[Ответить в тред] Ответить в тред

02/12/16 - Конкурс визуальных новелл доски /ruvn/
15/11/16 - **НОВЫЙ ФУНКЦИОНАЛ** - Стикеры
09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!


Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 501 | 89 | 112
Назад Вниз Каталог Обновить

Аноним 15/05/17 Пнд 14:27:22  153138797  
image.png (69Кб, 220x181)
image.png (60Кб, 220x195)
image.png (43Кб, 220x178)
ВИРУС ПОРАЖАЕТ СОТНИ ТЫСЯЧ КОМПЬЮТЕРОВ В МИРЕ
Число зараженных компьютеров ежечасно застет с громадной скоростью.

ТРЕД №49 ЮБИЛЕЙНЫЙ!

Первый тред: https://2ch.hk/b/res/152930021.html
Второй тред : https://2ch.hk/b/res/152936528.html
Третий тонет https://2ch.hk/b/res/152941163.html
и т.д.
15 тред https://2ch.hk/b/res/152971325.html
49 тонет тут https://2ch.hk/b/res/153132164.html#153137509

-------------------------------
ПРЕДИСЛОВИЕ:
_____

Началось массовое заражение криптовирусом по всему миру. На данный момент известно о больницах в Лондоне, ГИБДД и МВД России, Мегафоне. Запасаемся попкорном и ждем развития событий.
https://nation-news.ru/264825-virus-zakralsya-v-informacionnuyu-sistemu-gibdd-istochnik
https://meduza.io/news/2017/05/12/v-britanskih-bolnitsah-odnovremenno-proizoshel-tehnicheskiy-sboy-hakery-zablokirovali-kompyutery-i-trebuyut-vykup
http://m.pikabu.ru/story/kriptoshifrovalshchik_porazil_set_mvd_5044435

------------------------------------

ИСПРАВЛЕНИЯ, ЗАТЫКАЮЩИЕ ДЫРЫ В ВИНДЕ 7
http://www.catalog.update.microsoft.com/Search.aspx?q=4012215
http://www.catalog.update.microsoft.com/Search.aspx?q=4012212

вот линк на обновления для XP и остальных систем
https://www.catalog.update.microsoft.com/search.aspx?q=4012598

-----------------------------------
Для Windows 7: SMBv1 отрубается на семёре через PowerShell командой
(запускать от имени администратора)

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force

Запустил от имени админа но теперь вообще ноль реакции на команду
так и должно быть. это нормальное поведение. Говорит о том, что команда применилась

Для Windows 10
Третий пик в ОП посте
---------------------------------
Кто не хочет обновятся, просто пишет это в командную строку.

netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name="Block_TCP-135"
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_TCP-445"
echo "Thx, Abu"


---------------------------------
КАК БОРОТЬСЯ, ЕСЛИ УЖЕ ЗАРАЖЕН:

1. НЕ ПЕРЕЗАГРУЖАЙТЕ КОМПЬЮТЕР!
2. НЕ ЗАПУСКАЙТЕ .exe ФАЙЛЫ, СКАЧАННЫЕ В МАЕ
3. ОБНОВИТЕ АНТИВИРУС И ПОСТАВЬТЕ СКАНИРОВАНИЕ ВСЕЙ СИСТЕМЫ
4. .../´¯/)................(\¯`\
.........../...//....СДОХНИ..\\...\
........../...//......ВИРУС.....\\...\
...../´¯/..../´¯\.ЕБАНЫй../¯` \....\¯`\
.././.../..../..../.|_......._|.\....\....\...\.\
(.(....(....(..../..)..)…...(..(.\....)....)....).)
.\................\/.../......\...\/................/
..\.................. /.........\..................

--------------------------------
Про ВИРУС, распространение и история:
Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США.
Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет.
В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео.
В этом наборе есть опасный инструмент DoublePulsar.
Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar
простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.

https://geektimes.ru/post/289115/

----
Еще про распространение:

ХАКЕР WHITEHAT ИТТ! РАССКАЗЫВАЮ КАК ЭТО РАБОТАЕТ. ВСЕМ ВНИМАТЕЛЬНО СЛУШАТЬ.

У тех кто начал эту атаку есть

>Эксплойты слитые Shadow brokers
>Сканнер сети который они сами написали на C/Python
>Linux сервер

Как это работает?

>Скрипт сканнера запускается на Linux сервере
>Вбивается определенный IP диапазон или целая страна
>Скрипт сканирует диапазон на открытый 445 порт
>В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера
>эксплойт закачивает файл и запускает его.

КАК ХАКЕРЫ ДЕЛАЮТ ТАК, ЧТОБ СЕРВЕР СКАНЕРА НЕ ПАЛИЛСЯ?

