Этого треда уже нет.
Это копия, сохраненная 13 мая 2017 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
18 Кб, 796x596
Сап аноны, словил вирус который зашифровал все #152918501 В конец треда | Веб
Сап аноны, словил вирус который зашифровал все мои файлы в формат WNCRY. Как дешифровать файлы? Антивирус не помогает, вирус походу новый т.к увидел сегодня много подобных тем на различных форумах. Пикрелейтед стоит на рабочем столе.
#2 #152918521
Bump
#3 #152918540
Bump
#4 #152918562
Bump
#5 #152918565
>>152918501 (OP)
Где словил? Как словил?
152918627
#6 #152918627
>>152918565
Вот именно что хз, ничего не качал. Думаю что этот вирус проник с каким то обновлением.
152936594152937877
#7 #152918667
Bump
#8 #152918675
>>152918501 (OP)
Это пизда, рили. Только полное форматирование.
Со всей инфой, можешь уже попрощаться. Эта штука на 99,9999% неизлечима.
152918845
#9 #152918845
>>152918675
Сталкивался с подобным?
152921996
#10 #152918895
Bump
#11 #152918964
Bump
#12 #152918987
Bump
#13 #152919043
Bump
#14 #152919053
Бамп
#15 #152919108
>>152918501 (OP)
НИКАК
ТОЛЬКО ВОССТАНОВЛЕНИЕМ ФАЙЛОВ Active file recovery
#16 #152919274
>>152918501 (OP)
Чё за хуйту ты несёшь? Сам подумай сколько времени нужно для шифрования террабайта, пиздос я хуею с двача
152919325
#17 #152919325
>>152919274
Да мне блять нужно пару файлов дешифровать.
152919580
#18 #152919468
Пиздец, какой умный вирус. Удалил все закачки в браузере, удалил файл который пытался дешифровать. Эти пидоры еще требуют 600 баксов за декриптор.
#19 #152919580
>>152919325
Дак пройдись прогой для восстановления, вангую просто корень удалили.
#20 #152919700
Вирус он словил, лел. Смотри новости, скоро расскажут, как ловить вирусы надо
#21 #152921255
>>152918501 (OP)
ОП ты не сможешь дешифровать файлы, даже если они были зашифрованны самым простым XOR алгоритмом. Либо ставь новую винду, либо плати.
152921356152931446
#23 #152921328
>>152918501 (OP)
Прям эпидемия какая-то. Cyberforum и форум Кашпировского кишат подобными сообщениями. Тоже никто ничего не качал. У меня в Windows создаётся mssecsvc.exe и выпиливается антивирусом при попытке запуска. Сначала блокировался tasksche.exe
152923314152947615
#24 #152921356
>>152921255
не пизди. все дешифруется, но не сразу.
#25 #152921717

>Шел 2017


>Все еще наматываются на вирусы


Просто объясните как вы это делаете?
152922141
#26 #152921996
>>152918845
Да. Там правда криптовымогатель DAVINCHI был.
Соседка приносила ноут. Подцепила аналогичную заразу. Без ключа не расшифровать. Ключ не взломать, используется, как правило, 128битное шифрование. Ключ есть только у злоумышленника.
#27 #152922141
>>152921717
Двачую, с 2002г не пользую антивирусы.
#28 #152922831
>>152918501 (OP)

>Как дешифровать файлы?


План действия прост: находишь исходный файл вируса(с запуска которого вирус начал всё шифровать), отправляешь его в техно. поддержку любого антивируса, на сайте допустим Касперыча, Dr.Web или Eset
#29 #152923314
>>152921328

>mssecsvc


Так это же исполнительный процесс антивирусняка мелкомягких. Насколько помню, недавно нашли в нём уязвимость, после чего довольно оперативно устранили. Разумеется только у тех, кому было не западло окна купить и право на своевременные обновления иметь.
152924343
#30 #152923527

>Приложение имеет разрешение на взаимодействие с файлами, а у тебя даже не спрашивает


