DeFire #61 13 мая 2017 прочитал статью, что чел законтрил этот вирус тупа зарегав домен т.е он в коде вируса нашёл "запасную кнопку" с помощью которой можно полностью остановить вирус этот что бля Цитата гаид по образованию и успеху из магнитки даже в моем мухосранке (магнитогорске) без диплома с тобой даже разговаривать нигде не станут, люди по 20 лет экспы с вышками не могут себе работу найтиновые российские политтехнологии я читал чат его стрима, и лучше буду голосовать за путина Поделиться сообщением Ссылка на сообщение
Dagosha #62 13 мая 2017 есть тут ещё заразившиеся? пилите кулстори плс, интересно что и какДружочек пирожочек словил такую хуйню хз как и кулстори в том что эта срань весь пк засирает собой, а у долбоёба одного вообще 600 экзешников оказалось, это полный пиздец копии экзешников не запускаются же, насколько я понял Цитата Поделиться сообщением Ссылка на сообщение
Endless #63 13 мая 2017 есть тут ещё заразившиеся? пилите кулстори плс, интересно что и какДружочек пирожочек словил такую хуйню хз как и кулстори в том что эта срань весь пк засирает собой, а у долбоёба одного вообще 600 экзешников оказалось, это полный пиздец копии экзешников не запускаются же, насколько я понял Да хуй знает, лично мне похуй пока у меня этого нет(надеюсь и не будет) Цитата Поделиться сообщением Ссылка на сообщение
Dagosha #64 13 мая 2017 прочитал статью, что чел законтрил этот вирус тупа зарегав домен т.е он в коде вируса нашёл "запасную кнопку" с помощью которой можно полностью остановить вирус этот что бля ну тип вирус обращается к домену и если получает ответ, то прекращает херить файлыне получает ответ - херачит дальшенекоторые чуваки контрили вирус, прописывая в хостс айпи провайдера вроде бы с доменом этого сервера Цитата Поделиться сообщением Ссылка на сообщение
Kant #65 13 мая 2017 чёта теперь ссыкатно ребутить комп вай? там все пишут что посреди обычной деятельности начинается шифровка.ктото в хартстон играл, ктото видосы на ютубе смотрел, кто-то кинчик скачаный -говорят альтабнулись во время этого (случайно, или лагать стало из-за вируса) и увидели на рабочем столе просьбу о 300$ и начавшиеся шифроваться файлыесть же. мб ты с мак осью путаешь? всегда слышал что под линукса вирусов нет ну блин. есть. но типа их там в сотни раз меньше и маловероятнее залететь за макос тоже поясните если знаете Как минимум до того, как в винде появился UAC (не уверен точно), компы с одним пользователем были полными админами этого компа и могли всё без спроса, следовательно любой запущенный пользователем exeшник \ уязвимость сразу получала привилегии системы В линуксах по умолчанию есть root, от которого работает система, и твой юзер, который получает привилегии рута только после ввода пароля. Или вообще может не иметь их. Так что с точки зрения порчи системных файлов там защита от дурака чуть лучше. Но шифровальщикам похуй на системные файлы, их интересуют файлы пользователя, которые уникальны. Винду то можно переустановить.А файлы юзера этому юзеру всегда принадлежат, запущенный от имени юзера шифровальщик имеет к ним полный доступ и ничто его не остановит, какая бы ОС не была. Просто под линуксами сидит в миллионы раз меньше людей, там ловить нечего. Тут вирус заразит 0.01% компов и уже можно озолотиться, а там для этого надо жопу порвать.Макось внутри в общем брат линукса с той же архитектурой. Но еще в макоси сложно поставить вообще хоть какое-то стороннее приложение, что дает дополнительную защиту тупым хомячкам.И там всё равно мало пользователей. Будет много, будет больше вирусов. Ну и никто не дает защиты от уязвимостей, через которую вирус проникнет на комп без твоего ведома и ему будет на всё насрать. поясните пожалуйста о чем идет речьможно как-то получить вирус ничего не качая и не устанавливая? дырка в протоколе SMB винды, который позволяет твоему компу общаться с другими в сети. Если у тебя прокинут в интернет 445 порт, либо ничего не прокинуто, но на роутере включен UPnP, который прокинет порт сам, то тебе достаточно просто подключения к интернету, дальше вирус просто рассылая себя по всем айпишникам заразит тебя. баг пофикшен 2 месяца назад, но "нахуй мне обновлять винду, я самый умный"вот, получите теперь .vEterok., Droed, Kefa и 4 другим понравилось это Цитата Торжество разума в том, чтобы уживаться с теми, у кого этого разума нет. Вольтер.Чтобы хорошо высыпаться, нужно спать 8 часов в день. И еще столько же ночью. Поделиться сообщением Ссылка на сообщение
