[Ответить в тред] Ответить в тред

02/12/16 - Конкурс визуальных новелл доски /ruvn/
15/11/16 - **НОВЫЙ ФУНКЦИОНАЛ** - Стикеры
09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!


Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 605 | 99 | 177
Назад Вниз Каталог Обновить

Аноним 13/05/17 Суб 14:05:30  152981307  
14946056360622.jpg (68Кб, 600x494)
14946708404310.jpg (1937Кб, 4160x3120)
432452325.png (42Кб, 639x518)
ВИРУС ПОРАЖАЕТ СОТНИ ТЫСЯЧ КОМПЬЮТЕРОВ В МИРЕ
Число зараженных компьютеров ежечасно застет с громадной скоростью.

ТРЕД №18

Первый тред: https://2ch.hk/b/res/152930021.html
Второй тред : https://2ch.hk/b/res/152936528.html
Третий тонет https://2ch.hk/b/res/152941163.html
и т.д.
15 тред https://2ch.hk/b/res/152971325.html
16 тред https://2ch.hk/b/res/152974400.html
17 тонет https://2ch.hk/b/res/152977799.html

-------------------------------
ПРЕДИСЛОВИЕ:
_____

Началось массовое заражение криптовирусом по всему миру. На данный момент известно о больницах в Лондоне, ГИБДД и МВД России, Мегафоне. Запасаемся попкорном и ждем развития событий.
https://nation-news.ru/264825-virus-zakralsya-v-informacionnuyu-sistemu-gibdd-istochnik
https://meduza.io/news/2017/05/12/v-britanskih-bolnitsah-odnovremenno-proizoshel-tehnicheskiy-sboy-hakery-zablokirovali-kompyutery-i-trebuyut-vykup
http://m.pikabu.ru/story/kriptoshifrovalshchik_porazil_set_mvd_5044435

------------------------------------

ИСПРАВЛЕНИЯ, ЗАТЫКАЮЩИЕ ДЫРЫ В ВИНДЕ 7
http://www.catalog.update.microsoft.com/Search.aspx?q=4012215
http://www.catalog.update.microsoft.com/Search.aspx?q=4012212
-----------------------------------
Для Windows 7: SMBv1 отрубается на семёре через ps командой
(запускать от имени администратора)

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force

Запустил от имени админа но теперь вообще ноль реакции на команду
так и должно быть. это нормальное поведение. Говорит о том, что команда применилась

Для Windows 10
Третий пик в ОП посте
---------------------------------
Кто не хочет обновятся, просто пишет это в командную строку.

netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name="Block_TCP-135"
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_TCP-445"
echo "Thx, Abu"

---------------------------------
КАК БОРОТЬСЯ, ЕСЛИ УЖЕ ЗАРАЖЕН:

1. НЕ ПЕРЕЗАГРУЖАЙТЕ КОМПЬЮТЕР!
2. НЕ ЗАПУСКАЙТЕ .exe ФАЙЛЫ, СКАЧАННЫЕ В МАЕ
3. ОБНОВИТЕ АНТИВИРУС И ПОСТАВЬТЕ СКАНИРОВАНИЕ ВСЕЙ СИСТЕМЫ
--------------------------------
Про ВИРУС, распространение и история:
Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США.
Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет.
В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео.
В этом наборе есть опасный инструмент DoublePulsar.
Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar
простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.

https://geektimes.ru/post/289115/

----
Еще про распространение:

ХАКЕР WHITEHAT ИТТ! РАССКАЗЫВАЮ КАК ЭТО РАБОТАЕТ. ВСЕМ ВНИМАТЕЛЬНО СЛУШАТЬ.

У тех кто начал эту атаку есть

>Эксплойты слитые Shadow brokers
>Сканнер сети который они сами написали на C/Python
>Linux сервер

Как это работает?

>Скрипт сканнера запускается на Linux сервере
>Вбивается определенный IP диапазон или целая страна
>Скрипт сканирует диапазон на открытый 445 порт
>В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера
>эксплойт закачивает файл и запускает его.

КАК ХАКЕРЫ ДЕЛАЮТ ТАК, ЧТОБ СЕРВЕР СКАНЕРА НЕ ПАЛИЛСЯ?

В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется.
---------------------------------
Интерактивная карта распространения вируса в режиме реального времени
https://intel.malwaretech.com/WannaCrypt.html - это карта страдающих пидарах по всему миру
--------------------------------

КОШЕЛЬКИ ХАКЕРОВ
https://blockchain.info/address/13AM4VW2dhxYgXeQepoHkHSQuy6NgaEb94
https://blockchain.info/address/12t9YDPgwueZ9NyMgw519p7AA8isjr6SMw
https://blockchain.info/address/115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn
--------------------------------
НЕ ПОДТВЕРЖДЕННЫЕ ДАННЫЕ:

Майкрософт в обновлении подсунула БЭКДОР и теперь за вами будут следить (информация проверяется в надежных источниках)

Виновата в виросной атаке - Монголия, Канада и ряд стран Африки (Заключение полузависимого диванного эксперта из Текстильщиков)

Уязвимы только компьютеры под управлением ОС Windows 7-10, пользователи МАКоси и Линукс могут спать спокойно (эксперты из треда оспаривают это заключение)
---------------------------------
СОТРУДНИКИ ПОЛИЦИИ БУГУРТЯТ ИЗ-ЗА ВИРУСА В ВК:
https://vk.com/wall-28464698_720473
---------------------------------
В треде присутствует группа анонов, которые пошли в отрицалово и не верят в существование вируса, так же пытаются оспорить заявление СМИ и Лаборатории Касперского (Хотя уже пруфов было столько, шо пиздец). По неподтвержденным данным (информация проверяется) это дело рук Нэвэльного.
---------------------------------
Позиция Анатолия ШАРИЯ по этому вопросу:

Тут дело скорее не в каких то хакеров из-за океана, а просто Украина решила таким образом отомстить России за Донбасс. Хотя сколько можно им говорить, что Россияне принимает участия в конфликте на востоке Украины и то, что жители путем референдума сделали свой выбор отсоединения от незалэжной. Суть вируса в том, что бы просто навести панику, которой не поддается общество. Ведущие it специалисты России прямо сейчас решают эту проблему и очень успешно.
----------------------------------
ПОЗИЦИИ РУССКИХ РЭППЕРОВ по данному вопросу.

Витя СД - сидит итт и активно поддерживает пострадавших от вируса.

Павел Техник - пожелал лично расправиться с хакерами физически.

Галат - предложил ОБОССАТЬ ХАКЕРОВ, а не сидеть на жопе.

Хованский - предлагает больно и унизительно ПОКАРАТЬ ИХ СВОЕЙ ЕЛДОЙ.

Саша Скул - предложил наказать ОХУЕВШИХ ПРОГРАММИСТОВ.

СЛАВА КПСС ХРАНИТ МОЛЧАНИЕ.

Шокк - высрал два невнятных твита.

ОКСИМУРОН - В панике, плачет в вк, т.к. зашифрованы все треки

НОЙЗ МС - Надеется что двач остановит этот хаос

ЛАРИН - Нервно покуривает, т.к. зашифровалось 400 гб с ЦП



Аноним 13/05/17 Суб 14:06:26  152981365
ПАЦАНЫ, ОТРУБИЛ НА СЕМЕРКЕ ЭТОТ СМБ КОДОМ ИЗ ШАПКИ, ТЕПЕРЬ ПРОПАЛ ОБЩИЙ ДОСТУП К ПАПКЕ НА КОМПЕ С ДРУГИХ УСТРОЙСТВ. ВКЛЮЧИЛ ЗАНОВО, НО ДОСТУП ТАК И НЕ ПОЯВИЛСЯ. ЧЕ ДЕЛАТЬ? КАК СДЕЛАТЬ ДОСТУП ЧЕРЕЗ СМБ3?
Аноним 13/05/17 Суб 14:06:33  152981376
detaild95aa2357[...].jpg (23Кб, 324x288)
Освятил
Аноним 13/05/17 Суб 14:06:34  152981378
Фоточки ЕОТ перекинуты на флешку.
Аноним 13/05/17 Суб 14:06:37  152981381
Вкттился с ондроеда. Переустанавливаю шиндошс. 400 гб отборных мемасов рип. Задавайте ответы.
Аноним 13/05/17 Суб 14:06:40  152981387
4.png (31Кб, 867x342)
Я спасён!
Аноним 13/05/17 Суб 14:06:47  152981393
8689-595987-194[...].jpg (39Кб, 522x431)
ВОТ БЛЯТЬ РЕАЛЬНЫЕ ПРОБЛЕМЫ
Аноним 13/05/17 Суб 14:06:50  152981396
Я заметил, что где-то 20 секунд хранятся оригинальные файлы. Порядок работы вируса таков.
1. Запускается
2. Шифрует файлы, но оригинальные оставляет
3. Запускается окошко вымогателя, оригинальные файлы удаляются.
Аноним 13/05/17 Суб 14:06:55  152981408
Screenshot1.png (14Кб, 365x114)
Виндовс XP господа уссываются с лошков ИТТ. Все важные файлы уже на флэшечке:3
Аноним 13/05/17 Суб 14:07:07  152981420
где патч для хрюши, я не могу найти
Аноним 13/05/17 Суб 14:07:18  152981432
14799106788480.jpg (49Кб, 394x600)
>>152981307 (OP)
> Хованский
> русский репер
Аноним 13/05/17 Суб 14:07:20  152981434
w1.jpg (359Кб, 900x559)
Безымянный.png (872Кб, 607x1080)
Аноним 13/05/17 Суб 14:07:24  152981438
Снимок.PNG (22Кб, 510x532)
ыыы.JPG (46Кб, 568x304)
Мне пизда?
Аноним 13/05/17 Суб 14:07:46  152981463
>>152981365
бочку
Аноним 13/05/17 Суб 14:07:52  152981472
>>152981408
>флэшечке
В голосину с селюка
Аноним 13/05/17 Суб 14:08:08  152981487
>>152981463
хуй стоит.
Аноним 13/05/17 Суб 14:08:16  152981495
>>152981472
Не завидуй:3
Аноним 13/05/17 Суб 14:08:39  152981523
>>152981438
Обновись до 1703 и забей хуй.
Аноним 13/05/17 Суб 14:08:44  152981526
>>152981438
У тебя роутер?
Аноним 13/05/17 Суб 14:08:51  152981531
1457769739o-pre[...].jpg (1125Кб, 2362x1000)
Аноним 13/05/17 Суб 14:08:54  152981533
>>152981408
cboPKY zver9 ctaBul UNTERMENSCH
Аноним 13/05/17 Суб 14:09:06  152981542
>>152981495
Завидовать тому, что ты не можешь в облако?
Толсто
Аноним 13/05/17 Суб 14:09:10  152981547
>>152981333
>>152981461
и роутера у меня нет, и винда старая-престарая. и пиратски активированная.
Аноним 13/05/17 Суб 14:09:19  152981556
Каким алгоритмом оно шифрует?
Аноним 13/05/17 Суб 14:09:24  152981562
>>152981531
Содомит.
Аноним 13/05/17 Суб 14:09:26  152981565
А я рад что случилась эта атака, она прекрасно показала, кто сейчас сидит на сосаче.

18 сраных тредов менее чем за 12 часов. Почему так много, может там интересные факты выложены или идёт горячее обсуждение и ловля лулзов над пострадавшими?

Хер там, на весь тред один два адекватных поста, процентов пять от глумящихся, зато остальные ~95% это посты

>ПАМАГИТИ Я НЕ МОГУ В ЧТЕНИЕ
>У МЕНЯ НЕ 7\10, Я В БЕЗОПАСНОСТИ?
>ДА КУДА ПИСАТЬ КОМАНДУ НИЧЕГО НЕ ПРОИСХОДИТ
>ЧТО ДЕЛАТЬ КАК ЗАКРЫТЬ ПОРТЫ

Некомпетентные, тупые жалкие дебилы, не способные следовать простым инструкциям, не знающие основ пользования системой, не умеющие в поиск информации по сети
>ЧТО ТАКОЕ PS????777
Вы заслужили это, бездарности, разочарования родителей, тупые рукожопы.
Аноним 13/05/17 Суб 14:09:27  152981566
>>152981526
Да. Сижу через вайфай
Аноним 13/05/17 Суб 14:09:32  152981570
>>152981526
Да
Аноним 13/05/17 Суб 14:09:46  152981579
>>152981396
А если у меня из 1 тб свободно 5 гб, как он сможет вместить и шифрованные файлы и оригиналы?
Аноним 13/05/17 Суб 14:09:55  152981586
>>152981307 (OP)
Да всё, не распространяется больше. Там какой то домен зарегали и вирус остановился.
Алсо ни одного нового заражённого за час https://intel.malwaretech.com/botnet/wcrypt/?t=5m&bid=all
Аноним 13/05/17 Суб 14:10:03  152981596
>>152981542
>облако
Проиграл с еблана. ЦП ты тоже на облаке будешь хранить? А если оно наебнётся?
Аноним 13/05/17 Суб 14:10:04  152981597
>>152981556
моим
Аноним 13/05/17 Суб 14:10:17  152981609
ВНИМАНИЕ ЗАКРЫВАТЕЛИ ПОРТОВ
Если вы чекаете свой порт НА САЙТЕ и вам показывает закрыто, то сразу же чекайте порт 80. Это http и без него НЕ РАБОТАЕТ интернет. Если пишет тоже закрыто, то значит у вас локалка размещённая на сервере и там другая система. Это значит иди и открывай cmd.exe от админа и пиши там netstat -an
Там покажут порты. Если открыт 445, то значит что если какой-то даун из вайше локалки откроет файл МОКРЫЕ ПИСЬКИ.exe, а там вирус, то вирус постучится к вам в дверь и пукарня откроет.
Аноним 13/05/17 Суб 14:10:21  152981613
>>152981307 (OP)
>Для Windows 7: SMBv1 отрубается на семёре через ps командой
>(запускать от имени администратора)
>
>Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force

Запустил, применил, пишет:
>"Set-ItemProperty" не является внутренней или внешней командой, исполняемой программой или пакетным файлом
ЧЯДНТ?
Аноним 13/05/17 Суб 14:10:51  152981636
image.jpg (7173Кб, 3264x2448)
Спосите
Аноним 13/05/17 Суб 14:10:51  152981637
Напоминаю всем ссылку:
http://ping.eu/port-chk/
Если тут написано closed, тушим свои пердаки и идем дрочить в фап-тред. Или где вы там обычно сидите.
Аноним 13/05/17 Суб 14:11:15  152981664
>>152981579
Хороший вопрос.
Аноним 13/05/17 Суб 14:11:17  152981668
14941136420770.jpg (31Кб, 512x512)
Как и все боюсь вирусни, но где-то в глубене подсознания хочу чтобы он снёс мне всё нахуй, чтобы я мог начать "жизнь" заноао.
Аноним 13/05/17 Суб 14:11:18  152981671
Бля поцоны чё делать? Эта хуйня у меня появилась. Блять блять сука.
Аноним 13/05/17 Суб 14:11:38  152981681
>>152981637
Где сидим не твое дело.
Аноним 13/05/17 Суб 14:11:39  152981682
>>152981668
А как же пак с цп? Заново ведь его уже не соберёшь.
Аноним 13/05/17 Суб 14:11:49  152981688
>>152981565
Ну ты и дурачок Вась, их техническая некомпетентность - наша золотая жила. Чел больше в мире идиотов - тем лучше.
https://www.youtube.com/watch?v=k_QowO89D8M
Аноним 13/05/17 Суб 14:11:50  152981691
>>152981613

Тоже самое.
Аноним 13/05/17 Суб 14:11:57  152981699
>>152981637
>http://ping.eu/port-chk/
А что туда писать, лол?
Аноним 13/05/17 Суб 14:12:03  152981705
>>152981637
Мне пишет closed, но в cmd пишет listening. Шзх. Кому верить?
Аноним 13/05/17 Суб 14:12:05  152981707
>>152981565
Двачую. Тут ещё вчера уже всё обсосали.
Аноним 13/05/17 Суб 14:12:21  152981719
>>152981596
>ЦП
Куда деньги на лечение высылать?
Аноним 13/05/17 Суб 14:12:26  152981727
>>152981565
Я 10 лет работаю админом и первый раз слышу сокращение PS.
Аноним 13/05/17 Суб 14:12:28  152981728
>>152981699
Твой внешний айпи (выше написан на той же странице) и порт 445.
Аноним 13/05/17 Суб 14:12:44  152981748
>>152981565
Тебе ебало бы разбить за твой базар гнилой
Аноним 13/05/17 Суб 14:12:47  152981751
>>152981719
>деньги
Мизулина, ты лучше себе на лечение их оставь, на скрепы там, на духовность.
Аноним 13/05/17 Суб 14:12:47  152981755
>>152981637
> Если тут написано closed
То чекаем порт 80. И если он closed, то значит у вас локальная сеть и все онлайн тесты пиздят, а проверить порты можно только через консоль как сказано тут >>152981609
Аноним 13/05/17 Суб 14:12:55  152981761
>>152981566
>>152981570
У меня тоже.