Сам виноват.
#31 #152924343
>>152923314
Это дефрагментатор
152924402
#32 #152924402
>>152924343
dfrgui.exe
#33 #152925745
>>152918501 (OP)
тоже словил эту дичь, ахуенно.
152925861
#34 #152925861
>>152925745
Блядь, как словить это говно?
#35 #152926275
>>152925861
я хуй знает, я сидел играл в хс.
всё.
я даже ничего не качал.
152926359
#36 #152926359
>>152926275
У вас явно долженбыть одинаковый репк или программы
#37 #152926820
>>152918501 (OP)
Виндопроблемы
152926864
#38 #152926864
>>152926820
Нет софта нет проблем.
#39 #152926973
>>152925861
Поставь пираченную винду с дырявым необновляемым дефендором/мсе. И не такое прилетит.
152927561
#40 #152927561
>>152926973
Но ведь обнофления нинужныыы
152927611
#41 #152927611
>>152927561
Таки да, они для лохов. А оппик просто для того, чтобы сбить пирата с пути истинного.
#42 #152928972
>>152918501 (OP)
Поставь нормальную ОС.
152929237
#43 #152929237
>>152928972
Слишком вялое портирование игорей и софта, аудитория слишком незначительна, а незначительна она как раз потому, что портирование игорей и софта слишком вялое.
152930188
#44 #152929982
>>152918501 (OP)
А ты не пробовал создать файл который он просит?
#45 #152930188
>>152929237
Мы про win 10
152930533
#46 #152930197
в кой то веки мой древний комп сработал мне на руку, заразились только жпг файлы на рабочем столе, потом комп завис и я его перезагрузил вручную, запустил после восстановления, зараженные файлы почистил, брат жив.
даже никаких сообщений не высветилось, мол заплатите бабло.
152930261
#47 #152930261
>>152930197

>2017


>нет контроля целостности файлов и политики на модификацию системных


кек
152930382
#48 #152930382
>>152930261
мне похуй, у меня пк 2008 года.
#49 #152930416
>>152918501 (OP)
Чисто теоретически можно попробовать поковыряться в декрипторе, авось там найдутся ключи.
152931264
886 Кб, 930x698
#50 #152930533
>>152930188
Хорошая шутка.
152930572
#51 #152930572
>>152930533
Это из эйфории?
152930797
#52 #152930797
#53 #152931207
>>152925861
На гиктаймс есть статья, где чел словил эту хуйню сразу как включил сеть на свежеустановленном windows server 2008
152937877
#54 #152931264
>>152930416
Автор явно не такой даун. Либо ключи были только в памяти и отправились на сервер, либо ассиметричное.
#55 #152931320

>В Великобритании вирус прервал работу 16 мед учреждений. Ток что по ТВ показывали

#56 #152931446
>>152921255
ксор хуйня же не?
152931534
sage #57 #152931534
>>152931446
Но не для дауна-ОПа и тебя, безграмотное говно.
152932198
203 Кб, 761x521
#58 #152931688
Вы битки кидать не пробовали?
мимо цикада
#59 #152931887

>сидеть на винде в 2к17


>не хранить основные файлы у большого брата на google drive, а фото на google photos

