24 декабря Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

Вирь зашифровал файлы

 Аноним (Microsoft Windows 7: Chromium based) 12/05/17 Птн 16:56:34 #1 №2041481 
wannacryptor.jpg
Приветствую, аноны.

Собственно сабж, умудрился словить пикрилейтед, который зашифровал мне все текстовые файлы, картинки и еще мб то-сё по мелочи. В общем некоторые файлы крайне важны и если им пиздец, то это крайне печально.

И в следствии этого, есть пара вопросов:
1) Если заплатить за анлок, то реально ли он будет, или это наебка? Сумма большая, дарить просто так не хочется.
2) Погуглил про похожие криптолокеры, вроде на что-то есть анлокеры, на что-то нет. Каковы перспективы удачи по сабжу и в каких сроках? Судя по тому, что на форуме клуба касперского только про него темы и создаются - это свежак.
Аноним (Google Android: Mobile Safari) 12/05/17 Птн 17:00:41 #2 №2041482 
Ебать ты лох.jpg
Аноним (Linux: Chromium based) 12/05/17 Птн 17:01:31 #3 №2041483 
>>2041481 (OP)
Хуйли ты жмешься, 0.3 битка тебе жалко? Лохонулся - плати, епта.
Аноним (Microsoft Windows 10: Chromium based) 12/05/17 Птн 17:01:49 #4 №2041484 
Проиграл с лоха.
Аноним (Microsoft Windows 7: Chromium based) 12/05/17 Птн 17:07:24 #5 №2041487 
>>2041482
>>2041483
>>2041484
Я вроде бы не в /b/ тред создал, нахера это писать?
Аноним (Google Android: Mobile Safari) 12/05/17 Птн 17:07:46 #6 №2041488 
>>2041481 (OP)
Kms активатор про?
Аноним (Ubuntu Linux: Firefox based) 12/05/17 Птн 17:11:05 #7 №2041491 
>>2041481 (OP)
Безопасней с антивирусом живется?
Аноним (Microsoft Windows 7: New Opera) 12/05/17 Птн 17:12:29 #8 №2041494 
>>2041481 (OP)
@Wannadencrypter схватил чтоли?
Ты бы хоть написал что пик нихуя не релейтед
Аноним (Microsoft Windows 10: Firefox based) 12/05/17 Птн 17:13:15 #9 №2041495 
Форматируй диск и разворачивай последний снимок.
Ах да, ты же ещё не делаешь бэкапы.
Аноним (Google Android: Mobile Safari) 12/05/17 Птн 17:13:39 #10 №2041496 
>>2041494
Как схватить эту хуйню?
Аноним (Microsoft Windows 7: Chromium based) 12/05/17 Птн 17:16:17 #11 №2041498 
>>2041488
>>2041491
Пикча из гугла. Так по сабжу то что? Файлам пиздец и даже если заплатить, то деньги уйдут в null, а я получу чуть менее чем нихуя?
Или же есть перспективы дождаться дешифратора?
Аноним (Microsoft Windows 7: Chromium based) 12/05/17 Птн 17:17:58 #12 №2041499 
>>2041494
Да, его. Уже написал.

>>2041495
Я бэкапил всё на флешку, думая, что мол если вдруг чего, флешке то что сделается? А хуй, и там тоже все зашифровано.
Аноним (Google Android: Mobile Safari) 12/05/17 Птн 17:19:36 #13 №2041501 
>>2041498
Попробуй из живой системы глянуть свой диск.
Аноним (Microsoft Windows 10: Firefox based) 12/05/17 Птн 17:20:26 #14 №2041502 
>>2041499
> ли вдруг чего, флешке то что сделается?
Нужно было вытащить флешку. Иначе она очередной диск для заражения.
Аноним (Linux: Chromium based) 12/05/17 Птн 17:21:58 #15 №2041503 
>>2041487
Всегда весело посмеяться над чужим несчастьем, особенно если ОП - тупой хуй.
Аноним (Google Android: Mobile Safari) 12/05/17 Птн 17:22:30 #16 №2041504 
ВИРУС В 2К17
КААААК? КАК МОЖНО ПОЙМАТЬ ВИРУС?
Аноним (Microsoft Windows 7: Chromium based) 12/05/17 Птн 17:25:14 #17 №2041506 
>>2041501
В смысле из живой системы? Система живее всех живых, шифровальщик не трогает экзешники и т.д. Только доки, эксели, картинки, мб еще что-то (но это - 100%).

>>2041502
Я его не заметил. Когда обнаружил на рабочем столе какую-то хуйню (у меня там несколько txt и вордов лежат), то начал разбираться что за херня, но было уже поздно. Остается надеяться, что это не сложный шифр, т.к. он зашифровал всё за ОЧЕНЬ короткий срок (около 20-30 минут).
Аноним (Microsoft Windows 10: Firefox based) 12/05/17 Птн 17:25:24 #18 №2041507 
Стикер
>>2041504
Через репаки от проверенных релизёров.
Всегда отключайте антивирус при установке.
Глупый Касперский ругается на Таблэтку.
Аноним (Microsoft Windows 7: Chromium based) 12/05/17 Птн 17:30:09 #19 №2041509 
>>2041507
Я накануне вообще ничего не устанавливал.
Говорят в винде дырка. Я с утра гуглил это расширение WNCRY - хуй что выдавало, я еще думал, мол что за херня то? А сейчас гуглю - вагон свежих тем на форумах.
Аноним (Microsoft Windows 7: New Opera) 12/05/17 Птн 17:30:20 #20 №2041510 
Оп, может и хуй, но я вот такой же хуй. Перепроходил себе Dead Space, решил в вики залезть, про обелиски почитать и тут заметил что с рабочим столом чего-то не то...

Не критично, конечно, но как-то неожиданно. Антивир включен, а на этой неделе я только одну ВБМ с анимублядского скачал и больше нихуя, сейчас перепроверял. Удивительные дела, как эта ёбань пролезть могла?
Аноним (Microsoft Windows 10: Firefox based) 12/05/17 Птн 17:31:44 #21 №2041511 
>>2041481 (OP)
>0,3 битка
LOL, маленькие махинаторы в отрыве от курса вестимо
Аноним (Google Android: Mobile Safari) 12/05/17 Птн 17:32:01 #22 №2041512 
>>2041510
Виндовс от зверя?
Аноним (Microsoft Windows 7: New Opera) 12/05/17 Птн 17:34:37 #23 №2041513 
>>2041512
Да хер его знает, комп этот у друга уже года три как взял и ровно до сегодня никаких траблов не было.
Хотя на Зверя не похоже. Просто ванилка ломанная.
Аноним (Google Android: Mobile Safari) 12/05/17 Птн 17:35:24 #24 №2041514 
>>2041513
> ломанная.
Кек, кмс активаторы соснули.
Аноним (Linux: Firefox based) 12/05/17 Птн 17:41:58 #25 №2041522 
>>2041481 (OP)
Какой шанс словить такое говно из-за дырявости системы или наличии уязвимостей в браузере?
Аноним (Linux: Vivaldi) 12/05/17 Птн 17:42:03 #26 №2041523 
>>2041509
>Говорят в винде дырка.
Ебать. Ну нихуя себе, в винде дырка. Вот это новость.
>>2041481 (OP)
>Если заплатить за анлок, то реально ли он будет?
Чаще всего код все-таки присылают, но офк никаких гарантий.
>анлокеры
LOL. Если для этого локера есть анлокер, то писал его полный идиот.
>Каковы перспективы удачи по сабжу
Практически никаких.
>>2041509
А с чего ты взял, что обязательно нужно что-то скачать. Ты мог просто открыть письмо в html с вложением.
>>2041511
Сколько это сейчас по курсу? Около 500? Если эта хрень попадёт на предприятие\офис, то скорее всего заплатят.
Аноним (Google Android: Mobile Safari) 12/05/17 Птн 17:43:57 #27 №2041525 
>>2041523
О, эксперты приплыли.
Аноним (Microsoft Windows 7: New Opera) 12/05/17 Птн 17:45:56 #28 №2041527 

>Сколько это сейчас по курсу? Около 500? Если эта хрень попадёт на предприятие\офис, то скорее всего заплатят.
Да не смотри ты на скрин, он старый. У меня вот эта хрен тупо тхт по всему компу раскидала с призывом на ангельском, "Скинь-ка ты нам, фраерок, 300 бакинских на адресок биткоинов и все будет пучком!"
Аноним (Linux: Vivaldi) 12/05/17 Птн 17:46:12 #29 №2041528 
>>2041525
Как там гироскоп поживает? Нет неприятных ощущений в анусе?
Аноним (Google Android: Mobile Safari) 12/05/17 Птн 17:53:28 #30 №2041529 
>>2041528
Как там драйвера? Всё ещё не нужны?
Аноним (Microsoft Windows 7: Chromium based) 12/05/17 Птн 18:00:21 #31 №2041533 
>>2041523
https://www.nomoreransom.org/ - вот тут много на что есть анлоки. Думаю, что тоже не идиоты писали.
А по письмам, лол, я не тетушка их бухгалтерии, которая открывает все подряд без задней мысли. Нихера я не открывал от сомнительных личностей.
>>2041527
В текстовике просят 300 баксов, в программе просят 600. И чую нихуя мне никто не пришлет при таких расхождениях.

Аноним (Microsoft Windows 10: Firefox based) 12/05/17 Птн 18:00:27 #32 №2041534 
На сайте кашперского же база есть ключей от вымогателей.
Аноним (Microsoft Windows XP: Firefox based) 12/05/17 Птн 18:45:47 #33 №2041555 
Я как-то слышал про русский Penetrator.
Аноним (Microsoft Windows XP: Firefox based) 12/05/17 Птн 18:46:13 #34 №2041556 
Я как-то слышал про Penetrator.
Аноним (Linux: Chromium based) 12/05/17 Птн 19:09:21 #35 №2041564 
>>2041481 (OP)
Люди делятся на два типа: те кто ДЕЛАЕТ бэкап, и те кто УЖЕ ДЕЛАЕТ бэкап...
https://www.youtube.com/watch?v=a5Hd-nfCvaw
Аноним (Linux: Firefox based) 12/05/17 Птн 19:10:49 #36 №2041565 
Я как-то слышал Pentrator.
Аноним (Microsoft Windows 7: Chromium based) 12/05/17 Птн 19:11:31 #37 №2041567 
https://nation-news.ru/264825-virus-zakralsya-v-informacionnuyu-sistemu-gibdd-istochnik
Аноним (Linux: Chromium based) 12/05/17 Птн 19:11:51 #38 №2041568 
https://geektimes.ru/post/289115/
Аноним (Linux: Chromium based) 12/05/17 Птн 19:15:24 #39 №2041570 
>>2041568
Я так понял, что это массовая спермопроблема. Перекрываем 135,139 и 445, закрываем SMB в винде. Вот Вам и сперморешето :-)
Аноним (Linux: Chromium based) 12/05/17 Птн 19:16:28 #40 №2041572 
>>2041570
Судя по комментам ты прав.
Аноним (Microsoft Windows 7: New Opera) 12/05/17 Птн 19:24:01 #41 №2041577 
Бля дващ, смотрю на это все и очко начинает играть. К уже стоявшему авг поставил еще аваст malwarebytes и какой то dr web katana. Но чето все равно не спокойно. Если я буду сидеть с линукса на загрузочной флэшке я смогу расслабиться?
Аноним (Linux: Chromium based) 12/05/17 Птн 19:26:06 #42 №2041578 
buky2uxiaamizi.jpg
>>2041577
Бекапы делай. Очко тогда будет узеньким, а не таким как пикрелейтед.
Аноним (Google Android: Mobile Safari) 12/05/17 Птн 19:27:29 #43 №2041581 
>>2041577
Аналогично, есть линь на флешке, может пока с него сидеть?
Аноним (Microsoft Windows 7: New Opera) 12/05/17 Птн 19:28:22 #44 №2041583 
>>2041578
Ну точку отката системы еще можно сделать, а как тер забекапишь ?
Аноним (Microsoft Windows 8: Firefox based) 12/05/17 Птн 19:28:50 #45 №2041584 
>>2041570
А у кого-то они еще не закрыты?

>>2041577
> К уже стоявшему авг поставил еще аваст malwarebytes
Ты поехавший.
А Катана не бесплатная, кстати.
Аноним (Microsoft Windows 7: New Opera) 12/05/17 Птн 19:29:36 #46 №2041586 
>>2041584
>>А Катана не бесплатная, кстати.
пробник
Аноним (Microsoft Windows 10: Firefox based) 12/05/17 Птн 19:30:26 #47 №2041588 
>>2041523
>Сколько это сейчас по курсу? Около 500? Если эта хрень попадёт на предприятие\офис, то скорее всего заплатят.
На пекобу (вроде) были истории что платили, но даже офисные крысы просили уменьшить сумму, если была связь с тем кто шифрует. Прост 500 баксов рили многовато, надо на бухгалтера без бекапов попасть какого ни-ть.
Аноним (Linux: Vivaldi) 12/05/17 Птн 19:31:50 #48 №2041589 
>>2041577
Почему с загрузочной флешки? И смотря что тебя беспокоит. Если вот такие штуки, то да.
Аноним (Linux: Vivaldi) 12/05/17 Птн 19:33:27 #49 №2041590 
>>2041583
Твоя точка отката — это самое дырявое и самое первое, что заражается, бака.
Аноним (Microsoft Windows 7: New Opera) 12/05/17 Птн 19:37:29 #50 №2041597 
>>2041589
>Почему с загрузочной флешки? И смотря что тебя беспокоит. Если вот такие штуки, то да.

Ну чтоб эту хрень не подхватить пока ее не изловят.

>>2041590
>>Твоя точка отката — это самое дырявое и самое первое, что заражается, бака.

Потому и спрашиваю, чтоб надежнее огородиться.


Кстати раз затронули линукс загрузочный, может подскажите почему изображение едет ? Горизонтальные полосы по экрану бегают, все в пикселях и черная полоса слева экрана на 1/3. Скачивал разные сборки, везде одно и тоже.
Аноним (Microsoft Windows 8: Firefox based) 12/05/17 Птн 19:40:12 #51 №2041599 
>>2041597
> чтоб надежнее огородиться
Настрой систему, отключи службы, блокируй активное соджержимое в браузерах.
Сиди в ограниченной учетной записи, запускай программы по белому списку.
Аноним (Linux: Chromium based) 12/05/17 Птн 19:44:12 #52 №2041602 
>>2041481 (OP)
Б - бггггггггггггггггггггг.
http://varlamov.ru/2370148.html
Сорян за кудрявого уебана.
Аноним (Microsoft Windows 8: Firefox based) 12/05/17 Птн 19:47:44 #53 №2041609 
>>2041602
Ну таким не жалко и заплатить, благое дело.
Аноним (Microsoft Windows 8: Chromium based) 12/05/17 Птн 19:47:54 #54 №2041610 
>>2041555
>>2041556
И зачем ты убрал из сообщения "русский"?
Аноним (Microsoft Windows 10: Firefox based) 12/05/17 Птн 19:48:33 #55 №2041611 
Непонятно на ОП-пике вроде дриснятка а речь про 8 и ниже
Или так 8 выглядела тоже?

>>2041602

Disable SMBv1

For customers running Windows Vista and later

See Microsoft Knowledge Base Article 2696547.

Alternative method for customers running Windows 8.1 or Windows Server 2012 R2 and later

For client operating systems:
Open Control Panel, click Programs, and then click Turn Windows features on or off.
In the Windows Features window, clear the SMB1.0/CIFS File Sharing Support checkbox, and then click OK to close the window.
Restart the system.
Аноним (Microsoft Windows 10: Firefox based) 12/05/17 Птн 19:51:08 #56 №2041614 
stop.png
>>2041611
Ору
Аноним (Microsoft Windows 8: Chromium based) 12/05/17 Птн 19:51:08 #57 №2041615 
Как же хорошо, что я храню все важные данные в облаке. Сосите писос все те, кто говорил что облака это только зонды и они не нужны.
Аноним (openSUSE: Chromium based) 12/05/17 Птн 19:52:35 #58 №2041617 
14944421858020.png
нувыпонели
Аноним (Microsoft Windows 8: Firefox based) 12/05/17 Птн 19:52:48 #59 №2041618 
>>2041615
Не волнуйся, на каждую хитрую жопу найдется зеро-дэй с левой резьбой.
Аноним (Microsoft Windows 7: New Opera) 12/05/17 Птн 19:53:29 #60 №2041619 
>>2041599
>лючи службы, блокируй активное соджержимое в браузерах.
>Сиди в ограниченной учетной

Думаешь я знаю как это делать ? А гуглить стремно, хз как эта шняга распространяется. Разве линукса с флэшки не достаточно ?

>>2041611
А что произойдет если это вырубить ? Система то работать будет ? На что этот smb влияет ?
Аноним (Linux: Vivaldi) 12/05/17 Птн 19:53:55 #61 №2041620 
>>2041597
>Горизонтальные полосы по экрану бегают
Тиринг. Нужно включить vsync. Смотря какая карта и драйвер — на разных видеокартах в разных драйверах по-разному включается. В винде с нвидиа прямо в панели драйвера например включить нужно. В синамоне, кедах и гноме по идее вообще быть не должно такого.
>черная полоса слева экрана на 1/3
0о Может это overscan? Ты телик в качестве монитора юзаешь?
Аноним (openSUSE: Chromium based) 12/05/17 Птн 19:55:47 #62 №2041624 
>>2041619
>Разве линукса с флэшки не достаточно
Достаточно. Но самбу тоже не стоит включать.
Аноним (Microsoft Windows 10: Firefox based) 12/05/17 Птн 19:56:07 #63 №2041625 
>>2041619
>На что этот smb влияет ?
Да нихуя если ты не некрофил

Once Windows Server 2003 is gone, the main concern will be third party software or hardware like printers, scanners, NAS devices and WAN accelerators. You should make sure that any new software and hardware that requires the SMB protocol is able to negotiate newer versions (at least SMB2, preferably SMB3). For existing devices and software that only support SMB1, you should contact the manufacturer for updates to support the newer dialects.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 19:56:43 #64 №2041626 
>>2041568>>2041570
Кто-то зареверсил экплоенты из недавнего ФБР-пака, походу.
>>2041577
За роутер спрячься.
Аноним (Microsoft Windows 8: Chromium based) 12/05/17 Птн 20:00:20 #65 №2041629 
https://tjournal.ru/44258-smi-masshtabnaya-kiberataka-perekinulas-iz-velikobritanii-na-drugie-strani-vkluchaya-rossiu
Аноним (Microsoft Windows XP: Vivaldi) 12/05/17 Птн 20:01:22 #66 №2041632 
>>2041481 (OP)
у тебя статический айпи? подключен через роутер или напрямую через модем?
Аноним (Microsoft Windows 7: New Opera) 12/05/17 Птн 20:01:43 #67 №2041634 
>>2041620
>>Ты телик в качестве монитора юзаешь?
Он подключен через hdmi но не используется. На винде все ок, а на лайв линуксе такая хрень что читать сложно. Пользую luxedran если что. В настройках экрана линукса тоже ничего нет, смена разрешений ни на что не влияет.

>>2041626
>>За роутер спрячься.
У меня его нет.

Я ведь не просто так сижу тут очкую. Последние 2 недели меня bsodы донимали по поводу srv.sys page_fault_in_nonpaged_area и вот думаю, не могло ли это быть как то связано.
Аноним (Microsoft Windows XP: Vivaldi) 12/05/17 Птн 20:02:45 #68 №2041635 
>>2041503
>ОП - тупой хуй
заражены ростелеком, мегафон, мвд, больницы в британии и итальянская телекомуникационная система. Но лох почему-то оп.
Аноним (Microsoft Windows 7: New Opera) 12/05/17 Птн 20:03:07 #69 №2041637 
>>2041481 (OP)
Заразившиеся, а вы перед заражение ютуб не смотрели ?
Аноним (Google Android: Mobile Safari) 12/05/17 Птн 20:03:47 #70 №2041639 
>>2041626
Я за роутером, сижу с телефона. Можно включить комп?
Аноним (Google Android: Mobile Safari) 12/05/17 Птн 20:05:33 #71 №2041641 
>>2041632
Динамический, роутер есть.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 20:06:22 #72 №2041643 
>>2041634
>У меня его нет.
Тоби пiзда.
Аноним (Linux: Firefox based) 12/05/17 Птн 20:06:27 #73 №2041644 
>>2041626
>За роутер спрячься.
Двачую.
Открыты только 3 порта для ссш, внц и для настройки самого роутера.
Аноним (Microsoft Windows XP: Vivaldi) 12/05/17 Птн 20:06:58 #74 №2041645 
>>2041615
данные в облаке синхронизуются с теми что на компе
@
файлы шифрутся на компе
@
синхронизируются и шифрованые заливаются в облако
@
профит соснул
Аноним (Microsoft Windows XP: Vivaldi) 12/05/17 Птн 20:07:58 #75 №2041648 
>>2041641
хуева. я думал динамика+нат спасает
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 20:08:44 #76 №2041651 
>>2041644
Чему радуешься-то? Тебя точно так же могут поиметь в случае зеродея в openssh. Port knocking настрой хотя бы.
Аноним (Microsoft Windows 10: Chromium based) 12/05/17 Птн 20:08:55 #77 №2041652 
>>2041584
>А у кого-то они еще не закрыты?
У спермачей и зондофобов.
Аноним (Microsoft Windows 8: Chromium based) 12/05/17 Птн 20:09:03 #78 №2041653 
>>2041645
Пффф а как насчет того, что я включаю облако только тогда, когда заливаю на него файл? В остальное время я неуязвим.
Аноним (Linux: Chromium based) 12/05/17 Птн 20:09:13 #79 №2041655 
>>2041481 (OP)
ыы епта
Аноним (Microsoft Windows 7: New Opera) 12/05/17 Птн 20:09:35 #80 №2041657 
>>2041643
Чому?
Аноним (Microsoft Windows 10: Chromium based) 12/05/17 Птн 20:09:44 #81 №2041658 
Как вы блядь им вообще заражаетесь?