Пусть в шапку следующего треда добавят инфу по роутерам и Listetning портов. Иначе новоприбывшие так и будут приходить с теми же самыми вопросами.
Аноним 13/05/17 Суб 14:12:56  152981764
>>152981682
Я своим паком не пользуюсь, просто найду контент, подрочю, складирую в пак, и так по кругу.
Аноним 13/05/17 Суб 14:13:35  152981812
>>152981727
PlayStation же
Аноним 13/05/17 Суб 14:13:52  152981825
>>152981705
Конечно cmd, лол. Например у меня в локали один айпишник на 10 человек и там даже 80 порт закрыт
Аноним 13/05/17 Суб 14:13:54  152981827
>>152981727
первый раз слышишь постскриптум? ты в пещере админишь?
Аноним 13/05/17 Суб 14:14:22  152981860
Вы чё ебанутые? Вирус уже остановили.
Аноним 13/05/17 Суб 14:14:35  152981867
14904659477661.png (752Кб, 1374x1374)
КАК ОГОРОДИТЬ СВОЙ ШОКОЛАДНЫЙ ГЛАЗ НА 8.1?!!!!!!
Аноним 13/05/17 Суб 14:14:39  152981871
Ну что кукаретики? Кто там кудахтал про ЗОНДЫ И АНАЛЬНЫЙ КОНТРОЛЬ? Схавали, да? Ахахах.
Аноним 13/05/17 Суб 14:14:50  152981883
14882131985250.jpg (36Кб, 472x662)
Какие признаки заражения? А то пека уже сутки не перезагружал, не хотелось бы загрузиться с этой залупой.
Аноним 13/05/17 Суб 14:14:50  152981886
>>152981705
Блять. Заебали. Еще раз. Если в netstat написано listening, значит программа слушает порт. Это нормально. Через локалочку тебя можно поиметь. Но если у тебя роутер, то чтобы эксплоит прилетел на твой комп, роутеру должно быть явно сказано, что входящие пакеты на 445 порт нужно отправлять тебе. Это называется "проброс портов". Если порт 445 не проброшен, к нему никто из интернета не может подключиться, в том числе и червь-пидор.
Аноним 13/05/17 Суб 14:14:56  152981890
>>152981860
пруфы
Аноним 13/05/17 Суб 14:15:01  152981899
>>152981860
ПРУФ ИЛИ ПИСОСОИ
Аноним 13/05/17 Суб 14:15:04  152981905
>>152981408
>Все важные файлы уже на флэшечке:3
Двачую. А архив фотографий - на харде древнего ноута с хрюшей.
Флэшка где-то рядом. Не верьте никому.
Аноним 13/05/17 Суб 14:15:07  152981907
>>152981755
Иди нахуй, поехавший.
Аноним 13/05/17 Суб 14:15:07  152981908
ss+(2017-05-13+[...].png (14Кб, 656x249)
Обсолютно пихуй на вирус.
Всё ещё ссу на ротешники линуксодаунам и макоопущенцам.
Аноним 13/05/17 Суб 14:15:21  152981923
SBtfiiHucGk.jpg (216Кб, 1080x1080)
>>152981613
>>152981613
>>152981613
БАМП ВОПРОСУ
Аноним 13/05/17 Суб 14:15:26  152981929
>>152981883
До перезагрузки никаких. Если он уже есть, то всё равно уже ничего не спасти. Релодься.
Аноним 13/05/17 Суб 14:15:36  152981938
>Раздел реестра: >HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parametersреестра: SMB1

У меня нет такого параметра, чито делать?
Аноним 13/05/17 Суб 14:15:54  152981961
И вот за это дырявое поделие Микрософт просит 10к за лицензию. Пиздец. А если у меня удалились важные данные, например, я как-то могу им предъявить иск? Я же просто пользователь, и из-за их кривого софта у меня всё пропало.
Аноним 13/05/17 Суб 14:15:57  152981964
>>152981860
http://telegraSS.ph/Virus-vymogatel-ostanovili-blagodarya-domenu-05-13
Аноним 13/05/17 Суб 14:16:05  152981971
>>152981886
А если у вас нет роутера, то вы в говне
Аноним 13/05/17 Суб 14:16:05  152981973
>>152981938
Создать самому. Тип дворд.
Аноним 13/05/17 Суб 14:16:29  152981987
>>152981883
>Какие признаки заражения?
Температура до 39, головная боль, пожелтение склеры глаза.
Аноним 13/05/17 Суб 14:16:36  152981992
>>152981938
Ты должен сам его создать.
Аноним 13/05/17 Суб 14:16:36  152981993
>>152981964
Вот пруф того что вирус остановили. Уберите две буквы S.
Аноним 13/05/17 Суб 14:16:40  152982002
python.png (79Кб, 1000x1000)
.php .js .jar энкриптит, а .py нет, и снова питонобоги доказали что они являются умнейшими существами на планете
Аноним 13/05/17 Суб 14:16:57  152982016
1494674202311.png (224Кб, 1080x1713)
>>152981609
Сука. В cmd 445 слушоется
Аноним 13/05/17 Суб 14:16:57  152982017
>>152981971
Это да. Но кто в наше время без роутеров сидит, когда дома девайсов с вайфаем минимум вдвое больше, чем людей?
Аноним 13/05/17 Суб 14:17:00  152982023
>>152981964
А нормальная ссылочка на RT есть?
Аноним 13/05/17 Суб 14:17:24  152982041
>>152982016
И че епбт.
Аноним 13/05/17 Суб 14:17:33  152982051
>>152982016
Вот это осознай >>152981886
Аноним 13/05/17 Суб 14:17:35  152982054
>>152981961
Нет, потому что они обновлением тебе сраку прикрыли, а если ты его не скачал, то сам себе злобный буратино.
Аноним 13/05/17 Суб 14:17:35  152982056
>>152982023
https://vz.ru/news/2017/5/13/870094.html
Аноним 13/05/17 Суб 14:17:57  152982080
>>152982017
Как видишь 60к человек сидят. И уверен их больше.
Если у вас нет роутера и порт 445 слушается в консоли, то ВАМ ПИЗДА без шансов
Аноним 13/05/17 Суб 14:18:00  152982082
blob (23Кб, 538x414)
keklol ya spas`on?
Аноним 13/05/17 Суб 14:18:02  152982084
>>152982017
То есть команда powershell не поможет?
Аноним 13/05/17 Суб 14:18:12  152982087
Антивирусы уже добавили эту ебанину к себе в базы?
Аноним 13/05/17 Суб 14:18:41  152982119
>>152982056
Я не знаю эти сайты. Я не буду переходить на сомнительные сайты с двача. Кидай скриншоты новостей или ссылку на проверенный источник вроде риа, рт, медузы, кп и прочих новостных ресурсов
Аноним 13/05/17 Суб 14:18:51  152982128
ВИРУС ОСТАНОВЛЕН
Total: 135,030
держится в течение часа
https://intel.malwaretech.com/botnet/wcrypt/?t=5m&bid=all
Аноним 13/05/17 Суб 14:18:59  152982137
>>152982082
как проверить? ЧТо за прога/сайт?
Аноним 13/05/17 Суб 14:19:08  152982147
>>152982082
Проверь 80 порт там же. Если закрыт, то нет - читай выше что делать
Аноним 13/05/17 Суб 14:19:26  152982163
>>152982054
Допустим, я комп не включал долгое время, какое угодно долгое. Обновление вышло сильно раньше. И я сразу же цепляю эту заразу. Я в этом виноват?
Аноним 13/05/17 Суб 14:19:33  152982169
>>152982119
лол, нахуй путешествуй
Аноним 13/05/17 Суб 14:20:26  152982218
>>152981929
В смысле не спасти? Я сейчас ни одного фала зашифрованного найти не могу. Музыка, фотки и документы в порядке. Я могу их забэкапить например.
Аноним 13/05/17 Суб 14:20:26  152982219
>>152982147
Где выше? В шары долблюсь.
Аноним 13/05/17 Суб 14:20:38  152982233
Блин, какой-то печальный итог. Обновление винды не ставится, ибо пиратка. Сделал запись в реестре. Работает оно или нет - хуй проссышь. Что делать - хуй знает, завтра такой же вирус 3.0 появится.
Остается закрытие портов, но не понятно не аукнется ли оно через полгода, когда я уже и забуду что что-то закрывал. Да и в сетях вообще не шарю, хуй знает как там че закрывать, мне роутер предлагает 5 вкладок на которых можно что-то закрыть, на каждой вкладке еще 20 настроек по закрытию. Ненавижу сети, непонятно нихуя.
Аноним 13/05/17 Суб 14:20:47  152982245
>>152981307 (OP)
А если я просто сижуво вконтактике и общаюсь с тянучками я зорожусь?
Аноним 13/05/17 Суб 14:20:51  152982251
spurdosparde.png (116Кб, 1024x749)
>>152981728
>>152981613
>>152981613
>>152981613
>>152981613
>>152981613
Ну бамп же, анончики
Аноним 13/05/17 Суб 14:20:54  152982253
ЕЩЕ РАЗ ЕСЛИ ПРОВЕРЯЕТЕ 445 ПОРТ НА САЙТЕ, ТО ПРОВЕРЯЙТЕ СРАЗУ И 80. БЕЗ 80 ДОСТУПА В ИНТЕРНЕТ НЕТ И ЕСЛИ ОН У ВАС ЗАКРЫТ, ТО ЗНАЧИТ У ВАС ХУЙНЯ И НАДО ЧЕКАТЬ ЧЕРЕЗ КОНСОЛЬ
>>152982219
Тут >>152981609
Аноним 13/05/17 Суб 14:21:07  152982266
Снимок.PNG (24Кб, 372x304)
>>152981637
Хорошая вишня.
Аноним 13/05/17 Суб 14:21:18  152982272
>>152982233
ВИРУС ОСТАНОВЛЕН
Total: 135,030
держится в течение часа
https://intel.malwaretech.com/botnet/wcrypt

Аноним 13/05/17 Суб 14:21:21  152982275
>>152982128
Как они кол-во определяют?
Аноним 13/05/17 Суб 14:21:24  152982277
>>152982128
И что это значит? Все безопасно или все равно можно как-то его подхватить
Аноним 13/05/17 Суб 14:21:26  152982280
>>152982233
>Обновление винды не ставится, ибо пиратка.
Хуёню не неси. На пиратку всё встало.
Аноним 13/05/17 Суб 14:21:31  152982286
>>152981609
Дебил если 80 закрыт то это значит что твой комп не может работать сервером. Если бы у тебя НЕ РАБОТАЛ интернет то кек ты бы и НА САЙТ с чекером не зашел.
Естественно 80 должен быть закрыт СНАРУЖИ у обычного человека.
Аноним 13/05/17 Суб 14:22:01  152982310
>>152981609
>Там покажут порты. Если открыт 445
А если LISTENING?
Аноним 13/05/17 Суб 14:22:03  152982312
>>152982084
Поможет.
1) Обновление закрывает уязвимость в реализации протокола SMB полностью.
2) Команда отключает только уязвимую версию протокола.
3) Наличие роутера с NAT (ну или закрытие порта файрволом) не позволяет подключиться из интернета, используя протокол SMB.

Правильный алгоритм действий:
1) Поставили апдейт (лишним никогда не будет).
2) Для самоуспокоения проверили порт 445 ping.eu/port-chk/ Если он closed, все ок. Если он open, и апдейт точно установлен или версия SMB1 отключена через реестр (через политику, через PowerShell, еще каким-то способом), все тоже ок. Если порт open, а вы ничего не делали, вы в жопе.
Аноним 13/05/17 Суб 14:22:07  152982316
>>152982277
Всё безопасно. Если и подхватишь он не активируется уже
Аноним 13/05/17 Суб 14:22:20  152982331
>>152981408
Ну и как оно живется, в 2001 году?
Аноним 13/05/17 Суб 14:22:28  152982338
AQexZW7.png (53Кб, 668x516)
Что?
Аноним 13/05/17 Суб 14:22:31  152982340
Закрыватели портов, закрывать только TCP или UDP тоже?
Аноним 13/05/17 Суб 14:22:32  152982343
>>152981565
Как ты выживаешь вообще с такой концентрацией желчи в организме?
Аноним 13/05/17 Суб 14:22:45  152982356
>>152982272
Не на долго же
https://meduza.io/news/2017/05/13/rasprostranenie-virusa-vymogatelya-udalos-priostanovit-blagodarya-registratsii-domena-iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea-com
Аноним 13/05/17 Суб 14:23:38  152982395
держувкурсе.png (10Кб, 1133x158)
>>152982272
ну конечно
Аноним 13/05/17 Суб 14:23:41  152982397
>>152982253
Иди блять нахуй дебил долбоеба кусок, никакой 80 НЕ НУЖЕН, винда и так выпустит твой браузер по 80-порту НАРУЖУ, а СНАРУЖИ, из чекера 80 порт должен быть закрыт, только если ты не хипстер 300к/сек и не хостишь на своем компе сайты.
А твоя ебаная КОНСОЛЬ вообще ничего толкового не покажет, потому что ты не проверяешь доступен ли порт из ИНТЕРНЕТА, а просто гоняешь в обход файрволла
Аноним 13/05/17 Суб 14:23:42  152982398
>>152982338
Денис, всё ок, не парься.
Аноним 13/05/17 Суб 14:23:46  152982403
>>152982340
И по IP
Аноним 13/05/17 Суб 14:24:07  152982422
Аноны, помогите!
Послушав совет, отключил сервис, что слушал опасный порт. "Сопоставитель конечных точек RPC"
Теперь всй, винда не грузится ни в каком режиме. Всё останавливается и только курсор на чёрном экране.
Это всё из-за службы или вируса?
Можно что-то ещё сделать?
Аноним 13/05/17 Суб 14:24:11  152982426
У меня обновляется пиратка?Что здесь не так...
Аноним 13/05/17 Суб 14:24:13  152982427
Когда там вирус подвезут?
Аноним 13/05/17 Суб 14:24:14  152982428
>>152981748
Соси хуй, пиздюк.
Аноним 13/05/17 Суб 14:24:22  152982437
>>152982338
Ну и уебищное же имя у тебя, Денис.
Аноним 13/05/17 Суб 14:24:29  152982444
Сваливаю на Win Xp
Аноним 13/05/17 Суб 14:24:40  152982455
МВД: УТЕЧКИ ИНФОРМАЦИИ НЕТ
Аноним 13/05/17 Суб 14:24:44  152982457
>>152982426
я тоже спокойно обновился на пиратке
Аноним 13/05/17 Суб 14:24:55  152982461
>>152981886
Добра тебе, анончик.
Аноним 13/05/17 Суб 14:25:03  152982469
Распространение вируса-вымогателя WannaCrypt удалось приостановить, зарегистрировав домен iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com.

