Этого треда уже нет.
Это копия, сохраненная 13 мая 2017 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
68 Кб, 600x494
468 Кб, 2048x1536
42 Кб, 639x518
ВИРУС ПОРАЖАЕТ СОТНИ ТЫСЯЧ КОМПЬЮТЕРОВ В РОССИИ #152957092 В конец треда | Веб
ВИРУС ПОРАЖАЕТ СОТНИ ТЫСЯЧ КОМПЬЮТЕРОВ В РОССИИ И ВЕЛИКОБРИТАНИИ

ТРЕД №4

Первый тред: https://2ch.hk/b/res/152930021.html (М)
Второй тред : https://2ch.hk/b/res/152936528.html (М)
Третий тонет https://2ch.hk/b/res/152941163.html (М)

-------------------------------
ПРЕДИСЛОВИЕ:
_____

Началось массовое заражение криптовирусом по всему миру. На данный момент известно о больницах в Лондоне, ГИБДД и МВД России, Мегафоне. Запасаемся попкорном и ждем развития событий.
https://nation-news.ru/264825-virus-zakralsya-v-informacionnuyu-sistemu-gibdd-istochnik
https://meduza.io/news/2017/05/12/v-britanskih-bolnitsah-odnovremenno-proizoshel-tehnicheskiy-sboy-hakery-zablokirovali-kompyutery-i-trebuyut-vykup
http://m.pikabu.ru/story/kriptoshifrovalshchik_porazil_set_mvd_5044435

------------------------------------

ИСПРАВЛЕНИЯ, ЗАТЫКАЮЩИЕ ДЫРЫ В ВИНДЕ 7
http://www.catalog.update.microsoft.com/Search.aspx?q=4012215
http://www.catalog.update.microsoft.com/Search.aspx?q=4012212
-----------------------------------
Для Windows 7: SMBv1 отрубается на семёре через ps командой

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force

Для Windows 10
Третий пик в ОП посте
---------------------------------
КАК БОРОТЬСЯ, ЕСЛИ УЖЕ ЗАРАЖЕН:

1. НЕ ПЕРЕЗАГРУЖАЙТЕ КОМПЬЮТЕР!
2. НЕ ЗАПУСКАЙТЕ .exe ФАЙЛЫ, СКАЧАННЫЕ В МАЕ
3. ОБНОВИТЕ АНТИВИРУС И ПОСТАВЬТЕ СКАНИРОВАНИЕ ВСЕЙ СИСТЕМЫ
--------------------------------
Про ВИРУС, распространение и история:
Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США.
Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет.
В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео.
В этом наборе есть опасный инструмент DoublePulsar.
Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar
простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.

https://geektimes.ru/post/289115/

----
Еще про распространение:

ХАКЕР WHITEHAT ИТТ! РАССКАЗЫВАЮ КАК ЭТО РАБОТАЕТ. ВСЕМ ВНИМАТЕЛЬНО СЛУШАТЬ.

У тех кто начал эту атаку есть

>Эксплойты слитые Shadow brokers


>Сканнер сети который они сами написали на C/Python


>Linux сервер



Как это работает?

>Скрипт сканнера запускается на Linux сервере


>Вбивается определенный IP диапазон или целая страна


>Скрипт сканирует диапазон на открытый 445 порт


>В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера


>эксплойт закачивает файл и запускает его.



КАК ХАКЕРЫ ДЕЛАЮТ ТАК, ЧТОБ СЕРВЕР СКАНЕРА НЕ ПАЛИЛСЯ?

В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется.
--------------------------------
НЕ ПОДТВЕРЖДЕННЫЕ ДАННЫЕ:

Майкрософт в обновлении подсунула БЭКДОР и теперь за вами будут следить (информация проверяется в надежных источниках)

Виновата в виросной атаке - Монголия, Канада и ряд стран Африки (Заключение полузависимого диванного эксперта из Текстильщиков)

Уязвимы только компьютеры под управлением ОС Windows 7-10, пользователи МАКоси и Линукс могут спать спокойно (эксперты из треда оспаривают это заключение)
---------------------------------
СОТРУДНИКИ ПОЛИЦИИ БУГУРТЯТ ИЗ-ЗА ВИРУСА В ВК:
https://vk.com/wall-28464698_720473
---------------------------------
Позиция Анатолия ШАРИЯ по этому вопросу:

Тут дело скорее не в каких то хакеров из-за океана, а просто Украина решила таким образом отомстить России за Донбасс. Хотя сколько можно им говорить, что Россияне принимает участия в конфликте на востоке Украины и то, что жители путем референдума сделали свой выбор отсоединения от незалэжной. Суть вируса в том, что бы просто навести панику, которой не поддается общество. Ведущие it специалисты России прямо сейчас решают эту проблему и очень успешно.
----------------------------------
ПОЗИЦИИ РУССКИХ РЭППЕРОВ по данному вопросу.

Витя СД - сидит итт и активно поддерживает пострадавших от вируса.

Павел Техник - пожелал лично расправиться с хакерами физически.

Галат - предложил ОБОССАТЬ ХАКЕРОВ, а не сидеть на жопе.

Хованский - предлагает больно и унизительно ПОКАРАТЬ ИХ СВОЕЙ ЕЛДОЙ.

Саша Скул - предложил наказать ОХУЕВШИХ ПРОГРАММИСТОВ.

СЛАВА КПСС ХРАНИТ МОЛЧАНИЕ.

Шокк - высрал два невнятных твита.

ОКСИМУРОН - В панике, плачет в вк, т.к. зашифрованы все треки

НОЙЗ МС - Надеется что двач остановит этот хаос

ЛАРИН - Нервно покуривает, т.к. зашифровалось 400 гб с ЦП
#2 #152957112
>>152957092 (OP)
сука, тред №9
#3 #152957162
пиздец
#4 #152957165
>>152957092 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
#5 #152957186
В НОВОСТЯХ ГОВОРЯТ ЧТО УЖЕ 5КК КОМПТЮТЕРОВ ЗАРАЖЕНО
#7 #152957195
Блиааа, а вдруг этот вирос запустил Шаттл в рот, шобы перекатить всех вендоюзеров на убунту аккурат к релизу 18.04 на гноме??!7 А?а?а!?А?!?!
#8 #152957199
Я хочу специально подхватить этот вирус и посмотреть что будет, все равно на пк сейчас нет важных файлов. Какие подводные камни ?
#9 #152957211
ДЛЯ ДЕСЯТКИ

For Win10: In the Cortana search box, type winver.

If you have version 1703, you're fine.
If you have version 1607, you need to be on Build 14393.953 or later. (Note that the documentation in the KB article is wrong.)
If you have version 1511, you need to be on Build 105867.839 or later.
If you have Build 10240 (commonly called version 1507, but Microsoft didn't figure out the naming until later), you need to be on Build 10240.17319 or later.
In all cases for Win10, if you aren't up to those build numbers, you need to install the latest cumulative update. Follow my instructions to get your build number up to snuff, but don't be tempted to install anything else at this point.
#10 #152957212
Йоп твою мать у меня после перезагрузки появился, что делать? данным много на компе важных
152957240152957323
#11 #152957213
>>152956795
Лол, у меня так же. До этого я загуглил, удалил в реестре параметры, перезагрузил, но у меня вот это вот. ЧЯДНТ? Разве я не кулхацкер?:(
#12 #152957229
>>152957211
Не по русски написано
152957604
#13 #152957230
>>152957188
ВОТ ЭТО ПРУФ
152957259
sage #14 #152957240
>>152957212
Фото в тред.
#15 #152957242
КАК УЗНАТЬ ЗАРАЖЁН ЛИ Я?
КАКИМ ПУТЁМ ПРОИСХОДИТ ЗАРАЖЕНИЕ?
КАКИЕ АНТИВИРУСЫ ОБЕСПЕЧИВАЮТ РУССКУЮ ЗАЩИТУ?
МОЖНО ЛИ ВКЛЮЧАТЬ СПЯЩИЙ РЕЖИМ?

отвечайте на мои ответы, плз, мне страшно
152957277152957651
2026 Кб, 320x196
#17 #152957248
#18 #152957259
>>152957230
САМ ТЫ ПРУФ, У МЕНЯ БИДА
152957286
#19 #152957264
В очередной раз проигрываю с пидорах, юзающих винду с торчащими портами наружу. Это как ебать тян-шлюху. У нее тоже порт в паблик открыт и при коннекте можно 99% поймать какую-нибудь хуйню.
#20 #152957267
Проще закройте дыру для вируса и все.
Открываете блокнот, вставляете туда строки:

REG DELETE \HKLM\Software\NewSubkey
REG DELETE \HKEY_CURRENT_USER\Console\%SystemRoot%_SysWOW64_WindowsPowerShell_v1.0_powershell.exe
REG DELETE HKEY_CLASSES_ROOT\.386
REG DELETE HKEY_LOCAL_MACHINE\SYSTEM\Setup
REG DELETE HKEY_LOCAL_MACHINE\SYSTEM\DriverDatabase\DriverPackages

сохраняете в формате .reg, запускаете.
В итоге если у вас вирус есть, то он сотрется из реестра и система обновит параметры, во вторых, этими командами вы дадите системе знать, что ничего записывать в эти разделы больше нельзя.
#21 #152957271
Бля лол 1.1 биткоина ЭТО ТОГО ЯВНО СТОИЛО
https://blockchain.info/address/115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn
152957302152957395
#22 #152957276
152957314
#23 #152957277
#24 #152957280
#25 #152957281
Сколько ж народа без файрволлов (Outpost, Comodo - выбирай, что хочешь). Даже на хабре. 445 порт у них открыт. Как блеать?!
152957320
#26 #152957286
>>152957259
скинь фото и всё, в чём проблема?
152957335
#27 #152957289
>>152957092 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
#28 #152957291
>>152957092 (OP)
Добавьте в шапку решение:
>>152956866
#29 #152957302
>>152957271
РАДИ ЛУЛЗОВ
#30 #152957305
никто не узнает, что я гей
152957322
#31 #152957308
#32 #152957314
152957330
47 Кб, 1200x567
#33 #152957317
1. Путин отсыпает всем рязанского киберсахара
2. В СМИ пишут что это иностранные хакеры начали кибервойну
3. Ускоренным ходом идет подготовка Чебурнета и отключение России от мировой сети
4. Много-ходов-очка
152957349152957403
#34 #152957320
>>152957281