#60 #152931958
Оп, на какой винде сидишь? Или это с любой произойти может?
#61 #152932198
>>152931534
блять дебич я тебе говорю xor обратим и в теории можно постараться расшифровать написав прогу если это не какая то сеть фейстеля с овердохуя раундами шифрования
мимобезопасник
152937694
#62 #152932458
>>152918501 (OP)
Зашёл в этот тред и тоже словил эту хуйню, СУКА, пошёл ты оп нахуй.
177 Кб, 640x636
#63 #152932957
Хорошая вирусня, мне нравится, рассказать всем моим друзьям.
152937742
#64 #152933252
>>152918501 (OP)
Ой блять, 3 года назад подобное тоже словил, столько годноты проебал, аж плакать снова захотелось. До сих пор в ветке на форуме Касперкского дешифратор не сделали, так что...
#65 #152934840
>>152918501 (OP)
Чтобы сработал шифровальщик ты должен запустить скрипт. Признавайся, чего запускал странного?
#66 #152934963
>>152934840
Да не обязательно, я лично протсто зашел на любимый сайт с проном, начала открываться реклама (которой раньше не было) когда закрывал ее видимо промазал и куда-то тыкнул, сворачиваю и у меня на рабочем уже все зашифровано
#67 #152935145
>>152934963
Даже перезагрузка не понадобилась?
152935442
#68 #152935442
>>152935145
Нет конечно. Я еще сообразил то не сразу, пиздюком был, смотрю обои на черный фон сменились, на рабочке куча файлов не понятных, а потом до меня доходит что это все мое и пиздец
#69 #152935820
Блядь, как не словить эту хуету?
130 Кб, 1080x857
#70 #152935893
Я так понимаю, что товарищи майоры сегодня не придут
#71 #152936004
>>152935820
Придется отключить интернет на 1-3 недели, пока всё не кончится.
152936223
#72 #152936223
>>152936004

>Придется отключить интернет на 1-3 недели, пока всё не кончится.


Зачем? Можно просто отключить SMB. Установить linux
152936322
#73 #152936229
>>152918501 (OP)
Хаха
мимо не храню на компе вообще ничего
152936305
#74 #152936305
>>152936229
Хаха
мимо не пользуюсь интернетом
152936390
#75 #152936322
>>152936223
Хз хз, все равно ссыкатно, лучше так переждать
#76 #152936330
>>152935820
Вот этот>>152934840 всё правильно написал.
просто не скачивай и не запускай непонятные экзешники и скрипты.
152936355
#78 #152936390
>>152936305
В твоих словах ложь
Сейчас разберусь, где именно
152936437
#79 #152936414
>>152935820
Я лично храню все файлы на гугло-диске, и раз в неделю делаю синхронизацию в безопасном режиме
#80 #152936424
Бля, надеюсь не поймаю.
Дальше вк и двачей с реддитами не буду посещать пока что.
#81 #152936437
>>152936390
Проекты mail.ru это не интернет
#82 #152936458
Щас бы левые исполняемые файлы позапускать без проверки вирустоталом
152936486152936542
#83 #152936460
Что вам терять то? Коллекцию фап вебм?
#84 #152936486
>>152936458
Ты правда думаешь что в МВД такие дауны сидят?
152936602
#86 #152936530
>>152936499
Не открывайте, у меня так вирус попался.
#87 #152936542
>>152936458
>>152934963
Еще один блять
#88 #152936594
>>152918627
Ходят слухи, что винда проверяет и качает обновку, а вирус рядом лезет.
Знаю только про серверные версии.
#89 #152936602
>>152936486

>МВД такие дауны сидят


Именно что дауны
#90 #152936631
Кидайте адреса кошельков хакеров, посмотрим сколько они уже заработали.
152936726
#91 #152936650
Бля, пошел хоронить архивы на облако. Г-споди, храни Гугл!
#92 #152936657
>>152934963
Это в каком году то было?
152937016
#93 #152936726
>>152936631
Их никак не вычислить?
152936960152936990
#94 #152936960
>>152936726
Скорее всего они не дураки и для транзакций используют тор. И по всей видимости у них много кошельков. Вот один из них со скриншота в твиттере https://blockchain.info/address/115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn
#95 #152936990
>>152936726
Ну так есть же в блокчейне записи.
#97 #152937039
Мизулиной передай, пусть помоет свою протухшую скважину.
#98 #152937092
>>152937016

