вас следующие операционные системы:

Windows 8, Windows XP SP3, Windows XP SP2, Windows Server 2008 for Itanium-based Systems, Windows Vista, Windows Server 2008, Windows XP Embedded, Windows Server 2003, Windows Server 2003 Datacenter Edition.
153041719
#432 #153041658
>>153041621
Он зашифрует сам архив, и у тебя будет зашифрованная йоба с зашифрованным архивом.
#433 #153041659
>>153041621
Будет пароль в пароле. Не поможет в общем.
#434 #153041681
>>153041645
Все ты правильно понял. ОНА РЕСПУБЛИКА
#435 #153041683
>>153040667
Не читал, но сделал все как на скринах, я в безопасности ?
153041727
#436 #153041698
>>153041632
Если совсем бич - BitBucket никто не отменял. Или же мамка и на абонплату за сеть не даёт?
Что же вы такие больные ублюдки-то, а?
153041789
#437 #153041705
Как же хорошо, что у меня линукс. Правда игр нет. И софта.
153041772
#438 #153041710
Авторам нужно было ещё на раб стол кидать зип бомбу , вот бы виндобляди прихуели от такого расклада
#439 #153041712
кароче кому интересно

35 и 445 необходимо закрыть - это серьёзные дырки. Если фаером не получается а это бывает то надо делать следущее:

1. Закрываем порт 135 (Disabling Distributed COM (DCOM)).

Способ 1.
Пуск -> Выполнить и вводим
Dcomcnfg.exe
Что бы выключить DCOM, открываем панель "Свойства по умолчанию" и убираем галочку "Разрешить использовать DCOM на этом компьютере".
Перезагружаемся.

Способ 2.
В ключе регистра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole
у параметра "EnableDCOM" , имеющего значение "Y" изменить это значение на "N"
"EnableDCOM"="N"
Перезагружаемся.

2. Закрываем порт 445 TCP/UDP (NetBT).

Способ 1.
Открываем панель упровления -> Система -> Оборудование -> Диспетчер устройств. В меню "Вид" выбираем "Показывать скрытые устройства".
В списке устройств появятся "Драйверы устройств не Plug and Play".
Открвыаем этот пункт, и в появившемся списке открываем "NetBios через TCP/IP" -> Драйвер -> и в Автозагрузка -> Тип ставим "Отключено".
Перезагружаемся.

Способ 2.
В ключе регистра
у параметра TransportBindName, имеющего значение \Device\ ,
удаляем это значение.
Перезагружаемся.

источник - https://hpc.name/thread/7535/p1.html
https://virusinfo.info/showthread.php?t=6734
#439 #153041712
кароче кому интересно

35 и 445 необходимо закрыть - это серьёзные дырки. Если фаером не получается а это бывает то надо делать следущее:

1. Закрываем порт 135 (Disabling Distributed COM (DCOM)).

Способ 1.
Пуск -> Выполнить и вводим
Dcomcnfg.exe
Что бы выключить DCOM, открываем панель "Свойства по умолчанию" и убираем галочку "Разрешить использовать DCOM на этом компьютере".
Перезагружаемся.

Способ 2.
В ключе регистра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole
у параметра "EnableDCOM" , имеющего значение "Y" изменить это значение на "N"
"EnableDCOM"="N"
Перезагружаемся.

2. Закрываем порт 445 TCP/UDP (NetBT).

Способ 1.
Открываем панель упровления -> Система -> Оборудование -> Диспетчер устройств. В меню "Вид" выбираем "Показывать скрытые устройства".
В списке устройств появятся "Драйверы устройств не Plug and Play".
Открвыаем этот пункт, и в появившемся списке открываем "NetBios через TCP/IP" -> Драйвер -> и в Автозагрузка -> Тип ставим "Отключено".
Перезагружаемся.

Способ 2.
В ключе регистра
у параметра TransportBindName, имеющего значение \Device\ ,
удаляем это значение.
Перезагружаемся.

источник - https://hpc.name/thread/7535/p1.html
https://virusinfo.info/showthread.php?t=6734
#440 #153041718
>>153041641
Тобi пизда.
#441 #153041719
>>153041657
Так это получается, что я классный.

А расскажите кто-нибудь, кто поймал вирус, чего вы ценного лишились?
153041806
#442 #153041727
>>153041683

> я в безопасности ?


нет, завтра будут долбить через 5190 или через 5269
153041818
#443 #153041772
>>153041705
KVM тебе в помощь с пробросом видеокарты , на худой конец wine в последних версиях поговаривают что он овердроч запускает без проблем
153041814153041828
#444 #153041789
>>153041698
А вдруг BitBucket ломанут?
153041835
#445 #153041794
Вопрос анонам с Win10.

