[Ответить в тред] Ответить в тред

02/12/16 - Конкурс визуальных новелл доски /ruvn/
15/11/16 - **НОВЫЙ ФУНКЦИОНАЛ** - Стикеры
09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!


Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 665 | 99 | 137
Назад Вниз Каталог Обновить

Аноним 13/05/17 Суб 02:21:57  152957092  
14946056360622.jpg (68Кб, 600x494)
14946056360470.jpg (468Кб, 2048x1536)
432452325.png (42Кб, 639x518)
ВИРУС ПОРАЖАЕТ СОТНИ ТЫСЯЧ КОМПЬЮТЕРОВ В РОССИИ И ВЕЛИКОБРИТАНИИ

ТРЕД №4

Первый тред: https://2ch.hk/b/res/152930021.html
Второй тред : https://2ch.hk/b/res/152936528.html
Третий тонет https://2ch.hk/b/res/152941163.html

-------------------------------
ПРЕДИСЛОВИЕ:
_____

Началось массовое заражение криптовирусом по всему миру. На данный момент известно о больницах в Лондоне, ГИБДД и МВД России, Мегафоне. Запасаемся попкорном и ждем развития событий.
https://nation-news.ru/264825-virus-zakralsya-v-informacionnuyu-sistemu-gibdd-istochnik
https://meduza.io/news/2017/05/12/v-britanskih-bolnitsah-odnovremenno-proizoshel-tehnicheskiy-sboy-hakery-zablokirovali-kompyutery-i-trebuyut-vykup
http://m.pikabu.ru/story/kriptoshifrovalshchik_porazil_set_mvd_5044435

------------------------------------

ИСПРАВЛЕНИЯ, ЗАТЫКАЮЩИЕ ДЫРЫ В ВИНДЕ 7
http://www.catalog.update.microsoft.com/Search.aspx?q=4012215
http://www.catalog.update.microsoft.com/Search.aspx?q=4012212
-----------------------------------
Для Windows 7: SMBv1 отрубается на семёре через ps командой

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force

Для Windows 10
Третий пик в ОП посте
---------------------------------
КАК БОРОТЬСЯ, ЕСЛИ УЖЕ ЗАРАЖЕН:

1. НЕ ПЕРЕЗАГРУЖАЙТЕ КОМПЬЮТЕР!
2. НЕ ЗАПУСКАЙТЕ .exe ФАЙЛЫ, СКАЧАННЫЕ В МАЕ
3. ОБНОВИТЕ АНТИВИРУС И ПОСТАВЬТЕ СКАНИРОВАНИЕ ВСЕЙ СИСТЕМЫ
--------------------------------
Про ВИРУС, распространение и история:
Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США.
Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет.
В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео.
В этом наборе есть опасный инструмент DoublePulsar.
Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar
простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.

https://geektimes.ru/post/289115/

----
Еще про распространение:

ХАКЕР WHITEHAT ИТТ! РАССКАЗЫВАЮ КАК ЭТО РАБОТАЕТ. ВСЕМ ВНИМАТЕЛЬНО СЛУШАТЬ.

У тех кто начал эту атаку есть

>Эксплойты слитые Shadow brokers
>Сканнер сети который они сами написали на C/Python
>Linux сервер

Как это работает?

>Скрипт сканнера запускается на Linux сервере
>Вбивается определенный IP диапазон или целая страна
>Скрипт сканирует диапазон на открытый 445 порт
>В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера
>эксплойт закачивает файл и запускает его.

КАК ХАКЕРЫ ДЕЛАЮТ ТАК, ЧТОБ СЕРВЕР СКАНЕРА НЕ ПАЛИЛСЯ?

В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется.
--------------------------------
НЕ ПОДТВЕРЖДЕННЫЕ ДАННЫЕ:

Майкрософт в обновлении подсунула БЭКДОР и теперь за вами будут следить (информация проверяется в надежных источниках)

Виновата в виросной атаке - Монголия, Канада и ряд стран Африки (Заключение полузависимого диванного эксперта из Текстильщиков)

Уязвимы только компьютеры под управлением ОС Windows 7-10, пользователи МАКоси и Линукс могут спать спокойно (эксперты из треда оспаривают это заключение)
---------------------------------
СОТРУДНИКИ ПОЛИЦИИ БУГУРТЯТ ИЗ-ЗА ВИРУСА В ВК:
https://vk.com/wall-28464698_720473
---------------------------------
Позиция Анатолия ШАРИЯ по этому вопросу:

Тут дело скорее не в каких то хакеров из-за океана, а просто Украина решила таким образом отомстить России за Донбасс. Хотя сколько можно им говорить, что Россияне принимает участия в конфликте на востоке Украины и то, что жители путем референдума сделали свой выбор отсоединения от незалэжной. Суть вируса в том, что бы просто навести панику, которой не поддается общество. Ведущие it специалисты России прямо сейчас решают эту проблему и очень успешно.
----------------------------------
ПОЗИЦИИ РУССКИХ РЭППЕРОВ по данному вопросу.

Витя СД - сидит итт и активно поддерживает пострадавших от вируса.

Павел Техник - пожелал лично расправиться с хакерами физически.

Галат - предложил ОБОССАТЬ ХАКЕРОВ, а не сидеть на жопе.

Хованский - предлагает больно и унизительно ПОКАРАТЬ ИХ СВОЕЙ ЕЛДОЙ.

Саша Скул - предложил наказать ОХУЕВШИХ ПРОГРАММИСТОВ.

СЛАВА КПСС ХРАНИТ МОЛЧАНИЕ.

Шокк - высрал два невнятных твита.

ОКСИМУРОН - В панике, плачет в вк, т.к. зашифрованы все треки

НОЙЗ МС - Надеется что двач остановит этот хаос

ЛАРИН - Нервно покуривает, т.к. зашифровалось 400 гб с ЦП
Аноним 13/05/17 Суб 02:22:17  152957112
>>152957092 (OP)
сука, тред №9
Аноним 13/05/17 Суб 02:23:20  152957162
пиздец
Аноним 13/05/17 Суб 02:23:22  152957165
>>152957092 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
Аноним 13/05/17 Суб 02:23:57  152957186
В НОВОСТЯХ ГОВОРЯТ ЧТО УЖЕ 5КК КОМПТЮТЕРОВ ЗАРАЖЕНО
Аноним 13/05/17 Суб 02:24:00  152957188
изображение.png (227Кб, 1360x768)
>>152957092 (OP)
Аноним 13/05/17 Суб 02:24:07  152957195
Блиааа, а вдруг этот вирос запустил Шаттл в рот, шобы перекатить всех вендоюзеров на убунту аккурат к релизу 18.04 на гноме??!7 А?а?а!?А?!?!
Аноним 13/05/17 Суб 02:24:10  152957199
Я хочу специально подхватить этот вирус и посмотреть что будет, все равно на пк сейчас нет важных файлов. Какие подводные камни ?
Аноним 13/05/17 Суб 02:24:24  152957211
ДЛЯ ДЕСЯТКИ

For Win10: In the Cortana search box, type winver.

If you have version 1703, you're fine.
If you have version 1607, you need to be on Build 14393.953 or later. (Note that the documentation in the KB article is wrong.)
If you have version 1511, you need to be on Build 105867.839 or later.
If you have Build 10240 (commonly called version 1507, but Microsoft didn't figure out the naming until later), you need to be on Build 10240.17319 or later.
In all cases for Win10, if you aren't up to those build numbers, you need to install the latest cumulative update. Follow my instructions to get your build number up to snuff, but don't be tempted to install anything else at this point.
Аноним 13/05/17 Суб 02:24:25  152957212
Йоп твою мать у меня после перезагрузки появился, что делать? данным много на компе важных
Аноним 13/05/17 Суб 02:24:25  152957213
>>152956795
Лол, у меня так же. До этого я загуглил, удалил в реестре параметры, перезагрузил, но у меня вот это вот. ЧЯДНТ? Разве я не кулхацкер?:(
Аноним 13/05/17 Суб 02:24:43  152957229
>>152957211
Не по русски написано
Аноним 13/05/17 Суб 02:24:44  152957230
>>152957188
ВОТ ЭТО ПРУФ
Аноним 13/05/17 Суб 02:24:58  152957240
>>152957212
Фото в тред.
Аноним 13/05/17 Суб 02:25:02  152957242
КАК УЗНАТЬ ЗАРАЖЁН ЛИ Я?
КАКИМ ПУТЁМ ПРОИСХОДИТ ЗАРАЖЕНИЕ?
КАКИЕ АНТИВИРУСЫ ОБЕСПЕЧИВАЮТ РУССКУЮ ЗАЩИТУ?
МОЖНО ЛИ ВКЛЮЧАТЬ СПЯЩИЙ РЕЖИМ?

отвечайте на мои ответы, плз, мне страшно
Аноним 13/05/17 Суб 02:25:07  152957245
zNW1nVz4Xqk.jpg (72Кб, 604x580)
Я верю в тебя,двач.
Аноним 13/05/17 Суб 02:25:13  152957248
ytufgkl;n.gif.flv (2026Кб, 320x196)
Аноним 13/05/17 Суб 02:25:29  152957259
>>152957230
САМ ТЫ ПРУФ, У МЕНЯ БИДА
Аноним 13/05/17 Суб 02:25:34  152957264
В очередной раз проигрываю с пидорах, юзающих винду с торчащими портами наружу. Это как ебать тян-шлюху. У нее тоже порт в паблик открыт и при коннекте можно 99% поймать какую-нибудь хуйню.
Аноним 13/05/17 Суб 02:25:36  152957267
Проще закройте дыру для вируса и все.
Открываете блокнот, вставляете туда строки:

REG DELETE \HKLM\Software\NewSubkey
REG DELETE \HKEY_CURRENT_USER\Console\%SystemRoot%_SysWOW64_WindowsPowerShell_v1.0_powershell.exe
REG DELETE HKEY_CLASSES_ROOT\.386
REG DELETE HKEY_LOCAL_MACHINE\SYSTEM\Setup
REG DELETE HKEY_LOCAL_MACHINE\SYSTEM\DriverDatabase\DriverPackages

сохраняете в формате .reg, запускаете.
В итоге если у вас вирус есть, то он сотрется из реестра и система обновит параметры, во вторых, этими командами вы дадите системе знать, что ничего записывать в эти разделы больше нельзя.
Аноним 13/05/17 Суб 02:25:40  152957271
Бля лол 1.1 биткоина ЭТО ТОГО ЯВНО СТОИЛО
https://blockchain.info/address/115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn
Аноним 13/05/17 Суб 02:25:44  152957276
>>152957245
146
Аноним 13/05/17 Суб 02:25:48  152957277
>>152957242
-> >>152957211
Аноним 13/05/17 Суб 02:25:56  152957280
>>152957245
81
Аноним 13/05/17 Суб 02:25:56  152957281
Сколько ж народа без файрволлов (Outpost, Comodo - выбирай, что хочешь). Даже на хабре. 445 порт у них открыт. Как блеать?!
Аноним 13/05/17 Суб 02:26:01  152957286
>>152957259
скинь фото и всё, в чём проблема?
Аноним 13/05/17 Суб 02:26:01  152957289
>>152957092 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
Аноним 13/05/17 Суб 02:26:03  152957291
>>152957092 (OP)
Добавьте в шапку решение:
>>152956866
Аноним 13/05/17 Суб 02:26:24  152957302
>>152957271
РАДИ ЛУЛЗОВ
Аноним 13/05/17 Суб 02:26:29  152957305
никто не узнает, что я гей
Аноним 13/05/17 Суб 02:26:33  152957308
>>152957245
81
Аноним 13/05/17 Суб 02:26:47  152957314
>>152957276
Нет.
Аноним 13/05/17 Суб 02:26:52  152957317
14902755767130.jpg (47Кб, 1200x567)
1. Путин отсыпает всем рязанского киберсахара
2. В СМИ пишут что это иностранные хакеры начали кибервойну
3. Ускоренным ходом идет подготовка Чебурнета и отключение России от мировой сети
4. Много-ходов-очка
Аноним 13/05/17 Суб 02:26:58  152957320
>>152957281
>Comodo
ХРОМОДО БРАУЗЕР УУУУ ВСПОМНИЛ И ПРООРАЛ КАК В ПЕРВЫЙ РАЗ!!!
Ботнет уровня майлру.
Аноним 13/05/17 Суб 02:27:00  152957322
>>152957305
Я знаю, Саш. :3
Аноним 13/05/17 Суб 02:27:01  152957323
>>152957212
Разблокирую всего за 150 даларов.
Аноним 13/05/17 Суб 02:27:10  152957330
>>152957314
: - (
Аноним 13/05/17 Суб 02:27:15  152957335
>>152957286
Спокуха, я другой анон. Я так, дровишек подкинуть.
Аноним 13/05/17 Суб 02:27:17  152957340
Cn2dzcW0AAsnG-.[...].jpg (139Кб, 1280x960)
>>152957092 (OP)
Аноним 13/05/17 Суб 02:27:28  152957344
https://blog.malwarebytes.com/threat-analysis/2017/05/the-worm-that-spreads-wanacrypt0r/
Аноним 13/05/17 Суб 02:27:32  152957346
1271627061.png (117Кб, 736x736)
>>152957267
Спасиба братан
Аноним 13/05/17 Суб 02:27:33  152957348
Бля я дрожу от этого пиздеца
Аноним 13/05/17 Суб 02:27:33  152957349
>>152957317
ЛОХ! ПУТИН ТЫ ЛОХ! ЛОООООХ
Аноним 13/05/17 Суб 02:27:41  152957355
>>152957335
Хорошо.
Аноним 13/05/17 Суб 02:27:43  152957357
ЕСЛИ У ТЕБЯ ДЕСЯТКА, АНОН. ЖМИ НА ЛУПУ(ПОИСК) ПИШИ ТУДА WINVER, СТАНДАРТНАЯ ПРОГА ВИНДЫ - ПОКАЗЫВАЕТ ТЕКУЩУЮ ВЕРСИЮ И БИЛД ШИНДОВС. ЕСЛИ У ТЕБЯ 1703 - ВСЁ В ПОРЯДЕ И ТЫ ЗАЩИЩЕН, ЕСЛИ НЕТ - ТЫ В ГОВНЕ
Аноним 13/05/17 Суб 02:28:09  152957371
>>152957267
так это же вайп полностью разделов с дровами и настройками винды
ты дебилов за нас не держи
Аноним 13/05/17 Суб 02:28:12  152957372
>>152957211
У меня 1607. Но было два бсода за последние пару недель.
Аноним 13/05/17 Суб 02:28:32  152957387
Sting - Russian[...].webm (42492Кб, 480x360, 00:03:53)
Это всё русские хакеры.
Аноним 13/05/17 Суб 02:28:39  152957391
Перезагружаю комп вот прямо сейчас. Пожелайте мне удачи.
Аноним 13/05/17 Суб 02:28:41  152957393
Добавьте в оп пост как через регистр

Start
Type CMD in search bar and press enter.
Type regedit and press Enter.
Select Yes.
Move to HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters.
From the Edit menu, select New, DWORD value.
Enter a name of SMB1 and press Enter.
Double-click the new value and set to 0 to disable SMB 1. Set to 1 to enable.
Reboot the machine.