>Года 3 назад


Небось на некрооси в сборочке от васяна с отключенными обновлениями безопасности, да еще на некробраузере
152937168
#99 #152937168
>>152937092
Вин7, последний сервис пак, гугел хром. Антивирус тоже был, только в упор не помню какой, но что-то из касперско-нодовских точно
#100 #152937169
>>152934840
Это DOUBLEPULSAR, бля буду.
#101 #152937244
>>152918501 (OP)
У тебя десятка?
#102 #152937283
>>152918501 (OP)
СНОСИТЕ ВИНДУ КАК ТОЛЬКО СЛОВИЛИ ЭТУ ХУЙНЮ, ОН НЕ УСПЕЕТ ЗАШИФРОВАТЬ ДРУГИЕ ДИСКИ, ОТДЕЛАЕТЕСЬ МАКСИМУМ :С
127 Кб, 819x544
#103 #152937362
ахаха, только недавно был тхред, где 95% анонов кукарекали антивирусы нинужны, защитник меня спасёт, зачем платить деньги кому-то

ну что, SOSNULEY?
https://www.bleepingcomputer.com/news/security/wana-decrypt0r-ransomware-using-nsa-exploit-leaked-by-shadow-brokers-is-on-a-rampage/
152937465152938099
#104 #152937389
Надо будет Абуше предложить эту хуйню на /быдлятню залить.
Будет очень, очень смешно :3
152937583
#105 #152937408
ЕБАСОСЫ, ЭТУ ХУЙНЮ МАЙКРОСОФТ В МАРТЕ ИСПРАВИЛА. ОБНОВЛЕНИЯ ДОЛЖНЫ БЫТЬ АКТУАЛЬНЫЕ
152937519
#106 #152937409
>>152934840

>2017


>до сих пор уязвимые джава скрипты


Надеюсь всех ява макак выебет начальство завтра
#107 #152937465
>>152937362
Да хуй какой толк от антивирусов, мой меня в сове время чет не спас
152937572
#108 #152937497
>>152937409
Премию выдаст.
#109 #152937519
>>152937408
Я с XP сижу
нищеброд
Поясните, это говно автоматом активируется на пека или присылает "странные файлы"?
152937589152937619
#110 #152937555
Спасет, если на диске с данными запретить выполнение и запись?
152937586
624 Кб, 680x700
#111 #152937572
>>152937465
Ну так ты дебил, тебя ничто не спасет.
#112 #152937583
>>152937389
А потом мейлру Абуше эту хуйню в жопу запихает и провернет три раза
152937618
#113 #152937586
#114 #152937589
>>152937519
Не волнуйся под это говно мамонта уже давно ничего не пишут
сам год назад с него перекатился на семерку
225 Кб, 841x598
#115 #152937598
Обновляться надо вовремя
152937663
#116 #152937611
А у меня мак, мне похуй.
#117 #152937618
>>152937583
Так это же еще смешнее - сплошные профиты же.
152937670
#118 #152937619
>>152937519
На ХР уже всем похуй, вирус ее не поддерживает небось.
#119 #152937624
>>152918501 (OP)
НЕ ОТКРЫВАЙТЕ КАРТИНКУ В ПОЛНЫЙ РАЗМЕР
588 Кб, 2000x3008
#120 #152937626
>>152934840
>>152937409
Пацаны, я слабо шарю в этом. Поясните мне, подобную хуйню или какой-нить там баннер можно словить, ничего не запуская, не открывая? Или же оп пиздит?
152937674152937705
#121 #152937660
>>152918501 (OP)
пошел на хуй министр МВД, лол
#122 #152937663
>>152937598
Где мартовское?
152937836
#123 #152937670
>>152937618
Хотя пусть заливает, но только в /po/
Вот визгов-то будет в остальных досках.
152937781
#124 #152937674
>>152937626
ставь Noscript и ghostery
#125 #152937675
А что, если данные на дисках зашифрованы? Как вирус себя поведет с ними?
#126 #152937694
>>152932198
какой нахуй ксор, маня. Вангую там в таблице импорта виндовые крипто апи и рса обычное шифрование.
А ксорный ключ нехуй искать, надо только 1 файл зашифрованный поксорить с таким же, но незашифрованным, например если фотка какая в облаке, то просто взять более старую версию файла. Я рансомами не интересовался раньше особо, так реверсил малвари всякие просто, но вобще тема обещает быть профитной.
#127 #152937705
>>152937626
На самом деле создатель сайта может впихнуть скрипт который начнёт работать когда ты просто откроешь страницу. Так что никто не застрахован
152937877
#128 #152937742
>>152932957
Какой смысл в нищестранах рассылать хуйню с вымаганием денех?
#129 #152937781
>>152937670
Хм.
Впрочем, ладно - вполне приемлемый компромисс.
#130 #152937806
>>152937742
Просто у нас самое неграмотное население в
этом вопросе имхо
152937898152937963
#132 #152937858
>>152937742
Лулзы и море унижения и немного профита
398 Кб, 1920x1200
#133 #152937877
>>152937705
А это тогда что? страшные истории? Я по порносайтам не шарю, но все равно теперь ссу.
>>152931207
>>152918627
#134 #152937898
>>152937806
Ладно пиздеть, быдло везде одинаково тупое и в одинаковой концентрации.
152937957
#135 #152937957
>>152937898
На западе у всех десятка с последними обновами и платные антивирусы
А у нас сборки от васяна версии 2007 года
#136 #152937963
>>152937806
В сериале про хацкира говорится что в бюджетных учреждениях стоит устаревшее ПО и винда хп взлом которых является первым уроком для маленького хакера.
152938034152939211
#137 #152938034
>>152937963
Так и есть, кстати.
И это справедливо.
#138 #152938058
>>152937409
Макаки ни при чем. Уязвимости в интерпретаторе скрипта и браузере.
152938094
#139 #152938094
>>152938058
Ну они же кодят на этом говне устаревшем
#140 #152938099
>>152937362
Отключен даже защитник и все норм, надо быть ебланом, чтобы вирус словить
#141 #152938223
БЛЯДЬ ЦЕЛЫЙ ДЕНЬ ДЕЛАЛ ЕБУЧЕЕ КУРСОВОЕ ИССЛЕДОВАНИЕ И ЭТУ ХУЙНЮ СЛОВИЛ СУКА!!
152938320
#142 #152938268
Поясните, где вы берете эти вирусы?