Erebos #66 13 мая 2017 Скачай отсюда под свою ось: https://technet.microsoft.com/en-us/library/security/ms17-010.aspx вбей в командную строку:dism /online /norestart /disable-feature /featurename:SMB1Protocolскачал я его, но почему-то он у меня не ставится вбей просто в командную строку под админом то что я написал если дисм не пашет вбей это: reg add "HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" /v SMB1 /t REG_DWORD /d 0 /f и 445 порт закрой также вбив это в строку: netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=445 name="Block_TCP-445" этого хватит, патч можно не ставить (хотя на 7-ку он все равно рандомно встает и у тебя будет бсод по кд, и придется этот патч удалять все равно, кек) Пожалуй, лучший совет в топике. Кроме/вместо параметра SMB1, можно еще сервис mrxsmb10 в реестре задизейблить, проставив Start = 4, по идее. ) Цитата Поделиться сообщением Ссылка на сообщение
yellyex #67 13 мая 2017 (изменено) Я проверил и у меня не стоит обновление против этого вируса :) https://geektimes.ru/post/289115/ Изменено 13 мая 2017 пользователем yellyex Цитата moonfangtopich написал 29.08.2019 в 14:57: У вас недостаточно широкий кругозор, пацаны Я странствия этого еблана видел в покерных топанах, а потом в таверне - это один из самых безумных людей на форуме. Я искренне надеялся, что его зов о помощи останется незамеченным, но нет, нашелся доброволец и вот уже три страницы мы пожинаем плоды Поделиться сообщением Ссылка на сообщение
Darkd3ad #68 13 мая 2017 (изменено) то есть бояться нечего если у тя w10? у меня интернет предоставляется университетом (у меня при этом в10), какие там сервера и прочее говно я не ебу (возможно все доисторическое)мне нужно доп обновления накатывать сейчас? Изменено 13 мая 2017 пользователем Darkd3ad Цитата Поделиться сообщением Ссылка на сообщение
Kant #69 13 мая 2017 если не обновлена десятка, то тоже может быть заражение https://geektimes.ru/post/289115/#comment_10060077там было описание какие версии включают патч в себя но я так понимаю, что конкретно та версия вируса уже прекратила распространение, тк в исходниках нашли отключалку, которая предполагала регистрацию домена, а его давно зарегистрировалино это не помешает новой версии, если она будет если сервера доисторические, их зашифрует, но это не относится к твоему компу.Разве что теперь не нужен даже интернет, локальной сети универа хватит для заражения, если твой комп уязвим SJl1k и Darkd3ad понравилось это Цитата Торжество разума в том, чтобы уживаться с теми, у кого этого разума нет. Вольтер.Чтобы хорошо высыпаться, нужно спать 8 часов в день. И еще столько же ночью. Поделиться сообщением Ссылка на сообщение
snoopy #70 13 мая 2017 дырка в протоколе SMB винды, который позволяет твоему компу общаться с другими в сети. Если у тебя прокинут в интернет 445 порт, либо ничего не прокинуто, но на роутере включен UPnP, который прокинет порт сам, то тебе достаточно просто подключения к интернету, дальше вирус просто рассылая себя по всем айпишникам заразит тебя. баг пофикшен 2 месяца назад, но "нахуй мне обновлять винду, я самый умный" я вчера почти целый день просидел в интернете но не подцепил его, а у меня стоит 7ка и последние обновления только от осени вроде как стоялит.е. у меня выход в интернет как-то по другому организован без этого 445 порта и какого-то там UPnp и мне пиздецки повезло? Цитата Поделиться сообщением Ссылка на сообщение
DeFire #71 13 мая 2017 http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598 на XP даже обнову выкатили Цитата гаид по образованию и успеху из магнитки даже в моем мухосранке (магнитогорске) без диплома с тобой даже разговаривать нигде не станут, люди по 20 лет экспы с вышками не могут себе работу найтиновые российские политтехнологии я читал чат его стрима, и лучше буду голосовать за путина Поделиться сообщением Ссылка на сообщение