Лень переводить
Аноним 13/05/17 Суб 02:28:41  152957395
>>152957271
а почему нет?
100к руб срубить за 1 вечер, норм.
Только таймер запуска зловреда лучше бы отложили на пол года, он бы на хуеву тучу компов попал бы
Аноним 13/05/17 Суб 02:28:49  152957403
>>152957317
ОПЯТЬ ВСЕХ ПЕРЕИГРАЛ
Аноним 13/05/17 Суб 02:29:00  152957411
>>152957391
Удачи.
Верую в тебя.
Аноним 13/05/17 Суб 02:29:02  152957413
12134325654.jpg (91Кб, 591x505)
НАЖИМАТЬ?!
Аноним 13/05/17 Суб 02:29:08  152957415
Стикер (191Кб, 512x512)
>>152957357
> 1703
Вижу жидовский след
Аноним 13/05/17 Суб 02:29:15  152957418
>>152957371
НЕ ПОНИМАЕШЬ, ПОМОЛЧИ
Аноним 13/05/17 Суб 02:29:19  152957419
>>152957322
но ведь я не саша
Аноним 13/05/17 Суб 02:29:25  152957423
>>152957413
>>152957092 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
Аноним 13/05/17 Суб 02:29:41  152957427
>>152957320
Хуй знает про браузер. Файрволл у них нормальный по отзывам. Сам с 2006-го на Outpost, про все эти эксплоиты всегда читаю с улыбкой.
Аноним 13/05/17 Суб 02:29:50  152957434
>>152957348
Иди ко мне, я тебя успокою.
Аноним 13/05/17 Суб 02:29:59  152957440
Прощание.webm (20246Кб, 1280x720, 00:03:49)
>Порт закрыт
>1703
>Антивирус работает
>Хохол

Каков степень моей защиты?
Аноним 13/05/17 Суб 02:30:11  152957447
8oBcB-nyUSk.jpg (24Кб, 500x356)
Я так понимаю, что это пока самая масштабная кибер атака в истории, верно?
Аноним 13/05/17 Суб 02:30:24  152957457
14946287750340.jpg (72Кб, 604x580)
Освятил
Аноним 13/05/17 Суб 02:30:36  152957466
>>152957447
атака без каких либо пруфов.
Аноним 13/05/17 Суб 02:30:36  152957467
>>152957447
Нет.
Аноним 13/05/17 Суб 02:30:39  152957470
>>152957245
120
Аноним 13/05/17 Суб 02:30:42  152957473
blob (80Кб, 754x469)
ВСЁ ПРАВИЛЬНО? ТЕПЕРЬ Я НЕ УМРУ???
Аноним 13/05/17 Суб 02:30:46  152957475
>>152957440
>Хохол
Тут проебался.
Аноним 13/05/17 Суб 02:30:48  152957477
>>152957447
Масштабное наебалово.
Аноним 13/05/17 Суб 02:30:53  152957480
>>152957440
0%
Аноним 13/05/17 Суб 02:30:58  152957483
zNW1nVz4Xqk.jpg (72Кб, 604x580)
Поздно ты освятил,дружок.Я с начал труда освятил.
Аноним 13/05/17 Суб 02:30:58  152957484
14576248678740.jpg (15Кб, 600x399)
>>152957395
Два напитка этому джентельмену из дирекции крупной корпорации.
Аноним 13/05/17 Суб 02:31:03  152957487
.png (2Кб, 566x83)
Блять, поясните по рузке про вин 10, эти обновления спасут меня?
Аноним 13/05/17 Суб 02:31:14  152957501
>>152957447
самая масштабная с последствиями.
тот же mirai куда больше устройств заразил
Аноним 13/05/17 Суб 02:31:16  152957503
>>152957440
у меня у бабульки походу эта хуйня
провайдер rs
мимохохол с волей
Аноним 13/05/17 Суб 02:31:27  152957511
>>152957473
пизда тебе, вася, ты спалил контрольные суммы адаптера связи
Аноним 13/05/17 Суб 02:31:35  152957516
>>152957440
>залетел град в окно
Аноним 13/05/17 Суб 02:31:51  152957529
>>152957447
heart bleed
/thread
Аноним 13/05/17 Суб 02:32:06  152957534
>>152957413
>>152957092 (OP) (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
Аноним 13/05/17 Суб 02:32:18  152957547
>>152957440

Сыкатёратё макатаранаката

Блядь, какой же унтерменшский язык блядь. Гнильё нахуй.
Аноним 13/05/17 Суб 02:32:22  152957549
blob (344Кб, 858x725)
>>152957511
ЧЕГО БЛЯТЬ??????????
Аноним 13/05/17 Суб 02:32:22  152957551
244-PWVXOlzh7vw.jpg (63Кб, 604x403)
ща вздернусь к хуям
Аноним 13/05/17 Суб 02:32:24  152957552
>>152957245
101
Аноним 13/05/17 Суб 02:32:27  152957555
>>152957427
ХРОМОДО ВЕРСИЯ ХРОМИУМА ОТ КОРПОРАЦИИ КОМОДО СУКА АХАХАХАХХАХАХАХАХАХХАХААХАХХА ОРУ !!!!!!!!11!!
Все проприетарные антивирусы и фаерволы сливают твои данные и по сути, представляют из себя ботнет.
Аноним 13/05/17 Суб 02:32:28  152957556
>>152957473
Протокол интернета версии 4 отключи, дебил совсем с самым уязвимым протоколом сидеть? Не удивлюсь, что после перезагрузки словишь виряк
Аноним 13/05/17 Суб 02:32:43  152957561
>>152957447
>7к баксов на счету, т.е. около 24 человек отправли битки по приколу
>масштабная кибер атака в истории
Аноним 13/05/17 Суб 02:32:52  152957567
>>152957457
101
Аноним 13/05/17 Суб 02:32:59  152957573
>>152957477
Перезагрузи пеку
Аноним 13/05/17 Суб 02:33:42  152957598
>>152957413
>>152957092 (OP) (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
Аноним 13/05/17 Суб 02:33:57  152957604
>>152957229

2017
@
НЕ УМЕТЬ В АНГЛИЙСКИЙ

лучше выпились, скам
Аноним 13/05/17 Суб 02:34:00  152957607
>>152957598
Жопа твоей мамки
Аноним 13/05/17 Суб 02:34:03  152957609
>>152957573
А вдруг у меня вирус?
Аноним 13/05/17 Суб 02:34:14  152957617
>>152957561
Уже намного больше. Там не один кошелёк
Аноним 13/05/17 Суб 02:34:18  152957620
>>152957092 (OP)
http://ping.eu/port-chk/
Аноним 13/05/17 Суб 02:34:21  152957623
КАК ПРОИСХОДИТ ЗАРАЖЕНИЕ?
КАК ПРОИСХОДИТ ЗАРАЖЕНИЕ?
КАК ПРОИСХОДИТ ЗАРАЖЕНИЕ?
Аноним 13/05/17 Суб 02:34:22  152957624
>>152957245
15
Аноним 13/05/17 Суб 02:34:35  152957632
>>152957609
не пиши с сажей
Аноним 13/05/17 Суб 02:34:44  152957637
Перезагружаю комп. АААААААА
Аноним 13/05/17 Суб 02:34:51  152957642
>>152957552
>>152957624
Нет.
Аноним 13/05/17 Суб 02:34:56  152957647
>>152957457
102
Аноним 13/05/17 Суб 02:35:06  152957651
>>152957242
Да.
Аноним 13/05/17 Суб 02:35:22  152957661
>>152957623
нет никакого вируса, угомонись, даун.
Аноним 13/05/17 Суб 02:35:25  152957663
>>152957470
Нет
Аноним 13/05/17 Суб 02:35:25  152957664
>>152957609
Локер дает время на то чтобы ты сделал скрин и пост итт
Аноним 13/05/17 Суб 02:35:37  152957669
>>152957623
При скачивании аниме.
Аноним 13/05/17 Суб 02:35:47  152957676
>>152957092 (OP)
>>152957413
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
Аноним 13/05/17 Суб 02:36:15  152957689
>>152957555
Ставишь режим блокировки. Проверяешь через админку роутера, что блокировка работает. И пусть пытаются отсылать, что хотят кек.
Аноним 13/05/17 Суб 02:36:20  152957692
>>152957473
ipv6 отключай. Оставь только 4 и Eset
Аноним 13/05/17 Суб 02:36:43  152957703
>>152957661
Как нет? На двоще сказали, что есть!
Аноним 13/05/17 Суб 02:36:45  152957705
>>152957623
ЧЕРЕЗ ТВАЮ МАМКУ
ЧЕРЕЗ ТВАЮ МАМКУ
ЧЕРЕЗ ТВАЮ МАМКУ
Аноним 13/05/17 Суб 02:37:03  152957715
>>152957267
Нахуй пошёл своих подставлять
Аноним 13/05/17 Суб 02:37:17  152957721
>>152957623
Через /b.
Аноним 13/05/17 Суб 02:37:20  152957724
>>152957705
>>152957413
>>152957092 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
Аноним 13/05/17 Суб 02:37:20  152957726
>>152957703
тут каждый второй сношал в анал твою мать, ты и этому веришь? покормил
Аноним 13/05/17 Суб 02:37:40  152957738
У меня домашний комп без роутера торчит белым IP в сеть. Единственный открытый порт 17500(дропбокс зачем-то его держит) - под него нету уязвимостей надеюсь?
Аноним 13/05/17 Суб 02:37:47  152957740
>>152957567
>>152957647
и кто прав из Вас?
Аноним 13/05/17 Суб 02:37:57  152957745
2afd918e405660e[...].jpg (13Кб, 384x350)
>>152957703
вируса НЕ-БУ-ДЕТ
Аноним 13/05/17 Суб 02:38:33  152957770
>>152957715
Какой ты мне свой блятЬ?
Аноним 13/05/17 Суб 02:38:35  152957771
Двощик, а ты не ПИЗДИШЬ случаем?
Аноним 13/05/17 Суб 02:38:37  152957774
>>152957620
Бля, мне страшно! Как закрыть?
Аноним 13/05/17 Суб 02:38:43  152957778
>>152957724
Сифилисная дама с тройным подбородком, и глазами, как у тебя, ггг
Аноним 13/05/17 Суб 02:38:46  152957781
>>152957703
Да ты бы и пикабу поверил.
Аноним 13/05/17 Суб 02:38:48  152957782
>>152957740
Прав 101, потому что я (102) не заметил УДВОЕННЫЙ ЦВЕТОК. Так что жёлтый равен единице.
Аноним 13/05/17 Суб 02:39:11  152957794
.png (24Кб, 597x406)
Вышел официальный гайд от кремля по защите своего персонального ПК.
Аноним 13/05/17 Суб 02:39:15  152957798
>>152957245
84 блядь, долбаебы блядь.
Аноним 13/05/17 Суб 02:39:19  152957803
57975640 (1).jpg (68Кб, 423x600)
>>152957745
О, Борис Николааич! Как поживаете?
Аноним 13/05/17 Суб 02:39:29  152957812
как узнать, что я заражён, алло?
Аноним 13/05/17 Суб 02:39:36  152957816
Порт 445 используется Windows для совместной работы с файлами.
Дауничи, сидя дома он у вас и не будет открыт
Аноним 13/05/17 Суб 02:39:41  152957817
000028-linuksdo[...].jpg (54Кб, 595x539)
ЛИНУКСОЁБАМ ПОСВЯЩАЕТСЯ
Аноним 13/05/17 Суб 02:39:43  152957819
P20170513093157.jpg (4427Кб, 2471x1764)
Мне страшно
Аноним 13/05/17 Суб 02:39:50  152957825
>>152957245
x+x+x=60
x+y+y=30
y-2z=3
z+x*a=m

3x=60
x+2y=30
y-2z=3
z+ax=m

x=20
2y=10
y-2z=3
z+20a=m

x=20
y=5
-2z=-2
z+20a=m

x=20
y=5
z=1
a=m/20-1/20
Аноним 13/05/17 Суб 02:39:58  152957832
>>152957798
Красный - 20
Синий - 5
Жёлтый - 1
Итого 101
Аноним 13/05/17 Суб 02:40:00  152957834
Стикер (63Кб, 500x500)
>>152957774
АХАХААХ сосай, тобi пiзда!
Аноним 13/05/17 Суб 02:40:01  152957835
slavaukraine.png (16Кб, 574x405)
69.970.jpg (148Кб, 728x970)
В новой версии окна, эта хуйня очевидно пофикшена?
Аноним 13/05/17 Суб 02:40:10  152957838
>>152957642
Хули нет?