мимо хохол
Аноним (Ubuntu Linux: Chromium based) 12/05/17 Птн 20:09:53 #82 №2041660 
Зашел на форум кошперовского - 20 страниц от "смотрел ютуб, отошел и заразился".
Интересно где подцепили
Аноним (Microsoft Windows XP: Vivaldi) 12/05/17 Птн 20:10:05 #83 №2041661 
>>2041644
>Открыты только 3 порта для ссш, внц и для настройки самого роутера.

Nmap не находит ни одного открытого порта:
Единственное что было установленно в системе — это Virtio-драйверы, которые были загруженны при установке самой Windows с внешнего CD.
ISO-образ был так же получен из официального источника — репозитория Fedora, хеш суммы так же совпадают.


и админ все равно соснул
Аноним (Linux: Chromium based) 12/05/17 Птн 20:10:07 #84 №2041662 
>>2041648
https://geektimes.ru/post/289115/#comment_10059191
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 20:10:34 #85 №2041663 
>>2041653
>неуязвим
Проиграл с этого джо.
Аноним (Microsoft Windows 10: Chromium based) 12/05/17 Птн 20:11:04 #86 №2041665 
>>2041658
Уязвимость у параноиков, заплатка к которой нормальным людям в феврале прилетела.
Аноним (Linux: Firefox based) 12/05/17 Птн 20:11:10 #87 №2041666 
>>2041651
>Чему радуешься-то? Тебя точно так же могут поиметь в случае зеродея в openssh
Он крайне маловероятен. бесконечно мелнее вероятен, чем очередная дыра в винде
Но если есть, то да, поиметь могут.

Я бы больше волновался за недавние проблемы с AMT в процах интела, но к ним не постучаться через роутер, так что я спокоен.

> Port knocking настрой хотя бы.
просветишь меня?
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 20:11:20 #88 №2041668 
>>2041661
Соснул он в первую очередь потому не записал весь трафик, чтобы понять как произошло заражение.
Аноним (Microsoft Windows XP: Vivaldi) 12/05/17 Птн 20:11:33 #89 №2041669 
>>2041653
заражены мвд, ростелеом, мегафон, больницы в британии и провайдер в италии. Ты уверен что до твоего облака эта хуита не доберется?
Аноним (Microsoft Windows 8: Firefox based) 12/05/17 Птн 20:11:51 #90 №2041670 
>>2041660
> смотрел ютуб, отошел и заразился
Это из анекдота.
Аноним (Microsoft Windows 8: Chromium based) 12/05/17 Птн 20:12:41 #91 №2041671 
>>2041669
Ну, пусть попробует. Мои файлы на меге уже зашифрованы мной лично, кек.
Аноним (Linux: Firefox based) 12/05/17 Птн 20:12:46 #92 №2041672 
>>2041661
>Windows
>Fedora
Я в замешательстве, если честно.
Аноним (Linux: Chromium based) 12/05/17 Птн 20:13:50 #93 №2041674 
Massive cyberattacks & replication of #Ransomware using last SMB exploit Apply in emergency MS17-010 before end of the WE #WannaCry #WCry
Аноним (Linux: Chromium based) 12/05/17 Птн 20:14:51 #94 №2041676 
>>2041674
https://twitter.com/i/web/status/863045197663490053
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 20:14:55 #95 №2041677 
>>2041666
>бесконечно мелнее вероятен
Необоснованная уверенность.
>Port knocking
Перед тем, как соединяться с нужным портом, ты должен соединиться с несколькими другими в правильном порядке (отстучать на них). Без этого отстука все пакеты просто дропаются/реджектятся/тарпитятся по желанию.
Аноним (Microsoft Windows 10: Firefox based) 12/05/17 Птн 20:15:21 #96 №2041678 
1.png
В ДРИСНЯТКЕ10 СМБ1 ВКЛЮЧЕН ТАК ШТО ОТКЛЮЧАЙТИ
Аноним (Microsoft Windows XP: Vivaldi) 12/05/17 Птн 20:16:00 #97 №2041679 
>>2041671
>уже зашифрованы мной лично
это называется аутофеляция
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 20:16:11 #98 №2041680 
>>2041672
Я думаю, он про драйвера virtio.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 20:16:38 #99 №2041681 
>>2041671
Зашифрует поверху ещё раз, кек.
Аноним (Linux: Firefox based) 12/05/17 Птн 20:16:44 #100 №2041682 
>>2041677
>Необоснованная уверенность.
Учитывая статистику, я бы сказал, что весьма обоснованно.
>Port knocking
Весьма интересно, посмотрю, как это на моём роутере реализовать, спасибо.
Аноним (Microsoft Windows 7: New Opera) 12/05/17 Птн 20:17:53 #101 №2041683 
>>2041678
А в 7 как отключить ? В компонентах такого нет.
Аноним (Microsoft Windows 10: Chromium based) 12/05/17 Птн 20:18:51 #102 №2041687 
>>2041678
Что это значит?
Аноним (Microsoft Windows 10: Chromium based) 12/05/17 Птн 20:18:57 #103 №2041688 
>>2041678
устаревшие версии SMB могут позволить удаленному атакующему извлечь конфиденциальные сведения из уязвимой системы
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 20:21:29 #104 №2041690 
>>2041682
Вообще, на твоём месте я бы больше переживал за роутер, если у него веб-морда в интернеты торчит.
Аноним (Microsoft Windows 10: Firefox based) 12/05/17 Птн 20:21:29 #105 №2041691 
>>2041683

http://www.grouppolicy.biz/2017/03/how-to-disable-smb-1-on-windows-7-via-group-policy/

Или официально

https://support.microsoft.com/uk-ua/help/2696547/how-to-enable-and-disable-smbv1,-smbv2,-and-smbv3-in-windows-vista,-windows-server-2008,-windows-7,-windows-server-2008-r2,-windows-8,-and-windows-server-2012

>>2041687
Решето короч.
Аноним (Linux: Firefox based) 12/05/17 Птн 20:22:48 #106 №2041694 
>>2041690
Морда нет, но winbox со стандартным портом и относительно слабой комбинацией логин/пароль.
Аноним (Microsoft Windows 10: Firefox based) 12/05/17 Птн 20:22:52 #107 №2041695 
>>2041688
>устаревшие версии SMB
Ну вон выше линк что самбе1 уже 30 лет.
Найс некрофилия.
Аноним (Microsoft Windows 10: Chromium based) 12/05/17 Птн 20:24:58 #108 №2041696 
>>2041678
У меня на 10 его нет.
Аноним (Microsoft Windows 8: Chromium based) 12/05/17 Птн 20:26:01 #109 №2041698 
А вы вообще уверены, что дело в SMB?
Аноним (Linux: Firefox based) 12/05/17 Птн 20:26:28 #110 №2041699 
>>2041481 (OP)
Хуйня это всё, вирус нужно скачать или зайти на какой-нибудь вирусный сайт. Я так не делаю, значит не затронет.
Аноним (openSUSE: Chromium based) 12/05/17 Птн 20:30:08 #111 №2041702 
>>2041699
Да-да, конечно. Иди посмотри как заражаются споилер: вообще без браузера и каких либо активный действий
Аноним (Microsoft Windows 7: Chromium based) 12/05/17 Птн 20:30:10 #112 №2041703 
рысь.jpg
посоветуйте софт для защиты от щифровальщиков. есть касперский. его не достаточно?
Аноним (Linux: Vivaldi) 12/05/17 Птн 20:30:35 #113 №2041704 
>>2041699
Лол блядь
Аноним (Microsoft Windows 10: Firefox based) 12/05/17 Птн 20:31:01 #114 №2041705 
>>2041698
Ну пишут так
Хз я не касперская

>The ransomware, a version of WannaCry, infects the machine by encrypting all its files and, using a remote command execution vulnerability through SMB, is distributed to other Windows machines on the same network
Аноним (Linux: Chromium based) 12/05/17 Птн 20:31:40 #115 №2041706 
Кек, с форума касперыча.
> Форматнул винт, переставил винду. Малвари потребовалось полчаса чтобы встать заново. Что-то мне страшно.
Аноним (Microsoft Windows 10: Firefox based) 12/05/17 Птн 20:32:45 #116 №2041708 
Обновляться надо.
Аноним (Microsoft Windows 10: Firefox based) 12/05/17 Птн 20:33:17 #117 №2041709 
>>2041708
Лень, мам.
Аноним (Ubuntu Linux: Chromium based) 12/05/17 Птн 20:33:47 #118 №2041710 
Что там с люниксом и мак икс?
Аноним (openSUSE: QupZilla) 12/05/17 Птн 20:33:57 #119 №2041711 
>>2041481 (OP)
> или это наебка?
Я уверен, что наебка. Смотри - ты им шлешь бабло исключительно через битки, чтобы их нельзя было сдеанонить. Но как блять они могут тебе выслать ответ не сдеанонившись?
Аноним (Linux: Chromium based) 12/05/17 Птн 20:34:13 #120 №2041713 
https://www.youtube.com/watch?v=wg44hFvsqyE
Аноним (openSUSE: QupZilla) 12/05/17 Птн 20:34:55 #121 №2041714 
>>2041710
А под люниксом разве когда-то было что-то подобное?
Тут же нужно с ядром и компилятором неделю поебаться чтоб хоть один вирус запустить.
Аноним (Google Android: Mobile Safari) 12/05/17 Птн 20:36:40 #122 №2041715 
Взломай программу
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 20:37:17 #123 №2041716 
>>2041703
rsync. Его достаточно.
>>2041710
А что с ними может быть? К счастью, линуксоиды не любители выставлять открытые порты в интернеты если не считать exim по дефолту.
Аноним (Apple GayPhone: Неизвестно) 12/05/17 Птн 20:37:31 #124 №2041717 
А много где его хватануть можно? Если сижу только на сайтах нормальных, не левых?
Аноним (Ubuntu Linux: Chromium based) 12/05/17 Птн 20:37:48 #125 №2041718 
>>2041714
>>2041714
>Тут же нужно с ядром и компилятором неделю поебаться чтоб хоть один вирус запустить.

«Охотники за уязвимостями» снова собрались вместе с целью испытать свои силы на ежегодном соревновании хакеров Pwn2Own, проводимом организацией Zero Day Initiative. В первый же день им удалось успешно взломать Microsoft Edge, Apple Safari, Adobe Reader и десктопную версию Ubuntu.
Аноним (Microsoft Windows 10: Firefox based) 12/05/17 Птн 20:37:56 #126 №2041719 
170417-nigerian-scam-money.jpg
Дико интересно сколько заплатило народу вымогателям.
Аноним (Linux: Firefox based) 12/05/17 Птн 20:39:10 #127 №2041720 
>>2041718
> десктопную версию Ubuntu.
ЭТАНИЛИНУКС.

Хотя там столько дыр от космонавта, что я даже локеры на убунту видел.
Аноним (Linux: Firefox based) 12/05/17 Птн 20:39:52 #128 №2041722 
>>2041716
> если не считать exim по дефолту.
Как проверить?
>rsync
tar же
Аноним (Linux: Chromium based) 12/05/17 Птн 20:40:00 #129 №2041723 
Обновляетесь для защиты от дырки.
https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
Аноним (Linux: Chromium based) 12/05/17 Птн 20:41:00 #130 №2041724 
>>2041718
Угу, пробили днище в capabilities и netns. Опять же - локально. И опять же через пару дней - все юзер автоматический по расписанию скачали новое ядро. Без каких либо проблем, понимаешь. Не через месяц, не в очередной patch tuesday.
Аноним (Microsoft Windows 8: Firefox based) 12/05/17 Птн 20:41:10 #131 №2041725 
2017-05-12 в 20.38.57-fullpage.png
>>2041703
> есть касперский. его не достаточно?
Ну хуй знает.
Аноним (openSUSE: Chromium based) 12/05/17 Птн 20:41:44 #132 №2041726 
>>2041722
>tar
Для этой задачи почти никакой разницы. Разве что для тара придётся самому канал передачи костылить.
Аноним (Microsoft Windows 7: New Opera) 12/05/17 Птн 20:41:50 #133 №2041727 
>>2041723
А какой нужен? 4012212 или 4012215 ?
Аноним (Ubuntu Linux: Chromium based) 12/05/17 Птн 20:42:15 #134 №2041728 
>>2041720
А что же линукс?
Аноним (Microsoft Windows 10: Chromium based) 12/05/17 Птн 20:42:45 #135 №2041729 
Ставлю все обновления мелкомягких на десятой винде, последнее поставилось буквально на прошлой неделе. Все будет норм, уязвимость для этих шифровальщиков устранена?
Аноним (openSUSE: Chromium based) 12/05/17 Птн 20:42:53 #136 №2041730 
14939775242370.png
>>2041720
> локеры на убунту
Аноним (Microsoft Windows 10: Firefox based) 12/05/17 Птн 20:43:02 #137 №2041731 
>>2041725
Это с касперычем активным или для всех раздел?
Аноним (openSUSE: QupZilla) 12/05/17 Птн 20:43:35 #138 №2041733 
>>2041718
> и десктопную версию Ubuntu.
Локально, с доступом к пекарне. К тому же - один дистр из сотни. Так то дыры бывают. Но в винде то наша хуйня пролезает через сеть, пробивает нат и все что угодно - вообще без каких-либо действий с твоей стороны.
Аноним (Microsoft Windows 10: Firefox based) 12/05/17 Птн 20:43:48 #139 №2041735 
>>2041730
Все правильно столман сделал.
Аноним (Linux: Chromium based) 12/05/17 Птн 20:44:00 #140 №2041736 
>>2041729
>>2041723

>>2041727
Хз.

Аноним (Microsoft Windows 8: Firefox based) 12/05/17 Птн 20:44:35 #141 №2041737 
>>2041731
Да я не знаю. Кто их разберет.
Аноним (Linux: Firefox based) 12/05/17 Птн 20:45:18 #142 №2041738 
>>2041728
Таки ядро. В андроиде, вон, каждый день по уязвимости находят.

Можно считать, что дырявое ведро это GNU. Кстати, странно, что когда находят дыры, штульман не интержектит фор э момент.

Но а так, Убунта, конечно же, такой же линукс, просто я бы не стал по ней измерять.

>>2041730
lol
Аноним (Microsoft Windows 8: Firefox based) 12/05/17 Птн 20:47:20 #143 №2041741 
>>2041731
Во всяком случае, покупать никто не любит, а бесплатная версия без проактивной защиты.
С другой стороны, я не знаю какие там настройки хипса по умолчанию в платной версии, но думаю, что для домохозяек.
Аноним (Ubuntu Linux: Chromium based) 12/05/17 Птн 20:47:32 #144 №2041742 
>>2041738
У самого то что стоит?
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 20:48:58 #145 №2041744 
>>2041742
Да стоит у меня стоит!
Аноним (Microsoft Windows 10: Firefox based) 12/05/17 Птн 20:49:08 #146 №2041745 
Пойду, пожалуй, накачу внеплановый бэкап.
Аноним (Linux: Firefox based) 12/05/17 Птн 20:51:08 #147 №2041747 
>>2041742
Void Linux musl, а что.
Аноним (Microsoft Windows 8: Chromium based) 12/05/17 Птн 20:51:14 #148 №2041748 
>>2041745
Решил бэкапнуть уже возможно зараженные файлы? Гениально!
Аноним (Microsoft Windows 7: New Opera) 12/05/17 Птн 20:53:49 #149 №2041752 
А шифрует оно ведь долго? Можно отследить по работе в покое?

У меня в покое минимальная нагрузка +/- как всегда.
Аноним (Linux: Chromium based) 12/05/17 Птн 20:54:01 #150 №2041753 
Это как ?
> Хорошая ОС, и вирусы интересные… Позавчера торрент скачал, кино, тыкаю на него, выскакивает предупреждение безопасности о запуске исполняемого файла. Смотрю расширение обычное, mkv, но в середине имени файла — еxe. Пытаюсь редактировать имя файла, а в нем, видимо, какой-то спец-символ юникод и текст идёт то слева направо, то справа налево, т.е. расширение как бы вовсе и не в конце оказалось. Какие ещё фокусы допускает система с именем файла, я не знаю, может гиперссылку туда вставить можно, скрипт? Или это в следующих версиях ждать?
https://geektimes.ru/post/289115/#comment_10059341
Аноним (Google Android: Mobile Safari) 12/05/17 Птн 20:55:30 #151 №2041754 
>>2041648
Да я мимопроходил. Хотя нат действительно не помеха.
Аноним (Microsoft Windows 8: Яндекс браузер) 12/05/17 Птн 20:56:15 #152 №2041755 
>>2041753
Это вот так https://ru.wikipedia.org/wiki/Эффект_Даннинга_—_Крюгера
Аноним (Linux: Vivaldi) 12/05/17 Птн 20:57:06 #153 №2041756 
>>2041717
При чем тут сайты? Атакуются сети напрямую и используется эксплойт.
Аноним (Microsoft Windows 7: Chromium based) 12/05/17 Птн 20:57:40 #154 №2041757 
поставил WinPatrol. теперь можно спать спокойно
Аноним (Linux: Chromium based) 12/05/17 Птн 20:58:19 #155 №2041759 
https://www.bleepingcomputer.com/news/security/wana-decrypt0r-ransomware-using-nsa-exploit-leaked-by-shadow-brokers-is-on-a-rampage/
Аноним (Microsoft Windows 8: Firefox based) 12/05/17 Птн 20:58:26 #156 №2041760 
>>2041752
Ну не быстро. Зависит же еще об мощности железа и объема файлов.
Аноним (Linux: Vivaldi) 12/05/17 Птн 20:58:51 #157 №2041761 
Там вон уже статью оперативно на вики оформили.
https://en.wikipedia.org/wiki/WannaCry
Аноним (Linux: Chromium based) 12/05/17 Птн 21:01:56 #158 №2041762 
https://twitter.com/hashtag/WannaCry?src=hash
Аноним (Linux: Chromium based) 12/05/17 Птн 21:03:22 #159 №2041763 
.bin
Аноним (Microsoft Windows 10: Chromium based) 12/05/17 Птн 21:13:11 #160 №2041767 
что мы знаем:
заражение идет с помощью эксплойтов фбр через СПЕРМОРЕШЕТО СМБ-1 30Л ДАВНОСТИ
через этот протокол на пк внедряется троян-криптер, который убивает все доки, пикчи и тому подобное, но не трогает экзешники
зона риска - сперма и сервер 2008
лечение - нихуя
Аноним (Microsoft Windows 7: New Opera) 12/05/17 Птн 21:14:05 #161 №2041768 
Установил KB4012212 - я в домике?
Аноним (Microsoft Windows 10: Chromium based) 12/05/17 Птн 21:14:10 #162 №2041769 
Спермодауны, как дела? Ну зато без слежки.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 21:15:32 #163 №2041770 
>>2041767
>сперма
Так на сперме по дефолту отключен smb
Аноним (Linux: Chromium based) 12/05/17 Птн 21:15:36 #164 №2041771 
>>2041767
>>2041763
Аноним (openSUSE: QupZilla) 12/05/17 Птн 21:15:56 #165 №2041773 
>>2041769
Вынь хуй изо рта и повтори еще раз, не расслышал.
Аноним (Microsoft Windows 10: Chromium based) 12/05/17 Птн 21:17:10 #166 №2041774 
>>2041770
Нет.
>>2041769
У 10 без мартовских обновлений та же уязвимость.
Аноним (Microsoft Windows 8: Firefox based) 12/05/17 Птн 21:17:55 #167 №2041775 
gx0yhf36l5c3 - Copy.jpg
Спокойно, пацаны, отбой.
https://securelist.com/blog/incidents/78351/wannacry-ransomware-used-in-widespread-attacks-all-over-the-world/
https://www.engadget.com/2017/04/14/shadow-brokers-dump-windows-zero-day/
Перескажу содержимое ссылок выше: хакеры из группы "Серые посредники" спиздили анбшные эксплойты и утилиты для хакинга, выложив их 14 апреля в открытый доступ. Данный конкретный эксплойт, о котором идет речь в данной теме, называется EternalBlue и использует уязвимость в SMB. Майкрософт еще 14 марта все уязвимости пропатчила (их было 7), поэтому сейчас заражаются ебланы, которые обновления ОС не ставят. Все остальные могут откинуться на спинку кресла и наслаждаться шоу.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 21:18:25 #168 №2041777 
>>2041774
Но ведь у меня спермерка скаробки и смб отключён.
Аноним (Microsoft Windows 10: Chromium based) 12/05/17 Птн 21:20:44 #169 №2041778 
Спермодаунам без обновлений засунули в сраку хуй, а потом эти уёбища кричат А НАХУЯ МИНЕ АБНАВЛЕНИЯ!11 Нассал опу-дегенерату в рот и всем плешивым спермодаунам. Страдайте, хуеглоты отсталые, может теперь хоть кал мамонта жрать перестанете. Хотя нет, вы же отбитые долбоёбы, это не лечится, у вас и фалаут 2 настоящая рпг, кек.
Аноним (Linux: Firefox based) 12/05/17 Птн 21:20:50 #170 №2041779 
>>2041775
Сперму тоже можно обновить или только дрисятникам починили?
Аноним (Microsoft Windows 10: Firefox based) 12/05/17 Птн 21:21:07 #171 №2041780 
1482766493906.png
>>2041481 (OP)
Ебать ты дегенерат.
Аноним (Microsoft Windows 10: Firefox based) 12/05/17 Птн 21:21:14 #172 №2041781 
>>2041748
Лишь бы пиздануть, да? Комп работает в обычном режиме, аномалий не выявлено. После перезагрузки тоже. Подозрительной активности не замечено.
Бэкап произведен успешно и опять же, никаких аномалий. Сходи-ка на хер.
Аноним (Microsoft Windows 10: Chromium based) 12/05/17 Птн 21:21:52 #173 №2041782 
>>2041779
Всем поддерживаемым версиям, очевидно.
Аноним (Ubuntu Linux: Firefox based) 12/05/17 Птн 21:22:42 #174 №2041785 
>>2041676
Сука, Крым украинским пометил, мразь
Аноним (Microsoft Windows 7: Chromium based) 12/05/17 Птн 21:23:13 #175 №2041786 
Собсна, сам апдейт

