Этого треда уже нет.
Это копия, сохраненная 3 июня 2017 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
125 Кб, 1127x622
Вирь зашифровал файлы (Microsoft Windows 7: Chromium based) #2041481 В конец треда | Веб
Приветствую, аноны.

Собственно сабж, умудрился словить пикрилейтед, который зашифровал мне все текстовые файлы, картинки и еще мб то-сё по мелочи. В общем некоторые файлы крайне важны и если им пиздец, то это крайне печально.

И в следствии этого, есть пара вопросов:
1) Если заплатить за анлок, то реально ли он будет, или это наебка? Сумма большая, дарить просто так не хочется.
2) Погуглил про похожие криптолокеры, вроде на что-то есть анлокеры, на что-то нет. Каковы перспективы удачи по сабжу и в каких сроках? Судя по тому, что на форуме клуба касперского только про него темы и создаются - это свежак.
(Google Android: Mobile Safari) #2 #2041482
Ебать ты лох.jpg
2041487
(Linux: Chromium based) #3 #2041483
>>2041481 (OP)
Хуйли ты жмешься, 0.3 битка тебе жалко? Лохонулся - плати, епта.
2041487
(Microsoft Windows 10: Chromium based) #4 #2041484
Проиграл с лоха.
2041487
(Microsoft Windows 7: Chromium based) #5 #2041487
>>2041482
>>2041483
>>2041484
Я вроде бы не в /b/ тред создал, нахера это писать?
2041503
(Google Android: Mobile Safari) #6 #2041488
>>2041481 (OP)
Kms активатор про?
2041498
(Ubuntu Linux: Firefox based) #7 #2041491
>>2041481 (OP)
Безопасней с антивирусом живется?
2041498
(Microsoft Windows 7: New Opera) #8 #2041494
>>2041481 (OP)
@Wannadencrypter схватил чтоли?
Ты бы хоть написал что пик нихуя не релейтед
20414962041499
(Microsoft Windows 10: Firefox based) #9 #2041495
Форматируй диск и разворачивай последний снимок.
Ах да, ты же ещё не делаешь бэкапы.
2041499
(Google Android: Mobile Safari) #10 #2041496
>>2041494
Как схватить эту хуйню?
20422512042475
(Microsoft Windows 7: Chromium based) #11 #2041498
>>2041488
>>2041491
Пикча из гугла. Так по сабжу то что? Файлам пиздец и даже если заплатить, то деньги уйдут в null, а я получу чуть менее чем нихуя?
Или же есть перспективы дождаться дешифратора?
2041501
(Microsoft Windows 7: Chromium based) #12 #2041499
>>2041494
Да, его. Уже написал.

>>2041495
Я бэкапил всё на флешку, думая, что мол если вдруг чего, флешке то что сделается? А хуй, и там тоже все зашифровано.
2041502
(Google Android: Mobile Safari) #13 #2041501
>>2041498
Попробуй из живой системы глянуть свой диск.
2041506
(Microsoft Windows 10: Firefox based) #14 #2041502
>>2041499

> ли вдруг чего, флешке то что сделается?


Нужно было вытащить флешку. Иначе она очередной диск для заражения.
2041506
(Linux: Chromium based) #15 #2041503
>>2041487
Всегда весело посмеяться над чужим несчастьем, особенно если ОП - тупой хуй.
2041635
(Google Android: Mobile Safari) #16 #2041504
ВИРУС В 2К17
КААААК? КАК МОЖНО ПОЙМАТЬ ВИРУС?
2041507
(Microsoft Windows 7: Chromium based) #17 #2041506
>>2041501
В смысле из живой системы? Система живее всех живых, шифровальщик не трогает экзешники и т.д. Только доки, эксели, картинки, мб еще что-то (но это - 100%).

>>2041502
Я его не заметил. Когда обнаружил на рабочем столе какую-то хуйню (у меня там несколько txt и вордов лежат), то начал разбираться что за херня, но было уже поздно. Остается надеяться, что это не сложный шифр, т.к. он зашифровал всё за ОЧЕНЬ короткий срок (около 20-30 минут).
63 Кб, 200x100
(Microsoft Windows 10: Firefox based) #18 #2041507
>>2041504
Через репаки от проверенных релизёров.
Всегда отключайте антивирус при установке.
Глупый Касперский ругается на Таблэтку.
2041509
(Microsoft Windows 7: Chromium based) #19 #2041509
>>2041507
Я накануне вообще ничего не устанавливал.
Говорят в винде дырка. Я с утра гуглил это расширение WNCRY - хуй что выдавало, я еще думал, мол что за херня то? А сейчас гуглю - вагон свежих тем на форумах.
2041523
(Microsoft Windows 7: New Opera) #20 #2041510
Оп, может и хуй, но я вот такой же хуй. Перепроходил себе Dead Space, решил в вики залезть, про обелиски почитать и тут заметил что с рабочим столом чего-то не то...

Не критично, конечно, но как-то неожиданно. Антивир включен, а на этой неделе я только одну ВБМ с анимублядского скачал и больше нихуя, сейчас перепроверял. Удивительные дела, как эта ёбань пролезть могла?
2041512
(Microsoft Windows 10: Firefox based) #21 #2041511
>>2041481 (OP)

>0,3 битка


LOL, маленькие махинаторы в отрыве от курса вестимо
2041523
(Google Android: Mobile Safari) #22 #2041512
>>2041510
Виндовс от зверя?
2041513
(Microsoft Windows 7: New Opera) #23 #2041513
>>2041512
Да хер его знает, комп этот у друга уже года три как взял и ровно до сегодня никаких траблов не было.
Хотя на Зверя не похоже. Просто ванилка ломанная.
2041514
(Google Android: Mobile Safari) #24 #2041514
>>2041513

> ломанная.


Кек, кмс активаторы соснули.
2041808
(Linux: Firefox based) #25 #2041522
>>2041481 (OP)
Какой шанс словить такое говно из-за дырявости системы или наличии уязвимостей в браузере?
(Linux: Vivaldi) #26 #2041523
>>2041509

>Говорят в винде дырка.


Ебать. Ну нихуя себе, в винде дырка. Вот это новость.
>>2041481 (OP)

>Если заплатить за анлок, то реально ли он будет?


Чаще всего код все-таки присылают, но офк никаких гарантий.

>анлокеры


LOL. Если для этого локера есть анлокер, то писал его полный идиот.

>Каковы перспективы удачи по сабжу


Практически никаких.
>>2041509
А с чего ты взял, что обязательно нужно что-то скачать. Ты мог просто открыть письмо в html с вложением.
>>2041511
Сколько это сейчас по курсу? Около 500? Если эта хрень попадёт на предприятие\офис, то скорее всего заплатят.
(Google Android: Mobile Safari) #27 #2041525
>>2041523
О, эксперты приплыли.
2041528
(Microsoft Windows 7: New Opera) #28 #2041527

>Сколько это сейчас по курсу? Около 500? Если эта хрень попадёт на предприятие\офис, то скорее всего заплатят.


Да не смотри ты на скрин, он старый. У меня вот эта хрен тупо тхт по всему компу раскидала с призывом на ангельском, "Скинь-ка ты нам, фраерок, 300 бакинских на адресок биткоинов и все будет пучком!"
2041533
(Linux: Vivaldi) #29 #2041528
>>2041525
Как там гироскоп поживает? Нет неприятных ощущений в анусе?
2041529
(Google Android: Mobile Safari) #30 #2041529
>>2041528
Как там драйвера? Всё ещё не нужны?
(Microsoft Windows 7: Chromium based) #31 #2041533
>>2041523
https://www.nomoreransom.org/ - вот тут много на что есть анлоки. Думаю, что тоже не идиоты писали.
А по письмам, лол, я не тетушка их бухгалтерии, которая открывает все подряд без задней мысли. Нихера я не открывал от сомнительных личностей.
>>2041527
В текстовике просят 300 баксов, в программе просят 600. И чую нихуя мне никто не пришлет при таких расхождениях.
(Microsoft Windows 10: Firefox based) #32 #2041534
На сайте кашперского же база есть ключей от вымогателей.
(Microsoft Windows XP: Firefox based) #33 #2041555
Я как-то слышал про русский Penetrator.
2041610
(Microsoft Windows XP: Firefox based) #34 #2041556
Я как-то слышал про Penetrator.
2041610
(Linux: Chromium based) #35 #2041564
>>2041481 (OP)
Люди делятся на два типа: те кто ДЕЛАЕТ бэкап, и те кто УЖЕ ДЕЛАЕТ бэкап...
https://www.youtube.com/watch?v=a5Hd-nfCvaw
(Linux: Firefox based) #36 #2041565
Я как-то слышал Pentrator.
(Linux: Chromium based) #38 #2041568
20415702041626
(Linux: Chromium based) #39 #2041570
>>2041568
Я так понял, что это массовая спермопроблема. Перекрываем 135,139 и 445, закрываем SMB в винде. Вот Вам и сперморешето :-)
(Linux: Chromium based) #40 #2041572
>>2041570
Судя по комментам ты прав.
(Microsoft Windows 7: New Opera) #41 #2041577
Бля дващ, смотрю на это все и очко начинает играть. К уже стоявшему авг поставил еще аваст malwarebytes и какой то dr web katana. Но чето все равно не спокойно. Если я буду сидеть с линукса на загрузочной флэшке я смогу расслабиться?
37 Кб, 583x501
(Linux: Chromium based) #42 #2041578
>>2041577
Бекапы делай. Очко тогда будет узеньким, а не таким как пикрелейтед.
2041583
(Google Android: Mobile Safari) #43 #2041581
>>2041577
Аналогично, есть линь на флешке, может пока с него сидеть?
(Microsoft Windows 7: New Opera) #44 #2041583
>>2041578
Ну точку отката системы еще можно сделать, а как тер забекапишь ?
2041590
(Microsoft Windows 8: Firefox based) #45 #2041584
>>2041570
А у кого-то они еще не закрыты?

>>2041577

> К уже стоявшему авг поставил еще аваст malwarebytes


Ты поехавший.
А Катана не бесплатная, кстати.
20415862041652
(Microsoft Windows 7: New Opera) #46 #2041586
>>2041584

>>А Катана не бесплатная, кстати.


пробник
(Microsoft Windows 10: Firefox based) #47 #2041588
>>2041523

>Сколько это сейчас по курсу? Около 500? Если эта хрень попадёт на предприятие\офис, то скорее всего заплатят.


На пекобу (вроде) были истории что платили, но даже офисные крысы просили уменьшить сумму, если была связь с тем кто шифрует. Прост 500 баксов рили многовато, надо на бухгалтера без бекапов попасть какого ни-ть.
(Linux: Vivaldi) #48 #2041589
>>2041577
Почему с загрузочной флешки? И смотря что тебя беспокоит. Если вот такие штуки, то да.
2041597
(Linux: Vivaldi) #49 #2041590
>>2041583
Твоя точка отката — это самое дырявое и самое первое, что заражается, бака.
2041597
(Microsoft Windows 7: New Opera) #50 #2041597
>>2041589

>Почему с загрузочной флешки? И смотря что тебя беспокоит. Если вот такие штуки, то да.



Ну чтоб эту хрень не подхватить пока ее не изловят.

>>2041590

>>Твоя точка отката — это самое дырявое и самое первое, что заражается, бака.



Потому и спрашиваю, чтоб надежнее огородиться.

Кстати раз затронули линукс загрузочный, может подскажите почему изображение едет ? Горизонтальные полосы по экрану бегают, все в пикселях и черная полоса слева экрана на 1/3. Скачивал разные сборки, везде одно и тоже.
20415992041620
(Microsoft Windows 8: Firefox based) #51 #2041599
>>2041597

> чтоб надежнее огородиться


Настрой систему, отключи службы, блокируй активное соджержимое в браузерах.
Сиди в ограниченной учетной записи, запускай программы по белому списку.
2041619
(Linux: Chromium based) #52 #2041602
>>2041481 (OP)
Б - бггггггггггггггггггггг.
http://varlamov.ru/2370148.html
Сорян за кудрявого уебана.
20416092041611
(Microsoft Windows 8: Firefox based) #53 #2041609
>>2041602
Ну таким не жалко и заплатить, благое дело.
(Microsoft Windows 8: Chromium based) #54 #2041610
>>2041555
>>2041556
И зачем ты убрал из сообщения "русский"?
2041822
(Microsoft Windows 10: Firefox based) #55 #2041611
Непонятно на ОП-пике вроде дриснятка а речь про 8 и ниже
Или так 8 выглядела тоже?

>>2041602

Disable SMBv1

For customers running Windows Vista and later

See Microsoft Knowledge Base Article 2696547.

Alternative method for customers running Windows 8.1 or Windows Server 2012 R2 and later

For client operating systems:
Open Control Panel, click Programs, and then click Turn Windows features on or off.
In the Windows Features window, clear the SMB1.0/CIFS File Sharing Support checkbox, and then click OK to close the window.
Restart the system.
49 Кб, 1161x753
(Microsoft Windows 10: Firefox based) #56 #2041614
>>2041611
Ору
2042476
(Microsoft Windows 8: Chromium based) #57 #2041615
Как же хорошо, что я храню все важные данные в облаке. Сосите писос все те, кто говорил что облака это только зонды и они не нужны.
20416182041645
70 Кб, 512x512
(openSUSE: Chromium based) #58 #2041617
нувыпонели
2041824
(Microsoft Windows 8: Firefox based) #59 #2041618
>>2041615
Не волнуйся, на каждую хитрую жопу найдется зеро-дэй с левой резьбой.
(Microsoft Windows 7: New Opera) #60 #2041619
>>2041599

>лючи службы, блокируй активное соджержимое в браузерах.


>Сиди в ограниченной учетной



Думаешь я знаю как это делать ? А гуглить стремно, хз как эта шняга распространяется. Разве линукса с флэшки не достаточно ?

>>2041611
А что произойдет если это вырубить ? Система то работать будет ? На что этот smb влияет ?
20416242041625
(Linux: Vivaldi) #61 #2041620
>>2041597

>Горизонтальные полосы по экрану бегают


Тиринг. Нужно включить vsync. Смотря какая карта и драйвер — на разных видеокартах в разных драйверах по-разному включается. В винде с нвидиа прямо в панели драйвера например включить нужно. В синамоне, кедах и гноме по идее вообще быть не должно такого.

>черная полоса слева экрана на 1/3


0о Может это overscan? Ты телик в качестве монитора юзаешь?
2041634
(openSUSE: Chromium based) #62 #2041624
>>2041619

>Разве линукса с флэшки не достаточно


Достаточно. Но самбу тоже не стоит включать.
(Microsoft Windows 10: Firefox based) #63 #2041625
>>2041619

>На что этот smb влияет ?


Да нихуя если ты не некрофил

Once Windows Server 2003 is gone, the main concern will be third party software or hardware like printers, scanners, NAS devices and WAN accelerators. You should make sure that any new software and hardware that requires the SMB protocol is able to negotiate newer versions (at least SMB2, preferably SMB3). For existing devices and software that only support SMB1, you should contact the manufacturer for updates to support the newer dialects.
(Microsoft Windows 7: Firefox based) #64 #2041626
>>2041568>>2041570
Кто-то зареверсил экплоенты из недавнего ФБР-пака, походу.
>>2041577
За роутер спрячься.
(Microsoft Windows XP: Vivaldi) #66 #2041632
>>2041481 (OP)
у тебя статический айпи? подключен через роутер или напрямую через модем?
2041641
(Microsoft Windows 7: New Opera) #67 #2041634
>>2041620

>>Ты телик в качестве монитора юзаешь?


Он подключен через hdmi но не используется. На винде все ок, а на лайв линуксе такая хрень что читать сложно. Пользую luxedran если что. В настройках экрана линукса тоже ничего нет, смена разрешений ни на что не влияет.

>>2041626

>>За роутер спрячься.


У меня его нет.

Я ведь не просто так сижу тут очкую. Последние 2 недели меня bsodы донимали по поводу srv.sys page_fault_in_nonpaged_area и вот думаю, не могло ли это быть как то связано.
2041643
(Microsoft Windows XP: Vivaldi) #68 #2041635
>>2041503

>ОП - тупой хуй


заражены ростелеком, мегафон, мвд, больницы в британии и итальянская телекомуникационная система. Но лох почему-то оп.
(Microsoft Windows 7: New Opera) #69 #2041637
>>2041481 (OP)
Заразившиеся, а вы перед заражение ютуб не смотрели ?
(Google Android: Mobile Safari) #70 #2041639
>>2041626
Я за роутером, сижу с телефона. Можно включить комп?
(Google Android: Mobile Safari) #71 #2041641
>>2041632
Динамический, роутер есть.
2041648
(Microsoft Windows 7: Firefox based) #72 #2041643
>>2041634

>У меня его нет.


Тоби пiзда.
2041657
(Linux: Firefox based) #73 #2041644
>>2041626

>За роутер спрячься.


Двачую.
Открыты только 3 порта для ссш, внц и для настройки самого роутера.
20416512041661
(Microsoft Windows XP: Vivaldi) #74 #2041645
>>2041615
данные в облаке синхронизуются с теми что на компе
@
файлы шифрутся на компе
@
синхронизируются и шифрованые заливаются в облако
@
профит соснул
2041653
(Microsoft Windows XP: Vivaldi) #75 #2041648
>>2041641
хуева. я думал динамика+нат спасает
20416622041754
(Microsoft Windows 7: Firefox based) #76 #2041651
>>2041644
Чему радуешься-то? Тебя точно так же могут поиметь в случае зеродея в openssh. Port knocking настрой хотя бы.
2041666
(Microsoft Windows 10: Chromium based) #77 #2041652
>>2041584

>А у кого-то они еще не закрыты?


У спермачей и зондофобов.
(Microsoft Windows 8: Chromium based) #78 #2041653
>>2041645
Пффф а как насчет того, что я включаю облако только тогда, когда заливаю на него файл? В остальное время я неуязвим.
20416632041669
(Linux: Chromium based) #79 #2041655
>>2041481 (OP)
ыы епта
(Microsoft Windows 7: New Opera) #80 #2041657
>>2041643
Чому?
(Microsoft Windows 10: Chromium based) #81 #2041658
Как вы блядь им вообще заражаетесь?