3x = 60, x = 20

x + 2y = 3, y = 5

y - 2z = 3, z = 1

z + xy = 1 + ( 20 * 5) = 1 + 100 = 101

инбифо, считай количество лепестков.
Аноним 13/05/17 Суб 02:40:24  152957847
>>152957782
Баран на пятерки еще раз взгляни и подумай что с ними не так.
Аноним 13/05/17 Суб 02:40:40  152957851
>>152957835
Значение знаешь?
Аноним 13/05/17 Суб 02:40:43  152957855
.png (18Кб, 407x289)
)))))
Аноним 13/05/17 Суб 02:40:54  152957866
>>152957413
>>152957092 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
Аноним 13/05/17 Суб 02:41:12  152957876
>>152957855
пизда тебе, сохраняй цопэ в облако
Аноним 13/05/17 Суб 02:41:19  152957881
>>152957851
Нет
Аноним 13/05/17 Суб 02:41:19  152957882
>>152957866
Пизда твоей матери
Аноним 13/05/17 Суб 02:41:21  152957883
>>152957817
Какая свежая и актуальная картинка.
Пингвин в наше время недоступен только весьма уж альтернативно одарённым.
Аноним 13/05/17 Суб 02:41:25  152957885
>>152957832
Есть разница в синем цветке с пятью лепестками и четырьмя. Идиот блядь.
Аноним 13/05/17 Суб 02:41:27  152957888
>>152957724
Уязвимость в протоколе SMBv1, которую пофиксили в марте. Для заражения нужно, чтобы компьютер держал открытыми для интернета порты 135 и 445, и чтобы был включён протокол SMBv1. Также необязательно светить портами в интернет, если компьютер находится в локальной сети с другим заражённым компьютером.
Аноним 13/05/17 Суб 02:41:40  152957893
>>152957817
Какая свежая картинка! На баш.орге уже сидишь?
Аноним 13/05/17 Суб 02:41:53  152957904
14946319421280.png (344Кб, 858x725)
>>152957393
ПАЦАНЫ, НЕ ДЕЛАЙТЕ ЭТО, ТАМ ШЛЯПА, ПРЕВРАЩАЕТ ЖЕСТКИЙ ДИСК В КАШУ И СТИРАЕТ ГРАНИЦЫ РАЗДЕЛОВ. В НОУТЕ HDD РАСКРУТИЛСЯ ДО 7200RPM И РАСПИДОРАСИЛ КОРПУС НАХУЙ. ХОРОШО, ЧТО САМ ЖИВ ОСТАЛСЯ. СИЖУ СО СТАРОЙ МОТОРОЛЛЫ.
Аноним 13/05/17 Суб 02:42:11  152957917
Короче, говени. Сижу во впетушне и двоще, смотрю сериальчики на сизонваре\кинчики на киного, играю в близзорд игори. Делал две перезагрузки - нихуя. Нет ни торрентов, ни скачиваний всякой параши из интернетов, так же не захожу на левые сайты. Шиндовс 8.1
Что у вас тут за паника ебливая?
Аноним 13/05/17 Суб 02:42:13  152957918
>>152957876
Кстати да. Я только что вспомнил, что автообновления у меня вообще отключены. Чет я немного серенькнул щас(
Аноним 13/05/17 Суб 02:42:16  152957920
As+the+american[...].jpg (119Кб, 1000x718)
differencebetwe[...].png (443Кб, 960x587)
>>152957817
Аноним 13/05/17 Суб 02:42:36  152957933
>>152957882
так ПИЗДА или ЖОПА????
>>152957413
>>152957092 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
Аноним 13/05/17 Суб 02:42:39  152957935
>>152957847
Кто бы знал, что картинку надо приблизить.

Ненавижу задачи с таким наёбом!
Аноним 13/05/17 Суб 02:42:55  152957944
IMG201705122349[...].jpg (964Кб, 2560x1440)
ебать, думал вы угараете. включаю ноут, а тут эта хуетень
Аноним 13/05/17 Суб 02:43:05  152957951
Фух, галку снял, комп перезагрузил, живу
Аноним 13/05/17 Суб 02:43:15  152957958
>>152957904
БЛЯДЬ, КАК ТВОЙ БРАТ СЕБЯ ЧУВСТВУЕТ, ХУЛИ ОН НЕДОСТУПЕН БЛЯДЬ? ПОЛЧАСА НАЗАД ЖЕ ОБЩАЛИСЬ, ЧТО С НИМ?
Аноним 13/05/17 Суб 02:43:20  152957962
>>152957944
У вас две картинки на всех зараженных?
Аноним 13/05/17 Суб 02:43:23  152957963
Если я иногда присоединяю свой комп к компу сестры, имею ли я шанс заразиться?
Аноним 13/05/17 Суб 02:43:30  152957970
IMG201705130242[...].jpg (2758Кб, 3264x2448)
ПЕРЕЗАГРУЗИЛ КОМП И ТУТ НАЧАЛОСЬ!
Аноним 13/05/17 Суб 02:43:48  152957983
Нормальные люди сразу после установки системы выключают всякие парашные службы типа "рабочая станция" и "сервер" и проблем не имеют даже без обновлений.
Аноним 13/05/17 Суб 02:43:54  152957989
>>152957970
>вебка
Аноним 13/05/17 Суб 02:44:01  152957993
>>152957944
суп где?
без супа на бутылку
Аноним 13/05/17 Суб 02:44:03  152957994
А вам это SATANA не напоминает? Принцип действия тот же.
Аноним 13/05/17 Суб 02:44:19  152958004
>>152957944
1. Дата и время
2. Должен быть только крестик в углу.
Аноним 13/05/17 Суб 02:44:26  152958008
IMG201705122357[...].jpg (1034Кб, 2560x1440)
>>152957993
Аноним 13/05/17 Суб 02:44:35  152958013
blob (327Кб, 1454x171)
>>152957944
Не удивлёню
Аноним 13/05/17 Суб 02:44:40  152958014
>>152957962
сравни с оппиком и поймешь, что это фейк.
Аноним 13/05/17 Суб 02:44:43  152958016
>>152957989
2к17 не заклеена вебка
Аноним 13/05/17 Суб 02:44:43  152958017
14945211137042.jpg (15Кб, 604x340)
>>152957962
У них две извилины на всех альтернативно одарённых
Аноним 13/05/17 Суб 02:44:45  152958018
>>152958004
ну ок, ща переделаю
Аноним 13/05/17 Суб 02:44:59  152958027
>>152957893
На диване сижу
Аноним 13/05/17 Суб 02:45:00  152958028
>>152957092 (OP)
Сотны тысяч не обновленных компьютеров же. Патчи вышли в марте, версия 1703 в которую патчи уже интегрированы - в апреле
Аноним 13/05/17 Суб 02:45:11  152958034
>>152957838
>x + 2y = 30
Фиксота опечатки.

И да, лепестки тут притянуты за уши. Хули у цветка равному единичке столько лепестков? Почему у красного цветка лепесток за два? Фимоз кароч.
Аноним 13/05/17 Суб 02:45:24  152958043
>>152958016
>заклеена
Белые люди выпаивают к хуям
Аноним 13/05/17 Суб 02:45:24  152958044
>>152958008
еблан суп не твой
Аноним 13/05/17 Суб 02:45:30  152958048
>>152957413
>>152957092 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
Аноним 13/05/17 Суб 02:45:33  152958050
>>152958008
уже 13-е, уёбок
Аноним 13/05/17 Суб 02:45:34  152958051
>>152958013
щито тебе не нравится?
Аноним 13/05/17 Суб 02:45:36  152958052
Так, вот щас важный вопрос, как узнать версию виндвоса??
Аноним 13/05/17 Суб 02:45:52  152958058
>>152957983
двачую адеквата.
Тебе наверно уже за 25, да?

Наше поколение win98 давно привыкло к этому
Аноним 13/05/17 Суб 02:45:55  152958060
>>152958008
Нхуй всякое говно ставить
Аноним 13/05/17 Суб 02:45:57  152958062
>>152958044
МОЙ! САМ ВАРИЛ
Аноним 13/05/17 Суб 02:46:06  152958068
>>152957888
>Для заражения нужно, чтобы компьютер держал открытыми для интернета порты 135 и 445, и чтобы был включён протокол SMBv1.
Я так понял, идет переполнение буфера и через smb запускается код из буфера, который потом уже выкачивает основной кит. Т.е. нужно не только держать 445 порт открытым, но и давать любым процессам выкачивать из инета что они хотят. Быть самым злобным буратино, короче.
Аноним 13/05/17 Суб 02:46:13  152958072
>>152958051
>635
>356
Аноним 13/05/17 Суб 02:46:15  152958076
>>152958052
sudo же
Аноним 13/05/17 Суб 02:46:33  152958086
>>152957413
Объясните, за счет чего достигается комический эффект? Какая опасность таится за "обновить тред"?
Аноним 13/05/17 Суб 02:46:40  152958088
>>152958034
Последний цветок отличается от предыдущих синих, верный ответ>>152957825, если подставить вместо m 101, то получишь своё решение, но решений там бесконечно много, корчое кто-то пошутил и цветок из другого задания туда вставил.
Аноним 13/05/17 Суб 02:46:50  152958092
>>152958008
> активаторы
Ну ты понял
Аноним 13/05/17 Суб 02:46:53  152958094
В треде защищенный. Задавайте ответы.
Аноним 13/05/17 Суб 02:47:05  152958099
14946313176361.jpg (468Кб, 2048x1536)
>>152957958
СУКА, ПРИЕХАЛ ЩАС ДОМОЙ, СЛЫШУ ВИЗГ КАСПЕРСКОГО В КОМНАТЕ. ОТКРЫВАЮ ДВЕРЬ, ЗАБЕГАЮ, А ТАМ БРАТ ЛЕЖИТ ВЕСЬ В КРОВИ, КИШКИ ПО КОМНАТЕ РАСПИДОРАСИЛО И НАМОТАЛО НА КУЛЕРЫ. НА ЭКРАНЕ МОНИТОРА ПИКРЕЛ И КАПЕРСКИЙ СУКА СВИНЬЕЙ ВИЗЖИТ. ХУЛИ ТЫ НАДЕЛАЛ БЛЯЯЯ?????
Аноним 13/05/17 Суб 02:47:07  152958103
>>152957994

Мне напоминает kido/conficker - ох и знатно я поебался с ним в свое время...

http://support.kaspersky.ru/viruses/solutions/4673
Аноним 13/05/17 Суб 02:47:15  152958109
>>152958086
Какие же дауны сидят на дваче.
Аноним 13/05/17 Суб 02:47:20  152958110
>>152958048
Передается по сети через дырку в SMB, ничего скачивать запускать не надо, само найдет тебя и выебет, как в старые добрые времена
Аноним 13/05/17 Суб 02:47:33  152958117
>>152957794
Это гайд не от кремля, а от пиар отдела Касперского. Гайд от кремля бы выглядел так:
- сдать буржуйскую технику в ближайший пункт МВД для дешифровки
- смотреть телевизор РУБИН
- впредь для вычислений пользоваться счётами ЗАО "устьзажопинсксчетмаш" и не отсвечивать.
Аноним 13/05/17 Суб 02:47:53  152958131
>>152957419
Паша?
Аноним 13/05/17 Суб 02:47:53  152958132
>>152958094
Сколько раз дрочишь?
Аноним 13/05/17 Суб 02:47:56  152958135
>>152957825
Нет.
>>152957798
Нет.
>>152957838
Нет.

Аноним 13/05/17 Суб 02:48:09  152958142
Пизда у меня вылез он что делать
Аноним 13/05/17 Суб 02:48:22  152958144
>>152958132
Пару раз в неделю.
Аноним 13/05/17 Суб 02:48:31  152958148
>>152958048
>ИСТОЧНИК ЗАРАЖЕНИЯ?
>>152957620
Источник порт 445, обычно у всех закрыт, но проверить не мешает>>152957774
Аноним 13/05/17 Суб 02:48:32  152958149
>>152957092 (OP)
> MS 17-010
То есть это надо до Creators обновиться? Я не хотел и постоянно отменял это вылезающее окошко. Сейчас у меня версия 1607, мне пиздец?
Аноним 13/05/17 Суб 02:48:34  152958151
>>152958008
ага фото было сделано пятница, 12 мая 2017 г. 23:49
Аноним 13/05/17 Суб 02:48:40  152958155
>>152958142
Сосать хуи и бегать
Аноним 13/05/17 Суб 02:48:43  152958162
>>152958144
Увожаю независимых
Аноним 13/05/17 Суб 02:48:56  152958166
ПЯТЫЙ ТРЕД - НИ ОДНОГО ПРУФА
Аноним 13/05/17 Суб 02:49:00  152958169
>>152958135
Поясняй почему.>>152957825кун
Аноним 13/05/17 Суб 02:49:04  152958172
>>152957245
81 же
Аноним 13/05/17 Суб 02:49:14  152958174
Мне кажется, что я заражен. Семерка рекомендует перезагрузить для обновлений. Планирую смотреть аниме и забить хуй.
Аноним 13/05/17 Суб 02:49:19  152958177
>>152958135
Сам знаешь кого ответ
Аноним 13/05/17 Суб 02:49:22  152958178
>>152958088
Я в курсе, просто я говорю что этой хуйней только страдающих аутизмом детей выявлять и описал почему логики загадке мало. А второе дно к этой загадки наверняка придумал тот самый дебик, что её запостил в твитторе.
Аноним 13/05/17 Суб 02:49:37  152958188
>>152958166
Нам тут пруфы не нужны, мы тут проникаемся атмосферой киберапокалипсиса.
Аноним 13/05/17 Суб 02:49:39  152958190
>>152958058
Ха. Прав. Тогда памяти не хватало, выключали, что могли. Так по привычке и выключаем до сих пор.
другой, за 30
Аноним 13/05/17 Суб 02:49:40  152958191
>>152958099
12:37
Аноним 13/05/17 Суб 02:49:40  152958192
>>152958166
ПОШЕЛ НАХУЙ, пруфоблядь. Запихни себе эти пруфы в очко и поверни там.
Аноним 13/05/17 Суб 02:49:48  152958198
>>152958068
Нет, не любым. Пользуется этими портами службы SMB, она и уязвима к тому же включена по умолчанию.
Аноним 13/05/17 Суб 02:49:50  152958199
А на ноутбуках такая же херня?
Аноним 13/05/17 Суб 02:49:52  152958204
>>152958142
какая пизда? кто вылез?
Аноним 13/05/17 Суб 02:49:52  152958205
>>152958174
перезагрузи и капчани в тред со скрином
Аноним 13/05/17 Суб 02:49:55  152958207
>>152958151
а ты тут каждый второй требует суп. для всех делать - я че, совсем ебнутый штоле?
Аноним 13/05/17 Суб 02:49:58  152958209
>>152958178
>логики в подсчитывании лепестков мало
Аноним 13/05/17 Суб 02:50:00  152958211
IMG201705130249[...].jpg (2012Кб, 3264x2448)
БЛЯТЬ ЭТА МРАЗЬ ШИФРУЕТ ПРЯМО СЕЙЧАС СУКААААААА
Аноним 13/05/17 Суб 02:50:04  152958216
>>152958166
Дебич перезагрузи комп, у тебя же рак
Аноним 13/05/17 Суб 02:50:09  152958218
>>152958166
ДЕВЯТЫЙ
Аноним 13/05/17 Суб 02:50:10  152958219
>>152958099
Пишешь с колбасы?
Аноним 13/05/17 Суб 02:50:20  152958221
>>152958191
Я ИЗ ОМЕРКИ, НЕ ПОНЯЛ?
Аноним 13/05/17 Суб 02:50:27  152958224
Пекарня тормозить стала,мб эта параша файлы шифрует?
Аноним 13/05/17 Суб 02:50:47  152958232
>>152957413
>>152957092 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
Аноним 13/05/17 Суб 02:50:54  152958237
>>152958205
Я обосрусь. Уже третий час ночи. Планшет сломан, а вдруг верус мне игоры похерит? Как мне жить? Как аниме смотреть?
Аноним 13/05/17 Суб 02:50:55  152958238
>>152958211
Биткоин в россии незаконен, тебе пизда в любом случае
Аноним 13/05/17 Суб 02:50:57  152958239
За компом с самого сосничества, уже лет 15 наверное. Ни разу не ловил вирусню. Антивиря никогда не было. И сейчас нет, только вин дефендер. Лолирую с треда. А мой секрет прост - лицензионное по и игры. Никаких ебучих торрентов. Короче нищуки как всегда саснули.
Аноним 13/05/17 Суб 02:50:57  152958240
Сницуацаумок.PNG (3Кб, 264x52)
Снимок.PNG (19Кб, 602x261)
вцвайцй.PNG (5Кб, 344x86)
14209229325232.png (55Кб, 600x438)
Аноним 13/05/17 Суб 02:51:10  152958245
>>152958224
Очень даже возможно.
Аноним 13/05/17 Суб 02:51:15  152958248
БИЛАЙН НАС СПАСЁТ
Аноним 13/05/17 Суб 02:51:17  152958251
>>152958172
Правильно.
Аноним 13/05/17 Суб 02:51:20  152958253
>>152958103
На хрюшке дело происходило? Мне кажется, страшнее CIH ничего уже не будет.
Аноним 13/05/17 Суб 02:51:24  152958255
>>152958219
ПИШУ С ТАМАГОЧИ
Аноним 13/05/17 Суб 02:51:32  152958257
>>152958099
лох, ты забыл панель спрятать
Аноним 13/05/17 Суб 02:51:36  152958258
1-5 ДЕЛАЮ КРУТОЙ БУТЕР С ПАШТЕТОМ
6-0 С КОЛБАСОЙ И СПЕЦИЯМИ ДЛЯ ПИЦЦЫ
Аноним 13/05/17 Суб 02:51:48  152958263
>>152958240
Где порты проверить?
Аноним 13/05/17 Суб 02:52:01  152958270
1372933047640.png (119Кб, 381x385)
>>152957092 (OP)
>Для Windows 7: SMBv1 отрубается на семёре через ps командой
>Для Windows 10
>Третий пик в ОП посте
ЧТО ДЕЛАТЬ ПОЛЬЗОВАТЕЛЯМ WINDOWS 8?
Аноним 13/05/17 Суб 02:52:10  152958274
>>152957092 (OP)
Там во всех чипсетах интелла с 2010 годы аппаратная дырка позволяющая получить доступ к машине введя пустой пароль, а вы тут обсуждаете атаку на старые версии винды
Аноним 13/05/17 Суб 02:52:25  152958284
>>152958270
Сосать хуй.
Аноним 13/05/17 Суб 02:52:32  152958289
ну пиздец. полчаса назад перезагрузился комп с установкой обнов, 10ка у меня. все норм было.
теперь читаю ЭТО. и ссусь включить ноут, чтоб проверить.
Аноним 13/05/17 Суб 02:52:33  152958290
ОКЕЙ ТЕПЕРЬ ЭТО РУЛЕТКИ ТРЕД