http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 21:25:00 #176 №2041789 
Снимок.WNCRY.JPG
Я в безопасности?
Аноним (Microsoft Windows 10: Chromium based) 12/05/17 Птн 21:25:49 #177 №2041791 
>>2041789
Нет.
Аноним (Linux: Vivaldi) 12/05/17 Птн 21:27:26 #178 №2041793 
>>2041789
Ты никогда не будешь в безопасности.
Аноним (Microsoft Windows 7: Chromium based) 12/05/17 Птн 21:27:35 #179 №2041794 
>>2041789
>internet explorer 8
Просто умри мразь
Аноним (Microsoft Windows 8: Firefox based) 12/05/17 Птн 21:28:39 #180 №2041795 
XgEDuQPQT34.jpg
>>2041789
Да.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 21:28:44 #181 №2041796 
>>2041791
Но ведь SMB отключён.
Аноним (Microsoft Windows 7: New Opera) 12/05/17 Птн 21:29:30 #182 №2041797 
А на пиратскую вин7 как то можно обновление поставить ?
Аноним (Microsoft Windows 10: Firefox based) 12/05/17 Птн 21:29:30 #183 №2041798 
>>2041795
Схоронил.
Аноним (Microsoft Windows XP: New Opera) 12/05/17 Птн 21:29:31 #184 №2041799 
32-битная ХРюшка в группе риска?
Аноним (Microsoft Windows 10: Chromium based) 12/05/17 Птн 21:29:58 #185 №2041800 
>>2041796
Но ведь нет.
Аноним (Linux: Firefox based) 12/05/17 Птн 21:30:54 #186 №2041801 
2017-05-12-20:30:22-screenshot.png
>>2041716
>если не считать exim по дефолту.
Оно?
Аноним (Linux: Firefox based) 12/05/17 Птн 21:31:42 #187 №2041802 
1389928377001.jpg
>>2041695
Эта уязвимость из недавно опубликованных документов Shadow Brokers hacking которые утикли из NSA. Пиздос это все голишь небольшая уязвимость 445 smb/ Что будет если, совсем что то важное утекет, колапс, востание машин.
Аноним (Linux: Chromium based) 12/05/17 Птн 21:31:47 #188 №2041803 
>>2041719
https://blockchain.info/address/115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn
Аноним (Microsoft Windows 10: Firefox based) 12/05/17 Птн 21:35:32 #189 №2041805 
b04.jpg
>>2041803
Какой же я тупой что не сообразил на блокчейне чекнуть.
Спасибо.
Чет пока мало
Аноним (Microsoft Windows 7: New Opera) 12/05/17 Птн 21:36:13 #190 №2041806 
>>2041797
Помогите плз. Скачал обнову, поставил а при запуске винды синий экран. Откатился.

Как поставить заплатку на пиратскую 7 ?
Аноним (Linux: Chromium based) 12/05/17 Птн 21:38:17 #191 №2041807 
>>2041806
Никак. Спермовор.
Аноним (Microsoft Windows 10: Chromium based) 12/05/17 Птн 21:39:02 #192 №2041808 
>>2041514
у кого кмс, но при этом система со всеми последними обновления вирус не поймали
Аноним (Microsoft Windows 10: Firefox based) 12/05/17 Птн 21:39:42 #193 №2041809 
>>2041802
>Что будет если, совсем что то важное утекет, колапс, востание машин.
Дак наоборот скрытые угрозы опаснее.

Вон тесла говорит что с какого-то момента не будет обновлять ПО, представь себе 2-х тонную машину которую можно хакнуть и ей управлять. Убить пешехода или пассажиров с обрыва пульнуть - но проблем.
А ведь у авто срок жизни гораздо больше чем у операционки.
Аноним (Microsoft Windows 8: Firefox based) 12/05/17 Птн 21:40:12 #194 №2041810 
>>2041806
> синий экран
А чего ты ждал, у тебя три антивируса, блеать, стоит. Привыкай.

> Как поставить заплатку на пиратскую 7 ?
Обнови пиратскую 7 на пиратскую 10.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 21:40:47 #195 №2041813 
>>2041683
https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
Аноним (Ubuntu Linux: Firefox based) 12/05/17 Птн 21:41:42 #196 №2041815 
А как связь с ними организована?
Аноним (Microsoft Windows 7: New Opera) 12/05/17 Птн 21:42:01 #197 №2041816 
>>2041810
А антивиры тут при чем ?

>>Обнови пиратскую 7 на пиратскую 10.
лень все сносить.
Аноним (Microsoft Windows 8: Firefox based) 12/05/17 Птн 21:44:30 #198 №2041817 
>>2041816
Три том что три антивируса загружают свои драйверы на уровне ядра.
Аноним (Linux: Chromium based) 12/05/17 Птн 21:45:46 #199 №2041818 
>>2041799
Да, на нее фикс не приходил
Аноним (Microsoft Windows 8: Яндекс браузер) 12/05/17 Птн 21:46:41 #200 №2041819 
>>2041808
охуеть вот это откровение
Аноним (Microsoft Windows 8: Яндекс браузер) 12/05/17 Птн 21:47:44 #201 №2041820 
>>2041818
блять он и не придёт, к ней никакие фиксы не приходят с 8 апреля 2014, ОХУЕТЬ ДА?!
Аноним (Microsoft Windows 7: New Opera) 12/05/17 Птн 21:48:20 #202 №2041821 
>>2041817
И что сносить все антивиры чтоб одно обновление поставить ? Как то странно
Аноним (Microsoft Windows XP: New Opera) 12/05/17 Птн 21:48:27 #203 №2041822 
Penetrator.png
>>2041610
Хотел передумать и я нажал отмену, но сраный движок всё равно прилепил сообщение. ИЧСХ, его ещё и удалить нельзя!
Сам Penetrator известен тем, что портил фотки, музыку, видео, тексты и архивы.
*.jpg файлы троян заменял на пикрил, а текстовые файлы на приведённую ниже писанину.
>НАХУЙ ПОСЛАНА, СУКА, ТЕПЕРЬ ТЫ НЕ ВЕРНЁШЬ СВОИ ДАННЫЕ!!А Я БУДУ ХОДИТЬ РЯДОМ И СМЕЯТЬСЯ НАД ТЕМ КАК ТЫ, СУКА, ИЩЕШЬ ВИНОВНИКА!! СОСИ ХУЙ, ЛИЖИ ПИЗДУ!! ХАХАХАХ \Penetrator\
>MY ICQ: 402974020
>JB17
Алсо сам автор отделался только штрафом на 3 косаря.
Аноним (Ubuntu Linux: Firefox based) 12/05/17 Птн 21:49:24 #204 №2041823 
>>2041821
Ебать, зачем три антивира? Я просто из деревни
Аноним (Apple Mac: Chromium based) 12/05/17 Птн 21:49:44 #205 №2041824 
>>2041617
нищеброд
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 21:51:18 #206 №2041825 
14114901350180.jpg
>>2041767
>лечение - нихуя
Ебан? Лечение вон давно на сайте майкрософта.
Если в гос. конторах ставят пиратки винды, не переустанавливают их 10 лет и не обновляют, то они сами виноваты.

Да даже пират, может качать блять обновления и ставить их, сука, ты даже можешь выбрать только обновления безопасности без обновлений с телеметрией и т.д.

Весь сервис, всё для тебя пожалуйста.

Это вирус реально для домохозяек, а то что МВД, провайдеры связи т.п. попались на него в рашке - это говорит лишь о том, что это старна дегенератов.
Аноним (Apple Mac: Chromium based) 12/05/17 Птн 21:52:49 #207 №2041827 
>>2041720
процент пользователей, которые могут заразиться, настолько мал, что всем похуй.
Аноним (Linux: Firefox based) 12/05/17 Птн 21:52:59 #208 №2041828 
>>2041809
Что-то на уровне "Хакнуть умный холодильник он заморозит весь мир".
Аноним (Linux: Chromium based) 12/05/17 Птн 21:53:04 #209 №2041829 
>>2041825
И Британия страна дегенератов, и Испания (ну это ещё допустим). Просто Земля дегенератов нахуй какая-то.
Аноним (Linux: Chromium based) 12/05/17 Птн 21:53:08 #210 №2041830 
>>2041825
> Лечение вон давно на сайте майкрософта.
Там отключение дырки. Лечение вот
>>2041763
Аноним (Microsoft Windows 10: Firefox based) 12/05/17 Птн 21:54:26 #211 №2041832 
>>2041828
Я бы по рофлу хакал и заказывал тонны еды. Чарджбекнуть то нельзя после доставки.

Хотя быстро что-то придумают типа подтвердите ваш заказ если он больше 5 позиций.
Аноним (Linux: Firefox based) 12/05/17 Птн 21:54:58 #212 №2041833 
>>2041825
Но в российских госконторах гослинукс. По-моему прыщи соснули.
Аноним (Linux: Firefox based) 12/05/17 Птн 21:55:08 #213 №2041834 
>>2041829
>Британия страна дегенератов
Brexit
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 21:55:14 #214 №2041835 
>>2041830
репортнул за вирусный файл
Аноним (Linux: Vivaldi) 12/05/17 Птн 21:56:17 #215 №2041837 
>>2041825
>в рашке
Лол, 74 страны. И то это уже устаревшая инфа
Аноним (Microsoft Windows 7: Chromium based) 12/05/17 Птн 21:56:18 #216 №2041838 
>>2041570
>закрываем SMB в винде
Как его оффнуть то?
Аноним (Linux: Chromium based) 12/05/17 Птн 21:56:34 #217 №2041839 
>>2041832
Я ещё ни одной доставки еды без телефонного подтверждения не видел.
Аноним (Linux: Chromium based) 12/05/17 Птн 21:57:18 #218 №2041840 
>>2041833
Откуда такая информация?
Аноним (Microsoft Windows 8: Firefox based) 12/05/17 Птн 21:59:33 #219 №2041841 
>>2041833
Гослинукс это как керченский мост, бало распилили и хватит.
Аноним (Microsoft Windows 8: Firefox based) 12/05/17 Птн 21:59:59 #220 №2041842 
>>2041841
> бабло
Аноним (Linux: Firefox based) 12/05/17 Птн 22:00:20 #221 №2041843 
>>2041840
Ещё лет 5 назад (а то и больше) были новости про то, что Россия отказывается от американского закрытого софта, т.к. не безопасно под носом у ФБР государственные дела вертеть. Сейчас уже все крупные министерства и ведомства перешли.
Аноним (Microsoft Windows Vista: New Opera) 12/05/17 Птн 22:00:48 #222 №2041844 
1291491199867.jpg
Пацанва, я нихуя в этих компах не понимаю. Без траллов скажите как уберечься? Без компа мне пиздец. 360 тотал сек вирус стоит. Что ещё? Куда не нужно нажимать?
Аноним (Linux: Chromium based) 12/05/17 Птн 22:01:27 #223 №2041845 
>>2041820
лишь бы спиздануть, ДА?!
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:01:57 #224 №2041846 
>>2041844
Тут всё написано >>2041763
Аноним (Microsoft Windows 10: Яндекс браузер) 12/05/17 Птн 22:02:10 #225 №2041847 
Бля я вот думаю, а какого хуя владельцы ботнета на 50+к онлайна в сутки решили монетизировать его через локер с биткоинами про которые рядовые пидорашки даже и не слыхали, тем более разослав его по странам третьего мира требуя 300 баксов, что равняется месячной зарплатой пидорануса. Можно же было просто втихаря залить майнер и иметь копеечку с такого ботнета. Я думаю владелец ботнета решил продать загрузочки, а покупатели решили купить МИКС МИРА загрузок своего локера.
Аноним (Microsoft Windows 8: Firefox based) 12/05/17 Птн 22:02:16 #226 №2041848 
>>2041844
Запуск програм по белому списку.

> Windows Vista
Нихуя себе ты мамонт. Уважаю.
Аноним (Linux: Chromium based) 12/05/17 Птн 22:02:20 #227 №2041849 
>>2041844
Поставь последние обновления безопасности ине еби моск
Аноним (Microsoft Windows 8: Firefox based) 12/05/17 Птн 22:02:26 #228 №2041850 
>>2041844
>>2041775
Аноним (Linux: Chromium based) 12/05/17 Птн 22:02:35 #229 №2041851 
>>2041844
Выключи комп пока все не уляжется
Аноним (Linux: Firefox based) 12/05/17 Птн 22:03:09 #230 №2041852 
>>2041841
Что сказать то хотел? Ну спиздили они какой-нибудь дебиан, переделали для вида - это никак не противоречит написанному мной.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:04:19 #231 №2041853 
>>2041763
Что это такое?
Аноним (Linux: Chromium based) 12/05/17 Птн 22:04:20 #232 №2041854 
>>2041847
Перечитай новости, там не только твоя любимая Россия.
Аноним (Microsoft Windows 10: Яндекс браузер) 12/05/17 Птн 22:05:07 #233 №2041856 
>>2041854
Большинство же пидораха и всякие китаи с индиями.
Аноним (Linux: Chromium based) 12/05/17 Птн 22:05:08 #234 №2041857 
>>2041853
https://twitter.com/msuiche/status/863088198800560128
Аноним (Microsoft Windows XP: New Opera) 12/05/17 Птн 22:06:01 #235 №2041858 
>>2041851
Весь ПК или только интронет?
Аноним (Google Android: Mobile Safari) 12/05/17 Птн 22:06:33 #236 №2041859 
>>2041729
Мне сейчас какое-то обновление прилетело, уже полчаса ставится
Аноним (Linux: Chromium based) 12/05/17 Птн 22:06:42 #237 №2041860 
>>2041856
Великобритания, Украина, южная америка и чутка Италия.
И продолжает расширяться.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:07:15 #238 №2041861 
>>2041857
оригинал весит 109кб, твой файл с расширением .bin 115кб, ты меня заразил паскуда тварь?
Аноним (Microsoft Windows 10: New Opera) 12/05/17 Птн 22:07:22 #239 №2041862 
>>2041858
Интернет выключи, ПК тоже, двери запри и не выходи из дома. К окнам не подходи.
Аноним (Microsoft Windows 8: Firefox based) 12/05/17 Птн 22:07:46 #240 №2041863 
shit.PNG
Я не понял, так хули мне бояться-то? Смб у меня искаропки сруинен моими кривыми клешнями, его еще и мелкий софт сами в 8/10 грубо говоря в печень пырнули нахуй в марте что ли или апреле в батче обновлений очередном.
Аноним (Microsoft Windows 7: Chromium based) 12/05/17 Птн 22:08:08 #241 №2041864 
>>2041847
Потому что ебучие школотроны решили по-быстрому срубить бабосик тупо приркутив к говнолокеру эксплоит от АНБ.
Аноним (Ubuntu Linux: Firefox based) 12/05/17 Птн 22:08:20 #242 №2041865 
>>2041857
Небось же ключ с хак-сервера приходит.
Аноним (Linux: Chromium based) 12/05/17 Птн 22:08:28 #243 №2041866 
>>2041861
Это косяк хромиума, сохранил в бин какого то хера.
Аноним (Microsoft Windows 10: Яндекс браузер) 12/05/17 Птн 22:08:37 #244 №2041867 
>>2041860
Ну один хуй какая то хуёвая атака, можно было просто тихо подгрузить майнер и всё.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:09:04 #245 №2041868 
>>2041866
Слышь бля не пизди, как теперь этот вирус удолить?
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:09:26 #246 №2041869 
Откуда инфа что вирус связан с ребутом? Это точно?
Аноним (Microsoft Windows 8: Firefox based) 12/05/17 Птн 22:09:30 #247 №2041870 
>>2041868
>удолить
Сначала уроки зделой.
Аноним (Linux: Chromium based) 12/05/17 Птн 22:09:46 #248 №2041871 
>>2041867
Ну не скажи, пол часа назад писали овер 57000 жертв с 12:00 по Москве.
Аноним (Microsoft Windows 10: Firefox based) 12/05/17 Птн 22:10:12 #249 №2041872 
>>2041870
Судя по агру ты слишком молод знать етот мемас.
Аноним (Microsoft Windows 8: Firefox based) 12/05/17 Птн 22:10:13 #250 №2041873 
>>2041870
Не дови на него.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:10:26 #251 №2041874 
Интересно, какой чёрт меня дёрнул утром закрыть все порты.
Аноним (Microsoft Windows 7: Chromium based) 12/05/17 Птн 22:10:54 #252 №2041875 
asgsdg.png
Сука, я остановил уже все службы, которые хоть как-то были связаны с SMB и всё равно какая-то пиздула слушает 445 порт.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:11:03 #253 №2041876 
>>2041870
Зделол 7 лет назад, говори мразь, как твою хуйню выпилить.
Какие же линуксоиды пидорасы, взял блять сука и заразил брата по двачу, ну охуеть.
Аноним (Microsoft Windows 8: Firefox based) 12/05/17 Птн 22:11:27 #254 №2041877 
>>2041872
>агру
Малолетний долбоеб, иди нахуй.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:12:00 #255 №2041878 
>>2041849
А вдрук это все заговор и людей принуждают таким образом повсеместно установить это обновление, в котором самый жуткий неведомый доселе зонд?
Аноним (Microsoft Windows 8: Firefox based) 12/05/17 Птн 22:12:14 #256 №2041879 
>>2041876
Я мимопроходил, вообще не понял, что ты сделал, там же безобидная ссылка на твиттер.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:12:24 #257 №2041881 
13608326931207307496.jpg
>>2041875
>Chromium based
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:12:54 #258 №2041882 
>>2041879
а это?
>>2041763
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:13:44 #259 №2041883 
>>2041763
что ето
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:14:11 #260 №2041884 
>>2041883
вирус
Аноним (Microsoft Windows 7: Chromium based) 12/05/17 Птн 22:14:13 #261 №2041885 
>>2041881
#google
127.0.0.1 clients?.google.com
127.0.0.1 clients?.google.ru

Нихуя не слышит.
Аноним (Microsoft Windows 10: Яндекс браузер) 12/05/17 Птн 22:14:15 #262 №2041886 
>>2041871
с 57к онлайна с манером можно было побольше извлечь + никакой огласки. А то уже завтра будут коды разблокировки и все антивирусы будут палить это говно из-за хайпа.
Аноним (Linux: Firefox based) 12/05/17 Птн 22:14:18 #263 №2041887 
>>2041878
Так на /s/ так каждый месяц пугает дежурная группа 15-рублёвых. Они постоянно рассказывают о мега-пиздецах, из-за которых ты обязан установить последнее обновление (а с ним конечно же заливание говна от хозяина/васяна, но об этом они молчат).
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:14:21 #264 №2041888 
>>2041884
у сука
Аноним (Microsoft Windows 8: Firefox based) 12/05/17 Птн 22:14:59 #265 №2041889 
>>2041882
Это картинка безобидная.
Аноним (Linux: Chromium based) 12/05/17 Птн 22:15:13 #266 №2041890 
>>2041886
> антивирусы будут палить
Уже.
Аноним (Microsoft Windows 8: Firefox based) 12/05/17 Птн 22:15:29 #267 №2041891 
>>2041875
NetBios отключи.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:15:31 #268 №2041892 
>>2041887
>обновление виндоус
>15-рублёвые
>хозяин/васян
я ничего не понял
Аноним (Linux: Firefox based) 12/05/17 Птн 22:15:46 #269 №2041893 
>>2041889
Картинка с вирусом, не пизди мне тут.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:16:15 #270 №2041894 
>>2041869
бамп может вы уже все заражены но не знаете об этом
Аноним (Microsoft Windows 10: Firefox based) 12/05/17 Птн 22:16:29 #271 №2041895 
>>2041877
А то что, школьничек?
Аноним (Linux: Chromium based) 12/05/17 Птн 22:16:35 #272 №2041896 
.jpg
>>2041893
Аноним (Microsoft Windows 10: Chromium based) 12/05/17 Птн 22:17:17 #273 №2041897 
2535523824.jpg
>>2041896
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:17:21 #274 №2041898 
834.png
У кого раньше?
Аноним (Linux: Vivaldi) 12/05/17 Птн 22:17:29 #275 №2041899 
>>2041894
Я слоу. А откуда инфа, что есть инфа, что что-то связано с ребутом?
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:18:09 #276 №2041900 
>>2041899
видел несколько раз в тредах, люди еще боятся почему-то перезагружаться
Аноним (Microsoft Windows 7: Chromium based) 12/05/17 Птн 22:18:23 #277 №2041901 
>>2041891
Так пишу что отключил и не помогло.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:18:41 #278 №2041902 
Безымянныйuygyug.png
>>2041611
>Disable SMBv1
Я так понимаю в руснявой винде это вот здесь, но там вообще пунктов с SMB нет.