>Comodo


ХРОМОДО БРАУЗЕР УУУУ ВСПОМНИЛ И ПРООРАЛ КАК В ПЕРВЫЙ РАЗ!!!
Ботнет уровня майлру.
152957427152959647
#35 #152957322
>>152957305
Я знаю, Саш. :3
152957419
#36 #152957323
>>152957212
Разблокирую всего за 150 даларов.
#37 #152957330
#38 #152957335
>>152957286
Спокуха, я другой анон. Я так, дровишек подкинуть.
152957355
117 Кб, 736x736
#41 #152957346
>>152957267
Спасиба братан
#42 #152957348
Бля я дрожу от этого пиздеца
152957434
#43 #152957349
>>152957317
ЛОХ! ПУТИН ТЫ ЛОХ! ЛОООООХ
#44 #152957355
>>152957335
Хорошо.
#45 #152957357
ЕСЛИ У ТЕБЯ ДЕСЯТКА, АНОН. ЖМИ НА ЛУПУ(ПОИСК) ПИШИ ТУДА WINVER, СТАНДАРТНАЯ ПРОГА ВИНДЫ - ПОКАЗЫВАЕТ ТЕКУЩУЮ ВЕРСИЮ И БИЛД ШИНДОВС. ЕСЛИ У ТЕБЯ 1703 - ВСЁ В ПОРЯДЕ И ТЫ ЗАЩИЩЕН, ЕСЛИ НЕТ - ТЫ В ГОВНЕ
152957415
#46 #152957371
>>152957267
так это же вайп полностью разделов с дровами и настройками винды
ты дебилов за нас не держи
152957418
#47 #152957372
>>152957211
У меня 1607. Но было два бсода за последние пару недель.
42492 Кб, Webm
#48 #152957387
Это всё русские хакеры.
#49 #152957391
Перезагружаю комп вот прямо сейчас. Пожелайте мне удачи.
152957411
#50 #152957393
Добавьте в оп пост как через регистр

Start
Type CMD in search bar and press enter.
Type regedit and press Enter.
Select Yes.
Move to HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters.
From the Edit menu, select New, DWORD value.
Enter a name of SMB1 and press Enter.
Double-click the new value and set to 0 to disable SMB 1. Set to 1 to enable.
Reboot the machine.


Лень переводить
152957904
#51 #152957395
>>152957271
а почему нет?
100к руб срубить за 1 вечер, норм.
Только таймер запуска зловреда лучше бы отложили на пол года, он бы на хуеву тучу компов попал бы
152957484
87 Кб, 800x532
#52 #152957403
>>152957317
ОПЯТЬ ВСЕХ ПЕРЕИГРАЛ
#53 #152957411
>>152957391
Удачи.
Верую в тебя.
191 Кб, 512x512
#55 #152957415
>>152957357

> 1703


Вижу жидовский след
#56 #152957418
>>152957371
НЕ ПОНИМАЕШЬ, ПОМОЛЧИ
#57 #152957419
>>152957322
но ведь я не саша
152958131
#58 #152957423
>>152957413
>>152957092 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
#59 #152957427
>>152957320
Хуй знает про браузер. Файрволл у них нормальный по отзывам. Сам с 2006-го на Outpost, про все эти эксплоиты всегда читаю с улыбкой.
152957555
#60 #152957434
>>152957348
Иди ко мне, я тебя успокою.
20246 Кб, Webm
#61 #152957440

>Порт закрыт


>1703


>Антивирус работает


>Хохол



Каков степень моей защиты?
24 Кб, 500x356
#62 #152957447
Я так понимаю, что это пока самая масштабная кибер атака в истории, верно?
72 Кб, 604x580
#63 #152957457
Освятил
152957567152957647
#64 #152957466
>>152957447
атака без каких либо пруфов.
#65 #152957467
#66 #152957470
152957663
80 Кб, 754x469
#67 #152957473
ВСЁ ПРАВИЛЬНО? ТЕПЕРЬ Я НЕ УМРУ???
#68 #152957475
>>152957440

>Хохол


Тут проебался.
sage #69 #152957477
>>152957447
Масштабное наебалово.
152957573
#70 #152957480
72 Кб, 604x580
#71 #152957483
Поздно ты освятил,дружок.Я с начал труда освятил.
15 Кб, 600x399
#72 #152957484
>>152957395
Два напитка этому джентельмену из дирекции крупной корпорации.
2 Кб, 566x83
#73 #152957487
Блять, поясните по рузке про вин 10, эти обновления спасут меня?
#74 #152957501
>>152957447
самая масштабная с последствиями.
тот же mirai куда больше устройств заразил
#75 #152957503
>>152957440
у меня у бабульки походу эта хуйня
провайдер rs
мимохохол с волей
#76 #152957511
>>152957473
пизда тебе, вася, ты спалил контрольные суммы адаптера связи
152957549
#77 #152957516
>>152957440

>залетел град в окно

#78 #152957529
>>152957447
heart bleed
/thread
#79 #152957534
>>152957413
>>152957092 (OP) (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
#80 #152957547
>>152957440

Сыкатёратё макатаранаката

Блядь, какой же унтерменшский язык блядь. Гнильё нахуй.
344 Кб, 858x725
#81 #152957549
>>152957511
ЧЕГО БЛЯТЬ??????????
63 Кб, 604x403
#82 #152957551
ща вздернусь к хуям
#83 #152957552
152957642
#84 #152957555
>>152957427
ХРОМОДО ВЕРСИЯ ХРОМИУМА ОТ КОРПОРАЦИИ КОМОДО СУКА АХАХАХАХХАХАХАХАХАХХАХААХАХХА ОРУ !!!!!!!!11!!
Все проприетарные антивирусы и фаерволы сливают твои данные и по сути, представляют из себя ботнет.
152957689
#85 #152957556
>>152957473
Протокол интернета версии 4 отключи, дебил совсем с самым уязвимым протоколом сидеть? Не удивлюсь, что после перезагрузки словишь виряк
#86 #152957561
>>152957447

>7к баксов на счету, т.е. около 24 человек отправли битки по приколу


>масштабная кибер атака в истории

152957617
#87 #152957567
152957740
#88 #152957573
>>152957477
Перезагрузи пеку
152957609
#89 #152957598
>>152957413
>>152957092 (OP) (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
152957607
#90 #152957604
>>152957229

2017
@
НЕ УМЕТЬ В АНГЛИЙСКИЙ

лучше выпились, скам
#91 #152957607
>>152957598
Жопа твоей мамки
sage #92 #152957609
>>152957573
А вдруг у меня вирус?
152957632152957664
#93 #152957617
>>152957561
Уже намного больше. Там не один кошелёк
#95 #152957623
КАК ПРОИСХОДИТ ЗАРАЖЕНИЕ?
КАК ПРОИСХОДИТ ЗАРАЖЕНИЕ?
КАК ПРОИСХОДИТ ЗАРАЖЕНИЕ?
#96 #152957624
152957642
#97 #152957632
>>152957609
не пиши с сажей
#98 #152957637
Перезагружаю комп. АААААААА
#99 #152957642
152957838
#100 #152957647
152957740
#101 #152957651
#102 #152957661
>>152957623
нет никакого вируса, угомонись, даун.
152957703
#103 #152957663
#104 #152957664
>>152957609
Локер дает время на то чтобы ты сделал скрин и пост итт
#105 #152957669
>>152957623
При скачивании аниме.
#106 #152957676
>>152957092 (OP)
>>152957413
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
#107 #152957689
>>152957555
Ставишь режим блокировки. Проверяешь через админку роутера, что блокировка работает. И пусть пытаются отсылать, что хотят кек.
#108 #152957692
>>152957473
ipv6 отключай. Оставь только 4 и Eset
#109 #152957703
>>152957661
Как нет? На двоще сказали, что есть!
#110 #152957705
>>152957623
ЧЕРЕЗ ТВАЮ МАМКУ
ЧЕРЕЗ ТВАЮ МАМКУ
ЧЕРЕЗ ТВАЮ МАМКУ
152957724
#111 #152957715
>>152957267
Нахуй пошёл своих подставлять
152957770
#112 #152957721
>>152957623
Через /b.
#113 #152957724
>>152957705
>>152957413
>>152957092 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
152957778152957888
#114 #152957726
>>152957703
тут каждый второй сношал в анал твою мать, ты и этому веришь? покормил
#115 #152957738
У меня домашний комп без роутера торчит белым IP в сеть. Единственный открытый порт 17500(дропбокс зачем-то его держит) - под него нету уязвимостей надеюсь?
#116 #152957740
>>152957567
>>152957647
и кто прав из Вас?
152957782
13 Кб, 384x350
#117 #152957745
>>152957703
вируса НЕ-БУ-ДЕТ
152957803
#118 #152957770
>>152957715
Какой ты мне свой блятЬ?
#119 #152957771
Двощик, а ты не ПИЗДИШЬ случаем?
1 Кб, 131x37
#120 #152957774
>>152957620
Бля, мне страшно! Как закрыть?
152957834152958148
#121 #152957778
>>152957724
Сифилисная дама с тройным подбородком, и глазами, как у тебя, ггг
#122 #152957781
>>152957703
Да ты бы и пикабу поверил.
#123 #152957782
>>152957740
Прав 101, потому что я (102) не заметил УДВОЕННЫЙ ЦВЕТОК. Так что жёлтый равен единице.
152957847
24 Кб, 597x406
#124 #152957794
Вышел официальный гайд от кремля по защите своего персонального ПК.
152958117
#125 #152957798
>>152957245
84 блядь, долбаебы блядь.
152957832152958135
68 Кб, 423x600
#126 #152957803
>>152957745
О, Борис Николааич! Как поживаете?
#127 #152957812
как узнать, что я заражён, алло?
#128 #152957816
Порт 445 используется Windows для совместной работы с файлами.
Дауничи, сидя дома он у вас и не будет открыт
54 Кб, 595x539
#129 #152957817
ЛИНУКСОЁБАМ ПОСВЯЩАЕТСЯ
4427 Кб, 2471x1764
#130 #152957819
Мне страшно
#131 #152957825
>>152957245
x+x+x=60
x+y+y=30
y-2z=3
z+x*a=m

3x=60
x+2y=30
y-2z=3
z+ax=m

x=20
2y=10
y-2z=3
z+20a=m

x=20
y=5
-2z=-2
z+20a=m

x=20
y=5
z=1
a=m/20-1/20
#132 #152957832
>>152957798
Красный - 20
Синий - 5
Жёлтый - 1
Итого 101
152957885
63 Кб, 500x500
#133 #152957834
>>152957774
АХАХААХ сосай, тобi пiзда!
16 Кб, 574x405
148 Кб, 728x970
#134 #152957835
В новой версии окна, эта хуйня очевидно пофикшена?
152957851
#135 #152957838
>>152957642
Хули нет?