Говорили что в апреле выйдет супер-обновление где можно будет в пеинте 3-D рисовать. У меня комп уже три раза обновлялся, а пэитна 3-D так и не появилось...
153041823
57 Кб, 340x254
#446 #153041802
2101 Кб, 1362x714
#447 #153041806
>>153041719

Всех файлов на компе
153041964
#449 #153041814
>>153041772
Надо второй монитор и как минимум дискретная вторая видеокарта. А вайн да, он хорош.
153041904
#450 #153041818
>>153041727
Ты эти числа из головы взял ?
153041846153041858
#451 #153041823
>>153041794
Зимой оно будет, в конце года.
153041922
#452 #153041828
>>153041772

>овердроч


Не понимаю хайпа, это же лютая хуета.
153041867
89 Кб, 1159x624
#453 #153041832
>>153041373
Твори, анон!
153041913153042093
#454 #153041835
>>153041789
Боишься свой Hello World утерять?
153041863
#455 #153041846
>>153041818
Он к тому, что порт любой открытый.
#456 #153041854
>>153041646
Там аппаратная проблема уже. Ноуту больше 10 лет. Можно обложиться осциллографами и поправить, но это уже не имеет экономического смысла. Я, собственно, рассказал только для того, чтобы пояснить, почему выключение при удерживании кнопки питания ACPI - это не хардварное выключение компа.
153041952
#457 #153041858
>>153041818
Порты ICQ и Jabber
153041883
#458 #153041863
#459 #153041867
>>153041828
И тут такие бросились доказывать обратное.
153041896
#460 #153041883
>>153041858
И кто ими сейчас пользуется? Стучаться будет в 8080.
153041934
#461 #153041895
>>153041373
Скажи ему teamviewer запустить и сам всё сделай.
#462 #153041896
>>153041867
Непохоже, очевидно, что все согласны со мной.
#463 #153041904
>>153041814
Интеграшка как хост а десткретку прокидывай , на счёт монитора можно просто переключать выход а вообще антош в 2к17 не иметь 2 монитора минимум для пинуса это зашквар
153041958
86 Кб, 1159x624
#464 #153041913
>>153041832
Быстро фикс.
#465 #153041922
>>153041823
В октябре обещали второе обновление (там вообще не было никаких подробностей, в отличии от первого) или уже перенесли?
#466 #153041934
>>153041883
ими не пользуются, но это не значит что они не открыты
#467 #153041952
>>153041854
Спасибо, анон. Теперь буду знать)
#468 #153041958
>>153041904
Я знаю, второй монитор есть, дискретка тоже. Только не знаюесть ли смысл в этом ибо сам комп слабый оче - 8озу, 640печ и 4ядерный амуде.
153042000153042082
#469 #153041964
>>153041806
После оплаты не дешифруется?
153042067153042091
#470 #153041972
>>153039960

>С точки зрения эволюции это же говно без задач


Тебе это знать откуда, сам у неё спросил?
153042031
#471 #153042000
>>153041958
Жируешь.
153042039
#472 #153042014
Аноны поясните а что авторам мешает перед выводом сообщения о заражении , встроить бекдор для последующего подл к пк и так же производить атаку на другие пк ?
153042084
#473 #153042031
>>153041972
Ну и нахуя тебе вторая глаз на той же вертикали? Для стереоскопического зрения достаточно 2 глаз.
153042055
40 Кб, 370x529
#474 #153042035
>>153037887 (OP)
Доброго утра
153042421
#475 #153042039
>>153042000
Да уж и не поспоришь...
#476 #153042055
>>153042031
Это необычно.
153042086
#477 #153042067
>>153041964
99 % дешифруется, дальше все зависает. В это время нужно успеть записать на диск файлы
#478 #153042082
>>153041958
Есть даже просто ради опыта , а так же приятно что можешь на хую вертеть всех
#479 #153042084
>>153042014
Ничего. Эту уязвимость в самбе можно использовать как душе угодно. Ваннакрай - локер с оплатой для разблокировки по модному сегодня блокчейну. Вишенка в том, что эта уязвимость существует чёрти знает сколько времени.
153042216
#480 #153042086
>>153042055
Что необычно?
153042118
#481 #153042087
>>153041373
Я тянке по телефону говорил как отключить SМВ в повершелл и отрубить порты в брендмауэре. Если уж баба справилась, то батя тем более должен.
153042163
#482 #153042091
>>153041964
Если бы не дешифровалась им бы никто не стал платить, первая новость о том что дешифровка не работает отбила бы у потерпевших делание платить
#485 #153042118
>>153042086
Две пары глаз, ними можно удивлять коллег и друзей!
153042203
43 Кб, 726x585
#486 #153042155
>>153037887 (OP)
Анонче, стоит ли блокировать входящее соединение по порту в брандмауэре?
153042225
#487 #153042163
>>153042087
Я ботаника попросила...
153042273
#488 #153042203
>>153042118
Т.е. это модификация искусственного характера.
#489 #153042216
>>153042084
Пиздец им бы чуть больше мозгов и сами анб со слежкой соснули , это сколько профита можно было иметь , чего стоит написать пул распределяющего майнига и большинство бы даже не подозревало
153042243153042290
334 Кб, 1124x634
270 Кб, 1046x784
#490 #153042225
>>153042155
как бе их и стоит
153042305153042390
#491 #153042243
>>153042216
А ты уверен, что этого уже не сделали? Большинство, включая тебя так и не узнало бы.
153042329
#492 #153042269
>>153039100
Этот новый вирус мы должны назвать червём пидором! Червь пидор вымогает биткоины!!!
#493 #153042273
>>153042163
А потом вы потрахались?
#494 #153042290
>>153042216