И есть какая небольшая ехе тулса под сперму чтоб закрыть порты, помню под ХР была на 400кб для закрытия портов.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:18:54 #279 №2041903 
>>2041889
Пруфы или пиздабол.
Аноним (Linux: Firefox based) 12/05/17 Птн 22:19:06 #280 №2041904 
Заражён весь мир. Давно предсказывали, что рано или поздно кто-то найдёт уязвимость и никому ничего не сказав заразит всех. Теперь это скайнет ин реал лайф и скоро он обнаружится у всех, начав настоящую атаку.

инсайдер_кун
Аноним (Microsoft Windows 8: Firefox based) 12/05/17 Птн 22:19:08 #281 №2041905 
58208b2b60780 - Copy.jpg
>>2041898
Сейчас-то тебе вирусня в срачло и прилетит, лучше вообще сетевой провод с мясом выдерни и посиди недельку в оффлайне.
Аноним (Apple GayPhone: Safari) 12/05/17 Птн 22:19:51 #282 №2041906 
>>2041481 (OP)
Поможет только полная переустановка вашей копии Microsoft® Windows™.
Надо было скачивать программы из Windows Store, а не воровать на торрентах.
Аноним (Microsoft Windows 10: Chromium based) 12/05/17 Птн 22:19:56 #283 №2041907 
Неплохие у анб экплойты.
Аноним (Linux: Vivaldi) 12/05/17 Птн 22:20:20 #284 №2041908 
>>2041900
Когда чернобыль ебанул, то люди серебристую радиацию видели на подоконниках и мокрой тряпочкой вытирали, а после этого засовывали в нос алоэ и пиздовали ставить свечку.
Аноним (Linux: Firefox based) 12/05/17 Птн 22:20:23 #285 №2041909 
fhfg.png
>>2041898
Аноним (Linux: Chromium based) 12/05/17 Птн 22:20:39 #286 №2041910 
>>2041906
А вот и яблокоманя подкатила
Аноним (Microsoft Windows 10: Яндекс браузер) 12/05/17 Птн 22:20:52 #287 №2041911 
>>2041899
https://malwr.com/analysis/ZWIxNWMzNzRhZmE5NDQ3OGIxODZjMzllNjYyZmJkZjY/
>HKEY_LOCAL_MACHINE\Software\WanaCrypt0r
>HKEY_CURRENT_USER\Software\WanaCrypt0r
Ну и проверь автозагрузку, если там говна нету, то всё ок.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:20:56 #288 №2041912 
>>2041909
я про 2015 год имел в виду
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:21:53 #289 №2041913 
14814590122152.jpg
Шпермерка без антивиря и не обновленная с 1989 года. Качаю 8.1 от васяна на всякий.
Пока нихуя не словил, сижу только на сосачке и автору. Что умел выключил.
Аноны кто уже словил в треде есть помимо ОПа-хуя со скрином из гугла? Очень сильный запах вброса стоит.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:22:07 #290 №2041914 
P20170512222133.jpg
>>2041909
Аноним (Microsoft Windows 10: Chromium based) 12/05/17 Птн 22:22:12 #291 №2041915 
>>2041763
>>2041884
>>2041889
>>2041893
Да блять, обьясните раку нормально что это, почему bin, и возможно ли что-то подхватить нажав на это?
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:22:30 #292 №2041916 
>>2041913
Какой же ты тупой, блять, горит с таких.
Аноним (Linux: Firefox based) 12/05/17 Птн 22:22:38 #293 №2041917 
>>2041912
Я с 2012 не обновлял то есть вообще никогда не обновлял.
Аноним (Microsoft Windows 8: Firefox based) 12/05/17 Птн 22:23:04 #294 №2041918 
>>2041901
Тогда качай утилиты сисинтерналз, сначала запускаешь TCPView и смотришь PID процесса, который сидит на этом порту. Потом находишь этот PID в ProcessExplorer и смотришь какие службы на нем висят. Только зависимости читай, а то отключишь что-то не то.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:23:41 #295 №2041919 
>>2041916
В софтач захожу раз в 20 лет, вирусов не ловил с момента релиза спермерки наверное.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:23:48 #296 №2041920 
>>2041915
Возможно - открыл пикчу - подхватил.
Это не бин, это жпег с вируснёй.
Линуксоид решил поунижать виндобогов.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:24:17 #297 №2041922 
>>2041919
А треды ты умеешь читать для оп-поста?
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:24:21 #298 №2041923 
1.png
2.png
Ну тупые!
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:24:43 #299 №2041924 
>>2041922
Весь тред еще не прочитал, я ж в опасности и панике тут.
Аноним (Microsoft Windows 7: New Opera) 12/05/17 Птн 22:24:49 #300 №2041925 
>>2041923
Да не пизди.
Аноним (Microsoft Windows 10: Chromium based) 12/05/17 Птн 22:24:50 #301 №2041926 
>>2041920
Бляяя, и чё теперь то? :(
Аноним (Microsoft Windows 8: Firefox based) 12/05/17 Птн 22:25:06 #302 №2041928 
вирус.спасайтесь
Тест
Аноним (Microsoft Windows Vista: Firefox based) 12/05/17 Птн 22:25:18 #303 №2041929 
>>2041481 (OP)
>Apr
>Apr
Чтоу?
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:25:44 #304 №2041930 
>>2041915
Я нажал и не подхватил, хуй знает.
Аноним (Microsoft Windows 7: Chromium based) 12/05/17 Птн 22:26:04 #305 №2041931 
>>2041918
процесс System с pid=4
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:26:31 #306 №2041933 
>>2041930
https://2ch.hk/s/src/2041481/14946122030590.jpg
ну-ну, а ты нажми на прямую ссылку.
Аноним (Microsoft Windows 8: Firefox based) 12/05/17 Птн 22:26:35 #307 №2041934 
вирус
Тест2
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:26:36 #308 №2041935 
>>2041924
Восьмёрку от васяна ставить не надо - это приговор.
Пробема не в 7, эту уязвимость имели все винды, включая 10, уязвимость пофиксили в марте, достаточно ставить обновления безопасности своевременно.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:26:49 #309 №2041937 
>>2041933
Нет, ты.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:27:26 #310 №2041938 
>>2041722
>Как проверить?
netstat -l -n -p

>>2041763>>2041857
Подразумевая, что выведенное окошко «Поздравляем, вы заплатили» волшебным образом позволит получить ключ шифрования с сервера?
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:27:29 #311 №2041939 
>>2041930
А как ты понимаешь подхватил ты или нет?
В кеш к тебе файл уже сохранился на кудахтор и пошёл жить своей жизнью.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:27:57 #312 №2041940 
>>2041935
Бля, а мне поможет как-то это обновление если я касперским а не дефендером пользуюсь?
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:27:57 #313 №2041941 
>>2041926
Теперь ты в ботнете.
Аноним (Microsoft Windows Vista: New Opera) 12/05/17 Птн 22:27:59 #314 №2041942 
1291491199867.jpg
>>2041844
Блять, шиндовс прекратила поддержку Висты, обновлений не было 3 месяца уже. Мне пиздец?!
Аноним (Microsoft Windows 10: Chromium based) 12/05/17 Птн 22:28:39 #315 №2041944 
>>2041930
Ну вот я нажал тоже, но пока ничего абсолютно не произошло. Тролль походу...
Я вообще на софтаче пару раз был, вот зашёл прочекать что тут говорят о этой хуйне. Так что не понимаю юмор местных обывал.
Аноним (Microsoft Windows 10: Chromium based) 12/05/17 Птн 22:28:41 #316 №2041945 
>>2041942
Ну так то да. Но не обязательно же.
Аноним (Linux: Chromium based) 12/05/17 Птн 22:28:50 #317 №2041946 
>>2041938
> Самое интересное на скриншоте расположено выше, а то, что видно — if (check_payment()) msgbox("Paid!");' else msgbox("Not paid!");
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:29:02 #318 №2041947 
>>2041940
>>2041942
этож обновление для дефендера видимо, антивирусы автообновляющиеся тоже защищают уже наверное
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:29:32 #319 №2041948 
>>2041939
Евгений Ваганович, вы телевизор с интернетом перепутали, тут не ваша передача.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:31:14 #320 №2041949 
>>2041944
Юмор - виндобляди обсуждают с горящими пердаками мега-вирус в треде на двопче.
Получают дырявый жпег в этот же треде от человека с юзерагентов линуха.
Сосут хуй.
Аноним (Microsoft Windows Vista: New Opera) 12/05/17 Птн 22:31:59 #321 №2041950 
1291491199867.jpg
Так а решение уже есть, если словишь? Помню мать словила давно, но тот лоховской был, но я часов 6 убил на его устранение каким-то хитровыебанным способом.
Аноним (Microsoft Windows 10: Chromium based) 12/05/17 Птн 22:32:16 #322 №2041951 
>>2041939
>>2041933
>>2041948
Ну шо вы за люди, нормально скажите пожалуйста, мне теперь пизда или как?
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:32:22 #323 №2041952 
>>2041933
Нажал, чёт ничего не заметил.
Кажется, ты не умеешь запихивать вирусы в картинки, давай я покажу, как правильно. Открывай вот эту во весь экран.
>>2041946
На вопрос отвечай.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:32:46 #324 №2041954 
>>2041952
> вот эту
Отклеилась.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:33:16 #325 №2041955 
>>2041954
Лол.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:33:16 #326 №2041956 
>>2041951
>Microsoft Windows 10: Chromium based
Тебе уже была пизда, до того как ты сюда пришёл. Хуже уже не будет.
Аноним (Linux: Firefox based) 12/05/17 Птн 22:33:48 #327 №2041957 
>>2041951
Да троллинг это, картинки с вирусами работают только при прямом скачивании на хард и открытии их двойным кликом.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:33:51 #328 №2041958 
>>2041952>>2041954
Ебучая макаба.
Вот эту: https://2ch.hk/wp/src/57309/14946176054660.jpg
Аноним (Linux: Chromium based) 12/05/17 Птн 22:33:54 #329 №2041959 
.png
Мда, уже пикч чураются.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:34:06 #330 №2041960 
ВЫХОДИТЕ ИЗ ТРЕДА, ПОКА ОН КАРТИНКУ НЕ ПРИСЛАЛ
ИНАЧЕ ВАМ ПИЗДА
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:34:53 #331 №2041961 
>>2041958
Ну ты и пидорас. Пиздец. Не открывайте эту хуйню.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:35:03 #332 №2041962 
>>2041958
Блядь, комп сдетонировал, пишу с кота.
Аноним (Microsoft Windows 10: Firefox based) 12/05/17 Птн 22:35:11 #333 №2041963 
money-phrasal-verbs-I.jpg
Авторы вируса-вымогателя WannaCry (также известен как WCry) заработали 12 мая на своих жертвах как минимум 3,5 биткоина. По курсу 1740 долларов за один биткоин, который установился к 22 часам по московскому времени, это чуть больше шести тысяч долларов.
Аноним (Microsoft Windows 10: Chromium based) 12/05/17 Птн 22:35:19 #334 №2041964 
>>2041958
Ееебать ну нахуя???
Аноним (Linux: Vivaldi) 12/05/17 Птн 22:35:40 #335 №2041965 
image.png
>>2041911
Бля я не нашел реестра. Но вроде всё ок.
Аноним (Microsoft Windows 10: Chromium based) 12/05/17 Птн 22:35:47 #336 №2041966 
>>2041963
Это с 1 кошелька, видимо.
Аноним (Google Android: Mobile Safari) 12/05/17 Птн 22:36:16 #337 №2041967 
Аноны, переустановил винду с форматированием дисков, на файлы похуй было. Где-то часа два все ок было, потом снова эта ебота. Попробовал CureIt, вроде пока все хорошо. Держу в курсе.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:36:22 #338 №2041968 
>>2041963
не знаю откуда инфа, но что-то сомневаюсь что люди качающие DUBSTEPREMIX2015.mp3.exe знают вообще что такое биткойн
Аноним (Microsoft Windows 10: Chromium based) 12/05/17 Птн 22:36:33 #339 №2041969 
>>2041956
Опять обосрали...
А что с 10 не так, постоянно слышу про слежку и прочую херь, но по сути то, десятка, или дрисятка, как правильно, хз, - наиболее защищена, из всех версий виндовс. или я бред несу,
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:37:09 #340 №2041970 
>>2041969
>бред несу,
это
Аноним (Microsoft Windows 10: Firefox based) 12/05/17 Птн 22:37:19 #341 №2041971 
>>2041968
>>2041966
Не, там несколько
https://securelist.com/blog/incidents/78351/wannacry-ransomware-used-in-widespread-attacks-all-over-the-world/
Аноним (Microsoft Windows 7: New Opera) 12/05/17 Птн 22:37:34 #342 №2041972 
>>2041963
Чиво блять? 1740? Мы в декабря 2013?
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:37:53 #343 №2041973 
>>2041971
по ссылке вирус. Касперский ругается.
Аноним (Microsoft Windows 10: Firefox based) 12/05/17 Птн 22:38:10 #344 №2041974 
>>2041972
С разморозочкой.
Автор вируса ждал подъема курса :3
Аноним (Microsoft Windows 8: Firefox based) 12/05/17 Птн 22:38:30 #345 №2041975 
>>2041901
А Локатор удаленного вызова процедур (RPC) отключал?
Аноним (Microsoft Windows 8: Firefox based) 12/05/17 Птн 22:38:44 #346 №2041976 
>>2041915
>Да блять, обьясните раку нормально что это, почему bin, и возможно ли что-то подхватить нажав на это?
bin потому что этот пидор перед загрузкой так файл обозвал, смотри на эти посты:>>2041928
>>2041934
Можешь сам назвать файл я.хуйло и залить его на двач. Я, правда, не понял, как ему удалось залить файл с расширением без названия: .bin, ведь в винде нужно обязательно имя файла указывать. Видимо, в линуксе так можно делать.
Аноним (Microsoft Windows 8: Firefox based) 12/05/17 Птн 22:39:15 #347 №2041977 
>>2041898
В 2013 было последнее обновление, лол.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:39:32 #348 №2041978 
.png
>>2041961>>2041962>>2041964
Долбоёбы на некро-АВ сдетектированы.
Аноним (Microsoft Windows 10: Chromium based) 12/05/17 Птн 22:39:45 #349 №2041979 

>>2041957
>>2041959
Спасибо что успокоили.

я так понял самые толковые парни на линуксе сидят, и вообще не парятся на счёт этой еботы...
Аноним (Linux: Chromium based) 12/05/17 Птн 22:40:23 #350 №2041981 
>>2041976
> , не понял, как ему удалось залить файл с расширением без названия
>>2041959
Куклоскрипт.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:40:23 #351 №2041982 
>>2041978
У меня вообще нет АВ, но я пикчу не открывал и просто подыграл еблану.
Изменений на пека пока нет.
Аноним (Microsoft Windows 10: Firefox based) 12/05/17 Птн 22:40:43 #352 №2041983 
>>2041978
>вин32
KeK
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:41:15 #353 №2041984 
>>2041983
Я бы на твоём месте кекнул с цифер «04».
Аноним (Microsoft Windows 10: Chromium based) 12/05/17 Птн 22:43:04 #354 №2041986 
>>2041978
Бля, ну не ломай!
Аноним (Linux: Vivaldi) 12/05/17 Птн 22:43:18 #355 №2041988 
Правильно я понимаю, эта хуйня поразила в основном пидорашек, которые так любят активаторы от васянов и отключают в шинде так называемые зонды мокрописьками и по гайдам от тех же васянов?
Ну и естественно, дохуя пидорашек сидит на васяносборочках в которых школьники добились охуительной безопасности.

мимо
Аноним (Linux: Chromium based) 12/05/17 Птн 22:44:02 #356 №2041989 
.png
>>2041978
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:45:13 #357 №2041990 
>>2041988
Не правильно ты понимаешь.
Эта хуйня поразила всех, кто не поставил обновление безопасности за март.
Аноним (Linux: Chromium based) 12/05/17 Птн 22:45:38 #358 №2041992 
>>2041988
https://intel.malwaretech.com/WannaCrypt.html
Аноним (Microsoft Windows 8: Firefox based) 12/05/17 Птн 22:45:52 #359 №2041993 
102997034gini0416.jpg
gini0327.jpg
58b7393800820.jpg
036.jpg
Раз уж такая пьянка пошла, держите картинок, которые я с файлопомоек сохранил, наверняка там вирусы.
Аноним (Microsoft Windows 7: New Opera) 12/05/17 Птн 22:46:11 #360 №2041994 
Есть инфа какие оно порты юзает?
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:47:02 #361 №2041996 
>>2041989
а проверь эту хуйню >>2041958, что там?
И как это вылечить?
Аноним (Microsoft Windows 10: Chromium based) 12/05/17 Птн 22:47:20 #362 №2041997 
14887130427360.jpg
>>2041963
>какие-то васяны взяли утекший эксплоит NSA
>на скорую руку захуярили в купленный криптор
>случайно заразили гос-аппараты 76 стран мира, в газетах на первых полосах
Думаю они сидят на измене сейчас. Не удивлюсь если к этим кошелькам никто никогда не притронется, тем более сумма смешная.

А вообще прямо вспомнились времена шинХП и конфикера с сассером. Правда тогда еще до полной установки шинды прилетал пакет смерти или еще что-нибудь. Надо было дергать шнурок и ставить мокрые писечки ильхама зюлькорнеева ДО подключения к сети, иначе пизда гроб всё заражено спидом.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:47:21 #363 №2041998 
>>2041993
открыл все
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:47:25 #364 №2041999 
>>2041993
Посохранял и родственникам разослал, лей ищо.
>>2041994
Есть инфа что 137-139 и 445.
Аноним (Microsoft Windows 10: Firefox based) 12/05/17 Птн 22:47:30 #365 №2042000 
1.png
>>2041992
Это онлайн трансляция от автора вируса?
Аноним (Microsoft Windows 10: Chromium based) 12/05/17 Птн 22:48:01 #366 №2042001 
>>2041994
Уязвимость в SMB, выводы делай сам
Аноним (Microsoft Windows 10: Chromium based) 12/05/17 Птн 22:48:46 #367 №2042002 
>>2041992
А как работает эта карта?
Аноним (Microsoft Windows 10: Firefox based) 12/05/17 Птн 22:48:57 #368 №2042003 
>>2041997
>к этим кошелькам никто никогда не притронется, тем более сумма смешная
Смотря где сидит хозяин. Я в филипинах каких-то то через миксер прогнать и хуй кто отследит (как раз изза малой суммы)
Аноним (Linux: Chromium based) 12/05/17 Птн 22:49:16 #369 №2042004 
>>2041898
15.11.2014
Аноним (Google Android: Mobile Safari) 12/05/17 Птн 22:49:31 #370 №2042005 
Допустим, кто-то оплатил. Как авторы вируса это узнают? Один ключ на всех? Или никакого ключа нет и не будет?
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:50:01 #371 №2042007 
>>2042005
Я бы на его месте даже не ебался с ключом.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:50:03 #372 №2042008 
>>2041997
>Не удивлюсь если к этим кошелькам никто никогда не притронется
это ж биткoины, за них цп торгуют и веществами
Аноним (Linux: Chromium based) 12/05/17 Птн 22:50:14 #373 №2042009 
>>2041914
Олдфаг в треде, все в могилу.
Такая старая венда, что даже скриншот зделоть нельзя.
Аноним (Linux: Chromium based) 12/05/17 Птн 22:50:19 #374 №2042010 
.png
.png
>>2041996
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:51:04 #375 №2042011 
>>2042009
Такой комп старый, что обновления даже мышку вешают.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:51:38 #376 №2042012 
>>2041990
Кто-нибудь ответит мне уже:
Поможет ли мне как-то ваше обновление не подцепить заразу если я пользуюсь сторонним антивирусом? Это для чего обновление, виндоус дефендера?
Аноним (Linux: Chromium based) 12/05/17 Птн 22:51:40 #377 №2042013 
>>2042000
>>2042002
Хз.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:52:19 #378 №2042015 
>>2042010
Так это ссылка, а ты скачай файл и загрузи.
Если не ссышь конечно.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:52:48 #379 №2042016 
>>2042012
Не поможет.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:53:15 #380 №2042017 
>>2042012
Ни в коему случае, скорее навредит.
Аноним (Linux: Chromium based) 12/05/17 Птн 22:53:41 #381 №2042018 
>>2042000
Это онлайн-запись на заражение.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:53:50 #382 №2042019 
>>2042016
Ну тогда и хуй с ним, я доверяю своему касперскому.
Аноним (Microsoft Windows 10: Firefox based) 12/05/17 Птн 22:54:35 #383 №2042020 
>>2042018
Как они узнают то о заражении?
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:54:58 #384 №2042021 
>>2042020
через иторнет
Аноним (Linux: Chromium based) 12/05/17 Птн 22:55:54 #385 №2042022 
>>2042020
В смысле как? Ты зайдешь на сайт и запишешься своим айпи в очередь.
Аноним (Linux: Chromium based) 12/05/17 Птн 22:56:30 #386 №2042023 
.png
.png
>>2042015
Хех.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 22:57:38 #387 №2042025 
Эту хуйню можно подцепить через тор? Через него можно вообще вирус подхватить?
Аноним (Microsoft Windows 7: Chromium based) 12/05/17 Птн 22:57:48 #388 №2042026 
>>2041975
Да.
Аноним (Linux: Vivaldi) 12/05/17 Птн 22:58:49 #389 №2042027 
>>2041990
Варламов, например, кукарекает про эпидемию у мусаров.
Я как-то устанавливал сигнализацию в одном УВД, так прихуел от того, что там на всех пекарнях была сперма от зверя.
Да и многие пидорашки любят устанавливать разнообразные сборочки.
Аноним (Linux: Chromium based) 12/05/17 Птн 23:00:19 #390 №2042028 
Кекус.
https://files.catbox.moe/b1hi5w.webm
Аноним (Linux: Chromium based) 12/05/17 Птн 23:00:58 #391 №2042029 
>>2042028
Сам туда ходи.
Аноним (Microsoft Windows 7: Chromium based) 12/05/17 Птн 23:01:03 #392 №2042030 
>>2042002
Визуализирует ГЕО от прилетающих на 445 порт syn-пакетов.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 23:01:50 #393 №2042031 
>>2042028
Приехал ОМОН и, перепутав дверь, отпиздил соседа. Не открывайте.
Аноним (Linux: Chromium based) 12/05/17 Птн 23:01:57 #394 №2042032 
>>2042029
Сука, уже и цуинь боятся стали.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 23:02:10 #395 №2042033 
14909959225610.png
Официально кто-то сказал закрывает эта обнова дыру KB4012212?
http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212

