Перейти к публикации
  • Сейчас на странице   Всего пользователей: 1   (0 пользователей, 1 гость)

Рекомендованные сообщения

прочитал статью, что чел законтрил этот вирус тупа зарегав домен 

т.е он в коде вируса нашёл "запасную кнопку" с помощью которой можно полностью остановить вирус этот

  что бля


гаид по образованию и успеху из магнитки

даже в моем мухосранке (магнитогорске) без диплома с тобой даже разговаривать нигде не станут, люди по 20 лет экспы с вышками не могут себе работу найти

новые российские политтехнологии

я читал чат его стрима, и лучше буду голосовать за путина

 

Поделиться сообщением


Ссылка на сообщение

 

есть тут ещё заразившиеся? пилите кулстори плс, интересно что и как

Дружочек пирожочек словил такую хуйню хз как и кулстори в том что эта срань весь пк засирает собой, а у долбоёба одного вообще 600 экзешников оказалось, это полный пиздец 

 

копии экзешников не запускаются же, насколько я понял


e7b.gif200.gifJZYLNo.gif3x

Поделиться сообщением


Ссылка на сообщение

 

 

есть тут ещё заразившиеся? пилите кулстори плс, интересно что и как

Дружочек пирожочек словил такую хуйню хз как и кулстори в том что эта срань весь пк засирает собой, а у долбоёба одного вообще 600 экзешников оказалось, это полный пиздец 

 

копии экзешников не запускаются же, насколько я понял

 

Да хуй знает, лично мне похуй пока у меня этого нет(надеюсь и не будет)

Поделиться сообщением


Ссылка на сообщение

 

прочитал статью, что чел законтрил этот вирус тупа зарегав домен 

т.е он в коде вируса нашёл "запасную кнопку" с помощью которой можно полностью остановить вирус этот

  что бля

 

 

ну тип вирус обращается к домену и если получает ответ, то прекращает херить файлы

не получает ответ - херачит дальше

некоторые чуваки контрили вирус, прописывая в хостс айпи провайдера вроде бы с доменом этого сервера


e7b.gif200.gifJZYLNo.gif3x

Поделиться сообщением


Ссылка на сообщение

 

чёта теперь ссыкатно ребутить комп :trollface:

вай? там все пишут что посреди обычной деятельности начинается шифровка.

ктото в хартстон играл, ктото видосы на ютубе смотрел, кто-то кинчик скачаный -

говорят альтабнулись во время этого (случайно, или лагать стало из-за вируса) и увидели на рабочем столе просьбу о 300$ и начавшиеся шифроваться файлы

есть же.

 

 

 

мб ты с мак осью путаешь?

 

всегда слышал что под линукса вирусов нет

 

ну блин. есть. но типа их там в сотни раз меньше и маловероятнее залететь

 

за макос тоже поясните если знаете

 

Как минимум до того, как в винде появился UAC (не уверен точно), компы с одним пользователем были полными админами этого компа и могли всё без спроса, следовательно любой запущенный пользователем exeшник \ уязвимость сразу получала привилегии системы

 

В линуксах по умолчанию есть root, от которого работает система, и твой юзер, который получает привилегии рута только после ввода пароля. Или вообще может не иметь их. Так что с точки зрения порчи системных файлов там защита от дурака чуть лучше.

 

Но шифровальщикам похуй на системные файлы, их интересуют файлы пользователя, которые уникальны. Винду то можно переустановить.

А файлы юзера этому юзеру всегда принадлежат, запущенный от имени юзера шифровальщик имеет к ним полный доступ и ничто его не остановит, какая бы ОС не была.

 

Просто под линуксами сидит в миллионы раз меньше людей, там ловить нечего. Тут вирус заразит 0.01% компов и уже можно озолотиться, а там для этого надо жопу порвать.

Макось внутри в общем брат линукса с той же архитектурой. Но еще в макоси сложно поставить вообще хоть какое-то стороннее приложение, что дает дополнительную защиту тупым хомячкам.

И там всё равно мало пользователей. Будет много, будет больше вирусов.

 

Ну и никто не дает защиты от уязвимостей, через которую вирус проникнет на комп без твоего ведома и ему будет на всё насрать.

 

поясните пожалуйста о чем идет речь
можно как-то получить вирус ничего не качая и не устанавливая?
 