>чего стоит написать пул распределяющего майнига и большинство бы даже не подозревало


И майнинг, и ботнеты, и локеры. Всё было уже придумано до нас.
#495 #153042305
>>153042225
И вот эти ущербы кукарекают что консолька не нужна , пизлец как же стремно Винду админить
#496 #153042316
>>153042305

>пизлец как же стремно Винду админить


Кто-то и такие действия неспособен сделать
#497 #153042329
>>153042243
Ну хз я арчешкольник без малого 2 года до этого на всяких убунтах скитался , ну да мне похуй было бы
153042389
#498 #153042332
>>153042305
Антош, а ты разбираешься в iptables? Мне бы рекомендаций на кое-какую тему...
153042347153042367
#499 #153042347
>>153042332

>iptables


Говно без задач, или ты просто троль
153042397
98 Кб, 1154x729
#500 #153042355
>>153039136
Нормально.
#501 #153042367
>>153042332
Пиздуй в арчвики
153042418
173 Кб, 957x523
#502 #153042377
Уязвимость SMB сто лет уже известна, на том же хабре сколько раз про это писали. С чего я реально проигрываю, сколько дауничей только щас спохватилось.
153042504
#503 #153042387
>>153037887 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
#504 #153042389
>>153042329
И как тебе арч? Стоит вкатываться?
153042530
#505 #153042390
>>153042225

>юзать спермамаузер вместо нормального фаерволла


Мда.
153042423
#506 #153042397
>>153042347
Я нуб же. Арченуб. Для нетфильтра рекомендовали его, вот и...
А что нужно?
#507 #153042418
>>153042367
Мне ясны комманды, мне другое непонятно.
20 Кб, 374x627
#508 #153042421
>>153042035
Сибиряк кун?
153042433
#509 #153042423
>>153042390
Поясни тогда чем этот плох?
У кого-то и этот отключен
#510 #153042429
Блин, че-то стремно стало. Сижу щас на пиратской восьмерке... Щас обратно на десятку перекачусь. Надеюсь, лицензия не отвалилась.
103 Кб, 1159x894
#511 #153042430

>153041832

#512 #153042433
>>153042421
Кемерово-кун в треде
153042464153043276
#513 #153042435
>>153042305
А её без сосноли адекватно админить и нельзя.
153042581
#514 #153042436
Как вирус может постучаться на 445 порт если мой роутер находится за натом провайдера и я в свою очередь нахожусь за натом своего роутера?
153042462153042476
#515 #153042440
ПЕРЕКАТ
с дополненной шапкой и ссылкой на пастебин для будущих перекатов

https://2ch.hk/b/res/153042405.html (М)
https://2ch.hk/b/res/153042405.html (М)
https://2ch.hk/b/res/153042405.html (М)
https://2ch.hk/b/res/153042405.html (М)
#516 #153042462
>>153042436
ТУК ТУК ТУК
КТО ТАМ?
ВИИИИРУС
#517 #153042464
>>153042433
Земеля однако!
#518 #153042476
>>153042436
Никак. НАТ для него проблема.
153042631
97 Кб, 791x380
#519 #153042504
>>153042377
Где РЕДАКТОР найти?
153042540
#520 #153042530
>>153042389
Да вполне , я за год из арчвики начитал больше чем за 3 на бубунтах , лучьше самому попробовать и понять нужно ли тебе
#521 #153042540
>>153042504
gpedit.msc только в Pro и выше версиях доступен.
#522 #153042581
>>153042435
А нахуя там какое то гуи ? Нахуя там мышка ?
#523 #153042631
>>153042476
Это не надолго , что если изходники попадут в нужные руки
153042726
#524 #153042659
>>153037887 (OP)
А ну.

>............/´¯/)...............(\¯`\


>.........../...//....ЗДОХНИ..\\...\


>........../...//......ВИРУС.....\\...\


>...../´¯/..../´¯\.ЕБАНЫЙ../¯` \....\¯`\


>.././.../..../..../.|_......._|.\....\....\...\.\


>(.(....(....(..../..)..)…...(..(.\....)....)....).)


>.\................\/.../......\...\/................/


>..\.................. /.........\................../

#525 #153042726
>>153042631
И как ты предлагаешь, имея прямые руки и исходники, установить прямое соединение по udp через NAT?
#526 #153042893
У него же есть триальная расшифровка пары-тройки файлов? Почему нельзя сравнивая зашифрованный файл и расшифрованный вычислить аес ключ которым он все это и нахуярил?
#527 #153043276
>>153042433
Нск-кун ворвался в тред.
#528 #153045309
#529 #153045328
Тред утонул или удален.
Это копия, сохраненная 14 мая 2017 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
« /b/В начало тредаВеб-версияНастройки
/a//b//mu//s//vg/Все доски