[Ответить в тред] Ответить в тред

02/12/16 - Конкурс визуальных новелл доски /ruvn/
15/11/16 - **НОВЫЙ ФУНКЦИОНАЛ** - Стикеры
09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!


Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 543 | 47 | 111
Назад Вниз Каталог Обновить

Аноним 15/05/17 Пнд 12:32:30  153132164  
14946056360622.jpg (68Кб, 600x494)
detaild95aa2357[...].jpg (23Кб, 324x288)
432452325.png (42Кб, 639x518)
ВИРУС ПОРАЖАЕТ СОТНИ ТЫСЯЧ КОМПЬЮТЕРОВ В МИРЕ
Число зараженных компьютеров ежечасно застет с громадной скоростью.

ТРЕД №39

Первый тред: https://2ch.hk/b/res/152930021.html
Второй тред : https://2ch.hk/b/res/152936528.html
Третий тонет https://2ch.hk/b/res/152941163.html
и т.д.
15 тред https://2ch.hk/b/res/152971325.html
16 тонет тут https://2ch.hk/b/res/152974400.html

-------------------------------
ПРЕДИСЛОВИЕ:
_____

Началось массовое заражение криптовирусом по всему миру. На данный момент известно о больницах в Лондоне, ГИБДД и МВД России, Мегафоне. Запасаемся попкорном и ждем развития событий.
https://nation-news.ru/264825-virus-zakralsya-v-informacionnuyu-sistemu-gibdd-istochnik
https://meduza.io/news/2017/05/12/v-britanskih-bolnitsah-odnovremenno-proizoshel-tehnicheskiy-sboy-hakery-zablokirovali-kompyutery-i-trebuyut-vykup
http://m.pikabu.ru/story/kriptoshifrovalshchik_porazil_set_mvd_5044435

------------------------------------

ИСПРАВЛЕНИЯ, ЗАТЫКАЮЩИЕ ДЫРЫ В ВИНДЕ 7
http://www.catalog.update.microsoft.com/Search.aspx?q=4012215
http://www.catalog.update.microsoft.com/Search.aspx?q=4012212
-----------------------------------
Для Windows 7: SMBv1 отрубается на семёре через ps командой
(запускать от имени администратора)

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force

Запустил от имени админа но теперь вообще ноль реакции на команду
так и должно быть. это нормальное поведение. Говорит о том, что команда применилась

Для Windows 10
Третий пик в ОП посте
---------------------------------
Кто не хочет обновятся, просто пишет это в командную строку.

netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name="Block_TCP-135"
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_TCP-445"
echo "Thx, Abu"

---------------------------------
КАК БОРОТЬСЯ, ЕСЛИ УЖЕ ЗАРАЖЕН:

1. НЕ ПЕРЕЗАГРУЖАЙТЕ КОМПЬЮТЕР!
2. НЕ ЗАПУСКАЙТЕ .exe ФАЙЛЫ, СКАЧАННЫЕ В МАЕ
3. ОБНОВИТЕ АНТИВИРУС И ПОСТАВЬТЕ СКАНИРОВАНИЕ ВСЕЙ СИСТЕМЫ
--------------------------------
Про ВИРУС, распространение и история:
Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США.
Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет.
В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео.
В этом наборе есть опасный инструмент DoublePulsar.
Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar
простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.

https://geektimes.ru/post/289115/

----
Еще про распространение:

ХАКЕР WHITEHAT ИТТ! РАССКАЗЫВАЮ КАК ЭТО РАБОТАЕТ. ВСЕМ ВНИМАТЕЛЬНО СЛУШАТЬ.

У тех кто начал эту атаку есть

>Эксплойты слитые Shadow brokers
>Сканнер сети который они сами написали на C/Python
>Linux сервер

Как это работает?

>Скрипт сканнера запускается на Linux сервере
>Вбивается определенный IP диапазон или целая страна
>Скрипт сканирует диапазон на открытый 445 порт
>В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера
>эксплойт закачивает файл и запускает его.

КАК ХАКЕРЫ ДЕЛАЮТ ТАК, ЧТОБ СЕРВЕР СКАНЕРА НЕ ПАЛИЛСЯ?

В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется.
---------------------------------
Интерактивная карта распространения вируса в режиме реального времени
https://intel.malwaretech.com/WannaCrypt.html - это карта страдающих пидарах по всему миру
--------------------------------

КОШЕЛЬКИ ХАКЕРОВ
https://blockchain.info/address/13AM4VW2dhxYgXeQepoHkHSQuy6NgaEb94
https://blockchain.info/address/12t9YDPgwueZ9NyMgw519p7AA8isjr6SMw
https://blockchain.info/address/115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn
--------------------------------
НЕ ПОДТВЕРЖДЕННЫЕ ДАННЫЕ:

Майкрософт в обновлении подсунула БЭКДОР и теперь за вами будут следить (информация проверяется в надежных источниках)

Виновата в виросной атаке - Монголия, Канада и ряд стран Африки (Заключение полузависимого диванного эксперта из Текстильщиков)

Уязвимы только компьютеры под управлением ОС Windows 7-10, пользователи МАКоси и Линукс могут спать спокойно (эксперты из треда оспаривают это заключение)
---------------------------------
СОТРУДНИКИ ПОЛИЦИИ БУГУРТЯТ ИЗ-ЗА ВИРУСА В ВК:
https://vk.com/wall-28464698_720473
---------------------------------
В треде присутствует группа анонов, которые пошли в отрицалово и не верят в существование вируса, так же пытаются оспорить заявление СМИ и Лаборатории Касперского (Хотя уже пруфов было столько, шо пиздец). По неподтвержденным данным (информация проверяется) это дело рук Нэвэльного.
---------------------------------
Позиция Анатолия ШАРИЯ по этому вопросу:

Тут дело скорее не в каких то хакеров из-за океана, а просто Украина решила таким образом отомстить России за Донбасс. Хотя сколько можно им говорить, что Россияне принимает участия в конфликте на востоке Украины и то, что жители путем референдума сделали свой выбор отсоединения от незалэжной. Суть вируса в том, что бы просто навести панику, которой не поддается общество. Ведущие it специалисты России прямо сейчас решают эту проблему и очень успешно.
----------------------------------
ПОЗИЦИИ РУССКИХ РЭППЕРОВ по данному вопросу.

Витя СД - сидит итт и активно поддерживает пострадавших от вируса.

Павел Техник - пожелал лично расправиться с хакерами физически.

Галат - предложил ОБОССАТЬ ХАКЕРОВ, а не сидеть на жопе.

Хованский - предлагает больно и унизительно ПОКАРАТЬ ИХ СВОЕЙ ЕЛДОЙ.

Саша Скул - предложил наказать ОХУЕВШИХ ПРОГРАММИСТОВ.

СЛАВА КПСС ХРАНИТ МОЛЧАНИЕ.

Шокк - высрал два невнятных твита.

ОКСИМУРОН - В панике, плачет в вк, т.к. зашифрованы все треки

НОЙЗ МС - Надеется что двач остановит этот хаос

ЛАРИН - Нервно покуривает, т.к. зашифровалось 400 гб с ЦП



Аноним 15/05/17 Пнд 12:33:41  153132246
Лол.
Аноним 15/05/17 Пнд 12:33:47  153132254
detail5233a8bc2[...].jpg (189Кб, 600x400)
Дед заразился
Аноним 15/05/17 Пнд 12:34:59  153132355
КАК ЗАЩИТИТЬСЯ БЕСПЛАТНО И БЕЗ СМС:

Поставить Линупс

WannaCry распространяется с помощью уязвимостей ETERNALBLUE и DOUBLEPULSAR, используя порты 445, 139 и 3389

>blog.qualys.com/securitylabs/2017/05/12/how-to-rapidly-identify-assets-at-risk-to-wannacry-ransomware-and-eternalblue-exploit

>Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar
простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.

Первый способ защититься это заблокировать порты фаерволом. Может не сработать.

Второй спосособ это установить патч MS17-010, который закроет уязвимость.


Третий способ для тех, кто не хочет устанавливать патчи. Нужно отключить службу smb1.

Что такое smb?

>>153089914
Есть у всех, нужно чтоб лазить по папочкам расшаренным в свободный доступ и просто общим папкам в локальной сети. По умолчанию включено, если не выпелено из дестрибутива.

Проверить включен ли smb1:
>>153088601
Зайдите в командную строку, наберите sc query mrxsmb10
Если написано RUNNING, то нихуя вы не отключили SMB.

Варианты отключения smb:

1) Через PowerShell (для спермы)

(запускать от имени администратора)

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force

Запустил от имени админа но теперь вообще ноль реакции на команду
так и должно быть. это нормальное поведение. Говорит о том, что команда применилась

2) Отключение smb1 в компонентах Windows

3) Через консоль
(от имени администратора)

sc config lanmanworkstation depend= bowser/mrxsmb20/nsi

sc config mrxsmb10 start= disabled

>www.grouppolicy.biz/2017/03/how-to-disable-smb-1-on-windows-7-via-group-policy/

Еще один вариант через консоль:

dism /online /norestart /disable-feature /featurename:SMB1Protocol (работает в Windows 8.1 и более старших версиях)

Если smb1 не отключается, попробуйте отключить через безопасный режим.
Аноним 15/05/17 Пнд 12:35:55  153132411
https://fossbytes.com/ultimate-list-dark-web-sites-1208925819614629174706176-onions/
https://onions.system33.pw/

САМЫЙ ПОЛНЫЙ СПИСОК РЕСУРСОВ ТОРСЕТИ! 1,208,925,819,614,629,174,706,176 САЙТОВ!
Аноним 15/05/17 Пнд 12:36:35  153132470
Ну че там, до сих пор заражают?
Аноним 15/05/17 Пнд 12:37:51  153132577
ОП - хуй, не перенёс самое главное

Зайдите в командную строку, наберите sc query mrxsmb10
Если написано RUNNING, то нихуя вы не отключили SMB.

Для отключения набрать
sc config lanmanworkstation depend= bowser/mrxsmb20/nsi

sc config mrxsmb10 start= disabled

и перезагрузиться.
Аноним 15/05/17 Пнд 12:41:17  153132841
14385883999050.jpg (7Кб, 654x59)
14385885734560.png (136Кб, 1680x812)
14385905880200.png (76Кб, 1269x773)
Какой еблуша в прерыдущем треде бомбил по слежке от мелкомягких?
Вы, блять, про СОРМ вообще слышали? Сейчас каждый провайдер следит за каждым кликом в сети.
Аноним 15/05/17 Пнд 12:41:42  153132878
14676667221.jpg (89Кб, 1280x541)
Аноним 15/05/17 Пнд 12:41:51  153132895
>>153132577
Ошибка. Служба не установлена.
Лол
Аноним 15/05/17 Пнд 12:42:16  153132923
>>153132577
Че это? теперь мне пизда?
Аноним 15/05/17 Пнд 12:42:21  153132928
>>153132841
Ну конечно.
Аноним 15/05/17 Пнд 12:42:59  153132969
>>153132923
Потенциально - да
Аноним 15/05/17 Пнд 12:43:19  153132995
>>153132928
инсайдерская инфа
Аноним 15/05/17 Пнд 12:44:52  153133100
Эта, анон, а что-нибудь слышно по поводу того, что они расшифровали данные тем, кто заплатил? Или им так, по доброте душевной накидывают битки.
Аноним 15/05/17 Пнд 12:45:15  153133127
>>153132969
А теперь?
Аноним 15/05/17 Пнд 12:45:55  153133165
Сколько можно обмусоливать эту залупу?
Аноним 15/05/17 Пнд 12:45:58  153133170
3 h45.PNG (51Кб, 1015x281)
Лег поспать, проснулся - пик.
Аноним 15/05/17 Пнд 12:46:22  153133198
Мне кто-нибудь всё-таки ответит на вопрос?
Почему после того, как я поставил патч и внёс изменения в реестр (Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force
), по команде sc query mrxsmb10 этот самый SMB всё ещё был RUNNING и стал STOPPED только после соответствующих команд? Разве патч уже не должен был отключить SMB?
Аноним 15/05/17 Пнд 12:47:00  153133234
>>153132841
Я тебе рикамендую, да и всем адептам "нечего скрывать, кому ты сдался", навернуть третью серию третьего сезона сериала Черное зеркало. Называется "Заткнись и танцуй". Поучительная, знаешь ли. Microsoft предлагает охуенно удобную инфраструктуру для слежки, которая очень понравится всяким взломшикам и любителями следить.
Аноним 15/05/17 Пнд 12:47:01  153133236
>>153133170
Рекомендации выполнял?
Аноним 15/05/17 Пнд 12:47:23  153133258
Уже разобрались, кто за этим стоит - Путин или хохлы?
Аноним 15/05/17 Пнд 12:47:27  153133263
>>153133170
>МЕМ
лул
Аноним 15/05/17 Пнд 12:48:14  153133313
>>153132164 (OP)
Как же ты бля заебал
Аноним 15/05/17 Пнд 12:48:22  153133329
Похуй. Апдейты накатывать не буду, нахуй нужно.
Аноним 15/05/17 Пнд 12:49:04  153133366
>>153133329
Еще ни один анон не дал пруфа, что заразился, это всё сказки.
Аноним 15/05/17 Пнд 12:49:26  153133384
>>153133234
я сам параноик 1488 левела.
Купи VPN и радуйся жизни
Аноним 15/05/17 Пнд 12:50:03  153133420
>>153133366
Скиньте бинарник этой хуйни.
Аноним 15/05/17 Пнд 12:50:11  153133426
Короче, чтоб подцепить эту какахку надо тупо запускать эхе-файло и открывать левые письма, как всегда и не иметь антивиря. Потом все это по локалкам мусоров-врачей и прочих дебилов распростроняется.
Басни про то, ЧТО ТЫ НИЧЕГО НЕ НАЖИМАЕШЬ ДАЖЕ А ОН САМ ЧЕРЕЗ КАКТУС КАБЕЛЬ ЗАЛЕЗАЕТ это все туфта для даунов.
Аноним 15/05/17 Пнд 12:50:26  153133441
>>153133170
Появилась бесплатная NoMoreCry Tool.
This tool works on all versions of Windows.

