Этого треда уже нет.
Это копия, сохраненная 14 мая 2017 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
541 Кб, 1432x952
48 Кб, 600x494
42 Кб, 639x518
ВИРУС ПОРАЖАЕТ СОТНИ ТЫСЯЧ КОМПЬЮТЕРОВ В МИРЕ #153003844 В конец треда | Веб
ВИРУС ПОРАЖАЕТ СОТНИ ТЫСЯЧ КОМПЬЮТЕРОВ В МИРЕ
Число зараженных компьютеров ежечасно застет с громадной скоростью.

ТРЕД №23

Первый тред: https://2ch.hk/b/res/152930021.html (М)
Второй тред : https://2ch.hk/b/res/152936528.html (М)
Третий тонет https://2ch.hk/b/res/152941163.html (М)
и т.д.
15 тред https://2ch.hk/b/res/152971325.html (М)
16 тред https://2ch.hk/b/res/152974400.html (М)
17 тред https://2ch.hk/b/res/152977799.html (М)
18 тонет https://2ch.hk/b/res/152981307.html (М)
19 тонет https://2ch.hk/b/res/152984881.html (М)
20 тред https://2ch.hk/b/res/152989341.html (М)
21 тред https://2ch.hk/b/res/152991849.html (М)
22 тред https://2ch.hk/b/res/152998377.html (М)

-------------------------------
ПРЕДИСЛОВИЕ:
_____

Началось массовое заражение криптовирусом по всему миру. На данный момент известно о больницах в Лондоне, ГИБДД и МВД России, Мегафоне. Запасаемся попкорном и ждем развития событий.
https://nation-news.ru/264825-virus-zakralsya-v-informacionnuyu-sistemu-gibdd-istochnik
https://meduza.io/news/2017/05/12/v-britanskih-bolnitsah-odnovremenno-proizoshel-tehnicheskiy-sboy-hakery-zablokirovali-kompyutery-i-trebuyut-vykup
http://m.pikabu.ru/story/kriptoshifrovalshchik_porazil_set_mvd_5044435

------------------------------------

ИСПРАВЛЕНИЯ, ЗАТЫКАЮЩИЕ ДЫРЫ В ВИНДЕ 7
http://www.catalog.update.microsoft.com/Search.aspx?q=4012215
http://www.catalog.update.microsoft.com/Search.aspx?q=4012212
-----------------------------------
Для Windows 7: SMBv1 отрубается на семёре через ps командой
(запускать от имени администратора)

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force

Запустил от имени админа но теперь вообще ноль реакции на команду
так и должно быть. это нормальное поведение. Говорит о том, что команда применилась

Для Windows 10
Третий пик в ОП посте
---------------------------------
Кто не хочет обновятся, просто пишет это в командную строку.

netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name="Block_TCP-135"
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_TCP-445"
echo "Thx, Abu"

---------------------------------
КАК БОРОТЬСЯ, ЕСЛИ УЖЕ ЗАРАЖЕН:

1. НЕ ПЕРЕЗАГРУЖАЙТЕ КОМПЬЮТЕР!
2. НЕ ЗАПУСКАЙТЕ .exe ФАЙЛЫ, СКАЧАННЫЕ В МАЕ
3. ОБНОВИТЕ АНТИВИРУС И ПОСТАВЬТЕ СКАНИРОВАНИЕ ВСЕЙ СИСТЕМЫ
--------------------------------
Про ВИРУС, распространение и история:
Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США.
Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет.
В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео.
В этом наборе есть опасный инструмент DoublePulsar.
Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar
простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.

https://geektimes.ru/post/289115/

----
Еще про распространение:

ХАКЕР WHITEHAT ИТТ! РАССКАЗЫВАЮ КАК ЭТО РАБОТАЕТ. ВСЕМ ВНИМАТЕЛЬНО СЛУШАТЬ.

У тех кто начал эту атаку есть

>Эксплойты слитые Shadow brokers


>Сканнер сети который они сами написали на C/Python


>Linux сервер



Как это работает?

>Скрипт сканнера запускается на Linux сервере


>Вбивается определенный IP диапазон или целая страна


>Скрипт сканирует диапазон на открытый 445 порт


>В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера


>эксплойт закачивает файл и запускает его.



КАК ХАКЕРЫ ДЕЛАЮТ ТАК, ЧТОБ СЕРВЕР СКАНЕРА НЕ ПАЛИЛСЯ?

В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется.
---------------------------------
Интерактивная карта распространения вируса в режиме реального времени
https://intel.malwaretech.com/WannaCrypt.html - это карта страдающих пидарах по всему миру
--------------------------------

КОШЕЛЬКИ ХАКЕРОВ
https://blockchain.info/address/13AM4VW2dhxYgXeQepoHkHSQuy6NgaEb94
https://blockchain.info/address/12t9YDPgwueZ9NyMgw519p7AA8isjr6SMw
https://blockchain.info/address/115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn
--------------------------------
НЕ ПОДТВЕРЖДЕННЫЕ ДАННЫЕ:

Майкрософт в обновлении подсунула БЭКДОР и теперь за вами будут следить (информация проверяется в надежных источниках)

Виновата в виросной атаке - Монголия, Канада и ряд стран Африки (Заключение полузависимого диванного эксперта из Текстильщиков)