3x = 60, x = 20

x + 2y = 3, y = 5

y - 2z = 3, z = 1

z + xy = 1 + ( 20 * 5) = 1 + 100 = 101

инбифо, считай количество лепестков.
152958034152958135
#136 #152957847
>>152957782
Баран на пятерки еще раз взгляни и подумай что с ними не так.
152957935
#137 #152957851
>>152957835
Значение знаешь?
152957881
18 Кб, 407x289
sage #138 #152957855
)))))
152957876
#139 #152957866
>>152957413
>>152957092 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
152957882
#140 #152957876
>>152957855
пизда тебе, сохраняй цопэ в облако
152957918
#141 #152957881
#142 #152957882
>>152957866
Пизда твоей матери
152957933
#143 #152957883
>>152957817
Какая свежая и актуальная картинка.
Пингвин в наше время недоступен только весьма уж альтернативно одарённым.
#144 #152957885
>>152957832
Есть разница в синем цветке с пятью лепестками и четырьмя. Идиот блядь.
#145 #152957888
>>152957724
Уязвимость в протоколе SMBv1, которую пофиксили в марте. Для заражения нужно, чтобы компьютер держал открытыми для интернета порты 135 и 445, и чтобы был включён протокол SMBv1. Также необязательно светить портами в интернет, если компьютер находится в локальной сети с другим заражённым компьютером.
152958068
#146 #152957893
>>152957817
Какая свежая картинка! На баш.орге уже сидишь?
152958027
344 Кб, 858x725
#147 #152957904
>>152957393
ПАЦАНЫ, НЕ ДЕЛАЙТЕ ЭТО, ТАМ ШЛЯПА, ПРЕВРАЩАЕТ ЖЕСТКИЙ ДИСК В КАШУ И СТИРАЕТ ГРАНИЦЫ РАЗДЕЛОВ. В НОУТЕ HDD РАСКРУТИЛСЯ ДО 7200RPM И РАСПИДОРАСИЛ КОРПУС НАХУЙ. ХОРОШО, ЧТО САМ ЖИВ ОСТАЛСЯ. СИЖУ СО СТАРОЙ МОТОРОЛЛЫ.
152957958
#148 #152957917
Короче, говени. Сижу во впетушне и двоще, смотрю сериальчики на сизонваре\кинчики на киного, играю в близзорд игори. Делал две перезагрузки - нихуя. Нет ни торрентов, ни скачиваний всякой параши из интернетов, так же не захожу на левые сайты. Шиндовс 8.1
Что у вас тут за паника ебливая?
sage #149 #152957918
>>152957876
Кстати да. Я только что вспомнил, что автообновления у меня вообще отключены. Чет я немного серенькнул щас(
#151 #152957933
>>152957882
так ПИЗДА или ЖОПА????
>>152957413
>>152957092 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
#152 #152957935
>>152957847
Кто бы знал, что картинку надо приблизить.

Ненавижу задачи с таким наёбом!
964 Кб, 2560x1440
#153 #152957944
ебать, думал вы угараете. включаю ноут, а тут эта хуетень
#154 #152957951
Фух, галку снял, комп перезагрузил, живу
#155 #152957958
>>152957904
БЛЯДЬ, КАК ТВОЙ БРАТ СЕБЯ ЧУВСТВУЕТ, ХУЛИ ОН НЕДОСТУПЕН БЛЯДЬ? ПОЛЧАСА НАЗАД ЖЕ ОБЩАЛИСЬ, ЧТО С НИМ?
152958099
sage #156 #152957962
>>152957944
У вас две картинки на всех зараженных?
152958014152958017
#157 #152957963
Если я иногда присоединяю свой комп к компу сестры, имею ли я шанс заразиться?
2758 Кб, 3264x2448
#158 #152957970
ПЕРЕЗАГРУЗИЛ КОМП И ТУТ НАЧАЛОСЬ!
152957989
#159 #152957983
Нормальные люди сразу после установки системы выключают всякие парашные службы типа "рабочая станция" и "сервер" и проблем не имеют даже без обновлений.
152958058
#160 #152957989
>>152957970

>вебка

152958016
#161 #152957993
>>152957944
суп где?
без супа на бутылку
152958008
#162 #152957994
А вам это SATANA не напоминает? Принцип действия тот же.
152958103
#163 #152958004
>>152957944
1. Дата и время
2. Должен быть только крестик в углу.
152958018
327 Кб, 1454x171
#165 #152958013
>>152957944
Не удивлёню
152958051
#166 #152958014
>>152957962
сравни с оппиком и поймешь, что это фейк.
#167 #152958016
>>152957989
2к17 не заклеена вебка
152958043
15 Кб, 604x340
#168 #152958017
>>152957962
У них две извилины на всех альтернативно одарённых
#169 #152958018
>>152958004
ну ок, ща переделаю
#170 #152958027
>>152957893
На диване сижу
#171 #152958028
>>152957092 (OP)
Сотны тысяч не обновленных компьютеров же. Патчи вышли в марте, версия 1703 в которую патчи уже интегрированы - в апреле
#172 #152958034
>>152957838

>x + 2y = 30


Фиксота опечатки.

И да, лепестки тут притянуты за уши. Хули у цветка равному единичке столько лепестков? Почему у красного цветка лепесток за два? Фимоз кароч.
152958088
#173 #152958043
>>152958016

>заклеена


Белые люди выпаивают к хуям
#174 #152958044
>>152958008
еблан суп не твой
152958062
#175 #152958048
>>152957413
>>152957092 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
152958110152958148
#176 #152958050
>>152958008
уже 13-е, уёбок
#177 #152958051
>>152958013
щито тебе не нравится?
152958072
#178 #152958052
Так, вот щас важный вопрос, как узнать версию виндвоса??
152958076
#179 #152958058
>>152957983
двачую адеквата.
Тебе наверно уже за 25, да?

Наше поколение win98 давно привыкло к этому
152958190
#180 #152958060
>>152958008
Нхуй всякое говно ставить
#181 #152958062
>>152958044
МОЙ! САМ ВАРИЛ
#182 #152958068
>>152957888

>Для заражения нужно, чтобы компьютер держал открытыми для интернета порты 135 и 445, и чтобы был включён протокол SMBv1.


Я так понял, идет переполнение буфера и через smb запускается код из буфера, который потом уже выкачивает основной кит. Т.е. нужно не только держать 445 порт открытым, но и давать любым процессам выкачивать из инета что они хотят. Быть самым злобным буратино, короче.
152958198
#183 #152958072
>>152958051

>635


>356

#184 #152958076
>>152958052
sudo же
#185 #152958086
>>152957413
Объясните, за счет чего достигается комический эффект? Какая опасность таится за "обновить тред"?
152958109
#186 #152958088
>>152958034
Последний цветок отличается от предыдущих синих, верный ответ>>152957825, если подставить вместо m 101, то получишь своё решение, но решений там бесконечно много, корчое кто-то пошутил и цветок из другого задания туда вставил.
152958178
#187 #152958092
>>152958008

> активаторы


Ну ты понял
0 Кб, 133x35
#188 #152958094
В треде защищенный. Задавайте ответы.
152958132
468 Кб, 2048x1536
#189 #152958099
>>152957958
СУКА, ПРИЕХАЛ ЩАС ДОМОЙ, СЛЫШУ ВИЗГ КАСПЕРСКОГО В КОМНАТЕ. ОТКРЫВАЮ ДВЕРЬ, ЗАБЕГАЮ, А ТАМ БРАТ ЛЕЖИТ ВЕСЬ В КРОВИ, КИШКИ ПО КОМНАТЕ РАСПИДОРАСИЛО И НАМОТАЛО НА КУЛЕРЫ. НА ЭКРАНЕ МОНИТОРА ПИКРЕЛ И КАПЕРСКИЙ СУКА СВИНЬЕЙ ВИЗЖИТ. ХУЛИ ТЫ НАДЕЛАЛ БЛЯЯЯ?????
#190 #152958103
>>152957994

Мне напоминает kido/conficker - ох и знатно я поебался с ним в свое время...

http://support.kaspersky.ru/viruses/solutions/4673
152958253
#191 #152958109
>>152958086
Какие же дауны сидят на дваче.
#192 #152958110
>>152958048
Передается по сети через дырку в SMB, ничего скачивать запускать не надо, само найдет тебя и выебет, как в старые добрые времена
#193 #152958117
>>152957794
Это гайд не от кремля, а от пиар отдела Касперского. Гайд от кремля бы выглядел так:
- сдать буржуйскую технику в ближайший пункт МВД для дешифровки
- смотреть телевизор РУБИН
- впредь для вычислений пользоваться счётами ЗАО "устьзажопинсксчетмаш" и не отсвечивать.
#194 #152958131
>>152957419
Паша?
#195 #152958132
>>152958094
Сколько раз дрочишь?
152958144
#196 #152958135
152958169152958177
#197 #152958142
Пизда у меня вылез он что делать
152958155152958204
#198 #152958144
>>152958132
Пару раз в неделю.
152958162
#199 #152958148
>>152958048

>ИСТОЧНИК ЗАРАЖЕНИЯ?


>>152957620
Источник порт 445, обычно у всех закрыт, но проверить не мешает>>152957774
152958305
#200 #152958149
>>152957092 (OP)

> MS 17-010


То есть это надо до Creators обновиться? Я не хотел и постоянно отменял это вылезающее окошко. Сейчас у меня версия 1607, мне пиздец?
152958549152958598
#201 #152958151
>>152958008
ага фото было сделано пятница, 12 мая 2017 г. 23:49
152958207
#202 #152958155
>>152958142
Сосать хуи и бегать
#203 #152958162
>>152958144
Увожаю независимых
#204 #152958166
ПЯТЫЙ ТРЕД - НИ ОДНОГО ПРУФА
#205 #152958169
>>152958135
Поясняй почему.>>152957825кун
#206 #152958172
152958251
#207 #152958174
Мне кажется, что я заражен. Семерка рекомендует перезагрузить для обновлений. Планирую смотреть аниме и забить хуй.
152958205
#208 #152958177
>>152958135
Сам знаешь кого ответ
#209 #152958178
>>152958088
Я в курсе, просто я говорю что этой хуйней только страдающих аутизмом детей выявлять и описал почему логики загадке мало. А второе дно к этой загадки наверняка придумал тот самый дебик, что её запостил в твитторе.
152958209
#210 #152958188
>>152958166
Нам тут пруфы не нужны, мы тут проникаемся атмосферой киберапокалипсиса.
#211 #152958190
>>152958058
Ха. Прав. Тогда памяти не хватало, выключали, что могли. Так по привычке и выключаем до сих пор.
другой, за 30
#212 #152958191
152958221
#213 #152958192
>>152958166
ПОШЕЛ НАХУЙ, пруфоблядь. Запихни себе эти пруфы в очко и поверни там.
#214 #152958198
>>152958068
Нет, не любым. Пользуется этими портами службы SMB, она и уязвима к тому же включена по умолчанию.
152958337
#215 #152958199
А на ноутбуках такая же херня?
#216 #152958204
>>152958142
какая пизда? кто вылез?
#217 #152958205
>>152958174
перезагрузи и капчани в тред со скрином
152958237
#218 #152958207
>>152958151
а ты тут каждый второй требует суп. для всех делать - я че, совсем ебнутый штоле?
#219 #152958209
>>152958178