мимо хохол
2041665
(Ubuntu Linux: Chromium based) #82 #2041660
Зашел на форум кошперовского - 20 страниц от "смотрел ютуб, отошел и заразился".
Интересно где подцепили
2041670
(Microsoft Windows XP: Vivaldi) #83 #2041661
>>2041644

>Открыты только 3 порта для ссш, внц и для настройки самого роутера.



Nmap не находит ни одного открытого порта:
Единственное что было установленно в системе — это Virtio-драйверы, которые были загруженны при установке самой Windows с внешнего CD.
ISO-образ был так же получен из официального источника — репозитория Fedora, хеш суммы так же совпадают.


и админ все равно соснул
20416682041672
(Linux: Chromium based) #84 #2041662
(Microsoft Windows 7: Firefox based) #85 #2041663
>>2041653

>неуязвим


Проиграл с этого джо.
(Microsoft Windows 10: Chromium based) #86 #2041665
>>2041658
Уязвимость у параноиков, заплатка к которой нормальным людям в феврале прилетела.
(Linux: Firefox based) #87 #2041666
>>2041651

>Чему радуешься-то? Тебя точно так же могут поиметь в случае зеродея в openssh


Он крайне маловероятен. бесконечно мелнее вероятен, чем очередная дыра в винде
Но если есть, то да, поиметь могут.

Я бы больше волновался за недавние проблемы с AMT в процах интела, но к ним не постучаться через роутер, так что я спокоен.

> Port knocking настрой хотя бы.


просветишь меня?
2041677
(Microsoft Windows 7: Firefox based) #88 #2041668
>>2041661
Соснул он в первую очередь потому не записал весь трафик, чтобы понять как произошло заражение.
(Microsoft Windows XP: Vivaldi) #89 #2041669
>>2041653
заражены мвд, ростелеом, мегафон, больницы в британии и провайдер в италии. Ты уверен что до твоего облака эта хуита не доберется?
2041671
(Microsoft Windows 8: Firefox based) #90 #2041670
>>2041660

> смотрел ютуб, отошел и заразился


Это из анекдота.
(Microsoft Windows 8: Chromium based) #91 #2041671
>>2041669
Ну, пусть попробует. Мои файлы на меге уже зашифрованы мной лично, кек.
20416792041681
(Linux: Firefox based) #92 #2041672
>>2041661

>Windows


>Fedora


Я в замешательстве, если честно.
2041680
(Linux: Chromium based) #93 #2041674
Massive cyberattacks & replication of #Ransomware using last SMB exploit Apply in emergency MS17-010 before end of the WE #WannaCry #WCry
2041676
(Linux: Chromium based) #94 #2041676
2041785
(Microsoft Windows 7: Firefox based) #95 #2041677
>>2041666

>бесконечно мелнее вероятен


Необоснованная уверенность.

>Port knocking


Перед тем, как соединяться с нужным портом, ты должен соединиться с несколькими другими в правильном порядке (отстучать на них). Без этого отстука все пакеты просто дропаются/реджектятся/тарпитятся по желанию.
2041682
23 Кб, 684x501
(Microsoft Windows 10: Firefox based) #96 #2041678
В ДРИСНЯТКЕ10 СМБ1 ВКЛЮЧЕН ТАК ШТО ОТКЛЮЧАЙТИ
(Microsoft Windows XP: Vivaldi) #97 #2041679
>>2041671

>уже зашифрованы мной лично


это называется аутофеляция
(Microsoft Windows 7: Firefox based) #98 #2041680
>>2041672
Я думаю, он про драйвера virtio.
(Microsoft Windows 7: Firefox based) #99 #2041681
>>2041671
Зашифрует поверху ещё раз, кек.
(Linux: Firefox based) #100 #2041682
>>2041677

>Необоснованная уверенность.


Учитывая статистику, я бы сказал, что весьма обоснованно.

>Port knocking


Весьма интересно, посмотрю, как это на моём роутере реализовать, спасибо.
2041690
(Microsoft Windows 7: New Opera) #101 #2041683
>>2041678
А в 7 как отключить ? В компонентах такого нет.
20416912041813
(Microsoft Windows 10: Chromium based) #102 #2041687
>>2041678
Что это значит?
2041691
(Microsoft Windows 10: Chromium based) #103 #2041688
>>2041678
устаревшие версии SMB могут позволить удаленному атакующему извлечь конфиденциальные сведения из уязвимой системы
2041695
(Microsoft Windows 7: Firefox based) #104 #2041690
>>2041682
Вообще, на твоём месте я бы больше переживал за роутер, если у него веб-морда в интернеты торчит.
2041694
(Linux: Firefox based) #106 #2041694
>>2041690
Морда нет, но winbox со стандартным портом и относительно слабой комбинацией логин/пароль.
(Microsoft Windows 10: Firefox based) #107 #2041695
>>2041688

>устаревшие версии SMB


Ну вон выше линк что самбе1 уже 30 лет.
Найс некрофилия.
2041802
(Microsoft Windows 10: Chromium based) #108 #2041696
>>2041678
У меня на 10 его нет.
(Microsoft Windows 8: Chromium based) #109 #2041698
А вы вообще уверены, что дело в SMB?
2041705
(Linux: Firefox based) #110 #2041699
>>2041481 (OP)
Хуйня это всё, вирус нужно скачать или зайти на какой-нибудь вирусный сайт. Я так не делаю, значит не затронет.
20417022041704
(openSUSE: Chromium based) #111 #2041702
>>2041699
Да-да, конечно. Иди посмотри как заражаются споилер: вообще без браузера и каких либо активный действий
174 Кб, 1040x1036
(Microsoft Windows 7: Chromium based) #112 #2041703
посоветуйте софт для защиты от щифровальщиков. есть касперский. его не достаточно?
20417162041725
(Linux: Vivaldi) #113 #2041704
>>2041699
Лол блядь
(Microsoft Windows 10: Firefox based) #114 #2041705
>>2041698
Ну пишут так
Хз я не касперская

>The ransomware, a version of WannaCry, infects the machine by encrypting all its files and, using a remote command execution vulnerability through SMB, is distributed to other Windows machines on the same network

(Linux: Chromium based) #115 #2041706
Кек, с форума касперыча.

> Форматнул винт, переставил винду. Малвари потребовалось полчаса чтобы встать заново. Что-то мне страшно.

(Microsoft Windows 10: Firefox based) #116 #2041708
Обновляться надо.
2041709
(Microsoft Windows 10: Firefox based) #117 #2041709
>>2041708
Лень, мам.
(Ubuntu Linux: Chromium based) #118 #2041710
Что там с люниксом и мак икс?
20417142041716
(openSUSE: QupZilla) #119 #2041711
>>2041481 (OP)

> или это наебка?


Я уверен, что наебка. Смотри - ты им шлешь бабло исключительно через битки, чтобы их нельзя было сдеанонить. Но как блять они могут тебе выслать ответ не сдеанонившись?
(Linux: Chromium based) #120 #2041713
(openSUSE: QupZilla) #121 #2041714
>>2041710
А под люниксом разве когда-то было что-то подобное?
Тут же нужно с ядром и компилятором неделю поебаться чтоб хоть один вирус запустить.
2041718
(Google Android: Mobile Safari) #122 #2041715
Взломай программу
(Microsoft Windows 7: Firefox based) #123 #2041716
>>2041703
rsync. Его достаточно.
>>2041710
А что с ними может быть? К счастью, линуксоиды не любители выставлять открытые порты в интернеты если не считать exim по дефолту.
20417222041801
(Apple GayPhone: Неизвестно) #124 #2041717
А много где его хватануть можно? Если сижу только на сайтах нормальных, не левых?
2041756
(Ubuntu Linux: Chromium based) #125 #2041718
>>2041714
>>2041714

>Тут же нужно с ядром и компилятором неделю поебаться чтоб хоть один вирус запустить.



«Охотники за уязвимостями» снова собрались вместе с целью испытать свои силы на ежегодном соревновании хакеров Pwn2Own, проводимом организацией Zero Day Initiative. В первый же день им удалось успешно взломать Microsoft Edge, Apple Safari, Adobe Reader и десктопную версию Ubuntu.
139 Кб, 960x702
(Microsoft Windows 10: Firefox based) #126 #2041719
Дико интересно сколько заплатило народу вымогателям.
2041803
(Linux: Firefox based) #127 #2041720
>>2041718

> десктопную версию Ubuntu.


ЭТАНИЛИНУКС.

Хотя там столько дыр от космонавта, что я даже локеры на убунту видел.
(Linux: Firefox based) #128 #2041722
>>2041716

> если не считать exim по дефолту.


Как проверить?

>rsync


tar же
20417262041938
(Linux: Chromium based) #129 #2041723
Обновляетесь для защиты от дырки.
https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
20417272041736
(Linux: Chromium based) #130 #2041724
>>2041718
Угу, пробили днище в capabilities и netns. Опять же - локально. И опять же через пару дней - все юзер автоматический по расписанию скачали новое ядро. Без каких либо проблем, понимаешь. Не через месяц, не в очередной patch tuesday.
173 Кб, 1176x1530
(Microsoft Windows 8: Firefox based) #131 #2041725
>>2041703

> есть касперский. его не достаточно?


Ну хуй знает.
2041731
(openSUSE: Chromium based) #132 #2041726
>>2041722

>tar


Для этой задачи почти никакой разницы. Разве что для тара придётся самому канал передачи костылить.
(Microsoft Windows 7: New Opera) #133 #2041727
>>2041723
А какой нужен? 4012212 или 4012215 ?
20417362042273
(Ubuntu Linux: Chromium based) #134 #2041728
>>2041720
А что же линукс?
2041738
(Microsoft Windows 10: Chromium based) #135 #2041729
Ставлю все обновления мелкомягких на десятой винде, последнее поставилось буквально на прошлой неделе. Все будет норм, уязвимость для этих шифровальщиков устранена?
20417362041859
382 Кб, 1019x766
(openSUSE: Chromium based) #136 #2041730
>>2041720

> локеры на убунту

20417352041738
(Microsoft Windows 10: Firefox based) #137 #2041731
>>2041725
Это с касперычем активным или для всех раздел?
20417372041741
(openSUSE: QupZilla) #138 #2041733
>>2041718

> и десктопную версию Ubuntu.


Локально, с доступом к пекарне. К тому же - один дистр из сотни. Так то дыры бывают. Но в винде то наша хуйня пролезает через сеть, пробивает нат и все что угодно - вообще без каких-либо действий с твоей стороны.
(Microsoft Windows 10: Firefox based) #139 #2041735
>>2041730
Все правильно столман сделал.
(Linux: Chromium based) #140 #2041736
(Microsoft Windows 8: Firefox based) #141 #2041737
>>2041731
Да я не знаю. Кто их разберет.
(Linux: Firefox based) #142 #2041738
>>2041728
Таки ядро. В андроиде, вон, каждый день по уязвимости находят.

Можно считать, что дырявое ведро это GNU. Кстати, странно, что когда находят дыры, штульман не интержектит фор э момент.

Но а так, Убунта, конечно же, такой же линукс, просто я бы не стал по ней измерять.

>>2041730
lol
2041742
(Microsoft Windows 8: Firefox based) #143 #2041741
>>2041731
Во всяком случае, покупать никто не любит, а бесплатная версия без проактивной защиты.
С другой стороны, я не знаю какие там настройки хипса по умолчанию в платной версии, но думаю, что для домохозяек.
(Ubuntu Linux: Chromium based) #144 #2041742
>>2041738
У самого то что стоит?
20417442041747
(Microsoft Windows 7: Firefox based) #145 #2041744
>>2041742
Да стоит у меня стоит!
(Microsoft Windows 10: Firefox based) #146 #2041745
Пойду, пожалуй, накачу внеплановый бэкап.
2041748
(Linux: Firefox based) #147 #2041747
>>2041742
Void Linux musl, а что.
(Microsoft Windows 8: Chromium based) #148 #2041748
>>2041745
Решил бэкапнуть уже возможно зараженные файлы? Гениально!
2041781
(Microsoft Windows 7: New Opera) #149 #2041752
А шифрует оно ведь долго? Можно отследить по работе в покое?

У меня в покое минимальная нагрузка +/- как всегда.
2041760
(Linux: Chromium based) #150 #2041753
Это как ?

> Хорошая ОС, и вирусы интересные… Позавчера торрент скачал, кино, тыкаю на него, выскакивает предупреждение безопасности о запуске исполняемого файла. Смотрю расширение обычное, mkv, но в середине имени файла — еxe. Пытаюсь редактировать имя файла, а в нем, видимо, какой-то спец-символ юникод и текст идёт то слева направо, то справа налево, т.е. расширение как бы вовсе и не в конце оказалось. Какие ещё фокусы допускает система с именем файла, я не знаю, может гиперссылку туда вставить можно, скрипт? Или это в следующих версиях ждать?


https://geektimes.ru/post/289115/#comment_10059341
2041755
(Google Android: Mobile Safari) #151 #2041754
>>2041648
Да я мимопроходил. Хотя нат действительно не помеха.
(Microsoft Windows 8: Яндекс браузер) #152 #2041755
(Linux: Vivaldi) #153 #2041756
>>2041717
При чем тут сайты? Атакуются сети напрямую и используется эксплойт.
(Microsoft Windows 7: Chromium based) #154 #2041757
поставил WinPatrol. теперь можно спать спокойно
(Microsoft Windows 8: Firefox based) #156 #2041760
>>2041752
Ну не быстро. Зависит же еще об мощности железа и объема файлов.
(Linux: Vivaldi) #157 #2041761
Там вон уже статью оперативно на вики оформили.
https://en.wikipedia.org/wiki/WannaCry
(Linux: Chromium based) #158 #2041762
115 Кб, 1234x596
(Linux: Chromium based) #159 #2041763
(Microsoft Windows 10: Chromium based) #160 #2041767
что мы знаем:
заражение идет с помощью эксплойтов фбр через СПЕРМОРЕШЕТО СМБ-1 30Л ДАВНОСТИ
через этот протокол на пк внедряется троян-криптер, который убивает все доки, пикчи и тому подобное, но не трогает экзешники
зона риска - сперма и сервер 2008
лечение - нихуя
(Microsoft Windows 7: New Opera) #161 #2041768
Установил KB4012212 - я в домике?
(Microsoft Windows 10: Chromium based) #162 #2041769
Спермодауны, как дела? Ну зато без слежки.
20417732041774
(Microsoft Windows 7: Firefox based) #163 #2041770
>>2041767

>сперма


Так на сперме по дефолту отключен smb
2041774
(Linux: Chromium based) #164 #2041771
(openSUSE: QupZilla) #165 #2041773
>>2041769
Вынь хуй изо рта и повтори еще раз, не расслышал.
(Microsoft Windows 10: Chromium based) #166 #2041774
>>2041770
Нет.
>>2041769
У 10 без мартовских обновлений та же уязвимость.
2041777
1722 Кб, 4000x2666
(Microsoft Windows 8: Firefox based) #167 #2041775
Спокойно, пацаны, отбой.
https://securelist.com/blog/incidents/78351/wannacry-ransomware-used-in-widespread-attacks-all-over-the-world/
https://www.engadget.com/2017/04/14/shadow-brokers-dump-windows-zero-day/
Перескажу содержимое ссылок выше: хакеры из группы "Серые посредники" спиздили анбшные эксплойты и утилиты для хакинга, выложив их 14 апреля в открытый доступ. Данный конкретный эксплойт, о котором идет речь в данной теме, называется EternalBlue и использует уязвимость в SMB. Майкрософт еще 14 марта все уязвимости пропатчила (их было 7), поэтому сейчас заражаются ебланы, которые обновления ОС не ставят. Все остальные могут откинуться на спинку кресла и наслаждаться шоу.
(Microsoft Windows 7: Firefox based) #168 #2041777
>>2041774
Но ведь у меня спермерка скаробки и смб отключён.
(Microsoft Windows 10: Chromium based) #169 #2041778
Спермодаунам без обновлений засунули в сраку хуй, а потом эти уёбища кричат А НАХУЯ МИНЕ АБНАВЛЕНИЯ!11 Нассал опу-дегенерату в рот и всем плешивым спермодаунам. Страдайте, хуеглоты отсталые, может теперь хоть кал мамонта жрать перестанете. Хотя нет, вы же отбитые долбоёбы, это не лечится, у вас и фалаут 2 настоящая рпг, кек.
(Linux: Firefox based) #170 #2041779
>>2041775
Сперму тоже можно обновить или только дрисятникам починили?
2041782
415 Кб, 511x663
(Microsoft Windows 10: Firefox based) #171 #2041780
>>2041481 (OP)
Ебать ты дегенерат.
(Microsoft Windows 10: Firefox based) #172 #2041781
>>2041748
Лишь бы пиздануть, да? Комп работает в обычном режиме, аномалий не выявлено. После перезагрузки тоже. Подозрительной активности не замечено.
Бэкап произведен успешно и опять же, никаких аномалий. Сходи-ка на хер.
(Microsoft Windows 10: Chromium based) #173 #2041782
>>2041779
Всем поддерживаемым версиям, очевидно.
(Ubuntu Linux: Firefox based) #174 #2041785
>>2041676
Сука, Крым украинским пометил, мразь
(Microsoft Windows 7: Chromium based) #175 #2041786
74 Кб, 421x689
(Microsoft Windows 7: Firefox based) #176 #2041789
Я в безопасности?
(Microsoft Windows 10: Chromium based) #177 #2041791
>>2041789
Нет.
2041796
(Linux: Vivaldi) #178 #2041793
>>2041789
Ты никогда не будешь в безопасности.
(Microsoft Windows 7: Chromium based) #179 #2041794
>>2041789

>internet explorer 8


Просто умри мразь
28 Кб, 425x237
(Microsoft Windows 8: Firefox based) #180 #2041795
2041798
(Microsoft Windows 7: Firefox based) #181 #2041796
>>2041791
Но ведь SMB отключён.
2041800
(Microsoft Windows 7: New Opera) #182 #2041797
А на пиратскую вин7 как то можно обновление поставить ?
2041806
(Microsoft Windows 10: Firefox based) #183 #2041798
>>2041795
Схоронил.
(Microsoft Windows XP: New Opera) #184 #2041799
32-битная ХРюшка в группе риска?
2041818
(Microsoft Windows 10: Chromium based) #185 #2041800
>>2041796
Но ведь нет.
15 Кб, 550x137
(Linux: Firefox based) #186 #2041801
>>2041716

>если не считать exim по дефолту.