Специалист по безопасности, который ведет твиттер @MalwareTechBlog, обнаружил, что вирус зачем-то обращается к этому домену и решил зарегистрировать его, чтобы следить за активностью программы.

Как выяснилось потом, в коде вируса говорилось, что если обращение к этому домену успешно, то заражение следует прекратить; если нет, то продолжать. Сразу после регистрации домена, к нему пришли десятки тысяч запросов.

Как написал @MalwareTechBlog, когда он регистрировал домен, он не знал, что это приведет к замедлению распространения вируса.

Чтобы снова начать заражения, злоумышленникам достаточно изменить несколько строчек кода, где упоминается домен iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com.
Аноним 13/05/17 Суб 14:25:03  152982471
>>152982444
XP тоже уязвима.
Аноним 13/05/17 Суб 14:25:05  152982479
>>152982343
Эту желчь выливаю на уебков из паблика, на вроде тебя.
Аноним 13/05/17 Суб 14:25:05  152982480
>>152982128
всего то около 12 битков. фу нахуй, ради этого и стараться не стоило. теперь принудительно департируют в Россию и обьявят русским хакером, потом выкрадут и упекут в алькатрас.
Аноним 13/05/17 Суб 14:25:10  152982485
Из-за распространения вируса-вымогателя Microsoft обновила даже Windows XP, которая не поддерживается с 2014 года
Аноним 13/05/17 Суб 14:25:11  152982487
>>152982455
Так информации совсем теперь нет, чему утекать то.
Аноним 13/05/17 Суб 14:25:12  152982489
ТП линк.jpg (39Кб, 604x421)
Милорд, наших спермоблядков пожрал червь-пидор.
Аноним 13/05/17 Суб 14:25:13  152982491
>>152982312
через powershell отключил SMB1.
Аноним 13/05/17 Суб 14:25:15  152982495
>>152982455
МВД: какая нахуй утечка уебы, локер не занимается утечками блядь.
Аноним 13/05/17 Суб 14:25:22  152982504
>>152982310
Это и значит открыт. Значит он слушает стука в дверь от программы.
Аноним 13/05/17 Суб 14:25:28  152982509
>>152982280
У всех по-разному же. На то они и пиратки, тысячи их.
Аноним 13/05/17 Суб 14:25:41  152982530
>>152982422
бамп
Аноним 13/05/17 Суб 14:26:15  152982562
Поставил обновление с ОП-поста. Еле-еле скачал, видимо, сервер перегружен. Этого достаточно? Порты и остальное можно не проверять?
Аноним 13/05/17 Суб 14:26:24  152982570
>>152982422
МОЖНО.

ПРЕКРАСНУЮ СТИЛЬНУЮ БОЧКУ
Аноним 13/05/17 Суб 14:26:25  152982573
>>152982509
Чтоблять? Пиратка это обычная винда + кряк. Ты про говносборочку что ли? Так тут убей себя.
Аноним 13/05/17 Суб 14:26:30  152982578
>>152981727
фотожопс
Аноним 13/05/17 Суб 14:26:34  152982586
>>152982251
пуск -> стандартные -> выполнить -> powershell.exe
Аноним 13/05/17 Суб 14:26:41  152982593
Заплатка для Windows XP.
http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598
Аноним 13/05/17 Суб 14:26:45  152982595
>>152982338
netstat -an
Добавь к команде -an
Аноним 13/05/17 Суб 14:27:04  152982609
>>152982562
Если установилось, то да, все нормально.
Аноним 13/05/17 Суб 14:27:08  152982615
>XP
>2017
Аноним 13/05/17 Суб 14:27:13  152982621
>>152982593
есть такая же прокладка для 8.1?
Аноним 13/05/17 Суб 14:27:15  152982624
Хотелось бы увидеть того, кто стоит за атакой.
Аноним 13/05/17 Суб 14:27:20  152982628
Чтобы снова начать заражения, злоумышленникам достаточно изменить несколько строчек кода, где упоминается домен iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com.
Аноним 13/05/17 Суб 14:27:26  152982638
2017-05-1314-27[...].png (11Кб, 1473x173)
>>152982395
Аноним 13/05/17 Суб 14:27:31  152982643
>>152982471
как фиксить??
Аноним 13/05/17 Суб 14:27:56  152982662
Эй уебки, а что там за хуйня с доменом, который типа деактивирует вирос?
Аноним 13/05/17 Суб 14:28:01  152982664
>>152982595
>netstat -an
445 LISTENING
Аноним 13/05/17 Суб 14:28:03  152982669
p.txt.jpg (137Кб, 1280x720)
Фото, сделанное сотрудником РЖД
Аноним 13/05/17 Суб 14:28:28  152982692
>>152982662
Батя твой уебок
Аноним 13/05/17 Суб 14:28:30  152982693
>>152982643
Перекатиться на POS-Ready версию (один параметр в реестре, гуглится), спокойно получать обновления безопасности штатным способом до 2019 года.
Аноним 13/05/17 Суб 14:28:39  152982697
>>152982397
Фаервол не кроет обмен файлами по доверенным сетями в локалке. Если у вас не роутер и локалка, то по 445 порту вас еще могут трахнуть если кто-то из ваших "соседей" заразится вирусом через файл.
Аноним 13/05/17 Суб 14:28:42  152982701
>>152982485
ссылку, я не могу найти блядь
Аноним 13/05/17 Суб 14:28:45  152982703
>>152982643
Ставь DOS
Аноним 13/05/17 Суб 14:28:56  152982714
>>152982664
Тоби пизда
Аноним 13/05/17 Суб 14:28:57  152982715
>>152982479
Тебя нужно изолировать.
Аноним 13/05/17 Суб 14:28:58  152982717
adsasdas.JPG (72Кб, 679x346)
И что с этим делать? куда смотреть и чего предпринимать?
Аноним 13/05/17 Суб 14:29:00  152982722
>>152982662
Мать твоя уебак.
Аноним 13/05/17 Суб 14:29:01  152982725
>>152982621
Да.
http://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB4012213
Аноним 13/05/17 Суб 14:29:05  152982728
>>152982669
Блять, а почему они вообще проебались, это же организации государственные. Потому что у них роутера нет?
Аноним 13/05/17 Суб 14:29:06  152982730
>>152982128
Сидел в тредикю, угарал, весело смеялся, обновы то я еще вчера установил, и хуяк комп завис, у меня аж жижа из дупла полезла. Но вроде ничего
Аноним 13/05/17 Суб 14:29:10  152982732
>>152982692
Это да. На вопрос отвечай.
Аноним 13/05/17 Суб 14:29:10  152982734
>>152982664
Я проверил. Система слушает порт, ничего не поделать.
Аноним 13/05/17 Суб 14:29:12  152982736
>>152982495
>>152982487
В том и хохотач. ОСУЩЕСТВЛЕНА КИБЕР АТАКА, бля, файлы проебались, но УТЕЧКИ НЕТ, так и напишем. РЖД: НА ДВИЖЕНИЕ ПОЕЗДОВ НЕ ПОВЛИЯЛО.
Аноним 13/05/17 Суб 14:29:18  152982746
>>152982714
я вчера обновы поставил мне уже похуй
Аноним 13/05/17 Суб 14:29:22  152982750
>>152982331
Нормально. Для нищеброда типо меня пойдёт.
Аноним 13/05/17 Суб 14:29:23  152982751
это было чп.webm (856Кб, 1280x720, 00:00:02)
>>152982669
Аноним 13/05/17 Суб 14:29:26  152982757
>>152982669
Проиграно. Вот что значит, когда деньги попилены, а информационную систему делали студенты за доширак.
Аноним 13/05/17 Суб 14:29:40  152982769
>>152982701
http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598
Аноним 13/05/17 Суб 14:29:56  152982783
>>152982736
ОНИ УТОНУЛИ
Аноним 13/05/17 Суб 14:29:57  152982785
https://xakep.ru/2017/05/11/darkweb-index/
Аноним 13/05/17 Суб 14:29:58  152982788
>>152982717
-an допиши после netstat
Аноним 13/05/17 Суб 14:30:04  152982794
blob (51Кб, 841x248)
>>152982725
это такой троленк?
Аноним 13/05/17 Суб 14:30:16  152982806
>>152982732
Тебе лень вверх 5 постов пролистать? Мразь. Там же написано, что они просто сейчас поменяют строку в коде, и все будет норм. для них
Аноним 13/05/17 Суб 14:30:23  152982810
>>152982471
А win 2000 тоже в опасности ?
Аноним 13/05/17 Суб 14:30:25  152982811
>>152982422
Ну, если безопасный режим недоступен, то как бы очевидно, что можно только что-то мутить с загрузочной флешкой. И пытаться с загрузочной пофиксить, мб там можно форсировать восстановление из точки на поебанной винде. Больше не подскажу, сам не шарю.
Аноним 13/05/17 Суб 14:30:27  152982813
>>152981307 (OP)
Как на Шин7 огородиться?
Аноним 13/05/17 Суб 14:30:40  152982823
>>152982338
Пиши имя в латинице, некоторые приложения чувствительны к пидорашьим буквам
Аноним 13/05/17 Суб 14:30:40  152982824
Месяц назад всякие пидорашки пытались соединиться с 445 порт на моей пеке. Тысячи попыток в сутки были. А сегодня нихуя. Магия.
Аноним 13/05/17 Суб 14:30:41  152982825
>>152982693
Не троллишь?
Аноним 13/05/17 Суб 14:30:42  152982826
>>152982806
Спасибо, говно.
Аноним 13/05/17 Суб 14:30:43  152982827
>>152982794
Сервер перегружен. На форуме касперского в ветке по проблеме есть прямые ссылки.
Аноним 13/05/17 Суб 14:30:47  152982832
>>152982717
Не смотреть нетстат, он ничего не говорит. Смотреть сюда: >>152982312
Аноним 13/05/17 Суб 14:30:53  152982837
>>152981307 (OP)
Ставрополь-кун на связи!
Что у вас случилось то?
Что за кипишь?
Аноним 13/05/17 Суб 14:30:59  152982842
>>152982728 Совки ебаные нихуя в железе не смыслят. Уверен, что сисадмину за 40
Аноним 13/05/17 Суб 14:31:05  152982850
>>152982664
Это норма, выше пояснили
Аноним 13/05/17 Суб 14:31:20  152982863
>>152982825
Нет, сам сижу. По запросу xp pos ready в гугле найдешь статью на хабр в числе первых результатов.
Аноним 13/05/17 Суб 14:31:36  152982873
>>152982837
Мамка твоя ворвалась на сосаку и всех перезарожала с криками:"За Родину!".
Аноним 13/05/17 Суб 14:31:38  152982876
>>152982826
Пожалуйста, сын уебка.
Аноним 13/05/17 Суб 14:31:47  152982881
>>152982794
Нет. Тут не все тролли)
Аноним 13/05/17 Суб 14:31:52  152982887
>>152982736
Так в новостях вообще дебилы пишут. Даже местные дауны и те больше разобрались в теме. Журнашлюхи же вообще местами бред несут, нихуя не понимая. Атаки у них блять...
Аноним 13/05/17 Суб 14:32:01  152982895
>>152982863
Окей, спасибо, анон.
Аноним 13/05/17 Суб 14:32:03  152982899
>>152981307 (OP)
>Для Windows 7: SMBv1 отрубается на семёре через ps командой
>(запускать от имени администратора)
>
>Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force
>
>Запустил от имени админа но теперь вообще ноль реакции на команду
>так и должно быть. это нормальное поведение. Говорит о том, что команда применилась


Сделал все как тут написано, все вроде бы применилось, запустил netstat -an, порт все еще LISTENING. Что делать? Алсо пекарню надо было перезапускать или нет?
Аноним 13/05/17 Суб 14:32:09  152982906
ПОЯСНЯЮ ДАУНИЧАМ В ИТТ ТРЕДЕ!
Вирус держит в себе 3 кошелька, на которые отправляются битки. ОНИ ОДНИ ДЛЯ ВСЕХ!
При оплате, жертва не отправляет никакой идентификатор, по которому злоумышленники найдут и вышлют код для декрипта. А это значит, что или ключа нет вообще, или он универсальный и подойдет для каждого. Остается ждать пока умные парни найдут этот ключ.
Аноним 13/05/17 Суб 14:32:13  152982911
14655134987930.jpg (18Кб, 300x300)
>>152981307 (OP)
Не перестаю проигрывать с компьютерно-неграмотных чмонек.
Аноним 13/05/17 Суб 14:32:35  152982936
>>152982850
Норма если у тебя роутер. Если роутера нет - ты в говне.
Аноним 13/05/17 Суб 14:32:35  152982937
>>152982788
И?
Microsoft Windows [Version 6.3.9600]
(c) Корпорация Майкрософт (Microsoft Corporation), 2013. Все права защищены.