Как работает NoMoreCry Tool

Шифровальщик создает несколько файлов в начале своего выполнения. Если Wana Decryptor не может получить допустимый дескриптор для некоторых из этих файлов, он завершит выполнение без заражения компьютера.

Сценарий NoMoreCry Tool создает пустой файл с тем же именем одного из файлов, созданных вредоносным кодом, без каких-либо разрешений внутри нескольких папок с целью, описанной ранее. Обратите внимание, что этот сценарий остановит выполнение шифровальщика только в том случае, если он запущен из одной из папок, включенных в bat-скрипт. Вы можете добавить больше папок в bat-скрипт (доступен на странице загрузки), если это необходимо.

https://www.ccn-cert.cni.es/en/updated-security/ccn-cert-statements/4485-nomorecry-tool-ccn-cert-s-tool-to-prevent-the-execution-of-the-ransomware-wannacry.html
https://loreto.ccn-cert.cni.es/index.php/s/tYxMah1T7x7FhND
Аноним 15/05/17 Пнд 12:51:08  153133480
>>153133127
Успех
Аноним 15/05/17 Пнд 12:51:09  153133481
>>153133426
> и не иметь антивиря.
Только вот антивири - тоже слежка и анальный зонд в твоей жопе.
Аноним 15/05/17 Пнд 12:51:59  153133531
>>153133441
Костыли-костылики
Аноним 15/05/17 Пнд 12:52:40  153133570
>>153133441
> Сценарий NoMoreCry Tool создает пустой файл с тем же именем одного из файлов, созданных вредоносным кодом,
Значит виреписаки пропатчат свою хуйню, и в новой версии имена файлов будут рандомными.
Аноним 15/05/17 Пнд 12:52:44  153133578
А чисто гипотетически можно ли судиться по поводу этой хуйни с АНБ?
Аноним 15/05/17 Пнд 12:53:01  153133599
>>153133384
>Купи VPN
А причём здесь ВПН, когда речь о средствах встроенных в систему?
Аноним 15/05/17 Пнд 12:53:14  153133616
>>153133481
Сам компьютер - один большой анальный зонд. Выкинь его, стань свободным.
Аноним 15/05/17 Пнд 12:53:22  153133621
>>153133578
Они тут причем?
Аноним 15/05/17 Пнд 12:53:25  153133622
>>153133578
Можно. Только ты проиграешь.
Аноним 15/05/17 Пнд 12:53:29  153133628
>>153133578
>судиться
>с АНБ
Аноним 15/05/17 Пнд 12:53:57  153133652
Test
Аноним 15/05/17 Пнд 12:54:03  153133656
>>153133599
ты вообще знаешь какие именно данные собираете телеметрия от M$?
Аноним 15/05/17 Пнд 12:54:11  153133667
>>153133616
Без софта компьютер - просто набор электронного барахла.
Аноним 15/05/17 Пнд 12:54:48  153133710
>>153133656
Вообще знаю. Расскажи
Аноним 15/05/17 Пнд 12:55:41  153133754
676475768377.png (4Кб, 272x135)
Аноним 15/05/17 Пнд 12:56:03  153133769
>>153133656
Подозреваю, все что только может.
Аноним 15/05/17 Пнд 12:56:18  153133782
Домен же выкупили, на который ссылался этот вирус, хуле паника продолжается?
Аноним 15/05/17 Пнд 12:57:10  153133831
>>153133782
Появилась версия без выключателя в виде домена.
Аноним 15/05/17 Пнд 12:58:35  153133913
>>153132164 (OP)
>Кто не хочет обновятся, просто пишет это в командную строку.
>
>netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name="Block_TCP-135"
>netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_TCP-445"
>echo "Thx, Abu"

Это не все порты, добавьте еще это:
netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=135 name="Block_TCP-135"
netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=137 name="Block_TCP-137"
netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=138 name="Block_TCP-138"
netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=139 name="Block_TCP-139"
netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=445 name="Block_TCP-445"
Аноним 15/05/17 Пнд 12:59:10  153133947
>>153133234
Сейчас бы сериалы на жизнь переносить
Аноним 15/05/17 Пнд 12:59:15  153133953
Fra.Biancoshock[...].jpg (167Кб, 498x373)
Я бы мог тебя лечить,
Я бы мог про зонд забыть,
Я бы мог тебя любить,
Но не нужна игра.
Аноним 15/05/17 Пнд 12:59:24  153133964
>>153133913
Да, их там 216
Аноним 15/05/17 Пнд 13:00:49  153134030
https://geektimes.ru/post/289153/
Аноним 15/05/17 Пнд 13:03:53  153134181
ШТО МУСОЛИМ?
Аноним 15/05/17 Пнд 13:04:10  153134196
https://twitter.com/m0rb/status/864056750147858432
Аноним 15/05/17 Пнд 13:04:40  153134221
>>153133258
На Ухе Москвы сейчас слышал новость мол

>Путин заявил что за вирусом стоят спецслужбы сша, не обязательно анб

Сейчас ещё ссылочку найду
Аноним 15/05/17 Пнд 13:04:41  153134224
И кто по вашему написал эту хуйню? МС? Какой-то из производителей антивиря? АНБ чтоб настрич биток?
Аноним 15/05/17 Пнд 13:05:24  153134273
>>153134221
Ну уж точно не спецслужбы РФ, у этих вершина деятельности - отдел по борьбе с комментариями.
Аноним 15/05/17 Пнд 13:07:34  153134387
Cy-PvxWAAENNoh.jpg (88Кб, 656x936)
Аноним 15/05/17 Пнд 13:09:01  153134472
>>153134030
>Третий вариант «Лаборатория Касперского» обнаружила первой — и там выключатель отстутствует. К счастью, этот вариант не может извлечь свои исполняемые файлы из архива.
лол, какой же хакер этот таки долбоеб
Аноним 15/05/17 Пнд 13:09:40  153134502
>>153134472
пиздец просто
Аноним 15/05/17 Пнд 13:10:09  153134523
>>153134472
Щас фикс выпустит и усё буде пучком
Аноним 15/05/17 Пнд 13:10:20  153134529
>>153133426
Два чаю этому юноше
Аноним 15/05/17 Пнд 13:10:32  153134539
https://lenta.ru/news/2017/05/15/microsoft/

Виноваты ЦРУ и АНБ.
Аноним 15/05/17 Пнд 13:10:33  153134540
image.png (1921Кб, 1361x908)
>>153132164 (OP)
Аноним 15/05/17 Пнд 13:11:24  153134581
>>153132577
Ох уж эти команды без пояснений.
Аноним 15/05/17 Пнд 13:12:49  153134655
>>153133100
Сам спросил, сам нашёл
Настойчиво НЕ рекомендуется платить злоумышленникам, если уж файлы зашифрованы – деньги уходят от вас (владельцы вируса просят небольшую сумму, в районе 300 долларов), а в итоге вы НЕ получаете и никогда НЕ получите свои файлы. Проверено лабораторией Check Point, которая ждет доступ к тестовым файлам еще с пятницы.
Аноним 15/05/17 Пнд 13:13:10  153134674
>>153133426
ты дебил или дебил?
Аноним 15/05/17 Пнд 13:13:54  153134707
Главное что нужно знать большинству здесь - если вы за роутером, вам ничего не угрожает.
Аноним 15/05/17 Пнд 13:14:59  153134755
>>153134707
Как будто роутеры - не дырявое решето, как будто у большинства и вовсе пароли не дефолтные.
Аноним 15/05/17 Пнд 13:15:03  153134758
http://echo.msk.ru/news/1981220-echo.html

https://www.gazeta.ru/tech/news/2017/05/15/n_10048127.shtml

http://www.interfax.ru/world/562345

>ущерба нет!!1!
Аноним 15/05/17 Пнд 13:15:36  153134779
>>153132841
Тамщета блок СОРМ задействуют, когда конкретно берут за конкретные яйца и впн\носкрипты\дипвэбы там уже не помогут.
Ловить мимокрокодилов им не будут.
Аноним 15/05/17 Пнд 13:16:35  153134823
>>153134655
> небольшую сумму, в районе 300 долларов
У меня видеокарта, блядь, дешевле. Небольшая сумма, сука.
Аноним 15/05/17 Пнд 13:16:49  153134837
gop.jpg (37Кб, 550x413)
>>153134581
Аноним 15/05/17 Пнд 13:17:07  153134849
>>153132841
>3 пик
Модератора потом пидорнули ведь?
Аноним 15/05/17 Пнд 13:17:30  153134867
>>153134755
Ало, даун, ты бы про атаку почитал, а потом пиздел со своими паролями.
Аноним 15/05/17 Пнд 13:17:34  153134874
>>153134224
Все из перечисленных тобой заинтересованы.
Чому бы и не настрич?
Аноним 15/05/17 Пнд 13:17:42  153134877
>>153133426
В РЖД на компах нет выхода в интернет, но они как-то тоже хуйню эту ловят.
Аноним 15/05/17 Пнд 13:19:04  153134939
>>153134877
Gateway не прописали.
Аноним 15/05/17 Пнд 13:19:07  153134942
>>153134779
с СОРМ-2 так и было - следили за теми, кто на мушке.
СОРМ-3 (действующий сейчас) - это ТОТАЛЬНАЯ слежка
Аноним 15/05/17 Пнд 13:19:13  153134950
>>153134472
> этот хакер долбоеб
МАААМ ДАЙ ДЕНЕГ НА ДЯДЮ ПОГРОМИСТА, У МЕНЯ ШИНДОВС СЛОМАЛСЯ КОГДА Я РЕПАК ГТА ОТ PROВАСЯНА666 НАКАТЫВАЛ
Аноним 15/05/17 Пнд 13:20:32  153135009
>>153134950
ты это к чему вообще? по твоему я не смогу переустановить винду?
Аноним 15/05/17 Пнд 13:20:35  153135014
>>153134707
Разве сейчас есть провайдеры, которые не через свои роутеры интернет раздают?
Аноним 15/05/17 Пнд 13:20:40  153135018
azazaza.png (536Кб, 1920x1080)
Новая версия этой хуйни появилась и начала заражать. Пиздос.

Врубил комп а там это.
Аноним 15/05/17 Пнд 13:21:10  153135042
>>153134849
зачем? все правильно ведь сделал
Аноним 15/05/17 Пнд 13:22:01  153135084
>>153135042
действительно
Аноним 15/05/17 Пнд 13:22:49  153135124
>>153133366
челябинск
Есть 2 знакомых, кто подцепил
Аноним 15/05/17 Пнд 13:22:50  153135127
>>153134939
Нет, там физически у компа интернета нет, только огромная локалка, объединенная в ржд-сеть.
Аноним 15/05/17 Пнд 13:22:50  153135128
>>153135018
кек, а че smb то не вырубил?
Аноним 15/05/17 Пнд 13:23:13  153135145
>>153135128

Проспал всю эту движуху только узнал когда мой комп зашифровался
Аноним 15/05/17 Пнд 13:23:28  153135158
>>153135018
Ну, батарейка даже в выключеном компе зонд питает
Аноним 15/05/17 Пнд 13:23:29  153135160
>>153135018
Блять, уйди. Вдруг через пост заражусь.
Аноним 15/05/17 Пнд 13:23:39  153135168
>>153135042
Правильно неправильно не суть. Нужно это делать в тихую, без деанона.
Аноним 15/05/17 Пнд 13:23:53  153135176
>>153135018
сидел за роутером или нет?
Аноним 15/05/17 Пнд 13:24:10  153135188
>>153135018
Пруф что твоё?
Аноним 15/05/17 Пнд 13:24:11  153135190
>>153135176

За роутером но у меня в локалке есть еще сеть
Аноним 15/05/17 Пнд 13:24:13  153135194
>>153135124
На ойтишника учатся?
Аноним 15/05/17 Пнд 13:24:29  153135209
Файлы, которые синхронятся с облоком, тоже улетят в пизду ?
Аноним 15/05/17 Пнд 13:24:40  153135221
>>153132164 (OP)
>В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный
А ответ от сканируемого хоста куда приходит? На рандомный адрес?
Аноним 15/05/17 Пнд 13:25:03  153135236
>>153135209
если отключить интернет и не дать им синхронизироваться повторно, то нет
Аноним 15/05/17 Пнд 13:25:08  153135242
>>153135188
да, чет мне тоже не верится. английская винда жеж
Аноним 15/05/17 Пнд 13:25:10  153135245
>>153135018
Что зашифровал, паки с колобками и мемчиками?
Аноним 15/05/17 Пнд 13:25:23  153135259
14946708404310.jpg (1937Кб, 4160x3120)
>>153133366
Блять, нужно в каждый оп-пост вставлять эту пикчу, чтобы все видели.
Аноним 15/05/17 Пнд 13:25:27  153135264
>>153135221

Ответ никуда не приходит. Сканер отправляет payload сразу на открытый 445 порт.
Аноним 15/05/17 Пнд 13:25:37  153135276
>>153135194
Нит
1. Хозяин моей хаты.
2. Фотограф.
Оба дяди за 30
Аноним 15/05/17 Пнд 13:25:43  153135285
>>153135242

Я из Грузии
Аноним 15/05/17 Пнд 13:25:58  153135297
>>153135160
Сетевой фильтор купи
Аноним 15/05/17 Пнд 13:26:01  153135299
>>153135209
По идее нет. Но они могут быть загружены в облако, а синхронизатор попробует закачать на комп то, чего по его мнению нет.
Аноним 15/05/17 Пнд 13:26:17  153135318
>>153135285
грузинской винды нет что ли?
Аноним 15/05/17 Пнд 13:26:28  153135326
>>153135318