1-9 ТЫ ЧИСТ
0 - У ТЕБЯ ВИРУС
ДАБЛ - ТЫ ЕЩЁ И ПИДОР В ПРИДАЧУ
Аноним 13/05/17 Суб 02:52:34  152958293
image.png (25Кб, 624x490)
Спаси и сохрани
Аноним 13/05/17 Суб 02:52:35  152958294
>>152958263
Через вишмастер 2.0
Аноним 13/05/17 Суб 02:52:40  152958296
>>152958263
2ip ru
Аноним 13/05/17 Суб 02:52:44  152958297
>>152957413
>>152957092 (OP) (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
Аноним 13/05/17 Суб 02:52:50  152958299
>>152958290
СУКА
Аноним 13/05/17 Суб 02:52:52  152958301
maxresdefault.jpg (74Кб, 593x426)
>>152958239
Да ладно. Шифруешь уже небось. Перезагрузись.
Аноним 13/05/17 Суб 02:52:52  152958302
>>152958263
2ip check port гугли
Аноним 13/05/17 Суб 02:52:53  152958303
>>152958270
Переустанови Винду.
Аноним 13/05/17 Суб 02:52:56  152958305
>>152958232
>>152958148
Аноним 13/05/17 Суб 02:53:00  152958307
>>152958294
))
Аноним 13/05/17 Суб 02:53:07  152958310
>>152958270
Накатить апйдет, белым людям на последней версии десятки делать ничего ну нужно
Аноним 13/05/17 Суб 02:53:11  152958311
>>152958257
Он так и работает, вообщет.
Аноним 13/05/17 Суб 02:53:11  152958312
>>152958253
Да, хруша с сп2
Та же тема - внешняя сетевая дыра в RPC/SMB
Пока один комп лечишь - оно уже по сети расползлось везде, хоть плачь.
Пока сп3 не выпустили - была жопа жопная.
Аноним 13/05/17 Суб 02:53:16  152958315
>>152958299
ДВАЧ... ИДИ НА ХУЙ. БОЛЬШЕ Я НЕ БУДУ РУЛЕТКИ СОЗДАВАТЬ
Аноним 13/05/17 Суб 02:53:23  152958320
пора сделать проверку
Аноним 13/05/17 Суб 02:53:27  152958326
>>152958294
Ору
Аноним 13/05/17 Суб 02:53:29  152958327
>>152958290
ролл
Аноним 13/05/17 Суб 02:53:40  152958335
никто не узнает, что я схожу с ума
Аноним 13/05/17 Суб 02:53:45  152958337
>>152958198
Кстати. Какая служба юзает SMB, нигде не найду. Конкретно какие экзешники? Svchost?
Аноним 13/05/17 Суб 02:53:48  152958338
>>152958290
уук
Аноним 13/05/17 Суб 02:53:53  152958342
>>152957092 (OP)
Ниинтиресно.давайте лучше тянучек оценивать
Аноним 13/05/17 Суб 02:53:53  152958344
>>152958239
>не может позволить себе пеку под медиаговно и 100мбит интернет, чтобы в любой момент переустановить шиндоус и заново скачать всю медиапарашу за пару часов
>и отдельную пеку под мокрые писечки/банковские операции/etc важные данные
>называет кого-то петушком
Ой блядь, плиз.
Аноним 13/05/17 Суб 02:53:58  152958345
>>152958263
В очке твоей мамаши.
Аноним 13/05/17 Суб 02:54:02  152958348
.png (3Кб, 645x67)
БЛЯТЬ ЧТО ЭТО МЕНЯ ПРЯМО СЕЙЧАС ВЗЛАМЫВАЮТ ПОМОГИТЕ
Аноним 13/05/17 Суб 02:54:08  152958352
>>152958320
Сколько же дебилов сразу повылазило.
Аноним 13/05/17 Суб 02:54:19  152958357
https://blockchain.info/address/115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn
2к долларов уже и это только на одном кошельке
Аноним 13/05/17 Суб 02:54:21  152958359
.png (14Кб, 546x420)
>>152958302
Все отлично?
Аноним 13/05/17 Суб 02:54:57  152958380
ДЕД УМЕР ПИЗДЕЕЕЦ ВИРУС ДЕЙСТВУЕТ ААА!
Аноним 13/05/17 Суб 02:55:03  152958383
>>152958352
Обоснуй.
Аноним 13/05/17 Суб 02:55:05  152958385
>>152958359
Да
Аноним 13/05/17 Суб 02:55:06  152958386
>>152958359
нет
Аноним 13/05/17 Суб 02:55:11  152958387
>>152958270
Тоже самое, что для вин10.

вин8.1бог
Аноним 13/05/17 Суб 02:55:11  152958388
>>152957245
41
Аноним 13/05/17 Суб 02:55:34  152958400
>>152958290
ролл
Аноним 13/05/17 Суб 02:55:43  152958402
>>152958357
Они их все равно не смогут вывести в реальные деньги, потому что этот хеш зашкварен.
Аноним 13/05/17 Суб 02:55:50  152958406
>>152958337
microsoft-ds netbios
Аноним 13/05/17 Суб 02:55:50  152958407
>>152958383
Обосновал тебе за щеку.
Аноним 13/05/17 Суб 02:55:55  152958413
>>152958359
Да.
Аноним 13/05/17 Суб 02:56:11  152958423
>>152958344
как я лоллирую с таких - у тебя оба компа в одной локалке, или каждый в своем вилане?
Аноним 13/05/17 Суб 02:56:18  152958428
>>152958359
Нет.
Аноним 13/05/17 Суб 02:56:19  152958430
>>152958388
Нет.
Аноним 13/05/17 Суб 02:56:20  152958432
>>152958407
Проверяй.
Аноним 13/05/17 Суб 02:56:23  152958434
>>152958166

Все пруфы в одном месте. Поссал тебе на ротеш.

https://gist.github.com/rain-1/989428fa5504f378b993ee6efbc0b168
Аноним 13/05/17 Суб 02:56:25  152958435
Получаем вирус бесплатно без смс:

Копируем строку: nafafnfnafnfanfnfnnnafanfffanffnfaffnnfnffannnnfaafaaaffnnfnnfffannnfnnfaffafannnfananfanfnafnannnfaaaafnafnnananafnafanfnafanffanfnnnfffaanfffaaaaafffffnnafanfanfanfanfannfanffffanfnnfffnaafanfnfnfanfnfanfnfnffafafaffanfnnfafffafnnfnfffffnnafanafanfanfafffnfnaafnannffnaaanfffnnnnnfananfnnfnfffnnnnaafnfnananaafnfnfnfnfnnnfnffnfnnffafffaaaffaaannffnffnafanfnffanffnafffafnnffnafaffnfffanffanffannnfffafaffafafafnfnfnafaffnfnnnfafaffanfnfnffffnfafafafaffnfnnnnnnnnfffafaafanfnnnnfnfffffffnfnafnanfafnannnfanaaafnnffnffannnnfnfnnafnannffnnnafnfnnanfnfnfnfnanfnffnnannfnfffnnanfnnnnnffnfnfnfnfafnfnannnfnfnfnfafafafnnnnnnnnfnffnffnffafnanfafnafnaffnnfnfnafnanfnanfnanfanfnanfanfanfnanfa

Сохраняем в тхт и перезагружаемся
Аноним 13/05/17 Суб 02:56:27  152958438
>>152958320
AMD даун детектед
Аноним 13/05/17 Суб 02:56:40  152958442
.jpg (255Кб, 1000x820)
>>152958400
Аноним 13/05/17 Суб 02:56:40  152958444
>>152958344
У меня 100 мб
Отдельная пека под банкинг?))) Ебать, да ты даун. У меня айфон есть для этого.
Так что съебал отсюда нахуй, клоун. Алсо, я на двачах с 2009 и моё слово много весит.
Аноним 13/05/17 Суб 02:56:51  152958452
>>152958435
Нафаня?
Аноним 13/05/17 Суб 02:56:52  152958453
>>152958432
Проверил тебе за щеку.
Аноним 13/05/17 Суб 02:57:01  152958463
blob (5Кб, 447x77)
blob (1Кб, 127x15)
Есть заражённые ИТТ?
Аноним 13/05/17 Суб 02:57:02  152958464
123.png (11Кб, 986x219)
Слава господу
Аноним 13/05/17 Суб 02:57:20  152958475
Вся полная инфа в одном месте!

https://gist.github.com/rain-1/989428fa5504f378b993ee6efbc0b168

https://gist.github.com/rain-1/989428fa5504f378b993ee6efbc0b168

https://gist.github.com/rain-1/989428fa5504f378b993ee6efbc0b168

https://gist.github.com/rain-1/989428fa5504f378b993ee6efbc0b168
Аноним 13/05/17 Суб 02:57:21  152958477
>>152958452
Чому?
Аноним 13/05/17 Суб 02:57:21  152958478
Проиграл с того, как местные ничтожества паникуют и пекутся о своих пека. Вообще поебать, сижу на самой надежной системе эва - винде: что то наебнулось? Переустанови винду и все. Или вы из-за своего пака фап-картиночек печетесь?
Аноним 13/05/17 Суб 02:57:28  152958482
>>152958463
СПИДом?
Аноним 13/05/17 Суб 02:57:54  152958496
>>152958357
та ты шо? ЦЕЛЫХ 2к далларов? я столько за месяц поднимаю.
Аноним 13/05/17 Суб 02:58:06  152958502
>>152958444
>телефон для банкинга
Лул.
Аноним 13/05/17 Суб 02:58:24  152958512
>>152958464
Вот ты и попался
89.22.129.148
дудосим
Аноним 13/05/17 Суб 02:58:30  152958515
>>152958464
Маня, ты свой айпишник спалил.
:^)
Аноним 13/05/17 Суб 02:58:34  152958517
>>152957245
20+20+20=60
20+5+5=30
5-2=3
2+20*5=102
Аноним 13/05/17 Суб 02:58:40  152958526
>>152958478
Как именно переустановка винды расшифрует файлы?
Аноним 13/05/17 Суб 02:58:43  152958531
>>152958463
Да, я вот недавно заболел. Пью зелёный чай с медом, вроде спадает.
Аноним 13/05/17 Суб 02:58:44  152958533
>>152958478
Типичный вендоблядок.
Аноним 13/05/17 Суб 02:58:47  152958537
>>152958478
двачую