Уязвимы только компьютеры под управлением ОС Windows 7-10, пользователи МАКоси и Линукс могут спать спокойно (эксперты из треда оспаривают это заключение)
---------------------------------
СОТРУДНИКИ ПОЛИЦИИ БУГУРТЯТ ИЗ-ЗА ВИРУСА В ВК:
https://vk.com/wall-28464698_720473
---------------------------------
В треде присутствует группа анонов, которые пошли в отрицалово и не верят в существование вируса, так же пытаются оспорить заявление СМИ и Лаборатории Касперского (Хотя уже пруфов было столько, шо пиздец). По неподтвержденным данным (информация проверяется) это дело рук Нэвэльного.
---------------------------------
Позиция Анатолия ШАРИЯ по этому вопросу:

Тут дело скорее не в каких то хакеров из-за океана, а просто Украина решила таким образом отомстить России за Донбасс. Хотя сколько можно им говорить, что Россияне принимает участия в конфликте на востоке Украины и то, что жители путем референдума сделали свой выбор отсоединения от незалэжной. Суть вируса в том, что бы просто навести панику, которой не поддается общество. Ведущие it специалисты России прямо сейчас решают эту проблему и очень успешно.
----------------------------------
ПОЗИЦИИ РУССКИХ РЭППЕРОВ по данному вопросу.

Витя СД - сидит итт и активно поддерживает пострадавших от вируса.

Павел Техник - пожелал лично расправиться с хакерами физически.

Галат - предложил ОБОССАТЬ ХАКЕРОВ, а не сидеть на жопе.

Хованский - предлагает больно и унизительно ПОКАРАТЬ ИХ СВОЕЙ ЕЛДОЙ.

Саша Скул - предложил наказать ОХУЕВШИХ ПРОГРАММИСТОВ.

СЛАВА КПСС ХРАНИТ МОЛЧАНИЕ.

Шокк - высрал два невнятных твита.

ОКСИМУРОН - В панике, плачет в вк, т.к. зашифрованы все треки

НОЙЗ МС - Надеется что двач остановит этот хаос

ЛАРИН - Нервно покуривает, т.к. зашифровалось 400 гб с ЦП
#2 #153003996

>>


>

136 Кб, 1024x592
#3 #153004056
Ссу на всех в треде
Мимо восьмеркобог
sage #4 #153004083
СОСИ, ПЕРЕКАТ НЕ ТОТ
153004149
#5 #153004127
>>153003844 (OP)

>2. НЕ ЗАПУСКАЙТЕ .exe ФАЙЛЫ, СКАЧАННЫЕ В МАЕ>Скрипт сканнера запускается на Linux сервере


>Вбивается определенный IP диапазон или целая страна


>Скрипт сканирует диапазон на открытый 445 порт


>В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера


>эксплойт закачивает файл и запускает его.


Что за наркоман шизофреник писал эту хуйню???
sage # OP #6 #153004149
>>153004083
Сам соси.
#7 #153004212
И как понять, что я это говно поймал?
153004622153004951
1 Кб, 259x194
#8 #153004248
Бля, 23-тий тред подряд, эта хуйня уже заслуживает своей статьи на лурке.
43 Кб, 1109x530
#9 #153004445
ВИРУС: ОКРУЖЕН, НО НЕ СЛОМЛЕН
71 Кб, 600x419
#10 #153004473
>>153003844 (OP)
Блядь да допилите уже в шапку.
ДЛЯ WIN 8.1 аналогично WIN 10
#11 #153004622
>>153004212
БАМП СУКА!
22 Кб, 480x212
#12 #153004630
НАСРАЛ В НОЗДРЮ НЕКРОЁБАМ
153005204153024252
#13 #153004666
По результатам опроса ВЦИОМ, вирус-вымогатель пользуется поддержкой 84% россиян
#14 #153004749
Вирус-вымогатель увеличил стоимость строительства Зенит-Арены в 10 раз.
#15 #153004768

> Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force


После перезагрузки проверяю "sc query lanmanserver", статус "running", значит не отключился?
#16 #153004951
>>153004212
Мылачую.
36 Кб, 1139x636
#17 #153004997
Горжусь Нигерией!
Лол, эта карта заражения — лучший показатель степени компьютеризации и проникновения интернета.
153005292
1108 Кб, 1299x968
671 Кб, 1268x946
278 Кб, 1268x946
469 Кб, 1024x768
#18 #153005040
Как открыть порты на виртуалке?
153005173153007105
#19 #153005164
>>153003844 (OP)
Вы мне вот что скажите: у меня закрыт 135 и 445 порты, я в безопасности?
#20 #153005173
153005299
#21 #153005204
>>153004630
Сколько отдал? какие профиты?
#22 #153005292
>>153004997
А мне вот интересно, почему Африка заражена ВСЯ?
153011921
#23 #153005299
>>153005173
Запустил не работает проверь у себя.
#24 #153005403
>>153005299
not found
#25 #153005465
Хуйня какая-то.
147 Кб, 587x945
#26 #153005715
Всего за шоколадный батончик уничтожу ваш вирус. Я то знаю как убивать зараженных.
#27 #153005923
>>153005299
Уже потерли.
#28 #153007105
>>153005040
>>153005299
Перезалил, пароль стандартный http://rgho.st/8wRvG2RYM
153007842
277 Кб, 1280x967
#29 #153007536
153010138
94 Кб, 600x900
#30 #153007674
6 Кб, 643x47
#31 #153007744
Если компухтер подключен через роутер, то все эта херня не пролезет?
И че за обновление обсирается?
153008441
#32 #153007842
>>153007105
Ок, скачал. Теперь надо убедиться, что оно не вылезет из ВМ.
153008431
416 Кб, 1280x853
#33 #153008144
#34 #153008431
>>153007842
Пости репорт сюда.
153009027
#35 #153008441
>>153007744

> Если компухтер подключен через роутер, то все эта херня не пролезет?