неа
Аноним 15/05/17 Пнд 13:26:59  153135357
>>153135297
Сколько такое стоит? 300 баксов?
Аноним 15/05/17 Пнд 13:27:06  153135361
>>153135264
Нутк это не сканер уже, а самый настоящий заражатор.
Аноним 15/05/17 Пнд 13:27:15  153135377
https://www.youtube.com/watch?v=zhSH-bEQTDU
Аноним 15/05/17 Пнд 13:27:17  153135378
>>153135297
Лучший роутер эвер.
Аноним 15/05/17 Пнд 13:27:24  153135385
>>153135326
не пизди
https://support.microsoft.com/en-us/help/14236/language-packs
Аноним 15/05/17 Пнд 13:27:51  153135405
>>153135385

В любом случае это неудобно, всегда ставил ру или англ

даже не знал что такая есть
Аноним 15/05/17 Пнд 13:27:52  153135407
>>153135009
>по твоему я не смогу переустановить винду?
Да.
Аноним 15/05/17 Пнд 13:27:57  153135411
>>153135361
сначала одно, потом другое.
Аноним 15/05/17 Пнд 13:28:02  153135413
>>153135259
Кто-то специально скачал и установил ради лулза. Вирус в открытом доступе. Больше скринов вообще нет ? Хехмда )
Аноним 15/05/17 Пнд 13:28:37  153135440
>>153135407
ты ошибаешься
Аноним 15/05/17 Пнд 13:28:42  153135445
>>153134942
>СОРМ-3
Он ещё не действует.
Аноним 15/05/17 Пнд 13:28:49  153135453
>>153135413
>врёти
Аноним 15/05/17 Пнд 13:28:53  153135457
medvedev27.jpg (29Кб, 700x396)
>>153135357
Зато вирусов нет и стабильность
Аноним 15/05/17 Пнд 13:29:00  153135463
чтобы словить баннер, нужно запустить .ехе, вопрос нахуй вы устанавливаете себе на комп это говно и пруфаете?
Аноним 15/05/17 Пнд 13:29:21  153135478
>>153135440
Нет.
Аноним 15/05/17 Пнд 13:29:25  153135485
>>153135245

Бля нет. Зашифровал мои работы с графикой и еще много всего. Фотографии семейные и тд.
Аноним 15/05/17 Пнд 13:29:27  153135486
>>153135457
>мак
>вирусов нет
Ага, конечно.
Аноним 15/05/17 Пнд 13:29:37  153135496
>>153135463
Кто тебе сказал это, клоун?
Аноним 15/05/17 Пнд 13:29:40  153135498
Алсо как действует эта хуйня? Можно ли в интернете сидеть или всё блокируется так, что ничего не открывается?
Аноним 15/05/17 Пнд 13:30:04  153135517
>>153135453
>Зачем врать на дваче ))) сам подумой ))))
ясн :)
Аноним 15/05/17 Пнд 13:30:09  153135523
>>153135478
завали еблет
Аноним 15/05/17 Пнд 13:30:16  153135531
>>153135486
Но правда нет. Сколько там маков это ваше новое говно заразило? Ноль?
Аноним 15/05/17 Пнд 13:30:46  153135550
Screenshot20170[...].png (257Кб, 1145x668)
>>153132164 (OP)
>ВИРУС ПОРАЖАЕТ СОТНИ ТЫСЯЧ КОМПЬЮТЕРОВ В МИРЕ
Прокекался с этих компьютерщиков
Аноним 15/05/17 Пнд 13:30:47  153135552
>>153135523
Нет ты.
Аноним 15/05/17 Пнд 13:30:48  153135553
>>153135496
у меня так братишка из деревни обзывается)
Аноним 15/05/17 Пнд 13:30:48  153135554
>>153135145
Нук попробуй вот этот пароль WNcry@2ol7
Аноним 15/05/17 Пнд 13:31:08  153135568
149462200313547[...].jpg (479Кб, 600x800)
>>153135413
тут тоже ради лулза кто-то вскрыл банкомат и залил вирус?
Аноним 15/05/17 Пнд 13:31:08  153135569
>>153134877
Наверное, воздушно-капельным путем передается.
Аноним 15/05/17 Пнд 13:31:32  153135590
>>153135276
Добровольно\принудительно вывозили за город, предварительно отобрав телефоны. Сказали, что будут бесплатно раздавать флешки. За скриншоты платят по 900.
Я дочь начальника ИТ отдела.
Шутка.
Аноним 15/05/17 Пнд 13:31:35  153135594
>>153135568
И много еще таких снимков с банкоматами ? ))
Аноним 15/05/17 Пнд 13:31:36  153135595
>>153135517
>)
Быстро ты порвался, петушок.
Аноним 15/05/17 Пнд 13:31:56  153135612
>>153135553
Да ты и сам оттуда же, колхозник ебанутый, вместо того чтобы прочитать и поработать своим крошечным мозгом, ты сразу же решил поделиться своим охуенно важным мнением. "ДЫК ЭТ ЕБАТЬ Я ВОТ РЕПАКИ ТОЛЬКО ОТ ВАСЯНА КАЧАЮ И ВСЁ ЗАЕБИСЬ ГАГАГА".
Аноним 15/05/17 Пнд 13:31:57  153135613
>>153135594

Ты ебанутый? что ты пытаешься доказать?
Аноним 15/05/17 Пнд 13:32:09  153135625
2017-05-1516:31[...].png (291Кб, 3200x1080)
>>153135550
мейлчую
Аноним 15/05/17 Пнд 13:32:11  153135627
>>153135285
Говарджёба.
Аноним 15/05/17 Пнд 13:32:36  153135653
Пиздец вы всё ещё обсуждаете это? 39 тред шапку проебали срутся с не игровыми ОСями ну пиздец!

ОП-36треда
Аноним 15/05/17 Пнд 13:32:48  153135663
>>153135463
Svchost наверное тоже запускаешь при включении вручную?
Аноним 15/05/17 Пнд 13:32:56  153135665
Кто-то кроме спермёрочников ловил эту хуйню?
Аноним 15/05/17 Пнд 13:34:02  153135724
>>153135595
Когда еще скринов завезут тогда и спеши спорить, лалка.
Аноним 15/05/17 Пнд 13:34:17  153135735
>>153135612
я написал, "чтобы словить баннер, словившие его запускали .ехе" https://www.youtube.com/watch?v=fkF4IVW5xiQ свою школьную агрессию оставь для других)
Аноним 15/05/17 Пнд 13:34:42  153135755
>>153135613
Мамку ебал ))
Аноним 15/05/17 Пнд 13:34:57  153135765
>>153135724
Скажи, почему ты такой униженный?
Аноним 15/05/17 Пнд 13:35:11  153135777
>>153135663
Да.
Аноним 15/05/17 Пнд 13:35:27  153135789
>>153135765
)
Аноним 15/05/17 Пнд 13:35:32  153135791
>>153135735
>Видео

АХАХАХАХАХАХ. Пиздец автор тупой. Патч к Windows только закрывает УЯВЗИВОСТЬ в smb по которой он распостранялся.

А этот дебил с видео решил запустить Wannacry.exe и проверить работает ли он. АХАХАХАХАХАХХА. Бляяяяяяяяяяяя.
Аноним 15/05/17 Пнд 13:35:51  153135802
>>153135765
СМАТРИТИ, СМАТРИТИ, АНОН СКИНУЛ ФОТКУ С ВИРУСОМ, ЭТА ПРАВДА, ДЕЛАЙТЕ ВСЕ, ЧТО НАПИСАНО В ОП-ПОСТЕ МЫ ЖЕ ВАНОМИНУС ЛЕГИМОН
Аноним 15/05/17 Пнд 13:35:54  153135805
>>153135735
> чтобы словить баннер, словившие его запускали .ехе
Тем самым показав, что ты нихуя не разбираешься в теме вопроса. И более того, не удосужился поднять глаза и прочитать, как работает данный БАННЕР. Гуляй, клоун.
Аноним 15/05/17 Пнд 13:36:02  153135811
>>153135665
все винды без фикса подвержены, начиная с хр
Аноним 15/05/17 Пнд 13:36:14  153135820
>>153135653

ВЫ ДАЖЕ ЦВЕТОЧКАМИ НЕ ОСВЯТИЛИ, ИРОДЫ!
Аноним 15/05/17 Пнд 13:36:28  153135829
>>153135811
А миллениум?
Аноним 15/05/17 Пнд 13:37:00  153135857
анончик, а что через wifi вирус не распространяется?
Аноним 15/05/17 Пнд 13:37:04  153135859
>>153135805
в каком классе учишься?)
Аноним 15/05/17 Пнд 13:37:19  153135871
>>153135829
Ебать ты некрошизик.
Аноним 15/05/17 Пнд 13:37:24  153135875
14834666959630.png (1339Кб, 1724x974)
Аннонаки, отвечайте. Где-то на хабре есть перечень расширений файлов, которые подвергаются шифровке. Я создал архив и добавил нужные мне файлы (фото, видео, текст). Потом сменил расширение архива с .7z на .ОПХУЙ. Таким образом, я поводил хуем по губам этим кулхаскерам?
Ведь в любой момент я могу вернуть родное расширение и вынуть все из архива.
Аноним 15/05/17 Пнд 13:37:39  153135893
>>153135859
Да.
Аноним 15/05/17 Пнд 13:37:43  153135896
>>153135829
хз, проверь. может тоже, если там есть smb 1.0
Аноним 15/05/17 Пнд 13:38:03  153135915
>>153135859
> Обосрался
> Назови всех вокруг школьниками
Типичное ламерьё с ценным мнением.
Аноним 15/05/17 Пнд 13:38:15  153135921
>>153135875
Теоретически да.
Аноним 15/05/17 Пнд 13:38:19  153135928
У меня есть комп с не лицензионной корпоративной Win XP Pro SP3, можно ли ставить туда официальный патч от майкрософт и не упадёт ли от этого ОС? И можно ли там отключить SMB?
Отключение SMB сделает невозможным передачу файлов через локальную сеть на компе с Win XP Pro SP3? Или же на локальную сеть между компами которая осуществляется через маршрутизатор это не повлияет и можно будет так же файлы гонять между компами через сетевые папки?
Аноним 15/05/17 Пнд 13:38:24  153135935
>>153135829
хотя на ней наверно просто экзешник не запустится
Аноним 15/05/17 Пнд 13:38:31  153135943
>>153135875
Тебе ли не похуй обновил винду да сиди на попке ровно. Ну или если ты бомж то SMB выключи.
Аноним 15/05/17 Пнд 13:38:56  153135953
>>153135935
Все там запускается.
>>153135871
:3
Аноним 15/05/17 Пнд 13:38:58  153135954
Только что мне как пользователю COMODO Internet Security Premium 10 (бесплатная версия) пришло официальное внутреннее оповещение от COMODO с предложением посмотреть на YouTube как CIS 10 борется с WannaCry.

https://www.youtube.com/watch?v=TVIhXwFJXMg
Аноним 15/05/17 Пнд 13:39:10  153135963
>>153132164 (OP)
Хоспаде, как же я хочу себе этот троян, у меня мечта снести систем и накатить чистую, но сука рука не поднимается.
Аноним 15/05/17 Пнд 13:39:12  153135966
>>153135875
>Таким образом, я поводил хуем по губам этим кулхаскерам?
Если вирус смотрит по mime-type, то хуем по губам провёл ты только себе.
Аноним 15/05/17 Пнд 13:39:30  153135983
>>153135915
ну ты ответь дай "ламерьё с ценным мнением" на вопрос в каком ты сейчас классе)
Аноним 15/05/17 Пнд 13:39:36  153135990
>>153135943
>обновил винду да сиди на попке ровно
В голосяку, ведь там все ОФИЦИАЛЬНОЕ, ЗНАЧИТ НАДЕЖНО, ПРОСТО УСТАНОВИТЕ И ВСЕ )))
Аноним 15/05/17 Пнд 13:39:43  153135999
>>153135966
>вирус
шифратор
фикс
Аноним 15/05/17 Пнд 13:40:19  153136033
>>153135943
Обновил на пиратке и закрыл все вышеперечисленные порты. но на всякий случай и это предусмотрел.
Аноним 15/05/17 Пнд 13:40:31  153136043
>>153135966
>смотрит по mime-type
Сомнительно, это слишком долго и излишне сложно все же.
Аноним 15/05/17 Пнд 13:41:06  153136067
Появилась бесплатная NoMoreCry Tool.

NoMoreCry Tool - инструмент CCN-CERT, который предотвращает заражение шифровальщиком WannaCry 2.0 (WannaCryptor, WanaDecryptor).

Этот инструмент работает на всех версиях операционных систем Windows.

Как работает NoMoreCry Tool.

Шифровальщик создает несколько файлов в начале своего выполнения. Если Wana Decryptor не может получить допустимый дескриптор для некоторых из этих файлов, он завершит выполнение без заражения компьютера.

