Перейти к публикации
  • Сейчас на странице   Всего пользователей: 1   (0 пользователей, 1 гость)

Рекомендованные сообщения

(изменено)

 

 

 

Перезагрузился никаких энкрипторов нет. Всё наебалово!

 

 


Изменено пользователем yellyex

moonfangtopich написал 29.08.2019 в 14:57:
У вас недостаточно широкий кругозор, пацаны

Я странствия этого еблана видел в покерных топанах, а потом в таверне - это один из самых безумных людей на форуме. Я искренне надеялся, что его зов о помощи останется незамеченным, но нет, нашелся доброволец и вот уже три страницы мы пожинаем плоды

Поделиться сообщением


Ссылка на сообщение

F   alexlambo

Новичок

  • default_large.png
  • novikov.pngНовички
  • Cообщений: 0

Отправлено Сегодня, 02:46

Alien_60 сказал(а) 13 Май 2017 - 04:28:snapback.png

вот по любому же тут есть тот кто имеет отношение к этому гомну и при этом сидит почитывая умиляется. долбили бы туда где реальное бабло а не голожопых рабов. 

Я почему то думаю, эти умники здесь сейчас уже не сидят, если бы даже каким то чудом сидели. Хайпа столько, что щас их задницы горят от желания скрыться куда подальше. Они наверное сами не подозревали что за сутки на их поиски обрушатся все службы безопасности всех стран мира, а их якобы крипто счета начнут проверять на поступление денег. Да пофигу что у них в этом декриптере задействована куча аккаунтов или чего там от Тора. Я смотрю Интел не дремлет, и прекрасно отслеживает все ботнеты. И явно сейчас подключаться RIPN или как их там, простите не помню всех этих аббревиатур. Короче которые следят за всякими ASками и прочей IP системой мира. Только глупый гопник до сих пор не верит, что по IP адресу дважды два узнать адрес места его жительства с точностью до квартиры. И я прекрасно понимаю, что эти кул хацкеры расчитывают на Тор, на прокси и т.п.. но.. есть одна беда.. даже биткоин не в состоянии полностью анонимизировать расчетные счета, особенно когда в раскрытии заинтересованы абсолютно все страны мира. Поимка теперь лишь вопрос времени. Ожидайте дешифратора, не удаляйте ничего, вдруг найдут решение.

https://lenta.ru/art...yptalltheworld/ насолили тем, кого точно лучше не злить

Поделиться сообщением


Ссылка на сообщение

я это предвидел

первый раз в жизни решил винду обновить на праздниках

http://i.imgur.com/OtuK86t.png


image.png.dedda6c5d04a07ad35710ee55d78775d.png 

Поделиться сообщением


Ссылка на сообщение

накатил обновы и центра обновлений - слетели дрова на звук и видео :trollpalm:  :trollpalm:  :trollpalm:


Я родился в провинции Лангедок в 1668 году. Мой род, хоть ныне и обедневший, принадлежит к одним из самых славных и древних семейств королевства. Мой отец, граф де Бриссак, сражался в Голландии в полку господина Лаваля, был ранен копьем при осаде Монферрата, на стенах которого он первым водрузил королевское знамя. До 17 лет я жил в родовом замке, где благодаря заботам моей матушки баронессы де Монжу был прилично воспитан и получил изрядное образование. Ныне, расставшись со своими дорогими родителями, дабы послужить отечеству на поле брани, прошу зачислить меня в роту чёрных гвардейцев его Величества.

Поделиться сообщением


Ссылка на сообщение

что если это дело рук билли? чтоб обновлялись все :hmm:

Поделиться сообщением


Ссылка на сообщение

Скачай отсюда под свою ось:  

https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

 

вбей в командную строку:

dism /online /norestart /disable-feature /featurename:SMB1Protocol

скачал я его, но почему-то он у меня не ставится  :fffuuu:

Поделиться сообщением


Ссылка на сообщение
(изменено)

я правильно понял, что если у меня на 8.1 автообновление стоит, то мне ничего не грозит?

 

Зачем сидеть на 8.1 если есть 10?  :hmm:

Ну а вообще да, если система своевременно обновляется, то как минимум от этого эксплойта у тебя есть защита. Читал посты на других ресурсах, щас бы конечно не ставить апдейты на ОС в 2017 когда полно такой всякой херни в интернете  :avtorklif:


Изменено пользователем Avalanche

Поделиться сообщением


Ссылка на сообщение

На всякий случай скопировал тхтшник с паролями от всякого говна типа стима и бнета и жгу образ 10ки на болванку

Поделиться сообщением


Ссылка на сообщение

На всякий случай скопировал тхтшник с паролями от всякого говна типа стима и бнета и жгу образ 10ки на болванку

сделай бекап прост. 2-3к на хдд или флешку который вместит нужную инфу


 

очень крутые котейки

RqvSzvr.png


Кому-то пизды дал - нужно сделать скрин обязательно. (с) Solo

Поделиться сообщением


Ссылка на сообщение

словил эту фигню

стоит семёра без апдейтов (потому что когда я апдейтился автоматом, по кд ловил патч, из-за которого не запускались exeшники, заебало)