C:\Users\111>netstat -an

Активные подключения

Имя Локальный адрес Внешний адрес Состояние
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING
TCP 0.0.0.0:554 0.0.0.0:0 LISTENING
TCP 0.0.0.0:2179 0.0.0.0:0 LISTENING
TCP 0.0.0.0:2869 0.0.0.0:0 LISTENING
TCP 0.0.0.0:5357 0.0.0.0:0 LISTENING
TCP 0.0.0.0:10243 0.0.0.0:0 LISTENING
TCP 0.0.0.0:49152 0.0.0.0:0 LISTENING
TCP 0.0.0.0:49153 0.0.0.0:0 LISTENING
TCP 0.0.0.0:49154 0.0.0.0:0 LISTENING
TCP 0.0.0.0:49155 0.0.0.0:0 LISTENING
TCP 0.0.0.0:49156 0.0.0.0:0 LISTENING
TCP 0.0.0.0:49163 0.0.0.0:0 LISTENING
TCP 127.0.0.1:9050 0.0.0.0:0 LISTENING
TCP 127.0.0.1:12025 0.0.0.0:0 LISTENING
TCP 127.0.0.1:12110 0.0.0.0:0 LISTENING
TCP 127.0.0.1:12119 0.0.0.0:0 LISTENING
TCP 127.0.0.1:12143 0.0.0.0:0 LISTENING
TCP 127.0.0.1:12465 0.0.0.0:0 LISTENING
TCP 127.0.0.1:12563 0.0.0.0:0 LISTENING
TCP 127.0.0.1:12993 0.0.0.0:0 LISTENING
TCP 127.0.0.1:12995 0.0.0.0:0 LISTENING
TCP 127.0.0.1:27275 0.0.0.0:0 LISTENING
TCP 127.0.0.1:49158 127.0.0.1:49159 ESTABLISHED
TCP 127.0.0.1:49159 127.0.0.1:49158 ESTABLISHED
TCP 127.0.0.1:51767 127.0.0.1:51768 ESTABLISHED
TCP 127.0.0.1:51768 127.0.0.1:51767 ESTABLISHED
TCP 127.0.0.1:51771 0.0.0.0:0 LISTENING
TCP 127.0.0.1:51772 0.0.0.0:0 LISTENING
TCP 127.0.0.1:51786 0.0.0.0:0 LISTENING
TCP 127.0.0.1:51787 0.0.0.0:0 LISTENING
TCP 127.0.0.1:51788 0.0.0.0:0 LISTENING
TCP 127.0.0.1:51789 0.0.0.0:0 LISTENING
TCP 127.0.0.1:51790 0.0.0.0:0 LISTENING
TCP 127.0.0.1:51791 0.0.0.0:0 LISTENING
TCP 192.168.1.226:139 0.0.0.0:0 LISTENING
TCP 192.168.1.226:51011 77.234.45.65:80 ESTABLISHED
TCP 192.168.1.226:51648 5.45.58.147:80 CLOSE_WAIT
TCP 192.168.1.226:51895 5.61.239.34:443 TIME_WAIT
TCP 192.168.1.226:51904 5.61.239.34:443 TIME_WAIT
TCP 192.168.1.226:51905 5.61.239.34:443 TIME_WAIT
TCP 192.168.1.226:51906 5.61.239.34:443 TIME_WAIT
TCP 192.168.1.226:51907 5.61.239.34:443 TIME_WAIT
TCP 192.168.1.226:51909 5.61.239.34:443 TIME_WAIT
TCP [::]:135 [::]:0 LISTENING
TCP [::]:445 [::]:0 LISTENING
TCP [::]:554 [::]:0 LISTENING
TCP [::]:2179 [::]:0 LISTENING
TCP [::]:2869 [::]:0 LISTENING
TCP [::]:5357 [::]:0 LISTENING
TCP [::]:10243 [::]:0 LISTENING
TCP [::]:49152 [::]:0 LISTENING
TCP [::]:49153 [::]:0 LISTENING
TCP [::]:49154 [::]:0 LISTENING
TCP [::]:49155 [::]:0 LISTENING
TCP [::]:49156 [::]:0 LISTENING
TCP [::]:49163 [::]:0 LISTENING
TCP [::1]:12025 [::]:0 LISTENING
TCP [::1]:12110 [::]:0 LISTENING
TCP [::1]:12119 [::]:0 LISTENING
TCP [::1]:12143 [::]:0 LISTENING
TCP [::1]:12465 [::]:0 LISTENING
TCP [::1]:12563 [::]:0 LISTENING
TCP [::1]:12993 [::]:0 LISTENING
TCP [::1]:12995 [::]:0 LISTENING
TCP [::1]:27275 [::]:0 LISTENING
TCP [::1]:51893 [::1]:2869 TIME_WAIT
UDP 0.0.0.0:3702 :
UDP 0.0.0.0:3702 :
UDP 0.0.0.0:3702 :
UDP 0.0.0.0:3702 :
UDP 0.0.0.0:3702 :
UDP 0.0.0.0:3702 :
UDP 0.0.0.0:5004 :
UDP 0.0.0.0:5005 :
UDP 0.0.0.0:5355 :
UDP 0.0.0.0:51576 :
UDP 0.0.0.0:52982 :
UDP 0.0.0.0:57620 :
UDP 0.0.0.0:65372 :
UDP 127.0.0.1:1900 :
UDP 127.0.0.1:51574 :
UDP 127.0.0.1:61230 :
UDP 192.168.1.226:137 :
UDP 192.168.1.226:138 :
UDP 192.168.1.226:1900 :
UDP 192.168.1.226:61229 :
UDP [::]:3702 :
UDP [::]:3702 :
UDP [::]:3702 :
UDP [::]:3702 :
UDP [::]:3702 :
UDP [::]:3702 :
UDP [::]:5004 :
UDP [::]:5005 :
UDP [::]:5355 :
UDP [::]:52983 :
UDP [::]:57621 :
UDP [::]:65373 :
UDP [::1]:1900 :
UDP [::1]:61228 :
UDP [fe80::18f6:ad6d:1df6:6741%9]:546 :
UDP [fe80::18f6:ad6d:1df6:6741%9]:1900 :
UDP [fe80::18f6:ad6d:1df6:6741%9]:61227 :
UDP [fe80::28e8:e1ad:4fc4:89e6%5]:546 :

C:\Users\111>
Аноним 13/05/17 Суб 14:32:38  152982943
>>152982899
Ты заплатку скачать не можешь штоле?
Аноним 13/05/17 Суб 14:32:49  152982950
>>152982794
Все ломанулись обновляться, сервак лагает. Обновляй, загрузится.
Аноним 13/05/17 Суб 14:32:49  152982951
Пацаны, на Висту заплатка есть?
Аноним 13/05/17 Суб 14:32:49  152982952
>>152982715
Скорее тебя, тупого дебила.
Аноним 13/05/17 Суб 14:32:52  152982954
9591000.jpg (139Кб, 800x516)
>>152982873
Вот жешь блять!
Аноним 13/05/17 Суб 14:32:55  152982956
>>152982593
>ожидание ответа
Аноним 13/05/17 Суб 14:33:09  152982970
Поставил пакет на семерку от вована и теперь просто не грузится система. Ну хуй с ним, сам дурак, но что самое хуевое мсдарт не видит этого обновления и я не могу его снести.
Что делать аноны? Совсем не хочу сносить винду
Аноним 13/05/17 Суб 14:33:10  152982972
>>152981609
Поссал тебе на лицо, мамкин сисадмин
Аноним 13/05/17 Суб 14:33:11  152982974
ВАС ЕЩЕ НЕ ЗАЕБАЛО СОЗДАВАТЬ ЭТИ ТУПОРЫЛЫЕ ТРЕДЫ? ВЧЕРА УЖЕ ВСЕ ПОФИКСИЛИ, ПАТЧИ, ОТКЛЮЧЕНИЕ СЕРВИСОВ, УЖЕ ВСЕМ ПОХУЙ НА ЭТОТ НЕДОВИРУС. УГОМОНИТЕСЬ УЖЕ, БЛЯТЬ, ШКОЛЬНИКИ. И ВООБЩЕ ТОЛЬКО ТУПОЙ ДЕБИЛ В 2017 ГОДУ ПОЖЕТ ПОДХВАТИТЬ ВАСЯНОВСКИЙ ВИНЛОК, ОН БЛЯТЬ НЕ ЗАПОЛЗАЕТ К ВАМ В КОМПЬЮТЕР ЧЕРЕЗ ШНУР ИНТЕРНЕТА ПОКА ВЫ СПИТЕ, ПРОСТО НЕХУЙ ПОЛЗАТЬ ПО ВСЯКИМ ЛЕВЫМ ПОРНУШНЫМ САЙТАМ И УСТАНАВЛИВАТЬ ЛЕВЫЙ СОФТ С ФАЙЛОПОМОЕК. ДЕБИЛЫ НАХУЙ
Аноним 13/05/17 Суб 14:33:11  152982975
>>152982943
У меня пиратка и службы обновлений баговали, я их все давно отключил.
Аноним 13/05/17 Суб 14:33:21  152982992
>>152982937
> TCP 0.0.0.0:445 0.0.0.0:0 LISTENING
Вот твой 445-й открытый порт. Наслаждайся.
Аноним 13/05/17 Суб 14:33:22  152982995
>>152981434
годно только на первом должно быть ржд
Аноним 13/05/17 Суб 14:33:25  152982998
>>152982899
Ну вот смотри. Если ты знаешь русский и английский и тебя стукнуть по голове, чтобы ты забыл уязвимый английский, уши и рот у тебя все равно остаются.
Аноним 13/05/17 Суб 14:33:36  152983011
>>152981761
Если стоит роутер, то можно хуй забить?
Аноним 13/05/17 Суб 14:33:39  152983013
>>152981727
Ты че блядь, она же выводит работающие процессы.
ПОСОНЫ У МЕНЯ ЛИНУКС Я ЗАРАЖУСЬ???
Аноним 13/05/17 Суб 14:33:47  152983019
>>152982730
Чуть картиночки любимые редкие не зашифрвал вирос проклятый, хохлинный
Аноним 13/05/17 Суб 14:33:51  152983022
Вновь в треде куча дебилов, нихуя не понимающая, что делать. Петухи из пабликов должны страдать.
Аноним 13/05/17 Суб 14:33:59  152983035
>>152983013
Нет, ты уже петух.
Аноним 13/05/17 Суб 14:34:04  152983038
>>152982937
> TCP 0.0.0.0:445 0.0.0.0:0 LISTENING
Если будет запрос от локальной сети к порту, то он ответит. Это значит если в твоей локалке кто-то заразится вирусом от файла МОКРЫЕ ПИСЬКИ, то он заразит и тебя.
Аноним 13/05/17 Суб 14:34:08  152983042
>>152982586
пуск -> стандартные -> выполнить -> shutdown /s /t 0
Покажет насколько твой комплюхтер готов к внезапному выключению.
Аноним 13/05/17 Суб 14:34:15  152983046
>>152982974
Съеби, клоун.
Аноним 13/05/17 Суб 14:34:20  152983050
>>152982992
Ну бля!!! Нахуя? Закрой мне его обратно.
Аноним 13/05/17 Суб 14:34:25  152983056
>>152982974
>ВАС ЕЩЕ НЕ ЗАЕБАЛО СОЗДАВАТЬ ЭТИ ТУПОРЫЛЫЕ ТРЕДЫ? ВЧЕРА УЖЕ ВСЕ ПОФИКСИЛИ, ПАТЧИ, ОТКЛЮЧЕНИЕ СЕРВИСОВ, УЖЕ ВСЕМ ПОХУЙ НА ЭТОТ НЕДОВИРУС. УГОМОНИТЕСЬ УЖЕ, БЛЯТЬ, ШКОЛЬНИКИ. И ВООБЩЕ ТОЛЬКО ТУПОЙ ДЕБИЛ В 2017 ГОДУ ПОЖЕТ ПОДХВАТИТЬ ВАСЯНОВСКИЙ ВИНЛОК, ОН БЛЯТЬ НЕ ЗАПОЛЗАЕТ К ВАМ В КОМПЬЮТЕР ЧЕРЕЗ ШНУР ИНТЕРНЕТА ПОКА ВЫ СПИТЕ, ПРОСТО НЕХУЙ ПОЛЗАТЬ ПО ВСЯКИМ ЛЕВЫМ ПОРНУШНЫМ САЙТАМ И УСТАНАВЛИВАТЬ ЛЕВЫЙ СОФТ С ФАЙЛОПОМОЕК. ДЕБИЛЫ НАХУЙ

ну и долюоеб
Аноним 13/05/17 Суб 14:34:26  152983061
>>152982471
сваливаю на дос
Аноним 13/05/17 Суб 14:34:38  152983069
изображение.png (72Кб, 1025x569)
Я тут музыку слушаю, а вы?
Аноним 13/05/17 Суб 14:34:40  152983073
>>152983050
Твой порт - ты и закрывай.
Аноним 13/05/17 Суб 14:34:44  152983081
>>152982951
Виста вне опасности.
Аноним 13/05/17 Суб 14:34:47  152983083
>>152982638
4к новых дауничей
Аноним 13/05/17 Суб 14:34:49  152983086
ЕСЛИ Я СЕЙЧАС ВКЛЮЧУ НОУТ (ОН С 7) МНЕ ПИЗДА???

Я ПОСЛЕДНИЙ РАЗ ОБНОВЛЯЛСЯ ПАРУ МЕСЯЦЕВ НАЗАД, А САМ НОУТ НЕ ВКЛЮЧАЛ ПОСЛЕ ЭТОГО

ЛУЧШЕ НЕ ВКЛЮЧАТЬ ПОКА???[/b]
Аноним 13/05/17 Суб 14:34:50  152983088
140266231271505[...].jpg (89Кб, 1080x809)
>>152981307 (OP)
Я все верно сделал?