Сценарий NoMoreCry Tool создает пустой файл с тем же именем одного из файлов, созданных вредоносным кодом, без каких-либо разрешений внутри нескольких папок с целью, описанной ранее. Обратите внимание, что этот сценарий остановит выполнение шифровальщика только в том случае, если он запущен из одной из папок, включенных в bat-скрипт. Вы можете добавить больше папок в bat-скрипт (доступен на странице загрузки), если это необходимо.

https://www.ccn-cert.cni.es/en/updated-security/ccn-cert-statements/4485-nomorecry-tool-ccn-cert-s-tool-to-prevent-the-execution-of-the-ransomware-wannacry.html
https://loreto.ccn-cert.cni.es/index.php/s/tYxMah1T7x7FhND
Аноним 15/05/17 Пнд 13:41:14  153136076
>>153135990
Я отписал для дауничей выключите SMB и порты прикройте.
Аноним 15/05/17 Пнд 13:41:18  153136079
>>153135983
Закончил школу. Спасибо школе за то, что умею читать и думать, прежде чем пиздеть по вопросу, в котором не разбираюсь. Тебе тоже не помешает закончить.
Аноним 15/05/17 Пнд 13:41:20  153136081
>>153135990
>ОФИЦИАЛЬНОЕ, ЗНАЧИТ НАДЕЖНО, ПРОСТО УСТАНОВИТЕ И ВСЕ
Проблемы, прыщеблядь?
Аноним 15/05/17 Пнд 13:41:31  153136094
tar -zxvf virus.tar.gz
Аноним 15/05/17 Пнд 13:41:33  153136100
>>153136033
>Сидеть на пиратке когда микрософт раздавал бесплатно десятку
Блядь, необучаемые.
Аноним 15/05/17 Пнд 13:41:48  153136110
>>153135953
запускал уже что ли? ты серлезно на миллениуме сидишь? разве есть браузеры которые все еще его поддерживают?
Аноним 15/05/17 Пнд 13:41:56  153136117
>>153136067
Вишня 4.0
Аноним 15/05/17 Пнд 13:42:01  153136124
>>153136079
ты школьник)
Аноним 15/05/17 Пнд 13:42:09  153136133
>>153136081
>прыщеблядь?
Охуел что-ли ? Я благородный корсар.
Аноним 15/05/17 Пнд 13:42:10  153136136
>>153136067
>ccn-cert.cni.
Подозрительный адресок, наверн вишмастер подсунуть анонам хочешь пидор грязный?
Аноним 15/05/17 Пнд 13:42:45  153136163
В чем проблема заплить клон шифровальщика, но который будет накатывать недостающие обновления?
Аноним 15/05/17 Пнд 13:42:57  153136177
>>153132923
>>153133127
Я спрашиваю, какого хуя я сделал, мне пизда??
Аноним 15/05/17 Пнд 13:43:02  153136183
>>153136043
Да нет, браток.
Аноним 15/05/17 Пнд 13:43:02  153136184
>>153136100
Какая разница на чем сидеть, если пиратка не отличается от лицензии, братишка.
Аноним 15/05/17 Пнд 13:43:33  153136205
>>153136133
>Я нищий школьник.
Бедолага, даже немного жаль тебя.
Аноним 15/05/17 Пнд 13:43:34  153136206
>>153136100
Уёбок у меня лицуха 7 и твоя 10 мне нахуй не сдалась!
Аноним 15/05/17 Пнд 13:43:50  153136219
>>153136110
>запускал уже что ли?
Ваннакри? Нет конечно, просто экзешники разные запускал, даже игры древние работают.
>ы серлезно на миллениуме сидишь
Только в OracleVM
Аноним 15/05/17 Пнд 13:44:03  153136231
>>153136117
Чего?
>>153136136
Корпоративный. Иди нахуй пидорас.
Аноним 15/05/17 Пнд 13:44:18  153136242
>>153136206
>у меня лицуха 7 из 10!
Аноним 15/05/17 Пнд 13:44:33  153136256
>>153136094
cd virus
Аноним 15/05/17 Пнд 13:44:44  153136264
>>153136205
>немного жаль тебя
Смешно такое слышать от жвачера.
Аноним 15/05/17 Пнд 13:44:45  153136269
>>153135928
Бамп
Аноним 15/05/17 Пнд 13:44:48  153136270
>>153136183
Да не для тебя а для криптора, лолка.
Ему и так максимально файлов надо пробежать как можно быстрее - какое там миме.
Аноним 15/05/17 Пнд 13:44:52  153136271
>>153132355
>Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force
у сервера нет smb1 протокола, по этому протоколу работает воркстанция
поэтому правильно делать так
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters" SMB1 -Type DWORD -Value 0 -Force
Аноним 15/05/17 Пнд 13:45:07  153136282
>>153136231
>Чего?

Иди нахуй пидорас.
Аноним 15/05/17 Пнд 13:45:15  153136286
>>153136264
>Смешно
Не плачь, няша :3
Аноним 15/05/17 Пнд 13:45:17  153136288
>>153136206
Шизик рвется. Обама за тобой через дыры анб следит, как ты пыхтишь когда на аниму дрочишь
>>153136184
>Какая разница на чем сидеть,
На пиратку прилетают офффициальные обновы?
Аноним 15/05/17 Пнд 13:45:34  153136303
>>153136270
Там насрать на размер.
Аноним 15/05/17 Пнд 13:45:40  153136308
>>153136282
Иди нахуй пидорас.
Аноним 15/05/17 Пнд 13:45:40  153136309
>>153136256
./configure
make
sudo make install
Аноним 15/05/17 Пнд 13:46:10  153136321
>>153135928
>файлы гонять между компами через сетевые папки?
Выключи эту парашу и поставь файлзилу.
И не еби мозги.
Аноним 15/05/17 Пнд 13:46:16  153136323
>>153136242
Чё тебе не нравится то? Иди проверь у себя в анусе зонд не погнулся?
Аноним 15/05/17 Пнд 13:46:39  153136337
>>153136309
rm -rf virus
и хуй теперь ты его удалишь
Аноним 15/05/17 Пнд 13:46:39  153136338
>>153136286
Или что ?
Аноним 15/05/17 Пнд 13:46:55  153136346
>>153136288
Так на 10 так же за твоим анальным кольцом следят так ещё и рекламу подсовывают во даунич.
Аноним 15/05/17 Пнд 13:47:04  153136354
>>153136079
аттестат покажи :D
Аноним 15/05/17 Пнд 13:47:05  153136355
>>153136321
Я не спрашивал про файлзиллы, я задал конкретный вопрос.
Аноним 15/05/17 Пнд 13:47:18  153136370
>>153136288
>На пиратку прилетают офффициальные обновы?
конечно
Аноним 15/05/17 Пнд 13:47:31  153136378
>>153136346
>так ещё и рекламу подсовывают во даунич.
Отключи
Аноним 15/05/17 Пнд 13:47:47  153136390
каспер.png (73Кб, 1194x766)
Народ, сделал всё по интсрукции, SMB STOPPED. перезагрузился, но каспер всё равно показывает, что 445 открыт. Как так то?
Аноним 15/05/17 Пнд 13:47:53  153136400
>>153136303
>насрать на размер.
Я знаю, балбес - но для этого надо каждый файл как минимум открыть и чуток прочитать - в отличии от расширения.
Для многих тысяч говна это уже долго.
Аноним 15/05/17 Пнд 13:48:08  153136412
>>153136378
Даже качать это говно не буду.
Аноним 15/05/17 Пнд 13:48:18  153136417
>>153136288
>На пиратку прилетают офффициальные обновы?

Выползай из манямирка, солнышко.
Аноним 15/05/17 Пнд 13:48:27  153136429
>>153136355
>конкретный вопрос.
Конкретно проверь за конкретной правой щекой.
Аноним 15/05/17 Пнд 13:48:45  153136442
>>153134273
У них так же вон журналисты бесятся что они президента США назначили.
Аноним 15/05/17 Пнд 13:49:05  153136459
https://intel.malwaretech.com/WannaCrypt.html
вот он где, проказник
Аноним 15/05/17 Пнд 13:49:08  153136462
>>153136429
Конкретно насрал и нассал тебе в рот.
Аноним 15/05/17 Пнд 13:49:17  153136468
>>153136417
Заполз к тебе под пледик, зайка.
Аноним 15/05/17 Пнд 13:49:26  153136476
>>153135928
бамп
Аноним 15/05/17 Пнд 13:49:45  153136491
>>153136205
Докатились, блядь, гордимся тем, что бабло тратим на хуйню. Еще скажи, что тебе некогда ебаться с кряками-кейгенами и прочим задротским говном.
Аноним 15/05/17 Пнд 13:49:50  153136497
>>153136459
у меня не пашет. там флеш что ли нужен?
Аноним 15/05/17 Пнд 13:49:55  153136502
>>153136459
сукаааа
Аноним 15/05/17 Пнд 13:50:11  153136510
1481891880284.png (110Кб, 630x806)
Поссал на лицо долбоебам, которые не пользуются антивирусом и не обновляют своевременно систему. Страдайте.
Аноним 15/05/17 Пнд 13:50:20  153136524
>>153136462
Конкретно попал на твой собственный монитор.
Аноним 15/05/17 Пнд 13:50:23  153136527
>>153136459
Каким образом отображается инфа на карте? Где достоверность?
Аноним 15/05/17 Пнд 13:50:27  153136530
>>153136497
а, все. надо было просто подождать
Аноним 15/05/17 Пнд 13:50:30  153136534
>>153136497
Не нужен.

Да и вообще это же карта распространения обычная.
Аноним 15/05/17 Пнд 13:50:34  153136537
>>153136468
>Выползай из манямирка, солнышко.
>Заполз к тебе под пледик, зайка.
Вы подолбитесь еще а я подрочу
Аноним 15/05/17 Пнд 13:50:43  153136546
>>153136338
>Или что ?
Или я тебя обниму :3
Аноним 15/05/17 Пнд 13:50:58  153136553
>>153136400
Будто оно не в фоне это делать будет. Алсо, это охуеть как быстро.
Аноним 15/05/17 Пнд 13:51:03  153136560
>>153134387
Пролетел с пика.
Аноним 15/05/17 Пнд 13:51:04  153136561
>>153136524
Конкретно попал тебе в рожу и в рот.
Аноним 15/05/17 Пнд 13:51:25  153136581
>>153136491
>тебе некогда ебаться с кряками-кейгенами и прочим задротским говном.
Вот видишь, сам все понимаешь.
Еще не совсем потерян для общества.
Аноним 15/05/17 Пнд 13:51:28  153136582
поясняю для даунов, как работает этот вирус

ПО УЯЗВИМОСТИ В SMB ПРОТОКОЛЕ ВИРУС ЗАЛАЗИТ В ТВОЙ КОМП И ЗАПУСКАЕТ ЕКЗЕШНИК
ЕКЗЕШНИК ГОВОРИТ ТЕБЕ - ВСЕ ПИЗДА ТВОИ ФАЙЛЫ ЗАШИФОРОВАНЫ И ПРЕДЛАГАЕТ РАСШИФРОВАТЬ ЧУТОК НА ХАЛЯВУ
НА САМОМ ДЕЛЕ НИЧЕГО ЕЩЕ НЕ ЗАШИФРОВАНО, НО КАК ТОЛЬКО ТЫ ЖМАКАЕШЬ НА <DECRYPT>, ЗАПУСКАЕТСЯ РЕАЛЬНОЕ ШИФРОВАНИЕ ТВОИХ ФАЙЛОВ

ЧТОБЫФ ИЗБАВИТЬСЯ ОТ ВИРУСА, НАДО ПРОСТО СРУБИТЬ НАХУЙ ЕКЗЕШНИК, НИЧЕГО В НЕМ НЕ НАЖИМАЯ
Аноним 15/05/17 Пнд 13:51:28  153136583
>>153136537
Поссал тебе на губки, хуйло.
Аноним 15/05/17 Пнд 13:51:41  153136594
>>153136534
как они вообще это вычисляют то?
Аноним 15/05/17 Пнд 13:51:45  153136597
>>153136459
Знал что сегодня нормально так пизданёт лохов
Аноним 15/05/17 Пнд 13:52:15  153136615
ef6d82ee772db1f[...].jpg (156Кб, 500x712)
Да вы блядь заебали с этим вирусом уже, дауны.
Аноним 15/05/17 Пнд 13:52:16  153136617
>>153136583
блэдь обэма (
Аноним 15/05/17 Пнд 13:52:24  153136630
>>153134707
>Блажен, кто верует, тепло ему на свете!
>Из пьесы «Горе от ума» (1824) А. С. Грибоедова