дырка в протоколе SMB винды, который позволяет твоему компу общаться с другими в сети. Если у тебя прокинут в интернет 445 порт, либо ничего не прокинуто, но на роутере включен UPnP, который прокинет порт сам, то тебе достаточно просто подключения к интернету, дальше вирус просто рассылая себя по всем айпишникам заразит тебя.
 
баг пофикшен 2 месяца назад, но "нахуй мне обновлять винду, я самый умный"
вот, получите теперь
.vEterok., Droed, Kefa и 4 другим понравилось это

Торжество разума в том, чтобы уживаться с теми, у кого этого разума нет. Вольтер.
Чтобы хорошо высыпаться, нужно спать 8 часов в день. И еще столько же ночью.

Поделиться сообщением


Ссылка на сообщение

 

 

Скачай отсюда под свою ось:  

https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

 

вбей в командную строку:

dism /online /norestart /disable-feature /featurename:SMB1Protocol

скачал я его, но почему-то он у меня не ставится  :fffuuu:

 

вбей просто в командную строку под админом то что я написал

 

если дисм не пашет вбей это:  

reg add "HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" /v SMB1 /t REG_DWORD /d 0 /f  

 

и 445 порт закрой также вбив это в строку: 

netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=445 name="Block_TCP-445"

 

 

этого хватит, патч можно не ставить (хотя на 7-ку он все равно рандомно встает и у тебя будет бсод по кд, и придется этот патч удалять все равно, кек)

 

 

Пожалуй, лучший совет в топике.  :trollface:

Кроме/вместо параметра SMB1, можно еще сервис mrxsmb10 в реестре задизейблить, проставив Start = 4, по идее. )

 

970e4edc0479.png

Поделиться сообщением


Ссылка на сообщение
(изменено)

Я проверил и у меня не стоит обновление против этого вируса :)

 

https://geektimes.ru/post/289115/


Изменено пользователем yellyex

moonfangtopich написал 29.08.2019 в 14:57:
У вас недостаточно широкий кругозор, пацаны

Я странствия этого еблана видел в покерных топанах, а потом в таверне - это один из самых безумных людей на форуме. Я искренне надеялся, что его зов о помощи останется незамеченным, но нет, нашелся доброволец и вот уже три страницы мы пожинаем плоды

Поделиться сообщением


Ссылка на сообщение
(изменено)

то есть бояться нечего если у тя w10?

 

у меня интернет предоставляется университетом (у меня при этом в10), какие там сервера и прочее говно я не ебу (возможно все доисторическое)

мне нужно доп обновления накатывать сейчас?


Изменено пользователем Darkd3ad

caac247e28.png

Поделиться сообщением


Ссылка на сообщение

если не обновлена десятка, то тоже может быть заражение

 

https://geektimes.ru/post/289115/#comment_10060077

там было описание какие версии включают патч в себя

 

но я так понимаю, что конкретно та версия вируса уже прекратила распространение, тк в исходниках нашли отключалку, которая предполагала регистрацию домена, а его давно зарегистрировали

но это не помешает новой версии, если она будет

 

если сервера доисторические, их зашифрует, но это не относится к твоему компу.

Разве что теперь не нужен даже интернет, локальной сети универа хватит для заражения, если твой комп уязвим

SJl1k и Darkd3ad понравилось это

Торжество разума в том, чтобы уживаться с теми, у кого этого разума нет. Вольтер.
Чтобы хорошо высыпаться, нужно спать 8 часов в день. И еще столько же ночью.

Поделиться сообщением


Ссылка на сообщение

 


дырка в протоколе SMB винды, который позволяет твоему компу общаться с другими в сети. Если у тебя прокинут в интернет 445 порт, либо ничего не прокинуто, но на роутере включен UPnP, который прокинет порт сам, то тебе достаточно просто подключения к интернету, дальше вирус просто рассылая себя по всем айпишникам заразит тебя.
 
баг пофикшен 2 месяца назад, но "нахуй мне обновлять винду, я самый умный"

 

я вчера почти целый день просидел в интернете но не подцепил его, а у меня стоит 7ка и последние обновления только от осени вроде как стояли

т.е. у меня выход в интернет как-то по другому организован без этого 445 порта и какого-то там UPnp и мне пиздецки повезло?  :palevo:

Поделиться сообщением


Ссылка на сообщение

http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598

 

на XP даже обнову выкатили :palevo:


гаид по образованию и успеху из магнитки

даже в моем мухосранке (магнитогорске) без диплома с тобой даже разговаривать нигде не станут, люди по 20 лет экспы с вышками не могут себе работу найти