норм юзер всегда имеет недельный бекап
Аноним 13/05/17 Суб 02:58:48  152958538
701dae6de30e522[...].jpg (212Кб, 1487x1500)
Ща перезагружу комп и отпишусь пацаны
Аноним 13/05/17 Суб 02:58:49  152958539
>>152958496
а он за 4 часа.
Аноним 13/05/17 Суб 02:58:50  152958541
>>152958464
По айпи вычислю!
Аноним 13/05/17 Суб 02:59:07  152958549
>>152958149
1607 - версия винды, а не патча. Патч через cmd чекнуть можешь
Аноним 13/05/17 Суб 02:59:12  152958553
>>152958478
Можно просто восстановить?
Аноним 13/05/17 Суб 02:59:15  152958555
>>152958478
ТЫ ЧТО? У МЕНЯ ЖЕ СТОЛЬКО ФИЛЬМОВ И ФАЙЛОВ НУЖНЫХ! а... погодь... файлы же в облаках, а канал 80мбит/с, ололо
Аноним 13/05/17 Суб 02:59:25  152958561
>>152958402
а нахуя выводить в реал если есть темный рынок?
Аноним 13/05/17 Суб 02:59:27  152958564
>>152958512
>Дудусить клиента
Пиздуц, необучаемые.
Аноним 13/05/17 Суб 02:59:32  152958567
>>152958464
> ашукино
Что за пердь
Аноним 13/05/17 Суб 02:59:33  152958568
Хранить фотографии писек лолей на кудахтере?
Может ещё и вебку не заклеивать?
Вы что, совсем ебанулись?
Аноним 13/05/17 Суб 02:59:34  152958569
Мне курсовую надо писать, а я тут с вами рофлю.
Аноним 13/05/17 Суб 02:59:41  152958573
>>152958464
Сергиев Посад?)
Аноним 13/05/17 Суб 02:59:49  152958578
Снимок.PNG (67Кб, 1213x727)
Го детектить зашкваренных через тспвью
Аноним 13/05/17 Суб 03:00:06  152958586
>>152957092 (OP)
>через ps командой
Что за ps?
Аноним 13/05/17 Суб 03:00:13  152958590
>>152958564
Потом плакать в подушку будешь
Дудосим анонимус 89.22.129.148
Аноним 13/05/17 Суб 03:00:17  152958592
14703321863000.jpg (33Кб, 604x545)
>>152958464
Дудосим пидара, деванон
Аноним 13/05/17 Суб 03:00:19  152958595
Снимок.JPG (11Кб, 260x60)
Диск засирается,мне пизда?
Аноним 13/05/17 Суб 03:00:28  152958598
>>152958149
В 1607 и ранее надо проверить наличие патча, при отсутствии установить апйдет. В 1703 уже ничего проверять не надо, все старые апдейты интегрированы
Аноним 13/05/17 Суб 03:00:31  152958601
>>152958400
Орнул
Аноним 13/05/17 Суб 03:00:42  152958605
>>152958595
Ага.
Аноним 13/05/17 Суб 03:00:44  152958607
>>152958526
>расшифрует файлы
Твой фап-пак и скачанная с инета курсовая собирается снова за пару недель. Не умрешь, дрочер.
Аноним 13/05/17 Суб 03:00:46  152958608
>>152958569
Это еще что. Мне надо заниматься осуществлением Большой Мечты, а я тут с вами, и даже не рофлю. (
Аноним 13/05/17 Суб 03:00:56  152958615
oekaki.png (9Кб, 400x400)
>>152958568
А де надо? В облаке?
Аноним 13/05/17 Суб 03:01:02  152958617
Ребят, не знаю как вирус разлетелся, я только Ерохе его отправлял! Вы же простите меня, да?
Аноним 13/05/17 Суб 03:01:04  152958619
>>152958515
> :^)
xD)))^:)9
Аноним 13/05/17 Суб 03:01:08  152958622
>>152958605
Курага.
Аноним 13/05/17 Суб 03:01:15  152958624
БЛЯТЬ! Эта хуйня с обновлением вылезла второй раз, хотя я отложил на 4 часа. Сука, сука! Че мне делать.
Аноним 13/05/17 Суб 03:01:20  152958627
>>152958444
>Отдельная пека под банкинг?
Да похуй под что. Главное - ты не можешь позволить себе вайпнуть винчестер, значит нищук.
Аноним 13/05/17 Суб 03:01:22  152958630
>>152957413
>>152957092 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
Аноним 13/05/17 Суб 03:01:30  152958637
>>152958478
>Или вы из-за своего пака фап-картиночек печетесь?

То чувство, когда в жизни кроме двача ничего нет?
Аноним 13/05/17 Суб 03:01:32  152958638
Кстати, камрады, юзающие роутеры тплинк - ваш комп ОПАСНОСТЕ..
Как и многие с тренднетами и зюхелами со старыми прошивками. Возможно еще что-то попадает
Аноним 13/05/17 Суб 03:01:38  152958642
>>152958619
ХххдддддхдхxDddDDDD
Аноним 13/05/17 Суб 03:01:41  152958643
>>152958622
У России два врага.
Аноним 13/05/17 Суб 03:01:44  152958645
>>152958615
Подрочил и забыл, не?
Аноним 13/05/17 Суб 03:01:44  152958646
дждлжждл.PNG (33Кб, 742x308)
Аноним 13/05/17 Суб 03:01:46  152958647
>>152958595
Веник лопнет, и говном завалит системник, и тебя, если системник открыт.
Аноним 13/05/17 Суб 03:01:51  152958654
db4.jpg (23Кб, 438x400)
>КОГДА БОЛЕН СПИДОМ, НО ЗАТО 445 ПОРТ ЗАКРЫТЬ И ТЫ МОЖЕШЬ СПОКОЙНО КАПЧЕВАТЬ ДАЛЬШЕ
Аноним 13/05/17 Суб 03:02:02  152958659
>>152958637
Нет. Другое. Когда в дваче нет ничего кроме жизни.
Аноним 13/05/17 Суб 03:02:06  152958660
>>152958615
На DVD в диске.
Аноним 13/05/17 Суб 03:02:13  152958667
>>152958646
молодёжно
Аноним 13/05/17 Суб 03:02:17  152958672
Вот объясните мне господа - КАКОГО ХУЯ ВЫ НЕ ОБНОВЛЯЕТЕ СВОЙ ШИНДОУС? Обновления раз в день+установленный ms security essential(или как он там сейчас называется) решило бы все проблемы. И никаких сторонних антивирусов не нужно.
Слышал даже такое мнение - мол не обновляю винду, потому-что туда ЗОНДОВ завезли новых. Сука, вы уже её поставили - никто не мешал мелкомягким их туда запихнуть изначально, а отказываясь от апдейтов вы лишаетесь своевременного устранения проблем\уязвимостей и отказываетесь от современных улучшений\оптимизаций. В ЛЮБОМ софте бывают ошибки. ЛЮБУЮ систему нужно обновлять, хотя-бы в части security-патчей.
2к17 год, у всех анлим интернет, апдейты работают даже с крякнутой виндой - КАКОГО ХУЯ ВЫ ТАКИЕ ДЕБИЛЫ?
Аноним 13/05/17 Суб 03:02:19  152958673
>>152958643
Ты непобедим.
Аноним 13/05/17 Суб 03:02:21  152958674
>>152958538
>Ща перезагружу комп

Может лучше не стоит?
Аноним 13/05/17 Суб 03:02:23  152958678
>>152958627
>винчестер в 2017

Ебаклак, у меня ссд на террабайт от крусиал
Аноним 13/05/17 Суб 03:02:24  152958679
>>152958642
%)D$32^%$
Аноним 13/05/17 Суб 03:02:31  152958684
>>152958637
Сказал уебок, сидящий на мочеподтираче в три часа ночи.
Аноним 13/05/17 Суб 03:02:55  152958697
>>152957413
>>152957092 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
Аноним 13/05/17 Суб 03:02:57  152958698
Вылез реквест перезагрузки, но порт 445 закрыт. Я в полной безопасности? Нахуя Шиндовс меня пугает?
Аноним 13/05/17 Суб 03:03:13  152958709
>>152958672
Стив Джобс в теред
Аноним 13/05/17 Суб 03:03:14  152958711
Это просто пррвокация хохлов, не поддавайтесь
Аноним 13/05/17 Суб 03:03:17  152958713
.png (247Кб, 2128x1596)
>>152958561
> темный рынок
Аноним 13/05/17 Суб 03:03:27  152958719
>>152957092 (OP)
проверка связи.
Аноним 13/05/17 Суб 03:03:28  152958722
>>152958645
Я чё, в 2017 году по памяти дрочить должен?
Аноним 13/05/17 Суб 03:03:28  152958723
Боюсь, что открыв свой ноутбук утром, я увижу эту ебалу или принудительную перезагрузку. С этой хуйнёй хоть покапчевать можно, видосы там посмотреть?
Аноним 13/05/17 Суб 03:03:30  152958724
>>152958464
Всё верно?
Аноним 13/05/17 Суб 03:03:31  152958725
14522009865280.jpg (18Кб, 212x410)
>>152958538
Помянем, посона.
Аноним 13/05/17 Суб 03:03:34  152958726
>>152958646
Комодо стал вирусы детектить или ты храбрый дохуя?
Аноним 13/05/17 Суб 03:03:40  152958728
14945300772420.jpg (106Кб, 554x466)
Я скажу так: СЛАВА УКРАИНЕ!
Аноним 13/05/17 Суб 03:03:49  152958739
>>152958711
Визитку Яроша уже нашли?
Аноним 13/05/17 Суб 03:03:56  152958746
изображение.png (102Кб, 1600x900)
Если я оставлю виртуалку включенной, то каков шанс что я заражусь? На хосте дристятка с последними обновлениями.
Аноним 13/05/17 Суб 03:03:57  152958747
Когда можно будет включить теперь поддержку к файлам SMB? Или забить хуй и держать всегда отключенной?
Аноним 13/05/17 Суб 03:03:57  152958748
1494151745475.jpg (310Кб, 900x1200)
По моему мамкины хакиры которые решили с помощью эксплойта АНБ всю эту тему замутить, сами не ожидали что вызовут такой пиздец и панику.

Думаю сейчас они сидят где то в уютной квартирке и думают как ниггеры в гуантанамо будут полировать их задницы толстыми хуями. Ибо реально теперь их все будут искать.

Наверняка они думали что взломают компы тупых пидарашек каких то и как другие криптолокеры особого шума не вызовут. Но на что они рассчитывали, лол. С таким то методом распостранения...
Аноним 13/05/17 Суб 03:04:00  152958749
>>152958679
Пошли няшиться под хвостик?/)))()9+&&- :::::33??? :-D
Аноним 13/05/17 Суб 03:04:01  152958750
>>152958402
> потому что этот хеш зашкварен.
Сам не понял что сказал.
Аноним 13/05/17 Суб 03:04:08  152958754
>>152958713
От тихого дома далеко до рынка идти?
Аноним 13/05/17 Суб 03:04:08  152958755
>>152958698
Обновления шиндоус. В крайнем случае вайпанёшь диск.
Аноним 13/05/17 Суб 03:04:15  152958759
>>152958496
2к только по одному адресу. А адресов сотни
Аноним 13/05/17 Суб 03:04:37  152958770
>>152958678
Да хоть суперкомплюктерн, который погоду с протеинами вычисляет. Не можешь вайпнуть - нищук.
>айфон
Видел я вас, нищуков, с айфонами. Обосрутся с поклейкой пленочки и даже нет денег на вторую попытку, так и ходят с пузырями.
Аноним 13/05/17 Суб 03:04:37  152958771
>>152958642
>>152958749
Вернули мой 2007. Шучу. Не мой.
Аноним 13/05/17 Суб 03:04:47  152958772
Какие вирусы блять? Я весь день в вов играл, сигарет нет, а у них тут вирусы, пиздец. На хуй идите. Дайте покурить.
Аноним 13/05/17 Суб 03:04:50  152958774
>>152958722
Первый год дрочишь что ли?
Найди себе уже подругу, фрилансер хуев.
Аноним 13/05/17 Суб 03:04:56  152958776
>>152958755
А если автообновления отключены, но он все равно пихает.
Аноним 13/05/17 Суб 03:05:02  152958779
>>152958754
Я не хожу пешком
Аноним 13/05/17 Суб 03:05:09  152958785
%%
Аноним 13/05/17 Суб 03:05:25  152958795
>>152958724
прям как у меня
Аноним 13/05/17 Суб 03:05:29  152958797
>>152958774
Может мне еще и ебатеку взять?
Аноним 13/05/17 Суб 03:05:37  152958800
slide2665431818[...].jpg (221Кб, 995x1000)
>>152958538
Пацаны, я перезагрузился, все нормас, нихуя не делал, обнову винды не ставил, 445 порт уже был закрыт.
Аноним 13/05/17 Суб 03:05:39  152958803
Пизда у меня эта хуйня вылезла после перезагрузки
Аноним 13/05/17 Суб 03:05:39  152958804
>>152958772
Засунул сигарету за щеку,проверяй
Аноним 13/05/17 Суб 03:05:45  152958809
>>152958739
В этот раз они подготовились, они злые и жаждут крови. Помните, у них еще хуже
Аноним 13/05/17 Суб 03:05:57  152958818
>>152957413
>>152957092 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
Аноним 13/05/17 Суб 03:06:03  152958819
>>152958750
Да
Аноним 13/05/17 Суб 03:06:04  152958820
>>152958803
Пруфондий
Аноним 13/05/17 Суб 03:06:07  152958821
blob (64Кб, 620x236)
бля бля, чё это ???
Аноним 13/05/17 Суб 03:06:15  152958824
>>152958746
Накати последние обнывы и уже точно можешь спать спокойно.
Аноним 13/05/17 Суб 03:06:17  152958826
>>152958795
Это айпишник поста>>152958464
Аноним 13/05/17 Суб 03:06:38  152958835
>>152958748
Ага. А нарвались на суходрочных битордов с харкача. Ух не повезло им.
Аноним 13/05/17 Суб 03:06:40  152958836
>>152958818
Пизда твоей мамаши
Аноним 13/05/17 Суб 03:06:43  152958839
>>152958821
Нахуй ты слил виртуальные ключи от подсети, осёл блять?
Аноним 13/05/17 Суб 03:06:43  152958840
>>152958747
>Когда можно будет включить теперь поддержку к файлам SMB

Нахуя она тебе?
Аноним 13/05/17 Суб 03:06:45  152958842
>>152958804
Сяпасиба.
Аноним 13/05/17 Суб 03:06:47  152958844
>>152958598
Я правильно понимаю, что если у меня стоит KB3150513 на 1607, то всё норм?
Аноним 13/05/17 Суб 03:06:48  152958847
>>152957092 (OP)
>Для Windows 7: SMBv1 отрубается на семёре через ps командой

Поподробней, что это бля такое? Сук сложна
Аноним 13/05/17 Суб 03:06:49  152958848
>>152958797