С хуя ли?
153008795153009983
#36 #153008478
а если у меня инет в роутере а комп к роутеру подключен шнуром, мне есть чего бояться?
153008709
#37 #153008611

>ИСПРАВЛЕНИЯ, ЗАТЫКАЮЩИЕ ДЫРЫ В ВИНДЕ 7


http://www.catalog.update.microsoft.com/Search.aspx?q=4012215
http://www.catalog.update.microsoft.com/Search.aspx?q=4012212

Не обновлял семерку с 2013, поставил на глобальное обновление из панели управления, это меня спасет?
153008700153008715
#38 #153008700
#39 #153008709
>>153008478
Только своей мамки, она может тебя отхлестать за такие вопросы
153008924
#40 #153008715
>>153008611

>это меня спасет?


От того, чтобы умереть в одиночестве? Нет, не спасёт.
#41 #153008795
>>153008441

>Подвержены опасности компьютеры, напрямую подключенные к интернету (без NAT/firewall)

#42 #153008818
Только NAT, только хардкор.
#43 #153008924
>>153008709
я серьёзно, у мамки ноут по фай фай, а мой ящик проводом, это не уязвимость?
153009066
917 Кб, 1680x1050
#44 #153009027
>>153008431
Таймер не идёт. Основная система вроде цела.
#45 #153009066
>>153008924
в данном случае разницы между вашими подключениями нет, можешь еще дополнительно отключить тот самый порт в настройках роутера
#46 #153009113
Каким нужно быть дебилом, чтобы поймать вирус в 2017 году, блять? Просто блять не запускать экзешники с непроверенных источников и всё.
#47 #153009160
>>153008795
Блялол это все меняет.
Алсо существуют ещё люди напрямую подключающиеся​ к ПК?
153010781
49 Кб, 394x600
#48 #153009165
>>153003844 (OP)

> Хованский


> Русский Рэппер

#49 #153009197
>>153009113
Нужно быть тобой. Очередная уязвимость в говношигндосе.
153009344
#50 #153009218
>>153009113
а каким нужно быть дебилом чтобы не читать шапки?
153009344
#51 #153009253
ВИРУС БЕСПЛАТНО СКАЧАТЬ БЕЗ СМС И РЕГИСТРАЦИИ
http://rgho.st/8wRvG2RYM
http://rgho.st/8wRvG2RYM
http://rgho.st/8wRvG2RYM
8 Кб, 747x57
#52 #153009268
Анон, залечу ненадолго в тред сразу же с вопросом, по лишним сайтом не лазаю, сейчас ребутнул комп из надобности и когда открывал браузер 1 страницей попыталась открыться эта ебола (пик), но я успел её мгновенно скипнуть, мне пизда?
153015902
#53 #153009344
>>153009197
>>153009218
Мамкины дегенераты подъехали. Какого это вишмастеры себе за шеку напихивать?
153009509
#54 #153009509
>>153009344
Лоллирую с этих знатоков. С треда в тред, ну
#55 #153009554
>>153009027

>Payment will be raised on


>1/4/1970 03:00:00


Очевидно, в виртуалке вирус не нашел какой-то вызов системного времени, поэтому timestamp обнулился.
#56 #153009579
>>153008795
Опять сложныеслова. А как понять, через что я подключен? У меня модем.
153010669
55 Кб, 453x604
#57 #153009585
Цена битка = 97550,7к. В 2014 я покупал за 12. Ребята просто затариваются.
153009812153032443
#58 #153009762
>>153003844 (OP)
Продолжаю уныло реквестировать гайд для гуманитариев для спермерки, разберите по частям все там написанное. Запилите в шапку пожалуйста.
#59 #153009812
>>153009585
В 2021 году:

>цена битка 10 000 000


>а вот я покупал в 2017 всего по 97 500

153010155153010199
#60 #153009980
>>153003844 (OP)
Кстати, вот можно отследить сколько на кошельки хацкеров отправили, а потом если они расщепят битки по новым кошелям. Это можно увидеть?
И когда в итоге битки будут переводить на биржи/обменники проследить этот путь?
153010246
#61 #153009983
>>153008441
Роутер изначально блокирует ВСЕ порты и для их открытия надо отдельно прописывать их. Т.е, в сеть ты можешь заходить, но сама сеть тебя не видит.
137 Кб, 1024x768
#62 #153010029
Залез, паразит.
494 Кб, 3960x2640
#63 #153010138
Что тут можно столько тредов обсуждать? Если бы это был эксплойт нулевого дня, о котором майкрософт не знала и который начали эксплуатировать, то я бы еще понял панику, но майкрософт уязвимость пропатчила еще в марте, блять, вы понимаете, что идиоты, которые не ставят обновления, должны страдать?
>>153007536
О, две моих любимых модельки.
153024970
#64 #153010155
>>153009812
Так и будет. Я прямо готов волосы на жопе рвать.
#65 #153010199
>>153009812
Чёт не понимаю, с хуёв у битка такая высокая стоимость? Не уж-то дело всё в ограниченном тираже? В таком случае, это деньги будущего.
153010581
#66 #153010246
>>153009980
Есть сервисы-микшеры, где сумма делится на 10000 рандомных частей, потоки смешиваются в тысячами других переводов, и все несколько сотен раз миксуется в случайных пропорциях, после чего разобрать, что пришло и откуда не сможет даже аллах.
#67 #153010508
>>153010029
У меня рукалицо от твоего скрина
153010968
#68 #153010559
>>153010029
Ты про Амиго, или Яндекс?
153010968
#69 #153010581
>>153010199

>В таком случае, это деньги будущего.