Оно?
226 Кб, 500x500
(Linux: Firefox based) #187 #2041802
>>2041695
Эта уязвимость из недавно опубликованных документов Shadow Brokers hacking которые утикли из NSA. Пиздос это все голишь небольшая уязвимость 445 smb/ Что будет если, совсем что то важное утекет, колапс, востание машин.
2041809
222 Кб, 800x857
(Microsoft Windows 10: Firefox based) #189 #2041805
>>2041803
Какой же я тупой что не сообразил на блокчейне чекнуть.
Спасибо.
Чет пока мало
(Microsoft Windows 7: New Opera) #190 #2041806
>>2041797
Помогите плз. Скачал обнову, поставил а при запуске винды синий экран. Откатился.

Как поставить заплатку на пиратскую 7 ?
20418072041810
(Linux: Chromium based) #191 #2041807
>>2041806
Никак. Спермовор.
(Microsoft Windows 10: Chromium based) #192 #2041808
>>2041514
у кого кмс, но при этом система со всеми последними обновления вирус не поймали
2041819
(Microsoft Windows 10: Firefox based) #193 #2041809
>>2041802

>Что будет если, совсем что то важное утекет, колапс, востание машин.


Дак наоборот скрытые угрозы опаснее.

Вон тесла говорит что с какого-то момента не будет обновлять ПО, представь себе 2-х тонную машину которую можно хакнуть и ей управлять. Убить пешехода или пассажиров с обрыва пульнуть - но проблем.
А ведь у авто срок жизни гораздо больше чем у операционки.
2041828
(Microsoft Windows 8: Firefox based) #194 #2041810
>>2041806

> синий экран


А чего ты ждал, у тебя три антивируса, блеать, стоит. Привыкай.

> Как поставить заплатку на пиратскую 7 ?


Обнови пиратскую 7 на пиратскую 10.
2041816
(Microsoft Windows 7: Firefox based) #195 #2041813
(Ubuntu Linux: Firefox based) #196 #2041815
А как связь с ними организована?
(Microsoft Windows 7: New Opera) #197 #2041816
>>2041810
А антивиры тут при чем ?

>>Обнови пиратскую 7 на пиратскую 10.


лень все сносить.
2041817
(Microsoft Windows 8: Firefox based) #198 #2041817
>>2041816
Три том что три антивируса загружают свои драйверы на уровне ядра.
2041821
(Linux: Chromium based) #199 #2041818
>>2041799
Да, на нее фикс не приходил
2041820
(Microsoft Windows 8: Яндекс браузер) #200 #2041819
>>2041808
охуеть вот это откровение
(Microsoft Windows 8: Яндекс браузер) #201 #2041820
>>2041818
блять он и не придёт, к ней никакие фиксы не приходят с 8 апреля 2014, ОХУЕТЬ ДА?!
2041845
(Microsoft Windows 7: New Opera) #202 #2041821
>>2041817
И что сносить все антивиры чтоб одно обновление поставить ? Как то странно
2041823
1 Кб, 69x15
(Microsoft Windows XP: New Opera) #203 #2041822
>>2041610
Хотел передумать и я нажал отмену, но сраный движок всё равно прилепил сообщение. ИЧСХ, его ещё и удалить нельзя!
Сам Penetrator известен тем, что портил фотки, музыку, видео, тексты и архивы.
*.jpg файлы троян заменял на пикрил, а текстовые файлы на приведённую ниже писанину.

>НАХУЙ ПОСЛАНА, СУКА, ТЕПЕРЬ ТЫ НЕ ВЕРНЁШЬ СВОИ ДАННЫЕ!!А Я БУДУ ХОДИТЬ РЯДОМ И СМЕЯТЬСЯ НАД ТЕМ КАК ТЫ, СУКА, ИЩЕШЬ ВИНОВНИКА!! СОСИ ХУЙ, ЛИЖИ ПИЗДУ!! ХАХАХАХ \Penetrator\


>MY ICQ: 402974020


>JB17


Алсо сам автор отделался только штрафом на 3 косаря.
(Ubuntu Linux: Firefox based) #204 #2041823
>>2041821
Ебать, зачем три антивира? Я просто из деревни
(Apple Mac: Chromium based) #205 #2041824
>>2041617
нищеброд
26 Кб, 432x480
(Microsoft Windows 7: Firefox based) #206 #2041825
>>2041767

>лечение - нихуя


Ебан? Лечение вон давно на сайте майкрософта.
Если в гос. конторах ставят пиратки винды, не переустанавливают их 10 лет и не обновляют, то они сами виноваты.

Да даже пират, может качать блять обновления и ставить их, сука, ты даже можешь выбрать только обновления безопасности без обновлений с телеметрией и т.д.

Весь сервис, всё для тебя пожалуйста.

Это вирус реально для домохозяек, а то что МВД, провайдеры связи т.п. попались на него в рашке - это говорит лишь о том, что это старна дегенератов.
(Apple Mac: Chromium based) #207 #2041827
>>2041720
процент пользователей, которые могут заразиться, настолько мал, что всем похуй.
(Linux: Firefox based) #208 #2041828
>>2041809
Что-то на уровне "Хакнуть умный холодильник он заморозит весь мир".
2041832
(Linux: Chromium based) #209 #2041829
>>2041825
И Британия страна дегенератов, и Испания (ну это ещё допустим). Просто Земля дегенератов нахуй какая-то.
2041834
(Linux: Chromium based) #210 #2041830
>>2041825

> Лечение вон давно на сайте майкрософта.


Там отключение дырки. Лечение вот
>>2041763
2041835
(Microsoft Windows 10: Firefox based) #211 #2041832
>>2041828
Я бы по рофлу хакал и заказывал тонны еды. Чарджбекнуть то нельзя после доставки.

Хотя быстро что-то придумают типа подтвердите ваш заказ если он больше 5 позиций.
2041839
(Linux: Firefox based) #212 #2041833
>>2041825
Но в российских госконторах гослинукс. По-моему прыщи соснули.
20418402041841
(Linux: Firefox based) #213 #2041834
>>2041829

>Британия страна дегенератов


Brexit
(Microsoft Windows 7: Firefox based) #214 #2041835
>>2041830
репортнул за вирусный файл
(Linux: Vivaldi) #215 #2041837
>>2041825

>в рашке


Лол, 74 страны. И то это уже устаревшая инфа
(Microsoft Windows 7: Chromium based) #216 #2041838
>>2041570

>закрываем SMB в винде


Как его оффнуть то?
(Linux: Chromium based) #217 #2041839
>>2041832
Я ещё ни одной доставки еды без телефонного подтверждения не видел.
(Linux: Chromium based) #218 #2041840
>>2041833
Откуда такая информация?
2041843
(Microsoft Windows 8: Firefox based) #219 #2041841
>>2041833
Гослинукс это как керченский мост, бало распилили и хватит.
20418422041852
(Microsoft Windows 8: Firefox based) #220 #2041842
>>2041841

> бабло

(Linux: Firefox based) #221 #2041843
>>2041840
Ещё лет 5 назад (а то и больше) были новости про то, что Россия отказывается от американского закрытого софта, т.к. не безопасно под носом у ФБР государственные дела вертеть. Сейчас уже все крупные министерства и ведомства перешли.
6 Кб, 200x200
(Microsoft Windows Vista: New Opera) #222 #2041844
Пацанва, я нихуя в этих компах не понимаю. Без траллов скажите как уберечься? Без компа мне пиздец. 360 тотал сек вирус стоит. Что ещё? Куда не нужно нажимать?
(Linux: Chromium based) #223 #2041845
>>2041820
лишь бы спиздануть, ДА?!
(Microsoft Windows 7: Firefox based) #224 #2041846
>>2041844
Тут всё написано >>2041763
(Microsoft Windows 10: Яндекс браузер) #225 #2041847
Бля я вот думаю, а какого хуя владельцы ботнета на 50+к онлайна в сутки решили монетизировать его через локер с биткоинами про которые рядовые пидорашки даже и не слыхали, тем более разослав его по странам третьего мира требуя 300 баксов, что равняется месячной зарплатой пидорануса. Можно же было просто втихаря залить майнер и иметь копеечку с такого ботнета. Я думаю владелец ботнета решил продать загрузочки, а покупатели решили купить МИКС МИРА загрузок своего локера.
20418542041864
(Microsoft Windows 8: Firefox based) #226 #2041848
>>2041844
Запуск програм по белому списку.

> Windows Vista


Нихуя себе ты мамонт. Уважаю.
(Linux: Chromium based) #227 #2041849
>>2041844
Поставь последние обновления безопасности ине еби моск
2041878
(Microsoft Windows 8: Firefox based) #228 #2041850
(Linux: Chromium based) #229 #2041851
>>2041844
Выключи комп пока все не уляжется
2041858
(Linux: Firefox based) #230 #2041852
>>2041841
Что сказать то хотел? Ну спиздили они какой-нибудь дебиан, переделали для вида - это никак не противоречит написанному мной.
(Microsoft Windows 7: Firefox based) #231 #2041853
>>2041763
Что это такое?
2041857
(Linux: Chromium based) #232 #2041854
>>2041847
Перечитай новости, там не только твоя любимая Россия.
2041856
(Microsoft Windows 10: Яндекс браузер) #233 #2041856
>>2041854
Большинство же пидораха и всякие китаи с индиями.
2041860
(Microsoft Windows XP: New Opera) #235 #2041858
>>2041851
Весь ПК или только интронет?
2041862
(Google Android: Mobile Safari) #236 #2041859
>>2041729
Мне сейчас какое-то обновление прилетело, уже полчаса ставится
(Linux: Chromium based) #237 #2041860
>>2041856
Великобритания, Украина, южная америка и чутка Италия.
И продолжает расширяться.
2041867
(Microsoft Windows 7: Firefox based) #238 #2041861
>>2041857
оригинал весит 109кб, твой файл с расширением .bin 115кб, ты меня заразил паскуда тварь?
2041866
(Microsoft Windows 10: New Opera) #239 #2041862
>>2041858
Интернет выключи, ПК тоже, двери запри и не выходи из дома. К окнам не подходи.
595 Кб, 667x569
(Microsoft Windows 8: Firefox based) #240 #2041863
Я не понял, так хули мне бояться-то? Смб у меня искаропки сруинен моими кривыми клешнями, его еще и мелкий софт сами в 8/10 грубо говоря в печень пырнули нахуй в марте что ли или апреле в батче обновлений очередном.
(Microsoft Windows 7: Chromium based) #241 #2041864
>>2041847
Потому что ебучие школотроны решили по-быстрому срубить бабосик тупо приркутив к говнолокеру эксплоит от АНБ.
(Ubuntu Linux: Firefox based) #242 #2041865
>>2041857
Небось же ключ с хак-сервера приходит.
(Linux: Chromium based) #243 #2041866
>>2041861
Это косяк хромиума, сохранил в бин какого то хера.
2041868
(Microsoft Windows 10: Яндекс браузер) #244 #2041867
>>2041860
Ну один хуй какая то хуёвая атака, можно было просто тихо подгрузить майнер и всё.
2041871
(Microsoft Windows 7: Firefox based) #245 #2041868
>>2041866
Слышь бля не пизди, как теперь этот вирус удолить?
2041870
(Microsoft Windows 7: Firefox based) #246 #2041869
Откуда инфа что вирус связан с ребутом? Это точно?
2041894
(Microsoft Windows 8: Firefox based) #247 #2041870
>>2041868

>удолить


Сначала уроки зделой.
(Linux: Chromium based) #248 #2041871
>>2041867
Ну не скажи, пол часа назад писали овер 57000 жертв с 12:00 по Москве.
2041886
(Microsoft Windows 10: Firefox based) #249 #2041872
>>2041870
Судя по агру ты слишком молод знать етот мемас.
2041877
(Microsoft Windows 8: Firefox based) #250 #2041873
>>2041870
Не дови на него.
(Microsoft Windows 7: Firefox based) #251 #2041874
Интересно, какой чёрт меня дёрнул утром закрыть все порты.
8 Кб, 761x124
(Microsoft Windows 7: Chromium based) #252 #2041875
Сука, я остановил уже все службы, которые хоть как-то были связаны с SMB и всё равно какая-то пиздула слушает 445 порт.
(Microsoft Windows 7: Firefox based) #253 #2041876
>>2041870
Зделол 7 лет назад, говори мразь, как твою хуйню выпилить.
Какие же линуксоиды пидорасы, взял блять сука и заразил брата по двачу, ну охуеть.
2041879
(Microsoft Windows 8: Firefox based) #254 #2041877
>>2041872

>агру


Малолетний долбоеб, иди нахуй.
2041895
(Microsoft Windows 7: Firefox based) #255 #2041878
>>2041849
А вдрук это все заговор и людей принуждают таким образом повсеместно установить это обновление, в котором самый жуткий неведомый доселе зонд?
2041887
(Microsoft Windows 8: Firefox based) #256 #2041879
>>2041876
Я мимопроходил, вообще не понял, что ты сделал, там же безобидная ссылка на твиттер.
2041882
78 Кб, 836x1024
(Microsoft Windows 7: Firefox based) #257 #2041881
>>2041875

>Chromium based

2041885
(Microsoft Windows 7: Firefox based) #258 #2041882
2041889
(Microsoft Windows 7: Firefox based) #259 #2041883
>>2041763
что ето
2041884
(Microsoft Windows 7: Firefox based) #260 #2041884
>>2041883
вирус
20418882041915
(Microsoft Windows 7: Chromium based) #261 #2041885
>>2041881
#google
127.0.0.1clients?.google.com
127.0.0.1clients?.google.ru

Нихуя не слышит.
(Microsoft Windows 10: Яндекс браузер) #262 #2041886
>>2041871
с 57к онлайна с манером можно было побольше извлечь + никакой огласки. А то уже завтра будут коды разблокировки и все антивирусы будут палить это говно из-за хайпа.
2041890
(Linux: Firefox based) #263 #2041887
>>2041878
Так на /s/ так каждый месяц пугает дежурная группа 15-рублёвых. Они постоянно рассказывают о мега-пиздецах, из-за которых ты обязан установить последнее обновление (а с ним конечно же заливание говна от хозяина/васяна, но об этом они молчат).
2041892
(Microsoft Windows 7: Firefox based) #264 #2041888
>>2041884
у сука
(Microsoft Windows 8: Firefox based) #265 #2041889
>>2041882
Это картинка безобидная.
(Linux: Chromium based) #266 #2041890
>>2041886

> антивирусы будут палить


Уже.
(Microsoft Windows 8: Firefox based) #267 #2041891
>>2041875
NetBios отключи.
2041901
(Microsoft Windows 7: Firefox based) #268 #2041892
>>2041887

>обновление виндоус


>15-рублёвые


>хозяин/васян


я ничего не понял
(Linux: Firefox based) #269 #2041893
>>2041889
Картинка с вирусом, не пизди мне тут.
20418962041915
(Microsoft Windows 7: Firefox based) #270 #2041894
>>2041869
бамп может вы уже все заражены но не знаете об этом
2041899
(Microsoft Windows 10: Firefox based) #271 #2041895
>>2041877
А то что, школьничек?
3954 Кб, 300x300
(Linux: Chromium based) #272 #2041896
2041897
16 Кб, 300x300
(Microsoft Windows 10: Chromium based) #273 #2041897
11 Кб, 592x262
(Microsoft Windows 7: Firefox based) #274 #2041898
У кого раньше?
(Linux: Vivaldi) #275 #2041899
>>2041894
Я слоу. А откуда инфа, что есть инфа, что что-то связано с ребутом?
20419002041911
(Microsoft Windows 7: Firefox based) #276 #2041900
>>2041899
видел несколько раз в тредах, люди еще боятся почему-то перезагружаться
2041908
(Microsoft Windows 7: Chromium based) #277 #2041901
>>2041891
Так пишу что отключил и не помогло.
20419182041975
235 Кб, 915x648
(Microsoft Windows 7: Firefox based) #278 #2041902
>>2041611

>Disable SMBv1


Я так понимаю в руснявой винде это вот здесь, но там вообще пунктов с SMB нет.

И есть какая небольшая ехе тулса под сперму чтоб закрыть порты, помню под ХР была на 400кб для закрытия портов.
(Microsoft Windows 7: Firefox based) #279 #2041903
>>2041889
Пруфы или пиздабол.
(Linux: Firefox based) #280 #2041904
Заражён весь мир. Давно предсказывали, что рано или поздно кто-то найдёт уязвимость и никому ничего не сказав заразит всех. Теперь это скайнет ин реал лайф и скоро он обнаружится у всех, начав настоящую атаку.