И фокус в кредит.
Аноним 13/05/17 Суб 03:06:50  152958850
Когда можно будет включить теперь поддержку к файлам SMB? Или забить хуй и держать всегда отключенной?
Аноним 13/05/17 Суб 03:06:51  152958852
>>>152958464
>>152958464
Ашукино — дачный посёлок в Пушкинском районе Московской области
kjk ye ns b lfxy
Аноним 13/05/17 Суб 03:06:59  152958854
Поясните за шмот, у меня новая W10, вроде с последними обновами, порт 445 чекал, закрыт, пк подключен к роутеры через шнур, но есть другой ноут с вайфаем на котором ломаная семерка без обнов, она может заразиться? или порт на роутере? Я просто полный дурак и не разбираюсь.
Аноним 13/05/17 Суб 03:07:21  152958861
>>152958842
:3
Аноним 13/05/17 Суб 03:07:30  152958866
>>152958839
Это байт
Аноним 13/05/17 Суб 03:07:34  152958869
>>152958850
Я включаю по средам, чтобы подышал немного
Аноним 13/05/17 Суб 03:07:55  152958878
Снимок.PNG (191Кб, 1742x869)
>>152958770
> Не можешь вайпнуть - нищук.
ты чё охуел
Как я запомню что надо скачивать?
Аноним 13/05/17 Суб 03:08:05  152958884
Почему в cmd у порта 445 состояние LISTENING, а на сайтах для проверки порта пишет, что он закрыт?
Аноним 13/05/17 Суб 03:08:05  152958885
>>152958824
Да я эту виртуалку специально для этого завел. Так что нормально.
Аноним 13/05/17 Суб 03:08:09  152958890
Решение проблемы кстати ПРОЧИТАЛ - У ТЕБЯ ВИРУС
Аноним 13/05/17 Суб 03:08:20  152958896
>>152958779
Богатым дохуя стал?
Аноним 13/05/17 Суб 03:08:20  152958897
14761010562270.jpg (16Кб, 300x300)
>>152958713
>youtube уровня B
Аноним 13/05/17 Суб 03:08:25  152958898
>>152958854
Говорю айпи, я проверю твой бэкдор
Аноним 13/05/17 Суб 03:08:30  152958901
>>152958836
>>152957413
>>152957092 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
Аноним 13/05/17 Суб 03:08:40  152958910
Порты проветривать нужно иногда, а то в них плесень хорошо развивается без кислорода
Аноним 13/05/17 Суб 03:08:45  152958915
>>152958848
Давай еще.
Аноним 13/05/17 Суб 03:08:46  152958918
IMG201705130308[...].jpg (4122Кб, 3264x2448)
Америка сосать!
Аноним 13/05/17 Суб 03:08:52  152958921
>>152958844
Нет, на 1607 надо проверять наличие KB4013429 (слева в скобках), не ебу что за номер справа

https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
Аноним 13/05/17 Суб 03:08:54  152958922
14946313111040.png (211Кб, 606x659)
Пароль "WNcry@2ol7"
Аноним 13/05/17 Суб 03:09:00  152958927
blob (229Кб, 202x949)
>>152958878
>)))))))))))))))))))))))))))))
Аноним 13/05/17 Суб 03:09:06  152958930
Перезагружаюсь,пизда
Аноним 13/05/17 Суб 03:09:19  152958940
>>152958897
Поздно спохватился
Аноним 13/05/17 Суб 03:09:19  152958941
Wishmaster.jpg (20Кб, 200x200)
Парни, ставьте последний вишмастер, там защита от этого есть!

Откройте эту картинку винраром и поставьте
Аноним 13/05/17 Суб 03:09:27  152958947
>>152958772
Хорошо, кури, братан.
Аноним 13/05/17 Суб 03:09:50  152958958
4fsXelX8Z1Y.jpg (89Кб, 740x1024)
>>152958800
пиздос вы меня перепугали пидорасы, 5 утра, а яхуйней страдаю
Аноним 13/05/17 Суб 03:09:52  152958960
>>152958922
Лел
Аноним 13/05/17 Суб 03:10:06  152958968
>>152958290
Ролл
Аноним 13/05/17 Суб 03:10:13  152958972
>>152958539
1 раз. Где он ещё 1 такой эксплойт достанет? Это даже не его эксплой, а слитый прошлогодний.
Аноним 13/05/17 Суб 03:10:24  152958976
>>152958878
охуеть....
Аноним 13/05/17 Суб 03:10:31  152958981
>>152958800
>445 порт уже был закрыт.

Лихо ты его, я бы так не смог.
Аноним 13/05/17 Суб 03:10:32  152958983
>>152958922
Да точно утка, ну не утка а типа специально сделали мелкомягкие и антивирусописатели. чтобы вернуть интерес к лицухам и антивирусам.
Аноним 13/05/17 Суб 03:10:46  152958993
>>152958958
Вот ты сейчас расслабился, а вирус уже шифрует твою двачепапку
Аноним 13/05/17 Суб 03:10:49  152958995
>>152957413
>>152957092 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
Аноним 13/05/17 Суб 03:10:56  152958999
>>152958884
потому что ты за роутером.
НО НЕКОТОРЫЕ МОДЕЛИ РОУТЕРОВ УЯЗВИМЫ
Аноним 13/05/17 Суб 03:11:12  152959008
>>152958918
Антивирус Попова?
Аноним 13/05/17 Суб 03:11:35  152959022
>>152958885
Ссылки на сэмплы уже есть: https://gist.github.com/rain-1/989428fa5504f378b993ee6efbc0b168
Аноним 13/05/17 Суб 03:11:37  152959023
>>152958922
чё написано не по русски, переведи хоть
Аноним 13/05/17 Суб 03:11:54  152959030
4e0p5L67kQ.jpg (30Кб, 604x479)
Так, чёт тред скатывается в жирнющую толстоту с портами и уязвимыми роутерами, давайте тоньше штоле
Аноним 13/05/17 Суб 03:11:58  152959031
>>152958922
Чо с этим паролем делать то лол?
Аноним 13/05/17 Суб 03:11:58  152959033
>>152957092 (OP)
> ВИРУС ПОРАЖАЕТ СОТНИ ТЫСЯЧ КОМПЬЮТЕРОВ В РОССИИ И ВЕЛИКОБРИТАНИИ

Ну и чё? Нехуй по левым сайтам лазать и качать через медиагет.
Что заслужили то и получили.
Аноним 13/05/17 Суб 03:12:01  152959034
Почему все так испугались?
Аноним 13/05/17 Суб 03:12:07  152959037
Оставляю ПК с виртуалкой включенным на ночь. 445 вроде прослушивается, лол. Еще оставил гей порева, чтобы было что шифровать.
Аноним 13/05/17 Суб 03:12:12  152959039
>>152958922
Писать то его некуда
Аноним 13/05/17 Суб 03:12:33  152959055
>>152959037
Ты чё, пидор?
Аноним 13/05/17 Суб 03:12:34  152959056
>>152959030
Ок, есть тут аноны с роутерами тплинк?
Будем смотреть, уязвимы или нет.
Аноним 13/05/17 Суб 03:12:46  152959060
>>152958983
Лицуха не причем.
Аноним 13/05/17 Суб 03:12:51  152959062
>>152959055
Ты че не видишь? Это наживка
Аноним 13/05/17 Суб 03:12:56  152959064
>>152958922
Тип зря кто-то обнову на пиратку накатил?
Аноним 13/05/17 Суб 03:13:02  152959069
>>152959056
да всё, забей, это утка антивирусописателей и мелкомягких, хуета короче
Аноним 13/05/17 Суб 03:13:05  152959070
>>152959023
Иди нахуй, даун.
Аноним 13/05/17 Суб 03:13:14  152959077
>>152958878
блэдь одни репаки.
как оно в 2017 быть игробыдланом?
наверно еще и в русифицированное шпилишь?
Аноним 13/05/17 Суб 03:13:16  152959080
>>152959056
Пиши айпи, протестю.
Аноним 13/05/17 Суб 03:13:24  152959083
>>152959062
не пизди, да я сразу понял что ты пидор!!
Аноним 13/05/17 Суб 03:13:31  152959087
>>152957413
>>152957092 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
Аноним 13/05/17 Суб 03:13:32  152959088
>>152959033
Съеби, жопочтец.
Аноним 13/05/17 Суб 03:13:47  152959094
>>152959069
Ни один вирусописатель такой хуйни >>152958922
не сотворит, пиздец
Аноним 13/05/17 Суб 03:13:56  152959100
>>152959077
>как оно в 2017 быть игробыдланом?
Заебок.
>наверно еще и в русифицированное шпилишь?
А то!
Аноним 13/05/17 Суб 03:14:07  152959104
562[1].png (532Кб, 1597x1600)
>>152959062
Аноним 13/05/17 Суб 03:14:10  152959107
>>152957092 (OP)
И где ссылка на вирус?
Аноним 13/05/17 Суб 03:14:14  152959108
>>152959064
А кто-то накатывал? Покажи мне этого дауна.
Аноним 13/05/17 Суб 03:14:15  152959111
>>152959056
Win 10 1607, роутер TP-Link ADSL2+ WIFI, вируса нет.
Аноним 13/05/17 Суб 03:14:17  152959112
>>152959083
А я тут причём? Я другой анон вообще, наживку там увидел просто
Аноним 13/05/17 Суб 03:14:30  152959119
anonimusi.jpg (102Кб, 604x435)
>>152958835
Десу))0 Завите Вальнова))0 Ща будем устраивать травлялигивон)))00
Аноним 13/05/17 Суб 03:14:32  152959121
Как получилось всех так легко наебать?
Аноним 13/05/17 Суб 03:14:33  152959122
>>152959083
>двачь
>понять, что кто-то не пидор
чет в кекус
Аноним 13/05/17 Суб 03:14:34  152959124
>>152959107
2ch.hk/b
Аноним 13/05/17 Суб 03:14:43  152959129
>>152959077
>не отдал деньги за воздух - быдлан
Интересная логика.
Аноним 13/05/17 Суб 03:14:55  152959133
jeje.jpg (109Кб, 1600x1067)
>>152959119
Аноним 13/05/17 Суб 03:15:06  152959139
>>152959069
Я эту утку (или из этой же серии/) сейчас потихоньку пытаюсь расковырять, и мне ее внутренности сильно не нравятся.

>>152959080
Да я сам протестю.
Есть в треде аноны с роутерами от tp-link?
Не ссыте, сами проверите уязвим или нет, скажу что делать.
Аноним 13/05/17 Суб 03:15:08  152959142
>>152959069
Утка?
Откуда тогда весь этот бугурт
https://forum.kasperskyclub.ru/index.php?showtopic=55543&page=56
И заявления об атаке от МВД?
Аноним 13/05/17 Суб 03:15:20  152959148
>>152958713
Накидайте подобных пикч, плз. Или скажите как гуглить подобное.
Аноним 13/05/17 Суб 03:15:21  152959150
>>152959133
ебать крипота
Аноним 13/05/17 Суб 03:15:24  152959151
>>152958999
Но ведь снятие галки, как в оп посте сказано, уже меня спасает. А тут мне просто интересно, как закрыть этот порт, если в настройках роутера у меня никаких портов не открыто
Аноним 13/05/17 Суб 03:15:27  152959152
>>152958848
Куда тебе нажать, чтоб из тебя вылезла шутка?
Аноним 13/05/17 Суб 03:15:29  152959156
>>152959031
даун? там же все ясно написано.
Что тебе не ясно? PK это заголовок zip.
кодированый файл содержит рандомное говно в начале, его удаляешь (пропускаешь) , сохраняешь и распаковываешь с указаным паролем
Аноним 13/05/17 Суб 03:15:44  152959163
>>152959111
>TP-Link ADSL2+
А модель какая?
Аноним 13/05/17 Суб 03:16:07  152959177
брат жив
Аноним 13/05/17 Суб 03:16:25  152959185
>>152959139
>и мне ее внутренности сильно не нравятся.
Какой серьезный. Не хватает только взгляда в горизонт, и тревожной музыки.
Аноним 13/05/17 Суб 03:16:25  152959186
изображение.png (285Кб, 1600x900)
Аноним 13/05/17 Суб 03:16:38  152959192
>>152959156
И чо, десятки тыщ файлов на компе распаковывать вручную? ну лол.
Аноним 13/05/17 Суб 03:16:45  152959195
Я сейчас попробую врубить комп
Аноним 13/05/17 Суб 03:16:51  152959197
>>152959148
ютуб уровня б
Аноним 13/05/17 Суб 03:16:54  152959199
>>152959163
TD-W8151N
Аноним 13/05/17 Суб 03:16:57  152959200
screenshot.1494[...].png (25Кб, 814x369)
>>152958315
Аноним 13/05/17 Суб 03:17:04  152959206
>>152959186
Наживка сработала, Анончик!!
Аноним 13/05/17 Суб 03:17:04  152959207
>>152959156
Там написано про payload внутри exe-шника. В зип пожата морда червя, которая денег просит. Сами файлы шифруются AES-ом, никаких паролей там нет, там длинный ключ.
Аноним 13/05/17 Суб 03:17:11  152959208
>>152959186
Сука, я тоже хочу этот вирус!
Аноним 13/05/17 Суб 03:17:14  152959210
>>152959142
Первый канал тоже хайпит на этой теме.
https://www.1tv.ru/news/issue/2017-05-12/21:00#2
Аноним 13/05/17 Суб 03:17:32  152959219
.jpg (29Кб, 720x720)
>>152959186
Пиздос...
Аноним 13/05/17 Суб 03:17:33  152959222
>>152957245
Очевидно 25.
Аноним 13/05/17 Суб 03:17:39  152959225
PicardDoubleFac[...].jpg (18Кб, 600x478)
>>152958922
ебать
Аноним 13/05/17 Суб 03:17:39  152959226
>>152957092 (OP)
> В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется.
Делал также через hping, не работает. Свичи провайдера видя не тот ИП на порту редактируют обратно.
Аноним 13/05/17 Суб 03:17:42  152959228
>>152959186
Лол, как так быстро? Что ты делал или оно само?
Аноним 13/05/17 Суб 03:17:45  152959230
>>152959037
В 5 утра к тебе в квартиру приходит с обыском омон и видит на мониторе данные фотографии. Тебе не стыдно перед ними будет?
Аноним 13/05/17 Суб 03:17:48  152959231
>>152959186
Хохочую.
Аноним 13/05/17 Суб 03:17:52  152959232
>>152959208
https://transfer.sh/PnDIl/CYBERed01ebfbc9eb5bbea545af4d01bf5f1071661840480439c6e5babe8e080e41aa.EXE
Аноним 13/05/17 Суб 03:17:56  152959237
>>152959228
Все дело в наживке
Аноним 13/05/17 Суб 03:17:56  152959238
14946325751590[[...].jpg (964Кб, 2560x1440)
Посоны, включил комп, хотел на двощах перед сном посидеть, а тут эта хуета, что делать бля?
Аноним 13/05/17 Суб 03:18:01  152959240
Нормальные люди давно каспера купили и не парятся о такой хуйне.
Аноним 13/05/17 Суб 03:18:03  152959241
>>152959195
не надо, у меня так пес заразился
Аноним 13/05/17 Суб 03:18:36  152959256
>>152959240
Только на форуме все кричат, что он их не защетил.
Аноним 13/05/17 Суб 03:18:41  152959260
>>152959186
Приманка на русского
Аноним 13/05/17 Суб 03:18:42  152959264
>>152959208
Это не вирус, он не заражает исполняемые файлы. Это червь.
Аноним 13/05/17 Суб 03:18:44  152959265
>>152958748
>С таким то методом распостранения...
С каким? Охуенный же метод.
Аноним 13/05/17 Суб 03:18:57  152959269
>>152959186
В голосину.
Аноним 13/05/17 Суб 03:19:05  152959271
>>152959230
Я просто загружу снимок до вирусни. Как же блять оно заебывает, открывается само каждые 30 сек.
Аноним 13/05/17 Суб 03:19:27  152959277
>>152959199