this.
#70 #153010664
>>153009113
Не нужно ничего ловить, он сам тебя впоймает
#71 #153010669
>>153008795
>>153009579
Почему всем так сложно ответить на простые ньюфажные вопросы? Я нашел такую инфу: Если ип твоей пекарни совпадает с ип, который детектид интернет, то ты подключен напрямую. Верно?
153010923153010941
2 Кб, 92x92
#72 #153010718
>>153009027
Блядь, лошара, его уже остановили за 10 бакинских.
#73 #153010781
#74 #153010923
>>153010669
Ты подвержен. Когда за компьютером кто то вроде тебя то это уже красная тревога. Каждое твое действие подвергает его опасности.
153011195
#75 #153010941
>>153010669
Если на 2ip закрыты 80 и 8080 порты, как и все прочие, то ты сидишь не напрямую.
153011335
211 Кб, 1301x963
#76 #153010968
>>153010559
>>153010508
Ускоритель интернета скачал же.

Всё, удаляю эту хрень. KII IT WITH FIRE!!
#77 #153011195
>>153010923
Просто иди на хуй и не засирай тред.
153011261
#78 #153011261
#79 #153011312
Ссу нищим ублюдка на лицо. Сижу на своём божественном АйМаке за 200к и не знаю проблем с ПЕРЕУСТАНОВКОЙ ШИНДОВС ПХАХАХАХАА
#80 #153011335
>>153010941
Оба закрыты, как и 135 с 445. Все хорошо? Спасибо
#81 #153011597
>>153011312
Пруфы.
#82 #153011773
>>153003844 (OP)

> Уязвимы только пк под виндой


> Первый скрин с линуксом


Инфу в шапке измените
153011885153011988
#83 #153011885
>>153011773
фейк
#84 #153011921
>>153005292
СПИД
#85 #153011988
>>153011773

> Первый скрин с линуксом


Ты где там линукс увидел, наркоман? На пике коляска космонавта же.
686 Кб, 1632x1224
#86 #153012224
>>153011312
Пиздумс
#87 #153012363
>>153003844 (OP)
Хоспаде неужто мы все вернемся на DOS, это же счастье!
153012495
#88 #153012404
>>153009027
C основной системой всё нормально, я снова здесь.
133 Кб, 750x600
#89 #153012432
>>153011312
Знаешь почем "переустановка" у нас для таких макобогов?
153013716
#91 #153012646
>>153012495
Лойс
122 Кб, 1242x2208
#92 #153013716
>>153012432
Уебывай, позорный нищеброд.
У меня на флешечки лежит чистая Сиера, а все данные в облаке. Шиндовс бомжи же не имеют халявного облака прямо в ОС.
153014356153015330
138 Кб, 1812x1035
#93 #153014356
>>153013716
Ты что, идиот? OneDrive давно встроен в систему изкаробки.
153014442
#94 #153014405
Здравствуйте, я русский вирус. По причине ужасной бедности моего создателя и низкого уровня развития технологий в нашей стране я не способен причинить какой-либо вред Вашему компьютеру. Поэтому очень прошу Вас, пожалуйста, сами сотрите какой-нибудь важный для Вас файл, а потом разошлите меня по почте другим адресатам. Заранее благодарю за понимание и сотрудничество.
#95 #153014442
>>153014356
Не еду что там нищим завозят спустя 5 лет.
153014738
1212 Кб, Webm
#96 #153014738
>>153014442