инсайдер_кун
1563 Кб, 4000x2666
(Microsoft Windows 8: Firefox based) #281 #2041905
>>2041898
Сейчас-то тебе вирусня в срачло и прилетит, лучше вообще сетевой провод с мясом выдерни и посиди недельку в оффлайне.
(Apple GayPhone: Safari) #282 #2041906
>>2041481 (OP)
Поможет только полная переустановка вашей копии Microsoft® Windows™.
Надо было скачивать программы из Windows Store, а не воровать на торрентах.
2041910
(Microsoft Windows 10: Chromium based) #283 #2041907
Неплохие у анб экплойты.
(Linux: Vivaldi) #284 #2041908
>>2041900
Когда чернобыль ебанул, то люди серебристую радиацию видели на подоконниках и мокрой тряпочкой вытирали, а после этого засовывали в нос алоэ и пиздовали ставить свечку.
10 Кб, 562x145
(Linux: Firefox based) #285 #2041909
20419122041914
(Linux: Chromium based) #286 #2041910
>>2041906
А вот и яблокоманя подкатила
(Microsoft Windows 10: Яндекс браузер) #287 #2041911
>>2041899
https://malwr.com/analysis/ZWIxNWMzNzRhZmE5NDQ3OGIxODZjMzllNjYyZmJkZjY/

>HKEY_LOCAL_MACHINE\Software\WanaCrypt0r


>HKEY_CURRENT_USER\Software\WanaCrypt0r


Ну и проверь автозагрузку, если там говна нету, то всё ок.
2041965
(Microsoft Windows 7: Firefox based) #288 #2041912
>>2041909
я про 2015 год имел в виду
2041917
106 Кб, 1024x768
(Microsoft Windows 7: Firefox based) #289 #2041913
Шпермерка без антивиря и не обновленная с 1989 года. Качаю 8.1 от васяна на всякий.
Пока нихуя не словил, сижу только на сосачке и автору. Что умел выключил.
Аноны кто уже словил в треде есть помимо ОПа-хуя со скрином из гугла? Очень сильный запах вброса стоит.
2041916
5039 Кб, 3264x2448
(Microsoft Windows 7: Firefox based) #290 #2041914
2042009
(Microsoft Windows 10: Chromium based) #291 #2041915
>>2041763
>>2041884
>>2041889
>>2041893
Да блять, обьясните раку нормально что это, почему bin, и возможно ли что-то подхватить нажав на это?
(Microsoft Windows 7: Firefox based) #292 #2041916
>>2041913
Какой же ты тупой, блять, горит с таких.
2041919
(Linux: Firefox based) #293 #2041917
>>2041912
Я с 2012 не обновлял то есть вообще никогда не обновлял.
(Microsoft Windows 8: Firefox based) #294 #2041918
>>2041901
Тогда качай утилиты сисинтерналз, сначала запускаешь TCPView и смотришь PID процесса, который сидит на этом порту. Потом находишь этот PID в ProcessExplorer и смотришь какие службы на нем висят. Только зависимости читай, а то отключишь что-то не то.
2041931
(Microsoft Windows 7: Firefox based) #295 #2041919
>>2041916
В софтач захожу раз в 20 лет, вирусов не ловил с момента релиза спермерки наверное.
2041922
(Microsoft Windows 7: Firefox based) #296 #2041920
>>2041915
Возможно - открыл пикчу - подхватил.
Это не бин, это жпег с вируснёй.
Линуксоид решил поунижать виндобогов.
2041926
(Microsoft Windows 7: Firefox based) #297 #2041922
>>2041919
А треды ты умеешь читать для оп-поста?
2041924
2 Кб, 129x118
2 Кб, 127x117
(Microsoft Windows 7: Firefox based) #298 #2041923
Ну тупые!
2041925
(Microsoft Windows 7: Firefox based) #299 #2041924
>>2041922
Весь тред еще не прочитал, я ж в опасности и панике тут.
2041935
(Microsoft Windows 7: New Opera) #300 #2041925
>>2041923
Да не пизди.
(Microsoft Windows 10: Chromium based) #301 #2041926
>>2041920
Бляяя, и чё теперь то? :(
2041941
72 Кб, 500x749
(Microsoft Windows 8: Firefox based) #302 #2041928
Тест
20419762042387
(Microsoft Windows Vista: Firefox based) #303 #2041929
>>2041481 (OP)

>Apr


>Apr


Чтоу?
(Microsoft Windows 7: Firefox based) #304 #2041930
>>2041915
Я нажал и не подхватил, хуй знает.
(Microsoft Windows 7: Chromium based) #305 #2041931
>>2041918
процесс System с pid=4
(Microsoft Windows 7: Firefox based) #306 #2041933
>>2041930
https://2ch.hk/s/src/2041481/14946122030590.jpg (М)
ну-ну, а ты нажми на прямую ссылку.
72 Кб, 500x749
(Microsoft Windows 8: Firefox based) #307 #2041934
Тест2
2041976
(Microsoft Windows 7: Firefox based) #308 #2041935
>>2041924
Восьмёрку от васяна ставить не надо - это приговор.
Пробема не в 7, эту уязвимость имели все винды, включая 10, уязвимость пофиксили в марте, достаточно ставить обновления безопасности своевременно.
2041940
(Microsoft Windows 7: Firefox based) #309 #2041937
>>2041933
Нет, ты.
(Microsoft Windows 7: Firefox based) #310 #2041938
>>2041722

>Как проверить?


netstat -l -n -p

>>2041763>>2041857
Подразумевая, что выведенное окошко «Поздравляем, вы заплатили» волшебным образом позволит получить ключ шифрования с сервера?
2041946
(Microsoft Windows 7: Firefox based) #311 #2041939
>>2041930
А как ты понимаешь подхватил ты или нет?
В кеш к тебе файл уже сохранился на кудахтор и пошёл жить своей жизнью.
20419482041951
(Microsoft Windows 7: Firefox based) #312 #2041940
>>2041935
Бля, а мне поможет как-то это обновление если я касперским а не дефендером пользуюсь?
2041947
(Microsoft Windows 7: Firefox based) #313 #2041941
>>2041926
Теперь ты в ботнете.
6 Кб, 200x200
(Microsoft Windows Vista: New Opera) #314 #2041942
>>2041844
Блять, шиндовс прекратила поддержку Висты, обновлений не было 3 месяца уже. Мне пиздец?!
(Microsoft Windows 10: Chromium based) #315 #2041944
>>2041930
Ну вот я нажал тоже, но пока ничего абсолютно не произошло. Тролль походу...
Я вообще на софтаче пару раз был, вот зашёл прочекать что тут говорят о этой хуйне. Так что не понимаю юмор местных обывал.
2041949
(Microsoft Windows 10: Chromium based) #316 #2041945
>>2041942
Ну так то да. Но не обязательно же.
(Linux: Chromium based) #317 #2041946
>>2041938

> Самое интересное на скриншоте расположено выше, а то, что видно — if (check_payment()) msgbox("Paid!");' else msgbox("Not paid!");

2041952
(Microsoft Windows 7: Firefox based) #318 #2041947
>>2041940
>>2041942
этож обновление для дефендера видимо, антивирусы автообновляющиеся тоже защищают уже наверное
(Microsoft Windows 7: Firefox based) #319 #2041948
>>2041939
Евгений Ваганович, вы телевизор с интернетом перепутали, тут не ваша передача.
2041951
(Microsoft Windows 7: Firefox based) #320 #2041949
>>2041944
Юмор - виндобляди обсуждают с горящими пердаками мега-вирус в треде на двопче.
Получают дырявый жпег в этот же треде от человека с юзерагентов линуха.
Сосут хуй.
6 Кб, 200x200
(Microsoft Windows Vista: New Opera) #321 #2041950
Так а решение уже есть, если словишь? Помню мать словила давно, но тот лоховской был, но я часов 6 убил на его устранение каким-то хитровыебанным способом.
(Microsoft Windows 10: Chromium based) #322 #2041951
>>2041939
>>2041933
>>2041948
Ну шо вы за люди, нормально скажите пожалуйста, мне теперь пизда или как?
20419562041957
(Microsoft Windows 7: Firefox based) #323 #2041952
>>2041933
Нажал, чёт ничего не заметил.
Кажется, ты не умеешь запихивать вирусы в картинки, давай я покажу, как правильно. Открывай вот эту во весь экран.
>>2041946
На вопрос отвечай.
20419542041958
(Microsoft Windows 7: Firefox based) #324 #2041954
>>2041952

> вот эту


Отклеилась.
20419552041958
(Microsoft Windows 7: Firefox based) #325 #2041955
>>2041954
Лол.
(Microsoft Windows 7: Firefox based) #326 #2041956
>>2041951

>Microsoft Windows 10: Chromium based


Тебе уже была пизда, до того как ты сюда пришёл. Хуже уже не будет.
2041969
(Linux: Firefox based) #327 #2041957
>>2041951
Да троллинг это, картинки с вирусами работают только при прямом скачивании на хард и открытии их двойным кликом.
2041979
(Microsoft Windows 7: Firefox based) #328 #2041958
>>2041952>>2041954
Ебучая макаба.
Вот эту: https://2ch.hk/wp/src/57309/14946176054660.jpg (М)
16 Кб, 1280x71
(Linux: Chromium based) #329 #2041959
Мда, уже пикч чураются.
20419792041981
(Microsoft Windows 7: Firefox based) #330 #2041960
ВЫХОДИТЕ ИЗ ТРЕДА, ПОКА ОН КАРТИНКУ НЕ ПРИСЛАЛ
ИНАЧЕ ВАМ ПИЗДА
(Microsoft Windows 7: Firefox based) #331 #2041961
>>2041958
Ну ты и пидорас. Пиздец. Не открывайте эту хуйню.
2041978
(Microsoft Windows 7: Firefox based) #332 #2041962
>>2041958
Блядь, комп сдетонировал, пишу с кота.
2041978
143 Кб, 800x574
(Microsoft Windows 10: Firefox based) #333 #2041963
Авторы вируса-вымогателя WannaCry (также известен как WCry) заработали 12 мая на своих жертвах как минимум 3,5 биткоина. По курсу 1740 долларов за один биткоин, который установился к 22 часам по московскому времени, это чуть больше шести тысяч долларов.
(Microsoft Windows 10: Chromium based) #334 #2041964
>>2041958
Ееебать ну нахуя???
2041978
190 Кб, 565x710
(Linux: Vivaldi) #335 #2041965
>>2041911
Бля я не нашел реестра. Но вроде всё ок.
(Microsoft Windows 10: Chromium based) #336 #2041966
>>2041963
Это с 1 кошелька, видимо.
2041971
(Google Android: Mobile Safari) #337 #2041967
Аноны, переустановил винду с форматированием дисков, на файлы похуй было. Где-то часа два все ок было, потом снова эта ебота. Попробовал CureIt, вроде пока все хорошо. Держу в курсе.
(Microsoft Windows 7: Firefox based) #338 #2041968
>>2041963
не знаю откуда инфа, но что-то сомневаюсь что люди качающие DUBSTEPREMIX2015.mp3.exe знают вообще что такое биткойн
2041971
(Microsoft Windows 10: Chromium based) #339 #2041969
>>2041956
Опять обосрали...
А что с 10 не так, постоянно слышу про слежку и прочую херь, но по сути то, десятка, или дрисятка, как правильно, хз, - наиболее защищена, из всех версий виндовс. или я бред несу,
2041970
(Microsoft Windows 7: Firefox based) #340 #2041970
>>2041969

>бред несу,


это
(Microsoft Windows 10: Firefox based) #341 #2041971
2041973
(Microsoft Windows 7: New Opera) #342 #2041972
>>2041963
Чиво блять? 1740? Мы в декабря 2013?
2041974
(Microsoft Windows 7: Firefox based) #343 #2041973
>>2041971
по ссылке вирус. Касперский ругается.
(Microsoft Windows 10: Firefox based) #344 #2041974
>>2041972
С разморозочкой.
Автор вируса ждал подъема курса :3
(Microsoft Windows 8: Firefox based) #345 #2041975
>>2041901
А Локатор удаленного вызова процедур (RPC) отключал?
2042026
(Microsoft Windows 8: Firefox based) #346 #2041976
>>2041915

>Да блять, обьясните раку нормально что это, почему bin, и возможно ли что-то подхватить нажав на это?


bin потому что этот пидор перед загрузкой так файл обозвал, смотри на эти посты:>>2041928
>>2041934
Можешь сам назвать файл я.хуйло и залить его на двач. Я, правда, не понял, как ему удалось залить файл с расширением без названия: .bin, ведь в винде нужно обязательно имя файла указывать. Видимо, в линуксе так можно делать.
2041981
(Microsoft Windows 8: Firefox based) #347 #2041977
>>2041898
В 2013 было последнее обновление, лол.
206 Кб, 960x2752
(Microsoft Windows 7: Firefox based) #348 #2041978
>>2041961>>2041962>>2041964
Долбоёбы на некро-АВ сдетектированы.
(Microsoft Windows 10: Chromium based) #349 #2041979
>>2041957
>>2041959
Спасибо что успокоили.

я так понял самые толковые парни на линуксе сидят, и вообще не парятся на счёт этой еботы...
(Linux: Chromium based) #350 #2041981
>>2041976

> , не понял, как ему удалось залить файл с расширением без названия


>>2041959
Куклоскрипт.
(Microsoft Windows 7: Firefox based) #351 #2041982
>>2041978
У меня вообще нет АВ, но я пикчу не открывал и просто подыграл еблану.
Изменений на пека пока нет.
(Microsoft Windows 10: Firefox based) #352 #2041983
>>2041978

>вин32


KeK
2041984
(Microsoft Windows 7: Firefox based) #353 #2041984
>>2041983
Я бы на твоём месте кекнул с цифер «04».
(Microsoft Windows 10: Chromium based) #354 #2041986
>>2041978
Бля, ну не ломай!
(Linux: Vivaldi) #355 #2041988
Правильно я понимаю, эта хуйня поразила в основном пидорашек, которые так любят активаторы от васянов и отключают в шинде так называемые зонды мокрописьками и по гайдам от тех же васянов?
Ну и естественно, дохуя пидорашек сидит на васяносборочках в которых школьники добились охуительной безопасности.

мимо
20419902041992
47 Кб, 1005x574
(Linux: Chromium based) #356 #2041989
2041996
(Microsoft Windows 7: Firefox based) #357 #2041990
>>2041988
Не правильно ты понимаешь.
Эта хуйня поразила всех, кто не поставил обновление безопасности за март.
20420122042027
(Linux: Chromium based) #358 #2041992
20420002042002
681 Кб, 3000x2000
544 Кб, 3000x2000
272 Кб, 2495x1663
1480 Кб, 4000x2667
(Microsoft Windows 8: Firefox based) #359 #2041993
Раз уж такая пьянка пошла, держите картинок, которые я с файлопомоек сохранил, наверняка там вирусы.
20419982041999
(Microsoft Windows 7: New Opera) #360 #2041994
Есть инфа какие оно порты юзает?
20419992042001
(Microsoft Windows 7: Firefox based) #361 #2041996
>>2041989
а проверь эту хуйню >>2041958, что там?
И как это вылечить?
2042010
61 Кб, 317x372
(Microsoft Windows 10: Chromium based) #362 #2041997
>>2041963

>какие-то васяны взяли утекший эксплоит NSA


>на скорую руку захуярили в купленный криптор


>случайно заразили гос-аппараты 76 стран мира, в газетах на первых полосах


Думаю они сидят на измене сейчас. Не удивлюсь если к этим кошелькам никто никогда не притронется, тем более сумма смешная.

А вообще прямо вспомнились времена шинХП и конфикера с сассером. Правда тогда еще до полной установки шинды прилетал пакет смерти или еще что-нибудь. Надо было дергать шнурок и ставить мокрые писечки ильхама зюлькорнеева ДО подключения к сети, иначе пизда гроб всё заражено спидом.
20420032042008
(Microsoft Windows 7: Firefox based) #363 #2041998
>>2041993
открыл все
(Microsoft Windows 7: Firefox based) #364 #2041999
>>2041993
Посохранял и родственникам разослал, лей ищо.
>>2041994
Есть инфа что 137-139 и 445.
82 Кб, 1887x1035
(Microsoft Windows 10: Firefox based) #365 #2042000
>>2041992
Это онлайн трансляция от автора вируса?
20420132042018
(Microsoft Windows 10: Chromium based) #366 #2042001
>>2041994
Уязвимость в SMB, выводы делай сам
(Microsoft Windows 10: Chromium based) #367 #2042002
>>2041992
А как работает эта карта?
20420132042030
(Microsoft Windows 10: Firefox based) #368 #2042003
>>2041997

>к этим кошелькам никто никогда не притронется, тем более сумма смешная


Смотря где сидит хозяин. Я в филипинах каких-то то через миксер прогнать и хуй кто отследит (как раз изза малой суммы)
(Linux: Chromium based) #369 #2042004
>>2041898
15.11.2014
(Google Android: Mobile Safari) #370 #2042005
Допустим, кто-то оплатил. Как авторы вируса это узнают? Один ключ на всех? Или никакого ключа нет и не будет?
20420072042036
(Microsoft Windows 7: Firefox based) #371 #2042007
>>2042005
Я бы на его месте даже не ебался с ключом.
(Microsoft Windows 7: Firefox based) #372 #2042008
>>2041997

>Не удивлюсь если к этим кошелькам никто никогда не притронется


это ж биткoины, за них цп торгуют и веществами
2042043
(Linux: Chromium based) #373 #2042009
>>2041914
Олдфаг в треде, все в могилу.
Такая старая венда, что даже скриншот зделоть нельзя.
2042011
47 Кб, 991x579
48 Кб, 1090x576
(Linux: Chromium based) #374 #2042010
2042015
(Microsoft Windows 7: Firefox based) #375 #2042011
>>2042009
Такой комп старый, что обновления даже мышку вешают.
(Microsoft Windows 7: Firefox based) #376 #2042012
>>2041990
Кто-нибудь ответит мне уже:
Поможет ли мне как-то ваше обновление не подцепить заразу если я пользуюсь сторонним антивирусом? Это для чего обновление, виндоус дефендера?
20420162042017
(Linux: Chromium based) #377 #2042013
(Microsoft Windows 7: Firefox based) #378 #2042015
>>2042010
Так это ссылка, а ты скачай файл и загрузи.
Если не ссышь конечно.
2042023
(Microsoft Windows 7: Firefox based) #379 #2042016
>>2042012
Не поможет.
2042019
(Microsoft Windows 7: Firefox based) #380 #2042017
>>2042012
Ни в коему случае, скорее навредит.
(Linux: Chromium based) #381 #2042018
>>2042000
Это онлайн-запись на заражение.
2042020
(Microsoft Windows 7: Firefox based) #382 #2042019
>>2042016
Ну тогда и хуй с ним, я доверяю своему касперскому.
(Microsoft Windows 10: Firefox based) #383 #2042020
>>2042018
Как они узнают то о заражении?
20420212042022
(Microsoft Windows 7: Firefox based) #384 #2042021
>>2042020
через иторнет
(Linux: Chromium based) #385 #2042022
>>2042020
В смысле как? Ты зайдешь на сайт и запишешься своим айпи в очередь.
17 Кб, 1280x66
63 Кб, 1029x594
(Linux: Chromium based) #386 #2042023
>>2042015
Хех.
2042038
(Microsoft Windows 7: Firefox based) #387 #2042025
Эту хуйню можно подцепить через тор? Через него можно вообще вирус подхватить?
(Microsoft Windows 7: Chromium based) #388 #2042026
(Linux: Vivaldi) #389 #2042027
>>2041990
Варламов, например, кукарекает про эпидемию у мусаров.
Я как-то устанавливал сигнализацию в одном УВД, так прихуел от того, что там на всех пекарнях была сперма от зверя.
Да и многие пидорашки любят устанавливать разнообразные сборочки.
(Linux: Chromium based) #390 #2042028
20420292042031
(Linux: Chromium based) #391 #2042029
>>2042028
Сам туда ходи.
2042032
(Microsoft Windows 7: Chromium based) #392 #2042030
>>2042002
Визуализирует ГЕО от прилетающих на 445 порт syn-пакетов.
(Microsoft Windows 7: Firefox based) #393 #2042031
>>2042028
Приехал ОМОН и, перепутав дверь, отпиздил соседа. Не открывайте.
(Linux: Chromium based) #394 #2042032
>>2042029
Сука, уже и цуинь боятся стали.
264 Кб, 604x342
(Microsoft Windows 7: Firefox based) #395 #2042033
Официально кто-то сказал закрывает эта обнова дыру KB4012212?
http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212

По идее должны быть многомиллионные убытки, а никто нихуя точно не знает. И кстати не забывайте, что Касперский это анальный зонд не только гэбни, но теперь и спецслужб в Мурике, которым хуйлан из Касперского все бекдоры слил. Держать эту парашу у себя на компе будет только долбоеб.
2042037
(Microsoft Windows 7: Firefox based) #396 #2042035
>>2041978
Такой пиздатый касперский не нашёл вирусню 2008 года?
Пойду накачу какой-нибудь аваст нахуй.
(Microsoft Windows 7: Chromium based) #397 #2042036
>>2042005
По нормальному на каждый инсталл должен быть свой БТЦ кошелек, чтоб можно было различать терпил. Как сделано в этом школоподелии - хз, но судя по сорцам там есть куски которые проверяют факт оплаты.
(Microsoft Windows 10: Chromium based) #398 #2042037
>>2042033

>которым хуйлан из Касперского все бекдоры слил


штоа?
2042039
(Microsoft Windows 7: Firefox based) #399 #2042038
>>2042023
Так чо теперь делать? как это говно вычистить, если я открыл пикчу?
20420442042059
(Microsoft Windows 7: Firefox based) #400 #2042039
>>2042037

>штоа?