По идее должны быть многомиллионные убытки, а никто нихуя точно не знает. И кстати не забывайте, что Касперский это анальный зонд не только гэбни, но теперь и спецслужб в Мурике, которым хуйлан из Касперского все бекдоры слил. Держать эту парашу у себя на компе будет только долбоеб.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 23:03:04 #396 №2042035 
>>2041978
Такой пиздатый касперский не нашёл вирусню 2008 года?
Пойду накачу какой-нибудь аваст нахуй.
Аноним (Microsoft Windows 7: Chromium based) 12/05/17 Птн 23:03:13 #397 №2042036 
>>2042005
По нормальному на каждый инсталл должен быть свой БТЦ кошелек, чтоб можно было различать терпил. Как сделано в этом школоподелии - хз, но судя по сорцам там есть куски которые проверяют факт оплаты.
Аноним (Microsoft Windows 10: Chromium based) 12/05/17 Птн 23:03:34 #398 №2042037 
>>2042033
>которым хуйлан из Касперского все бекдоры слил
штоа?
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 23:04:14 #399 №2042038 
>>2042023
Так чо теперь делать? как это говно вычистить, если я открыл пикчу?
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 23:04:20 #400 №2042039 
>>2042037
>штоа?
Погугли, ему вроде пожизненное дали.
Аноним (Linux: Firefox based) 12/05/17 Птн 23:04:24 #401 №2042040 
https://www.youtube.com/watch?v=tmPG5WfO14A
Аноним (Microsoft Windows 10: Chromium based) 12/05/17 Птн 23:06:06 #402 №2042042 
>>2041481 (OP)
>Шифруешь пека быдла (только тупое быдло может такое поймать)
@
>ДОВАЙ ПЛАТИ БИТКОИНОМ!!
@
>Кокой нахуй беткоен, блять хуйню кокую то пишет ща погромиста позову пусть переустановит мне процессор
@
>????????
@
>Non profit

В чем смысл?
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 23:06:10 #403 №2042043 
>>2042008
Одно дело — ловить неизвестного васяна с неизвестным адресом среди тысяч других, и совсем другое — отслеживать конкретный адрес.
Аноним (Linux: Chromium based) 12/05/17 Птн 23:06:11 #404 №2042044 
>>2042038
Куреитом наверн, а так хз я лет 7 уже на пингвине и виндовсом не пользуюсь.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 23:07:31 #405 №2042046 
>>2042043
конкретные кошельки висят на сайтах в торе, мол заплати и получишь какую-то запрещенную законом услугу
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 23:07:35 #406 №2042047 
>>2042044
откуда ты знаешь, что твой пингвин не в ботнете после этой хуйни?
Как никогда подходящая паста Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 23:07:51 #407 №2042048 
Ты когда-нибудь играл в русскую рулетку? Если нет, то тебе не понять приятное чувство постоянного риска. Каждый сайт как минное поле, каждая программа - как ящик пандоры.
Постоянное чувство напряжения, страха и паранойи делает жизнь гораздо полнее, интересней и глубже. Никто не застрахован от заражения, никто не может точно сказать есть ли вирусы на его компе. Даже просканировав комп десятком антивирусов с последними базами никогда нельзя быть уверенным, что ты не часть ботнета. Вируса просто может еще не быть в базах или ты не воспользовался тем единственным антивирусом, который детектирует этот вирус.
Все это так возбуждает, так прекрасно убивает лишнее время. Наравне с бесконечными дефрагментациями, чисткой и оптимизацией реестра, удалением мусора из системы, отключением ненужных служб и стучалок. С бесконечным количеством всяких твикеров, оптимизаторов, ускорителей. От которых постоянно лезут BSODы, BSODы, BSODы.
Жизнь линуксоида просто жидкая скучная похлебка.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 23:08:11 #408 №2042049 
>>2042046
то есть если майоры могли бы вычислять что-то по кошельку то этих сайтов (или их владельцев) не было бы
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 23:08:36 #409 №2042050 
>>2042042
Так и есть. Лол. 60к заражений и всего 2 битка заработали. Надеюсь, что утром будет больше. Даже жаль этих долбоёбов.
Аноним (Linux: Chromium based) 12/05/17 Птн 23:08:50 #410 №2042051 
>>2042047
> exploit MS
Ну хуй знает.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 23:09:01 #411 №2042052 
>>2042046
Специалист, съеби. Любой нормальный ресурс, принимающий биткоины (в том числе даркмаркеты), генерирует отдельный адрес для каждого юзера, а по запросу обновляет его.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 23:09:11 #412 №2042053 
14945096165160.jpg
Блядь, сижу жду вируса, браузю ютубчики, уже даже скучно стало. Ну вас нахуй.
Аноним (Microsoft Windows 7: Chromium based) 12/05/17 Птн 23:09:37 #413 №2042054 
Вангую суммарно получат в районе 100к$
Аноним (Microsoft Windows 10: Firefox based) 12/05/17 Птн 23:09:53 #414 №2042055 
>>2042050
Если 60к заражено и 3-6к$ заработано то это неплохая конверсия.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 23:10:38 #415 №2042056 
>>2042052
мне друг рассказывал что дохуя сайтов цопэ которые открывают контент (платная регистрация например) если заплатишь на кошелек который висит для всех на сайте
Аноним (Microsoft Windows 10: Chromium based) 12/05/17 Птн 23:11:23 #416 №2042058 
>>2042055
Какие 2к, там только на одном 6, а этих кошельков куча.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 23:11:57 #417 №2042059 
>>2042038
>устаревший 12 лет назад эксплоит
>как это говно вычистить, если я открыл пикчу?
Приобрети Brainscrub-9000.
Аноним (Microsoft Windows 7: New Opera) 12/05/17 Птн 23:12:53 #418 №2042061 
14845499083090.jpg
Поправьте меня. если я не прав. То есть, все те кто арали что обновы винды для лахов, щас просят маму позвонить дяде Саше "ну, тому, кто камплюктыр чинит"?
Аноним (Microsoft Windows 7: Chromium based) 12/05/17 Птн 23:12:56 #419 №2042062 
>>2042058
Пока что есть инфа аж о двух.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 23:13:04 #420 №2042063 
>>2042056
>мне друг рассказывал
Друг специалиста, съеби. Твои школьные во всех смыслах сайтики никого не интересуют.
Аноним (Apple Mac: Safari) 12/05/17 Птн 23:13:57 #421 №2042065 
Screen Shot 2017-05-12 at 23.13.08.png
ОТСОС СПЕРМОБЛЯДЕЙ
Аноним (Linux: Firefox based) 12/05/17 Птн 23:14:36 #422 №2042066 
>>2042065
>этот огромный пиздец снизу
Лучше уж вирусы жрать.
Аноним (Microsoft Windows 10: Chromium based) 12/05/17 Птн 23:14:39 #423 №2042067 
>>2042062
Не, я лично в одном из тредов больше видел, а кошельков дохуя.
Аноним (Microsoft Windows 10: Firefox based) 12/05/17 Птн 23:15:01 #424 №2042068 
>>2042066
Двачирую
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 23:15:06 #425 №2042069 
>>2042061
А отдельные личности в этом разделе ещё визжали «ВРЁТИ», когда им указывали на спермоальтернативу: или обновляешься и сидишь с зондами в сраке (зато никто в неё не проникнет), или не обновляешься и сидишь с растянутой сракой, готовой к приёму.
Аноним (Microsoft Windows 10: Firefox based) 12/05/17 Птн 23:16:34 #426 №2042070 
map.png
Держите карту последнюю, а я спать.
Не болейте.
Аноним (Linux: Firefox based) 12/05/17 Птн 23:16:45 #427 №2042071 
11857341803.jpg
>>2042065
Как будто в первый раз...
Аноним (Linux: Chromium based) 12/05/17 Птн 23:17:11 #428 №2042072 
>>2042065
Лул, звезда ботнета закукарекала.
Аноним (Microsoft Windows 10: Firefox based) 12/05/17 Птн 23:17:32 #429 №2042074 
>>2042061
Насколько омежным надо быть чтобы вилкой чистить чужие компы, где рецепт_макарошек.exe в загрузках - норма. Даже пусть и не бесплатно.
>>2042069
>Microsoft Windows 7
Щито?
Аноним (Microsoft Windows 10: Chromium based) 12/05/17 Птн 23:17:38 #430 №2042075 
14946202003840.webm
>>2041481 (OP)
Аноним (Linux: Chromium based) 12/05/17 Птн 23:17:52 #431 №2042076 
>>2042065
Анальный зонд-9000 куда лучше же.
Аноним (Linux: Chromium based) 12/05/17 Птн 23:18:19 #432 №2042077 
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name=«Block_TCP-135»
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name=«Block_TCP-445»
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 23:22:41 #433 №2042084 
>>2042074
>верить юзерагенту
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 23:22:45 #434 №2042085 
>>2042070
Судя по всему заражение через моба-игры идет
Аноним (Microsoft Windows 10: Firefox based) 12/05/17 Птн 23:23:17 #435 №2042087 
>>2042084
Но зачем?
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 23:23:24 #436 №2042088 
>>2042077
А потом короче оказывается, что уязвимость в TCP/IP-стеке.
sageАноним  12/05/17 Птн 23:23:55 #437 №2042089 
>>2041481 (OP)
В ГОЛОС С ДАУНА АХАХАХАХАХХ
Плати 300 битков и разблочат
/тред
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 23:24:00 #438 №2042090 
>>2042087
Не зачем, а почему. Потому что такой UA у торбраузера.
Аноним (Linux: Chromium based) 12/05/17 Птн 23:24:08 #439 №2042091 
>>2042065
>spotify
да ты прям как я
Аноним (Linux: Chromium based) 12/05/17 Птн 23:24:37 #440 №2042092 
>>2042088
https://habrahabr.ru/company/pentestit/blog/328538/
Аноним (Microsoft Windows 10: Firefox based) 12/05/17 Птн 23:24:54 #441 №2042093 
У меня дриснятка с крайними обновлениями, я уязвми?
Аноним (Linux: Chromium based) 12/05/17 Птн 23:25:41 #442 №2042095 
>>2042088
блять какие же виндузятники слепые дауны,сюда уже кидали дохуя ссылок где было написано про это
Аноним (Apple Mac: Chromium based) 12/05/17 Птн 23:25:57 #443 №2042096 
>>2042093
Должны быть накатаны самые последние обновления, тогда будешь в безопасности. Заражены только хуесосы со старыми некросистемами.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 23:26:29 #444 №2042098 
>>2042092
>НУ ТАМ ВАСЯН СКАЗАЛ
>ОН БЕЗ ПРУФОВ, НО ВАСЯН НЕ МОЖЕТ ОШИБАТЬСЯ
Аноним (Linux: Chromium based) 12/05/17 Птн 23:26:47 #445 №2042099 
>>2042096
мань,офф патча еще нет
sageАноним  12/05/17 Птн 23:27:15 #446 №2042101 
>>2042099
Даун, закрыта уязвимость еще в марте.
Аноним (Linux: Chromium based) 12/05/17 Птн 23:28:06 #447 №2042102 
>>2042101
а новости вышли сегодня(((((
Аноним (Linux: Chromium based) 12/05/17 Птн 23:28:39 #448 №2042103 
>>2042098
>>2042095
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 23:28:46 #449 №2042104 
14946200380510.png
>>2042065
нцжно ещё уже хуле
Аноним (Microsoft Windows 8: Яндекс браузер) 12/05/17 Птн 23:28:47 #450 №2042105 
>>2041942
Ты блять в глаза долбишься?
http://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB4012598
http://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB4012598
sageАноним  12/05/17 Птн 23:28:47 #451 №2042106 
>>2041481 (OP)
А прикинь у тебя заберут пеку менты в поисках цп, заставят расшифровать данные. Ты скажешь " не могу" и тебя будут трахать в жопу бутылкой, пока не придумаешь как расшифровать все
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 23:29:47 #452 №2042107 
>>2042095 -> >>2042098
Аноним (Apple Mac: Chromium based) 12/05/17 Птн 23:29:55 #453 №2042108 
>>2042065
Нахуй тебе 4 браузера, дебил?
Аноним (Linux: Chromium based) 12/05/17 Птн 23:30:49 #454 №2042109 
вот же незадача,поможем двачеру выучить месяца
Аноним (Microsoft Windows 10: Firefox based) 12/05/17 Птн 23:31:44 #455 №2042110 
>>2042096
15063.296
Аноним (Linux: Chromium based) 12/05/17 Птн 23:32:13 #456 №2042111 
>>2042107
Хорошо, ху фор ю нот васян?
Аноним (Microsoft Windows 10: Chromium based) 12/05/17 Птн 23:32:39 #457 №2042112 
Говорят, что пароль для расшифровки содержимого компьютерах у всех один — «WNcry@2ol7».
Аноним (Microsoft Windows 7: New Opera) 12/05/17 Птн 23:32:51 #458 №2042113 
Wana-decrypt0r-вирус-geek-2621886.jpeg
>>2042070
>Африка
Аноним (Microsoft Windows Server 2003: Firefox based) 12/05/17 Птн 23:35:02 #459 №2042116 
>>2042113
Согласен.
Аноним (Linux: Chromium based) 12/05/17 Птн 23:37:33 #460 №2042117 
Налетай, торопись, скачивай и распространяй.
https://twitter.com/hackerfantastic/status/863099431343837185
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 23:37:49 #461 №2042119 
>>2042111
Все васяны. Но некоторые васяны предпочитают не кукарекать попусту, не имея пруфов пруфы того, что малваре лезет через smb, а некоторые бегут поскорее отметиться в новостной сфере со своими ничем не подтверждёнными «фактами».
Аноним (Linux: Chromium based) 12/05/17 Птн 23:39:02 #462 №2042121 
>>2042119
Ты и правда туповат.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 23:39:34 #463 №2042122 
>>2042121
>яскозал
Ясно.
Аноним (Linux: Chromium based) 12/05/17 Птн 23:40:23 #464 №2042123 
>>2042122
> Типикал недоотмаз двощера.
Как скажешь.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 23:41:01 #465 №2042126 
>>2042123
Это всё, что ты можешь сказать по теме, верующий?
Аноним (Google Android: Mobile Safari) 12/05/17 Птн 23:41:37 #466 №2042127 
Как в 7ке про выключить?
Аноним (Linux: Chromium based) 12/05/17 Птн 23:42:00 #467 №2042128 
>>2042126
А чего ты ждешь? Ты же все равно неповеришь.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 23:43:54 #468 №2042129 
>>2042128
>неповеришь
[обосрамс интенсифайс]
Аноним (Microsoft Windows 8: Chromium based) 12/05/17 Птн 23:44:38 #469 №2042131 
Win10updates.webm
>>2042075
Аноним (Linux: Chromium based) 12/05/17 Птн 23:44:49 #470 №2042132 
>>2042129
Лови.
http://rgho.st/8kBqHlNcR

Аноним (Linux: Chromium based) 12/05/17 Птн 23:46:23 #471 №2042134 
.webm
>>2042131
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 23:49:27 #472 №2042138 
>>2042132
>.exe
Проигнорировал.
Аноним (Linux: Chromium based) 12/05/17 Птн 23:50:54 #473 №2042142 
Кто хочет собрать свой?
https://github.com/fuzzbunch/fuzzbunch
Аноним (Linux: Chromium based) 12/05/17 Птн 23:52:47 #474 №2042144 
https://geektimes.ru/post/289115/#comment_10059721
Аноним (Microsoft Windows 7: Chromium based) 12/05/17 Птн 23:52:57 #475 №2042145 
1342261570666.jpg
Ебаное говно сука блядское. Я отключил обновы ещё когда 10 шинду всем автоматом ставили, и забыл про это говно уже, когда после обновы чё то отваливается. Терь опять залупу какую-то качать сука как кряки блядь на игры, это нахуй 2017 или что это блядь такое?
Аноним (Linux: Firefox based) 12/05/17 Птн 23:55:00 #476 №2042147 
rthrth.png
После обновления винды что-то стало жрать ЦП. Мне пизда?
Аноним (Microsoft Windows 8: Firefox based) 12/05/17 Птн 23:56:39 #477 №2042149 
>>2042147
У тебя педо-червь.
Аноним (Microsoft Windows 10: Chromium based) 12/05/17 Птн 23:57:10 #478 №2042151 
>>2042147
О, вот тебе точно пизда.
Аноним (Linux: Firefox based) 12/05/17 Птн 23:57:18 #479 №2042152 
>>2042149
що це?
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 23:58:20 #480 №2042154 
>>2042152
Распространяет ЦП через твой пэка.
Аноним (Microsoft Windows 7: Firefox based) 12/05/17 Птн 23:59:16 #481 №2042155 
Буфер обмена01.png
Нихуя не пойму, что надо сделать. Я не вижу эти ключи.
Registry Editor
Important This article contains information about how to modify the registry. Make sure that you back up the registry before you modify it. Make sure that you know how to restore the registry if a problem occurs. For more information about how to back up, restore, and modify the registry, click the following article number to view the article in the Microsoft Knowledge Base:
322756 How to back up and restore the registry in Windows
To enable or disable SMBv1 on the SMB server, configure the following registry key:
Registry subkey: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\ParametersRegistry entry: SMB1
REG_DWORD: 0 = Disabled
REG_DWORD: 1 = Enabled
Default: 1 = Enabled
To enable or disable SMBv2 on the SMB server, configure the following registry key:
Registry subkey:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\ParametersRegistry entry: SMB2
REG_DWORD: 0 = Disabled
REG_DWORD: 1 = Enabled
Default: 1 = Enabled

Аноним (Linux: Firefox based) 13/05/17 Суб 00:00:50 #482 №2042156 
>>2042154
Хуйню не неси. Это зонд от мелкософта, вот только нахуя он жрёт так много цп?
Аноним (Google Android: Chromium based) 13/05/17 Суб 00:00:53 #483 №2042157 
Tim-Cook-1.jpg
30055.jpg
>>2042065
> Apple Mac

Для начала попку нужно натренировать, по началу кончить попой не получится только попка заболит для начала купи анальную пробку и пока ты будешь дома носи ее, переодически двигая ею в попе. Через недельку купи дилдак средней толщины С ПРИСОСКОЙ так как это очень удобно. Приделываешь его на стол, стул, пол, стенку и стараешься насаживаться попкой. По началу чтобы кончить массируй простату, по другому пока не получится кончить. Психологический аспект играет важную роль, нужно сильное возбуждение.
Еще замечал на себе, что когда начинает подкатывать оргазм, то могут возникать ощущения, как будто хочется помочиться. Так вот, лично у меня, если в этот момент сдерживать ложные позывы к мочеиспусканию, то оргазм получить нереально. Я наоборот как бы максимально расслабляю все мышцы и стараюсь выдавить из себя выделения, чтобы способствовать позыву. В результате в ближайшие секунды начинает накатывать оргазм, и выливается при этом из вялого члена достаточно много выделений из простаты.
Еще замечено, что если долблю себя дилдой в догги-стайле, то оргазм получаю быстрее, когда завожу член назад за бедра, при этом бедра свожу вместе и начинаю сильно сжимать, можно в такт фрикциям, можно просто статически, тут по настроению. Но обычно помогает, даже если долго не могу кончить. Спустя 4-6 дней на дилдаке сможешь уже кончать как настоящая девочка :)
То что написал, проверенно на мне. Сам через это проходил.
Аноним (Microsoft Windows 7: Chromium based) 13/05/17 Суб 00:01:54 #484 №2042159 
>>2042155
Я тоже не нашел ключи SMB1, SMB2
Может их самому создать нужно?
Аноним (Google Android: Неизвестно) 13/05/17 Суб 00:02:26 #485 №2042160 
>>2042159
Да.
Аноним (Microsoft Windows 7: Firefox based) 13/05/17 Суб 00:03:55 #486 №2042162 
>>2042159
>>2042160
Но по-умолчанию нету этого: Default: 1 = Enabled
И при создании этих колючей значение будет 0.
Аноним (Microsoft Windows 10: Firefox based) 13/05/17 Суб 00:04:43 #487 №2042164 
Безымянный.png
Откройте cmd.exe (коммандную строку)
Напишите:

SYSTEMINFO.exe | findstr KB4013389

Нажмите Enter
Если в ответе вы увидите KB4013389, это значит что патч у вас уже установлен и можно спать спокойно
Если же ответ вернет вам пустую строку, рекомендуется незамедлительно установить обновление по ссылке выше.