вирус закодил 10к файлов, но не важных доков или фоток, а файлов игорей из библиотеки стим и юбисофта  :trollface:

думаю, что причина в том, что стоит два жёстких, раздел с системой и с игорями на одном жёстком, всякая дичь (ещё два раздела) на другом

так вот он распространился именно по одному из жд, на второй вообще не залез

 

ещё вирус создаёт папку в програмдата (скрытую), там экзешник работающий

копирует себя в кучу папок и на раб стол, там, где скопировал себя, начинает кодить файлы

какой процесс висит в диспетчере, я не определил

ещё он заменил один из экзешников в папке с виндой, задетектил по дате изменения файлов

в реестре пусто

удалял cure it+adw+просто поиск по WanaDecryptor+анлокером в програмдата+из безопасного режима всё, что не мог удалить в дефолтном режиме


e7b.gif200.gifJZYLNo.gif3x

Поделиться сообщением


Ссылка на сообщение

прочитал статью, что чел законтрил этот вирус тупа зарегав домен 

т.е он в коде вируса нашёл "запасную кнопку" с помощью которой можно полностью остановить вирус этот

Lysindr понравилось это

 

4Ht5T.jpg

 

8FegEdj.jpg

Поделиться сообщением


Ссылка на сообщение

Бля как же я рад!


Кто-то пересмотрел "Мистер Робот"


moonfangtopich написал 29.08.2019 в 14:57:
У вас недостаточно широкий кругозор, пацаны

Я странствия этого еблана видел в покерных топанах, а потом в таверне - это один из самых безумных людей на форуме. Я искренне надеялся, что его зов о помощи останется незамеченным, но нет, нашелся доброволец и вот уже три страницы мы пожинаем плоды

Поделиться сообщением


Ссылка на сообщение
(изменено)

 

Скачай отсюда под свою ось:  

https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

 

вбей в командную строку:

dism /online /norestart /disable-feature /featurename:SMB1Protocol

скачал я его, но почему-то он у меня не ставится  :fffuuu:

 

вбей просто в командную строку под админом то что я написал

 

если дисм не пашет вбей это:  

reg add "HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" /v SMB1 /t REG_DWORD /d 0 /f  

 

и 445 порт закрой также вбив это в строку: 

netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=445 name="Block_TCP-445"

 

 

этого хватит, патч можно не ставить (хотя на 7-ку он все равно рандомно встает и у тебя будет бсод по кд, и придется этот патч удалять все равно, кек)


Изменено пользователем Kaizer Soze
DeFire и Erebos понравилось это

Поделиться сообщением


Ссылка на сообщение

 

 

Скачай отсюда под свою ось:  

https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

 

вбей в командную строку:

dism /online /norestart /disable-feature /featurename:SMB1Protocol

скачал я его, но почему-то он у меня не ставится  :fffuuu:

 

вбей просто в командную строку под админом то что я написал

 

если дисм не пашет вбей это:  

reg add "HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" /v SMB1 /t REG_DWORD /d 0 /f  

 

и 445 порт закрой также вбив это в строку: 

netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=445 name="Block_TCP-445"

 

 

этого хватит, патч можно не ставить (хотя на 7-ку он все равно рандомно встает и у тебя будет бсод по кд, и придется этот патч удалять все равно, кек)

 

вбил то, что ты выделил синим

надеюсь не залезет эта параша  :fffuuu:

Поделиться сообщением


Ссылка на сообщение

нету бсодов ,накатывал kb4012212


Я родился в провинции Лангедок в 1668 году. Мой род, хоть ныне и обедневший, принадлежит к одним из самых славных и древних семейств королевства. Мой отец, граф де Бриссак, сражался в Голландии в полку господина Лаваля, был ранен копьем при осаде Монферрата, на стенах которого он первым водрузил королевское знамя. До 17 лет я жил в родовом замке, где благодаря заботам моей матушки баронессы де Монжу был прилично воспитан и получил изрядное образование. Ныне, расставшись со своими дорогими родителями, дабы послужить отечеству на поле брани, прошу зачислить меня в роту чёрных гвардейцев его Величества.

Поделиться сообщением


Ссылка на сообщение

то чувство, когда стоит win10 big189.gif

Avalanche понравилось это

Поделиться сообщением


Ссылка на сообщение

есть тут ещё заразившиеся? пилите кулстори плс, интересно что и как


e7b.gif200.gifJZYLNo.gif3x

Поделиться сообщением


Ссылка на сообщение

есть тут ещё заразившиеся? пилите кулстори плс, интересно что и как

Дружочек пирожочек словил такую хуйню хз как и кулстори в том что эта срань весь пк засирает собой, а у долбоёба одного вообще 600 экзешников оказалось, это полный пиздец 

Поделиться сообщением


Ссылка на сообщение

Присоединяйтесь к обсуждению

Вы можете опубликовать сообщение сейчас, а зарегистрироваться позже. Если у вас есть аккаунт, войдите в него для написания от своего имени.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Восстановить форматирование

  Разрешено не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

Загрузка...

×
×
  • Создать...