Погугли, ему вроде пожизненное дали.
(Linux: Firefox based) #401 #2042040
(Microsoft Windows 10: Chromium based) #402 #2042042
>>2041481 (OP)

>Шифруешь пека быдла (только тупое быдло может такое поймать)


@

>ДОВАЙ ПЛАТИ БИТКОИНОМ!!


@

>Кокой нахуй беткоен, блять хуйню кокую то пишет ща погромиста позову пусть переустановит мне процессор


@

>????????


@

>Non profit



В чем смысл?
2042050
(Microsoft Windows 7: Firefox based) #403 #2042043
>>2042008
Одно дело — ловить неизвестного васяна с неизвестным адресом среди тысяч других, и совсем другое — отслеживать конкретный адрес.
2042046
(Linux: Chromium based) #404 #2042044
>>2042038
Куреитом наверн, а так хз я лет 7 уже на пингвине и виндовсом не пользуюсь.
2042047
(Microsoft Windows 7: Firefox based) #405 #2042046
>>2042043
конкретные кошельки висят на сайтах в торе, мол заплати и получишь какую-то запрещенную законом услугу
20420492042052
(Microsoft Windows 7: Firefox based) #406 #2042047
>>2042044
откуда ты знаешь, что твой пингвин не в ботнете после этой хуйни?
2042051
Как никогда подходящая паста (Microsoft Windows 7: Firefox based) #407 #2042048
Ты когда-нибудь играл в русскую рулетку? Если нет, то тебе не понять приятное чувство постоянного риска. Каждый сайт как минное поле, каждая программа - как ящик пандоры.
Постоянное чувство напряжения, страха и паранойи делает жизнь гораздо полнее, интересней и глубже. Никто не застрахован от заражения, никто не может точно сказать есть ли вирусы на его компе. Даже просканировав комп десятком антивирусов с последними базами никогда нельзя быть уверенным, что ты не часть ботнета. Вируса просто может еще не быть в базах или ты не воспользовался тем единственным антивирусом, который детектирует этот вирус.
Все это так возбуждает, так прекрасно убивает лишнее время. Наравне с бесконечными дефрагментациями, чисткой и оптимизацией реестра, удалением мусора из системы, отключением ненужных служб и стучалок. С бесконечным количеством всяких твикеров, оптимизаторов, ускорителей. От которых постоянно лезут BSODы, BSODы, BSODы.
Жизнь линуксоида просто жидкая скучная похлебка.
(Microsoft Windows 7: Firefox based) #408 #2042049
>>2042046
то есть если майоры могли бы вычислять что-то по кошельку то этих сайтов (или их владельцев) не было бы
(Microsoft Windows 7: Firefox based) #409 #2042050
>>2042042
Так и есть. Лол. 60к заражений и всего 2 битка заработали. Надеюсь, что утром будет больше. Даже жаль этих долбоёбов.
2042055
(Linux: Chromium based) #410 #2042051
>>2042047

> exploit MS


Ну хуй знает.
(Microsoft Windows 7: Firefox based) #411 #2042052
>>2042046
Специалист, съеби. Любой нормальный ресурс, принимающий биткоины (в том числе даркмаркеты), генерирует отдельный адрес для каждого юзера, а по запросу обновляет его.
2042056
95 Кб, 600x641
(Microsoft Windows 7: Firefox based) #412 #2042053
Блядь, сижу жду вируса, браузю ютубчики, уже даже скучно стало. Ну вас нахуй.
(Microsoft Windows 7: Chromium based) #413 #2042054
Вангую суммарно получат в районе 100к$
(Microsoft Windows 10: Firefox based) #414 #2042055
>>2042050
Если 60к заражено и 3-6к$ заработано то это неплохая конверсия.
2042058
(Microsoft Windows 7: Firefox based) #415 #2042056
>>2042052
мне друг рассказывал что дохуя сайтов цопэ которые открывают контент (платная регистрация например) если заплатишь на кошелек который висит для всех на сайте
2042063
(Microsoft Windows 10: Chromium based) #416 #2042058
>>2042055
Какие 2к, там только на одном 6, а этих кошельков куча.
2042062
(Microsoft Windows 7: Firefox based) #417 #2042059
>>2042038

>устаревший 12 лет назад эксплоит


>как это говно вычистить, если я открыл пикчу?


Приобрети Brainscrub-9000.
21 Кб, 400x400
(Microsoft Windows 7: New Opera) #418 #2042061
Поправьте меня. если я не прав. То есть, все те кто арали что обновы винды для лахов, щас просят маму позвонить дяде Саше "ну, тому, кто камплюктыр чинит"?
20420692042074
(Microsoft Windows 7: Chromium based) #419 #2042062
>>2042058
Пока что есть инфа аж о двух.
2042067
(Microsoft Windows 7: Firefox based) #420 #2042063
>>2042056

>мне друг рассказывал


Друг специалиста, съеби. Твои школьные во всех смыслах сайтики никого не интересуют.
877 Кб, 2560x1600
(Apple Mac: Safari) #421 #2042065
ОТСОС СПЕРМОБЛЯДЕЙ
(Linux: Firefox based) #422 #2042066
>>2042065

>этот огромный пиздец снизу


Лучше уж вирусы жрать.
2042068
(Microsoft Windows 10: Chromium based) #423 #2042067
>>2042062
Не, я лично в одном из тредов больше видел, а кошельков дохуя.
(Microsoft Windows 10: Firefox based) #424 #2042068
>>2042066
Двачирую
(Microsoft Windows 7: Firefox based) #425 #2042069
>>2042061
А отдельные личности в этом разделе ещё визжали «ВРЁТИ», когда им указывали на спермоальтернативу: или обновляешься и сидишь с зондами в сраке (зато никто в неё не проникнет), или не обновляешься и сидишь с растянутой сракой, готовой к приёму.
2042074
87 Кб, 1919x1004
(Microsoft Windows 10: Firefox based) #426 #2042070
Держите карту последнюю, а я спать.
Не болейте.
20420852042113
39 Кб, 450x298
(Linux: Firefox based) #427 #2042071
>>2042065
Как будто в первый раз...
(Linux: Chromium based) #428 #2042072
>>2042065
Лул, звезда ботнета закукарекала.
(Microsoft Windows 10: Firefox based) #429 #2042074
>>2042061
Насколько омежным надо быть чтобы вилкой чистить чужие компы, где рецепт_макарошек.exe в загрузках - норма. Даже пусть и не бесплатно.
>>2042069

>Microsoft Windows 7


Щито?
2042084
3254 Кб, Webm
(Microsoft Windows 10: Chromium based) #430 #2042075
2042131
(Linux: Chromium based) #431 #2042076
>>2042065
Анальный зонд-9000 куда лучше же.
(Linux: Chromium based) #432 #2042077
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name=«Block_TCP-135»
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name=«Block_TCP-445»
2042088
(Microsoft Windows 7: Firefox based) #433 #2042084
>>2042074

>верить юзерагенту

2042087
(Microsoft Windows 7: Firefox based) #434 #2042085
>>2042070
Судя по всему заражение через моба-игры идет
(Microsoft Windows 10: Firefox based) #435 #2042087
>>2042084
Но зачем?
2042090
(Microsoft Windows 7: Firefox based) #436 #2042088
>>2042077
А потом короче оказывается, что уязвимость в TCP/IP-стеке.
20420922042095
sage (Неизвестно: Неизвестно) #437 #2042089
>>2041481 (OP)
В ГОЛОС С ДАУНА АХАХАХАХАХХ
Плати 300 битков и разблочат
/тред
(Microsoft Windows 7: Firefox based) #438 #2042090
>>2042087
Не зачем, а почему. Потому что такой UA у торбраузера.
(Linux: Chromium based) #439 #2042091
>>2042065

>spotify


да ты прям как я
(Linux: Chromium based) #440 #2042092
2042098
(Microsoft Windows 10: Firefox based) #441 #2042093
У меня дриснятка с крайними обновлениями, я уязвми?
2042096
(Linux: Chromium based) #442 #2042095
>>2042088
блять какие же виндузятники слепые дауны,сюда уже кидали дохуя ссылок где было написано про это
20421032042107
(Apple Mac: Chromium based) #443 #2042096
>>2042093
Должны быть накатаны самые последние обновления, тогда будешь в безопасности. Заражены только хуесосы со старыми некросистемами.
20420992042110
(Microsoft Windows 7: Firefox based) #444 #2042098
>>2042092

>НУ ТАМ ВАСЯН СКАЗАЛ


>ОН БЕЗ ПРУФОВ, НО ВАСЯН НЕ МОЖЕТ ОШИБАТЬСЯ

20421032042107
(Linux: Chromium based) #445 #2042099
>>2042096
мань,офф патча еще нет
2042101
sage (Apple Mac: Chromium based) #446 #2042101
>>2042099
Даун, закрыта уязвимость еще в марте.
2042102
(Linux: Chromium based) #447 #2042102
>>2042101
а новости вышли сегодня(((((
(Linux: Chromium based) #448 #2042103
614 Кб, 2560x1600
(Microsoft Windows 7: Firefox based) #449 #2042104
>>2042065
нцжно ещё уже хуле
(Microsoft Windows 8: Яндекс браузер) #450 #2042105
sage (Apple Mac: Chromium based) #451 #2042106
>>2041481 (OP)
А прикинь у тебя заберут пеку менты в поисках цп, заставят расшифровать данные. Ты скажешь " не могу" и тебя будут трахать в жопу бутылкой, пока не придумаешь как расшифровать все
(Microsoft Windows 7: Firefox based) #452 #2042107
2042111
(Apple Mac: Chromium based) #453 #2042108
>>2042065
Нахуй тебе 4 браузера, дебил?
(Linux: Chromium based) #454 #2042109
вот же незадача,поможем двачеру выучить месяца
(Microsoft Windows 10: Firefox based) #455 #2042110
>>2042096
15063.296
(Linux: Chromium based) #456 #2042111
>>2042107
Хорошо, ху фор ю нот васян?
2042119
(Microsoft Windows 10: Chromium based) #457 #2042112
Говорят, что пароль для расшифровки содержимого компьютерах у всех один — «WNcry@2ol7».
38 Кб, 601x332
(Microsoft Windows 7: New Opera) #458 #2042113
>>2042070

>Африка

2042116
(Microsoft Windows Server 2003: Firefox based) #459 #2042116
>>2042113
Согласен.
(Linux: Chromium based) #460 #2042117
Налетай, торопись, скачивай и распространяй.
https://twitter.com/hackerfantastic/status/863099431343837185
(Microsoft Windows 7: Firefox based) #461 #2042119
>>2042111
Все васяны. Но некоторые васяны предпочитают не кукарекать попусту, не имея пруфов пруфы того, что малваре лезет через smb, а некоторые бегут поскорее отметиться в новостной сфере со своими ничем не подтверждёнными «фактами».
2042121
(Linux: Chromium based) #462 #2042121
>>2042119
Ты и правда туповат.
2042122
(Microsoft Windows 7: Firefox based) #463 #2042122
>>2042121

>яскозал


Ясно.
2042123
(Linux: Chromium based) #464 #2042123
>>2042122

> Типикал недоотмаз двощера.


Как скажешь.
2042126
(Microsoft Windows 7: Firefox based) #465 #2042126
>>2042123
Это всё, что ты можешь сказать по теме, верующий?
2042128
(Google Android: Mobile Safari) #466 #2042127
Как в 7ке про выключить?
(Linux: Chromium based) #467 #2042128
>>2042126
А чего ты ждешь? Ты же все равно неповеришь.
2042129
(Microsoft Windows 7: Firefox based) #468 #2042129
>>2042128

>неповеришь


[обосрамс интенсифайс]
2042132
4273 Кб, Webm
(Microsoft Windows 8: Chromium based) #469 #2042131
2042134
(Linux: Chromium based) #470 #2042132
4285 Кб, Webm
(Linux: Chromium based) #471 #2042134
(Microsoft Windows 7: Firefox based) #472 #2042138
>>2042132

>.exe


Проигнорировал.
(Linux: Chromium based) #473 #2042142
Кто хочет собрать свой?
https://github.com/fuzzbunch/fuzzbunch
(Linux: Chromium based) #474 #2042144
8 Кб, 252x159
(Microsoft Windows 7: Chromium based) #475 #2042145
Ебаное говно сука блядское. Я отключил обновы ещё когда 10 шинду всем автоматом ставили, и забыл про это говно уже, когда после обновы чё то отваливается. Терь опять залупу какую-то качать сука как кряки блядь на игры, это нахуй 2017 или что это блядь такое?
13 Кб, 797x165
(Linux: Firefox based) #476 #2042147
После обновления винды что-то стало жрать ЦП. Мне пизда?
20421492042151
(Microsoft Windows 8: Firefox based) #477 #2042149
>>2042147
У тебя педо-червь.
2042152
(Microsoft Windows 10: Chromium based) #478 #2042151
>>2042147
О, вот тебе точно пизда.
(Linux: Firefox based) #479 #2042152
>>2042149
що це?
2042154
(Microsoft Windows 7: Firefox based) #480 #2042154
>>2042152
Распространяет ЦП через твой пэка.
2042156
114 Кб, 1600x1160
(Microsoft Windows 7: Firefox based) #481 #2042155
Нихуя не пойму, что надо сделать. Я не вижу эти ключи.
Registry Editor
Important This article contains information about how to modify the registry. Make sure that you back up the registry before you modify it. Make sure that you know how to restore the registry if a problem occurs. For more information about how to back up, restore, and modify the registry, click the following article number to view the article in the Microsoft Knowledge Base:
322756 How to back up and restore the registry in Windows
To enable or disable SMBv1 on the SMB server, configure the following registry key:
Registry subkey: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\ParametersRegistry entry: SMB1
REG_DWORD: 0 = Disabled
REG_DWORD: 1 = Enabled
Default: 1 = Enabled
To enable or disable SMBv2 on the SMB server, configure the following registry key:
Registry subkey:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\ParametersRegistry entry: SMB2
REG_DWORD: 0 = Disabled
REG_DWORD: 1 = Enabled
Default: 1 = Enabled
(Linux: Firefox based) #482 #2042156
>>2042154
Хуйню не неси. Это зонд от мелкософта, вот только нахуя он жрёт так много цп?
27 Кб, 576x312
153 Кб, 800x509
(Google Android: Chromium based) #483 #2042157
>>2042065

> Apple Mac



Для начала попку нужно натренировать, по началу кончить попой не получится только попка заболит для начала купи анальную пробку и пока ты будешь дома носи ее, переодически двигая ею в попе. Через недельку купи дилдак средней толщины С ПРИСОСКОЙ так как это очень удобно. Приделываешь его на стол, стул, пол, стенку и стараешься насаживаться попкой. По началу чтобы кончить массируй простату, по другому пока не получится кончить. Психологический аспект играет важную роль, нужно сильное возбуждение.
Еще замечал на себе, что когда начинает подкатывать оргазм, то могут возникать ощущения, как будто хочется помочиться. Так вот, лично у меня, если в этот момент сдерживать ложные позывы к мочеиспусканию, то оргазм получить нереально. Я наоборот как бы максимально расслабляю все мышцы и стараюсь выдавить из себя выделения, чтобы способствовать позыву. В результате в ближайшие секунды начинает накатывать оргазм, и выливается при этом из вялого члена достаточно много выделений из простаты.
Еще замечено, что если долблю себя дилдой в догги-стайле, то оргазм получаю быстрее, когда завожу член назад за бедра, при этом бедра свожу вместе и начинаю сильно сжимать, можно в такт фрикциям, можно просто статически, тут по настроению. Но обычно помогает, даже если долго не могу кончить. Спустя 4-6 дней на дилдаке сможешь уже кончать как настоящая девочка :)
То что написал, проверенно на мне. Сам через это проходил.
(Microsoft Windows 7: Chromium based) #484 #2042159
>>2042155
Я тоже не нашел ключи SMB1, SMB2
Может их самому создать нужно?
(Google Android: Неизвестно) #485 #2042160
>>2042159
Да.
20421622042170
(Microsoft Windows 7: Firefox based) #486 #2042162
>>2042159
>>2042160
Но по-умолчанию нету этого: Default: 1 = Enabled
И при создании этих колючей значение будет 0.
2042167
6 Кб, 979x512
(Microsoft Windows 10: Firefox based) #487 #2042164
Откройте cmd.exe (коммандную строку)
Напишите:

SYSTEMINFO.exe | findstr KB4013389

Нажмите Enter
Если в ответе вы увидите KB4013389, это значит что патч у вас уже установлен и можно спать спокойно
Если же ответ вернет вам пустую строку, рекомендуется незамедлительно установить обновление по ссылке выше.
(Linux: Firefox based) #488 #2042165
Короче пруфов этого злого вируса так и не предоставили, поэтому дожидаемся завтра и мониторим новости, а там посмотрим пиздёж это или реальная угроза.
2042169
(BSD: Firefox based) #489 #2042166
>>2041481 (OP)
плати и кайся, как и все спермачи.
хахахаха
(Google Android: Неизвестно) #490 #2042167
>>2042162
В инструкции подразумевается, что ключи там есть.
2042176
1034 Кб, 2560x1440
(Microsoft Windows 10: Chromium based) #491 #2042169
>>2042165
Ты наркоман? Уже все сми об этом в подробностях написали.
2042175
(Microsoft Windows 7: Firefox based) #492 #2042170
>>2042159
>>2042160
У меня Enterprise-версия, если что.
2042174
(Google Android: Mobile Safari) #493 #2042172
>>2042155
Тоже самое. Ключей нету.
(Microsoft Windows 8: Chromium based) #494 #2042174
>>2042170
Ну значит вирус тоже будет Enterprise-версии
(Linux: Firefox based) #495 #2042175
>>2042169
Ну так давай подробности о том, как он распространяется.
20421772042179
(Microsoft Windows 7: Firefox based) #496 #2042176
>>2042167
Так вот в этом и неясность. Если ключей нет, то SMB запущен или нет?
2042192
(Microsoft Windows 10: Chromium based) #497 #2042177
(Linux: Firefox based) #498 #2042178
>>2042177
Ссылочку на RT пожалуйста.
2042180
(Microsoft Windows 7: Chromium based) #499 #2042179
>>2042175

>о том, как он распространяется.


Уже 1к раз написали что через АНБшный эксплоит ETERNALBLUE
(Microsoft Windows 10: Chromium based) #500 #2042180
2042185
(Linux: Chromium based) #501 #2042181
>>2042177

> ВАСЯНЫ!!!!1111!


Он же слепошарый долбаеб.
(Linux: Firefox based) #502 #2042182
>>2042177

>давай подробности о том, как он распространяется

2042184
(Microsoft Windows 10: Chromium based) #503 #2042184
>>2042182
По ссылке пройди, плебс.
2042193
(Linux: Firefox based) #504 #2042185
>>2042180
Тогда почему моя сперма не заразилась. Никаких защит с обновлениями там не было. Пиздёж это всё и новости липовые.
20421862042194
(Google Android: Неизвестно) #505 #2042186
>>2042185

>пока не заразилась

2042189
(Linux: Firefox based) #506 #2042189
>>2042186

>нужно просто потерпеть


Ясно.
(Google Android: Неизвестно) #507 #2042192
>>2042176
Какая разница, создай ключ с нулевым значением. Тогда точно отключен будет.
(Linux: Firefox based) #508 #2042193
>>2042184
И что я там должен увидеть, клоун?

>Our analysis indicates the attack, dubbed “WannaCry”, is initiated through an SMBv2 remote code execution in Microsoft Windows. This exploit (codenamed “EternalBlue”) has been made available on the internet through the Shadowbrokers dump on April 14th, 2017 and patched by Microsoft on March 14.


Это для тебя подробности?

>Microsoft Windows 10: Chromium based


Впрочем, о чём это я... тебе бы хватило и статейки с хабра.
2042208
(Microsoft Windows 7: Chromium based) #509 #2042194
>>2042185
Вангую пека за NATом.
Как кто-то сказал "NAT - это фаерволл, который работает"
2042362
(Microsoft Windows 7: Chromium based) #510 #2042196
У меня недавно компьютер устанавливал какое-то обновление после выключения (день или два назад). Сейчас прогоняю все антивирусом, мальваром и почистил чуток CCleaner'ом. Каков шанс, что я могу подцепить что-то?
2042197
sage (Google Android: Mobile Safari) #511 #2042197
>>2042196
Сисиклинмрос подчистил. В голос
2042199
(Microsoft Windows 7: Chromium based) #512 #2042199
>>2042197
Ну бля, я в компах не разбираюсь. Мальвар тем временем 36 угроз нашел.
94 Кб, 1600x1160
(Microsoft Windows 7: Firefox based) #513 #2042202
Всё правильно сделал?
20422042042206
(Microsoft Windows 8: Firefox based) #514 #2042204
>>2042202
Да, смажь попку вазелином, сейчас прилетит.
2042210
30 Кб, 960x600
(Microsoft Windows 8: Chromium based) #515 #2042206
>>2042202

>Никогда


>Никогда

83 Кб, 616x640
(Microsoft Windows 10: Chromium based) #516 #2042208
>>2042193

>не может в гугл


>требует от мимоанона подробностей работы вируса пару часов как заразившего тысячи машин в мире


>горит


>понтуется линуксом))


Ебать ты интересное существо конечно.
(Microsoft Windows 7: Firefox based) #517 #2042210
>>2042204
Так нету же >>>>2042155
(Linux: Firefox based) #518 #2042211
Чую откровенный наёб для политических новостей. Заразить через порты могли и раньше, но только сейчас ВНЕЗАПНО заразились тысячи по всему миру, и всё это сразу после только что выпущенных обновлений питух ОС виндопс.
20422132042219
(Microsoft Windows 7: Chromium based) #519 #2042213
>>2042211
Если бы обновы не было, заражены были бы десятки миллионов тачек.
2042222
(Microsoft Windows 7: Firefox based) #520 #2042215
Посоны, расскажите как вы вирусы ловите? Уже лет 15 не пользуюсь антивирусами.
(Microsoft Windows 10: Яндекс браузер) #521 #2042216
>>2041481 (OP)
Поймал на работе эту красоту сегодня.

Распространяется только на win7, зараженные станции бомбят остальные в локалке. Файлы шифрует вроде как по настоящему. Стоял лицензионный "корпоративный" антивирь, пропустил как миленький.
На сетевые шары даже не пытается лезть, очень странно.
Причём, базы 1с знает и тоже шифрует.
Пытается прописаться как сервис Microsoft security center.

Слава богу, все важное не на пк у юзверей лежит. Завтра поеду на 8 пк винду переставлять. Легко отделались.
2042220
(Microsoft Windows 10: Firefox based) #522 #2042219
>>2042211

> после только что выпущенных обновлений


В марте.
2042224
sage (Google Android: Mobile Safari) #523 #2042220
>>2042216
Как жту самбу вырубить-то?
2042233
(Linux: Firefox based) #524 #2042222
>>2042213
А до обновы значит никто даже не пытался? Тем более выше кто-то написал, что этому вирусу сто лет в обед.
29 Кб, 429x375
(Microsoft Windows 7: Firefox based) #525 #2042223
Ясно понятно.
2042231
(Linux: Firefox based) #526 #2042224
>>2042219
Два месяца спустя. Ясно дело, что не через сутки после выпуска.
(Неизвестно: Неизвестно) #527 #2042230
СПЕРМОПРОБЛЕМЫ
П
Е
Р
М
О
П
Р
О
Б
Л
Е
М
Ы
(Google Android: Неизвестно) #528 #2042231
>>2042223
Нету этого в семерке. Ебись с реестром.
(Microsoft Windows 8: Chromium based) #529 #2042232
Свыше 45 рабочих компьютеров и 420 серверов виртуальной сети W.W.H., обслуживающих коллосальное количество сайтов зарубежом было заблокировано. Всеми силами пытались бороться, даже прибегли к оплате... Но к сожалению деньги ушли - а проблема осталась. Даже прибегали к разного рода ПО деобфускации зашифрованных файлов, вроде "JackJ" и "P-N-H"... Но и этот результат я не буду озвучивать.

Вся надежда остается на лабараторию касперского.
2042268
(Microsoft Windows 10: Яндекс браузер) #530 #2042233
>>2042220

На некоторых пк с семеркой, где были мартовские апдейты, антивирь все ловил и ругался, на тех пк где этих апдейтов не было, антивирь пропускал.
Пекарни с 8.1 и 10 вирь не трогала совсем.

Уронил сеть, прошелся по пекарням с семеркой, зараженных выключил, потом включил сеть остальным пк с семеркой, долбежка прекратилась.
137 Кб, 500x750
(Fedora Linux: Firefox based) #531 #2042236

>this thread

(Microsoft Windows 7: Chromium based) #532 #2042237
>>2041875

> C:\Users\user


Хех. У меня тоже user.
104 Кб, 1407x778
(Microsoft Windows 7: Vivaldi) #533 #2042238
Главное, чтобы 445 порт был закрыт и можно спать спокойно. Хотя обнову таки накачу. Алсо, сижу на win7 sp1, на котором не установлено НИ ЕДИНОГО обновления, кроме тех, что шли на ванильном образе sp1 2011ого года.
2042244
357 Кб, 641x852
(Microsoft Windows 10: Firefox based) #534 #2042239
(Linux: Firefox based) #535 #2042242
>>2041481 (OP)
А не связан ли этот шифровальщик с багом Windows Defender? https://habrahabr.ru/company/kaspersky/blog/328540/
(Microsoft Windows 7: Firefox based) #537 #2042244
>>2042238
У меня вообще никаких обнов не стоит, кроме SP1 и зимнего времени.
2042246
(Microsoft Windows 7: Firefox based) #538 #2042245
>>2042239
Нахуй ты Ленту читаешь? Читай Медузу.
(Microsoft Windows XP: Firefox based) #539 #2042246
>>2042244
А у меня XP. Мне пизда?
126 Кб, 607x847
(Ubuntu Linux: Firefox based) #540 #2042247
bump
(Microsoft Windows 8: Chromium based) #541 #2042250
(Microsoft Windows 7: Chromium based) #542 #2042251
>>2041496

>Установите официальный патч (MS17-010) от Microsoft, который закрывает уязвимость сервера SMB, используемую в этой атаке.

2042475
(Microsoft Windows 7: Firefox based) #543 #2042252
>>2042246
Под 98 точно будет безопасно, гарантирую.
2042255
(Google Android: Mobile Safari) #544 #2042253
Кто-нибудь скрафтите скрипт для AVZ чтобы все порты закрыл и места обитания дряни проверил
(Microsoft Windows 10: Firefox based) #545 #2042255
>>2042252
винчих хочешь?
20422572042261
(Microsoft Windows 7: Firefox based) #546 #2042257
>>2042255
Нашел че вспомнить)
(Google Android: Mobile Safari) #547 #2042258
ПИЛИТЕ ПЕРЕКАТ
2042262
(Microsoft Windows 8: Chromium based) #548 #2042261
>>2042255
Ебааать ты олтфэк!
(Microsoft Windows 8: Chromium based) #549 #2042262
>>2042258
Зашифрованый?
(Fedora Linux: Firefox based) #550 #2042264
Милорд, наших спермоблядков пожрал червь-пидор.
2042267
(Microsoft Windows 10: Firefox based) #551 #2042267
>>2042264
А мои фортифицировались 2 месяца назад.
59 Кб, 604x453
(Linux: Firefox based) #552 #2042268
(Microsoft Windows 7: Chromium based) #553 #2042270
анон с двача предостерегал еще в день когда эксплойты утекли в сеть. именно благодаря ему отрубил фаерволом, поэтмоу брат жив. странно что после установки всех предложенных центром установки обновлений, обновления закрывающего данную уязвимость там не было.
(Linux: Chromium based) #554 #2042271
2042275
(Google Android: Mobile Safari) #555 #2042272
Как проверить что вирусня залезла на машину и вот-вот начнет свои непотребства?
73 Кб, 750x1166
(Microsoft Windows 7: Firefox based) #556 #2042273
>>2041727
15 отличается наличием фикса 06 для осла. Я поставил 12 на пиратку почти без обновлений (ещё несколько вручную поставлены), ребут лупа не наблюдаю (на гиктаймс писало несколько человек).
Алсо https://support.microsoft.com/en-us/help/2696547/how-to-enable-and-disable-smbv1,-smbv2,-and-smbv3-in-windows-vista,-windows-server-2008,-windows-7,-windows-server-2008-r2,-windows-8,-and-windows-server-2012
(Microsoft Windows XP: Firefox based) #558 #2042275
>>2042271

> ETERNALBLUE exploits a vulnerability in the Microsoft SMBv1 protocol, allowing an attacker to take control over systems which:


> have the SMBv1 protocol enabled


> are accessible from the internet and


а, ну терь я спокоен, сижу за роутером/натом
2043063
(Google Android: Mobile Safari) #559 #2042276
Не могу защититься от угрозы тк центр обновлений поломан. Идёт бесконечный поиск обновлений, можно кошку отдельно скачать?
(Google Android: Mobile Safari) #560 #2042277
>>2042276
Кбшку
(Microsoft Windows 7: New Opera) #561 #2042278
>>2042276
->
>>2042274
Можно заштопать дырку вручную, но это не точно.
(Linux: Firefox based) #562 #2042279
2042282
101 Кб, 800x479
(Linux: Firefox based) #563 #2042281
THIS THREAD
2042284
(Google Android: Mobile Safari) #564 #2042282
>>2042279
Спасибо, когда первый раз смотрел не понял как скачать, потом уже увидел где ОС выбирается, совсем отупел
2042285
369 Кб, Webm
(Microsoft Windows 8: Chromium based) #565 #2042284
2042336
49 Кб, 450x298
(Linux: Firefox based) #566 #2042285
>>2042282
Не отупел, просто паника и потеря концентрации
93 Кб, 750x500
(Microsoft Windows 7: Chromium based) #567 #2042288
Пароль "WNcry@2ol7"
2042327
(Microsoft Windows 7: Chromium based) #568 #2042289
Накатил все обновы на безопасность что были. Всё? Можно никаких портов не закрывать? Я бля не задрот какой-то, совсем охуели мелкомягкие, я у них купил на торрентах ось, так ещё и допиливаю за них.
55 Кб, 546x358
(Microsoft Windows 10: Firefox based) #569 #2042290
Даа, в /b 8 тред тонет о вирусе. Что за массовая истерия? Самое интересное, что в основном пишут те, кто его видел тока на скринах
20422922042295
(Microsoft Windows 7: Chromium based) #570 #2042291
В твитере пишут что пароль вшит, собственно выше написан пасс
(Linux: Vivaldi) #571 #2042292
>>2042290
Те, кто видел вживую, побежали у соседей одалживать 300$, им не до двачей.
2042295
(Linux: Firefox based) #572 #2042295
>>2042290
>>2042292

>Видел вживую


Таких нет. Даже пиздливые новости о взломе МВД оперативно опровегли.
20422972042300
(Microsoft Windows 10: Chromium based) #573 #2042297
20423012042302
(Microsoft Windows 10: Firefox based) #574 #2042298
>>2041481 (OP)
Где можно скачать и протестировать?
Эта хуйня шифрует только диски с буквами или сетевые расположения тоже?
2042307
(Microsoft Windows 7: Chromium based) #575 #2042300
>>2042295

> взломе МВД


Какой взлом, рандомно заражает.
(Linux: Firefox based) #576 #2042301
>>2042297

>медуза


Уноси своих пиздливых либерах.
2042303
(Microsoft Windows 10: Firefox based) #577 #2042302
>>2042297
Что я прочитал

> «В настоящий момент вирус локализован. Проводятся технические работы по его уничтожению и обновлению средств антивирусной защиты», — заявили в МВД.



Что я представил
https://youtu.be/Bz-0GuxLWUA?t=47
(Microsoft Windows 10: Chromium based) #578 #2042303
2042306
211 Кб, 606x659
(Microsoft Windows 7: Chromium based) #579 #2042305
Пасс
(Linux: Firefox based) #580 #2042306
>>2042303
Ещё и вкудахт. Уноси, пока не обоссан.
(Microsoft Windows XP: Firefox based) #581 #2042307
>>2042298

>сетевые расположения тоже


да, если верить статье >>2042274

Походу, нарыл обновление для XP: https://www.catalog.update.microsoft.com/Search.aspx?q=KB4018466
Ставится после правки реестра: http://www.manhunter.ru/download/19517/WinXP.to.POSReady.zip
(BSD: Links) #582 #2042310
Видел вживую, пишу с утюга, посоны. Пиздец зверюга а не вирус!
(Microsoft Windows 10: Firefox based) #583 #2042312
>>2042305

>2ol7


Это как 2k16, толькно новее
2325 Кб, Webm
(Microsoft Windows 8: Chromium based) #584 #2042313
>>2042305

>Lol unzip

(Microsoft Windows 7: Chromium based) #585 #2042315
Смотреть за платежами тут
https://blockchain.info/address/13AM4VW2dhxYgXeQepoHkHSQuy6NgaEb94
20423172042318
(Microsoft Windows 7: Chromium based) #586 #2042317
>>2042315
но естественно это не один адрес
(Microsoft Windows XP: Firefox based) #588 #2042320
Выяснили уже, как вирус прилетает? Рандомная рассылка по айпишникам на весь инет через уязвимости, или юзеру нужно нажать красную кнопку, чтобы запустить его на комп?
2042322
(Microsoft Windows 10: Firefox based) #589 #2042321
Но ведь патчи мартовские. Хули вы их не установили, ёбы?
(Microsoft Windows XP: Firefox based) #590 #2042322
>>2042320

> Рандомная рассылка по айпишникам на весь инет через уязвимости


this если верить треду из /b
2042325
(Microsoft Windows 7: New Opera) #591 #2042324
Как закрыть 445 порт?
2042326
(Microsoft Windows XP: Firefox based) #592 #2042325
>>2042322
Если айпишник динамический, могу я спать спокойно?
20423282042330
(Microsoft Windows 10: Firefox based) #593 #2042326
>>2042324
Издать указ о запрете 445-го порта.
2042333
(Microsoft Windows 8: Firefox based) #594 #2042327
>>2042288
Откуда инфа?
2042329
(Microsoft Windows 10: Firefox based) #595 #2042328
>>2042325
Нет.
(Microsoft Windows 8: Chromium based) #596 #2042329
(Microsoft Windows 8: Chromium based) #597 #2042330
>>2042325
Можно просто спать спокойно.
Вот тут >>2042305 пишут что это не троянский конь, а шутливый пони.
(Microsoft Windows 10: Firefox based) #598 #2042331
Кстати, читал тут в обсуждениях, что этот вирус обходит даже NAT. Как вы думаете, каким образом?
2042332
(Microsoft Windows 8: Firefox based) #599 #2042332
>>2042331
Да похуй уже. >>2042305
51 Кб, 672x331
5 Кб, 552x105
(Microsoft Windows 7: New Opera) #600 #2042333
>>2042326

>Издать указ о запрете 445-го порта.