Насчет именно этой модели не скажу, но дырка есть в WR743ND,WR842ND,WA-901ND,WR941N,WR941ND,WR1043ND,WR2543ND,MR3220,MR3020,WR841N

у себя попробуй сделать так:
адрес_роутера/userRpmNatDebugRpm26525557/linux_cmdline.html

и напиши, что увидишь.
Аноним 13/05/17 Суб 03:19:41  152959280
>>152959222
102
Аноним 13/05/17 Суб 03:20:10  152959291
>>152959186
ты б хоть пикчи с рабочего стола убрал, гений
Аноним 13/05/17 Суб 03:20:18  152959295
>>152959186
Ну хоть посмеюсь в треде перед смертью пеки.
Аноним 13/05/17 Суб 03:20:36  152959301
Что там с Windows XP? Подвержена? Есть ли там SMB?
Аноним 13/05/17 Суб 03:21:00  152959308
14898254320700.jpg (52Кб, 294x294)
>>152959291
ЧЕ?
Аноним 13/05/17 Суб 03:21:18  152959315
>>152959186
Ты перезагружал? Как бы забавно не выглядело, похоже на фальсификацию.
Аноним 13/05/17 Суб 03:21:29  152959316
3923228-4390926[...].gif (437Кб, 238x196)
>>152959037
Аноним 13/05/17 Суб 03:21:45  152959324
>>152959301
> Есть ли там SMB?
Лол. Конечно. Для XP >>152955824
Аноним 13/05/17 Суб 03:21:58  152959326
149451693214411[...].png (124Кб, 259x272)
Порт и бухта закрыты и срал я на ваших хакиров.
Аноним 13/05/17 Суб 03:22:05  152959329
Аноним 13/05/17 Суб 03:22:34  152959343
Как вообще 445й может быть открыт?
Аноним 13/05/17 Суб 03:22:42  152959348
3hVOmBNR.png (127Кб, 512x512)
>>152959329
Аноним 13/05/17 Суб 03:22:56  152959359
.jpg (80Кб, 651x700)
>>152959329
Блять.
Аноним 13/05/17 Суб 03:23:03  152959361
Это уже Мистер робот какой-то
Аноним 13/05/17 Суб 03:23:08  152959362
>>152959329
Хохочую.
Аноним 13/05/17 Суб 03:23:15  152959368
>>152959343
Без задней мысли? Хз.
Аноним 13/05/17 Суб 03:23:17  152959371
>>152959343
Отсутствие роутера, отключенный NAT на роутере, DMZ, специально проброшенный SMB.
Аноним 13/05/17 Суб 03:23:31  152959379
Петросян.jpg (7Кб, 200x136)
>>152959329
Аноним 13/05/17 Суб 03:23:38  152959382
>>152959329
>have encrypted
Разве нет?
Аноним 13/05/17 Суб 03:23:47  152959387
Что будет, если отправить 300$? Меня разблокируют?
Аноним 13/05/17 Суб 03:23:49  152959388
>>152959329
Что там написано, переведите
Аноним 13/05/17 Суб 03:23:54  152959392
>>152959277

https://packetstormsecurity.com/files/117069/TP-LINK-TD-W8151N-Cross-Site-Request-Forgery.html
Аноним 13/05/17 Суб 03:23:59  152959394
>>152959362
Ты уже хохочевал под другим постом. Ты под чем попало хохочуешь?
Аноним 13/05/17 Суб 03:24:02  152959397
>>152959329
Что делает Check payment?
Аноним 13/05/17 Суб 03:24:15  152959402
>>152957188
Проиграл с бесплатных мероприятий для нищебродов)
Аноним 13/05/17 Суб 03:24:28  152959407
>>152959387
У тебя станет на 300$ меньше, чем было до отправления.
Аноним 13/05/17 Суб 03:24:35  152959409
>>152959382
Они сами себя зашифровали что ли?
Аноним 13/05/17 Суб 03:24:44  152959412
>>152959387
Тебя объеboot.
Аноним 13/05/17 Суб 03:24:59  152959419
изображение.png (202Кб, 1600x900)
Для "ВРЕТИИИ!!11!" Анон вбрасывал ссылку на вирусню.
https://transfer.sh/PnDIl/CYBERed01ebfbc9eb5bbea545af4d01bf5f1071661840480439c6e5babe8e080e41aa.EXE
Можете сами затестить.
Аноним 13/05/17 Суб 03:25:01  152959422
>>152957413
>>152957092 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
Аноним 13/05/17 Суб 03:25:10  152959425
Почему сука сервер называется самбой?? Почемую! Мимодзюдо
>>152959394
Я всегда хохочую.
Аноним 13/05/17 Суб 03:25:39  152959436
>>152959397
Списывает средства с федерального банка сша
Аноним 13/05/17 Суб 03:26:05  152959450
Суки, пиздец, как же вы заебали, боюсь идти спать блять.
Аноним 13/05/17 Суб 03:26:06  152959451
>>152959425
> Почему сука сервер называется самбой?
Созвучно SMB. SMB = server message block.
Аноним 13/05/17 Суб 03:26:07  152959452
>>152959422
Анальный.
Аноним 13/05/17 Суб 03:26:08  152959453
>>152959425
Даже с инородными предметами за щекой?
Аноним 13/05/17 Суб 03:26:18  152959459
>>152959397
Коннектится к серверу и чекает платеж.
Аноним 13/05/17 Суб 03:26:24  152959460
>>152959238
>что делать бля?

Делай бочку, других вариантов все равно уже нет.
Аноним 13/05/17 Суб 03:26:42  152959466
>>152959419
Паинт закрыть забыл
Аноним 13/05/17 Суб 03:26:56  152959474
>>152959453
Да, даже с твоей мамашей за щекойю.
Аноним 13/05/17 Суб 03:26:58  152959477
>>152959388
Ебать тебя человек. Это виртуальная машина. И ты зашифровываешь мое [роскомнадзор]. Это не круто братан
Аноним 13/05/17 Суб 03:27:02  152959481
>>152959459
Как происходит проверка, что именно ты заплатил?
Аноним 13/05/17 Суб 03:27:15  152959484
сcry.png (12Кб, 1357x178)
>>152959409
Аноним 13/05/17 Суб 03:27:20  152959486
.png (443Кб, 1006x1284)
.png (397Кб, 1006x1284)
Аноним 13/05/17 Суб 03:27:24  152959490
>>152959466
Ебанутый? Это ножницы. Чтобы скрины делать.
Аноним 13/05/17 Суб 03:27:42  152959499
>>152959474
Давай еще.
Аноним 13/05/17 Суб 03:27:42  152959500
вот по любому же тут есть тот кто имеет отношение к этому гомну и при этом сидит почитывая умиляется. долбили бы туда где реальное бабло а не голожопых рабов.
Аноним 13/05/17 Суб 03:27:44  152959502
>>152959459
Проверь работает ли Пароль "WNcry@2ol7"
Аноним 13/05/17 Суб 03:27:55  152959510
>>152959481
Сканируют через вебку.
Аноним 13/05/17 Суб 03:28:02  152959511
>>152959486
Был в том треде
Аноним 13/05/17 Суб 03:28:03  152959514
>>152959481
Я - нихуя. Написано же. Что платеж не найден и лучше чекнуть его в указанное время.
Аноним 13/05/17 Суб 03:28:04  152959515
>>152959486
А почему исходные картинки остались?
Аноним 13/05/17 Суб 03:28:17  152959521
НУЖЕН ПРУФ С СУПОМ
НУЖЕН ПРУФ С СУПОМ
НУЖЕН ПРУФ С СУПОМ
Аноним 13/05/17 Суб 03:28:27  152959525
>>152959500
Тоже читаешь форум Касперского?
Аноним 13/05/17 Суб 03:28:38  152959529
>>152959515
Не знаю, думаю это только превью и открыть их не получится.
Аноним 13/05/17 Суб 03:28:38  152959530
>>152959514
КАК твой платеж связывается с конкретной машиной?
Аноним 13/05/17 Суб 03:28:43  152959532
>>152959521
НУЖЕН ПЕРЕКАТ
Аноним 13/05/17 Суб 03:28:53  152959539
>>152959515
Может из кэша проводника превьюхи загрузились
Аноним 13/05/17 Суб 03:29:04  152959545
Пиздец, аноны. На пеке васянская 7, роутер кинетик какой то, 445 естественно закрыт. На компе гора важных файлов. Что делать если заражен?
Аноним 13/05/17 Суб 03:29:41  152959553
>>152959502
Там пароль нахуй не нужен. Его просто негде вводить.
Аноним 13/05/17 Суб 03:30:08  152959569
>>152959545
Заливай в онлайн, на носители и т.п.
Аноним 13/05/17 Суб 03:30:29  152959576
>>152959530
Хрен его знает. Возможно для каждой машины отдельный кошелек.
Аноним 13/05/17 Суб 03:30:32  152959579
>>152959545
Если закрыт порт, то ничего не делать, тебя не заразить
Аноним 13/05/17 Суб 03:30:35  152959580

ПИЗДЕЦ БЛЯДЬ. ЧТО ЗА ХУЙНЮ ВЫ ТУТ УСТРОИЛИ? ОПЯТЬ В БАРОНА ИГРАЕТЕ? ЖИРНО ЖЕ ОХУЕТЬ КАК
Аноним 13/05/17 Суб 03:30:36  152959581
Что такое smb?
Аноним 13/05/17 Суб 03:30:57  152959593
>>152959553
Проверь, можно ли наебать вирус простой сменой даты.
Аноним 13/05/17 Суб 03:31:00  152959594
>>152959576
Три биткоин-адреса всего. Прошиты в exe.
Аноним 13/05/17 Суб 03:31:02  152959596
>>152959277
Аноны с tp-link вместо роутеров, отзовитесь.
Аноним 13/05/17 Суб 03:31:06  152959599
>>152959477
ААХАХАХАХАХА БЛЯТЬ
Аноним 13/05/17 Суб 03:31:08  152959601
>>152959576
Нет. Кошельков всего три, и они жестко прописаны в программе.
Аноним 13/05/17 Суб 03:31:21  152959606
>>152959474
Ну давай, ну давай. Что у тебя спросить, чтобы ты еще пошутил?
Аноним 13/05/17 Суб 03:31:23  152959607
>>152959579
порт он для каждой пеки отдельно или для роутера?
Аноним 13/05/17 Суб 03:31:31  152959613
>>152959581
sosy moy bolt.
Аноним 13/05/17 Суб 03:31:33  152959615
>>152959569
Он же вроде при запуске системы будет шифровать, и доступа к файлам даже на пару минут я не получу, верно?
Аноним 13/05/17 Суб 03:31:52  152959619
>>152959580
Пошел нахуй.
Аноним 13/05/17 Суб 03:31:58  152959621
>>152957413
>>152957092 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
Аноним 13/05/17 Суб 03:32:01  152959623
>>152959545
> Что делать если заражен?