как будто с локалхоста этот же сплоит не запустится на ура, дебик, аштрисёт!!!111
Аноним 15/05/17 Пнд 13:52:36  153136637
>>153136561
Конкретный дебил с конкретной говнохр - даже жаль тебя.
Аноним 15/05/17 Пнд 13:52:39  153136643
>>153136615
Ну так и иди крутить рулетки.
Аноним 15/05/17 Пнд 13:52:49  153136653
>>153134755
Сразу видно эксперта из /b/
Аноним 15/05/17 Пнд 13:53:39  153136700
https://twitter.com/m0rb/status/864068399525240833
Аноним 15/05/17 Пнд 13:54:06  153136724
>>153136337
Just as planned.
Нет, находишь те-же исходники, ./configure && make а потом уже make uninstall
Аноним 15/05/17 Пнд 13:54:21  153136742
Вот я тут почитал тредик и увидел ананаса который предлагал переименовать .jpeg .doc в .Batya228 так вот, а есть ли прога которая кодирует целую папку в .Batya288 или всё таки сначала в .Zip а уже после в .OpHuy?
Аноним 15/05/17 Пнд 13:54:34  153136759
>>153136594
Это вроде карта от каких-то производителей какого-то антивируса. Научили антивирус детектить червя и собирают статистику.
Наверно так.
Аноним 15/05/17 Пнд 13:54:47  153136769
14946287750340.jpg (72Кб, 604x580)
>>153132164 (OP)
Освятил
Аноним 15/05/17 Пнд 13:55:00  153136779
>>153136582
А мы то думали, что с ним делать
Аноним 15/05/17 Пнд 13:55:12  153136792
>>153136582
Этот экзешник нахуй срубит HIPS который встроен в CIS. Просто нажимаешь запретить и всё.
Аноним 15/05/17 Пнд 13:55:14  153136795
>>153136537
> еще а я подрочу
Я при свидетелях стесняюсь.
Аноним 15/05/17 Пнд 13:55:20  153136801
>>153136769
Наконец то. 81или101
Аноним 15/05/17 Пнд 13:55:25  153136803
у меня вопрос, если данный вирус делает копии файлов и шифрует их, следовательно, если у меня на диске будет недостаточно места для копирования всех файлов, как на это отреагирует вирус?
Аноним 15/05/17 Пнд 13:55:35  153136812
>>153136759
т.е. значит заражений фактически намного больше?
Аноним 15/05/17 Пнд 13:55:42  153136820
>>153136769
26
Аноним 15/05/17 Пнд 13:55:43  153136821
>>153136637
Конкретный дебил с конкретным говнопостом. Иди нахуй.
Аноним 15/05/17 Пнд 13:56:02  153136846
>>153135928
Бамп
Аноним 15/05/17 Пнд 13:56:20  153136865
>>153136821
Конкретная БОЛЬ - даже не жаль тебя.
Аноним 15/05/17 Пнд 13:56:32  153136875
>>153136812
Не так, скорее всего
Аноним 15/05/17 Пнд 13:56:36  153136881
>>153136846
Иди нахуй, говно.
Аноним 15/05/17 Пнд 13:57:05  153136907
>>153136742
две строчки на питоне
Аноним 15/05/17 Пнд 13:57:20  153136923
Если бы не пара игрушек и фотошоп,
держать винду для меня особого смысла нет
Аноним 15/05/17 Пнд 13:57:28  153136929
>>153136700
Пиздарики 50к что за дауны им деньги кидают?
Аноним 15/05/17 Пнд 13:57:41  153136941
>>153136865
Конкретная жопоболь у тебя. Иди нахуй пидорас.
Аноним 15/05/17 Пнд 13:57:50  153136950
>>153136724
>находишь те-же исходники
а их уже нет
Аноним 15/05/17 Пнд 13:57:59  153136957
>>153136881
Иди нахуй, говно.
Аноним 15/05/17 Пнд 13:58:09  153136965
>>153136929
А ты не завидуй пожизненное - не сахар, знаешь ли
Аноним 15/05/17 Пнд 13:58:17  153136975
>>153136929
отчаявшиеся совсем наверно
Аноним 15/05/17 Пнд 13:58:21  153136983
>>153136907
Виндузоиды не осилят установку питона.
Аноним 15/05/17 Пнд 13:58:34  153136997
>>153136929
Те, кому некогда ебаться с задротской хуйней. Вроде вот этого >>153136581-господина.
Аноним 15/05/17 Пнд 13:58:55  153137012
>>153136941
>этот РАЗРЫВ уровня ХР
Красота.
Аноним 15/05/17 Пнд 13:59:04  153137020
>>153136700
>Total Transactions: 193
>Total Est. USD: $49969.39255499

Предположим, что в кошельке до моента атаки было 0 денег. Тогда, $49969/193=$255.
Судя по баннерам, размер минимальной оплаты 300$. У кого-то не хватило денег, лол.
Аноним 15/05/17 Пнд 13:59:06  153137021
>>153136907
Суть в том что бы потом в лёгкую переделать обратно в .jpeg с минимальными затратами по времени.
Аноним 15/05/17 Пнд 13:59:14  153137025
>>153136950
Да вот же virus.tar.gz
Аноним 15/05/17 Пнд 13:59:51  153137062
Не читал треды, подозреваю что платина, но все-таки задам. Для виндовс хр есть заплатка? А то чет в оп-посте не нашел.
Аноним 15/05/17 Пнд 14:00:11  153137081
Делаете файл например .txt размером с ~5-10ГБ и оставляете его, как только вирус попытается его зашифровать он мгновенно затормозится поскольку шифрование это очень трудоёмкий процесс, в этот момент можно остановить процесс шифрования.
Аноним 15/05/17 Пнд 14:00:15  153137085
>>153135928
вот линк на обновления для XP и остальных систем
https://www.catalog.update.microsoft.com/search.aspx?q=4012598
Аноним 15/05/17 Пнд 14:00:26  153137100
>>153137062
Есть. Сделоли МС.
Аноним 15/05/17 Пнд 14:00:31  153137103
>>153137062
Есть М$ специально выпустили для вас, господа.
Аноним 15/05/17 Пнд 14:00:35  153137108
>>153137062
Иди нахуй, говно.
Аноним 15/05/17 Пнд 14:00:38  153137110
>>153135963
hxxps://transfer.sh/PnDIl/CYBERed01ebfbc9eb5bbea545af4d01bf5f1071661840480439c6e5babe8e080e41aa.EXE
не благодари
Аноним 15/05/17 Пнд 14:00:39  153137113
>>153136941
У тебя жопа там порвалась, зашейся.
Аноним 15/05/17 Пнд 14:00:48  153137120
>>153137062
Есть, я прошлом треде ссылки кидал
Аноним 15/05/17 Пнд 14:01:16  153137154
>>153137062
Не читал треды, подозреваю что платина, но все-таки задам. На виндовс хр кто-то до сих пор сидит? А то чет в треде не нашел.
Аноним 15/05/17 Пнд 14:01:23  153137164
14633780278360.jpg (116Кб, 331x319)
>>153136983
Эм, на винде виртуальная машина питона ставится на уровне "Далее => Далее". Ты о чем?
Аноним 15/05/17 Пнд 14:01:29  153137167
>>153136875
почему нет?
Аноним 15/05/17 Пнд 14:01:50  153137183
>>153137154
>На виндовс хр кто-то до сих пор сидит?
Только конкретные пидорасы.
Аноним 15/05/17 Пнд 14:02:03  153137196
nYBJmqvX.png (63Кб, 259x224)
>>153136769
101
Аноним 15/05/17 Пнд 14:02:27  153137219
>>153137085
Я знаю про обновление. Я конкретные вопросы блять задал!
>У меня есть комп с не лицензионной корпоративной Win XP Pro SP3, можно ли ставить туда официальный патч от майкрософт и не упадёт ли от этого ОС?
>И можно ли там отключить SMB?
>Отключение SMB сделает невозможным передачу файлов через локальную сеть на компе с Win XP Pro SP3? Или же на локальную сеть между компами которая осуществляется через маршрутизатор это не повлияет и можно будет так же файлы гонять между компами через сетевые папки?
Аноним 15/05/17 Пнд 14:02:29  153137222
>>153137020
>У кого-то не хватило денег, лол.
или стоимость битка упала
Аноним 15/05/17 Пнд 14:02:36  153137228
>>153136803
Удолит все нахуй
Аноним 15/05/17 Пнд 14:02:40  153137234
>>153137100
>>153137103
МС?
Аноним 15/05/17 Пнд 14:02:55  153137241
>>153137164
И в PATH она пропишет интерпретатор питона?
Аноним 15/05/17 Пнд 14:03:00  153137247
Китай в фаворе сегодня.
Аноним 15/05/17 Пнд 14:03:02  153137250
>>153137154
>>153137085
Аноним 15/05/17 Пнд 14:03:05  153137252
Аноны, а в игори от Близзард можно играть?
Аноним 15/05/17 Пнд 14:03:07  153137257
>>153137219
>Я конкретные вопросы блять задал!
Пошел нахуй, пидорас.
Аноним 15/05/17 Пнд 14:03:21  153137274
>>153137234
MC Nutella
Аноним 15/05/17 Пнд 14:03:23  153137278
>>153137234
>МС
Microsoft :fp:
Аноним 15/05/17 Пнд 14:03:25  153137281
>>153137167
Сотни видов антивирусов, некоторые вообще без них сидят
Аноним 15/05/17 Пнд 14:03:31  153137286
>>153137241
Ну в патч прописать ещё, да. Очень тяжело.
Аноним 15/05/17 Пнд 14:03:39  153137292
>>153137252
Можно.
Аноним 15/05/17 Пнд 14:03:46  153137300
>>153137250
пост перечитай
Аноним 15/05/17 Пнд 14:03:50  153137306
Что вы обсуждаете 39 тредов подряд?
Аноним 15/05/17 Пнд 14:03:59  153137317
>>153137234
Midnight Commander.
Аноним 15/05/17 Пнд 14:04:07  153137325
>>153137281
ну так а я о чем. заражений намного больше
Аноним 15/05/17 Пнд 14:04:15  153137333
>>153137306
Мамашу твою.
Аноним 15/05/17 Пнд 14:04:19  153137337
>>153137012
>>153137113
У тебя жопа там порвалась, зашейся.
Аноним 15/05/17 Пнд 14:04:19  153137338
>>153137286
Тут многие не в состоянии оп-пост осилить, а ты про path
Аноним 15/05/17 Пнд 14:04:20  153137339
>>153137306
как обезопасить себя от вируса
Аноним 15/05/17 Пнд 14:04:29  153137352
>>153137222
>или стоимость битка упала

Наоборот подросла https://blockchain.info/ru/charts/market-price?timespan=30days
Аноним 15/05/17 Пнд 14:04:29  153137353
>>153137333
АХАХАХАХХАХАХА ты смешной
Аноним 15/05/17 Пнд 14:04:33  153137356
>>153137196
>>153136801
102 же
Аноним 15/05/17 Пнд 14:04:34  153137358
>>153137281
Лолка, так они детектят заразу не у себя а в локалке - или мб подсети /с.
Аноним 15/05/17 Пнд 14:04:41  153137368
>>153137257
Пошел нахуй, пидорас.
Аноним 15/05/17 Пнд 14:04:44  153137373
1234.jpg (7Кб, 184x184)
>>153137306
Да хуй их знает у меня уже горит хотя я делал перекат на 26 пиздец они даже мою шапку умудрились проебать
Аноним 15/05/17 Пнд 14:05:09  153137391
>>153137353
Спасибо!
Аноним 15/05/17 Пнд 14:05:10  153137392
>>153137339
Но на это простой ответ — установить linux!
Аноним 15/05/17 Пнд 14:05:11  153137396
>>153135928
Бамп
Аноним 15/05/17 Пнд 14:05:11  153137397
>>153137306
Вирус охуел, думаем как его наебнуть.
Аноним 15/05/17 Пнд 14:05:12  153137399
>>153137356
О новый ретард в треде!
Аноним 15/05/17 Пнд 14:05:19  153137406
>>153137338
>оп-пост осилить
но там сложно
Аноним 15/05/17 Пнд 14:05:29  153137415
>>153137338
Ну с таких даунов и спроса нет.
Аноним 15/05/17 Пнд 14:05:32  153137416
>>153137352
ну т.е. да, подросла. поэтому и в долларах меньше
Аноним 15/05/17 Пнд 14:05:59  153137440
>>153137415
>и спроса нет.
спасибо )
Аноним 15/05/17 Пнд 14:06:00  153137441
>>153134221
https://lenta.ru/news/2017/05/15/surprised/
https://lenta.ru/news/2017/05/15/surprised/
https://lenta.ru/news/2017/05/15/surprised/
Аноним 15/05/17 Пнд 14:06:03  153137444
>>153137356
Всегда интересно, как можно посчитать элементарное уравнение неправильно. Расскажи, плиз.
Аноним 15/05/17 Пнд 14:06:30  153137478
>>153137392
давно планирую. Возможно, летом перекачусь на Линукс.
Аноним 15/05/17 Пнд 14:06:33  153137482
>>153137444
надо водку пить
Аноним 15/05/17 Пнд 14:06:33  153137483
Господи иисусе, эти петросяны, да я понимаю что вам пиздец как весело и я сам петросяню над профанами в вопросах, в которых разбираюсь больше. Но может есть какой-нибудь полусерьезный не агрессивный чел, который пояснит за XP?
Аноним 15/05/17 Пнд 14:06:43  153137495
>>153137440
Ты тяночка?
Аноним 15/05/17 Пнд 14:06:56  153137509
image.png (40Кб, 564x168)
Мне настолько похуй, что у меня даже нет антивируса.
Аноним 15/05/17 Пнд 14:07:11  153137520
>>153137483
>пояснит за XP?
Проверяй за конкретной щекой, на этот раз - левой.
Аноним 15/05/17 Пнд 14:07:12  153137521
Как вы заебали со своими форсами. Вы вообще понимаете что отупляете и без того тупых даунов этим? Подобные вирусы существовали с 2000 годов и собственно когда то в то время и перестали работать потому что 445 и 197-199 порты закрываются роутером и провайдером и даже антивирусом аж по 3 круга что делает эксплоит этих портов невозможным. Про то как именно этот кал сканирует айпи это вообще смех, во всем интернете сидит и со всех сайтов грабает айпишники, ага. То то на ютубе видео с этим дерьмом по пальцам сосчитать и у них у всех не больше 5к просмотров и ни одного видео от "зараженного", прям весь мир поразило, эпидемия.
Аноним 15/05/17 Пнд 14:07:22  153137536
>>153132577
это на всех швиндовсах или только на определенных? Я просто боюсь сделать что-то не так.
Аноним 15/05/17 Пнд 14:07:30  153137539
>>153137495
я не знаю )
Аноним 15/05/17 Пнд 14:07:34  153137544
>>153137509
Надеюсь твой комп сгорит накхуй!
Аноним 15/05/17 Пнд 14:07:37  153137545
>>153134221
>>153137441
Это ответочка. В америкоссии во всех бедах винят русских хакеров и лично путина, который команду на взлом дал/нажал кнопку. Вот теперь и мы будем все атаки на них сваливать, лёл.
Аноним 15/05/17 Пнд 14:07:40  153137549
>>153137483
Нормальная операционка для своего времени. Патч выпустили, накатывай. Всё.
Аноним 15/05/17 Пнд 14:07:41  153137552
>>153137483
УЖе спрашивал, тут одни питухи на линупсе, ждут когда уже можно будет присесть как все нормальные люди
Аноним 15/05/17 Пнд 14:07:58  153137571
>>153137521
>отупляете и без того тупых даунов этим?
Just as planned.
Аноним 15/05/17 Пнд 14:08:11  153137586
>>153137509
хромоног незаметен
Аноним 15/05/17 Пнд 14:08:13  153137589
>>153137521
https://intel.malwaretech.com/WannaCrypt.html
иди нахуй!
Аноним 15/05/17 Пнд 14:08:16  153137594
>>153137539
))))))             :3)
Аноним 15/05/17 Пнд 14:08:25  153137601
>>153137483
>>153137085
Аноним 15/05/17 Пнд 14:08:30  153137603
2017-05-1517:08[...].png (15Кб, 252x228)
>>153137509
А это не дфендер там горит?
Аноним 15/05/17 Пнд 14:08:52  153137625
>>153137373
БЛЯДЬ 36 ТРЕД
ДОЛГОФИКС!
Аноним 15/05/17 Пнд 14:09:02  153137640
>>153137521
>>153136630
Аноним 15/05/17 Пнд 14:09:29  153137666
Screenshot20170[...].png (33Кб, 575x352)
ЭТО ВСЕ УКРАИНЦЫ ВИНОВАТЫ!!!
УКРАИНСКИЙ СЛЕД!!
В КОДЕ ВИРУСА ОБНАРУЖЕН УКРАИНСКИЙ СЛЕД!!
В АРХИВЕ С ФАЙЛАМИ ВИРУСА ОБНАРУЖЕНА ВИЗИТКА ЯРОША!!
Аноним 15/05/17 Пнд 14:09:29  153137668
image.png (98Кб, 548x249)
>>153137603
ето адблокер.
Аноним 15/05/17 Пнд 14:09:41  153137680
>>153137603
Не, это какая-то залупа для проверки безопасных сайтов у бровзера.
Аноним 15/05/17 Пнд 14:09:44  153137685
>>153137603
Он самый.
Аноним 15/05/17 Пнд 14:10:12  153137709
>>153137668
Ето adguard
Кстати он вроде не только рекламу блочит.
Аноним 15/05/17 Пнд 14:10:29  153137725
д.jpg (10Кб, 185x150)
>>153137603
У дефендера вот такой значок.
Аноним 15/05/17 Пнд 14:10:30  153137726
>>153135018
>Новая версия этой хуйни появилась и начала заражать