Аноним (Linux: Firefox based) 13/05/17 Суб 00:04:44 #488 №2042165 
Короче пруфов этого злого вируса так и не предоставили, поэтому дожидаемся завтра и мониторим новости, а там посмотрим пиздёж это или реальная угроза.
Аноним (BSD: Firefox based) 13/05/17 Суб 00:05:38 #489 №2042166 
>>2041481 (OP)
плати и кайся, как и все спермачи.
хахахаха
Аноним (Google Android: Неизвестно) 13/05/17 Суб 00:05:56 #490 №2042167 
>>2042162
В инструкции подразумевается, что ключи там есть.
Аноним (Microsoft Windows 10: Chromium based) 13/05/17 Суб 00:06:20 #491 №2042169 
14946227984470.jpg
>>2042165
Ты наркоман? Уже все сми об этом в подробностях написали.
Аноним (Microsoft Windows 7: Firefox based) 13/05/17 Суб 00:06:33 #492 №2042170 
>>2042159
>>2042160
У меня Enterprise-версия, если что.
Аноним (Google Android: Mobile Safari) 13/05/17 Суб 00:07:09 #493 №2042172 
>>2042155
Тоже самое. Ключей нету.
Аноним (Microsoft Windows 8: Chromium based) 13/05/17 Суб 00:07:20 #494 №2042174 
>>2042170
Ну значит вирус тоже будет Enterprise-версии
Аноним (Linux: Firefox based) 13/05/17 Суб 00:07:48 #495 №2042175 
>>2042169
Ну так давай подробности о том, как он распространяется.
Аноним (Microsoft Windows 7: Firefox based) 13/05/17 Суб 00:07:50 #496 №2042176 
>>2042167
Так вот в этом и неясность. Если ключей нет, то SMB запущен или нет?
Аноним (Microsoft Windows 10: Chromium based) 13/05/17 Суб 00:08:34 #497 №2042177 
>>2041775
>>2042175
Аноним (Linux: Firefox based) 13/05/17 Суб 00:09:30 #498 №2042178 
>>2042177
Ссылочку на RT пожалуйста.
Аноним (Microsoft Windows 7: Chromium based) 13/05/17 Суб 00:10:18 #499 №2042179 
>>2042175
>о том, как он распространяется.
Уже 1к раз написали что через АНБшный эксплоит ETERNALBLUE
Аноним (Microsoft Windows 10: Chromium based) 13/05/17 Суб 00:10:22 #500 №2042180 
>>2042178
Легко.
https://russian.rt.com/world/article/388874-kiberataka-virus-hakeri-brit
Аноним (Linux: Chromium based) 13/05/17 Суб 00:10:30 #501 №2042181 
>>2042177
> ВАСЯНЫ!!!!1111!
Он же слепошарый долбаеб.
Аноним (Linux: Firefox based) 13/05/17 Суб 00:10:44 #502 №2042182 
>>2042177
>давай подробности о том, как он распространяется
Аноним (Microsoft Windows 10: Chromium based) 13/05/17 Суб 00:12:16 #503 №2042184 
>>2042182
По ссылке пройди, плебс.
Аноним (Linux: Firefox based) 13/05/17 Суб 00:12:37 #504 №2042185 
>>2042180
Тогда почему моя сперма не заразилась. Никаких защит с обновлениями там не было. Пиздёж это всё и новости липовые.
Аноним (Google Android: Неизвестно) 13/05/17 Суб 00:13:34 #505 №2042186 
>>2042185
>пока не заразилась
Аноним (Linux: Firefox based) 13/05/17 Суб 00:14:48 #506 №2042189 
>>2042186
>нужно просто потерпеть
Ясно.
Аноним (Google Android: Неизвестно) 13/05/17 Суб 00:15:24 #507 №2042192 
>>2042176
Какая разница, создай ключ с нулевым значением. Тогда точно отключен будет.
Аноним (Linux: Firefox based) 13/05/17 Суб 00:15:43 #508 №2042193 
>>2042184
И что я там должен увидеть, клоун?
>Our analysis indicates the attack, dubbed “WannaCry”, is initiated through an SMBv2 remote code execution in Microsoft Windows. This exploit (codenamed “EternalBlue”) has been made available on the internet through the Shadowbrokers dump on April 14th, 2017 and patched by Microsoft on March 14.
Это для тебя подробности?
>Microsoft Windows 10: Chromium based
Впрочем, о чём это я... тебе бы хватило и статейки с хабра.
Аноним (Microsoft Windows 7: Chromium based) 13/05/17 Суб 00:16:20 #509 №2042194 
>>2042185
Вангую пека за NATом.
Как кто-то сказал "NAT - это фаерволл, который работает"
Аноним (Microsoft Windows 7: Chromium based) 13/05/17 Суб 00:19:18 #510 №2042196 
У меня недавно компьютер устанавливал какое-то обновление после выключения (день или два назад). Сейчас прогоняю все антивирусом, мальваром и почистил чуток CCleaner'ом. Каков шанс, что я могу подцепить что-то?
sageАноним  13/05/17 Суб 00:20:40 #511 №2042197 
>>2042196
Сисиклинмрос подчистил. В голос
Аноним (Microsoft Windows 7: Chromium based) 13/05/17 Суб 00:21:40 #512 №2042199 
>>2042197
Ну бля, я в компах не разбираюсь. Мальвар тем временем 36 угроз нашел.
Аноним (Microsoft Windows 7: Firefox based) 13/05/17 Суб 00:23:37 #513 №2042202 
.png
Всё правильно сделал?
Аноним (Microsoft Windows 8: Firefox based) 13/05/17 Суб 00:24:37 #514 №2042204 
>>2042202
Да, смажь попку вазелином, сейчас прилетит.
Аноним (Microsoft Windows 8: Chromium based) 13/05/17 Суб 00:26:03 #515 №2042206 
14679315309360.png
>>2042202
>Никогда
>Никогда
Аноним (Microsoft Windows 10: Chromium based) 13/05/17 Суб 00:29:37 #516 №2042208 
vrach.jpg
>>2042193
>не может в гугл
>требует от мимоанона подробностей работы вируса пару часов как заразившего тысячи машин в мире
>горит
>понтуется линуксом))
Ебать ты интересное существо конечно.
Аноним (Microsoft Windows 7: Firefox based) 13/05/17 Суб 00:30:54 #517 №2042210 
>>2042204
Так нету же >>>>2042155
Аноним (Linux: Firefox based) 13/05/17 Суб 00:32:15 #518 №2042211 
Чую откровенный наёб для политических новостей. Заразить через порты могли и раньше, но только сейчас ВНЕЗАПНО заразились тысячи по всему миру, и всё это сразу после только что выпущенных обновлений питух ОС виндопс.
Аноним (Microsoft Windows 7: Chromium based) 13/05/17 Суб 00:34:24 #519 №2042213 
>>2042211
Если бы обновы не было, заражены были бы десятки миллионов тачек.
Аноним (Microsoft Windows 7: Firefox based) 13/05/17 Суб 00:35:39 #520 №2042215 
Посоны, расскажите как вы вирусы ловите? Уже лет 15 не пользуюсь антивирусами.
Аноним (Microsoft Windows 10: Яндекс браузер) 13/05/17 Суб 00:35:54 #521 №2042216 
>>2041481 (OP)
Поймал на работе эту красоту сегодня.

Распространяется только на win7, зараженные станции бомбят остальные в локалке. Файлы шифрует вроде как по настоящему. Стоял лицензионный "корпоративный" антивирь, пропустил как миленький.
На сетевые шары даже не пытается лезть, очень странно.
Причём, базы 1с знает и тоже шифрует.
Пытается прописаться как сервис Microsoft security center.

Слава богу, все важное не на пк у юзверей лежит. Завтра поеду на 8 пк винду переставлять. Легко отделались.
Аноним (Microsoft Windows 10: Firefox based) 13/05/17 Суб 00:37:36 #522 №2042219 
>>2042211
> после только что выпущенных обновлений
В марте.
sageАноним  13/05/17 Суб 00:37:43 #523 №2042220 
>>2042216
Как жту самбу вырубить-то?
Аноним (Linux: Firefox based) 13/05/17 Суб 00:38:55 #524 №2042222 
>>2042213
А до обновы значит никто даже не пытался? Тем более выше кто-то написал, что этому вирусу сто лет в обед.
Аноним (Microsoft Windows 7: Firefox based) 13/05/17 Суб 00:39:36 #525 №2042223 
Буфер обмена01.png
Ясно понятно.
Аноним (Linux: Firefox based) 13/05/17 Суб 00:39:40 #526 №2042224 
>>2042219
Два месяца спустя. Ясно дело, что не через сутки после выпуска.
Аноним (Неизвестно: Неизвестно) 13/05/17 Суб 00:46:00 #527 №2042230 
СПЕРМОПРОБЛЕМЫ
П
Е
Р
М
О
П
Р
О
Б
Л
Е
М
Ы
Аноним (Google Android: Неизвестно) 13/05/17 Суб 00:46:29 #528 №2042231 
>>2042223
Нету этого в семерке. Ебись с реестром.
 (Microsoft Windows 8: Chromium based) 13/05/17 Суб 00:46:30 #529 №2042232 
Свыше 45 рабочих компьютеров и 420 серверов виртуальной сети W.W.H., обслуживающих коллосальное количество сайтов зарубежом было заблокировано. Всеми силами пытались бороться, даже прибегли к оплате... Но к сожалению деньги ушли - а проблема осталась. Даже прибегали к разного рода ПО деобфускации зашифрованных файлов, вроде "JackJ" и "P-N-H"... Но и этот результат я не буду озвучивать.

Вся надежда остается на лабараторию касперского.
Аноним (Microsoft Windows 10: Яндекс браузер) 13/05/17 Суб 00:46:57 #530 №2042233 
>>2042220

На некоторых пк с семеркой, где были мартовские апдейты, антивирь все ловил и ругался, на тех пк где этих апдейтов не было, антивирь пропускал.
Пекарни с 8.1 и 10 вирь не трогала совсем.

Уронил сеть, прошелся по пекарням с семеркой, зараженных выключил, потом включил сеть остальным пк с семеркой, долбежка прекратилась.

Аноним (Fedora Linux: Firefox based) 13/05/17 Суб 00:52:37 #531 №2042236 
laugh.jpg
>this thread
Аноним (Microsoft Windows 7: Chromium based) 13/05/17 Суб 00:53:01 #532 №2042237 
>>2041875
> C:\Users\user
Хех. У меня тоже user.
Аноним (Microsoft Windows 7: Vivaldi) 13/05/17 Суб 00:53:17 #533 №2042238 
106d47f0-0462-4533-8153-5165be33c129.jpg
Главное, чтобы 445 порт был закрыт и можно спать спокойно. Хотя обнову таки накачу. Алсо, сижу на win7 sp1, на котором не установлено НИ ЕДИНОГО обновления, кроме тех, что шли на ванильном образе sp1 2011ого года.
Аноним (Microsoft Windows 10: Firefox based) 13/05/17 Суб 00:54:27 #534 №2042239 
Снимок.PNG
Аноним (Linux: Firefox based) 13/05/17 Суб 00:57:37 #535 №2042242 
>>2041481 (OP)
А не связан ли этот шифровальщик с багом Windows Defender? https://habrahabr.ru/company/kaspersky/blog/328540/
Аноним (Linux: Chromium based) 13/05/17 Суб 00:58:12 #536 №2042243 
.png
>>2042239
Ну хз.
https://russian.rt.com/world/article/388874-kiberataka-virus-hakeri-brit
Аноним (Microsoft Windows 7: Firefox based) 13/05/17 Суб 00:59:15 #537 №2042244 
>>2042238
У меня вообще никаких обнов не стоит, кроме SP1 и зимнего времени.
Аноним (Microsoft Windows 7: Firefox based) 13/05/17 Суб 00:59:53 #538 №2042245 
>>2042239
Нахуй ты Ленту читаешь? Читай Медузу.
Аноним (Microsoft Windows XP: Firefox based) 13/05/17 Суб 01:01:13 #539 №2042246 
>>2042244
А у меня XP. Мне пизда?
Аноним (Ubuntu Linux: Firefox based) 13/05/17 Суб 01:02:03 #540 №2042247 
14932320288870.jpg
bump
Аноним (Microsoft Windows 8: Chromium based) 13/05/17 Суб 01:02:42 #541 №2042250 
>>2042246
Да.
Аноним (Microsoft Windows 7: Chromium based) 13/05/17 Суб 01:03:50 #542 №2042251 
>>2041496
>Установите официальный патч (MS17-010) от Microsoft, который закрывает уязвимость сервера SMB, используемую в этой атаке.
Аноним (Microsoft Windows 7: Firefox based) 13/05/17 Суб 01:03:56 #543 №2042252 
>>2042246
Под 98 точно будет безопасно, гарантирую.
Аноним (Google Android: Mobile Safari) 13/05/17 Суб 01:04:39 #544 №2042253 
Кто-нибудь скрафтите скрипт для AVZ чтобы все порты закрыл и места обитания дряни проверил
Аноним (Microsoft Windows 10: Firefox based) 13/05/17 Суб 01:08:07 #545 №2042255 
>>2042252
винчих хочешь?
Аноним (Microsoft Windows 7: Firefox based) 13/05/17 Суб 01:10:12 #546 №2042257 
>>2042255
Нашел че вспомнить)
Аноним (Google Android: Mobile Safari) 13/05/17 Суб 01:11:01 #547 №2042258 
ПИЛИТЕ ПЕРЕКАТ
Аноним (Microsoft Windows 8: Chromium based) 13/05/17 Суб 01:11:08 #548 №2042261 
>>2042255
Ебааать ты олтфэк!
Аноним (Microsoft Windows 8: Chromium based) 13/05/17 Суб 01:11:26 #549 №2042262 
>>2042258
Зашифрованый?
Аноним (Fedora Linux: Firefox based) 13/05/17 Суб 01:13:16 #550 №2042264 
Милорд, наших спермоблядков пожрал червь-пидор.
Аноним (Microsoft Windows 10: Firefox based) 13/05/17 Суб 01:17:00 #551 №2042267 
>>2042264
А мои фортифицировались 2 месяца назад.
Аноним (Linux: Firefox based) 13/05/17 Суб 01:17:55 #552 №2042268 
1336053124915.jpg
>>2042232
Аноним (Microsoft Windows 7: Chromium based) 13/05/17 Суб 01:20:33 #553 №2042270 
анон с двача предостерегал еще в день когда эксплойты утекли в сеть. именно благодаря ему отрубил фаерволом, поэтмоу брат жив. странно что после установки всех предложенных центром установки обновлений, обновления закрывающего данную уязвимость там не было.
Аноним (Linux: Chromium based) 13/05/17 Суб 01:20:43 #554 №2042271 
http://blog.emsisoft.com/2017/05/12/wcry-ransomware-outbreak/
Аноним (Google Android: Mobile Safari) 13/05/17 Суб 01:21:22 #555 №2042272 
Как проверить что вирусня залезла на машину и вот-вот начнет свои непотребства?
Аноним (Microsoft Windows 7: Firefox based) 13/05/17 Суб 01:29:12 #556 №2042273 
C64rYOmWoAAHeB8.jpg orig.jpg
>>2041727
15 отличается наличием фикса 06 для осла. Я поставил 12 на пиратку почти без обновлений (ещё несколько вручную поставлены), ребут лупа не наблюдаю (на гиктаймс писало несколько человек).
Алсо https://support.microsoft.com/en-us/help/2696547/how-to-enable-and-disable-smbv1,-smbv2,-and-smbv3-in-windows-vista,-windows-server-2008,-windows-7,-windows-server-2008-r2,-windows-8,-and-windows-server-2012
Аноним (Microsoft Windows 7: New Opera) 13/05/17 Суб 01:30:39 #557 №2042274 
https://support.microsoft.com/ru-ru/help/2696547/how-to-enable-and-disable-smbv1,-smbv2,-and-smbv3-in-windows-vista,-windows-server-2008,-windows-7,-windows-server-2008-r2,-windows-8,-and-windows-server-2012
Аноним (Microsoft Windows XP: Firefox based) 13/05/17 Суб 01:31:20 #558 №2042275 
>>2042271
> ETERNALBLUE exploits a vulnerability in the Microsoft SMBv1 protocol, allowing an attacker to take control over systems which:
> have the SMBv1 protocol enabled
> are accessible from the internet and
а, ну терь я спокоен, сижу за роутером/натом
Аноним (Google Android: Mobile Safari) 13/05/17 Суб 01:33:42 #559 №2042276 
Не могу защититься от угрозы тк центр обновлений поломан. Идёт бесконечный поиск обновлений, можно кошку отдельно скачать?
Аноним (Google Android: Mobile Safari) 13/05/17 Суб 01:34:01 #560 №2042277 
>>2042276
Кбшку
Аноним (Microsoft Windows 7: New Opera) 13/05/17 Суб 01:35:09 #561 №2042278 
>>2042276
->
>>2042274
Можно заштопать дырку вручную, но это не точно.
Аноним (Linux: Firefox based) 13/05/17 Суб 01:36:24 #562 №2042279 
>>2042276
Microsoft Security Bulletin MS17-010
https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
Аноним (Linux: Firefox based) 13/05/17 Суб 01:40:05 #563 №2042281 
Human-Laugh-at-Least-16-Million-Years-Old-2.jpg
THIS THREAD
Аноним (Google Android: Mobile Safari) 13/05/17 Суб 01:41:17 #564 №2042282 
>>2042279
Спасибо, когда первый раз смотрел не понял как скачать, потом уже увидел где ОС выбирается, совсем отупел
Аноним (Microsoft Windows 8: Chromium based) 13/05/17 Суб 01:45:31 #565 №2042284 
MONKEYCODE.webm
>>2042281
Аноним (Linux: Firefox based) 13/05/17 Суб 01:45:55 #566 №2042285 
11857341802.jpg
>>2042282
Не отупел, просто паника и потеря концентрации
Аноним (Microsoft Windows 7: Chromium based) 13/05/17 Суб 02:04:38 #567 №2042288 
10722681.jpg
Пароль "WNcry@2ol7"
Аноним (Microsoft Windows 7: Chromium based) 13/05/17 Суб 02:05:32 #568 №2042289 
Накатил все обновы на безопасность что были. Всё? Можно никаких портов не закрывать? Я бля не задрот какой-то, совсем охуели мелкомягкие, я у них купил на торрентах ось, так ещё и допиливаю за них.
Аноним (Microsoft Windows 10: Firefox based) 13/05/17 Суб 02:07:12 #569 №2042290 
56567.jpg
Даа, в /b 8 тред тонет о вирусе. Что за массовая истерия? Самое интересное, что в основном пишут те, кто его видел тока на скринах
Аноним (Microsoft Windows 7: Chromium based) 13/05/17 Суб 02:07:54 #570 №2042291 
В твитере пишут что пароль вшит, собственно выше написан пасс
Аноним (Linux: Vivaldi) 13/05/17 Суб 02:13:13 #571 №2042292 
>>2042290
Те, кто видел вживую, побежали у соседей одалживать 300$, им не до двачей.
Аноним (Linux: Firefox based) 13/05/17 Суб 02:15:06 #572 №2042295 
>>2042290
>>2042292
>Видел вживую
Таких нет. Даже пиздливые новости о взломе МВД оперативно опровегли.
Аноним (Microsoft Windows 10: Chromium based) 13/05/17 Суб 02:16:59 #573 №2042297 
>>2042295
Только уже подтвердили
https://meduza.io/news/2017/05/12/mvd-podtverdilo-hakerskuyu-ataku-na-svoi-servery
Аноним (Microsoft Windows 10: Firefox based) 13/05/17 Суб 02:17:24 #574 №2042298 
>>2041481 (OP)
Где можно скачать и протестировать?
Эта хуйня шифрует только диски с буквами или сетевые расположения тоже?
Аноним (Microsoft Windows 7: Chromium based) 13/05/17 Суб 02:19:22 #575 №2042300 
>>2042295
> взломе МВД
Какой взлом, рандомно заражает.
Аноним (Linux: Firefox based) 13/05/17 Суб 02:20:00 #576 №2042301 
>>2042297
>медуза
Уноси своих пиздливых либерах.
Аноним (Microsoft Windows 10: Firefox based) 13/05/17 Суб 02:20:42 #577 №2042302 
>>2042297
Что я прочитал
> «В настоящий момент вирус локализован. Проводятся технические работы по его уничтожению и обновлению средств антивирусной защиты», — заявили в МВД.