сижу на вин7, без антивиров, уже хуй знает сколько лет
ни одного вируса
что я делаю не так?
#143 #152938284
Лол, а как эта хуйня собирается шифровать уже зашифрованные диски, а? Шах и мат, хацкеры.
152938936
#144 #152938304
>>152938268
Не выходишь за пределы хуяча?
152938420
#145 #152938320
>>152938223
Рассказывай, логи давай.
#146 #152938420
>>152938304
нет, фапаю на сторонних сайтах, слушаю музон, смотрю смишние видосики

а куда надо ходить, чтоб вирь подхватить?
152938817152939075
#147 #152938430
Сколько же долбоебов в треде пиздец. При чем здесь сайты и браузеры ебанутые? это дыра системы.
#148 #152938495
Вирус не словил, но несколько дней назад после обновления началась какая-то хуйня с панелью задач - время сбивается, значки не работают. Начинать паниковать?
#149 #152938522
МАТРЁНА ПОМОГИ
ПУТИН ЗАЩИТИ
#150 #152938693
>>152938430
Чтобы воспользоваться этой дырой ты должен проявлять какую то активность
#151 #152938715
>>152938430
а ну поясни

>>152938268-кун
#152 #152938728
>>152937742
Атакуют организации, где сидят бородатые одмежки, у которых РАБОТАЕТ-НЕ ТРОГАЙ и весь парк пекарен на сперме, а то и на хр.
#153 #152938795
Каждая прочитанная о вирусе новость, делает мой фаллос твёрдым и горячим.
#154 #152938817
>>152938420

>а куда надо ходить, чтоб вирь подхватить?


В интернет.
152938981
#155 #152938848
Столько лет уже семёрке, столько заплат выпущено, а она всё как ведро дырявое
#156 #152938898
>>152938430

>это дыра системы.