>логики в подсчитывании лепестков мало

2012 Кб, 3264x2448
#220 #152958211
БЛЯТЬ ЭТА МРАЗЬ ШИФРУЕТ ПРЯМО СЕЙЧАС СУКААААААА
152958238
#221 #152958216
>>152958166
Дебич перезагрузи комп, у тебя же рак
#222 #152958218
>>152958166
ДЕВЯТЫЙ
#223 #152958219
>>152958099
Пишешь с колбасы?
152958255
#224 #152958221
>>152958191
Я ИЗ ОМЕРКИ, НЕ ПОНЯЛ?
#225 #152958224
Пекарня тормозить стала,мб эта параша файлы шифрует?
152958245
#226 #152958232
>>152957413
>>152957092 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
152958305
#227 #152958237
>>152958205
Я обосрусь. Уже третий час ночи. Планшет сломан, а вдруг верус мне игоры похерит? Как мне жить? Как аниме смотреть?
#228 #152958238
>>152958211
Биткоин в россии незаконен, тебе пизда в любом случае
#229 #152958239
За компом с самого сосничества, уже лет 15 наверное. Ни разу не ловил вирусню. Антивиря никогда не было. И сейчас нет, только вин дефендер. Лолирую с треда. А мой секрет прост - лицензионное по и игры. Никаких ебучих торрентов. Короче нищуки как всегда саснули.
152958301152958344
#231 #152958245
>>152958224
Очень даже возможно.
40 Кб, 668x432
#232 #152958248
БИЛАЙН НАС СПАСЁТ
#233 #152958251
>>152958172
Правильно.
#234 #152958253
>>152958103
На хрюшке дело происходило? Мне кажется, страшнее CIH ничего уже не будет.
152958312
#235 #152958255
>>152958219
ПИШУ С ТАМАГОЧИ
#236 #152958257
>>152958099
лох, ты забыл панель спрятать
152958311
#237 #152958258
1-5 ДЕЛАЮ КРУТОЙ БУТЕР С ПАШТЕТОМ
6-0 С КОЛБАСОЙ И СПЕЦИЯМИ ДЛЯ ПИЦЦЫ
#238 #152958263
>>152958240
Где порты проверить?
119 Кб, 381x385
#239 #152958270
>>152957092 (OP)

>Для Windows 7: SMBv1 отрубается на семёре через ps командой


>Для Windows 10


>Третий пик в ОП посте


ЧТО ДЕЛАТЬ ПОЛЬЗОВАТЕЛЯМ WINDOWS 8?
#240 #152958274
>>152957092 (OP)
Там во всех чипсетах интелла с 2010 годы аппаратная дырка позволяющая получить доступ к машине введя пустой пароль, а вы тут обсуждаете атаку на старые версии винды
#241 #152958284
>>152958270
Сосать хуй.
#242 #152958289
ну пиздец. полчаса назад перезагрузился комп с установкой обнов, 10ка у меня. все норм было.
теперь читаю ЭТО. и ссусь включить ноут, чтоб проверить.
#243 #152958290
ОКЕЙ ТЕПЕРЬ ЭТО РУЛЕТКИ ТРЕД

1-9 ТЫ ЧИСТ
0 - У ТЕБЯ ВИРУС
ДАБЛ - ТЫ ЕЩЁ И ПИДОР В ПРИДАЧУ
25 Кб, 624x490
#244 #152958293
Спаси и сохрани
#245 #152958294
>>152958263
Через вишмастер 2.0
152958307152958326
#246 #152958296
#247 #152958297
>>152957413
>>152957092 (OP) (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
#248 #152958299
>>152958290
СУКА
152958315
74 Кб, 593x426
#249 #152958301
>>152958239
Да ладно. Шифруешь уже небось. Перезагрузись.
#250 #152958302
>>152958263
2ip check port гугли
152958359
#251 #152958303
>>152958270
Переустанови Винду.
#252 #152958305
#253 #152958307
#254 #152958310
>>152958270
Накатить апйдет, белым людям на последней версии десятки делать ничего ну нужно
#255 #152958311
>>152958257
Он так и работает, вообщет.
#256 #152958312
>>152958253
Да, хруша с сп2
Та же тема - внешняя сетевая дыра в RPC/SMB
Пока один комп лечишь - оно уже по сети расползлось везде, хоть плачь.
Пока сп3 не выпустили - была жопа жопная.
#257 #152958315
>>152958299
ДВАЧ... ИДИ НА ХУЙ. БОЛЬШЕ Я НЕ БУДУ РУЛЕТКИ СОЗДАВАТЬ
152959200
68 Кб, 899x585
#258 #152958320
пора сделать проверку
152958352152958438
#259 #152958326
#260 #152958327
>>152958290
ролл
#261 #152958335
никто не узнает, что я схожу с ума
#262 #152958337
>>152958198
Кстати. Какая служба юзает SMB, нигде не найду. Конкретно какие экзешники? Svchost?
152958406
#263 #152958338
#264 #152958342
>>152957092 (OP)
Ниинтиресно.давайте лучше тянучек оценивать
#265 #152958344
>>152958239

>не может позволить себе пеку под медиаговно и 100мбит интернет, чтобы в любой момент переустановить шиндоус и заново скачать всю медиапарашу за пару часов


>и отдельную пеку под мокрые писечки/банковские операции/etc важные данные


>называет кого-то петушком


Ой блядь, плиз.
152958423152958444
#266 #152958345
>>152958263
В очке твоей мамаши.
3 Кб, 645x67
#267 #152958348
БЛЯТЬ ЧТО ЭТО МЕНЯ ПРЯМО СЕЙЧАС ВЗЛАМЫВАЮТ ПОМОГИТЕ
#268 #152958352
>>152958320
Сколько же дебилов сразу повылазило.
152958383
#269 #152958357
https://blockchain.info/address/115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn
2к долларов уже и это только на одном кошельке
152958402152958496
14 Кб, 546x420
#270 #152958359
>>152958302
Все отлично?
#271 #152958380
ДЕД УМЕР ПИЗДЕЕЕЦ ВИРУС ДЕЙСТВУЕТ ААА!
#272 #152958383
>>152958352
Обоснуй.
152958407
#273 #152958385
#274 #152958386
#275 #152958387
>>152958270
Тоже самое, что для вин10.

вин8.1бог
#276 #152958388
152958430
#277 #152958400
>>152958290
ролл
152958442152958601
#278 #152958402
>>152958357
Они их все равно не смогут вывести в реальные деньги, потому что этот хеш зашкварен.
152958561152958750
#279 #152958406
>>152958337
microsoft-ds netbios
#280 #152958407
>>152958383
Обосновал тебе за щеку.
152958432
#281 #152958413
#282 #152958423
>>152958344
как я лоллирую с таких - у тебя оба компа в одной локалке, или каждый в своем вилане?
#283 #152958428
#284 #152958430
#285 #152958432
>>152958407
Проверяй.
152958453
#286 #152958434
>>152958166

Все пруфы в одном месте. Поссал тебе на ротеш.

https://gist.github.com/rain-1/989428fa5504f378b993ee6efbc0b168
#287 #152958435
Получаем вирус бесплатно без смс:

Копируем строку: nafafnfnafnfanfnfnnnafanfffanffnfaffnnfnffannnnfaafaaaffnnfnnfffannnfnnfaffafannnfananfanfnafnannnfaaaafnafnnananafnafanfnafanffanfnnnfffaanfffaaaaafffffnnafanfanfanfanfannfanffffanfnnfffnaafanfnfnfanfnfanfnfnffafafaffanfnnfafffafnnfnfffffnnafanafanfanfafffnfnaafnannffnaaanfffnnnnnfananfnnfnfffnnnnaafnfnananaafnfnfnfnfnnnfnffnfnnffafffaaaffaaannffnffnafanfnffanffnafffafnnffnafaffnfffanffanffannnfffafaffafafafnfnfnafaffnfnnnfafaffanfnfnffffnfafafafaffnfnnnnnnnnfffafaafanfnnnnfnfffffffnfnafnanfafnannnfanaaafnnffnffannnnfnfnnafnannffnnnafnfnnanfnfnfnfnanfnffnnannfnfffnnanfnnnnnffnfnfnfnfafnfnannnfnfnfnfafafafnnnnnnnnfnffnffnffafnanfafnafnaffnnfnfnafnanfnanfnanfanfnanfanfanfnanfa

Сохраняем в тхт и перезагружаемся
152958452
#288 #152958438
>>152958320
AMD даун детектед
#290 #152958444
>>152958344
У меня 100 мб
Отдельная пека под банкинг?))) Ебать, да ты даун. У меня айфон есть для этого.
Так что съебал отсюда нахуй, клоун. Алсо, я на двачах с 2009 и моё слово много весит.
152958502152958627
#291 #152958452
>>152958435
Нафаня?
152958477
#292 #152958453
>>152958432
Проверил тебе за щеку.
5 Кб, 447x77
1 Кб, 127x15
#293 #152958463
Есть заражённые ИТТ?
152958482152958531
#296 #152958477
>>152958452
Чому?
#297 #152958478
Проиграл с того, как местные ничтожества паникуют и пекутся о своих пека. Вообще поебать, сижу на самой надежной системе эва - винде: что то наебнулось? Переустанови винду и все. Или вы из-за своего пака фап-картиночек печетесь?
#298 #152958482
>>152958463
СПИДом?
#299 #152958496
>>152958357
та ты шо? ЦЕЛЫХ 2к далларов? я столько за месяц поднимаю.
152958539152958759
#300 #152958502
>>152958444

>телефон для банкинга


Лул.
#301 #152958512
>>152958464
Вот ты и попался
89.22.129.148
дудосим
152958564
#302 #152958515
>>152958464
Маня, ты свой айпишник спалил.
:^)
152958619
#303 #152958517
>>152957245
20+20+20=60
20+5+5=30
5-2=3
2+20*5=102
152959677
#304 #152958526
>>152958478
Как именно переустановка винды расшифрует файлы?
152958607
#305 #152958531
>>152958463
Да, я вот недавно заболел. Пью зелёный чай с медом, вроде спадает.
#306 #152958533
>>152958478
Типичный вендоблядок.
#307 #152958537
>>152958478
двачую

норм юзер всегда имеет недельный бекап
212 Кб, 1487x1500
#308 #152958538
Ща перезагружу комп и отпишусь пацаны
#309 #152958539
>>152958496
а он за 4 часа.
152958972
#310 #152958541
>>152958464
По айпи вычислю!
#311 #152958549
>>152958149
1607 - версия винды, а не патча. Патч через cmd чекнуть можешь
#312 #152958553
>>152958478
Можно просто восстановить?
#313 #152958555
>>152958478
ТЫ ЧТО? У МЕНЯ ЖЕ СТОЛЬКО ФИЛЬМОВ И ФАЙЛОВ НУЖНЫХ! а... погодь... файлы же в облаках, а канал 80мбит/с, ололо
#314 #152958561
>>152958402
а нахуя выводить в реал если есть темный рынок?
152958713
#315 #152958564
>>152958512