новые российские политтехнологии

я читал чат его стрима, и лучше буду голосовать за путина

 

Поделиться сообщением


Ссылка на сообщение

если ты никогда не включал в винде что-нибудь типа "это домашняя сеть" и "я хочу получить доступ к документам и принтерам в сети", то самба может просто ничего не делать и даже не пытаться открыть порт

плюс как вариант я думаю уже утром провайдеры начали суетиться и блочить на всякий случай всё подозрительное

 

ну и плюс я так и не понял, как оно вообще NAT пробивает, так что подробно ничего не могу сказать, надо у тех кто разбирался с вирусом спрашивать


Торжество разума в том, чтобы уживаться с теми, у кого этого разума нет. Вольтер.
Чтобы хорошо высыпаться, нужно спать 8 часов в день. И еще столько же ночью.

Поделиться сообщением


Ссылка на сообщение

 

дырка в протоколе SMB винды, который позволяет твоему компу общаться с другими в сети. Если у тебя прокинут в интернет 445 порт, либо ничего не прокинуто, но на роутере включен UPnP, который прокинет порт сам, то тебе достаточно просто подключения к интернету, дальше вирус просто рассылая себя по всем айпишникам заразит тебя.
 
баг пофикшен 2 месяца назад, но "нахуй мне обновлять винду, я самый умный"

 

я вчера почти целый день просидел в интернете но не подцепил его, а у меня стоит 7ка и последние обновления только от осени вроде как стояли

т.е. у меня выход в интернет как-то по другому организован без этого 445 порта и какого-то там UPnp и мне пиздецки повезло?  :palevo:

 

 

Повезло, офк.  :trollface:

 

Скрипт сканнера запускается на Linux сервере

Вбивается определенный IP диапазон или целая страна

Скрипт сканирует диапазон на открытый 445 порт

В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера 

эксплойт закачивает файл и запускает его.

Поделиться сообщением


Ссылка на сообщение

 

дырка в протоколе SMB винды, который позволяет твоему компу общаться с другими в сети. Если у тебя прокинут в интернет 445 порт, либо ничего не прокинуто, но на роутере включен UPnP, который прокинет порт сам, то тебе достаточно просто подключения к интернету, дальше вирус просто рассылая себя по всем айпишникам заразит тебя.
 
баг пофикшен 2 месяца назад, но "нахуй мне обновлять винду, я самый умный"

 

я вчера почти целый день просидел в интернете но не подцепил его, а у меня стоит 7ка и последние обновления только от осени вроде как стояли

т.е. у меня выход в интернет как-то по другому организован без этого 445 порта и какого-то там UPnвp и мне пиздецки повезло?  :palevo:

 

что пк, что ноут на 7 без обновлений, и все норм

:nate:


 D83DDC08.png

Поделиться сообщением


Ссылка на сообщение

 

 

что пк, что ноут на 7 без обновлений, и все норм

ну да офк русский авось никто не отменял


гаид по образованию и успеху из магнитки

даже в моем мухосранке (магнитогорске) без диплома с тобой даже разговаривать нигде не станут, люди по 20 лет экспы с вышками не могут себе работу найти

новые российские политтехнологии

я читал чат его стрима, и лучше буду голосовать за путина

 

Поделиться сообщением


Ссылка на сообщение
(изменено)

перепись алешей, которые сидят на пиратках в 2046 началась

так же включены в перепись алеши, которые вырубают обновление винды

сосите теперь без дешифратора, который если и появится то очень не скоро из-за особенностей шифровки

ах да, переустановка винды не поможет как я понял  :petro:  :petro:


Изменено пользователем choojoykin

:buba:

ни мало ни много, а много и мало

Поделиться сообщением


Ссылка на сообщение

+++

все нормальные люди давно на андроиде сидят на пк

Lysindr понравилось это

Поделиться сообщением


Ссылка на сообщение

+++

все нормальные люди давно на андроиде сидят на пк на маках сидят


:buba:

ни мало ни много, а много и мало

Поделиться сообщением


Ссылка на сообщение

8.1 - не пришла обнова мартовская

щас ручками установил

да и вчера сидел в инетике пару часов после начала распространения вируса - видимо повезло

Поделиться сообщением


Ссылка на сообщение

Присоединяйтесь к обсуждению

Вы можете опубликовать сообщение сейчас, а зарегистрироваться позже. Если у вас есть аккаунт, войдите в него для написания от своего имени.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Восстановить форматирование

  Разрешено не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

Загрузка...

×
×
  • Создать...