мимо гуманитарий
Аноним 13/05/17 Суб 14:34:51  152983089
>>152981307 (OP)
>№18
Да вы охуели?
Аноним 13/05/17 Суб 14:35:01  152983099
>>152982573
У меня не сборка. Кряк может быть разным. Одно время были сложности с кряканием, там к кряку предлагался мануал на 10 пукнтов какие хуйни в винде отрубить. Было же даже обновление когда-то, которое сносило старые кряки и народ массово гулил новые. Возможно всякие вот эти настройки при кряках и не дают обновится. Возможно проблема в том, что кто-то обновлялся последний раз 5 лет назад, а сейчас пытается накатить внезапный апдейт из 2017 (как я). А я этос делал, потому что отрубил нахуй обновления, после того как мой кряк из-за очередного слетел. Короче, крякнутая винда - каждый раз разная история.
Аноним 13/05/17 Суб 14:35:04  152983102
Реквестирую скринов из ПОДСЛУШАНО В ПОЛИЦИИ
Аноним 13/05/17 Суб 14:35:05  152983103
>>152982956
В сервисах отключи Центр обновления Windows, поставь типа запуска "Вручную". И запускай заплатку.
Аноним 13/05/17 Суб 14:35:09  152983108
Снимок.PNG (13Кб, 1034x328)
>>152983088
Бля, пикча не та, лол.
Аноним 13/05/17 Суб 14:35:12  152983110
>>152982974
Петух закукорекал, вместо авроры.
Аноним 13/05/17 Суб 14:35:14  152983113
>>152983038
> если в твоей локалке кто-то заразится вирусом от файла МОКРЫЕ ПИСЬКИ
У меня в локалке 2 человека сидит и вроде не долбаебы. Какой шанс заражения?
Аноним 13/05/17 Суб 14:35:18  152983117
>>152983038
моя локальная сеть это телефон на андройде, который раздает инет, роутер и комп на винде.
Аноним 13/05/17 Суб 14:35:19  152983119
>>152983086
Да. Мамка заругается. Иди уроки делай.
Аноним 13/05/17 Суб 14:35:21  152983121
Ананасы, таки антивирусы способны выловить эту заразу при сканировании системы (до шифрования)? Скажем касперский и куреит?
Аноним 13/05/17 Суб 14:35:23  152983124
>>152983035
Это то же самое, что пидоры-спидозники в 70х глумились бы над обычными людьми потому что они не ебутся в жопу
Аноним 13/05/17 Суб 14:35:31  152983129
14931374314640.jpg (132Кб, 600x800)
BOLGENOS-бог в треде, задавайте свои ответы!
Аноним 13/05/17 Суб 14:35:32  152983131
>>152983103
Ошибся ответом.
Аноним 13/05/17 Суб 14:35:42  152983144
>>152982906
Это значит, что процесс платежа не продуман и требует ручного вмешательства авторов червя. Ключи уникальные. Алсо, их подход позволяет выдать тебе ключ для расшифровки всего или выдавать тебе отдельные ключи для отдельных файлов (именно так они и расшифровывают 10 файлов на выбор).
Аноним 13/05/17 Суб 14:35:46  152983146
>>152982573
Не пизди, у меня на пиратку нихуя не встало. Обновление по ссылке после перезагрузки вызывает бсод, обновление через центр обновлений просто не работает - пишет "поиск обновлений" и на это все заканчивается. Нассал тебе в рот, обмудок.
Аноним 13/05/17 Суб 14:35:46  152983147
>>152982669
Кстати, смотрите, тут анон скидывал скрины заражения, и у него выкуп был на русском, а тут на английском, это значит что в РЖД стоит английская локаль
Аноним 13/05/17 Суб 14:35:50  152983153
Windows.webm (3254Кб, 640x360, 00:01:10)
>>152982422
Аноним 13/05/17 Суб 14:35:53  152983154
>>152983035
)
Аноним 13/05/17 Суб 14:36:00  152983159
>>152982975
У меня тоже пиратка.
Вот это сделай:
>>152983103
Аноним 13/05/17 Суб 14:36:01  152983160
>>152983086
70% на то что вирус уже давно тебе скачался, как запустишь пизда
Аноним 13/05/17 Суб 14:36:04  152983165
>>152983099
Чтоблять? Древний Windows_Loader_2_2_2_by_Daz прекрасно работает. Тупо 1 кнопка.
Аноним 13/05/17 Суб 14:36:05  152983167
>>152983088
А теперь пресядь, на эти пузырьки. Так будер духовней.
Аноним 13/05/17 Суб 14:36:06  152983168
>>152981307 (OP)
На связи тот же помощник областного судьи

ИТТ заражен копмьютер секретутки и самого судьи

хукерс из отдела пытается его нейтрализовать
Аноним 13/05/17 Суб 14:36:15  152983178


на гиктаимсе показывали три кошелька, на них уже 10 битков сатоши
Аноним 13/05/17 Суб 14:36:17  152983179
>>152982974
Этот залезет сам, без мокрых писек
Аноним 13/05/17 Суб 14:36:21  152983184
>>152983086
если вирус проник то уже разницы нет когда ты его перезапустишь
Аноним 13/05/17 Суб 14:36:29  152983189
>>152983113
Зависит от того как часто они открывают файлы МОКРЫЕ ПИСЬКИ. Если не открывают вообще, то нулевой. Если по кд, то почти 100%.
Аноним 13/05/17 Суб 14:36:43  152983202
>>152983083
выше блядь писал же
По сути вирус пока не остановить
Аноним 13/05/17 Суб 14:36:55  152983212
А что по этому поводу говорят великорусские СМИ? Происки злых пендоских хакеров, отражена КИБЕРАТАКА?
Аноним 13/05/17 Суб 14:36:57  152983214
>>152983146
Ты просто рукожопое мудило.
Аноним 13/05/17 Суб 14:37:03  152983219
>>152983117
Интернеты у тебя какие? Провайдер может использовать систему говнолокалки. Даже сраный ростелеком это делает
Аноним 13/05/17 Суб 14:37:13  152983226
14944254140630.jpg (250Кб, 604x604)
>>152983146
Двачую, вот только что инструктировал тян, у которой вылез БСОД после обновления из шапки. Откатили с помощью командной строки и RevertPendingActions.
У меня же обновление встало чотко.
Аноним 13/05/17 Суб 14:37:46  152983256
adogheiFu7g.jpg (263Кб, 1920x1080)
Очевидно, что спермопроблемы.

А да, где мои noняшечки?
Аноним 13/05/17 Суб 14:37:55  152983266
>>152983219
теле2
Аноним 13/05/17 Суб 14:38:05  152983275
>>152982975
Установщик Windows и Установщик модулей Windows тоже "Вручную".
Аноним 13/05/17 Суб 14:38:09  152983279
>>152983165
Двачаю, что за бред с 10 пунктами и отключениями.
Аноним 13/05/17 Суб 14:38:18  152983287
>>152983153
spasibo anon ya dolgo ne mog nayti etot vidos
Аноним 13/05/17 Суб 14:38:30  152983303
>>152983121
До шифрования она не существует на компе. Как только попадает, начинается шифрование. Ловить умеет касперский с проактивкой, но зачем, если можно просто поставить апдейт?
Аноним 13/05/17 Суб 14:38:32  152983306
>>152983179
Нет, не залезет, тупой ты даун, не имеющий никакого представления как вообще происходит заражение компа вирусом. Тупых детей полон тред.
Аноним 13/05/17 Суб 14:38:37  152983309
>>152983266
Тоби пизда.
Аноним 13/05/17 Суб 14:38:46  152983317
PinkiePiedrummi[...].png (476Кб, 1280x714)
>>152983256
Вот они!
Аноним 13/05/17 Суб 14:38:49  152983320
Снимок.PNG (13Кб, 1034x328)
Аноны, все верно сделал?

мимо гуманитарий
Аноним 13/05/17 Суб 14:38:50  152983322
>>152983202
Жаль это ни во что грандиозное не выльется
Если бы это был не обычный локер, а производился слив данных/их кража/наступал пиздец банкам и т.п. - вот это было бы ахуенно
/пересмотрел мистер робот/
Аноним 13/05/17 Суб 14:38:55  152983327
>>152983069
>125%
норм дизоршена навалил
Аноним 13/05/17 Суб 14:39:04  152983342
>>152983256
Вирус пожрал.

>>152983279
Да они ебанаты с говносборками. Обычная винда msdn и daz. Всё обновляется, крякнуто, никаких проблем вообще.
Аноним 13/05/17 Суб 14:39:08  152983343
Бона петит бэби
Аноним 13/05/17 Суб 14:39:11  152983345
>>152983081
Это ты просто так спизданул? Я боюсь за родительский старый ноут на Висте. Там обновления годами не устанавливались.
Аноним 13/05/17 Суб 14:39:14  152983350
ребята, го конфу в дискорде создадим?
Аноним 13/05/17 Суб 14:39:25  152983361
Если я сидел в ноуте через раздачу вай-фая со своего телефона и то два дня назад, то мне ниче не будет? Ссусь включать ноут и интернет.
Аноним 13/05/17 Суб 14:39:26  152983364
>>152983146
В гугле: windows update infinite updates check. Это общая проблема семерочек, к лицензиям или пираткам никак не относится.
Аноним 13/05/17 Суб 14:39:28  152983366
>>152983320
nope
Аноним 13/05/17 Суб 14:39:29  152983370
>>152983212
Навальный привез вирус из Барселоны. В 300 евровой гостинице подхватил.
Аноним 13/05/17 Суб 14:39:40  152983379
>>152983350
нахуя
Аноним 13/05/17 Суб 14:39:57  152983398
14946735311552.png (42Кб, 639x518)
Эт хуйня вобще нужная вещь?
Аноним 13/05/17 Суб 14:39:58  152983400
>>152983256
А я тебя помню. Ты всегда постишь котиков и ненавидишь спермяков.
Аноним 13/05/17 Суб 14:40:03  152983403
Ainee1hagh7.jpg (74Кб, 768x560)
>>152983317
Это не понички.
>>152983342
Не у всех поничек дыраос стоит, хи-хи.
Аноним 13/05/17 Суб 14:40:03  152983404
blob (416Кб, 1047x600)
бля
перезагружать?
Аноним 13/05/17 Суб 14:40:04  152983405
>>152983366
Так а что еще надо добавить? Или проще где скачать патч на десятку?
Аноним 13/05/17 Суб 14:40:19  152983421
>>152983306
Ты тупого хохла сын, не имеющий никакого представления о том, почему визг вокруг дырки в SMB стоит и думающий, что это обычный винлокер с мокрыми письками. Нахуй ты мне что-то пишешь вообще, уебище?
Аноним 13/05/17 Суб 14:40:20  152983424
>>152983379
Хоть в войсе попиздим
Аноним 13/05/17 Суб 14:40:23  152983428
0a54d525adaf03o[...].jpg (26Кб, 400x400)
>>152983309
Аноним 13/05/17 Суб 14:40:23  152983429
>>152983404
У тебя нет выбора.

Аноним 13/05/17 Суб 14:40:26  152983433
>>152983403
>у всех поничек дыра
лол
Аноним 13/05/17 Суб 14:40:26  152983434
14785452086350.jpg (7Кб, 259x194)
Как же смешно от даунов которые не обновляются.
Аноним 13/05/17 Суб 14:40:42  152983445
>>152983306
а этот может, тупица ебаная
Аноним 13/05/17 Суб 14:40:44  152983448
>>152983168
Пруфы.
Аноним 13/05/17 Суб 14:40:46  152983450
>>152983404
Посомтри на всякий случай, что у тебя в автозагрузке.
Аноним 13/05/17 Суб 14:40:46  152983451
>>152983345
Можешь не бояться.
Аноним 13/05/17 Суб 14:41:00  152983466
>>152983159
>>152982943
Так, если я отрубил SMBv1 через консоль то какую-то заплатку качать надо или нет?
Аноним 13/05/17 Суб 14:41:05  152983472
>>152983404
нет конечно, дурак шоле?
Аноним 13/05/17 Суб 14:41:05  152983473
14945291854940.webm (7974Кб, 1280x720, 00:00:22)
Пришлите мне вирус, хочк посмотреть, ато все говорят про него- аж попробовать захотелось!
Аноним 13/05/17 Суб 14:41:12  152983480
>>152982951
Нет конечно.
Аноним 13/05/17 Суб 14:41:13  152983485
>>152983434
Перетолстил)
Аноним 13/05/17 Суб 14:41:22  152983490
Ведущий блог по кибербезопасности британский программист случайно остановил распространение вируса-вымогателя WannaCry, который накануне атаковал тысячи компьютеров по всему миру.
Автор блока MalwareTechBlo обнаружил, что вирус по неясной причине обращается к домену iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com. После этого специалист решил зарегистрировать такой домен, чтобы проследить за его активностью, пишет The Guardian.

После этого распространение вируса неожиданно прекратилось. Программист выяснил, что в коде вируса говорилось о прекращении распространения в том случае, если обращение к этому домену успешно. Возможно, создатели программы оставили эту возможность для управления.
Аноним 13/05/17 Суб 14:41:33  152983500
>>152983466
Да.
Аноним 13/05/17 Суб 14:41:33  152983502
Охуенно блядь, никогда не ставил обновления 7-ки, и тут решил поставить по ссылке. Винда похоже крашнулась. Синий экран вылез. Спасибо за совет, все было нормально!
Аноним 13/05/17 Суб 14:41:48  152983515
305de7899b822c3[...].jpg (70Кб, 600x450)
Держи понечку, котик.
Аноним 13/05/17 Суб 14:42:03  152983530
>>152983448
dyanon тащ судья
Аноним 13/05/17 Суб 14:42:07  152983533
ieJeichuuv5.jpg (10Кб, 259x194)
>>152983400
Я и есть котя. Залогинься, поняш!
Аноним 13/05/17 Суб 14:42:07  152983534
PinkiePiedrummi[...].jpg (116Кб, 961x714)
>>152983403
Тогда иди ты нахуй.
Аноним 13/05/17 Суб 14:42:11  152983541
>>152983424
Тебе скучно чтоль?
Аноним 13/05/17 Суб 14:42:16  152983551
>>152983490
Они могут изменить код.
Аноним 13/05/17 Суб 14:42:20  152983560
>>152983398
я не уверен, но после этогоу меня перестала запускаться виртуалка с убунтой. Хотя может и не из за этого.
Аноним 13/05/17 Суб 14:42:21  152983562
>>152981307 (OP)
Парни, у меня вин8. Гайд на 7рку из шапки не канает. Что делать?
Аноним 13/05/17 Суб 14:42:25  152983567
>>152982974
>ОН БЛЯТЬ НЕ ЗАПОЛЗАЕТ К ВАМ В КОМПЬЮТЕР ЧЕРЕЗ ШНУР ИНТЕРНЕТА ПОКА ВЫ СПИТЕ
А вот и заползет.
Аноним 13/05/17 Суб 14:42:27  152983570
Блять, я не понял. За роутером реально заразиться или нет?
Аноним 13/05/17 Суб 14:42:33  152983575
1352545407796.jpg (162Кб, 600x600)
>>152983502
Аноним 13/05/17 Суб 14:42:33  152983578
>>152983533
>>152983515
Аноним 13/05/17 Суб 14:42:35  152983580
НАПОМИНАЕМ СНОВА
Аноним 13/05/17 Суб 14:42:39  152983588
>>152983541
Именно
Аноним 13/05/17 Суб 14:42:52  152983602
>>152982951
есть. на хр даже завезли
Аноним 13/05/17 Суб 14:42:55  152983604
Вот вы тут с вирусом боритесь, а у меня по хате муха летает, кому тяжелее!
Аноним 13/05/17 Суб 14:42:56  152983606
>>152982952
Тебя уж точно.
Аноним 13/05/17 Суб 14:42:57  152983608
>>152983490
Линупсовые пердольки ас из. Понаделали вирос из костылей и в итоге сами соснули.
Аноним 13/05/17 Суб 14:43:05  152983614
>>152981307 (OP)
>
>
>
>
>
>.
Аноним 13/05/17 Суб 14:43:11  152983620
>>152983035
лол
Аноним 13/05/17 Суб 14:43:11  152983622
>>152983588
Пиздуй в соц тогда
Аноним 13/05/17 Суб 14:43:12  152983624
>>152983473
Держи.
https://2ch.hk/wp/src/57309/14946176054660.jpg
Аноним 13/05/17 Суб 14:43:18  152983628
>>152982757
Поверь, если бы они делали, такой херни бы не было. Делали великовозратные одмены 50 лет из училища связи. Под делали понимается "обжать кабель". Я когда был студентом, достаточно знал о сетевой безопасности и организации сети, и делал все на совесть, за доширак, потому что стажа нет и вообще молодой.
Аноним 13/05/17 Суб 14:43:24  152983636
aiShah2cohv.jpg (30Кб, 600x439)
>>152983515
Имеется такая.
>>152983534
Или что?
>>152983580
П-поня?
Аноним 13/05/17 Суб 14:43:27  152983641
>>152983485
А вот и нет. Устанавливаю все обновы сразу как выходят. Этот вирус никак не мог меня коснуться. Мне даже делать ничего не пришлось.
Аноним 13/05/17 Суб 14:43:28  152983642
>>152983580
>петух не человек
Ну да.
Аноним 13/05/17 Суб 14:43:35  152983650
>>152983551
Могут, но смысл уже в том что его придётся начать распространять вновь...и его строение и алгоритм они так быстро не поменяют
Аноним 13/05/17 Суб 14:43:41  152983657
С удовольствием прекратился бы на какую нибудь к/х/убунту, но я игорек. Увы.
Аноним 13/05/17 Суб 14:43:44  152983660
Мелкомягкие пишуть, что ни один десяткобог не пострадал. Официально. Семеркобляди соснули.
Аноним 13/05/17 Суб 14:43:49  152983662
>>152983636
что-то там про 2 часа
Аноним 13/05/17 Суб 14:43:58  152983675
Че за? Уже часов 5 так висит. Почему не обновляется?
Аноним 13/05/17 Суб 14:44:14  152983694
>>152983502
нехуй ставить сборочки от васяна с кривыми кряками
Аноним 13/05/17 Суб 14:44:16  152983697
>>152983562
>арни, у меня вин8. Гайд на 7рку из шап
обновы ставь
Аноним 13/05/17 Суб 14:44:29  152983711
firefox2017-05-[...].png (154Кб, 1920x1080)
>>152983622
Да я в торе пока плаваю
Аноним 13/05/17 Суб 14:44:32  152983716
>>152982233
>Обновление винды не ставится, ибо пиратка.
Все ставится.
Аноним 13/05/17 Суб 14:44:33  152983718
blob (187Кб, 581x483)
>>152983433
бля, я сцу. У меня на пеке овердохуя терабайт нужных файлов и прона
>>152983450
Пикрелейтед. Что за мсас?
Аноним 13/05/17 Суб 14:44:42  152983724
>>152983675
Комп слабый. Жди 3 дня. И вообще сервак у мелкомягких сейчас лежит.
Аноним 13/05/17 Суб 14:44:44  152983726
Ну наконец-то нашёл годный способ узнать заражен ли уже. Да, можно еще искать файлы, но если у вас овер 1 ТБ, то поиск даже запускать впадлу. Инфа отсюда - https://www.bleepingcomputer.com/news/security/wana-decryptor-wanacrypt0r-technical-nose-dive/