>Дудусить клиента


Пиздуц, необучаемые.
152958590
#316 #152958567
>>152958464

> ашукино


Что за пердь
#317 #152958568
Хранить фотографии писек лолей на кудахтере?
Может ещё и вебку не заклеивать?
Вы что, совсем ебанулись?
152958615
#318 #152958569
Мне курсовую надо писать, а я тут с вами рофлю.
152958608
#319 #152958573
>>152958464
Сергиев Посад?)
67 Кб, 1213x727
#320 #152958578
Го детектить зашкваренных через тспвью
#321 #152958586
>>152957092 (OP)

>через ps командой


Что за ps?
#322 #152958590
>>152958564
Потом плакать в подушку будешь
Дудосим анонимус 89.22.129.148
33 Кб, 604x545
#323 #152958592
>>152958464
Дудосим пидара, деванон
11 Кб, 260x60
#324 #152958595
Диск засирается,мне пизда?
152958605152958647
#325 #152958598
>>152958149
В 1607 и ранее надо проверить наличие патча, при отсутствии установить апйдет. В 1703 уже ничего проверять не надо, все старые апдейты интегрированы
152958844
#326 #152958601
>>152958400
Орнул
#327 #152958605
152958622
#328 #152958607
>>152958526

>расшифрует файлы


Твой фап-пак и скачанная с инета курсовая собирается снова за пару недель. Не умрешь, дрочер.
#329 #152958608
>>152958569
Это еще что. Мне надо заниматься осуществлением Большой Мечты, а я тут с вами, и даже не рофлю. (
9 Кб, 400x400
#330 #152958615
>>152958568
А де надо? В облаке?
152958645152958660
#331 #152958617
Ребят, не знаю как вирус разлетелся, я только Ерохе его отправлял! Вы же простите меня, да?
#332 #152958619
>>152958515

> :^)


xD)))^:)9
152958642
#333 #152958622
>>152958605
Курага.
152958643
#334 #152958624
БЛЯТЬ! Эта хуйня с обновлением вылезла второй раз, хотя я отложил на 4 часа. Сука, сука! Че мне делать.
#335 #152958627
>>152958444

>Отдельная пека под банкинг?


Да похуй под что. Главное - ты не можешь позволить себе вайпнуть винчестер, значит нищук.
152958678
#336 #152958630
>>152957413
>>152957092 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
#337 #152958637
>>152958478

>Или вы из-за своего пака фап-картиночек печетесь?



То чувство, когда в жизни кроме двача ничего нет?
152958659152958684
#338 #152958638
Кстати, камрады, юзающие роутеры тплинк - ваш комп ОПАСНОСТЕ..
Как и многие с тренднетами и зюхелами со старыми прошивками. Возможно еще что-то попадает
#339 #152958642
>>152958619
ХххдддддхдхxDddDDDD
152958679152958771
#340 #152958643
>>152958622
У России два врага.
152958673
#341 #152958645
>>152958615
Подрочил и забыл, не?
152958722
33 Кб, 742x308
#342 #152958646
152958667152958726
#343 #152958647
>>152958595
Веник лопнет, и говном завалит системник, и тебя, если системник открыт.
23 Кб, 438x400
#344 #152958654

>КОГДА БОЛЕН СПИДОМ, НО ЗАТО 445 ПОРТ ЗАКРЫТЬ И ТЫ МОЖЕШЬ СПОКОЙНО КАПЧЕВАТЬ ДАЛЬШЕ

#345 #152958659
>>152958637
Нет. Другое. Когда в дваче нет ничего кроме жизни.
#346 #152958660
>>152958615
На DVD в диске.
#347 #152958667
>>152958646
молодёжно
#348 #152958672
Вот объясните мне господа - КАКОГО ХУЯ ВЫ НЕ ОБНОВЛЯЕТЕ СВОЙ ШИНДОУС? Обновления раз в день+установленный ms security essential(или как он там сейчас называется) решило бы все проблемы. И никаких сторонних антивирусов не нужно.
Слышал даже такое мнение - мол не обновляю винду, потому-что туда ЗОНДОВ завезли новых. Сука, вы уже её поставили - никто не мешал мелкомягким их туда запихнуть изначально, а отказываясь от апдейтов вы лишаетесь своевременного устранения проблем\уязвимостей и отказываетесь от современных улучшений\оптимизаций. В ЛЮБОМ софте бывают ошибки. ЛЮБУЮ систему нужно обновлять, хотя-бы в части security-патчей.
2к17 год, у всех анлим интернет, апдейты работают даже с крякнутой виндой - КАКОГО ХУЯ ВЫ ТАКИЕ ДЕБИЛЫ?
152958709
#349 #152958673
>>152958643
Ты непобедим.
#350 #152958674
>>152958538

>Ща перезагружу комп



Может лучше не стоит?
#351 #152958678
>>152958627

>винчестер в 2017



Ебаклак, у меня ссд на террабайт от крусиал
152958770
#352 #152958679
>>152958642
%)D$32^%$
152958749
#353 #152958684
>>152958637
Сказал уебок, сидящий на мочеподтираче в три часа ночи.
#354 #152958697
>>152957413
>>152957092 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
#355 #152958698
Вылез реквест перезагрузки, но порт 445 закрыт. Я в полной безопасности? Нахуя Шиндовс меня пугает?
152958755
#356 #152958709
>>152958672
Стив Джобс в теред
#357 #152958711
Это просто пррвокация хохлов, не поддавайтесь
152958739
247 Кб, 2128x1596
#358 #152958713
>>152958561

> темный рынок

#359 #152958719
>>152957092 (OP)
проверка связи.
#360 #152958722
>>152958645
Я чё, в 2017 году по памяти дрочить должен?
152958774
#361 #152958723
Боюсь, что открыв свой ноутбук утром, я увижу эту ебалу или принудительную перезагрузку. С этой хуйнёй хоть покапчевать можно, видосы там посмотреть?
87 Кб, 658x610
#362 #152958724
>>152958464
Всё верно?
152958795152961427
18 Кб, 212x410
#363 #152958725
>>152958538
Помянем, посона.
#364 #152958726
>>152958646
Комодо стал вирусы детектить или ты храбрый дохуя?
106 Кб, 554x466
#365 #152958728
Я скажу так: СЛАВА УКРАИНЕ!
#366 #152958739
>>152958711
Визитку Яроша уже нашли?
152958809
102 Кб, 1600x900
#367 #152958746
Если я оставлю виртуалку включенной, то каков шанс что я заражусь? На хосте дристятка с последними обновлениями.
152958824
#368 #152958747
Когда можно будет включить теперь поддержку к файлам SMB? Или забить хуй и держать всегда отключенной?
152958840
310 Кб, 900x1200
#369 #152958748
По моему мамкины хакиры которые решили с помощью эксплойта АНБ всю эту тему замутить, сами не ожидали что вызовут такой пиздец и панику.

Думаю сейчас они сидят где то в уютной квартирке и думают как ниггеры в гуантанамо будут полировать их задницы толстыми хуями. Ибо реально теперь их все будут искать.

Наверняка они думали что взломают компы тупых пидарашек каких то и как другие криптолокеры особого шума не вызовут. Но на что они рассчитывали, лол. С таким то методом распостранения...
152958835152959265
#370 #152958749
>>152958679
Пошли няшиться под хвостик?/)))()9+&&- :::::33??? :-D
152958771
#371 #152958750
>>152958402

> потому что этот хеш зашкварен.


Сам не понял что сказал.
152958819
#372 #152958754
>>152958713
От тихого дома далеко до рынка идти?
152958779
#373 #152958755
>>152958698
Обновления шиндоус. В крайнем случае вайпанёшь диск.
152958776
#374 #152958759
>>152958496
2к только по одному адресу. А адресов сотни
#375 #152958770
>>152958678
Да хоть суперкомплюктерн, который погоду с протеинами вычисляет. Не можешь вайпнуть - нищук.

>айфон


Видел я вас, нищуков, с айфонами. Обосрутся с поклейкой пленочки и даже нет денег на вторую попытку, так и ходят с пузырями.
152958878
#376 #152958771
>>152958642
>>152958749
Вернули мой 2007. Шучу. Не мой.
#377 #152958772
Какие вирусы блять? Я весь день в вов играл, сигарет нет, а у них тут вирусы, пиздец. На хуй идите. Дайте покурить.
152958804152958947
#378 #152958774
>>152958722
Первый год дрочишь что ли?
Найди себе уже подругу, фрилансер хуев.
152958797
#379 #152958776
>>152958755
А если автообновления отключены, но он все равно пихает.
#380 #152958779
>>152958754
Я не хожу пешком
152958896
#381 #152958785
%%
#382 #152958795
>>152958724
прям как у меня
152958826
#383 #152958797
>>152958774
Может мне еще и ебатеку взять?
152958848
221 Кб, 995x1000
#384 #152958800
>>152958538
Пацаны, я перезагрузился, все нормас, нихуя не делал, обнову винды не ставил, 445 порт уже был закрыт.
152958958152958981
#385 #152958803
Пизда у меня эта хуйня вылезла после перезагрузки
152958820
#386 #152958804
>>152958772
Засунул сигарету за щеку,проверяй
152958842
#387 #152958809
>>152958739
В этот раз они подготовились, они злые и жаждут крови. Помните, у них еще хуже
#388 #152958818
>>152957413
>>152957092 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
152958836
#389 #152958819
#390 #152958820
>>152958803
Пруфондий
64 Кб, 620x236
#391 #152958821
бля бля, чё это ???
152958839
#392 #152958824
>>152958746
Накати последние обнывы и уже точно можешь спать спокойно.
152958885
#393 #152958826
>>152958795
Это айпишник поста>>152958464
#394 #152958835
>>152958748
Ага. А нарвались на суходрочных битордов с харкача. Ух не повезло им.
152959119
#395 #152958836
>>152958818
Пизда твоей мамаши
152958901
#396 #152958839
>>152958821
Нахуй ты слил виртуальные ключи от подсети, осёл блять?
152958866
#397 #152958840
>>152958747

>Когда можно будет включить теперь поддержку к файлам SMB



Нахуя она тебе?
#398 #152958842
>>152958804
Сяпасиба.
152958861
#399 #152958844
>>152958598
Я правильно понимаю, что если у меня стоит KB3150513 на 1607, то всё норм?
152958921
#400 #152958847
>>152957092 (OP)

>Для Windows 7: SMBv1 отрубается на семёре через ps командой



Поподробней, что это бля такое? Сук сложна
#401 #152958848
>>152958797

И фокус в кредит.
152958915152959152
#402 #152958850
Когда можно будет включить теперь поддержку к файлам SMB? Или забить хуй и держать всегда отключенной?
152958869
#403 #152958852

>>>152958464


>>152958464
Ашукино — дачный посёлок в Пушкинском районе Московской области
kjk ye ns b lfxy
#404 #152958854
Поясните за шмот, у меня новая W10, вроде с последними обновами, порт 445 чекал, закрыт, пк подключен к роутеры через шнур, но есть другой ноут с вайфаем на котором ломаная семерка без обнов, она может заразиться? или порт на роутере? Я просто полный дурак и не разбираюсь.
152958898
#405 #152958861
#406 #152958866
>>152958839
Это байт
#407 #152958869
>>152958850
Я включаю по средам, чтобы подышал немного
191 Кб, 1742x869
#408 #152958878
>>152958770

> Не можешь вайпнуть - нищук.