Что я представил
https://youtu.be/Bz-0GuxLWUA?t=47
Аноним (Microsoft Windows 10: Chromium based) 13/05/17 Суб 02:20:59 #578 №2042303 
>>2042301
+15

https://vk.com/mvd?w=wall-26323016_32141
Аноним (Microsoft Windows 7: Chromium based) 13/05/17 Суб 02:21:50 #579 №2042305 
screenshot-twitter.com 2017-05-13 02-20-03.png
Пасс
Аноним (Linux: Firefox based) 13/05/17 Суб 02:21:54 #580 №2042306 
>>2042303
Ещё и вкудахт. Уноси, пока не обоссан.
Аноним (Microsoft Windows XP: Firefox based) 13/05/17 Суб 02:21:59 #581 №2042307 
>>2042298
>сетевые расположения тоже
да, если верить статье >>2042274

Походу, нарыл обновление для XP: https://www.catalog.update.microsoft.com/Search.aspx?q=KB4018466
Ставится после правки реестра: http://www.manhunter.ru/download/19517/WinXP.to.POSReady.zip
Аноним (BSD: Links) 13/05/17 Суб 02:25:19 #582 №2042310 
Видел вживую, пишу с утюга, посоны. Пиздец зверюга а не вирус!
Аноним (Microsoft Windows 10: Firefox based) 13/05/17 Суб 02:26:42 #583 №2042312 
>>2042305
>2ol7
Это как 2k16, толькно новее
Аноним (Microsoft Windows 8: Chromium based) 13/05/17 Суб 02:28:49 #584 №2042313 
Круз.webm
>>2042305
>Lol unzip
Аноним (Microsoft Windows 7: Chromium based) 13/05/17 Суб 02:40:14 #585 №2042315 
Смотреть за платежами тут
https://blockchain.info/address/13AM4VW2dhxYgXeQepoHkHSQuy6NgaEb94
Аноним (Microsoft Windows 7: Chromium based) 13/05/17 Суб 02:41:37 #586 №2042317 
>>2042315
но естественно это не один адрес
Аноним (Microsoft Windows 7: Firefox based) 13/05/17 Суб 02:41:40 #587 №2042318 
>>2042315

https://blockchain.info/address/13AM4VW2dhxYgXeQepoHkHSQuy6NgaEb94
https://blockchain.info/address/12t9YDPgwueZ9NyMgw519p7AA8isjr6SMw
https://blockchain.info/address/115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn
Аноним (Microsoft Windows XP: Firefox based) 13/05/17 Суб 02:45:08 #588 №2042320 
Выяснили уже, как вирус прилетает? Рандомная рассылка по айпишникам на весь инет через уязвимости, или юзеру нужно нажать красную кнопку, чтобы запустить его на комп?
Аноним (Microsoft Windows 10: Firefox based) 13/05/17 Суб 02:45:22 #589 №2042321 
Но ведь патчи мартовские. Хули вы их не установили, ёбы?
Аноним (Microsoft Windows XP: Firefox based) 13/05/17 Суб 02:50:57 #590 №2042322 
>>2042320
> Рандомная рассылка по айпишникам на весь инет через уязвимости
this если верить треду из /b
Аноним (Microsoft Windows 7: New Opera) 13/05/17 Суб 02:53:45 #591 №2042324 
Как закрыть 445 порт?
Аноним (Microsoft Windows XP: Firefox based) 13/05/17 Суб 02:54:06 #592 №2042325 
>>2042322
Если айпишник динамический, могу я спать спокойно?
Аноним (Microsoft Windows 10: Firefox based) 13/05/17 Суб 02:55:05 #593 №2042326 
>>2042324
Издать указ о запрете 445-го порта.
Аноним (Microsoft Windows 8: Firefox based) 13/05/17 Суб 02:55:35 #594 №2042327 
>>2042288
Откуда инфа?
Аноним (Microsoft Windows 10: Firefox based) 13/05/17 Суб 02:55:55 #595 №2042328 
>>2042325
Нет.
Аноним (Microsoft Windows 8: Chromium based) 13/05/17 Суб 02:55:58 #596 №2042329 
>>2042327
>>>> >>2042305
Аноним (Microsoft Windows 8: Chromium based) 13/05/17 Суб 02:56:58 #597 №2042330 
>>2042325
Можно просто спать спокойно.
Вот тут >>2042305 пишут что это не троянский конь, а шутливый пони.
Аноним (Microsoft Windows 10: Firefox based) 13/05/17 Суб 02:57:01 #598 №2042331 
Кстати, читал тут в обсуждениях, что этот вирус обходит даже NAT. Как вы думаете, каким образом?
Аноним (Microsoft Windows 8: Firefox based) 13/05/17 Суб 02:57:57 #599 №2042332 
>>2042331
Да похуй уже. >>2042305
Аноним (Microsoft Windows 7: New Opera) 13/05/17 Суб 03:00:21 #600 №2042333 
Безымянный.png
gf.png
>>2042326
>Издать указ о запрете 445-го порта.
Я и издал, но как-то не очень помогло.
Аноним (Microsoft Windows 10: Firefox based) 13/05/17 Суб 03:01:54 #601 №2042335 
>>2042333
Так ты же локально проверяешь. Служба самбы всё ещё работает у тебя.
Аноним (Microsoft Windows 8: Chromium based) 13/05/17 Суб 03:03:58 #602 №2042336 
>>2042333
---->>2042284
Аноним (Microsoft Windows 10: Firefox based) 13/05/17 Суб 03:04:11 #603 №2042337 
У кого тут самая обновленная 10ка?
Нихуя же не находятся эти номера обновлений, а скаченные с сайта говорят что вам уже не надо
Аноним (Microsoft Windows XP: New Opera) 13/05/17 Суб 03:04:34 #604 №2042339 
>>2042305
Это работает? Заражённый анон, ты уже проверял?
А вообще, что делать, если вдруг напорюсь?
Заходить в безопасном режиме и ставить скан?
Аноним (Microsoft Windows 7: New Opera) 13/05/17 Суб 03:06:51 #605 №2042340 
Безымянный.png
>>2042335
открываю
HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters
Ну и где тут самба?
Аноним (Microsoft Windows 10: Firefox based) 13/05/17 Суб 03:11:25 #606 №2042341 
>>2042340
Зачем ты полез в реестр?
Вот, например, здесь можешь проверить доступность портов для внешнего мира. https://2ip.ru/check-port/
А протокол SMB отключается через «Установку и удаление программ» и через настройки сетевого адаптера.
Аноним (Microsoft Windows 7: New Opera) 13/05/17 Суб 03:12:20 #607 №2042342 
>>2042341
Спасибо, анон.
Аноним (Microsoft Windows 7: Chromium based) 13/05/17 Суб 03:12:45 #608 №2042343 
>>2042305
Похоже от пасс от командного центра, отбой, нету пасса
Аноним (Microsoft Windows XP: Firefox based) 13/05/17 Суб 03:13:23 #609 №2042345 
>>2042341
О, 445 у меня закрыт. Я в домике?
Аноним (Microsoft Windows 8: Chromium based) 13/05/17 Суб 03:15:18 #610 №2042347 
hackerswallpaper04.jpg
Может выставить виртуалку прямо в инет с внешним ойпи? Поймать на живца?
Аноним (Microsoft Windows 10: Firefox based) 13/05/17 Суб 03:16:00 #611 №2042348 
>>2042345
>Microsoft Windows XP
В жёлтом.
Аноним (Microsoft Windows 10: Firefox based) 13/05/17 Суб 03:19:59 #612 №2042350 
Со швабры

C Windows 10 всё довольно просто — достаточно выполнить в консоли команду winver и ориентироваться на номер версии и сборки. Вы в безопасности, если:

— версия 1703, любая сборка
— версия 1607, сборка 14393.953 или выше
— версия 1511, сборка 105867.839 или выше
— версия 1507 (эта версия может не отображаться, тогда ориентируйтесь по сборке 10240), сборка 10240.17319 или выше
Аноним (Microsoft Windows 7: Chromium based) 13/05/17 Суб 03:22:10 #613 №2042352 
>>2042347
Долго ждать будешь
Напиши https://twitter.com/rikvduijn, скинет бинарник
Аноним (Microsoft Windows XP: Firefox based) 13/05/17 Суб 03:22:45 #614 №2042354 
>>2042348
А мне норм. Поставил на новый винт спермерку, да, красиво, да модно современно, но хуета.
Аноним (Microsoft Windows 7: Chromium based) 13/05/17 Суб 03:23:40 #615 №2042355 
>>2042354
>современно
Тут немного не так, кхе-кхе
Аноним (Microsoft Windows 10: Firefox based) 13/05/17 Суб 03:23:53 #616 №2042356 
>>2042354
Винты больше 2TB как читаешь?
у тебя нет таких винтов
Аноним (Microsoft Windows XP: Firefox based) 13/05/17 Суб 03:25:15 #617 №2042357 
>>2042355
Да знаем, сейчас современна десяточка и зонд от мелкософта в анусе.
>>2042356
>у тебя нет таких винтов
Как ты догадался?
Аноним (Microsoft Windows 10: Chromium based) 13/05/17 Суб 03:52:43 #618 №2042362 
>>2042194
Ебанат какой-то сказал безграмотный.
Аноним (Apple GayPhone: Неизвестно) 13/05/17 Суб 05:46:25 #619 №2042378 
А что, если диск самому зашифровать?
Аноним (Microsoft Windows 7: Firefox based) 13/05/17 Суб 05:51:54 #620 №2042379 
>>2042378
Вирус ещё раз зашифрует зашифрованное и ты соснёшь.
> Три самых эффективных способа борьбы с вирусами шифровальщиками.
> Бэкапы
> Бэкапы
> NTFS Shadow copy


> гарантированно спасают только бекапы и копии.
Аноним (Microsoft Windows 8: New Opera) 13/05/17 Суб 06:13:33 #621 №2042381 
>>2042379
https://securelist.com/blog/incidents/78351/wannacry-ransomware-used-in-widespread-attacks-all-over-the-world/
>cmd.exe /c vssadmin delete shadows /all /quiet & wmic shadowcopy delete & bcdedit /set {default} bootstatuspolicy ignoreallfailures & bcdedit /set {default} recoveryenabled no & wbadmin delete catalog -quiet

>>2042347
huittps://transfer.sh/PnDIl/CYBERed01ebfbc9eb5bbea545af4d01bf5f1071661840480439c6e5babe8e080e41aa.EXE
huittps://transfer.sh/ZhnxR/CYBER1be0b96d502c268cb40da97a16952d89674a9329cb60bac81a96e01cf7356830.EXE

>>2042305
Дурики, это пасс от архива. Вирь шифрует ключ в зашифрованные файлы в этом формате:
<64-bit SIGNATURE> - WANACRY!
<length of encrypted key> - 256 for 2048-bit keys, cannot exceed 4096-bits
<encrypted key> - 256 bytes if keys are 2048-bits
<32-bit value> - unknown
<64 bit file size> - return by GetFileSizeEx
<encrypted data> - with custom AES-128 in CBC mode
Аноним (Microsoft Windows 10: Chromium based) 13/05/17 Суб 06:37:36 #622 №2042387 
>>2041928
Бля, открыл и скочал. Через 10 секунд вдуплил и удалил. Он же не мог где-нибудь дублироваться, в ожидании флешки?
Аноним (Microsoft Windows 7: Vivaldi) 13/05/17 Суб 06:49:07 #623 №2042395 
>Многие юзеры отмечали, что за несколько дней до того, как вирус зашифровал все имеющиеся на компьютерах файлы, система либо бесконтрольно перезапускалась, либо требовала перезагрузить компьютер из-за некой критической ошибки, заботливо напоминая юзерам о необходимости сохранить все важные рабочие файлы.

Очевидно, что вирус запустила сама Microsoft, чтобы все кинулись ставить их последние обновления.
Аноним (Microsoft Windows 7: Chromium based) 13/05/17 Суб 06:56:13 #624 №2042396 
>>2042347
>Мда… неприятная штука… Сегодня такую же подхватил. Жила себе виртуалка с бэкапом базы на 2008R2, понадобилось напрямую с неё слить несколько файлов, думаю дай пропишу реальный IP, ну всего-то на пару минут. Копирую себе, ничего не подозреваю, глянь а там уже почти все файлы зашифрованы.
>Буквально за 1-3 минуты после включения реального IP на интерфейсе. Причём если бы в папку не заглянул то ничего и не увидел бы.
Аноним (Google Android: Mobile Safari) 13/05/17 Суб 06:58:52 #625 №2042397 
S70513-08555313.jpg

>>2042395
Аноним (Microsoft Windows 10: New Opera) 13/05/17 Суб 07:40:38 #626 №2042405 
http://blog.emsisoft.com/2017/05/12/wcry-ransomware-outbreak/

механизм работы вироса
Аноним (Google Android: Mobile Safari) 13/05/17 Суб 07:46:15 #627 №2042406 
Пиздец, я ж в линеечку хотел поиграть сегодня. Что гуглить в нортон командере после закрытия портов и смб? Wannacry?
Аноним (Microsoft Windows 10: Chromium based) 13/05/17 Суб 08:08:07 #628 №2042414 
Очевидно мелкомягике сами запустили, чтобы очиситить рынок от старых версий ОС
Аноним (Google Android: Mobile Safari) 13/05/17 Суб 08:12:39 #629 №2042417 
>>2042414
Нужно просто перетерпеть? Не хочу менять свою любимую спермерку.
Аноним (Microsoft Windows 7: Chromium based) 13/05/17 Суб 08:32:21 #630 №2042418 
14855077875740.jpg
Например на интернетах стоит роутер, порты по дефолту закрыты, но если долбойоб запустит эту херню на пекарне например с флешки, то всем пекам в локалочке пизда?
Аноним (Google Android: Mobile Safari) 13/05/17 Суб 08:39:00 #631 №2042419 
>>2042418
Блять нахуй ты эту мерзоту кинул?
Аноним (Microsoft Windows 7: Chromium based) 13/05/17 Суб 08:53:48 #632 №2042422 
14855109931070.jpg
>>2042419
По вопросу есть что ответить?
Аноним (Google Android: Mobile Safari) 13/05/17 Суб 08:55:00 #633 №2042423 
>>2042422
Зарепортил аватарку и вниманиеблядь.
Аноним (Microsoft Windows 7: New Opera) 13/05/17 Суб 09:02:03 #634 №2042426 
Блядь да как это ебучее обновление поставить на ломаную 7 ? Что 4012212, что 4012215 бсод выдает при запуске.
Аноним (Linux: Firefox based) 13/05/17 Суб 09:02:07 #635 №2042427 
>>2042418
А сам как думаешь?
Роутер тебя не спасёт с закрытыми портами, ибо каким-то образом и через какой-то порт он в интернет всё равно смотрит. Тут межсетевой экран нужен. А по вопросу, да, стоит одному дибилу стрельнуть под ноги с базуки - умрут все.
Ставь Lumension или SearchInform и блокируй на всех пк права на чтение/запись флешек, а выдавай только по согласованию и обоснованному требованию.
Аноним (Google Android: Mobile Safari) 13/05/17 Суб 09:16:35 #636 №2042433 
Так это дело рук Майкрософт?
Аноним (Microsoft Windows 7: Chromium based) 13/05/17 Суб 09:23:28 #637 №2042436 
>>2042427
>Роутер тебя не спасёт с закрытыми портами, ибо каким-то образом и через какой-то порт он в интернет всё равно смотрит.
Чот после такого высера, твое мнение нихуя не значит. Поясните кто-то более компетентный.
Аноним (Google Android: Mobile Safari) 13/05/17 Суб 09:40:26 #638 №2042444 
>>2042436
Тебе долбоёбу на пальцах всё объяснили, а ты еще выёбываешься.
Аноним (Google Android: Mobile Safari) 13/05/17 Суб 09:58:04 #639 №2042448 
Можно перекрыть SMB в панели управления и все?
Аноним (Неизвестно: Неизвестно) 13/05/17 Суб 10:00:24 #640 №2042449 
>>2042427
> и через какой-то порт он в интернет всё равно смотрит
Блокируем 80 и 8080 порты!
Аноним (Microsoft Windows XP: Chromium based) 13/05/17 Суб 10:01:53 #641 №2042452 
Поставил на ХР обновление для эмбед
windowsxp-kb4018466-x86-embedded-enu_9152d114029dd47afbf6d5108012ac513a720cf7
теперь я хакир защищен?
И че получается все соснулей и спермачи и дрисняточники - пердолились с обновлениями, пириустанавливали, а оказались защищены так же никак как я со старенькой ХР?
(асло я судя по репортам не уверен что ХР вообще этому вторжению подвержена)
Аноним (Неизвестно: Неизвестно) 13/05/17 Суб 10:03:42 #642 №2042455 
>>2042452
10-ники с самыми последними обновлениями не соснули. Дырку то в марте закрыли. В МАРТЕ. Остальные соснули.
Аноним (Microsoft Windows 7: Chromium based) 13/05/17 Суб 10:07:47 #643 №2042461 
>>2042444
Але, кал, служба сидит на определенном порте, если до него нет доступа, то хоть все порты кроме одного открой, никакая хуйня не сможет направить входящие пакеты на службу.
>>2042455
>В МАРТЕ
Так вроде дыру немного раньше в открытый доступ выложили, а в закрытом вообще хуй знает сколько было, года?
Аноним (Microsoft Windows XP: Chromium based) 13/05/17 Суб 10:08:21 #644 №2042462 
>>2042455
>Дырку то в марте закрыли
Так дырка то существовала с лихих 90-х.
И как там 8-ка и 7-ка, почему их не опдейтили в марте?
Аноним (Microsoft Windows 7: Chromium based) 13/05/17 Суб 10:11:09 #645 №2042465 
>>2042462
Ты бы еще спросил, почему на свежо установленную 7/8 вообще не установить обновления без ебли. Мрази.
Аноним (Microsoft Windows 10: Firefox based) 13/05/17 Суб 10:17:14 #646 №2042467 
>>2042465
Пушо понятие постоянных обновлений отсутствовало в то время.
Аноним (Microsoft Windows XP: Chromium based) 13/05/17 Суб 10:23:44 #647 №2042469 
>>2042467
Что это значит? И нахуя автообновления нужны если они
а) не защищают от вирусов
б) могут нарушить текущую работу пека (как вирос)
в) могут испортить ОС (как вирос)
в) могут вообще сломать ОС так что придется пириустанавливать (как вирос)
(вроде такое было с 7-й)
Аноним (Microsoft Windows 10: Firefox based) 13/05/17 Суб 10:28:33 #648 №2042471 
>>2042469
>могут нарушить текущую работу пека
Это нормально для зоопарка железа.
Вон даже у эпла брикало телефоны при обновах хотя там наверн самое гомогенное железо из всех ИТ компаний.
Аноним (Microsoft Windows 7: Chromium based) 13/05/17 Суб 10:29:02 #649 №2042472 
>>2042467
В смысли? Автоообновление появилось явно раньше выхода сперемерки и уж тем более соснерки, раньше ты ставил ос и мог сразу накатитть обновления, сейчас же нужно ебаться, чтобы накатить обновления после установки.
Аноним (Microsoft Windows 7: Firefox based) 13/05/17 Суб 10:29:50 #650 №2042473 
Посоны, а спермёрку, активированную w7lxe, можно обновлять? Какие подводные?
Аноним (Microsoft Windows 10: Firefox based) 13/05/17 Суб 10:30:33 #651 №2042475 
наладчик.jpg
>>2042251
>>2041496
Бамп вопросу: Как схватил?
Просто так через NAT SMB не пройдёт.
Аноним (Microsoft Windows 10: Firefox based) 13/05/17 Суб 10:32:27 #652 №2042476 
>>2041614
Написанно же SMB 1 30ти летней давности с чего ты орёшь? что протокол 30 лет сушествует.
Аноним (Linux: Chromium based) 13/05/17 Суб 10:32:47 #653 №2042477 
>>2042475
>>2042132
Аноним (Microsoft Windows 10: Firefox based) 13/05/17 Суб 10:33:07 #654 №2042479 
>>2042472
Ну хз я когда хрюшу держал то обновлял кумулятивными апдейтами (с сд, кек) на семерке просидел лет пять без апдейтов, на дрисне10 само обновляется.
Я про то что апдейты как сервис появились пожалуй только в хроме когда они прям так и сказали - все блят, вы тупые, вот вам наши зонды, теперь все ссылочки мы сами чекаем и броузер сами обновляем. До этого пользователя во что-то ставили и давали ему управлять этим процессом.
Аноним (Google Android: Mobile Safari) 13/05/17 Суб 10:34:22 #655 №2042480 
Посоны, а если я пеку не включал уже около месяца? Если выдернуть езернет, потом включить пеку, забекапить нужные файлы, поставить антивирь с флешки, а уже потом включать езернет и ставить обнову. Всё правильно делаю?
Аноним (Microsoft Windows 10: Firefox based) 13/05/17 Суб 10:34:40 #656 №2042481 
>>2042476
Уже есть смб2 и смб3, нахуй держать 1, для скази сканера?
Аноним (Microsoft Windows 10: Firefox based) 13/05/17 Суб 10:39:19 #657 №2042482 
>>2042132
wcry2.0
у опа
@Wannadencrypter
.exe не запускаются отключено через политики.
давай ещё.
Аноним (Microsoft Windows XP: Chromium based) 13/05/17 Суб 10:39:30 #658 №2042483 
>>2042471
Железо то причем, там уже десять слоев абстракций проложено. Это к писателям дров вопрос если что-то не работает. Либо намеренный саботаж мс как например отсутствие апдейта для хр для поддержки дисков объемом овер 2 терабайта.
Аноним (Microsoft Windows 10: Firefox based) 13/05/17 Суб 10:41:23 #659 №2042484 
>>2042482
*Wanna Decryptor
Аноним (Linux: Chromium based) 13/05/17 Суб 10:41:47 #660 №2042485 
>>2042482
Собирай сам, выше на гит ссылку кидал.
Аноним (Microsoft Windows XP: Chromium based) 13/05/17 Суб 10:42:14 #661 №2042486 
>>2042479
Но на 10-ке обновления же отключаются так же как и на предидущих осях.
Аноним (Microsoft Windows 10: Firefox based) 13/05/17 Суб 10:44:46 #662 №2042488 
>>2042485
Файлы, отмеченные значком Locked, защищены паролем.
Аноним (Microsoft Windows 10: Firefox based) 13/05/17 Суб 10:46:06 #663 №2042489 
>>2042486
Ну в сравнении с хрюшей где это делалось буквально в пару кликов прям с рабочего стола (центра безопасности) - что же с нами стало как грица
Аноним (Linux: Chromium based) 13/05/17 Суб 10:47:19 #664 №2042490 
>>2042488
Архив на рыгхосте я перезалил спиздив из переписки в твитторе у Валдика. Гит там выложили слитый набор для проникновения, на одном из них + свой говнокод написан этотт зловред.
Аноним (Google Android: Неизвестно) 13/05/17 Суб 10:58:10 #665 №2042495 
>>2042341
Он только в дриснятке так отключается. В реестре там, я так понимаю, надо создать параметр SMB1 dword со значением 0. Только хз как это его отключит и как это проверять вообще.
Аноним (Microsoft Windows 7: Firefox based) 13/05/17 Суб 11:18:28 #666 №2042506 
>>2042475
Бамп вопросу. Реально ведь нужен по логике комп на шиндовс со статическим IP
Аноним (Linux: Chromium based) 13/05/17 Суб 11:22:41 #667 №2042510 
>>2042506
Хз на сколько правдиво, но петух с хабропораши писал, что схватил с адсл за натом.
Аноним (Microsoft Windows XP: Chromium based) 13/05/17 Суб 11:26:32 #668 №2042513 
>>2042510
Вроде пишут что за натом можно схватить если во внутренней сети есть зараженные, то есть значит его провайдер заразился. Писали же что крупные провайдеры тоже соснулей.
Аноним (Microsoft Windows 8: Chromium based) 13/05/17 Суб 11:29:07 #669 №2042515 
>>2042510
Хуле ты такой пиздец какой тупой? В локальной сети есть винда с внешним ойпи -> комп заражается -> заражает другие компы в локальной сети без внешнего ойпи -> эти компы заражают еще другие компы, всякие разные временно подключаемые ноутбуки с виндой которые разносят заразу дальше, заражают даже небо, даже аллаха, на которых стоит винда
Аноним (Microsoft Windows 7: Firefox based) 13/05/17 Суб 11:32:39 #670 №2042517 
>>2042513
Дык у тебя же не все клиенты провайдера в одной локалке.
Аноним (Microsoft Windows 7: Firefox based) 13/05/17 Суб 11:41:11 #671 №2042523 
>>2042515
Так а захуй кому-то винда с внешним статическим айпи, без маппинга портов? Это получается надо что-то хостить с винды, сервер контры может, не знаю. Но нормальный человек таким вряд ли займется, и закрываение дырок патчами виндовыми спасет комп только если кто-то устанавливает архивы.ехе в локалке.
В общем, как я понял, боятся стоит только корпоративным служащим, а если живешь один, то нечего писать
Аноним (Microsoft Windows 8: Chromium based) 13/05/17 Суб 11:43:34 #672 №2042525 
14769546374272.jpg
>>2042523
>а если живешь один