Верно.
И для того, чтобы ее пробило - твой комп должен торчать голой жопой в инет, а сейчас у всех коробки.
Ну или в локалке должен уже быть вирус.
#157 #152938915
>>152938848
Мелкомягкие-с
#158 #152938936
>>152938284
Долбоеб? Шифровать можно последовательно сколько угодно раз разными ключами.
#159 #152938960
>>152938848
не пизди

кстати, у меня еще и обновы отключены уже года три

>>152938268-кун
#161 #152939075
>>152938420
Флеш включается и ага.
Письмо счастья
Прончик.EXE
>>152938848
Вакцины со спящими вирусами
152939116
#162 #152939116
>>152939075
не, флеш у меня забанен
норм пацаны делают сайты на хтмл5

>>152938268-кун
#164 #152939175
>>152939123
Вадим Зайцев, диванон, кек

>>152938268-кун
152939216
#165 #152939211
>>152937963
мр робот?
#166 #152939216
>>152939175
Можешь начинать.
#167 #152939221
>>152939123
Вадик, плати биткоины, а то мамке расскажем, где ты сидишь
152939252
#168 #152939235
скажите а если помолиться в церкови чтобы не качались вирусы, может?
может батюшку позвать, освятить компухтер?
#169 #152939252
>>152939221
Еще один.
#170 #152939374
А если установлены все последние обновления на десятку, то шанс словить вирус всё равно есть?
152939390
#171 #152939390
58 Кб, 200x219
#172 #152939439
>>152939123
На дваче рекламные баннеры висят?
152939684
#173 #152939450
к
#174 #152939503
>>152939123
Как же симпатично выглядит macOs, прямо глаз радуется.
152939684
#175 #152939613
А сможет ли вирусня или скрипт что-то сделать, если сидеть просто из под юзера, без прав админа?
152939818
52 Кб, 895x653
#176 #152939680
Пиар биткоина. Вируса нет.
#177 #152939684
>>152939439
Не юзаю adguard, пусть ребята фармят бабло.

>>152939503
Тоже так думаю. 2015 года мак можно взять за 30-35 на авито.
#178 #152939818
#179 #152940200
>>152939123
Поссала на макоблядка.
152940277
#180 #152940277
>>152940200
Расшифровался уже?
#181 #152940426
Все это сомнительно очень выглядит, но отключу-ка внешний жесткий на всякий случай
#182 #152940590
Это проёбанные утилиты АНБ всплыли, так ведь?
152940684152940733
#183 #152940684
>>152940590
Да, именно они.
sage #184 #152940733
>>152940590
Да, старый движок двоща мог положить весь мир на колени, вот попал не в те руки и все. Куда педали смотрят
#185 #152941020
анон, а как проверить есть ли у меня этот вирус без ребута?
#186 #152941790
У меня сейчас был mssecsvc.ехе. Обнаружил из-за ебанутой активности, через оутпост. Как узнать, зашифровано ли что-нибудь?
152942175
#187 #152942175
>>152941790
если что-то зашифровано, ты это уже не откроешь
152942393
#188 #152942393
>>152942175
Оно как-то по особому будет открываться? Как-то можно найти такие файлы по каким-нибудь признакам? А то я ебал гадать, что у меня из сотни тысяч оказалось зашифровано и есть ли вообще таковые.
152942684
825 Кб, 2252x1112
#189 #152942684
152943248
#190 #152943225
А я давно отключил все обновления винды и обслуживания, еще вебку заклеил.
152944153
#191 #152943248
>>152942684
Победитель ITT
#192 #152943405
>>152939123
Вадимка)))
#193 #152944153
>>152943225
Анус еще заклей, на всякий случай.
152944737
#194 #152944737
>>152944153
Там пробка воткнута.
#195 #152947615
>>152921328
что за антивирусник ?
Тред утонул или удален.
Это копия, сохраненная 13 мая 2017 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
« /b/В начало тредаВеб-версияНастройки
/a//b//mu//s//vg/Все доски