ты чё охуел
Как я запомню что надо скачивать?
#409 #152958884
Почему в cmd у порта 445 состояние LISTENING, а на сайтах для проверки порта пишет, что он закрыт?
152958999
#410 #152958885
>>152958824
Да я эту виртуалку специально для этого завел. Так что нормально.
152959022
#411 #152958890
Решение проблемы кстати ПРОЧИТАЛ - У ТЕБЯ ВИРУС
#412 #152958896
>>152958779
Богатым дохуя стал?
16 Кб, 300x300
#413 #152958897
>>152958713

>youtube уровня B

152958940
#414 #152958898
>>152958854
Говорю айпи, я проверю твой бэкдор
#415 #152958901
>>152958836
>>152957413
>>152957092 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
#416 #152958910
Порты проветривать нужно иногда, а то в них плесень хорошо развивается без кислорода
#417 #152958915
>>152958848
Давай еще.
4122 Кб, 3264x2448
#418 #152958918
Америка сосать!
152959008
#419 #152958921
>>152958844
Нет, на 1607 надо проверять наличие KB4013429 (слева в скобках), не ебу что за номер справа

https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
229 Кб, 202x949
#421 #152958927
>>152958878

>)))))))))))))))))))))))))))))

#422 #152958930
Перезагружаюсь,пизда
#423 #152958940
>>152958897
Поздно спохватился
20 Кб, 200x200
#424 #152958941
Парни, ставьте последний вишмастер, там защита от этого есть!

Откройте эту картинку винраром и поставьте
#425 #152958947
>>152958772
Хорошо, кури, братан.
89 Кб, 740x1024
#426 #152958958
>>152958800
пиздос вы меня перепугали пидорасы, 5 утра, а яхуйней страдаю
152958993
#427 #152958960
#428 #152958968
>>152958290
Ролл
#429 #152958972
>>152958539
1 раз. Где он ещё 1 такой эксплойт достанет? Это даже не его эксплой, а слитый прошлогодний.
#430 #152958976
>>152958878
охуеть....
#431 #152958981
>>152958800

>445 порт уже был закрыт.



Лихо ты его, я бы так не смог.
#432 #152958983
>>152958922
Да точно утка, ну не утка а типа специально сделали мелкомягкие и антивирусописатели. чтобы вернуть интерес к лицухам и антивирусам.
152959060
#433 #152958993
>>152958958
Вот ты сейчас расслабился, а вирус уже шифрует твою двачепапку
#434 #152958995
>>152957413
>>152957092 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
#435 #152958999
>>152958884
потому что ты за роутером.
НО НЕКОТОРЫЕ МОДЕЛИ РОУТЕРОВ УЯЗВИМЫ
152959151
#436 #152959008
>>152958918
Антивирус Попова?
#437 #152959022
#438 #152959023
>>152958922
чё написано не по русски, переведи хоть
152959070
30 Кб, 604x479
#439 #152959030
Так, чёт тред скатывается в жирнющую толстоту с портами и уязвимыми роутерами, давайте тоньше штоле
152959056
#440 #152959031
>>152958922
Чо с этим паролем делать то лол?
152959156
#441 #152959033
>>152957092 (OP)

> ВИРУС ПОРАЖАЕТ СОТНИ ТЫСЯЧ КОМПЬЮТЕРОВ В РОССИИ И ВЕЛИКОБРИТАНИИ



Ну и чё? Нехуй по левым сайтам лазать и качать через медиагет.
Что заслужили то и получили.
152959088
#442 #152959034
Почему все так испугались?
2 Кб, 581x63
126 Кб, 972x425
#443 #152959037
Оставляю ПК с виртуалкой включенным на ночь. 445 вроде прослушивается, лол. Еще оставил гей порева, чтобы было что шифровать.
#444 #152959039
>>152958922
Писать то его некуда
#445 #152959055
>>152959037
Ты чё, пидор?
152959062
#446 #152959056
>>152959030
Ок, есть тут аноны с роутерами тплинк?
Будем смотреть, уязвимы или нет.
#447 #152959060
>>152958983
Лицуха не причем.
#448 #152959062
>>152959055
Ты че не видишь? Это наживка
152959083152959104
#449 #152959064
>>152958922
Тип зря кто-то обнову на пиратку накатил?
152959108
#450 #152959069
>>152959056
да всё, забей, это утка антивирусописателей и мелкомягких, хуета короче
#451 #152959070
>>152959023
Иди нахуй, даун.
#452 #152959077
>>152958878
блэдь одни репаки.
как оно в 2017 быть игробыдланом?
наверно еще и в русифицированное шпилишь?
152959100152959129
#453 #152959080
>>152959056
Пиши айпи, протестю.
152959139
#454 #152959083
>>152959062
не пизди, да я сразу понял что ты пидор!!
152959112152959122
#455 #152959087
>>152957413
>>152957092 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
#456 #152959088
>>152959033
Съеби, жопочтец.
#457 #152959094
>>152959069
Ни один вирусописатель такой хуйни >>152958922
не сотворит, пиздец
#458 #152959100
>>152959077

>как оно в 2017 быть игробыдланом?


Заебок.

>наверно еще и в русифицированное шпилишь?


А то!
#460 #152959107
>>152957092 (OP)
И где ссылка на вирус?
152959124
#461 #152959108
>>152959064
А кто-то накатывал? Покажи мне этого дауна.
#462 #152959111
>>152959056
Win 10 1607, роутер TP-Link ADSL2+ WIFI, вируса нет.
152959163
#463 #152959112
>>152959083
А я тут причём? Я другой анон вообще, наживку там увидел просто
102 Кб, 604x435
#464 #152959119
>>152958835
Десу))0 Завите Вальнова))0 Ща будем устраивать травлялигивон)))00
152959133
#465 #152959121
Как получилось всех так легко наебать?
#466 #152959122
>>152959083

>двачь


>понять, что кто-то не пидор


чет в кекус
#467 #152959124
>>152959107
2ch.hk/b
#468 #152959129
>>152959077

>не отдал деньги за воздух - быдлан


Интересная логика.
109 Кб, 1600x1067
#469 #152959133
152959150
#470 #152959139
>>152959069
Я эту утку (или из этой же серии/) сейчас потихоньку пытаюсь расковырять, и мне ее внутренности сильно не нравятся.

>>152959080
Да я сам протестю.
Есть в треде аноны с роутерами от tp-link?
Не ссыте, сами проверите уязвим или нет, скажу что делать.
152959185
#471 #152959142
>>152959069
Утка?
Откуда тогда весь этот бугурт
https://forum.kasperskyclub.ru/index.php?showtopic=55543&page=56
И заявления об атаке от МВД?
152959210
#472 #152959148
>>152958713
Накидайте подобных пикч, плз. Или скажите как гуглить подобное.
152959197
#473 #152959150
>>152959133
ебать крипота
#474 #152959151
>>152958999
Но ведь снятие галки, как в оп посте сказано, уже меня спасает. А тут мне просто интересно, как закрыть этот порт, если в настройках роутера у меня никаких портов не открыто
#475 #152959152
>>152958848
Куда тебе нажать, чтоб из тебя вылезла шутка?
#476 #152959156
>>152959031
даун? там же все ясно написано.
Что тебе не ясно? PK это заголовок zip.
кодированый файл содержит рандомное говно в начале, его удаляешь (пропускаешь) , сохраняешь и распаковываешь с указаным паролем
152959192152959207
#477 #152959163
>>152959111

>TP-Link ADSL2+


А модель какая?
152959199
#478 #152959177
брат жив
#479 #152959185
>>152959139

>и мне ее внутренности сильно не нравятся.


Какой серьезный. Не хватает только взгляда в горизонт, и тревожной музыки.
#481 #152959192
>>152959156
И чо, десятки тыщ файлов на компе распаковывать вручную? ну лол.
#482 #152959195
Я сейчас попробую врубить комп
152959241
#483 #152959197
>>152959148
ютуб уровня б
#484 #152959199
>>152959163
TD-W8151N
152959277
#486 #152959206
>>152959186
Наживка сработала, Анончик!!
#487 #152959207
>>152959156
Там написано про payload внутри exe-шника. В зип пожата морда червя, которая денег просит. Сами файлы шифруются AES-ом, никаких паролей там нет, там длинный ключ.
#488 #152959208
>>152959186
Сука, я тоже хочу этот вирус!
152959232152959264
#489 #152959210
>>152959142
Первый канал тоже хайпит на этой теме.
https://www.1tv.ru/news/issue/2017-05-12/21:00#2
29 Кб, 720x720
#490 #152959219
>>152959186
Пиздос...
#491 #152959222
>>152957245
Очевидно 25.
152959280
18 Кб, 600x478
#492 #152959225
>>152958922
ебать
#493 #152959226
>>152957092 (OP)

> В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется.


Делал также через hping, не работает. Свичи провайдера видя не тот ИП на порту редактируют обратно.
#494 #152959228
>>152959186
Лол, как так быстро? Что ты делал или оно само?
152959237
#495 #152959230
>>152959037
В 5 утра к тебе в квартиру приходит с обыском омон и видит на мониторе данные фотографии. Тебе не стыдно перед ними будет?
152959271
#496 #152959231
>>152959186
Хохочую.
#498 #152959237
>>152959228
Все дело в наживке
964 Кб, 2560x1440
#499 #152959238
Посоны, включил комп, хотел на двощах перед сном посидеть, а тут эта хуета, что делать бля?
152959460
#500 #152959240
Нормальные люди давно каспера купили и не парятся о такой хуйне.
152959256
#501 #152959241
>>152959195
не надо, у меня так пес заразился
#502 #152959256
>>152959240
Только на форуме все кричат, что он их не защетил.
#503 #152959260
>>152959186
Приманка на русского
152959953
#504 #152959264
>>152959208
Это не вирус, он не заражает исполняемые файлы. Это червь.
#505 #152959265
>>152958748

>С таким то методом распостранения...