Kant #72 13 мая 2017 если ты никогда не включал в винде что-нибудь типа "это домашняя сеть" и "я хочу получить доступ к документам и принтерам в сети", то самба может просто ничего не делать и даже не пытаться открыть портплюс как вариант я думаю уже утром провайдеры начали суетиться и блочить на всякий случай всё подозрительное ну и плюс я так и не понял, как оно вообще NAT пробивает, так что подробно ничего не могу сказать, надо у тех кто разбирался с вирусом спрашивать Цитата Торжество разума в том, чтобы уживаться с теми, у кого этого разума нет. Вольтер.Чтобы хорошо высыпаться, нужно спать 8 часов в день. И еще столько же ночью. Поделиться сообщением Ссылка на сообщение
Erebos #73 13 мая 2017 дырка в протоколе SMB винды, который позволяет твоему компу общаться с другими в сети. Если у тебя прокинут в интернет 445 порт, либо ничего не прокинуто, но на роутере включен UPnP, который прокинет порт сам, то тебе достаточно просто подключения к интернету, дальше вирус просто рассылая себя по всем айпишникам заразит тебя. баг пофикшен 2 месяца назад, но "нахуй мне обновлять винду, я самый умный" я вчера почти целый день просидел в интернете но не подцепил его, а у меня стоит 7ка и последние обновления только от осени вроде как стоялит.е. у меня выход в интернет как-то по другому организован без этого 445 порта и какого-то там UPnp и мне пиздецки повезло? Повезло, офк. Скрипт сканнера запускается на Linux сервереВбивается определенный IP диапазон или целая странаСкрипт сканирует диапазон на открытый 445 портВ случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера эксплойт закачивает файл и запускает его. Цитата Поделиться сообщением Ссылка на сообщение
.vEterok. #74 13 мая 2017 чет там бабосы им продолжают закидывать https://blockchain.info/address/13AM4VW2dhxYgXeQepoHkHSQuy6NgaEb94https://blockchain.info/address/12t9YDPgwueZ9NyMgw519p7AA8isjr6SMwhttps://blockchain.info/address/115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn Цитата Поделиться сообщением Ссылка на сообщение
AxeL228 #75 13 мая 2017 дырка в протоколе SMB винды, который позволяет твоему компу общаться с другими в сети. Если у тебя прокинут в интернет 445 порт, либо ничего не прокинуто, но на роутере включен UPnP, который прокинет порт сам, то тебе достаточно просто подключения к интернету, дальше вирус просто рассылая себя по всем айпишникам заразит тебя. баг пофикшен 2 месяца назад, но "нахуй мне обновлять винду, я самый умный" я вчера почти целый день просидел в интернете но не подцепил его, а у меня стоит 7ка и последние обновления только от осени вроде как стоялит.е. у меня выход в интернет как-то по другому организован без этого 445 порта и какого-то там UPnвp и мне пиздецки повезло? что пк, что ноут на 7 без обновлений, и все норм Цитата Поделиться сообщением Ссылка на сообщение
DeFire #76 13 мая 2017 что пк, что ноут на 7 без обновлений, и все норм ну да офк русский авось никто не отменял Цитата гаид по образованию и успеху из магнитки даже в моем мухосранке (магнитогорске) без диплома с тобой даже разговаривать нигде не станут, люди по 20 лет экспы с вышками не могут себе работу найтиновые российские политтехнологии я читал чат его стрима, и лучше буду голосовать за путина Поделиться сообщением Ссылка на сообщение
choojoykin #77 13 мая 2017 (изменено) перепись алешей, которые сидят на пиратках в 2046 началасьтак же включены в перепись алеши, которые вырубают обновление виндысосите теперь без дешифратора, который если и появится то очень не скоро из-за особенностей шифровкиах да, переустановка винды не поможет как я понял Изменено 13 мая 2017 пользователем choojoykin Цитата ни мало ни много, а много и мало Поделиться сообщением Ссылка на сообщение
Kaizer Soze #78 13 мая 2017 +++все нормальные люди давно на андроиде сидят на пк Lysindr понравилось это Цитата Поделиться сообщением Ссылка на сообщение
choojoykin #79 13 мая 2017 +++все нормальные люди давно на андроиде сидят на пк на маках сидят Цитата ни мало ни много, а много и мало Поделиться сообщением Ссылка на сообщение
ars0k #80 13 мая 2017 8.1 - не пришла обнова мартовскаящас ручками установилда и вчера сидел в инетике пару часов после начала распространения вируса - видимо повезло Цитата Поделиться сообщением Ссылка на сообщение