Я и издал, но как-то не очень помогло.
20423352042336
(Microsoft Windows 10: Firefox based) #601 #2042335
>>2042333
Так ты же локально проверяешь. Служба самбы всё ещё работает у тебя.
2042340
(Microsoft Windows 8: Chromium based) #602 #2042336
(Microsoft Windows 10: Firefox based) #603 #2042337
У кого тут самая обновленная 10ка?
Нихуя же не находятся эти номера обновлений, а скаченные с сайта говорят что вам уже не надо
(Microsoft Windows XP: New Opera) #604 #2042339
>>2042305
Это работает? Заражённый анон, ты уже проверял?
А вообще, что делать, если вдруг напорюсь?
Заходить в безопасном режиме и ставить скан?
126 Кб, 1440x752
(Microsoft Windows 7: New Opera) #605 #2042340
>>2042335
открываю
HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters
Ну и где тут самба?
2042341
(Microsoft Windows 10: Firefox based) #606 #2042341
>>2042340
Зачем ты полез в реестр?
Вот, например, здесь можешь проверить доступность портов для внешнего мира. https://2ip.ru/check-port/
А протокол SMB отключается через «Установку и удаление программ» и через настройки сетевого адаптера.
(Microsoft Windows 7: New Opera) #607 #2042342
>>2042341
Спасибо, анон.
(Microsoft Windows 7: Chromium based) #608 #2042343
>>2042305
Похоже от пасс от командного центра, отбой, нету пасса
(Microsoft Windows XP: Firefox based) #609 #2042345
>>2042341
О, 445 у меня закрыт. Я в домике?
2042348
82 Кб, 800x600
(Microsoft Windows 8: Chromium based) #610 #2042347
Может выставить виртуалку прямо в инет с внешним ойпи? Поймать на живца?
(Microsoft Windows 10: Firefox based) #611 #2042348
>>2042345

>Microsoft Windows XP


В жёлтом.
2042354
(Microsoft Windows 10: Firefox based) #612 #2042350
Со швабры

C Windows 10 всё довольно просто — достаточно выполнить в консоли команду winver и ориентироваться на номер версии и сборки. Вы в безопасности, если:

— версия 1703, любая сборка
— версия 1607, сборка 14393.953 или выше
— версия 1511, сборка 105867.839 или выше
— версия 1507 (эта версия может не отображаться, тогда ориентируйтесь по сборке 10240), сборка 10240.17319 или выше
(Microsoft Windows 7: Chromium based) #613 #2042352
>>2042347
Долго ждать будешь
Напиши https://twitter.com/rikvduijn, скинет бинарник
(Microsoft Windows XP: Firefox based) #614 #2042354
>>2042348
А мне норм. Поставил на новый винт спермерку, да, красиво, да модно современно, но хуета.
20423552042356
(Microsoft Windows 7: Chromium based) #615 #2042355
>>2042354

>современно


Тут немного не так, кхе-кхе
2042357
(Microsoft Windows 10: Firefox based) #616 #2042356
>>2042354
Винты больше 2TB как читаешь?
у тебя нет таких винтов
2042357
(Microsoft Windows XP: Firefox based) #617 #2042357
>>2042355
Да знаем, сейчас современна десяточка и зонд от мелкософта в анусе.
>>2042356

>у тебя нет таких винтов


Как ты догадался?
(Microsoft Windows 10: Chromium based) #618 #2042362
>>2042194
Ебанат какой-то сказал безграмотный.
(Apple GayPhone: Неизвестно) #619 #2042378
А что, если диск самому зашифровать?
2042379
(Microsoft Windows 7: Firefox based) #620 #2042379
>>2042378
Вирус ещё раз зашифрует зашифрованное и ты соснёшь.

> Три самых эффективных способа борьбы с вирусами шифровальщиками.


> Бэкапы


> Бэкапы


> NTFS Shadow copy



> гарантированно спасают только бекапы и копии.

2042381
(Microsoft Windows 8: New Opera) #621 #2042381
>>2042379
https://securelist.com/blog/incidents/78351/wannacry-ransomware-used-in-widespread-attacks-all-over-the-world/

>cmd.exe /c vssadmin delete shadows /all /quiet & wmic shadowcopy delete & bcdedit /set {default} bootstatuspolicy ignoreallfailures & bcdedit /set {default} recoveryenabled no & wbadmin delete catalog -quiet



>>2042347
huittps://transfer.sh/PnDIl/CYBERed01ebfbc9eb5bbea545af4d01bf5f1071661840480439c6e5babe8e080e41aa.EXE
huittps://transfer.sh/ZhnxR/CYBER1be0b96d502c268cb40da97a16952d89674a9329cb60bac81a96e01cf7356830.EXE

>>2042305
Дурики, это пасс от архива. Вирь шифрует ключ в зашифрованные файлы в этом формате:
<64-bit SIGNATURE> - WANACRY!
<length of encrypted key> - 256 for 2048-bit keys, cannot exceed 4096-bits
<encrypted key> - 256 bytes if keys are 2048-bits
<32-bit value> - unknown
<64 bit file size> - return by GetFileSizeEx
<encrypted data> - with custom AES-128 in CBC mode
(Microsoft Windows 10: Chromium based) #622 #2042387
>>2041928
Бля, открыл и скочал. Через 10 секунд вдуплил и удалил. Он же не мог где-нибудь дублироваться, в ожидании флешки?
2043436
(Microsoft Windows 7: Vivaldi) #623 #2042395

>Многие юзеры отмечали, что за несколько дней до того, как вирус зашифровал все имеющиеся на компьютерах файлы, система либо бесконтрольно перезапускалась, либо требовала перезагрузить компьютер из-за некой критической ошибки, заботливо напоминая юзерам о необходимости сохранить все важные рабочие файлы.



Очевидно, что вирус запустила сама Microsoft, чтобы все кинулись ставить их последние обновления.
2042397
(Microsoft Windows 7: Chromium based) #624 #2042396
>>2042347

>Мда… неприятная штука… Сегодня такую же подхватил. Жила себе виртуалка с бэкапом базы на 2008R2, понадобилось напрямую с неё слить несколько файлов, думаю дай пропишу реальный IP, ну всего-то на пару минут. Копирую себе, ничего не подозреваю, глянь а там уже почти все файлы зашифрованы.


>Буквально за 1-3 минуты после включения реального IP на интерфейсе. Причём если бы в папку не заглянул то ничего и не увидел бы.

87 Кб, 720x495
(Google Android: Mobile Safari) #625 #2042397
(Microsoft Windows 10: New Opera) #626 #2042405
http://blog.emsisoft.com/2017/05/12/wcry-ransomware-outbreak/

механизм работы вироса
(Google Android: Mobile Safari) #627 #2042406
Пиздец, я ж в линеечку хотел поиграть сегодня. Что гуглить в нортон командере после закрытия портов и смб? Wannacry?
(Microsoft Windows 10: Chromium based) #628 #2042414
Очевидно мелкомягике сами запустили, чтобы очиситить рынок от старых версий ОС
2042417
(Google Android: Mobile Safari) #629 #2042417
>>2042414
Нужно просто перетерпеть? Не хочу менять свою любимую спермерку.
222 Кб, 761x685
(Microsoft Windows 7: Chromium based) #630 #2042418
Например на интернетах стоит роутер, порты по дефолту закрыты, но если долбойоб запустит эту херню на пекарне например с флешки, то всем пекам в локалочке пизда?
20424192042427
(Google Android: Mobile Safari) #631 #2042419
>>2042418
Блять нахуй ты эту мерзоту кинул?
2042422
160 Кб, 493x600
(Microsoft Windows 7: Chromium based) #632 #2042422
>>2042419
По вопросу есть что ответить?
2042423
(Google Android: Mobile Safari) #633 #2042423
>>2042422
Зарепортил аватарку и вниманиеблядь.
(Microsoft Windows 7: New Opera) #634 #2042426
Блядь да как это ебучее обновление поставить на ломаную 7 ? Что 4012212, что 4012215 бсод выдает при запуске.
(Linux: Firefox based) #635 #2042427
>>2042418
А сам как думаешь?
Роутер тебя не спасёт с закрытыми портами, ибо каким-то образом и через какой-то порт он в интернет всё равно смотрит. Тут межсетевой экран нужен. А по вопросу, да, стоит одному дибилу стрельнуть под ноги с базуки - умрут все.
Ставь Lumension или SearchInform и блокируй на всех пк права на чтение/запись флешек, а выдавай только по согласованию и обоснованному требованию.
20424362042449
(Google Android: Mobile Safari) #636 #2042433
Так это дело рук Майкрософт?
(Microsoft Windows 7: Chromium based) #637 #2042436
>>2042427

>Роутер тебя не спасёт с закрытыми портами, ибо каким-то образом и через какой-то порт он в интернет всё равно смотрит.


Чот после такого высера, твое мнение нихуя не значит. Поясните кто-то более компетентный.
2042444
(Google Android: Mobile Safari) #638 #2042444
>>2042436
Тебе долбоёбу на пальцах всё объяснили, а ты еще выёбываешься.
2042461
(Google Android: Mobile Safari) #639 #2042448
Можно перекрыть SMB в панели управления и все?
(Неизвестно: Неизвестно) #640 #2042449
>>2042427

> и через какой-то порт он в интернет всё равно смотрит


Блокируем 80 и 8080 порты!
(Microsoft Windows XP: Chromium based) #641 #2042452
Поставил на ХР обновление для эмбед
windowsxp-kb4018466-x86-embedded-enu_9152d114029dd47afbf6d5108012ac513a720cf7
теперь я хакир защищен?
И че получается все соснулей и спермачи и дрисняточники - пердолились с обновлениями, пириустанавливали, а оказались защищены так же никак как я со старенькой ХР?
(асло я судя по репортам не уверен что ХР вообще этому вторжению подвержена)
2042455
(Неизвестно: Неизвестно) #642 #2042455
>>2042452
10-ники с самыми последними обновлениями не соснули. Дырку то в марте закрыли. В МАРТЕ. Остальные соснули.
20424612042462
(Microsoft Windows 7: Chromium based) #643 #2042461
>>2042444
Але, кал, служба сидит на определенном порте, если до него нет доступа, то хоть все порты кроме одного открой, никакая хуйня не сможет направить входящие пакеты на службу.
>>2042455

>В МАРТЕ


Так вроде дыру немного раньше в открытый доступ выложили, а в закрытом вообще хуй знает сколько было, года?
(Microsoft Windows XP: Chromium based) #644 #2042462
>>2042455

>Дырку то в марте закрыли


Так дырка то существовала с лихих 90-х.
И как там 8-ка и 7-ка, почему их не опдейтили в марте?
2042465
(Microsoft Windows 7: Chromium based) #645 #2042465
>>2042462
Ты бы еще спросил, почему на свежо установленную 7/8 вообще не установить обновления без ебли. Мрази.
2042467
(Microsoft Windows 10: Firefox based) #646 #2042467
>>2042465
Пушо понятие постоянных обновлений отсутствовало в то время.
20424692042472
(Microsoft Windows XP: Chromium based) #647 #2042469
>>2042467
Что это значит? И нахуя автообновления нужны если они
а) не защищают от вирусов
б) могут нарушить текущую работу пека (как вирос)
в) могут испортить ОС (как вирос)
в) могут вообще сломать ОС так что придется пириустанавливать (как вирос)
(вроде такое было с 7-й)
2042471
(Microsoft Windows 10: Firefox based) #648 #2042471
>>2042469

>могут нарушить текущую работу пека


Это нормально для зоопарка железа.
Вон даже у эпла брикало телефоны при обновах хотя там наверн самое гомогенное железо из всех ИТ компаний.
2042483
(Microsoft Windows 7: Chromium based) #649 #2042472
>>2042467
В смысли? Автоообновление появилось явно раньше выхода сперемерки и уж тем более соснерки, раньше ты ставил ос и мог сразу накатитть обновления, сейчас же нужно ебаться, чтобы накатить обновления после установки.
2042479
(Microsoft Windows 7: Firefox based) #650 #2042473
Посоны, а спермёрку, активированную w7lxe, можно обновлять? Какие подводные?
117 Кб, 877x718
(Microsoft Windows 10: Firefox based) #651 #2042475
>>2042251
>>2041496
Бамп вопросу: Как схватил?
Просто так через NAT SMB не пройдёт.
20424772042506
(Microsoft Windows 10: Firefox based) #652 #2042476
>>2041614
Написанно же SMB 1 30ти летней давности с чего ты орёшь? что протокол 30 лет сушествует.
2042481
(Linux: Chromium based) #653 #2042477
(Microsoft Windows 10: Firefox based) #654 #2042479
>>2042472
Ну хз я когда хрюшу держал то обновлял кумулятивными апдейтами (с сд, кек) на семерке просидел лет пять без апдейтов, на дрисне10 само обновляется.
Я про то что апдейты как сервис появились пожалуй только в хроме когда они прям так и сказали - все блят, вы тупые, вот вам наши зонды, теперь все ссылочки мы сами чекаем и броузер сами обновляем. До этого пользователя во что-то ставили и давали ему управлять этим процессом.
2042486
(Google Android: Mobile Safari) #655 #2042480
Посоны, а если я пеку не включал уже около месяца? Если выдернуть езернет, потом включить пеку, забекапить нужные файлы, поставить антивирь с флешки, а уже потом включать езернет и ставить обнову. Всё правильно делаю?
(Microsoft Windows 10: Firefox based) #656 #2042481
>>2042476
Уже есть смб2 и смб3, нахуй держать 1, для скази сканера?
(Microsoft Windows 10: Firefox based) #657 #2042482
>>2042132
wcry2.0
у опа
@Wannadencrypter
.exe не запускаются отключено через политики.
давай ещё.
20424842042485
(Microsoft Windows XP: Chromium based) #658 #2042483
>>2042471
Железо то причем, там уже десять слоев абстракций проложено. Это к писателям дров вопрос если что-то не работает. Либо намеренный саботаж мс как например отсутствие апдейта для хр для поддержки дисков объемом овер 2 терабайта.
(Microsoft Windows 10: Firefox based) #659 #2042484
>>2042482
*Wanna Decryptor
(Linux: Chromium based) #660 #2042485
>>2042482
Собирай сам, выше на гит ссылку кидал.
2042488
(Microsoft Windows XP: Chromium based) #661 #2042486
>>2042479
Но на 10-ке обновления же отключаются так же как и на предидущих осях.
2042489
(Microsoft Windows 10: Firefox based) #662 #2042488
>>2042485
Файлы, отмеченные значком Locked, защищены паролем.
2042490
(Microsoft Windows 10: Firefox based) #663 #2042489
>>2042486
Ну в сравнении с хрюшей где это делалось буквально в пару кликов прям с рабочего стола (центра безопасности) - что же с нами стало как грица
(Linux: Chromium based) #664 #2042490
>>2042488
Архив на рыгхосте я перезалил спиздив из переписки в твитторе у Валдика. Гит там выложили слитый набор для проникновения, на одном из них + свой говнокод написан этотт зловред.
(Google Android: Неизвестно) #665 #2042495
>>2042341
Он только в дриснятке так отключается. В реестре там, я так понимаю, надо создать параметр SMB1 dword со значением 0. Только хз как это его отключит и как это проверять вообще.
(Microsoft Windows 7: Firefox based) #666 #2042506
>>2042475
Бамп вопросу. Реально ведь нужен по логике комп на шиндовс со статическим IP
2042510
(Linux: Chromium based) #667 #2042510
>>2042506
Хз на сколько правдиво, но петух с хабропораши писал, что схватил с адсл за натом.
20425132042515
(Microsoft Windows XP: Chromium based) #668 #2042513
>>2042510
Вроде пишут что за натом можно схватить если во внутренней сети есть зараженные, то есть значит его провайдер заразился. Писали же что крупные провайдеры тоже соснулей.
2042517
(Microsoft Windows 8: Chromium based) #669 #2042515
>>2042510
Хуле ты такой пиздец какой тупой? В локальной сети есть винда с внешним ойпи -> комп заражается -> заражает другие компы в локальной сети без внешнего ойпи -> эти компы заражают еще другие компы, всякие разные временно подключаемые ноутбуки с виндой которые разносят заразу дальше, заражают даже небо, даже аллаха, на которых стоит винда
2042523
(Microsoft Windows 7: Firefox based) #670 #2042517
>>2042513
Дык у тебя же не все клиенты провайдера в одной локалке.
(Microsoft Windows 7: Firefox based) #671 #2042523
>>2042515
Так а захуй кому-то винда с внешним статическим айпи, без маппинга портов? Это получается надо что-то хостить с винды, сервер контры может, не знаю. Но нормальный человек таким вряд ли займется, и закрываение дырок патчами виндовыми спасет комп только если кто-то устанавливает архивы.ехе в локалке.
В общем, как я понял, боятся стоит только корпоративным служащим, а если живешь один, то нечего писать
303 Кб, 900x900
(Microsoft Windows 8: Chromium based) #672 #2042525
>>2042523

>а если живешь один



Вирусы двачеров не берут!
(Microsoft Windows 8: Chromium based) #673 #2042526
>>2042523
Ага, а потом такой приглашаешь к себе тянку, а она такая "Ой, сычик, а можно я к твоему вайфаю свой мой ламповый розовый виндовс-нетбучек подключу? Ты такой милый!" и бац! сразу теряешь вирусную девственность.
2042529
(Linux: Chromium based) #674 #2042527
2042530
(Microsoft Windows XP: Chromium based) #675 #2042529
>>2042526

>к твоему вайфаю


В смысле к роутеру, или к вайфаю в пекарне/ноуте?
2042642
(Microsoft Windows 8: Chromium based) #676 #2042530
>>2042527
А для Андройда такой хуйни нету? Есть одна идея...
2042534
(Microsoft Windows 10: Firefox based) #677 #2042533
>>2042523
Мантры какие-то, достаточно зарожённого компа в локалке провайдера.
20425382042543
(Linux: Chromium based) #678 #2042534
>>2042530
Хз, но могу крысу подогнать для windows, android, mac
https://github.com/Screetsec/TheFatRat
(Microsoft Windows 7: Firefox based) #679 #2042538
>>2042533
Так а что за локалка провайдера? Я знаю, что провайдеры в крупных городах пилят для клиентов подсеть, и какой-то битторрент свой крутят там. Но туда же ты тоже конектишся через роутер свой, а локальные компы под NAT'ом спрятаны. А т.к. локер этот можно схватить через дырку в SMB сервисе виндовом, а на роутере у тебя его нет, то тогда ничего и не подхватить.
2042551
(Linux: Chromium based) #680 #2042542
Кто шарит? Пишут вот https://github.com/CoreSecurity/impacket/blob/master/examples/psexec.py реализация дырки.
(Microsoft Windows 7: Chromium based) #681 #2042543
>>2042533
Ну сейчас почти у каждом доме есть роутер, кторый как это не странно, спасает от этой хуйни из вне.