С каким? Охуенный же метод.
#506 #152959269
>>152959186
В голосину.
#507 #152959271
>>152959230
Я просто загружу снимок до вирусни. Как же блять оно заебывает, открывается само каждые 30 сек.
#508 #152959277
>>152959199

Насчет именно этой модели не скажу, но дырка есть в WR743ND,WR842ND,WA-901ND,WR941N,WR941ND,WR1043ND,WR2543ND,MR3220,MR3020,WR841N

у себя попробуй сделать так:
адрес_роутера/userRpmNatDebugRpm26525557/linux_cmdline.html

и напиши, что увидишь.
152959392152959596
#509 #152959280
#510 #152959291
>>152959186
ты б хоть пикчи с рабочего стола убрал, гений
152959308
#511 #152959295
>>152959186
Ну хоть посмеюсь в треде перед смертью пеки.
#512 #152959301
Что там с Windows XP? Подвержена? Есть ли там SMB?
152959324
52 Кб, 294x294
#513 #152959308
#514 #152959315
>>152959186
Ты перезагружал? Как бы забавно не выглядело, похоже на фальсификацию.
#516 #152959324
>>152959301

> Есть ли там SMB?


Лол. Конечно. Для XP >>152955824
124 Кб, 259x272
#517 #152959326
Порт и бухта закрыты и срал я на ваших хакиров.
#519 #152959343
Как вообще 445й может быть открыт?
152959368152959371
80 Кб, 651x700
#521 #152959359
>>152959329
Блять.
#522 #152959361
Это уже Мистер робот какой-то
#523 #152959362
>>152959329
Хохочую.
152959394
#524 #152959368
>>152959343
Без задней мысли? Хз.
#525 #152959371
>>152959343
Отсутствие роутера, отключенный NAT на роутере, DMZ, специально проброшенный SMB.
#527 #152959382
>>152959329

>have encrypted


Разве нет?
152959409
#528 #152959387
Что будет, если отправить 300$? Меня разблокируют?
152959407152959412
#529 #152959388
>>152959329
Что там написано, переведите
152959477
#531 #152959394
>>152959362
Ты уже хохочевал под другим постом. Ты под чем попало хохочуешь?
152959425
#532 #152959397
>>152959329
Что делает Check payment?
152959436152959459
#533 #152959402
>>152957188
Проиграл с бесплатных мероприятий для нищебродов)
#534 #152959407
>>152959387
У тебя станет на 300$ меньше, чем было до отправления.
#535 #152959409
>>152959382
Они сами себя зашифровали что ли?
152959484
#536 #152959412
>>152959387
Тебя объеboot.
202 Кб, 1600x900
#537 #152959419
Для "ВРЕТИИИ!!11!" Анон вбрасывал ссылку на вирусню.
https://transfer.sh/PnDIl/CYBERed01ebfbc9eb5bbea545af4d01bf5f1071661840480439c6e5babe8e080e41aa.EXE
Можете сами затестить.
152959466
#538 #152959422
>>152957413
>>152957092 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
152959452
#539 #152959425
Почему сука сервер называется самбой?? Почемую! Мимодзюдо
>>152959394
Я всегда хохочую.
152959451152959453
#540 #152959436
>>152959397
Списывает средства с федерального банка сша
#541 #152959450
Суки, пиздец, как же вы заебали, боюсь идти спать блять.
#542 #152959451
>>152959425

> Почему сука сервер называется самбой?


Созвучно SMB. SMB = server message block.
#543 #152959452
>>152959422
Анальный.
#544 #152959453
>>152959425
Даже с инородными предметами за щекой?
152959474
34 Кб, 590x529
52 Кб, 787x653
#545 #152959459
>>152959397
Коннектится к серверу и чекает платеж.
152959481152959502
#546 #152959460
>>152959238

>что делать бля?



Делай бочку, других вариантов все равно уже нет.
sage #547 #152959466
>>152959419
Паинт закрыть забыл
152959490
#548 #152959474
>>152959453
Да, даже с твоей мамашей за щекойю.
#549 #152959477
>>152959388
Ебать тебя человек. Это виртуальная машина. И ты зашифровываешь мое [роскомнадзор]. Это не круто братан
152959599
#550 #152959481
>>152959459
Как происходит проверка, что именно ты заплатил?
152959510152959514
#553 #152959490
>>152959466
Ебанутый? Это ножницы. Чтобы скрины делать.
#554 #152959499
>>152959474
Давай еще.
#555 #152959500
вот по любому же тут есть тот кто имеет отношение к этому гомну и при этом сидит почитывая умиляется. долбили бы туда где реальное бабло а не голожопых рабов.
152959525
#556 #152959502
>>152959459
Проверь работает ли Пароль "WNcry@2ol7"
152959553
#557 #152959510
>>152959481
Сканируют через вебку.
#558 #152959511
>>152959486
Был в том треде
#559 #152959514
>>152959481
Я - нихуя. Написано же. Что платеж не найден и лучше чекнуть его в указанное время.
152959530
#560 #152959515
>>152959486
А почему исходные картинки остались?
152959529152959539
#561 #152959521
НУЖЕН ПРУФ С СУПОМ
НУЖЕН ПРУФ С СУПОМ
НУЖЕН ПРУФ С СУПОМ
152959532
#562 #152959525
>>152959500
Тоже читаешь форум Касперского?
#563 #152959529
>>152959515
Не знаю, думаю это только превью и открыть их не получится.
#564 #152959530
>>152959514
КАК твой платеж связывается с конкретной машиной?
152959576
#565 #152959532
>>152959521
НУЖЕН ПЕРЕКАТ
#566 #152959539
>>152959515
Может из кэша проводника превьюхи загрузились
#567 #152959545
Пиздец, аноны. На пеке васянская 7, роутер кинетик какой то, 445 естественно закрыт. На компе гора важных файлов. Что делать если заражен?
12 Кб, 583x630
34 Кб, 1019x628
#568 #152959553
>>152959502
Там пароль нахуй не нужен. Его просто негде вводить.
#569 #152959569
>>152959545
Заливай в онлайн, на носители и т.п.
152959615
#570 #152959576
>>152959530
Хрен его знает. Возможно для каждой машины отдельный кошелек.
152959594152959601
#571 #152959579
>>152959545
Если закрыт порт, то ничего не делать, тебя не заразить
152959607
#572 #152959580

ПИЗДЕЦ БЛЯДЬ. ЧТО ЗА ХУЙНЮ ВЫ ТУТ УСТРОИЛИ? ОПЯТЬ В БАРОНА ИГРАЕТЕ? ЖИРНО ЖЕ ОХУЕТЬ КАК
152959619
#573 #152959581
Что такое smb?
152959613152959633
#574 #152959593
>>152959553
Проверь, можно ли наебать вирус простой сменой даты.
#575 #152959594
>>152959576
Три биткоин-адреса всего. Прошиты в exe.
#576 #152959596
>>152959277
Аноны с tp-link вместо роутеров, отзовитесь.
#577 #152959599
>>152959477
ААХАХАХАХАХА БЛЯТЬ
#578 #152959601
>>152959576
Нет. Кошельков всего три, и они жестко прописаны в программе.
152959639
#579 #152959606
>>152959474
Ну давай, ну давай. Что у тебя спросить, чтобы ты еще пошутил?
#580 #152959607
>>152959579
порт он для каждой пеки отдельно или для роутера?
152959631
#581 #152959613
>>152959581
sosy moy bolt.
#582 #152959615
>>152959569
Он же вроде при запуске системы будет шифровать, и доступа к файлам даже на пару минут я не получу, верно?
152959656152959781
#583 #152959619
>>152959580
Пошел нахуй.
#584 #152959621
>>152957413
>>152957092 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
152959650152959675
#585 #152959623
>>152959545

> Что делать если заражен?



Платить бабки.
152959643
#586 #152959631
>>152959607
Наружу из роутера может торчать своим портом только одна пека. Или ноль, если порт не проброшен.
152959661
#587 #152959633
>>152959581
Аббревиатура от Suck My Bolt.
#588 #152959639
>>152959601
Мб это еще и троян. Детектит биткоин кошелек на ПК и знает, откуда отправлено.
152959652
#589 #152959643
>>152959623
Я бы заплатил, если бы это помогло, потому что файлы на пеке явно дороже чем 300 баксов.
479 Кб, 600x800
#590 #152959647
152959691
#591 #152959650
>>152959621
Скверна
#592 #152959652
>>152959639
Хуйню несешь. Отправлять можно не только с компа.
152959732
#593 #152959656
>>152959615
Странные записи в реестре в ветке Software\Microsoft\Windows\CurrentVersion\Run поищи.
152959695
#594 #152959659
СЧИТАЮ, ЧТО У ВИРУСА ПЛОХАЯ ЛОКАЛИЗАЦИЯ И АДАПТАЦИЯ. НУ ОТКУДА В СНГ У ЛЮДЕЙ ПО 300 БАКСОВ-ТО, А? ПРОСИЛ БЫ ПО 300 РУБЛЕЙ, ВОЗМОЖНО КТО-ТО И ЗАПЛАТИЛ
#595 #152959661
>>152959631
Бля короче на одной пеке есть новая 10 и на ней порт закрыт. на другой спермерка и там пока не проверить. У меня все будет ок со второй старой пекой?
152959683
#596 #152959665
>>152959474
Ну пошути, ну пошути, ну пошути еще.
#597 #152959668
Если я просто галочку снял в компонентах Windows, то этого достаточно или стоит еще в реестре порт обрубить?
29 Кб, 720x720
#598 #152959675
>>152959621
Блэдь нэвэльный!
#599 #152959677
152959689152959765
#600 #152959679
Перекот будет?
#601 #152959683
>>152959661
За роутером в любом случае все ок будет, если ты специально не пробрасывал 445 через него.
152959737152959826
#602 #152959689
>>152959677
Ну пожалуйста.
152959771
#603 #152959691
>>152959647
В голос, блядь!
#604 #152959693
А между тем на три тех кошелька уже перевели почти 700к в рублевом эквиваленте.
152959725
#605 #152959695
>>152959656
Спасибо анон, заскриню, завтра утром проверю.
#606 #152959707
Как закрыть порт на XP?
127 Кб, 512x512
#607 #152959719
Не устаю с вас проигрывать.
мимо перезагружался несколько раз и свободно серфлю торренты
152959812
#608 #152959723
>>152959553
сливай дамп оперативки и ищи код окна, а там уже диссасемблер
152959764152959769
#609 #152959725
>>152959693
ЗАВТРА ДЕВАЛЬВАЦИЯ БИТКОЙНА
#610 #152959732
>>152959652
Согласен. Скорее всего нихуя не дешефрует. Это как те вин локеры. Просят положить деньгу на ЯД или киви и говорят, что код будет на чеке.
#611 #152959737
>>152959683
Просто одна пека через шнур, вторая по вайфаю через этот роутер. Все ок если порт закрыт? Извини что долблю.
152959940
#612 #152959740
То есть, если 445 порт изначально был закрыт, то вирусня не попала? Седьмая винда, лицензионная, только вот обновлений нет.
152959781
#613 #152959744
>>152959553
сливай дамп оперативки и ищи код окна, а там уже диссасемблер
#614 #152959764
>>152959723

> код окна



КОД ДОСТУПА: РАЙ
@
ПАРОЛЬ: РЫБА-МЕЧЬ
#615 #152959765
>>152959677
Пидора ответ!
#617 #152959769
>>152959723
В низкоуровневой работе ОСьки не разбираюсь. Расскажешь как?
152959864
#618 #152959771
>>152959689
Что?
152959792
#619 #152959775
Транзакция в биткоин не подтверждается уже 8 часов, что делать аноны?
#620 #152959781
>>152959740
Да, Анон отвечал. Проверь ещё это: >>152959615
Странные записи в реестре в ветке Software\Microsoft\Windows\CurrentVersion\Run поищи.
152959920
#621 #152959792
>>152959771
Что-нибудь эдакое!
152959803
#622 #152959803
>>152959792
Нет!
152959855
#623 #152959812
>>152959719
На ютуб заходил? Смотри не вздумай.
152959837
#624 #152959813
>>152959474

> Ну пошути, ну пошути, ну пошути еще.