Registry entries associated with Wana Decrypt0r / WanaCrypt0r:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\[random] "[Installed_Folder]\tasksche.exe"
HKCU\Software\WanaCrypt0r\
HKCU\Software\WanaCrypt0r\wd [Installed_Folder]
HKCU\Control Panel\Desktop\Wallpaper "[Installed_Folder]\Desktop\@WanaDecryptor@.bmp"

Аноним 13/05/17 Суб 14:44:46  152983728
>>152982163
>Я в этом виноват?
Ну а кто ещё? Путин? Твоя пекарня - твоя ответственность.
Аноним 13/05/17 Суб 14:44:58  152983748
c4jt321.png (310Кб, 580x282)
Может кто запилить на задник вирус?
Аноним 13/05/17 Суб 14:45:07  152983755
>>152983421
>>152983445
Нет, не может.
Нахуй иди, дегенерат хохлятский.
Аноним 13/05/17 Суб 14:45:09  152983759
PinkiePie-laugh[...].png (714Кб, 1920x1080)
>>152983636
Или я не дам тебе вкусняшек.
Аноним 13/05/17 Суб 14:45:14  152983767
>>152983711
В моей моче поплавать не желаешь?
Аноним 13/05/17 Суб 14:45:24  152983782
СТОИТ ЛИ ПЕРЕЗАГРУЖАТЬСЯ?
Аноним 13/05/17 Суб 14:45:34  152983795
>>152981307 (OP)
Что будет если на пиратскую спермерку накатить обновы из шапки?
Аноним 13/05/17 Суб 14:45:42  152983799
БЛЯТЬ, Я НЕ ПОНЯЛ. ЗА РОУТЕРОМ РЕАЛЬНО ЗАРАЗИТЬСЯ ИЛИ НЕТ?
Аноним 13/05/17 Суб 14:45:47  152983805
Ну вот у меня 445 и 115 порты закрыты на сперме. Теперь можно ничего не бояться?
Аноним 13/05/17 Суб 14:45:52  152983811
>>152983767
А она теплая?
Аноним 13/05/17 Суб 14:45:53  152983812
>>152983782
Только что перезагрузился. Брат жив.
Аноним 13/05/17 Суб 14:46:02  152983826
>>152981307 (OP)
Аноны, буквально два дня назад скачал ексешник. Екзешник оказался приложением с хентайными картинками. Еще не перезагружал его. Какова вероятность, что пека инфицирован?
Аноним 13/05/17 Суб 14:46:12  152983841
>>152983795
Бля как же смешно, я не могу. Вы токие ебонутые.
Аноним 13/05/17 Суб 14:46:15  152983843
>>152983812
пруф плиз

на чём сидишь?
Аноним 13/05/17 Суб 14:46:22  152983850
>>152983718
Прон на пеке в 2017? Может, у тебя ещё и музончик в мп3 рядом?
Аноним 13/05/17 Суб 14:46:24  152983853
Погромисты, почему мой минт грузится 1 минуту 30 секундровно?
Аноним 13/05/17 Суб 14:46:29  152983856
>>152983641
Но и меня он тоже не коснулся, при этом я не трачу 5-10 минут на всякую хуйню. И то ставить обновы перестал после однго баганного апдейта от микрософта
Аноним 13/05/17 Суб 14:46:34  152983861
есть недавно заразившееся?
а то пишут что какой то хуй из Англии починил все.
Аноним 13/05/17 Суб 14:46:36  152983862
>>152983811
А то
Аноним 13/05/17 Суб 14:46:40  152983865
>>152983841
Нахуй пошел
Аноним 13/05/17 Суб 14:46:49  152983874
>>152983826
А ты перезагрузи и проверь.
Аноним 13/05/17 Суб 14:46:51  152983877
>>152983826
я сейчас проверю, минуту
Аноним 13/05/17 Суб 14:46:52  152983878
>>152983850
>музончик в мп3 рядом
на мобиле
Аноним 13/05/17 Суб 14:47:01  152983884
>>152983799
Да, но через зараженные файлы.
Аноним 13/05/17 Суб 14:47:06  152983889
⭐★SexxFreakz★⭐6[...].webm (4607Кб, 480x360, 00:00:41)
>>152982813
бамп
Аноним 13/05/17 Суб 14:47:09  152983894
>>152983862
Го!
Аноним 13/05/17 Суб 14:47:15  152983900
>>152983843
На стуле.
Аноним 13/05/17 Суб 14:47:18  152983906
>>152983755
С терминалов сбербанка тоже кто-то мокрые письки искал, дебила шматок ебаный?
Аноним 13/05/17 Суб 14:47:20  152983907
>>152983718
Гугли.

>>152983726
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\
Это один из ключей автозапуска. Такие вещи обычно знают.
Аноним 13/05/17 Суб 14:47:30  152983915
>>152982480 https://blockchain.info/charts/n-transactions?timespan=30days
Аноним 13/05/17 Суб 14:47:36  152983920
Пробухал вчера всю эту вашу хацкерскую вечеринку, а сегодня уже походу все пофикшено, охуенно. Кстати говорят на шиндоус 10 эту дыру еще два месяца назад пофиксили
Аноним 13/05/17 Суб 14:47:41  152983930
mik6-deJvSw.jpg (172Кб, 1280x720)
Подвержены угрозе оказались и неподдерживаемые версии операционной системы, такие как Windows XP, Windows 8 и Windows Server 2003. Впрочем, для них также готово исправление безопасности, которые пользователи могут скачать и установить на свои компьютеры.

Сурс
http://thecommunity.ru/microsoft/windows/4886-microsoft-ispravila-uyazvimost-v-windows-xp-windows-8-i-windows-server-2003.html
Аноним 13/05/17 Суб 14:47:42  152983932
Ебаные тупые двачеры. Вы че сука сурьёзно? Вы чо блядь реально не умеете в облака?

Наверно это огромный плюс моего некро пк, где на рабском столе только линки на облака.

Все рабочие документы в ебаных облаках.

Вы сука серьёзно обосрались от ебучих локеров?

Хотя хуй с вами. Но блядь мусора и прочие пораженные, совсем в края ебанулись? Обновление от марта блядь, сейчас середина мая. У них баки бюджетные тратятся на ОСи и прочее, как так можно обосраца-то!?
Аноним 13/05/17 Суб 14:47:46  152983937
>>152983718
>Что за мсас?
вирусня походу. все пизда
Аноним 13/05/17 Суб 14:47:47  152983938
>>152983856
У меня не было баганных апдейтов с первого дня десятки. Я тоже не трачу 5-10 минут. Эти обновы ставятся, когда я комп выключаю. Я этого даже не замечаю.
Аноним 13/05/17 Суб 14:47:50  152983940
Дайте ссыль на заплатку на вин 10
Аноним 13/05/17 Суб 14:47:56  152983944
>>152983636
Жамкнула тебя!
Аноним 13/05/17 Суб 14:47:58  152983947
>>152983874
Нет, спасибо
Аноним 13/05/17 Суб 14:48:03  152983952
Поставил обнову с заплаткой, винда не загружается. ЧЯДНТ?
Аноним 13/05/17 Суб 14:48:12  152983958
>>152983865
>Нахуй пошел
Приглашаешь, няша? :3
Аноним 13/05/17 Суб 14:48:28  152983970
>>152983940
Вин10 не подвергалась атаке.
Аноним 13/05/17 Суб 14:48:33  152983975
>>152983675
40 млн человек обновляется
Аноним 13/05/17 Суб 14:48:40  152983979
>>152983906
Да.
Аноним 13/05/17 Суб 14:48:40  152983980
>>152982728
В РЖД локалка на всю страну.
Аноним 13/05/17 Суб 14:48:46  152983984
>>152983937
Это какая-то шняга от мелкомягких, всё норм.
Аноним 13/05/17 Суб 14:48:46  152983985
>>152983805
Ты проверил их ссаным сайтом или через консоль? Потому что если они закрыты со стороны интернета, то тебя может заразить твой же провайдер
Аноним 13/05/17 Суб 14:48:59  152983997
>>152983979
Хуй на
Аноним 13/05/17 Суб 14:49:12  152984006
Если я убрал галочку с третьего пика в шапке, мне все еще надо париться по поводу того, открыт у меня 445 или нет?
Аноним 13/05/17 Суб 14:49:19  152984014
Iepaiqu8sah.jpg (67Кб, 640x480)
>>152983662
Хи-хи.
>>152983759
Лучше круп-пик дай!
>>152983944
Жамк! Поставь моноширинный
Аноним 13/05/17 Суб 14:49:22  152984019
>>152983997
Давай :3
Аноним 13/05/17 Суб 14:49:23  152984020
>>152983932
Ты видел скрин мусорского пк ? Там стоит ператский репак от беслама , о чем ты вообще? Там же пиратские виндовсы
Аноним 13/05/17 Суб 14:49:23  152984022
14893457483540.jpg (56Кб, 451x392)
>>152983952
БЛЯ Я НЕ МОГУ НАХУЙ, ВЫ РЕАЛЬНО ДАУНЫ И ШКОЛЬНИКИ.
Аноним 13/05/17 Суб 14:49:27  152984026
>>152983932
Эх, щас бы хранить все свои документы хуй знает где и у кого.
Аноним 13/05/17 Суб 14:49:31  152984030
oekaki.png (3Кб, 400x400)
>>152983894
Ныряй рядом!
Аноним 13/05/17 Суб 14:49:31  152984032
>>152983970
Разве?
Аноним 13/05/17 Суб 14:49:36  152984034
>>152983473
Как же печёт когда у трапеций хуй больше, чем у меня.
Аноним 13/05/17 Суб 14:49:44  152984044
vk.jpg (112Кб, 988x795)
Пик
Аноним 13/05/17 Суб 14:50:02  152984063
>>152983940
https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
Ссылки слева в названиях винд.
Аноним 13/05/17 Суб 14:50:09  152984072
>>152983932
Скажи мне облака, которые бесплатно дают прилично места
Аноним 13/05/17 Суб 14:50:21  152984085
>>152984020
Бабки из бюджета на закупку лицух выделены, а стоят зверь сд.
Аноним 13/05/17 Суб 14:50:22  152984087
Безымянный.png (22Кб, 627x189)
Когда Крым стал украинский?
Аноним 13/05/17 Суб 14:50:27  152984090
>>152984022
>ВЫ РЕАЛЬНО ДАУНЫ И ШКОЛЬНИКИ.
Ты только что это понял?
Ну ты и тормоз.
Аноним 13/05/17 Суб 14:50:39  152984098
>>152983711
>сидеть с фуллскрином в торе
Найс довн.
Аноним 13/05/17 Суб 14:50:43  152984104
>>152983932
>баки бюджетные тратятся на ОСи и прочее
Нет, лол.
Аноним 13/05/17 Суб 14:50:44  152984105
>>152984020
Ахуеть уебы, даже там спиздили.
Моя полиция меня бережот.
Не удивлюсь, если их пистолеты тоже краденные.
Аноним 13/05/17 Суб 14:50:44  152984107
PinkiesBetterTh[...].png (635Кб, 1280x714)
>>152984014
дала тебе круп-пик
Аноним 13/05/17 Суб 14:50:49  152984112
>>152984032
https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/?utm_source=t.co&utm_medium=referral