>Не еду


А ты ехай, ехай.
нехуй пиздеть о том, в чем не разбираешься — можно знатно обосраться
96 Кб, 728x546
#97 #153015330
>>153013716
А съемник у тебя для планарных тяжей пятиинчевых шпинделей за 57к имеется, даунич? Ты же только то и можешь, что это жамкать.
#98 #153015751
>>153009027
Хм. Если он шифрует, то значит на какое-то время он создаёт ключ шифрования. Где он может его хранить на время процесса шифрования? В памяти? Или в %temp%?
Где-то год назад сталкивался с шифровальщиком, правда написан он был попроще и распространялся через акцепт.doc.exe.js.dat.ini.cpp.bat по почте. Vault, если не изменяет память. Читал тогда статейку, что перед собственно шифрованием он выкачивал легальную шифроутилиту со своего сервера, и, собственно, эта утилита создавала пару ключей шифр-дешифр. Собственно, подгадав момент и спиздив этот самый ключ дешифования можно было расшифровать зашифрованные файлы этой же утилитой. Проблема была в том, что этот ключ удалялся сразу после запуска шифрования.
#99 #153015902
>>153009268
У вас мокрописечанка. Adwcleaner к вашим услугам.
Заражён браузер, чисти антималварью.
#100 #153016070
>>153003844 (OP)
Это что, золотой тред?
28 Кб, 499x428
#101 #153024200
серанул на айца некрочмошам
#102 #153024252
>>153004630
WannaCryp -инфицированные, или носители SMBv1 уязвимости, по легенде обязательно должны были потерять свои фаилы. Я сам решил заняться изучением информации о WannaCrypt и исследовал многие «диссидентские» материалы, лично познакомился с WannaCrypt -диссидентами и авторитетными админами веду переписку и сейчас. Там же, в Windows update центрах, «больным» стали выдавать «бесплатные» «обновления» и . В общении с близкими мне друзьями-линуксойдами была разработана стратегия, с помощью которой мы с ними ведём нашу борьбу и планируем довести её до логического завершения. Сегодня по этому кругу и движется индустрия Программного обеспечения. После того, как два алчных производителя вирусов вступили в сговор и подключили к нему политиков (на самом деле кто кого подключил - они политиков, или политики их - я ещё не разобрался), началась раскрутка маховика мистификации. «бесплатные» «антивирусы».» Потеря данных из-за WannaCryp нагнетали истерию и страх, на котором держится мистификация, и замыкали в порочный круг ложь и обман мистификаторов.. Нас обворовывают, при этом одурачивают и унижают за наш же счёт. WannaCryp -инфекцией не страдает золотая молодежь, сидящая на MacOS, и их родители - крупные политики и бизнесмены. «Антивирусы» было заключено в кавычки, потому, что этим программы, разработанным ещё в 90-х годах прошлого столетия, для «борьбы» с вирусами, не нашли даже тогда применения. На «борьбу» с WannaCryp эта мафия стала отжимать федеральные деньги во всех странах мира, а испуганные люди побежали со всех ног в Windows Store за антивирусами, где неведомыми по сей день способами стали выявлять WannaCryp -инфицированных. Россию, кстати, долго не могли подкупить, но, в конечном счёте, им и это удалось. Ситуация вокруг выдуманного вируса WannaCrypt сложна ещё и тем, что эта афера - международная, поэтому побороть её сложнее на порядок. Этот дуэт сначала убедил несколько недоумков админов в существовании вируса WannaCryp, а затем, в связи между WannaCryp и уязвимостью в SMBv1, потом все вместе они, собрали большую толпу Windows пользователей и для пущей убедительности создавали через доступные СМИ в народе истерию, мол, скоро всем нам хана, если не обновлять Windows и не покупать антивирусы, потихонечку подкупали журналистов других стран, пока не вовлекли в свою бизнесаферу весь мир. Делается это скрытыми методами, о которых чуть позже. «Бесплатные» - это значит закупленные за деньги, которые Microsoft изъяла из кармана самих же пользователей Windows за покупку лицензии, под страхом отсутствия обновлений, о которой тогда постоянно говорили и писали практически все СМИ. Так вот, на самом деле, именно эти обновлений, в основном, и являются причиной WannaCryp. Единственная страна, где нет WannaCrypt - Северная Корея, её руководство не предало своих жителей и не пошло в сговор со мафией-производителями антивирусов . А, если к этому стрессу добавлялась установка антивирусов прошлого столетия, то вероятность подцепить WannaCryp не только увеличивался, но и становился необратимым, тем самым, поддерживалась легенда о WannaCryp. Итак, коротко. Если человек закрыл все ненужные порты и отключил лишние службы и не скачивает подозрительные файлы, не хранил ЦП, у него никогда не было ни риска, ни причин подцепить WannaCryp, а ему вдруг ставят клеймо «WannaCryp -положительный» - то только само клеймо и стресс от него могли свалить любого здорового человека с ног, что, собственно, зачастую и происходило. Не смотря на сокрытие информации мировыми СМИ, известно, что миф о WannaCrypt разоблачают с самого начала разные авторитетные хакеры, админы WannaCrypt -диссиденты разных стран мира, которые, рискуя своей репутацией и карьерой, не отступили от клятвы админов, не предали свой народ и человечество. С 2017-го года сам стал бороться за правду об этом мифе и за ликвидацию лжи, связанной с WannaCrypt в нашей стране. Пока я изучал материалы, переписывался с ответственными за проблему WannaCrypt в нашей стране людьми, знакомился с админами, посещал местный Apple Store, общался с Windows пользователями, общался и интервьюировал UNUX-ортодоксов, вспоминал, как в 86-м в школу приходили два хорошо одетых дяди, чтобы в актовом зале рассказать о появившейся новой проблеме, способной к 2000-му году уничтожить все данные на компьютерах, если не перестать использовать два знака для представления года в датах, и обучить «не отходя от кассы» как использовать эти знания… передо мной сформировалась чёткая картина о том, как устроено программное обеспечение, и на чём держится её мошенническая, лишающая денег людей схема. Слово «больным» заключено в кавычки, потому что, во-первых, сам способ диагностики нормальный человек никогда не сможет понять, если щепетильно отнесётся к его описанию, а, во-вторых, лично мне не понятно, почему WannaCryp инфекция наиболее подвержена только определённая категория граждан, чаще всего, в наши дни, социально и морально не защищённая: это люди не обладаюшие нормальными знаниями IT Windows пользователи. Но уже сейчас передо мной возникает вопрос: какая ответственность и на кого ляжет после того, как в Верховном и/или Конституционном суде будет доказано, что WannaCryp, и, соответственно, законы, связанные с ним - ничтожны? Правовые последствия на мой взгляд надо готовить уже сейчас, ведь нет страшнее преступления, чем лож разработчиков проприетарного ПО, а WannaCryp -мистификация иного определения, кроме как наглая лож, для меня уже сегодня не имеет, и перспектива привлечения к ответственности каких-либо лиц слишком размыта.С того момента, как аналитики компании Kaspersky объявили об открытии вируса WannaCrypt, и по наши дни нас продолжают водить за нос, вероятно, полагая, что верёвочка обмана, лжи, предательства и алчности, замешанных на страхе человека перед потерей фаилов либо неизвестностью, бесконечна