Ты про uTorrent?
Аноним 15/05/17 Пнд 14:10:30  153137728
>>153137521
Осталось выяснить кому это выгодно. Рептилоидам или зетаборнам? Какова их конечная цель? Под прикрытием шумихи выгрести всю духовность с земли?
Аноним 15/05/17 Пнд 14:10:33  153137730
Посоны, вчерась обновил спермерку автоматически до последних обнов, а сегодня собираюсь купить на торентах одну игрушку, мне что-то грозит вообще?
Аноним 15/05/17 Пнд 14:10:33  153137733
>>153137668
адблокер? в системном трее? а какого, с позволенья сказать, хуя он там делает?
Аноним 15/05/17 Пнд 14:10:38  153137747
Koala - Copy.jpg (338Кб, 777x886)
Внимание платина!
Ынтерпрайз спермёрка, вроде как самбы не стоит, обновления работают через одно.

Я уязвим?!
Аноним 15/05/17 Пнд 14:10:54  153137762
>>153135928
Бамп
Аноним 15/05/17 Пнд 14:11:13  153137782
>>153137228
так чтобы удалить ему нужно время, он сначала должен сделать копии и зашифровать их
Аноним 15/05/17 Пнд 14:11:18  153137788
>>153137728
СИСАДМИНЫ ВСЁ
Аноним 15/05/17 Пнд 14:11:20  153137790
130070962703378[...].jpg (59Кб, 854x800)
>>153137666
> закукерім
> кудахтери
Аноним 15/05/17 Пнд 14:11:28  153137799
image.png (17Кб, 292x33)
>>153137709
да, удобная хуйня, могу лжепроски подрубать.
Аноним 15/05/17 Пнд 14:11:32  153137810
>>153137747
>Я уязвим?!
Ты коала
Аноним 15/05/17 Пнд 14:11:50  153137826
yxsq31G2Fs0.jpg (41Кб, 584x600)
Пилите уже перекат хули раз хайпим то по полной 40 тредов об этой хуете.
Аноним 15/05/17 Пнд 14:11:58  153137832
>>153137799
Платишь за него чтоль?
Аноним 15/05/17 Пнд 14:12:07  153137840
>>153137666
>писать вирусы на пыхе
Боже, спасибо тебе, шо я нi какол.
Аноним 15/05/17 Пнд 14:12:19  153137848
>>153137444>>153137399
Блэт, я проебался и не заметил, что цветка два. И ещё тут хитровыебанная хуета с 4 листиками, сука. 81 выходит, соре.
Аноним 15/05/17 Пнд 14:12:19  153137849
14596896381410.jpg (22Кб, 400x261)
>>153137666
Внезапно проиграл.
Аноним 15/05/17 Пнд 14:12:32  153137862
>>153137826
ссылки на обновления для ХР не забутьте
Аноним 15/05/17 Пнд 14:12:37  153137870
>>153137840
>писать вирусы на пыхе
Охуенно жi.
Аноним 15/05/17 Пнд 14:12:40  153137874
>>153137826
Двощую, пока шамку соберите.
Аноним 15/05/17 Пнд 14:12:42  153137878
14880311591460.jpg (56Кб, 600x600)
>>153137666
Аноним 15/05/17 Пнд 14:12:43  153137881
>>153135928
Бамп
Аноним 15/05/17 Пнд 14:12:43  153137882
>>153137832
нет, ты чего, он в открытом доступе и абсолютно бесплатен.
Аноним 15/05/17 Пнд 14:12:56  153137893
>>153137545
Ну инструмент у них сперли, я так понял. И дырку не прикрывали скорее всего по их просьбе. Так что доля вины есть.
Аноним 15/05/17 Пнд 14:13:00  153137899
14899108428850.jpg (81Кб, 739x719)
>>153136390
Нахуй ты вообще что-то делаешь, если у каспера по-умолчанию включен сетевой экран, который блокирует любые входящие по этим самым портам.
Аноним 15/05/17 Пнд 14:13:55  153137963
>>153137666
>666
Просто дьявольская прозорливость.
Этому джентльмену определенно можно верить.
Аноним 15/05/17 Пнд 14:14:18  153137987
>>153136390
уязвимость вроде в протоколе SMB 1.0, его и отключаем, всё так?

а 2.0 на каком порту работает?
Аноним 15/05/17 Пнд 14:14:25  153137993
>>153137862
Иди уже нахуй, буйный дебил.
Аноним 15/05/17 Пнд 14:15:01  153138022
>>153137893
>И дырку не прикрывали
Вообще-то прикрывали, и давно.
Просто быдло как всегда.
Аноним 15/05/17 Пнд 14:15:33  153138050
>>153137788
Вот тебе смешно а у нас в конторе последнего сисадмина на свою корзиночку заменили.
Аноним 15/05/17 Пнд 14:15:49  153138064
>>153137799
Что? Как, подскажи.
>>153137882
Бля, а я заплатил целых 170 рублей за год использования. Где украсть можно? Там же только триал недельный бесплатный.
Аноним 15/05/17 Пнд 14:15:51  153138068
>>153135875
Не проще на внешний винт все нужное скинуть?
Аноним 15/05/17 Пнд 14:16:05  153138084
>>153138050
>а у нас в конторе
РЖД или сбер?
Аноним 15/05/17 Пнд 14:17:17  153138163
>>153137893
Такой охуенный инструмент что аж в 2003 его использовали просто всем было похуй.
Аноним 15/05/17 Пнд 14:17:43  153138188
>>153138084
Нет, но рядом.
Аноним 15/05/17 Пнд 14:18:00  153138205
>>153138084
>сисадмина на свою корзиночку
госы какие-то походу
Аноним 15/05/17 Пнд 14:18:47  153138249
>>153138163
Ну так это как говориться один бластре есть и не страшно а когда на тебя волна рептилоидов и каждый с бластером то огого быстро всю духовность изничтожат.
Аноним 15/05/17 Пнд 14:19:09  153138263
14947777888610.jpg (143Кб, 962x599)
>>153137848
Не всё хуйня тут вроде как решения вообще нет. Хотя я пытался, но в 25 меня обоссали.
Аноним 15/05/17 Пнд 14:20:04  153138318
>>153135928
Бамп
Аноним 15/05/17 Пнд 14:20:16  153138329
>>153138263
Нахуя платить за цветы?
Аноним 15/05/17 Пнд 14:20:40  153138348
Сейчас перекат запилю...
Аноним 15/05/17 Пнд 14:21:21  153138392
146341897518203[...].jpg (82Кб, 1000x999)
Котаны, а вот объясните, "вирус" удобненько быстро окончательно и бесповоротно шифрует файлы шифрованием "военного уровня".
Никто ничего не может сделать для расшифровки файлов. Криптор наверное написан каким-нибудь школьником с античата за 25$.
Вот у меня вопрос, почему нет такой же надёжной софтины для шифрования-расшифрования? Почему надо трахаться с неизвестным трукриптом и наследником веракриптом, которым надо контейнер, туда файл и все такое, когда вот такие вещи написаны на коленке?
Аноним 15/05/17 Пнд 14:22:15  153138441
>>153136769
26 же, не?
Аноним 15/05/17 Пнд 14:22:36  153138462
>>153138263
Решение есть, просто это ебучие задачи не для нас, это для пиздюков 5-ти летних, у них нестандартное мышление развито, а мы уже двощевские рабы все мыслим одинаково жопой.
Аноним 15/05/17 Пнд 14:22:42  153138470
>>153138392
>почему нет
у кого?
Аноним 15/05/17 Пнд 14:23:06  153138497
>>153138392
А вот интересно если по всем папочкам раскидать файлики с известным содержанием, то можно будет потом все взад расшифровать?
Аноним 15/05/17 Пнд 14:23:06  153138498
>>153138263
>разные числа задавать одной переменной

Ты в школе учился вообще?
Аноним 15/05/17 Пнд 14:23:24  153138517
>>153138329
Двачую, можно опен-сорсные скачать.
Аноним 15/05/17 Пнд 14:23:29  153138520
>>153138470
У меня и у тебя
Аноним 15/05/17 Пнд 14:23:40  153138534
>>153138441
81, меня уже обоссали вот тут -> >>153137356 но я исправился >>153137848

Аноним 15/05/17 Пнд 14:23:44  153138541
>>153136582
А что будет если просто ПК перезагрузить?
Аноним 15/05/17 Пнд 14:23:53  153138547
Червь «Deloder» запускает до 512 процедур-«ниток», которые одновременно сканирует порт 445 по случайным IP-адресам. При обнаружении открытого 445 порта червь ищет на удаленном компьютере открытые ресурсы и пытается подобрать к ним пароли из списка: «»,»admin», «administrator», «root», «admin», «test», «test123», «temp», «temp123», «pass», «password», «changeme» и т.п. Всего в списке 85 паролей. В случае успеха червь копирует себя на компьютер-жертву и запускает себя на выполнение при помощи специальной утилиты «PsExec».

Червь записывает на диск и запускает на исполнение файл «inst.exe», который является инсталлятором «Wise installation Wizard» с двумя троянскими программами внутри.