Первый абзац, последнее предложение.
Аноним 13/05/17 Суб 14:50:49  152984113
>>152984087
Интеловская карта же.
Аноним 13/05/17 Суб 14:50:57  152984117
>>152984087
В 1991.
Аноним 13/05/17 Суб 14:51:01  152984122
>>152984087
Лол зато не попал под "атаку"
Аноним 13/05/17 Суб 14:51:07  152984125
>>152984032
Да.
Аноним 13/05/17 Суб 14:51:09  152984126
>>152982669
Да у них и без вируса на мониторах хуйня не лучше. Как только разницу-то заметили? лол
Аноним 13/05/17 Суб 14:51:12  152984129
ve;xbyf.JPG (68Кб, 861x679)
hqdefault.jpg (8Кб, 168x94)
Бля, а я уже подрочил. Я теперь пидор, получается?
Аноним 13/05/17 Суб 14:51:25  152984144
>>152984122
Там нет интернетов.
Аноним 13/05/17 Суб 14:51:27  152984147
>>152984085
>Бабки из бюджета на закупку лицух выделены, а стоят зверь сд.
Все правильно сделал, еще на всякую парашу бабки тратить лучше спиздить
Аноним 13/05/17 Суб 14:51:28  152984149
А если я не качал ничего в ближайшие три дня, то это ведь значит, что я не заражен?
Аноним 13/05/17 Суб 14:51:35  152984152
>>152984087
Опа! В Харькове всё спокойно. Заебца.
Аноним 13/05/17 Суб 14:51:39  152984159
Не обновляются, а потом заплатки ставят ОТ ВИРУСОВ. Какие же вы ущербы.
Аноним 13/05/17 Суб 14:51:45  152984164
Tom-Hanks.jpg (28Кб, 599x617)
>>152982338
Денис - попой улыбнись
Аноним 13/05/17 Суб 14:51:46  152984166
>>152983906
Еще раз. Система заражается через ЛОКАЛКУ. У многих провайдеры это ЛОКАЛКИ которые раздают интернет. Поэтому если со стороны интернета закрыт порт 445, то ты не можешь стать нулевым пациентом, но тебя МОГУТ заразить через локальную сеть дауны у которых открыт порт и нет обновления и которые открыли файл с мокрыми письками. Терминалы были заражены от компов соединённых с сетью банка.
Аноним 13/05/17 Суб 14:52:00  152984175
>>152981307 (OP)
Приятный вой виндузятников.
Аноним 13/05/17 Суб 14:52:01  152984176
>>152984044
Кто такой Лошманов?
Аноним 13/05/17 Суб 14:52:02  152984178
>>152984063
Спасибо
У меня версия 14393.1198 Я так понял я в безопасности ?
Аноним 13/05/17 Суб 14:52:05  152984184
>>152983502
Впервые нормально сработало средство маня-восстановления. Боюсь ребутать. Короче посоны, если у вас семёрка от васяна, не ставьте эти обновления, у меня так брат чуть не умер.
Аноним 13/05/17 Суб 14:52:08  152984189
>>152984144
Вот и я о том же.
Аноним 13/05/17 Суб 14:52:24  152984200
>>152983952
У меня было так же. Винда при запуске предлагала запуск или восстановление загрузки (не путать с безопасным режимом, который был недоступен). После 5 неудачных попыток запуска, я запустил восстановление. Оно конечно же не сделалось (ждал полчаса). Вырубил и врубил комп - все заработало. Не первый раз такое, что пока не попытаешься восстановиться (пусть даже неудачно), винда не будет запускаться, так что пробуй, это старое проверенное шаманство. Обновление в итоге не поставил, теперь очкую, хоть и внес запись в реестр.
Аноним 13/05/17 Суб 14:52:37  152984213
>>152984129
>Я теперь пидор, получается?
>теперь
Не льсти себе, ты уже давно пидор.
Аноним 13/05/17 Суб 14:52:45  152984218
>>152984072
У меня бесплатно яндекс диск 256 гб без ограничений.
Мэйл 1 тб с ограничением на файл до 2 гб.

Мне хватает. По потребностям в общем.

Если гуглить полно китайских оферов странных с подобным объемом. Было бы желание.

Аноним 13/05/17 Суб 14:53:01  152984237
>>152984098
Зонды в анусе не мешают?
Аноним 13/05/17 Суб 14:53:09  152984244
>>152981307 (OP)
ЧТО ДЕЛАТЬ 8.1 ГОСПОДАМ?
Аноним 13/05/17 Суб 14:53:21  152984251
Спасибо матери с отцом что я родился обновляющим виндоус богом-пацаном.
Аноним 13/05/17 Суб 14:53:30  152984260
>>152984244
Продолжать сосать, очевидно.
Аноним 13/05/17 Суб 14:53:31  152984261
>>152984117
Все же в 1954.
Аноним 13/05/17 Суб 14:53:33  152984263
>>152984176
Это лошман.
Аноним 13/05/17 Суб 14:53:36  152984268
>>152984022
И что же он сделал не так, недаун?
Аноним 13/05/17 Суб 14:53:38  152984274
>>152984244
Нагибаться и раздвигать булки.
Аноним 13/05/17 Суб 14:53:42  152984278
13868709712813.jpg (60Кб, 1000x985)
>>152984244
СОСАТЬ ХУЙ ОЧЕВИДНО ЖЕ!
Аноним 13/05/17 Суб 14:53:49  152984283
Quu3onuShee.jpg (122Кб, 1280x720)
>>152984107
Понячий!
Аноним 13/05/17 Суб 14:54:10  152984296
>>152984268
>И что же он сделал не так
Родился.
Аноним 13/05/17 Суб 14:54:14  152984300
>>152984261
>1954
>Украина
Протоукр в треде?
Аноним 13/05/17 Суб 14:54:23  152984308
Вирус заражает съемный накопитель?
Аноним 13/05/17 Суб 14:54:23  152984309
>>152984218
>с подобным объемом
и скоростью закачки 10кб\с
Аноним 13/05/17 Суб 14:54:29  152984312
>>152984152
Да нунахуй с такой погодой. Какое ж заебца
Аноним 13/05/17 Суб 14:54:52  152984336
>>152981565
>кудах-пок
Съеби, неполноценный
Аноним 13/05/17 Суб 14:54:57  152984339
>>152984308
только твою жопу
Аноним 13/05/17 Суб 14:54:59  152984341
>>152984308
да
Аноним 13/05/17 Суб 14:55:22  152984361
>>152984026
> Эх, щас бы хранить все свои документы хуй знает где и у кого.
Ну если не доверять гугл облаку и майкрософт облаку, то можно спокойно идти закапывать свои доки в землю.
Аноним 13/05/17 Суб 14:55:23  152984364
>>152983906
Терминал сбербанка это обычный компьютер, петушара ты ебаная, который обслуживает обычный человек, наверняка такой же еблан, окончивший 8 классов и работающий на работе, которую ненавидит, не умеет и кладет хуй. В твоей детской голове ТЕРМИНАЛЫ СБЕРБАНКА ЭТО СУПЕРКАНРУКТЕРЫ С СУПЕРЗАЩИТОЙ ИЗ ДРУГОГО ИЗМЕРЕНИЯ, А СЛЕДИТ ЗА НИМИ СУПЕРИНТЕЛЛЕКТ, НАМ ВСЕМ ПИЗДА. Ты походу никогда не видел BSOD нигде, кроме как дома.
Аноним 13/05/17 Суб 14:55:25  152984367
>>152984044
Затакойнабор игр я бы сам ему в ебучку настучал.
Аноним 13/05/17 Суб 14:55:30  152984378
pixelbow.png (5Кб, 500x189)
>>152984283
Держи бантик вместо этого.
Аноним 13/05/17 Суб 14:55:35  152984384
Loop.jpg (115Кб, 368x512)
>>152984283
Угу. Всем в треде влажных лошадиных писечек!
Аноним 13/05/17 Суб 14:55:38  152984390
>>152984308
да
Аноним 13/05/17 Суб 14:55:42  152984395
>>152984336
>этот униженный и оскорбленный дебил
Ясно.
Аноним 13/05/17 Суб 14:55:43  152984398
Ноутом почти не пользуюсь. Пока что у меня вроде бынихуя нет. Если я ее оффну вытащу батарею нахуй его на недельку, пока все стихнет, он будет в безопасности?
Аноним 13/05/17 Суб 14:55:47  152984400
14153805966720.jpg (79Кб, 812x685)
>>152984175
Аноним 13/05/17 Суб 14:55:53  152984406
Забавный тред
Мимо ставил 10 винду
Аноним 13/05/17 Суб 14:56:02  152984416
Охуенно было бы если бы всех позаражало, можно было бы помогать всем знакомым тянкам, а потом ебать их.
Аноним 13/05/17 Суб 14:56:06  152984419
Так, пацантре, а если я в фаерволе заблочил tcp/udp трафик на порт 445, всё норм?
Аноним 13/05/17 Суб 14:56:08  152984421
>>152984149
Нет, если вирус захочет, то он сам скачается
Аноним 13/05/17 Суб 14:56:08  152984422
>>152984364
Хуя ты порвался не по делу.
Аноним 13/05/17 Суб 14:56:19  152984434
>>152983985
А как проверить через консоль? Я не шарю нихуя в этом.
Аноним 13/05/17 Суб 14:56:28  152984441
>>152982906
да меня это тоже заставило задуматься.
Может все-таки неверно начальные данные собраны?
Это слишком тупо
Аноним 13/05/17 Суб 14:56:32  152984445
eldontlietome1.jpg (252Кб, 547x816)
>>152984312
Да всё нормально с погодой у нас. Разве что немного холодновато.
Аноним 13/05/17 Суб 14:56:43  152984461
>>152984419
Лучше выброси кудахтер в окно, так наверняка.
Аноним 13/05/17 Суб 14:56:52  152984468
>>152984398
Нет.
Аноним 13/05/17 Суб 14:57:03  152984477
>>152984300
5 колонна. Нет, даже 7 колонна.
Аноним 13/05/17 Суб 14:57:08  152984482
>>152984419
Нет.
Аноним 13/05/17 Суб 14:57:09  152984484
>>152984468
Почему?
Аноним 13/05/17 Суб 14:57:24  152984494
>>152984445
У - уёбище
Аноним 13/05/17 Суб 14:57:27  152984495
>>152984434
Лично тебе - никак.
Аноним 13/05/17 Суб 14:57:30  152984500
>>152984336
>этот багор хомячка-ламера
Аноним 13/05/17 Суб 14:57:39  152984511
https://habrahabr.ru/post/328548/
Аноним 13/05/17 Суб 14:57:44  152984514
1474212575068.jpg (128Кб, 768x1024)
>>152984384
Аноним 13/05/17 Суб 14:57:48  152984518
ЧЕ ЛОХИ КТО ТАМ ОБНОВЛЯТЬСЯ НЕ ЛЮБИЛ? РОТ ОТКРЫВАЙТЕ)))
Аноним 13/05/17 Суб 14:57:55  152984527
>>152984484
Потому что.
Аноним 13/05/17 Суб 14:57:58  152984531
>>152984398
Автоматическое обновление включить не судьба?
Аноним 13/05/17 Суб 14:58:09  152984547
>>152981307 (OP)
Вот мы знаем мнение о вирусе людей живущих в СНГ. А в Америке и Канаде какое мнение?
Аноним 13/05/17 Суб 14:58:12  152984549
>>152984518
Свой открой. И зонд в анусе поправь.
Аноним 13/05/17 Суб 14:58:32  152984566
>>152984166
А теперь, мудака кусок, ты идёшь читать посты, на которые отвечали выше по этому треду
Аноним 13/05/17 Суб 14:58:44  152984576
>>152984087
Эти точечки - это 1 комп?
Аноним 13/05/17 Суб 14:58:45  152984578
Что значит пробросить порт? И как вручную закрыть этот 445й порт?
Аноним 13/05/17 Суб 14:58:50  152984586
>>152984416
Зашифрованые файлы не дешефруются никак, ты бы соснул.
Аноним 13/05/17 Суб 14:58:51  152984587
>>152984549
ТЫ ЕЩЕ НЕ ЗАМЕТИЛ?? У ТЕБЯ БЕЗ ОБНОВЛЕНИЙ ЗОНДОВ ПОЛНАЯ ЖОПА И РОТ)))
Аноним 13/05/17 Суб 14:58:53  152984588
>>152984494
Так и ты тоже.
Аноним 13/05/17 Суб 14:59:00  152984593
>>152984531
Зачем?
Аноним 13/05/17 Суб 14:59:05  152984599
>>152984549
Господи это было 10/10

мимо
Аноним 13/05/17 Суб 14:59:10  152984601
>>152984419
Не поможет.
Аноним 13/05/17 Суб 14:59:15  152984607
СКОЛЬКО У НЕ ОБНОВЛЯЮЩИХСЯ ДАУНОВ ЗОНДОВ? ПОЛНАЯ ЖОПА)))
Аноним 13/05/17 Суб 14:59:27  152984621
>>152984586
Ну похуй, я бы им хоть шиндовс перестуанавливал.
Аноним 13/05/17 Суб 14:59:29  152984623
gd1hTPKh.jpg (169Кб, 690x1024)
>>152984514
Аноним 13/05/17 Суб 14:59:45  152984633
>>152983889
Правильное видео бросил, спермоблядь
Аноним 13/05/17 Суб 14:59:47  152984635
>>152984364
Конченый, челик в начале диалога писал капсболдом что нельзя заразиться, если ты не качал мокрыеписьки.ехе
Аноним 13/05/17 Суб 14:59:55  152984640
>>152984482 >>152984601
А почему?
Аноним 13/05/17 Суб 14:59:57  152984642
>>152981307 (OP)
Вот вы мани. NAT с FW антивирем решают.
2017 год, хомчки все те же...
Спасибо вам, мы никогда не останемся без работы.
мимоойтишнегкун
Аноним 13/05/17 Суб 15:00:14  152984658
>>152984576
Наверное. https://intel.malwaretech.com/pewpew.html
Аноним 13/05/17 Суб 15:00:47  152984685
1474212648321.jpg (1680Кб, 1536x2304)
>>152984623
Аноним 13/05/17 Суб 15:01:10  152984708
>>152984578
Если у тебя стоит роутер - забей. Там все порты по умолчанию закрыты. Проброс означает открытие порта в сторону определенного компьютера, который стоит за роутером
Аноним 13/05/17 Суб 15:01:11  152984711
>>152984578
Шапка для кого?
Аноним 13/05/17 Суб 15:01:14  152984715
ПЕРЕКIТ - https://2ch.hk/b/res/152981307.html
ПЕРЕКIТ - https://2ch.hk/b/res/152981307.html
ПЕРЕКIТ - https://2ch.hk/b/res/152981307.html
Аноним 13/05/17 Суб 15:01:27  152984723
1494676876501.jpg (51Кб, 480x360)
Комп не заразится, если он сгорел полгода назад.
Аноним 13/05/17 Суб 15:02:00  152984755
>>152984685
Моар.
Аноним 13/05/17 Суб 15:02:17  152984773
>>152984711
То бишь если снял галку в шиндоус 10, то этот порт можно считать закрытым?
Аноним 13/05/17 Суб 15:02:40  152984791
>>152984715
Ты чё мудак на один и тот же тред ссылку кидать?
Аноним 13/05/17 Суб 15:02:45  152984797
>>152984715
тi шо ебанутi?
Аноним 13/05/17 Суб 15:03:00  152984807
>>152984708
У меня мааааленькая проблема - у меня интернет гоняется через тилибон. Конечно пиздец, но обновы стоят и надеюсь пронесет.
Аноним 13/05/17 Суб 15:03:00  152984808
1360148892873.gif (2009Кб, 137x113)
>>152984685
Аноним 13/05/17 Суб 15:03:08  152984814
>>152984715
>>152984791
>>152984797
ЗАТРАЛИЛ )))))
Аноним 13/05/17 Суб 15:03:09  152984817
oekaki.png (7Кб, 400x400)
>>152984030
Аноним 13/05/17 Суб 15:03:49  152984846
>>152984398
Всё уже стихло (вирус больше не распространяется путем трансляции по всему миру). Проблема в том, что уязвимость никуда не делась и завтра будет другой вирус. Нужно поставить обновление винды (идеально) или заблочить SMBv1 (хуй знает помогает ли, нет возможности проверить, у кого-то вообще нет таких параметров, околошаманство короче).
Аноним 13/05/17 Суб 15:04:06  152984860
>>152984640
Потому что иди нахуй, дебил.
Заебали.
Аноним 13/05/17 Суб 15:04:16  152984870
1474212876409.jpg (2337Кб, 2448x3264)
>>152984755
Зайди на восемьчан в тред зоо- там тебя ждут десятки таких прекрасных пикчей!
Аноним 13/05/17 Суб 15:04:18  152984871
>>152984244
Страдай, даун.
мимо 8.1 под защитой
Аноним 13/05/17 Суб 15:04:18  152984872
>>152984300
Московия - колония Киевской Руси.
Аноним 13/05/17 Суб 15:04:26  152984878
>>152984607
Двачую, ваще лошки думали что самые страшные зонды в обновлениях прилетают а оказалось наоборот)))))
Аноним 13/05/17 Суб 15:04:27  152984880
https://2ch.hk/b/res/152981419.html
https://2ch.hk/b/res/152981419.html
https://2ch.hk/b/res/152981419.html