#102 #153024252
>>153004630
WannaCryp -инфицированные, или носители SMBv1 уязвимости, по легенде обязательно должны были потерять свои фаилы. Я сам решил заняться изучением информации о WannaCrypt и исследовал многие «диссидентские» материалы, лично познакомился с WannaCrypt -диссидентами и авторитетными админами веду переписку и сейчас. Там же, в Windows update центрах, «больным» стали выдавать «бесплатные» «обновления» и . В общении с близкими мне друзьями-линуксойдами была разработана стратегия, с помощью которой мы с ними ведём нашу борьбу и планируем довести её до логического завершения. Сегодня по этому кругу и движется индустрия Программного обеспечения. После того, как два алчных производителя вирусов вступили в сговор и подключили к нему политиков (на самом деле кто кого подключил - они политиков, или политики их - я ещё не разобрался), началась раскрутка маховика мистификации. «бесплатные» «антивирусы».» Потеря данных из-за WannaCryp нагнетали истерию и страх, на котором держится мистификация, и замыкали в порочный круг ложь и обман мистификаторов.. Нас обворовывают, при этом одурачивают и унижают за наш же счёт. WannaCryp -инфекцией не страдает золотая молодежь, сидящая на MacOS, и их родители - крупные политики и бизнесмены. «Антивирусы» было заключено в кавычки, потому, что этим программы, разработанным ещё в 90-х годах прошлого столетия, для «борьбы» с вирусами, не нашли даже тогда применения. На «борьбу» с WannaCryp эта мафия стала отжимать федеральные деньги во всех странах мира, а испуганные люди побежали со всех ног в Windows Store за антивирусами, где неведомыми по сей день способами стали выявлять WannaCryp -инфицированных. Россию, кстати, долго не могли подкупить, но, в конечном счёте, им и это удалось. Ситуация вокруг выдуманного вируса WannaCrypt сложна ещё и тем, что эта афера - международная, поэтому побороть её сложнее на порядок. Этот дуэт сначала убедил несколько недоумков админов в существовании вируса WannaCryp, а затем, в связи между WannaCryp и уязвимостью в SMBv1, потом все вместе они, собрали большую толпу Windows пользователей и для пущей убедительности создавали через доступные СМИ в народе истерию, мол, скоро всем нам хана, если не обновлять Windows и не покупать антивирусы, потихонечку подкупали журналистов других стран, пока не вовлекли в свою бизнесаферу весь мир. Делается это скрытыми методами, о которых чуть позже. «Бесплатные» - это значит закупленные за деньги, которые Microsoft изъяла из кармана самих же пользователей Windows за покупку лицензии, под страхом отсутствия обновлений, о которой тогда постоянно говорили и писали практически все СМИ. Так вот, на самом деле, именно эти обновлений, в основном, и являются причиной WannaCryp. Единственная страна, где нет WannaCrypt - Северная Корея, её руководство не предало своих жителей и не пошло в сговор со мафией-производителями антивирусов . А, если к этому стрессу добавлялась установка антивирусов прошлого столетия, то вероятность подцепить WannaCryp не только увеличивался, но и становился необратимым, тем самым, поддерживалась легенда о WannaCryp. Итак, коротко. Если человек закрыл все ненужные порты и отключил лишние службы и не скачивает подозрительные файлы, не хранил ЦП, у него никогда не было ни риска, ни причин подцепить WannaCryp, а ему вдруг ставят клеймо «WannaCryp -положительный» - то только само клеймо и стресс от него могли свалить любого здорового человека с ног, что, собственно, зачастую и происходило. Не смотря на сокрытие информации мировыми СМИ, известно, что миф о WannaCrypt разоблачают с самого начала разные авторитетные хакеры, админы WannaCrypt -диссиденты разных стран мира, которые, рискуя своей репутацией и карьерой, не отступили от клятвы админов, не предали свой народ и человечество. С 2017-го года сам стал бороться за правду об этом мифе и за ликвидацию лжи, связанной с WannaCrypt в нашей стране. Пока я изучал материалы, переписывался с ответственными за проблему WannaCrypt в нашей стране людьми, знакомился с админами, посещал местный Apple Store, общался с Windows пользователями, общался и интервьюировал UNUX-ортодоксов, вспоминал, как в 86-м в школу приходили два хорошо одетых дяди, чтобы в актовом зале рассказать о появившейся новой проблеме, способной к 2000-му году уничтожить все данные на компьютерах, если не перестать использовать два знака для представления года в датах, и обучить «не отходя от кассы» как использовать эти знания… передо мной сформировалась чёткая картина о том, как устроено программное обеспечение, и на чём держится её мошенническая, лишающая денег людей схема. Слово «больным» заключено в кавычки, потому что, во-первых, сам способ диагностики нормальный человек никогда не сможет понять, если щепетильно отнесётся к его описанию, а, во-вторых, лично мне не понятно, почему WannaCryp инфекция наиболее подвержена только определённая категория граждан, чаще всего, в наши дни, социально и морально не защищённая: это люди не обладаюшие нормальными знаниями IT Windows пользователи. Но уже сейчас передо мной возникает вопрос: какая ответственность и на кого ляжет после того, как в Верховном и/или Конституционном суде будет доказано, что WannaCryp, и, соответственно, законы, связанные с ним - ничтожны? Правовые последствия на мой взгляд надо готовить уже сейчас, ведь нет страшнее преступления, чем лож разработчиков проприетарного ПО, а WannaCryp -мистификация иного определения, кроме как наглая лож, для меня уже сегодня не имеет, и перспектива привлечения к ответственности каких-либо лиц слишком размыта.С того момента, как аналитики компании Kaspersky объявили об открытии вируса WannaCrypt, и по наши дни нас продолжают водить за нос, вероятно, полагая, что верёвочка обмана, лжи, предательства и алчности, замешанных на страхе человека перед потерей фаилов либо неизвестностью, бесконечна
1509 Кб, 1944x2592
#103 #153024288
ПИДАРАСЫ,Я ПРЕДУПРЕЖДАЛ - НИКАКИХ ПЕРЕКАТОВ. ТЕПЕРЬ ЗА ВСЁ ЧТО С ВАМИ ПРОИЗОЙДЕТ Я НЕ РУЧАЮСЬ
#104 #153024298
Зашла в папку recycle, которая на диске D (у меня), там у меня 30000+ файлов.
Как и говорилось ранее-это наши файлы, которые зашифровал вирус. Преимущественно, как и у многих jpg тот самый формат, который преобладает.
Поэтому вручную меняем расширение .wncryt на .jpg и открываем-если не открылось пробуем др расширение, .doc, .xls и тд.
я сначала думала, что в этой папке "подсунутые" файлы, но после переименованной хаотично сотни файлов-стали попадаться знакомые файлы.>>153003844 (OP)
#105 #153024310
НЕ легитимный перекат вышел
#106 #153024361
>>153003844 (OP)
Это 26 тред!!!
Это 26 тред!!!
Это 26 тред!!!
Это 26 тред!!!
Это 26 тред!!!
>>153003844 (OP)