алсо, проиграл с этого поделия, права если это остановило одну хуйню, то ничего не мешает запилить другую используя туже спермодыру.

Распространение вируса-вымогателя WannaCrypt удалось приостановить, зерегистрировав домен iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com.
Специалист по безопасности, который ведет твиттер @MalwareTechBlog, обнаружил, что вирус зачем-то обращается к этому домену и решил зарегистрировать его, чтобы следить за активностью программы.

Как выяснилось потом, в коде вируса говорилось, что если обращение к этому домену успешно, то заражение следует прекратить; если нет, то продолжать. Сразу после регистрации домена, к нему пришли десятки тысяч запросов.

Вирус-вымогатель начал распространяться 12 мая. Он блокирует компьютер и требует 300 долларов за разблокировку. Десятки тысяч заражений зарегистрировали в 99 странах, в том числе в России, где жертвами стали «Мегафон», МВД и СК. В других странах пострадали телекоммуникационные компании, банки, консалтинговые фирмы. В Великобритании из строя вышли компьютеры системы здравоохранения.
Регистрация вышеупомянутого домена не помогла тем, кто уже был заражен, но дала время другим установить обновление Windows, после которого вирус не работает.
(Microsoft Windows 7: Chromium based) #682 #2042545

>dism /online /norestart /disable-feature /featurename:SMB1Protocol



Ошибка: 0x800f080c
Имя компонента "SMB1Protocol" неизвест
Имя компонента Windows не распознано.


Можно спать спокойно? и получается, что по дефолту эта хуйня не включена? хотя локалочка работает.
(Microsoft Windows 7: Chromium based) #683 #2042548
Аноны, если я удалил папку с вирем, в котором были, как я понимаю, паблик ключи, то всё, файлам пизда? Или у криптора паблик ключи для всех одинаковые?
2042571
(Microsoft Windows 10: Firefox based) #684 #2042551
>>2042538
>>2042543
Дауничи что-ли? В больницах и мвд локалки по вашему ни одного роутера не содержат, а все заразившиеся сидят в интернете по кабелю прямо от провайдера, у которого роутеров тоже нету?
2042557
(Linux: Chromium based) #685 #2042556
Общая инфа по зловреду.
https://gist.github.com/rain-1/989428fa5504f378b993ee6efbc0b168
(Microsoft Windows 7: Firefox based) #686 #2042557
>>2042551
Заразившиеся с роутером заражаются от зараженного ПО, или когда кто-то в локалке зараженный уже есть, а патчи виндовые установлены не были. В том то и смысол, что больницы и МВД имеют огромные локалки, где кто-нибудь обязательно установит на комп архив с проном и отправит смс. А сидя дома ты через роутер никак не заразишься. Только по старой схеме, через флешку там, или скачаешь говно какое-то.
2042559
(Microsoft Windows 7: Firefox based) #687 #2042559
>>2042557
И от установки рецепт_макарон.ехе тебя не спасет патч винды, он спасет только горе-соседей по квартире, с которыми вы к одному роутеру подключены.
75 Кб, 679x648
(Google Android: Mobile Safari) #688 #2042562

>WeCry


А у них хорошее чувство юмора.
90 Кб, 800x1000
РАСХОДИМСЯ (Microsoft Windows 7: New Opera) #689 #2042563
https://meduza.io/news/2017/05/13/rasprostranenie-virusa-vymogatelya-udalos-priostanovit-blagodarya-registratsii-domena-iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea-com
Распространение вируса-вымогателя WannaCrypt удалось приостановить, зарегистрировав домен iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com. Было обнаружено, что вирус зачем-то обращается к этому домену и было решено зарегистрировать его, чтобы следить за активностью программы. Как выяснилось потом, в коде вируса говорилось, что если обращение к этому домену успешно, то заражение следует прекратить; если нет, то продолжать. Сразу после регистрации домена, к нему пришли десятки тысяч запросов.
20425662042568
(Microsoft Windows 8: Chromium based) #690 #2042565
>>2042543

>ничего не мешает запилить другую используя туже спермодыру



Ты начал что-то подозревать.
(Microsoft Windows 10: Firefox based) #691 #2042566
>>2042543
>>2042563
Сейчас автор за 5 минут перепишет вирус и продолжит.
(Linux: Chromium based) #692 #2042567
Да он решил захватить весь мир.

m_bulgarian.wnry 95673b0f968c0f55b32204361940d184
m_chinese (simplified).wnry 0252d45ca21c8e43c9742285c48e91ad
m_chinese (traditional).wnry 2efc3690d67cd073a9406a25005f7cea
m_croatian.wnry 17194003fa70ce477326ce2f6deeb270
m_czech.wnry 537efeecdfa94cc421e58fd82a58ba9e
m_danish.wnry 2c5a3b81d5c4715b7bea01033367fcb5
m_dutch.wnry 7a8d499407c6a647c03c4471a67eaad7
m_english.wnry fe68c2dc0d2419b38f44d83f2fcf232e
m_filipino.wnry 08b9e69b57e4c9b966664f8e1c27ab09
m_finnish.wnry 35c2f97eea8819b1caebd23fee732d8f
m_german.wnry 3d59bbb5553fe03a89f817819540f469
m_greek.wnry fb4e8718fea95bb7479727fde80cb424
m_indonesian.wnry 3788f91c694dfc48e12417ce93356b0f
m_italian.wnry 30a200f78498990095b36f574b6e8690
m_japanese.wnry b77e1221f7ecd0b5d696cb66cda1609e
m_korean.wnry 6735cb43fe44832b061eeb3f5956b099
m_latvian.wnry c33afb4ecc04ee1bcc6975bea49abe40
m_norwegian.wnry ff70cc7c00951084175d12128ce02399
m_polish.wnry e79d7f2833a9c2e2553c7fe04a1b63f4
m_portuguese.wnry fa948f7d8dfb21ceddd6794f2d56b44f
m_romanian.wnry 313e0ececd24f4fa1504118a11bc7986
m_russian.wnry 452615db2336d60af7e2057481e4cab5
m_slovak.wnry c911aba4ab1da6c28cf86338ab2ab6cc
m_spanish.wnry 8d61648d34cba8ae9d1e2a219019add1
m_swedish.wnry c7a19984eb9f37198652eaf2fd1ee25c
m_turkish.wnry 531ba6b1a5460fc9446946f91cc8c94b
m_vietnamese.wnry 8419be28a0dcec3f55823620922b00fa
(Linux: Chromium based) #692 #2042567
Да он решил захватить весь мир.

m_bulgarian.wnry 95673b0f968c0f55b32204361940d184
m_chinese (simplified).wnry 0252d45ca21c8e43c9742285c48e91ad
m_chinese (traditional).wnry 2efc3690d67cd073a9406a25005f7cea
m_croatian.wnry 17194003fa70ce477326ce2f6deeb270
m_czech.wnry 537efeecdfa94cc421e58fd82a58ba9e
m_danish.wnry 2c5a3b81d5c4715b7bea01033367fcb5
m_dutch.wnry 7a8d499407c6a647c03c4471a67eaad7
m_english.wnry fe68c2dc0d2419b38f44d83f2fcf232e
m_filipino.wnry 08b9e69b57e4c9b966664f8e1c27ab09
m_finnish.wnry 35c2f97eea8819b1caebd23fee732d8f
m_german.wnry 3d59bbb5553fe03a89f817819540f469
m_greek.wnry fb4e8718fea95bb7479727fde80cb424
m_indonesian.wnry 3788f91c694dfc48e12417ce93356b0f
m_italian.wnry 30a200f78498990095b36f574b6e8690
m_japanese.wnry b77e1221f7ecd0b5d696cb66cda1609e
m_korean.wnry 6735cb43fe44832b061eeb3f5956b099
m_latvian.wnry c33afb4ecc04ee1bcc6975bea49abe40
m_norwegian.wnry ff70cc7c00951084175d12128ce02399
m_polish.wnry e79d7f2833a9c2e2553c7fe04a1b63f4
m_portuguese.wnry fa948f7d8dfb21ceddd6794f2d56b44f
m_romanian.wnry 313e0ececd24f4fa1504118a11bc7986
m_russian.wnry 452615db2336d60af7e2057481e4cab5
m_slovak.wnry c911aba4ab1da6c28cf86338ab2ab6cc
m_spanish.wnry 8d61648d34cba8ae9d1e2a219019add1
m_swedish.wnry c7a19984eb9f37198652eaf2fd1ee25c
m_turkish.wnry 531ba6b1a5460fc9446946f91cc8c94b
m_vietnamese.wnry 8419be28a0dcec3f55823620922b00fa
(Microsoft Windows 10: Firefox based) #693 #2042568
(Microsoft Windows 7: Chromium based) #694 #2042571
>>2042548
Бамп вопросу
(Linux: Chromium based) #695 #2042573
Как скоро его найдут?
w"88anna18ANUShotmaFtLilPUNCTUMcj\Com
(Microsoft Windows 10: Chromium based) #696 #2042578
Узнал про эту хуйню из новостей и решил наконец-то обновить свою семерочку на второй пекарне. Охуел от бесконечного поиска обновлений. Но потом нашел решение и хочу поделиться с вами:

1. Скачать KB3102810, KB3138612, KB3172605
2. Отключить интернет и перезагрузиться
3. Накатить поочередно, каждый раз перезагружаясь.
4. Включить интернет и включить поиск обновлений.
2042580
(Microsoft Windows 8: Chromium based) #697 #2042580
>>2042578
Нахуя ты так ебался? Ты реально пользуешься SMB?
2042585
479 Кб, 600x800
(Microsoft Windows 10: Firefox based) #698 #2042582
кек
2042586
(Microsoft Windows 10: Chromium based) #699 #2042585
>>2042580
Причем тут SMB?
2015 Кб, Webm
(Microsoft Windows 8: Chromium based) #700 #2042586
(Linux: Chromium based) #701 #2042596
(Microsoft Windows 7: Chromium based) #702 #2042601
Правильный reg файл набросал?
Windows Registry Editor Version 5.00

;Отключить SMB1
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]
"SMB1"=dword:00000000
(Microsoft Windows XP: Vivaldi) #703 #2042630
>>2042239

>Было блокировано 1000 компов но это нищитово, поэтому опровергаем.



блядь вся суть российских властей. Пиздеть НЕ-БЫ-ЛО когда любому дауну ясно что было
(Ubuntu Linux: Firefox based) #704 #2042642
>>2042529

> В смысле к роутеру, или к вайфаю в пекарне/ноуте?



Долбаеб, ты в одной подсети.
2042657
(Microsoft Windows XP: Chromium based) #705 #2042657
>>2042642
Прямой коннект если не настроен через роутер между двумя пека? То есть они через него только в интернет ходят. Может зараженный постучаться на второй комп?
20426872042699
(Microsoft Windows 8: Firefox based) #706 #2042687
>>2042657
Где выращивают таких мразотных тупых дегенеративных кретинов как ты?
2042694
(Microsoft Windows XP: Chromium based) #707 #2042694
>>2042687
Я не ит-обслуга, откуда могу знать?
2042713
(Ubuntu Linux: Firefox based) #708 #2042699
>>2042657

> Прямой коннект если не настроен через роутер между двумя пека? То есть они через него только в интернет ходят. Может зараженный постучаться на второй комп?


Конечно же может заразится. Маска подсети 255.255.255.0. Даже если ADSL модем воткнут в DSLAM, но настроен бриджем и получает по DHCP IP с маской не /32, то тоже может получить заразу от мудака сидящего в соседнем подъезде.
2042722
(Microsoft Windows 8: Firefox based) #709 #2042713
>>2042694
Ты ит-сосалка.
2042722
(Microsoft Windows XP: Chromium based) #710 #2042722
>>2042699
Понятно. Я имел ввиду домашний роутер. Алсо тогда еще получается можно заразиться если твой вайфай с паролем 12345 зохвачен соседом-хакиром чтобы качать цп и его пекарня заразилась.

>>2042713

>гордые кукареки из под плиточек


лол
(Microsoft Windows 7: Firefox based) #711 #2042738
Для Windows XP апдейт выпустили.
Из-за распространения вируса-вымогателя Microsoft обновила даже Windows XP, которая не поддерживается с 2014 года
http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598
2042761
(Microsoft Windows 8: Chromium based) #712 #2042742
2042761
(Microsoft Windows 8: Chromium based) #713 #2042761
>>2042738
>>2042742
Пардон.
Кстати, POSReady поддерживается до апреля 2019, обычную можно превратить в него, изменив значения в реестре, плюс есть ещё оффлайн пакеты обновления. Это всё, конечно, если без XP не обойтись.
(Microsoft Windows XP: Chromium based) #714 #2042791
Ключ превращающий ХР в эмбед:

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\WPA\PosReady]
"Installed"=dword:00000001

Алсо, если я поставил эмбед-обновление (его раньше увидел), надо/можно ли поставить апдейт для обычной ХР?
2043278
(Microsoft Windows 8: Vivaldi) #715 #2043063
>>2042275
Не понял, т.е если роутер стоит то похуй?
2043279
(Microsoft Windows 10: Firefox based) #716 #2043278
>>2042791
Скорее это только изменение лицензирования обновления ставить надо для старой версии.
(Microsoft Windows 10: Firefox based) #717 #2043279
>>2043063
бамп вопросу за нат же не пролезет.
Как эта маня? пишет что просто включила комп.
https://2ch.hk/b/res/152980481.html (М)
(Microsoft Windows 7: Firefox based) #718 #2043319
>>2041481 (OP)
Дешифровщик уже есть?
2043442
(Microsoft Windows 8: Firefox based) #719 #2043436
>>2042387
Чё ты несешь, говно? Это картинка обычная.
(Microsoft Windows 7: Firefox based) #720 #2043442
>>2043319
Нет, конечно же.
25 Кб, 589x266
(Microsoft Windows 8: Vivaldi) #721 #2043466
Поясните плес что делать если такую херню выдаёт. Винда серв 2003 х86, на машину с хр всё отлично легло.
2045581
(Microsoft Windows 8: Vivaldi) #722 #2043486
походу тем у кого эта хуйня появилась ничего не остаётся кроме как записывать время на винде, вырубать комп, и при следующей загрузке ставить старое время, авось сработает и найдут метод как починить это всё
2043493
(Microsoft Windows 7: Firefox based) #723 #2043493
>>2043486
Да ты ебанутый.
2043496
6 Кб, 364x150
(Microsoft Windows 8: Vivaldi) #724 #2043496
>>2043493
Конечно ебанутый! Я один раз потерял диск с инфой, когда я его сканил викторией в надежде понять что-то там всё хуярило красным! А инфа была ценная, после этого нельзя не быть ебанутым когда слышишь о таком.
(Apple GayPhone: Safari) #725 #2043708
А для 98 винды будет фикс?
(Microsoft Windows 7: Chromium based) #726 #2045576
Аноны, сколько читаю, не пойму - если эта хуерга запускается через дыру в SMBv1, то так как SMBv1 это системный сервис, то она получает права системы? Пояснити кто разбирается.
(Microsoft Windows 7: Chromium based) #727 #2045581
>>2043466
У меня на ХП не встал патч, скачивал со странички https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/ , но файл для Windows XP SP3 всё равно называется WindowsXP-KB4012598-x86-Embedded-Custom-RUS.exe и говорит что версия системы не та.
(Microsoft Windows 8: Firefox based) #728 #2046281
У кого-нибудь есть список обновлений с телеметрией на 8.1? А то ссыкотно стало, но и зонды ставить не хочется.
2047005
(Google Android: Mobile Safari) #729 #2047005
Тред утонул или удален.
Это копия, сохраненная 3 июня 2017 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
« /s/В начало тредаВеб-версияНастройки
/a//b//mu//s//vg/Все доски