Вирусы двачеров не берут!
Аноним (Microsoft Windows 8: Chromium based) 13/05/17 Суб 11:46:35 #673 №2042526 
>>2042523
Ага, а потом такой приглашаешь к себе тянку, а она такая "Ой, сычик, а можно я к твоему вайфаю свой мой ламповый розовый виндовс-нетбучек подключу? Ты такой милый!" и бац! сразу теряешь вирусную девственность.
Аноним (Linux: Chromium based) 13/05/17 Суб 11:46:43 #674 №2042527 
Упс.
https://github.com/abatchy17/WindowsExploits
Аноним (Microsoft Windows XP: Chromium based) 13/05/17 Суб 11:48:59 #675 №2042529 
>>2042526
>к твоему вайфаю
В смысле к роутеру, или к вайфаю в пекарне/ноуте?
Аноним (Microsoft Windows 8: Chromium based) 13/05/17 Суб 11:50:28 #676 №2042530 
>>2042527
А для Андройда такой хуйни нету? Есть одна идея...
Аноним (Microsoft Windows 10: Firefox based) 13/05/17 Суб 11:52:21 #677 №2042533 
>>2042523
Мантры какие-то, достаточно зарожённого компа в локалке провайдера.
Аноним (Linux: Chromium based) 13/05/17 Суб 11:54:55 #678 №2042534 
>>2042530
Хз, но могу крысу подогнать для windows, android, mac
https://github.com/Screetsec/TheFatRat
Аноним (Microsoft Windows 7: Firefox based) 13/05/17 Суб 11:59:10 #679 №2042538 
>>2042533
Так а что за локалка провайдера? Я знаю, что провайдеры в крупных городах пилят для клиентов подсеть, и какой-то битторрент свой крутят там. Но туда же ты тоже конектишся через роутер свой, а локальные компы под NAT'ом спрятаны. А т.к. локер этот можно схватить через дырку в SMB сервисе виндовом, а на роутере у тебя его нет, то тогда ничего и не подхватить.
Аноним (Linux: Chromium based) 13/05/17 Суб 12:01:43 #680 №2042542 
Кто шарит? Пишут вот https://github.com/CoreSecurity/impacket/blob/master/examples/psexec.py реализация дырки.
Аноним (Microsoft Windows 7: Chromium based) 13/05/17 Суб 12:02:40 #681 №2042543 
>>2042533
Ну сейчас почти у каждом доме есть роутер, кторый как это не странно, спасает от этой хуйни из вне.

алсо, проиграл с этого поделия, права если это остановило одну хуйню, то ничего не мешает запилить другую используя туже спермодыру.

Распространение вируса-вымогателя WannaCrypt удалось приостановить, зерегистрировав домен iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com.
Специалист по безопасности, который ведет твиттер @MalwareTechBlog, обнаружил, что вирус зачем-то обращается к этому домену и решил зарегистрировать его, чтобы следить за активностью программы.

Как выяснилось потом, в коде вируса говорилось, что если обращение к этому домену успешно, то заражение следует прекратить; если нет, то продолжать. Сразу после регистрации домена, к нему пришли десятки тысяч запросов.

Вирус-вымогатель начал распространяться 12 мая. Он блокирует компьютер и требует 300 долларов за разблокировку. Десятки тысяч заражений зарегистрировали в 99 странах, в том числе в России, где жертвами стали «Мегафон», МВД и СК. В других странах пострадали телекоммуникационные компании, банки, консалтинговые фирмы. В Великобритании из строя вышли компьютеры системы здравоохранения.
Регистрация вышеупомянутого домена не помогла тем, кто уже был заражен, но дала время другим установить обновление Windows, после которого вирус не работает.
Аноним (Microsoft Windows 7: Chromium based) 13/05/17 Суб 12:04:55 #682 №2042545 
>dism /online /norestart /disable-feature /featurename:SMB1Protocol

Ошибка: 0x800f080c
Имя компонента "SMB1Protocol" неизвест
Имя компонента Windows не распознано.


Можно спать спокойно? и получается, что по дефолту эта хуйня не включена? хотя локалочка работает.
Аноним (Microsoft Windows 7: Chromium based) 13/05/17 Суб 12:07:34 #683 №2042548 
Аноны, если я удалил папку с вирем, в котором были, как я понимаю, паблик ключи, то всё, файлам пизда? Или у криптора паблик ключи для всех одинаковые?
Аноним (Microsoft Windows 10: Firefox based) 13/05/17 Суб 12:17:03 #684 №2042551 
>>2042538
>>2042543
Дауничи что-ли? В больницах и мвд локалки по вашему ни одного роутера не содержат, а все заразившиеся сидят в интернете по кабелю прямо от провайдера, у которого роутеров тоже нету?
Аноним (Linux: Chromium based) 13/05/17 Суб 12:21:06 #685 №2042556 
Общая инфа по зловреду.
https://gist.github.com/rain-1/989428fa5504f378b993ee6efbc0b168
Аноним (Microsoft Windows 7: Firefox based) 13/05/17 Суб 12:21:30 #686 №2042557 
>>2042551
Заразившиеся с роутером заражаются от зараженного ПО, или когда кто-то в локалке зараженный уже есть, а патчи виндовые установлены не были. В том то и смысол, что больницы и МВД имеют огромные локалки, где кто-нибудь обязательно установит на комп архив с проном и отправит смс. А сидя дома ты через роутер никак не заразишься. Только по старой схеме, через флешку там, или скачаешь говно какое-то.
Аноним (Microsoft Windows 7: Firefox based) 13/05/17 Суб 12:23:04 #687 №2042559 
>>2042557
И от установки рецепт_макарон.ехе тебя не спасет патч винды, он спасет только горе-соседей по квартире, с которыми вы к одному роутеру подключены.
Аноним (Google Android: Mobile Safari) 13/05/17 Суб 12:23:42 #688 №2042562 
14395431847800.jpg
>WeCry
А у них хорошее чувство юмора.
РАСХОДИМСЯ Аноним (Microsoft Windows 7: New Opera) 13/05/17 Суб 12:24:47 #689 №2042563 
14695440426780.jpg
https://meduza.io/news/2017/05/13/rasprostranenie-virusa-vymogatelya-udalos-priostanovit-blagodarya-registratsii-domena-iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea-com
Распространение вируса-вымогателя WannaCrypt удалось приостановить, зарегистрировав домен iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com. Было обнаружено, что вирус зачем-то обращается к этому домену и было решено зарегистрировать его, чтобы следить за активностью программы. Как выяснилось потом, в коде вируса говорилось, что если обращение к этому домену успешно, то заражение следует прекратить; если нет, то продолжать. Сразу после регистрации домена, к нему пришли десятки тысяч запросов.
Аноним (Microsoft Windows 8: Chromium based) 13/05/17 Суб 12:27:04 #690 №2042565 
>>2042543
>ничего не мешает запилить другую используя туже спермодыру

Ты начал что-то подозревать.
Аноним (Microsoft Windows 10: Firefox based) 13/05/17 Суб 12:28:42 #691 №2042566 
>>2042543
>>2042563
Сейчас автор за 5 минут перепишет вирус и продолжит.
Аноним (Linux: Chromium based) 13/05/17 Суб 12:30:16 #692 №2042567 
Да он решил захватить весь мир.

m_bulgarian.wnry 95673b0f968c0f55b32204361940d184
m_chinese (simplified).wnry 0252d45ca21c8e43c9742285c48e91ad
m_chinese (traditional).wnry 2efc3690d67cd073a9406a25005f7cea
m_croatian.wnry 17194003fa70ce477326ce2f6deeb270
m_czech.wnry 537efeecdfa94cc421e58fd82a58ba9e
m_danish.wnry 2c5a3b81d5c4715b7bea01033367fcb5
m_dutch.wnry 7a8d499407c6a647c03c4471a67eaad7
m_english.wnry fe68c2dc0d2419b38f44d83f2fcf232e
m_filipino.wnry 08b9e69b57e4c9b966664f8e1c27ab09
m_finnish.wnry 35c2f97eea8819b1caebd23fee732d8f
m_german.wnry 3d59bbb5553fe03a89f817819540f469
m_greek.wnry fb4e8718fea95bb7479727fde80cb424
m_indonesian.wnry 3788f91c694dfc48e12417ce93356b0f
m_italian.wnry 30a200f78498990095b36f574b6e8690
m_japanese.wnry b77e1221f7ecd0b5d696cb66cda1609e
m_korean.wnry 6735cb43fe44832b061eeb3f5956b099
m_latvian.wnry c33afb4ecc04ee1bcc6975bea49abe40
m_norwegian.wnry ff70cc7c00951084175d12128ce02399
m_polish.wnry e79d7f2833a9c2e2553c7fe04a1b63f4
m_portuguese.wnry fa948f7d8dfb21ceddd6794f2d56b44f
m_romanian.wnry 313e0ececd24f4fa1504118a11bc7986
m_russian.wnry 452615db2336d60af7e2057481e4cab5
m_slovak.wnry c911aba4ab1da6c28cf86338ab2ab6cc
m_spanish.wnry 8d61648d34cba8ae9d1e2a219019add1
m_swedish.wnry c7a19984eb9f37198652eaf2fd1ee25c
m_turkish.wnry 531ba6b1a5460fc9446946f91cc8c94b
m_vietnamese.wnry 8419be28a0dcec3f55823620922b00fa
Аноним (Microsoft Windows 10: Firefox based) 13/05/17 Суб 12:30:20 #693 №2042568 
>>2042563
Карта активна
https://intel.malwaretech.com/WannaCrypt.html
Аноним (Microsoft Windows 7: Chromium based) 13/05/17 Суб 12:32:55 #694 №2042571 
>>2042548
Бамп вопросу
Аноним (Linux: Chromium based) 13/05/17 Суб 12:33:05 #695 №2042573 
Как скоро его найдут?
[email protected]
Аноним (Microsoft Windows 10: Chromium based) 13/05/17 Суб 12:35:54 #696 №2042578 
Узнал про эту хуйню из новостей и решил наконец-то обновить свою семерочку на второй пекарне. Охуел от бесконечного поиска обновлений. Но потом нашел решение и хочу поделиться с вами:

1. Скачать KB3102810, KB3138612, KB3172605
2. Отключить интернет и перезагрузиться
3. Накатить поочередно, каждый раз перезагружаясь.
4. Включить интернет и включить поиск обновлений.
Аноним (Microsoft Windows 8: Chromium based) 13/05/17 Суб 12:37:14 #697 №2042580 
>>2042578
Нахуя ты так ебался? Ты реально пользуешься SMB?
Аноним (Microsoft Windows 10: Firefox based) 13/05/17 Суб 12:37:44 #698 №2042582 
1494622003135478711.jpg
кек
Аноним (Microsoft Windows 10: Chromium based) 13/05/17 Суб 12:39:20 #699 №2042585 
>>2042580
Причем тут SMB?
Аноним (Microsoft Windows 8: Chromium based) 13/05/17 Суб 12:42:16 #700 №2042586 
Этопростопраздниккакойто.mp4.webm
>>2042582
Аноним (Linux: Chromium based) 13/05/17 Суб 12:57:29 #701 №2042596 
Перекат чтили.

>>2042595 (OP)
>>2042595 (OP)
>>2042595 (OP)
Аноним (Microsoft Windows 7: Chromium based) 13/05/17 Суб 13:00:19 #702 №2042601 
Правильный reg файл набросал?
Windows Registry Editor Version 5.00

;Отключить SMB1
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]
"SMB1"=dword:00000000
Аноним (Microsoft Windows XP: Vivaldi) 13/05/17 Суб 13:18:32 #703 №2042630 
>>2042239
>Было блокировано 1000 компов но это нищитово, поэтому опровергаем.

блядь вся суть российских властей. Пиздеть НЕ-БЫ-ЛО когда любому дауну ясно что было
Аноним (Ubuntu Linux: Firefox based) 13/05/17 Суб 13:32:25 #704 №2042642 
>>2042529
> В смысле к роутеру, или к вайфаю в пекарне/ноуте?

Долбаеб, ты в одной подсети.
Аноним (Microsoft Windows XP: Chromium based) 13/05/17 Суб 13:44:08 #705 №2042657 
>>2042642
Прямой коннект если не настроен через роутер между двумя пека? То есть они через него только в интернет ходят. Может зараженный постучаться на второй комп?
Аноним (Microsoft Windows 8: Firefox based) 13/05/17 Суб 13:58:34 #706 №2042687 
>>2042657
Где выращивают таких мразотных тупых дегенеративных кретинов как ты?
Аноним (Microsoft Windows XP: Chromium based) 13/05/17 Суб 14:00:59 #707 №2042694 
>>2042687
Я не ит-обслуга, откуда могу знать?
Аноним (Ubuntu Linux: Firefox based) 13/05/17 Суб 14:02:42 #708 №2042699 
>>2042657
> Прямой коннект если не настроен через роутер между двумя пека? То есть они через него только в интернет ходят. Может зараженный постучаться на второй комп?
Конечно же может заразится. Маска подсети 255.255.255.0. Даже если ADSL модем воткнут в DSLAM, но настроен бриджем и получает по DHCP IP с маской не /32, то тоже может получить заразу от мудака сидящего в соседнем подъезде.
Аноним (Microsoft Windows 8: Firefox based) 13/05/17 Суб 14:10:51 #709 №2042713 
>>2042694
Ты ит-сосалка.
Аноним (Microsoft Windows XP: Chromium based) 13/05/17 Суб 14:15:41 #710 №2042722 
>>2042699
Понятно. Я имел ввиду домашний роутер. Алсо тогда еще получается можно заразиться если твой вайфай с паролем 12345 зохвачен соседом-хакиром чтобы качать цп и его пекарня заразилась.

>>2042713
>гордые кукареки из под плиточек
лол
Аноним (Microsoft Windows 7: Firefox based) 13/05/17 Суб 14:26:01 #711 №2042738 
Для Windows XP апдейт выпустили.
Из-за распространения вируса-вымогателя Microsoft обновила даже Windows XP, которая не поддерживается с 2014 года
http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598
Аноним (Microsoft Windows 8: Chromium based) 13/05/17 Суб 14:30:37 #712 №2042742 
>>2042246
Для XP тоже патч есть
https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
Аноним (Microsoft Windows 8: Chromium based) 13/05/17 Суб 14:40:48 #713 №2042761 
>>2042738
>>2042742
Пардон.
Кстати, POSReady поддерживается до апреля 2019, обычную можно превратить в него, изменив значения в реестре, плюс есть ещё оффлайн пакеты обновления. Это всё, конечно, если без XP не обойтись.
Аноним (Microsoft Windows XP: Chromium based) 13/05/17 Суб 15:03:38 #714 №2042791 
Ключ превращающий ХР в эмбед:

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\WPA\PosReady]
"Installed"=dword:00000001

Алсо, если я поставил эмбед-обновление (его раньше увидел), надо/можно ли поставить апдейт для обычной ХР?
Аноним (Microsoft Windows 8: Vivaldi) 13/05/17 Суб 17:50:00 #715 №2043063 
>>2042275
Не понял, т.е если роутер стоит то похуй?
Аноним (Microsoft Windows 10: Firefox based) 13/05/17 Суб 19:17:12 #716 №2043278 
>>2042791
Скорее это только изменение лицензирования обновления ставить надо для старой версии.
Аноним (Microsoft Windows 10: Firefox based) 13/05/17 Суб 19:18:26 #717 №2043279 
>>2043063
бамп вопросу за нат же не пролезет.
Как эта маня? пишет что просто включила комп.
https://2ch.hk/b/res/152980481.html
Аноним (Microsoft Windows 7: Firefox based) 13/05/17 Суб 19:47:50 #718 №2043319 
>>2041481 (OP)
Дешифровщик уже есть?
Аноним (Microsoft Windows 8: Firefox based) 13/05/17 Суб 20:56:34 #719 №2043436 
>>2042387
Чё ты несешь, говно? Это картинка обычная.
Аноним (Microsoft Windows 7: Firefox based) 13/05/17 Суб 20:59:33 #720 №2043442 
>>2043319
Нет, конечно же.
Аноним (Microsoft Windows 8: Vivaldi) 13/05/17 Суб 21:16:45 #721 №2043466 
Update error 2.png
Поясните плес что делать если такую херню выдаёт. Винда серв 2003 х86, на машину с хр всё отлично легло.
Аноним (Microsoft Windows 8: Vivaldi) 13/05/17 Суб 21:32:48 #722 №2043486 
походу тем у кого эта хуйня появилась ничего не остаётся кроме как записывать время на винде, вырубать комп, и при следующей загрузке ставить старое время, авось сработает и найдут метод как починить это всё
Аноним (Microsoft Windows 7: Firefox based) 13/05/17 Суб 21:35:53 #723 №2043493 
>>2043486
Да ты ебанутый.
Аноним (Microsoft Windows 8: Vivaldi) 13/05/17 Суб 21:39:30 #724 №2043496 
a376022cab14ec382607195f34603f4857efac898349bc9c5feb54178fa[...].png
>>2043493
Конечно ебанутый! Я один раз потерял диск с инфой, когда я его сканил викторией в надежде понять что-то там всё хуярило красным! А инфа была ценная, после этого нельзя не быть ебанутым когда слышишь о таком.
Аноним (Apple GayPhone: Safari) 14/05/17 Вск 00:23:20 #725 №2043708 
А для 98 винды будет фикс?
Аноним (Microsoft Windows 7: Chromium based) 14/05/17 Вск 22:55:19 #726 №2045576 
Аноны, сколько читаю, не пойму - если эта хуерга запускается через дыру в SMBv1, то так как SMBv1 это системный сервис, то она получает права системы? Пояснити кто разбирается.
Аноним (Microsoft Windows 7: Chromium based) 14/05/17 Вск 22:57:51 #727 №2045581 
>>2043466
У меня на ХП не встал патч, скачивал со странички https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/ , но файл для Windows XP SP3 всё равно называется WindowsXP-KB4012598-x86-Embedded-Custom-RUS.exe и говорит что версия системы не та.
Аноним (Microsoft Windows 8: Firefox based) 15/05/17 Пнд 14:50:08 #728 №2046281 
У кого-нибудь есть список обновлений с телеметрией на 8.1? А то ссыкотно стало, но и зонды ставить не хочется.
Аноним (Google Android: Mobile Safari) 16/05/17 Втр 07:43:25 #729 №2047005 
>>2046281
https://github.com/simdol/Remove-MS-Telemetry-and-Annoyances
comments powered by Disqus

Отзывы и предложения