ВОТ ПЕРЕКОТ БЕЗ ОШИБОК!
НЕ СТРАДАЙТЕ ХУЙНЕЙ
153024415
#108 #153024415
>>153024361
ПЕРЕКОТ https://2ch.hk/b/res/153024173.html (М)

легитимный, с корректной шапкой
#109 #153024431
>>153003844 (OP)
Ребята не стоит вскрывать этот код. Вы молодые, хакеры, вам все легко. Это не то. Это не Stuxnet и даже не шпионские программы ЦРУ. Сюда лучше не лезть. Серьезно, любой из вас будет жалеть. Лучше закройте компилятор и забудьте что там писалось. Я вполне понимаю что данным сообщением вызову дополнительный интерес, но хочу сразу предостеречь пытливых - стоп. Остальные просто не найдут.
153024565
#110 #153024541
Если делаете перекаты, то блять делайте корректные шапки и с правильными номерами тредов

Легитимный:
ПЕРЕКОТ https://2ch.hk/b/res/153024173.html (М)
#111 #153024565
>>153024431
пшел нахер, пёс
#112 #153024574
Реквестую запуск этого вируса на виртуалке в дизассемблере.
Плюс ещё при запущенном Wireshark'e и каком-нибудь мониторе изменений реестра.
#113 #153024970
>>153010138
А кто на пике? Поиск по изображению не помог.
153025012
#114 #153025012
>>153024970
На пике, на который ты ответил.
#115 #153025860
>>153010029
А почему он названия файлов переводит?
153026266
#116 #153026266
>>153025860
ХЗ, возможно потому, что это стандартные файлы идущие вместе с системой и в них есть какие-то метаданные.
209 Кб, 1366x768
#117 #153026725
Ребят, на компе, десятке было много важной инфы по моему ИП, все накладные, всё-всё всё. Вирус сегодня утром зашифровал всё. И я с перепугу заплатил 300 баксов им.
Теперь вроде большая часть документов расшифрована, но пару папок не хватает, прогресс расшифровки остановился на 99. ЧЕ ДЕЛАТЬ?
#118 #153026875
>>153003844 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
#119 #153028627
>>153026725
Страдай, ёбаный пидорашкен.
22 Кб, 480x212
#120 #153031130
Харкнул в ноздрю некропидорам
153031246
#121 #153031202
>>153026725

>Вирус сегодня утром зашифровал всё


>/po/


Страдай, говно.
13 Кб, 508x271
#122 #153031246
>>153031130
Двачую, чмошникам с некросистемами только и остается что сосать у винлокеров
16 Кб, 1695x222
89 Кб, 1602x670
94 Кб, 1688x704
69 Кб, 1647x577
#123 #153031309
ВИРУС ОСТАНОВЛЕН!
3 Кб, 422x78
#124 #153031332
............/´¯/)...............(\¯`\
.........../...//....ЗДОХНИ..\\...\
........../...//......ВИРУС.....\\...\
...../´¯/..../´¯\.ЕБАНЫЙ../¯` \....\¯`\
.././.../..../..../.|_......._|.\....\....\...\.\
(.(....(....(..../..)..)…...(..(.\....)....)....).)
.\................\/.../......\...\/................/
..\.................. /.........\................../
153031386
93 Кб, 539x337
#125 #153031386
>>153031332
Ебать необучаемый
153031670
#126 #153031395
>>153026725
вот и все
31 Кб, 999x84
#127 #153031532
ВНИМАНИЕ ЗАКРЫВАТЕЛИ ПОРТОВ
Если вы чекаете себя на сайте и у вас закрыт 445 порт, то сразу же чекайте и 80 порт. И если он закрыт, то значит у вас локальная сеть на сервере. Порт 80 это здоровый порт, его трогать не надо.
Вам нужно зайти в cmd.exe от имени админа и прописать netstat -an
Только так покажутся порты ВАШЕГО пк. Если он открыт, то значит если кто-то из вашей локальной сети вашего провайдера заразится открыв файл МОКРЫЕ ПИСЬКИ 20017 ЛУЧШАЯ КОЛЛЕКЦИЯ, то вирус постучится к вам в гости по 445 порту и ваш пука ОТВЕТИТ ему.
Еще раз, проверяйте порты через cmd.exe командой netstat -an а не через сайты.
Если у вас 445 порт слушает и не получается его закрыть, то нужно заблочить его фаерволом командой из ОП поста и закрыть в роутере, если у вас роутер, через сам роутер. Так же если у вас стоит сторонний фаервол вроде комодо, то там нужно создать глобальное правило.
После консольной команды порт всё так же будет писаться слушающим, но теперь все запросы на него будут обрываться защитой винды.
ВНИМАНИЕ ЗАКРЫВАТЕЛИ ПОРТОВ
153033612
#128 #153031556
ЛЕГИТИМНЫЙ ПЕРЕКАТ №2 С НЕПРОЕБАННОЙ НУМЕРАЦИЕЙ И ШАПКОЙ