Платить бабки.
Аноним 13/05/17 Суб 03:32:20  152959631
>>152959607
Наружу из роутера может торчать своим портом только одна пека. Или ноль, если порт не проброшен.
Аноним 13/05/17 Суб 03:32:28  152959633
>>152959581
Аббревиатура от Suck My Bolt.
Аноним 13/05/17 Суб 03:32:39  152959639
>>152959601
Мб это еще и троян. Детектит биткоин кошелек на ПК и знает, откуда отправлено.
Аноним 13/05/17 Суб 03:33:02  152959643
>>152959623
Я бы заплатил, если бы это помогло, потому что файлы на пеке явно дороже чем 300 баксов.
Аноним 13/05/17 Суб 03:33:11  152959647
149462200313547[...].jpg (479Кб, 600x800)
>>152957320
Аноним 13/05/17 Суб 03:33:19  152959650
>>152959621
Скверна
Аноним 13/05/17 Суб 03:33:23  152959652
>>152959639
Хуйню несешь. Отправлять можно не только с компа.
Аноним 13/05/17 Суб 03:33:33  152959656
>>152959615
Странные записи в реестре в ветке Software\Microsoft\Windows\CurrentVersion\Run поищи.
Аноним 13/05/17 Суб 03:33:43  152959659
СЧИТАЮ, ЧТО У ВИРУСА ПЛОХАЯ ЛОКАЛИЗАЦИЯ И АДАПТАЦИЯ. НУ ОТКУДА В СНГ У ЛЮДЕЙ ПО 300 БАКСОВ-ТО, А? ПРОСИЛ БЫ ПО 300 РУБЛЕЙ, ВОЗМОЖНО КТО-ТО И ЗАПЛАТИЛ
Аноним 13/05/17 Суб 03:33:47  152959661
>>152959631
Бля короче на одной пеке есть новая 10 и на ней порт закрыт. на другой спермерка и там пока не проверить. У меня все будет ок со второй старой пекой?
Аноним 13/05/17 Суб 03:34:01  152959665
>>152959474
Ну пошути, ну пошути, ну пошути еще.
Аноним 13/05/17 Суб 03:34:06  152959668
Если я просто галочку снял в компонентах Windows, то этого достаточно или стоит еще в реестре порт обрубить?
Аноним 13/05/17 Суб 03:34:20  152959675
1494498741.jpg (29Кб, 720x720)
>>152959621
Блэдь нэвэльный!
Аноним 13/05/17 Суб 03:34:23  152959677
>>152958517
Нет.
Аноним 13/05/17 Суб 03:34:23  152959679
Перекот будет?
Аноним 13/05/17 Суб 03:34:32  152959683
>>152959661
За роутером в любом случае все ок будет, если ты специально не пробрасывал 445 через него.
Аноним 13/05/17 Суб 03:34:48  152959689
>>152959677
Ну пожалуйста.
Аноним 13/05/17 Суб 03:34:53  152959691
>>152959647
В голос, блядь!
Аноним 13/05/17 Суб 03:34:56  152959693
А между тем на три тех кошелька уже перевели почти 700к в рублевом эквиваленте.
Аноним 13/05/17 Суб 03:34:56  152959695
>>152959656
Спасибо анон, заскриню, завтра утром проверю.
Аноним 13/05/17 Суб 03:35:14  152959707
Как закрыть порт на XP?
Аноним 13/05/17 Суб 03:35:33  152959719
14937598657270.png (127Кб, 512x512)
Не устаю с вас проигрывать.
мимо перезагружался несколько раз и свободно серфлю торренты
Аноним 13/05/17 Суб 03:35:42  152959723
>>152959553
сливай дамп оперативки и ищи код окна, а там уже диссасемблер
Аноним 13/05/17 Суб 03:35:46  152959725
>>152959693
ЗАВТРА ДЕВАЛЬВАЦИЯ БИТКОЙНА
Аноним 13/05/17 Суб 03:35:53  152959732
>>152959652
Согласен. Скорее всего нихуя не дешефрует. Это как те вин локеры. Просят положить деньгу на ЯД или киви и говорят, что код будет на чеке.
Аноним 13/05/17 Суб 03:36:13  152959737
>>152959683
Просто одна пека через шнур, вторая по вайфаю через этот роутер. Все ок если порт закрыт? Извини что долблю.
Аноним 13/05/17 Суб 03:36:16  152959740
То есть, если 445 порт изначально был закрыт, то вирусня не попала? Седьмая винда, лицензионная, только вот обновлений нет.
Аноним 13/05/17 Суб 03:36:27  152959744
>>152959553
сливай дамп оперативки и ищи код окна, а там уже диссасемблер
Аноним 13/05/17 Суб 03:36:49  152959764
>>152959723
> код окна

КОД ДОСТУПА: РАЙ
@
ПАРОЛЬ: РЫБА-МЕЧЬ
Аноним 13/05/17 Суб 03:36:51  152959765
>>152959677
Пидора ответ!
Аноним 13/05/17 Суб 03:36:56  152959766
ПЕРЕКАТ
https://2ch.hk/b/res/152959752.html
https://2ch.hk/b/res/152959752.html
https://2ch.hk/b/res/152959752.html
https://2ch.hk/b/res/152959752.html
https://2ch.hk/b/res/152959752.html
Аноним 13/05/17 Суб 03:37:06  152959769
>>152959723
В низкоуровневой работе ОСьки не разбираюсь. Расскажешь как?
Аноним 13/05/17 Суб 03:37:09  152959771
>>152959689
Что?
Аноним 13/05/17 Суб 03:37:18  152959775
Транзакция в биткоин не подтверждается уже 8 часов, что делать аноны?
Аноним 13/05/17 Суб 03:37:26  152959781
>>152959740
Да, Анон отвечал. Проверь ещё это: >>152959615
Странные записи в реестре в ветке Software\Microsoft\Windows\CurrentVersion\Run поищи.
Аноним 13/05/17 Суб 03:37:54  152959792
>>152959771
Что-нибудь эдакое!
Аноним 13/05/17 Суб 03:38:18  152959803
>>152959792
Нет!
Аноним 13/05/17 Суб 03:38:35  152959812
>>152959719
На ютуб заходил? Смотри не вздумай.
Аноним 13/05/17 Суб 03:38:35  152959813
>>152959474
> Ну пошути, ну пошути, ну пошути еще.
Над тобой прерода пошутила ыззызы))))орунькаю


Аноним 13/05/17 Суб 03:39:00  152959826
>>152959683
>За роутером в любом случае все ок будет
Не в любом. Отзовитесь, у кого роутеры tp-link - покажу как эта штука может вас атаковать даже за роутером.
Аноним 13/05/17 Суб 03:39:27  152959837
>>152959812
https://www.youtube.com/watch?v=ESBXOOMi7SE
Я прямо сейчас там.
Аноним 13/05/17 Суб 03:39:27  152959838
>>152957092 (OP)
> Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force
Куда это вводить?
Аноним 13/05/17 Суб 03:39:46  152959846
>>152959826
Не может, это какой-то поехавший зафорсил тред назад. В коде нет ни намека на атаки роутеров.
Аноним 13/05/17 Суб 03:40:03  152959855
>>152959803
Пидора ответ!
Аноним 13/05/17 Суб 03:40:06  152959857
>>152959838
Павершелл из под админа.
Аноним 13/05/17 Суб 03:40:26  152959864
>>152959769
если ты не йоба-ассемлерщик, то нет смысла.
Я вот теорию знаю, но даже сам не смогу
Аноним 13/05/17 Суб 03:40:29  152959867
Лол, открыт порт 445, на харде ничего, кроме игор, нет. Перезапускать?
Аноним 13/05/17 Суб 03:40:35  152959869
>>152959855
А ты и не против.
Аноним 13/05/17 Суб 03:40:51  152959876
>>152959186
еблан криво написал ручками форматы типо шифрованых файлов, фейк
Аноним 13/05/17 Суб 03:41:02  152959880
>>152959869
Ахаха! Это слишком смешно.
Аноним 13/05/17 Суб 03:41:42  152959898
.png (23Кб, 509x459)
>>152959838
Аноним 13/05/17 Суб 03:41:48  152959900
>>152959880
Порвался ?
Аноним 13/05/17 Суб 03:42:28  152959919
>>152959900
Нет, но немножко надтреснул по швам.
Аноним 13/05/17 Суб 03:42:31  152959920
>>152959781
HKEY_CURRENT_USER\Sofware\Microsoft\Windows\CurrentVersion\Run, имя параметра любое, в значении содержится путь к tasksche.exe.
Аноним 13/05/17 Суб 03:43:07  152959931
>>152959857
>>152959898
Что такое повершелл?
Аноним 13/05/17 Суб 03:43:26  152959940
>>152959737
все норм с твоей пекой братан, она за роутером в любом случае.
Аноним 13/05/17 Суб 03:44:10  152959953
>>152959260
Свинья захрюкала.
Аноним 13/05/17 Суб 03:45:13  152959984
ПЕРЕКАТ

https://2ch.hk/b/res/152959752.html
https://2ch.hk/b/res/152959752.html
Аноним 13/05/17 Суб 03:45:30  152959994
>>152959867
Заебали вы со своим портом. Его необязательно закрывать. Главное, накатить обнову.
Аноним 13/05/17 Суб 03:45:42  152960001
>>152959846
Что ж вы упертые. Неужто итт ни у кого тплинка нет? сами проверите.

>В коде нет ни намека на атаки роутеров.
В каком именно коде? У меня два разных образца. обоих сегодня выловил на тестовых виртуалках. В одном есть ЯВНЫМ ОБРАЗОМ указанные строки бекдора.

Далее - а почему бы серваку, который сканирует порты и рассылает это не сканировать заодно и известные уязвимости роутеров, а?
У тплинка в старых прошивках есть бекдор, дающий шелл с рутовыми правами, это ни для кого не секрет.
удаленный атакующий может без проблем пробросить порт наружу.

Аноним 13/05/17 Суб 03:46:17  152960018
445 закрыт.
Мне можно не боятся?
Аноним 13/05/17 Суб 03:46:41  152960029
>>152959994
> Главное, накатить обнову.
Которая не ставится нихуя. почему пк не грузится после установки этих обнов?
Аноним 13/05/17 Суб 03:46:55  152960037
>>152959984
хрю
Аноним 13/05/17 Суб 03:47:27  152960049
>>152960001
Нахуй иди.
Аноним 13/05/17 Суб 03:48:18  152960067
А Зухель кинетик уязвимый?
Аноним 13/05/17 Суб 03:48:23  152960069
>>152960029
не ебу, у меня без проблем автоматом все обновляет.
Аноним 13/05/17 Суб 03:48:34  152960073
>>152960049
Нет, ты.
Аноним 13/05/17 Суб 03:48:35  152960076
>>152960001
> почему бы серваку, который сканирует порты
Потому что сервака нет. Сканирует сам червь. Заразился сам - зарази друга, заразил друга - выбери рандомный айпи и попробуй заразить его. А ты нахуй иди.
Аноним 13/05/17 Суб 03:48:47  152960077
>>152957092 (OP)
>если открыт 445 порт и не установлено обновление MS 17-010
А как обновление может быть не установлено, если Винда лицензионная? Она ведь сама должна качать-доставлять, не?
Аноним 13/05/17 Суб 03:48:54  152960079
>>152959994
>Главное, накатить обнову
А хуй я что накатывать буду. На одной пеке, где стояла восьмерка, из-за хуево выполненного обновления пришлось переустанавливать шиндовс, на семерке тоже траблы с запуском, и опять из-за обновлений. Нахуй это.
Аноним 13/05/17 Суб 03:55:45  152960201
>>152960049
Да идите в жопу, не верите - ваши проблемы.
Ебал я еще перед вами распинаться тут.

На, долбоебушка, сам читай - длинки свежие http://www.kb.cert.org/vuls/id/305448

Далее -

Flaws in three ZyXEL routers are not being fixed

ZyXEL and Netgear Fail to Patch Seven Security Flaws Affecting Their Routers
by Catalin Cimpanu of BleepingComputer.com December 26, 2016
SecuriTeam documented four security flaws affecting three routers manufactured by ZyXEL. Don't think you have a ZyXEL router? Look again, many companies put their own label on ZyXEL hardware. TrueOnline, a major ISP in Thailand providies ZyXEL routers to customers as do other ISPs. The known bad models are the P660HN-T v1, P660HN-T v2, and Billion 5200W-T. The routers are vulnerable to command injection on their web interface, which can be exploited by an unauthenticated attackers. Bad guys can thus take control of a router by issuing maliciously-crafted HTTP requests. It's not clear if the vulnerability is on the LAN side, WAN side or both. In addition, the routers come with hard coded backdoor credentials. Ugh. ZyXEL was notified of the problems in July 2016 and chose to stonewall. Thus, there is no workaround or fix.

SSD Advisory - ZyXEL Multiple Vulnerabilities by SecuriTeam December 26, 2016
Multiple Vulnerabilities Impact ZyXEL Customized Routers by Ionut Arghire of Security Week December 27, 2016



>А Зухель кинетик уязвимый?
В коде есть похоже использование netusb exploit, на старых версиях прошивки может и работать.

>>152960076
молодец, самоутвердился, возьми с полки пирожок и почитай про роутеры
http://routersecurity.org/bugs.php

А потом снова приходи. Или нет.


Аноним 13/05/17 Суб 03:56:10  152960206
Аноны, мне стоит предупредить друзей чтобы порт закрывали или это только на харкаче панику развели?
Аноним 13/05/17 Суб 03:56:45  152960222
>>152960201
Я знаю про дыры в роутерах. Но этот червь их не использует. Иди нахуй.
Аноним 13/05/17 Суб 03:58:35  152960250
>>152960001
У меня тплинк, 445 закрыт. Чё мне париться-то? Я вне риска.
Аноним 13/05/17 Суб 03:59:53  152960271
>>152960222
Еще раз - у меня два варианта. Один такой же как и в треде, другой я выловил на тестовой виртуалке. Я не знаю, эти же люди используют его или другие, но способы заражения те же.

Далее, если ты знаешь про дыры в роутерах - что мешает злоумышленнику использовать эту дыру чтобы перекинуть твои возможно уязвимые порты наружу?
Ты можешь на 100% сказать, что этого не происходит?

>>152960250
моделька какая?
Аноним 13/05/17 Суб 04:01:21  152960295
>>152960271
Выкладывай выхлоп strings от файла если не можешь выложить сами файлы.
Аноним 13/05/17 Суб 04:02:31  152960311
>>152960271
> использовать эту дыру чтобы перекинуть твои возможно уязвимые порты наружу
Ничего не мешает. Но тот сэмпл, что у меня есть, тупо атакует рандомные айпи, никак с роутерами не взаимодействия. Если атака проходит, заражается комп. Не проходит - все, следующий айпи.
Аноним 13/05/17 Суб 04:06:59  152960384
>>152960311
Ты читать умеешь, тот семпл что у меня кажется умеет использовать некоторые уязвимости роутеров.
По крайней мере userRpmNatDebugRpm26525557 из 2015 года там есть в стрингах.

>>152960295
Ок, сейчас ради тебя даже напрягусь, сделаю. Образцы я заодно заслал в дрвеб и касперским, пускай сами там смотрят, что он делает.
Аноним 13/05/17 Суб 04:09:22  152960428
Ежемесячный набор исправлений качества системы безопасности для систем Windows 7 на базе процессоров x64 (KB4012215), март 2017 г. Windows 7 Обновления системы безопасности 12.03.2017 Н/Д 145,5 MB


Ежемесячный набор исправлений качества системы безопасности для Windows 7 (KB4012215), март 2017 г. Windows 7 Обновления системы безопасности 12.03.2017 Н/Д 89,0 MB

И какой блять ставить то? Разница то в чем, кроме размера?
Аноним 13/05/17 Суб 05:09:06  152961427
>>152958724
О, че за хуйня? Как такой же чек замутить? Хочу друзей троллеть
Аноним 13/05/17 Суб 06:57:10  152963267
Как я проигрываю с местного скама
Винда от зверя
Установлены все репаки мира
На рабочем столе файлы Вика_Цыганова.mp3.exe
ВИРУСЬ ПОПАЛ ИЗ СЕТИ

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 665 | 99 | 137
Назад Вверх Каталог Обновить

Топ тредов
Избранное