Вот вам говно начала нулевых, но вы главное это, у цру там спиздили, ВОЕННЫЕ ТЕХНОЛОГИИ, ага.
Аноним 15/05/17 Пнд 14:24:01  153138558
>>153136769
у кого не 101 - выпиливайтесь
Аноним 15/05/17 Пнд 14:24:24  153138585
>>153138392
Не, ну зашифровать-то ты каждый отдельный файл можешь, а дальше у тебя встает задача их редактировать, перемещать, удалять. Вот того, чтобы это все было просто делать, как раз и запилены всякие криптоконтейнеры и прочие LUKS.
Аноним 15/05/17 Пнд 14:24:38  153138605
>>153138520
У меня есть, но не дам.
Аноним 15/05/17 Пнд 14:25:14  153138645
>>153138497
Если купишь декриптор, да.
Просто это ж нереально удобно, нажал на файл, зашифровал, и все. Дальше только паяльником. И технология подтверждена на международном уровне.
Аноним 15/05/17 Пнд 14:25:19  153138651
>>153136582
А сам нажать не может?
Аноним 15/05/17 Пнд 14:25:52  153138690
У меня есть комп с не лицензионной корпоративной Win XP Pro SP3, можно ли ставить туда официальный патч от майкрософт и не упадёт ли от этого ОС? И можно ли там отключить SMB?
Отключение SMB сделает невозможным передачу файлов через локальную сеть на компе с Win XP Pro SP3? Или же на локальную сеть между компами которая осуществляется через маршрутизатор это не повлияет и можно будет так же файлы гонять между компами через сетевые папки?
Аноним 15/05/17 Пнд 14:26:11  153138719
Каким нужно быть дебилом, чтобы поймать вирус в 2017 году, блять? Просто блять не запускать экзешники с непроверенных источников и всё.
Аноним 15/05/17 Пнд 14:26:23  153138734
>>153138605
Ты прям как тян
Аноним 15/05/17 Пнд 14:26:26  153138735
>>153137020
Ты забыл вычесть подоходный налог с каждых 300$
Аноним 15/05/17 Пнд 14:26:34  153138747
>>153138392
Потому что вирус ничего расшифровывать не собирается даже после оплаты, (кроме 5 демо файлов), поэтому ключ шифрования он сразу выбрасывает. А с трукриптом у тебя в памяти постоянно держится ключ расшифрования.
Аноним 15/05/17 Пнд 14:26:40  153138753
>>153138263
Почему синий стал четверкой?
Аноним 15/05/17 Пнд 14:26:56  153138768
>>153138263
>цветок
>умножить на цветок
Просто иди нахуй
Аноним 15/05/17 Пнд 14:27:20  153138793
Сми: Вирус является лишь побочной деятельностью АНБ.
Аноним 15/05/17 Пнд 14:27:48  153138822
>>153136742
В ТС групповое переименовывание включай и все.
Аноним 15/05/17 Пнд 14:28:04  153138839
>>153138793
Не вирус, а инструмент его доставки. Вирус левые хуи написали.
Аноним 15/05/17 Пнд 14:28:08  153138845
>>153138558
Выпиливайся и ты, ответ 102.
доцент
Аноним 15/05/17 Пнд 14:28:19  153138859
>>153138547
>утилиты PsExec
Кстати годная тема, поставил себе и управляю компом сосницкого через командную строку.
Аноним 15/05/17 Пнд 14:28:33  153138877
ПЕРЕКАТ!
https://2ch.hk/b/res/153138797.html
ПЕРЕКАТ!
https://2ch.hk/b/res/153138797.html
ПЕРЕКАТ!
https://2ch.hk/b/res/153138797.html
Аноним 15/05/17 Пнд 14:28:44  153138892
>>153136270
Как раз нет. Целый ряд крипторов по майм-тайпу и работает. Шифруют только заголовки. На этом. кстати, проебались.
Аноним 15/05/17 Пнд 14:29:19  153138925
>>153138839
Я в пол-уха слушал. Ну кароч зато уточнили наконец.
Аноним 15/05/17 Пнд 14:29:30  153138939
>>153138877
Нахуй так рано блядь?
Аноним 15/05/17 Пнд 14:29:34  153138943
https://t.me/bbcoonfa
Аноним 15/05/17 Пнд 14:29:46  153138963
у меня открыт порт, не установлены обновления, нету антивируса, скажите когда уже вирус этот заразит мой компутер?
Аноним 15/05/17 Пнд 14:29:47  153138966
>>153137899
Потому что настанет пизда когда он станет ставить репак игори с торрента от васяна а там по инструкции "остановить антивирь на 30 минут"
Аноним 15/05/17 Пнд 14:30:41  153139021
>>>>153138939
Иди нахуй иди я пытался хоть шапку восстановить от этих уебков!
Аноним 15/05/17 Пнд 14:30:43  153139029
>>153138845
https://www.youtube.com/watch?v=LR29m5_V-B4
Аноним 15/05/17 Пнд 14:30:59  153139043
>>153138966
В нормальных комбайнах для безопасности типа CIS есть инструменты типа песочница которые позволяют ставить программы в песочницу без отключения антивируса.
Аноним 15/05/17 Пнд 14:31:29  153139075
>>153139021
Все правильно, не слушай их.
Аноним 15/05/17 Пнд 14:31:33  153139078
>>153137219
>>У меня есть комп с не лицензионной корпоративной Win XP Pro SP3, можно ли ставить туда официальный патч от майкрософт и не упадёт ли от этого ОС?
Да, не упадёт. Активация сохранится.
>>И можно ли там отключить SMB?
Да.
>>Отключение SMB сделает невозможным передачу файлов через локальную сеть на компе с Win XP Pro SP3?
Да.
>>Или же на локальную сеть между компами которая осуществляется через маршрутизатор это не повлияет и можно будет так же файлы гонять между компами через сетевые папки?
Повлияет.
Аноним 15/05/17 Пнд 14:32:24  153139127
Перекат!
https://2ch.hk/b/res/153138797.html
https://2ch.hk/b/res/153138797.html
https://2ch.hk/b/res/153138797.html
https://2ch.hk/b/res/153138797.html
https://2ch.hk/b/res/153138797.html
Аноним 15/05/17 Пнд 14:33:20  153139192
>>153139127
НАХУЙ
Аноним 15/05/17 Пнд 14:34:33  153139267
ну вы тут срач развели, вам не похуй на этот вирус, нужно просто быть конченным дебилом, что бы его подхватить сейчас
Аноним 15/05/17 Пнд 14:34:38  153139269
>>153137110
Кто-нибудь пробовал?
Аноним 15/05/17 Пнд 14:34:42  153139275
>>153139078
>Активация сохранится.
Корпоративные версии не активируются, они идут сразу активированными и требуют только ввести установочный код при инсталляции. И всё.
>Да.
Как в Win XP Pro SP3 отключить SMB?
>Да.
>Повлияет.
Это очень говняно блять. Мне нужна домашняя локальная сеть для того чтобы гонять файлы между всеми компами и устройствами.

Ну хоть единственный адекватный ответ.
Аноним 15/05/17 Пнд 14:35:54  153139363
закинули.webm (1833Кб, 1280x718, 00:00:10)
>>153138793

Аноним 15/05/17 Пнд 14:36:36  153139405
>>153139275
> Мне нужна домашняя локальная сеть для того чтобы гонять файлы между всеми компами и устройствами.
ты дебил?
Аноним 15/05/17 Пнд 14:36:48  153139423
>>153139267
>Человек не знает про эксплоиты
>вы все дебилы, раз подхватываете
Ок.
Аноним 15/05/17 Пнд 14:40:27  153139654
>>153139405
Это ты дебил. Если ты имеешь всего один комп и не имеешь дома больше ни одного десктопа, сервера, СХД, мультимедиа компьютера, лаптопа ноутбука, планшета, смартфона, то тебе не понять для чего может быть нужна локальная сеть дома с обычными сетевыми папками для простого и удобного обмена файлами.
Аноним 15/05/17 Пнд 14:41:07  153139698
Легитимный перекат!
https://2ch.hk/b/res/153139516.html
Легитимный перекат!
https://2ch.hk/b/res/153139516.html
Легетимный перекат!
https://2ch.hk/b/res/153139516.html
Аноним 15/05/17 Пнд 14:41:23  153139718
>>153139423
>>Человек не знает про эксплоиты
Эксплоиты уровня СЛОМАТЬ ГМЕИЛ БРУТОМ ДЛЯ МЕИЛ РУ НЕ ОБНОВЛЯВШИМСЯ С 2000. Хотя кто то может и поверит, например большинство.
Аноним 15/05/17 Пнд 14:41:51  153139749
Класс, теперь целых ТРИ треда
Аноним 15/05/17 Пнд 14:42:40  153139810
>>153139654
Ты дебил епт если не знаешь что XP работает лишь на smd1. Установи хотя бы висту и поставь smd2 либо не выебывайся и сиди как сидел.
Аноним 15/05/17 Пнд 14:45:31  153140003
>>153139810
Ты дебил, то что SMB работает на всех ОС написано даже в ОП посте.
И все SMB уязвимы.
Аноним 15/05/17 Пнд 14:46:55  153140081
Нельзя отключать SMB иначе ваша домашняя локальная сеть не будет работать!!!
Аноним 15/05/17 Пнд 14:47:27  153140121
>>153138859
>2017
>Виндой управлять через командную строку.
У - удобство.
Аноним 15/05/17 Пнд 14:48:49  153140203
>>153140121
Мне так удобнее, я с ДОСа начинал.
Аноним 15/05/17 Пнд 14:50:59  153140340
>>153140003
Долбоеб блядь.
Аноним 15/05/17 Пнд 14:51:23  153140360
>>153140203
Может ты непосредственно школьником управляешь, отсылая ему угрозы и приказы? Через аську? А нам тут лечишь...
Аноним 15/05/17 Пнд 14:51:46  153140384
>>153139654
Поставь заплатку (hXXp://download.windowsupdate.com/d/msdownload/update/software/secu/2017/02/windowsxp-kb4012598-x86-embedded-rus_772fa4f6fad37b43181d4ad2723a78519a0cc1df.exe). Всё будет хорошо.
Аноним 15/05/17 Пнд 14:52:16  153140409
>>153140384
Не будет.
Аноним 15/05/17 Пнд 14:52:32  153140427
>>153133754
Это в cmd вводить нужно от вируса?
Аноним 15/05/17 Пнд 14:54:15  153140534
Как узнать что заражен если не перезагружаю компьютер уже не первый год?
Аноним 15/05/17 Пнд 14:54:58  153140580
>>153140534
>Как узнать что заражен
посмотри на залупе, если там ест пятна - ты заразился
Аноним 15/05/17 Пнд 14:55:16  153140600
>>153140384
Разумеется, не ВСЁ будет хорошо. ЗАПУСТИТЬ шифровальщик вручную ты сможешь в любом случае.
Аноним 15/05/17 Пнд 14:55:48  153140631
>>153137081
А хули сразу не 4к блурей на диск С кидать?
Аноним 15/05/17 Пнд 14:56:03  153140647
>>153140600
Не туда, а сюда >>153140409
Аноним 15/05/17 Пнд 14:56:23  153140673
>>153140340
Сам ты долбоёб, SMBv1 есть и на ОС позже XP.
Аноним 15/05/17 Пнд 14:56:26  153140677
>>153132164 (OP)
А если самому файлы зашифровать? Шифровальщик же охуеет когда это увидит.
Аноним 15/05/17 Пнд 14:57:22  153140728
>>153138651
ему антивирус не даст.
Аноним 15/05/17 Пнд 14:57:24  153140729
>>153140384
Это сайт левый и говняный, я с таких ничего не ставлю.
Аноним 15/05/17 Пнд 14:57:26  153140733
>>153140677
И денег даст
Аноним 15/05/17 Пнд 14:57:56  153140773
>>153137081
Не надо гнать. Шифрование на 5% (и менее) трудоемче простого чтения-записи.
Аноним 15/05/17 Пнд 14:58:51  153140839
>>153140729
Вы не очень умный, да?
Аноним 15/05/17 Пнд 14:59:20  153140876
>>153140673
Не в том суть, а в том что ХР выше первой не жрет. Ты дебил спросить что делать на ХР локалке и как отключать smb, НИКАК потому что локалка на ХР без него не будет работать а альтернатив просто нету.
Аноним 15/05/17 Пнд 15:00:15  153140926
Легитимный перекат!
https://2ch.hk/b/res/153139516.html
Легитимный перекат!
https://2ch.hk/b/res/153139516.html
Легетимный перекат!
https://2ch.hk/b/res/153139516.html
Аноним 15/05/17 Пнд 15:00:22  153140937
публикую решение на питоне, блокирующее деятельность зловреда
========================================
import glob,sys,os,re
parentdir=sys.argv[1]
dirs=[re.sub(r'\\','/',_) for _ in glob.glob(parentdir+'/')]
dirs.append(parentdir)
for dr in dirs:
fils=[re.sub(r'\\','/',_) for _ in glob.glob(dr+'
.jpg')]
fils+=[re.sub(r'\\','/',_) for _ in glob.glob(dr+'.gif')]
fils+=[re.sub(r'\\','/',_) for _ in glob.glob(dr+'
.png')]
for f1 in fils:
os.rename(f1,re.sub(r'\.[^\.]+?$','.opxyi',f1))
========================================
import glob,sys,os,re
parentdir=sys.argv[1]
dirs=[re.sub(r'\\','/',_) for _ in glob.glob(parentdir+'/')]
dirs.append(parentdir)
for dr in dirs:
fils=[re.sub(r'\\','/',_) for _ in glob.glob(dr+'
.opxyi')]
for f1 in fils:
f2=open(f1,'rb');data=f2.read();f2.close()
if data[6:10]=='Exif':
os.rename(f1,re.sub(r'\.opxyi$','.jpg',f1))
elif data[1:4]=='PNG':
os.rename(f1,re.sub(r'\.opxyi$','.png',f1))
elif data[0:5]=='GIF89':
os.rename(f1,re.sub(r'\.opxyi$','.gif',f1))
========================================

Аноним 15/05/17 Пнд 15:00:23  153140939
>>153137441
> Долбоебы сидят на пиратской винде без обновлений
> Их компы ломают через закрытую 2 месяца назад брешь
> ряяяяяяяя пиндосы виноватыыыы!!!1
Аноним 15/05/17 Пнд 15:00:27  153140941
>>153140631
Можно и файл с блурея, это заставит шифровальщик обосраться и присесть в попытке его зашифровать, на это ему потребуется крайне много времени, если точно знать папку с которой начинается шифрование, то можно кинуть самым первым (первым по имени) файлом на шифрование этот вот огромный файл который может затормозить шифровальщик на очень много часов, это позволит убить вирус и не потерять файлы пока он будет пытаться зашифровать огромный ложный файл.
Аноним 15/05/17 Пнд 15:00:39  153140953
>>153140580
Посмотрела на залупе, пятен нет, заодно подрочила
Аноним 15/05/17 Пнд 15:01:59  153141044
>>153140773
Не надо пиздить, ты когда нибудь создавал криптоконтейнеры на более 100ГБ? Нет? Вот и не пизди. Шифрование это очень трудоёмкий процесс.
Аноним 15/05/17 Пнд 15:02:32  153141081
>>153140937
Почему не встроил шифрование?
Аноним 15/05/17 Пнд 15:02:33  153141082
>>153140839
Я просто на сайты где не написано майкрософт не хочу заходить чтобы ставить обновления. У микрософта есть сайт с обновлениями.
Аноним 15/05/17 Пнд 15:03:02  153141103
>>153140941
Шифровальщик шифрует такие файлы не целиком, а только некоторые места: мегабайт сначала, мегабайт в середине, мегабайт в конце. Ну или подобным образом.
Аноним 15/05/17 Пнд 15:03:08  153141113
>>153140939
аутист, как раз наоборот в большем количестве случаев ломают лицушников, так как лицуха обновляется постоянно
Аноним 15/05/17 Пнд 15:04:13  153141177
>>153140876
Я не дебил, а просто не знал. Не выёбывайся. Значит надо писать в шапке что тем у кого XP нельзя отключать SMB иначе не будет работать локальная сеть.
Аноним 15/05/17 Пнд 15:05:38  153141247
>>153141044
Ты просто дурак. Для такого дурака - да это трудоемкий процесс, а сточки зрения программиста и компьютера - шифрование это легкотня. Вот расшифровывания без ключа (подбор ключа) - это пиздец. На этом все шифрование и основано: с ключем все быстро и просто, без ключа - практически невозможно.
Аноним 15/05/17 Пнд 15:06:38  153141295
>>153141103
Это твои домыслы скорее всего. И подобный способ затребует пересоздания файла, а это тоже тяжёлый не быстрый процесс.
Аноним 15/05/17 Пнд 15:08:21  153141378
>>153140939
Не обновляются потому что и на линухе и на шинде обновление может быть глючным и в лучшем случае перестанет грузиться комп.
Аноним 15/05/17 Пнд 15:08:45  153141402
>>153140729
https://www.whois.com/whois/windowsupdate.com
Собственник - майкрософт
Аноним 15/05/17 Пнд 15:08:55  153141407
>>153141295
С чего это потребует пересоздания? Читаешь мегабайт с начала файла - шифруешь в памяти - пишешь в тоже место где взял. Потом - так же в середине. Потом так же в конце. Файл уже серьезно поврежден и использовать его нельзя.