https://2ch.hk/b/res/153031398.html (М)
https://2ch.hk/b/res/153031398.html (М)
https://2ch.hk/b/res/153031398.html (М)
https://2ch.hk/b/res/153031398.html (М)
#130 #153031670
>>153031386
Это шифр, ламер.
#131 #153031808
>>153026725
Дальше в палату мер и весов или в общество защиты прав потребителей.
#132 #153031976
>>153003844 (OP)
Ползунок синий палит первый пик
#133 #153032443
>>153009585
Какая разница сколько он стоит если нельзя обналичить.
153035296
114 Кб, 1024x750
#134 #153032764
#135 #153032899
Бля, поссоны, не видитесь на эту утку, сам вирус на компы не лезет. Это блядь обычный майнер который быдлу приходит по почте типа "НадаТутОбкашлятьПаруВпоросов.zip" пздц...
#136 #153032971
я прописал эту хуйню netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name="Block_TCP-135"
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_TCP-445" в
в командной строке
я защищен?
windows 7
153033072153033299
#137 #153033072
>>153032971
Далбоёб, 445 по умолчанию заблочен
153033140
#138 #153033140
>>153033072
ну так я защищен?
а то я не очень умный
153033257
#139 #153033257
>>153033140

>>сам вирус на компы не лезет. Это блядь обычный майнер который быдлу приходит по почте типа "НадаТутОбкашлятьПаруВпоросов.zip"

153033306153035147
#141 #153033306
>>153033257
окееей, спасибо
12 Кб, 200x200
#142 #153033543

>>


ХАКЕР WHITEHAT ИТТ! РАССКАЗЫВАЮ КАК ЭТО РАБОТАЕТ. ВСЕМ ВНИМАТЕЛЬНО СЛУШАТЬ.
то чувство,когда ты хоть где-то пригодился IRL,и думаешь,что ты самый охуенный.
20 Кб, 520x293
#143 #153033612
>>153031532
Паста, чому я ставлю комодо на десятку, и у меня хуярит синий экран? Пол года назад та же херня была.
#144 #153033703
Как вы думаете сколько уже бабла заработал этот вирус?
40 Кб, 630x433
#145 #153034106
Бля парни спасите.
221 Кб, 1920x1080
#146 #153034222
Когда твой провайдер заботится о тебе...
Первый раз вижу, чтобы провайдеры из-за вирусов пугались. Неужто ПОЧАЛОСЯ?
153034682
#147 #153034682
>>153034222
О блять, а мои оба молчат.
Нет, домру, я не буду к тебе подключаться.
#148 #153035147
>>153033257

>НадаТутОбкашлятьПаруВпоросов.zip


Орнул.
#149 #153035296
>>153032443
Про обменники не слышал?
160 Кб, 1280x960
#150 #153037878
Скачал обновление для вин 7 из шапки треда, спасайте, аноны.
153038028
274 Кб, 1427x576
#151 #153037879
>>153003844 (OP)
Поехали карочи.
#152 #153037937
Чем его удолять????????????????????????
153037980153038005
#153 #153037941
>>153003844 (OP)
не разобрался особо в теме
Скажите пожалуйста, у меня вчера устанавливался апдейт (шиндовс 8.1), стоит ли бояться? (апдейтов KB4012215 и KB4012212 нет)
#154 #153037946
ЛЕГИТИМНЫЙ ПЕРЕКАТ №3 С НЕПРОЕБАННОЙ НУМЕРАЦИЕЙ И ШАПКОЙ, БЛЭКДЖЕКОМ И ШЛЮХАМИ

https://2ch.hk/b/res/153037887.html (М)
https://2ch.hk/b/res/153037887.html (М)
https://2ch.hk/b/res/153037887.html (М)
https://2ch.hk/b/res/153037887.html (М)
#155 #153037980
>>153037937
Заплати, чё как не пацан.
153038410
385 Кб, 1366x768
#156 #153037986
ОХ, ЛОЛ, новость то не фейковая....
#157 #153038005
>>153037937
Платить не пробовал?
153038410
#158 #153038028
>>153037878
Говорят, что это пиратка, на которую обновление не ставится. Настало то самое время.
153038125153038185
#159 #153038125
>>153038028
Нельзя удалить ссаное обновление?
153038611
#160 #153038185
>>153038028
Ненавижу, блядь, советики из двоща да и вообще любую еблю с ОС, патчами, кококок. Вот блядь и наука мне, ПОКА РАБОТАЕТ - НЕ ЛЕЗЬ, БЛЯДЬ. Пиздец нахуй.
#161 #153038410
>>153037980
>>153038005
Блят, я спрашиваю, что должно стоять, что бы его задетектить
#162 #153038445
А если у меня и винда-то не активирована? лол
#163 #153038611
>>153038125
Можно, гугли сам по коду ошибки.
153038961
#164 #153038961
>>153038611
Смотри заходишь короче востанавоавле иня данных дальше командая строка и там вписавай
dir c:
d:
dir
DISM / Image: D : \ /
get-packages

Что это должно значить. Нашел в комментах под видео с просьбой помочь решить такой же трабл, как и у меня. Я не наебну свой комп еще хуже сделав это?
Тред утонул или удален.
Это копия, сохраненная 14 мая 2017 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
« /b/В начало тредаВеб-версияНастройки
/a//b//mu//s//vg/Все доски