ПЕРЕКАТ
Аноним 13/05/17 Суб 15:04:35  152984885
14859906799012.webm (3055Кб, 640x360, 00:00:19)
>>152984808
Больше экшена!
Аноним 13/05/17 Суб 15:04:48  152984896
Безымянный.png (1585Кб, 1920x1080)
Народ какую команду вписать чтобы добавить правило блокировки портов 135-445.
Или тем у кого 3G похуй?
Аноним 13/05/17 Суб 15:04:58  152984904
>>152984814
>Мам я тралль ты рада?
Аноним 13/05/17 Суб 15:05:00  152984905
ПЕРЕКОТ! https://2ch.hk/b/res/152984881.html
ПЕРЕКОТ! https://2ch.hk/b/res/152984881.html
ПЕРЕКОТ! https://2ch.hk/b/res/152984881.html
Аноним 13/05/17 Суб 15:05:13  152984921
>>152984755
http://iwatchitfortheplot.romesilvanus.io/Zoo/Videos/Equine%20%C2%BB%20Horse%20%C2%BB%20Mare%20and%20Men/
Аноним 13/05/17 Суб 15:05:21  152984925
>>152984904
Иди завтракать.
Аноним 13/05/17 Суб 15:05:32  152984930
>>152984593
прост
Аноним 13/05/17 Суб 15:05:48  152984948
1491243604486.jpg (453Кб, 2136x1424)
>>152984885
Аноним 13/05/17 Суб 15:05:53  152984952
14946246868100.png (153Кб, 1360x768)
0903.JPG (141Кб, 1024x683)
14946708404310.jpg (1937Кб, 4160x3120)
НАСТОЯЩИЕ ПЕРЕКОТ ВИРУС-ТРЕДА №19
ПЕРЕКОТ! https://2ch.hk/b/res/152984881.html
ПЕРЕКОТ! https://2ch.hk/b/res/152984881.html
ПЕРЕКОТ! https://2ch.hk/b/res/152984881.html
Аноним 13/05/17 Суб 15:06:14  152984969
>>152984773
Там команда есть, создающая правило в встроенном фаерволе.
Аноним 13/05/17 Суб 15:06:44  152984988
>>152984846
Пердолился с реестом, с павершеллом, с консолью. Нихуя не помогло, порт 445 listening. Обновы накатывать не хочу.
Аноним 13/05/17 Суб 15:06:51  152984996
>>152981565
>>ЧТО ДЕЛАТЬ КАК ЗАКРЫТЬ ПОРТЫ
Очевидно, что сперва необходимо совершить бочку
Аноним 13/05/17 Суб 15:07:48  152985045
1491243715955.jpg (397Кб, 1280x960)
>>152984921
ОГО
Аноним 13/05/17 Суб 15:07:50  152985047
>>152983038
этот троян не репродуцируется сам ему нужен хост пидор который екзекьютит експлойт через 445 порт
Аноним 13/05/17 Суб 15:08:09  152985066
>>152984988
Так и должно быть. Порт слушает система, ты тут ничего не поделаешь.
Аноним 13/05/17 Суб 15:08:39  152985091
>>152981565
/thread
Аноним 13/05/17 Суб 15:09:00  152985111
>>152981609
>чекайте порт 80.
>Это http
А разве не 443?
Аноним 13/05/17 Суб 15:09:12  152985117
>>152984988
Реестр-PS-консоль ничего не делает с портами. Оно лишь отключает службу, в которой уязвимость. Теоретически твоих действий достаточно, теперь твой 445 могут ебать сколько хотят, толку не будет. А на практике хуй знает, потому что непонятно как проверить, что служба вообще отключена.
Аноним 13/05/17 Суб 15:09:45  152985148
>>152984921
EBIN!
Аноним 13/05/17 Суб 15:10:50  152985206
>>152982974
Ладно, пойду создам рулетко или еот тренд.
Аноним 13/05/17 Суб 15:11:31  152985234
>>152983398
Вообще да. Когда нужно расшарить папку на Линуксе чтобы она была видна в Локальной сети на винде. Удобно когда дома комп на Линуксе и Винде и нужно гоять файлы.
Аноним 13/05/17 Суб 15:11:56  152985252
ad.jpg (49Кб, 873x517)
>>152983826
или аваст хуита?
Аноним 13/05/17 Суб 15:13:15  152985334
>>152984921
Анальные зонды, плез.
Аноним 13/05/17 Суб 15:15:13  152985441
>>152981307 (OP)
>HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters

Я открыл его через regedit, но не нашёл там строки SMB1. Так и должно быть?
Аноним 13/05/17 Суб 15:15:42  152985463
10-я винда, роутера нет. 445 через cmd LISTENING. Как заткнуть-то его?
Аноним 13/05/17 Суб 15:15:52  152985473
>>152985117
>непонятно как проверить, что служба вообще отключена.
Легко. Просто попробовал подключиться с телефона на ведре. Подключение больше не устанавливается. Значит всё работает.
Аноним 13/05/17 Суб 15:15:59  152985480
>>152983826
Чекни файл через вирус тотал, довн
Аноним 13/05/17 Суб 15:16:14  152985492
>>152985441
Да, ты должен сам ее создать.
Аноним 13/05/17 Суб 15:16:46  152985514
>>152984144
Есть у нас тут интернеты, только они от миранды-медиа, и айпишник выдается московский.
мимо крымчанин.
Аноним 13/05/17 Суб 15:17:57  152985579
На моей семёрке нет никакого SMB в компонентах. Я в безопасносте?
Аноним 13/05/17 Суб 15:19:13  152985647
>>152985480
Я в вдвойне довн, потому что удалил его в тот же день
Аноним 13/05/17 Суб 15:19:19  152985655
>>152985579
Напиши сюда свой айпи, проверим
Аноним 13/05/17 Суб 15:20:07  152985699
>>152985655
127.0.0.1
Аноним 13/05/17 Суб 15:20:14  152985704
скиньте ссылку на вирус
Аноним 13/05/17 Суб 15:20:27  152985719
ОТКАЕ ЕБАНИ УГ ВИРУСЕ!!!11 ОНОТОЛЕ НЕГОДУЭ!!!!!1111АДИНАДИНЕДИНИЧКО
Аноним 13/05/17 Суб 15:21:24  152985780
>>152981636
Ты что пытался сделать бочку?
Аноним 13/05/17 Суб 15:21:27  152985781
>>152983755
>>152984144
Есть. Я серьезно.
Аноним 13/05/17 Суб 15:22:34  152985845
>>152981908
Они то в безопасности в отличие от анального зонда Гейтса
Аноним 13/05/17 Суб 15:23:43  152985924
1474213397434.jpg (93Кб, 1200x900)
>>152984921
Добра тебе анончик!
Аноним 13/05/17 Суб 15:24:49  152985994
>>152985699
Передал айпи своим ребятам, жди трояна
Аноним 13/05/17 Суб 15:25:15  152986020
А что будет, когда время на таймере обнулится? Пека взорвется?
Аноним 13/05/17 Суб 15:26:20  152986073
>>152985924
сколько же там инфекций
Аноним 13/05/17 Суб 15:26:36  152986090
blob (346Кб, 1920x1080)
Когда пишу netstat -an, консоль появляется на секунду и исчезает. Как быть?
Аноним 13/05/17 Суб 15:26:39  152986092
>>152986020
this
Аноним 13/05/17 Суб 15:26:59  152986117
>>152984514
Спасибо, подрочил
Аноним 13/05/17 Суб 15:27:20  152986146
>>152986090
в cmd пиши
Аноним 13/05/17 Суб 15:27:57  152986179
>>152986146
спасибо
Аноним 13/05/17 Суб 15:30:01  152986339
>>152984166
Кстати, как насчет торрентов, что по ним?
Аноним 13/05/17 Суб 15:31:02  152986396
>>152986339
походу скоро скрипт изменят и будут хуярить по портам торрента и p2p
Аноним 13/05/17 Суб 15:31:14  152986409
Снимок.PNG (8Кб, 560x134)
Аноны я в безопасности или чё? Хуле это?
Аноним 13/05/17 Суб 15:31:44  152986440
>>152986409
Тобi пiзда
Аноним 13/05/17 Суб 15:32:21  152986478
>>152986409
Копай яму
Аноним 13/05/17 Суб 15:33:39  152986567
14845860710320.jpg (49Кб, 764x1080)
>>152984921
Интересно, жеребят они тоже ебут?
Аноним 13/05/17 Суб 15:34:38  152986643
>>152986567
где-то находил там.
Аноним 13/05/17 Суб 15:35:06  152986669
>>152986567
Категория же есть.
Аноним 13/05/17 Суб 15:37:17  152986789
14861399738620.png (645Кб, 1111x597)
>>152982669
НЕРУШИМАЯ СМЕХДЕРЖАВИЯ
@
ОСТАЛОСЬ СВЯТОЙ ВОДОЙ ПОЛИТЬ
Аноним 13/05/17 Суб 15:39:32  152986920
У меня роутер, порты закрыты, анальной сети у провайдера нет, вин 7, ни разу не обновлялась, cureit ничего не видит, очевидно, я в безопасности, пойду выброшу бутылку из-под пива, пока мамка с папкой не вернулись.
Аноним 13/05/17 Суб 15:42:59  152987134
>>152984367
Удваиваю. Поделом.
Аноним 13/05/17 Суб 15:43:18  152987155
6975011234322.jpg (66Кб, 1149x558)
>>152985480
Аноним 13/05/17 Суб 15:47:26  152987427
>>152984159
А смысл от апдейтов когда они временами на слабом железе хуже вирусов себя ведут? Когда без ведома юзвера тонны всего качает и жрет ресурсы.
Аноним 13/05/17 Суб 15:54:17  152987897
Снимок.PNG (20Кб, 554x504)
Снимок2.PNG (20Кб, 554x514)
И чё терь делать? 135 открыт.
Аноним 13/05/17 Суб 15:57:02  152988074
Clipboard-1.jpg (28Кб, 668x331)
Ебаные пидоры!
Отключите службу "Сервер" и все блядь!
Вы защищены.
Это же блядь так просто!
Нахуй вы слушаете тролей, если все так просто.


Тем более если у вас роутер и на нет включен NAT и выключен DMZ, то к вам вирус не проникнет никак!

/THREAD
Аноним 13/05/17 Суб 15:57:06  152988080
>>152982827
не могу найти, помоги пожлуйста
Аноним 13/05/17 Суб 15:59:03  152988205
>>152988074
У меня сетевой принтер подключен к компу и на нем файловая шара для ноута. Вот скажи с какого хуя мне отключать сервер.
Аноним 13/05/17 Суб 15:59:25  152988228
Не включал пеку 2 дня, там 7 винда, если сейчас включу, то сразу же будет эта хуйня?
Аноним 13/05/17 Суб 15:59:48  152988261
Снимок333.PNG (82Кб, 1234x822)
КОРПОРАЦИЯ С КАПИТАЛОМ 100KKK+ $
@
ПОТРЕБОВАЛОСЬ 11 ЛЕТ ЧТОБЫ ПОФИКСИТЬ ИЗВЕСТНУЮ ДЫРУ
Аноним 13/05/17 Суб 15:59:57  152988271
IMG130520170247[...].png (178Кб, 606x659)
>>152982906
Вчера же ещё вбросили.
Аноним 13/05/17 Суб 16:00:27  152988301
>>152988228
Да хуй его знает включай я же включил не обновлённую всё заебись
Аноним 13/05/17 Суб 16:01:04  152988339
Выполнил netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name="Block_TCP-135"
и
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_TCP-445" а netstat -an все равно говорит что 135 445 прослушиваются. 2ip грит что все закрыто. Кому верить ?
Аноним 13/05/17 Суб 16:01:22  152988354
>>152985579
Это значит что у тебя васяно сборка из которой его уже вырезали. Вопрос только в том, что тебе вместо него насовали...
Аноним 13/05/17 Суб 16:02:18  152988410
>>152988228
Сделай как я
1. Скачай апдейт по прямой ссылке на телефон
2. Выдерни кабель из интернета
3. Залей по вайфаю или как угодно на комп и установи
Аноним 13/05/17 Суб 16:02:27  152988424
>>152988271
Ебать пароль! 228vas9nwinlock1337
Аноним 13/05/17 Суб 16:02:54  152988454
>>152982906
Определяется по сумме перевода и IP.
Аноним 13/05/17 Суб 16:04:25  152988568
Виндобляди соснули.
Аноним 13/05/17 Суб 16:04:41  152988583
>>152988261
И что отвалится и перестанет работать если так сделать?
Аноним 13/05/17 Суб 16:04:44  152988588
На коровке уже выпустили декриптор!
Аноним 13/05/17 Суб 16:05:17  152988626
>>152988205
>подключен
Ну у тебя исключение.
У тебя принтер не по вайфаю?
У меня тоже сетевой, но подключение к нему не через общую сеть, а по выделенному wi-fi
Аноним 13/05/17 Суб 16:05:33  152988642
>>152988588
На какой коровке? Я не поня
Аноним 13/05/17 Суб 16:08:19  152988841
https://twitter.com/NerdPyle/status/863271045972623361

Продолжение эпопеи от кодера SMB
Аноним 13/05/17 Суб 16:12:09  152989132
>>152988626
Ты уверен что у меня? Обычный принтер за 2к. Алсо чето у меня вайфаю еще меньше доверия, взломают своим ривером-нг и давай печатать моими чернилами по ночам.
Аноним 13/05/17 Суб 16:13:54  152989254
>>152983038
Поехавший там чтоли. Это значит лишь то, что есть служба, которая слушает 445 порт. Но поскольку ВХОДЯЩИЙ трафик будет резаться фаерволом, то постучатся ты сможешь туда только локально (это значит не из локальной сети, а только непосредственно из ПО на компьютере)
Аноним 13/05/17 Суб 16:33:07  152990556
>>152984633
Спермоблядь человек!

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 605 | 99 | 177
Назад Вверх Каталог Обновить

Топ тредов
Избранное