Над тобой прерода пошутила ыззызы))))орунькаю
#625 #152959826
>>152959683

>За роутером в любом случае все ок будет


Не в любом. Отзовитесь, у кого роутеры tp-link - покажу как эта штука может вас атаковать даже за роутером.
152959846
#626 #152959837
#627 #152959838
>>152957092 (OP)

> Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force


Куда это вводить?
152959857152959898
#628 #152959846
>>152959826
Не может, это какой-то поехавший зафорсил тред назад. В коде нет ни намека на атаки роутеров.
152960001
#629 #152959855
>>152959803
Пидора ответ!
152959869
#630 #152959857
>>152959838
Павершелл из под админа.
152959931
#631 #152959864
>>152959769
если ты не йоба-ассемлерщик, то нет смысла.
Я вот теорию знаю, но даже сам не смогу
#632 #152959867
Лол, открыт порт 445, на харде ничего, кроме игор, нет. Перезапускать?
152959994
#633 #152959869
>>152959855
А ты и не против.
152959880
#634 #152959876
>>152959186
еблан криво написал ручками форматы типо шифрованых файлов, фейк
#635 #152959880
>>152959869
Ахаха! Это слишком смешно.
152959900
23 Кб, 509x459
#636 #152959898
152959931
#637 #152959900
>>152959880
Порвался ?
152959919
#638 #152959919
>>152959900
Нет, но немножко надтреснул по швам.
#639 #152959920
>>152959781
HKEY_CURRENT_USER\Sofware\Microsoft\Windows\CurrentVersion\Run, имя параметра любое, в значении содержится путь к tasksche.exe.
#640 #152959931
>>152959857
>>152959898
Что такое повершелл?
#641 #152959940
>>152959737
все норм с твоей пекой братан, она за роутером в любом случае.
#642 #152959953
>>152959260
Свинья захрюкала.
#644 #152959994
>>152959867
Заебали вы со своим портом. Его необязательно закрывать. Главное, накатить обнову.
152960029152960079
#645 #152960001
>>152959846
Что ж вы упертые. Неужто итт ни у кого тплинка нет? сами проверите.

>В коде нет ни намека на атаки роутеров.


В каком именно коде? У меня два разных образца. обоих сегодня выловил на тестовых виртуалках. В одном есть ЯВНЫМ ОБРАЗОМ указанные строки бекдора.

Далее - а почему бы серваку, который сканирует порты и рассылает это не сканировать заодно и известные уязвимости роутеров, а?
У тплинка в старых прошивках есть бекдор, дающий шелл с рутовыми правами, это ни для кого не секрет.
удаленный атакующий может без проблем пробросить порт наружу.
#646 #152960018
445 закрыт.
Мне можно не боятся?
#647 #152960029
>>152959994

> Главное, накатить обнову.


Которая не ставится нихуя. почему пк не грузится после установки этих обнов?
152960069
#648 #152960037
#649 #152960049
>>152960001
Нахуй иди.
152960073152960201
#650 #152960067
А Зухель кинетик уязвимый?
#651 #152960069
>>152960029
не ебу, у меня без проблем автоматом все обновляет.
#652 #152960073
>>152960049
Нет, ты.
#653 #152960076
>>152960001

> почему бы серваку, который сканирует порты


Потому что сервака нет. Сканирует сам червь. Заразился сам - зарази друга, заразил друга - выбери рандомный айпи и попробуй заразить его. А ты нахуй иди.
152960201
#654 #152960077
>>152957092 (OP)

>если открыт 445 порт и не установлено обновление MS 17-010


А как обновление может быть не установлено, если Винда лицензионная? Она ведь сама должна качать-доставлять, не?
#655 #152960079
>>152959994

>Главное, накатить обнову


А хуй я что накатывать буду. На одной пеке, где стояла восьмерка, из-за хуево выполненного обновления пришлось переустанавливать шиндовс, на семерке тоже траблы с запуском, и опять из-за обновлений. Нахуй это.
#656 #152960201
>>152960049
Да идите в жопу, не верите - ваши проблемы.
Ебал я еще перед вами распинаться тут.

На, долбоебушка, сам читай - длинки свежие http://www.kb.cert.org/vuls/id/305448

Далее -

Flaws in three ZyXEL routers are not being fixed

ZyXEL and Netgear Fail to Patch Seven Security Flaws Affecting Their Routers
by Catalin Cimpanu of BleepingComputer.com December 26, 2016
SecuriTeam documented four security flaws affecting three routers manufactured by ZyXEL. Don't think you have a ZyXEL router? Look again, many companies put their own label on ZyXEL hardware. TrueOnline, a major ISP in Thailand providies ZyXEL routers to customers as do other ISPs. The known bad models are the P660HN-T v1, P660HN-T v2, and Billion 5200W-T. The routers are vulnerable to command injection on their web interface, which can be exploited by an unauthenticated attackers. Bad guys can thus take control of a router by issuing maliciously-crafted HTTP requests. It's not clear if the vulnerability is on the LAN side, WAN side or both. In addition, the routers come with hard coded backdoor credentials. Ugh. ZyXEL was notified of the problems in July 2016 and chose to stonewall. Thus, there is no workaround or fix.

SSD Advisory - ZyXEL Multiple Vulnerabilities by SecuriTeam December 26, 2016
Multiple Vulnerabilities Impact ZyXEL Customized Routers by Ionut Arghire of Security Week December 27, 2016

>А Зухель кинетик уязвимый?


В коде есть похоже использование netusb exploit, на старых версиях прошивки может и работать.

>>152960076
молодец, самоутвердился, возьми с полки пирожок и почитай про роутеры
http://routersecurity.org/bugs.php

А потом снова приходи. Или нет.
#656 #152960201
>>152960049
Да идите в жопу, не верите - ваши проблемы.
Ебал я еще перед вами распинаться тут.

На, долбоебушка, сам читай - длинки свежие http://www.kb.cert.org/vuls/id/305448

Далее -

Flaws in three ZyXEL routers are not being fixed

ZyXEL and Netgear Fail to Patch Seven Security Flaws Affecting Their Routers
by Catalin Cimpanu of BleepingComputer.com December 26, 2016
SecuriTeam documented four security flaws affecting three routers manufactured by ZyXEL. Don't think you have a ZyXEL router? Look again, many companies put their own label on ZyXEL hardware. TrueOnline, a major ISP in Thailand providies ZyXEL routers to customers as do other ISPs. The known bad models are the P660HN-T v1, P660HN-T v2, and Billion 5200W-T. The routers are vulnerable to command injection on their web interface, which can be exploited by an unauthenticated attackers. Bad guys can thus take control of a router by issuing maliciously-crafted HTTP requests. It's not clear if the vulnerability is on the LAN side, WAN side or both. In addition, the routers come with hard coded backdoor credentials. Ugh. ZyXEL was notified of the problems in July 2016 and chose to stonewall. Thus, there is no workaround or fix.

SSD Advisory - ZyXEL Multiple Vulnerabilities by SecuriTeam December 26, 2016
Multiple Vulnerabilities Impact ZyXEL Customized Routers by Ionut Arghire of Security Week December 27, 2016

>А Зухель кинетик уязвимый?


В коде есть похоже использование netusb exploit, на старых версиях прошивки может и работать.

>>152960076
молодец, самоутвердился, возьми с полки пирожок и почитай про роутеры
http://routersecurity.org/bugs.php

А потом снова приходи. Или нет.
152960222
#657 #152960206
Аноны, мне стоит предупредить друзей чтобы порт закрывали или это только на харкаче панику развели?
#658 #152960222
>>152960201
Я знаю про дыры в роутерах. Но этот червь их не использует. Иди нахуй.
152960271
#659 #152960250
>>152960001
У меня тплинк, 445 закрыт. Чё мне париться-то? Я вне риска.
152960271
#660 #152960271
>>152960222
Еще раз - у меня два варианта. Один такой же как и в треде, другой я выловил на тестовой виртуалке. Я не знаю, эти же люди используют его или другие, но способы заражения те же.

Далее, если ты знаешь про дыры в роутерах - что мешает злоумышленнику использовать эту дыру чтобы перекинуть твои возможно уязвимые порты наружу?
Ты можешь на 100% сказать, что этого не происходит?

>>152960250
моделька какая?
152960295152960311
#661 #152960295
>>152960271
Выкладывай выхлоп strings от файла если не можешь выложить сами файлы.
152960384
#662 #152960311
>>152960271

> использовать эту дыру чтобы перекинуть твои возможно уязвимые порты наружу


Ничего не мешает. Но тот сэмпл, что у меня есть, тупо атакует рандомные айпи, никак с роутерами не взаимодействия. Если атака проходит, заражается комп. Не проходит - все, следующий айпи.
152960384
#663 #152960384
>>152960311
Ты читать умеешь, тот семпл что у меня кажется умеет использовать некоторые уязвимости роутеров.
По крайней мере userRpmNatDebugRpm26525557 из 2015 года там есть в стрингах.

>>152960295
Ок, сейчас ради тебя даже напрягусь, сделаю. Образцы я заодно заслал в дрвеб и касперским, пускай сами там смотрят, что он делает.
#664 #152960428
Ежемесячный набор исправлений качества системы безопасности для систем Windows 7 на базе процессоров x64 (KB4012215), март 2017 г. Windows 7 Обновления системы безопасности 12.03.2017 Н/Д 145,5 MB

Ежемесячный набор исправлений качества системы безопасности для Windows 7 (KB4012215), март 2017 г. Windows 7 Обновления системы безопасности 12.03.2017 Н/Д 89,0 MB

И какой блять ставить то? Разница то в чем, кроме размера?
#665 #152961427
>>152958724
О, че за хуйня? Как такой же чек замутить? Хочу друзей троллеть
#666 #152963267
Как я проигрываю с местного скама
Винда от зверя
Установлены все репаки мира
На рабочем столе файлы Вика_Цыганова.mp3.exe
ВИРУСЬ ПОПАЛ ИЗ СЕТИ
Тред утонул или удален.
Это копия, сохраненная 13 мая 2017 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
« /b/В начало тредаВеб-версияНастройки
/a//b//mu//s//vg/Все доски