Аноним 15/05/17 Пнд 15:09:02  153141418
>>153141247
Ты дурак, а я практик и представляю сколько может занять времени создание большого зашифрованного файла поскольку приходилось создавать очень большие криптоконтейнеры. Наличие ключа не изменяет тот факт что приходится выполнять алгоритмы которые довольно трудоёмкие.
Аноним 15/05/17 Пнд 15:10:12  153141470
>>153141402
На этом домене идёт перенаправление на сайт майкрософта.
Аноним 15/05/17 Пнд 15:11:12  153141522
>>153141418
Ты ебанат. Криптоконтейнер - это тупо весь диск шифруется включая свободное (не занятое) пространство. А реальное шифрование отдельных файлов - это пиздец как быстро и не напряжно.
Аноним 15/05/17 Пнд 15:11:15  153141526
oekaki.png (16Кб, 400x400)
ЛЕГИТИМНЫЙ ПЕРЕКАТ ПОСЛЕ БАМП-ЛИМИТА!!! ОСТАЛЬНЫЕ ТРЕДЫ БУДУТ УДАЛЕНЫ!!!
https://2ch.hk/b/res/153132164.html
https://2ch.hk/b/res/153132164.html
https://2ch.hk/b/res/153132164.html
Аноним 15/05/17 Пнд 15:11:34  153141541
>>153138719
Каким нужно быть дебилом, чтобы не читать хотябы шапку треда.
Аноним 15/05/17 Пнд 15:12:01  153141565
>>153141407
Если бы было именно так, то все программы для шифрования типа TC и VC или GPG шифровали бы таким же образом, однако они шифруют целиком.
Аноним 15/05/17 Пнд 15:13:27  153141635
>>153141378
>потому что и на линухе... обновление может быть глючным
Только если ты новичок, который сидит на блидин-эдж дистре.
Аноним 15/05/17 Пнд 15:13:28  153141636
>>153141522
Ты ебанат. Криптоконтейнер бывает не только в виде диска или раздела диска, но и в виде отдельного файла. Шифрование отдельных файлов это шифрование всего файла целиком, а не кусками.
Аноним 15/05/17 Пнд 15:13:53  153141656
>>153141565
С дураком не поспоришь!
Аноним 15/05/17 Пнд 15:14:24  153141678
Безымянный.png (385Кб, 1440x900)
>>153132164 (OP)
двач, у меня вообще такой папки нет
Аноним 15/05/17 Пнд 15:15:44  153141743
>>153141656
Вот я и не спорю.
Аноним 15/05/17 Пнд 15:16:15  153141775
>>153141678
довен, это потому что у тебя не десятка
Аноним 15/05/17 Пнд 15:17:00  153141821
>>153135445
СОРМ-3 уже действует
Аноним 15/05/17 Пнд 15:17:02  153141827
>>153141636
Но само шифрование по трудоемкости чуть-чуть сложнее простого копирования. Вот сколько уйдет времени на копирование файла - столько же уйдет на его шифрование AES'ом 256. Если ты мыслишь "криптоконтейнерами" - то это указывает, что простой юзер и в шифровании низкого уровня ни хуя не понимаешь.
Аноним 15/05/17 Пнд 15:20:37  153142039
>>153132164 (OP)
блять где найти эту хуйню, что на 3 пике
Аноним 15/05/17 Пнд 15:20:49  153142047
>>153141565
Ты дурачок. Абстракный файл лучше шифровать целиком. Вирусу же важно вывести файлы из строя -т.е. зашифровать только критически важные места файла - это могут быть считанные килобайты из нескольких мегабайт. Один хуй зашифрованый частично файл уже не откроешь.
Аноним 15/05/17 Пнд 15:22:58  153142170
>>153132164 (OP)
блять где найти эту хуйню в швындовсе, что на 3 пике
Аноним 15/05/17 Пнд 15:24:41  153142262
>>153141827
>Но само шифрование по трудоемкости чуть-чуть сложнее простого копирования.
Зашифруй любым из AES-Twofish-Serpent-Blowfish-Threefish-Camellia-Кузнечик-Магма файл на 100Гб и потом перемести этот файл в другое место, замерь время на одно и на другое, будет не маленькая разница. Я и есть простой пользователь с практикой шифрования больших файлов.
Аноним 15/05/17 Пнд 15:24:46  153142267
>>153142170
Правой клавишей мыши на значке Винды в левом нижнем углу и верхний пункт меню "Программы и компоненты".
Аноним 15/05/17 Пнд 15:25:13  153142289
>>153142039
В виндус10
Аноним 15/05/17 Пнд 15:25:55  153142332
>>153142047
Если файл видео, то его вроде можно восстановить частично. Будет битым но будет работать.
Аноним 15/05/17 Пнд 15:27:26  153142425
>>153142262
Что такое копирование? Чтение потом запись. Что такое шифрование? Чтение -шифрование в памяти - запись. Так вот - шифрование в памяти это настолько быстрый процесс, что на фоне чтения-записи им вообще можно пренебречь. А юзеры используют непоптимальный софт с закладками от АНБ и Васянов - поэтому у них все и тормозит.
Аноним 15/05/17 Пнд 15:28:51  153142525
>>153142332
И картинку, и музыку. А вот доки и кучу других типов файлов либо вообще не восстановишь, либо просто дешевле заплатить вирусу.
Аноним 15/05/17 Пнд 15:35:27  153142943
>>153142425
>Что такое копирование? Чтение потом запись. Что такое шифрование? Чтение -шифрование в памяти - запись. Так вот - шифрование в памяти это настолько быстрый процесс, что на фоне чтения-записи им вообще можно пренебречь.
Оперирование в памяти огромным файлом требует больше времени чем меньшим файлом если объём памяти больше чем есть и процессор не достаточно быстрый. Шифрование может быть быстрым только если алгоритм простой и не стойкий, а AES это тяжёлый алгоритм. И время на шифрование потребуется огромное. О том какой кусок шифрует конкретный вирус шифровальщик это разговор ни о чём поскольку это вроде пока не известно так что он может шифровать и целиком.
>А юзеры используют непоптимальный софт с закладками от АНБ и Васянов - поэтому у них все и тормозит.
Ну да, конечно TC и VC это программы от АНБ и Васянов. Охуеть вообще.
Аноним 15/05/17 Пнд 15:44:15  153143487
>>153142943
AES - 200 строк кода на Си (включая таблицы). Трудемкого для процессора там ничего нет. Шифрование этим алгоритмом практически не отличается по скорости от копирования.
Аноним 15/05/17 Пнд 15:44:59  153143542
>>153143487
Хотя юзеру, конечно - видней..
Аноним 15/05/17 Пнд 15:46:12  153143621
>>153137081
>>153140631
>>153141103
>>153141407
>>153141656
>>153142047
>>153142525
>>153140773
>>153141247
>>153141522
>>153141827

>>153142425
>Что такое копирование? Чтение потом запись. Что такое шифрование? Чтение -шифрование в памяти - запись. Так вот - шифрование в памяти это настолько быстрый процесс, что на фоне чтения-записи им вообще можно пренебречь.
В качестве контрмеры против таких вот хитрожопых вирусописателей которые шифруют файл только частично в некоторых местах для экономии времени можно нагенерить кучу килобайтных-мегабайтных ложных файлов .txt (или иных) общим весом грубо говоря в 10-100ГБ и вирус шифровальщик будет вынужден шифровать их все целиком и тем самым просядет по скорости.
https://www.youtube.com/watch?v=w_wopnTZT4s
Аноним 15/05/17 Пнд 15:47:51  153143731
>>153143487
Ну если частично шифровать то вероятно да, ничем не отличается. А вот зашифровать раздел на 500Гб, так очень сильно отличается. Просто у меня есть опыт в шифровании больших разделов, а не просто ляля.
Аноним 15/05/17 Пнд 15:47:58  153143738
>>153143621
Уже лучше! Но тогда вирус быстро проанализирует что на диске и первым делом шифранет доки, потом архивы, а потом примется за то, чего не знает.
Аноним 15/05/17 Пнд 15:50:29  153143898
>>153143738
Что он там проанализирует??? Файлы будут именно .txt или .doc или .xls и подобные. Он будет шифровать то что увидит.
Аноним 15/05/17 Пнд 15:52:51  153144049
>>153143731
Ты как юзер ни хуя не понимаешь сути. Само шифрование AES это: чтение блока 16 байт и 14 раз (туров) с ним производят манипуляции: сдвигают по кругу, прибавляют избыточно какое-нибуть число из таблицы, "поворачивают" блок на 90 градусов и т.п. простые вещи. Современному процессору это сделать проще простого и большую часть времени шифрования он тупо ждет когда диск ему считает новую порцию данных и когда запишет зашифрованную.
Аноним 15/05/17 Пнд 15:57:07  153144296
>>153144049
Процессор простаивает лишь тогда когда объём шифруемого меньше чем возможности процессора или скорость дисковой подсистемы меньше чем возможности процессора. Никакой современный процесс не зашифрует мгновенно 1ТБ данных. Да и сами алгоритмы различаются по скорости работы. Я хоть и просто пользователь, но тоже не лаптем щи хлебаю.
Аноним 15/05/17 Пнд 16:01:32  153144570
>>153144296
Слабое звено шифрования - диск. У процессора на этот процесс занято четверть ядра на половину. Можно, конечно 100 раз одно и то же место "перешифровывать" и занять проц полностью, но когда все сделано по уму - проц при шифровании не напрягается.
Аноним 15/05/17 Пнд 16:04:25  153144784
>>153144570
Ну в любом случае это будет долго, а этого и добиваемся в подсовывании ложных файлов для шифровальщика. Это займёт много часов и позволит убить вирус в процессе его работы и не дать испортить файлы.
Аноним 15/05/17 Пнд 16:06:23  153144923
>>153144784
Я один раз за счет большого количества файлов поймал шифратор с поличным. Он успел зашифровать половину. Но... лучше делать бэкапы и проверять их, чем надеятся на ловушки и счастливый случай.
Аноним 15/05/17 Пнд 16:06:27  153144926
1326955352369.jpg (134Кб, 1024x768)
>>153136769
Это тест школоты на дневном. Кто дорос до таких задач и ходит в 7 класс, а кто нет.
101
Аноним 15/05/17 Пнд 16:11:05  153145236
>>153144923
Насчёт бекапов согласен, однако иногда файлов слишком много, а возможностей для бекапов слишком мало. Кроме того если шифровальщик сначала шифрует, а потом сообщает, то по жутким тормозам в системе и большой загрузке HDD/SSD, а так же оперативной памяти можно понять что вероятно работает шифровальщик. Речь про один большой ложный файл или много мелких ложных файлов была просто что в целом такое возможно, как способ остановить, а не как приоритетный способ защиты.
Аноним 15/05/17 Пнд 16:14:50  153145467
>>153145236
Да не создает он жутких тормозов... Все как всегда и вдруг бац! Вернее - ooops! Пожалуйте 300 долларов внести. И важные файлы, и неважные (ловушки) все зашифровано к черту.
Аноним 15/05/17 Пнд 16:17:35  153145645
>>153145467
Большое количество обращений к диску создаст тормоза.
Аноним 15/05/17 Пнд 16:17:48  153145659
>>153145236
Оперативная память при шифровании тоже мало используется: нужно-то мегабайт-другой и шифровать блоками.
Аноним 15/05/17 Пнд 16:19:02  153145718
>>153145645
Это у кого как. Вон я сейчас три сеанса копирования поддерживаю - не тормозит и диск не слышно. что копирую, что нет.
Аноним 15/05/17 Пнд 16:32:47  153146651
>>153145659
Если шифруются сразу в несколько потоков то потребуется много памяти. Как шифрует вирус шифровальщик я не знаю.
Аноним 15/05/17 Пнд 16:33:39  153146733
>>153145718
При работе сразу в несколько потоков, в много потоков, дисковая подсистема может быть забита полностью.
Аноним 15/05/17 Пнд 16:35:25  153146863
>>153146651
Ну пусть 100 потоков - 200 метров памяти - пиздец как много...
Аноним 15/05/17 Пнд 16:39:20  153147154
>>153136769
103
Аноним 15/05/17 Пнд 16:45:13  153147623
>>153138558
выпиливайся сам, уебок, у синего цветочка 4 лепесточка, а значит там не 5, а 4:
1+20*4=81
Аноним 15/05/17 Пнд 16:48:14  153147863
>>153143621
Этот анонас дело говорит.
Я так тесты гоняю на виртуалках.
скрипт - сделайте батник, туда засуньте этот текст:
:label1
copy documentname.docx documentname%random%.docx
goto label1

Положите в папку скрипт, положите в эту же папку документ documentname.docx, запустите скрипт. Наблюдайте, как исчезает ваше место на диске под сотнями докиксов.
Аноним 15/05/17 Пнд 16:51:23  153148082
>>153147623
Он ещё и в другую сторону смотрит, так что знак противоположный.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 543 | 47 | 111
Назад Вверх Каталог Обновить

Топ тредов
Избранное