В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется.
---------------------------------
Интерактивная карта распространения вируса в режиме реального времени
https://intel.malwaretech.com/WannaCrypt.html - это карта страдающих пидарах по всему миру
--------------------------------

КОШЕЛЬКИ ХАКЕРОВ
https://blockchain.info/address/13AM4VW2dhxYgXeQepoHkHSQuy6NgaEb94
https://blockchain.info/address/12t9YDPgwueZ9NyMgw519p7AA8isjr6SMw
https://blockchain.info/address/115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn
--------------------------------
НЕ ПОДТВЕРЖДЕННЫЕ ДАННЫЕ:

Майкрософт в обновлении подсунула БЭКДОР и теперь за вами будут следить (информация проверяется в надежных источниках)

Виновата в виросной атаке - Монголия, Канада и ряд стран Африки (Заключение полузависимого диванного эксперта из Текстильщиков)

Уязвимы только компьютеры под управлением ОС Windows 7-10, пользователи МАКоси и Линукс могут спать спокойно (эксперты из треда оспаривают это заключение)
---------------------------------
СОТРУДНИКИ ПОЛИЦИИ БУГУРТЯТ ИЗ-ЗА ВИРУСА В ВК:
https://vk.com/wall-28464698_720473
---------------------------------
В треде присутствует группа анонов, которые пошли в отрицалово и не верят в существование вируса, так же пытаются оспорить заявление СМИ и Лаборатории Касперского (Хотя уже пруфов было столько, шо пиздец). По неподтвержденным данным (информация проверяется) это дело рук Нэвэльного.
---------------------------------
Позиция Анатолия ШАРИЯ по этому вопросу:

Тут дело скорее не в каких то хакеров из-за океана, а просто Украина решила таким образом отомстить России за Донбасс. Хотя сколько можно им говорить, что Россияне принимает участия в конфликте на востоке Украины и то, что жители путем референдума сделали свой выбор отсоединения от незалэжной. Суть вируса в том, что бы просто навести панику, которой не поддается общество. Ведущие it специалисты России прямо сейчас решают эту проблему и очень успешно.
----------------------------------
ПОЗИЦИИ РУССКИХ РЭППЕРОВ по данному вопросу.

Витя СД - сидит итт и активно поддерживает пострадавших от вируса.

Павел Техник - пожелал лично расправиться с хакерами физически.

Галат - предложил ОБОССАТЬ ХАКЕРОВ, а не сидеть на жопе.

Хованский - предлагает больно и унизительно ПОКАРАТЬ ИХ СВОЕЙ ЕЛДОЙ.

Саша Скул - предложил наказать ОХУЕВШИХ ПРОГРАММИСТОВ.

СЛАВА КПСС ХРАНИТ МОЛЧАНИЕ.

Шокк - высрал два невнятных твита.

ОКСИМУРОН - В панике, плачет в вк, т.к. зашифрованы все треки

НОЙЗ МС - Надеется что двач остановит этот хаос

ЛАРИН - Нервно покуривает, т.к. зашифровалось 400 гб с цп
======================================

Зайдите в командную строку, наберите sc query mrxsmb10
Если написано RUNNING, то нихуя вы не отключили SMB.

Для отключения набрать
sc config lanmanworkstation depend= bowser/mrxsmb20/nsi

sc config mrxsmb10 start= disabled

и перезагрузиться.

Аноним 15/05/17 Пнд 14:28:56  153138906
1494847726310.jpg (82Кб, 1000x999)
Котаны, а вот объясните, "вирус" удобненько быстро окончательно и бесповоротно шифрует файлы шифрованием "военного уровня".
Никто ничего не может сделать для расшифровки файлов. Криптор наверное написан каким-нибудь школьником с античата за 25$.
Вот у меня вопрос, почему нет такой же надёжной софтины для шифрования-расшифрования? Почему надо трахаться с неизвестным трукриптом и наследником веракриптом, которым надо контейнер, туда файл и все такое, когда вот такие вещи написаны на коленке?
Аноним 15/05/17 Пнд 14:30:16  153138998
>>153138797 (OP)
Так зачем рептилоиды и зетаборны отвлекают внимание землян своими байками? Это начало вторжения?
Аноним 15/05/17 Пнд 14:30:19  153139002
КАК ЗАЩИТИТЬСЯ БЕСПЛАТНО И БЕЗ СМС:

Поставить Линупс

WannaCry распространяется с помощью уязвимостей ETERNALBLUE и DOUBLEPULSAR, используя порты 445, 139 и 3389

>blog.qualys.com/securitylabs/2017/05/12/how-to-rapidly-identify-assets-at-risk-to-wannacry-ransomware-and-eternalblue-exploit

>Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.

Данной уязвимости подвержены ПК с установленными ОС Windows начиная с XP и до Windows 10 и Server 2016

Первый способ защититься это заблокировать порты фаерволом. Может не сработать.

Второй спосособ это установить патч MS17-010, который закроет уязвимость. Или просто обновить винду.

Установить анальный зонд:

https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
http://www.catalog.update.microsoft.com/search.aspx?q=4012598

Третий способ для тех, кто не хочет устанавливать патчи. Нужно отключить службу smb1.

Что такое smb1?

>Есть у всех, нужно чтоб лазить по папочкам расшаренным в свободный доступ и просто общим папкам в локальной сети. По умолчанию включено, если не выпелено из дестрибутива.

Проверить включен ли smb1:

>Зайдите в командную строку, наберите sc query mrxsmb10
>Если написано RUNNING, то нихуя вы не отключили SMB.

Варианты отключения smb:

1) Через PowerShell (для спермы)

(запускать от имени администратора)

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters" SMB1 -Type DWORD -Value 0 -Force


2) Отключение smb1 в компонентах Windows

Панель Управления -> Программы -> Включение или отключение компонентов Windows
Снять галочку с Поддержка общего доступа к файлам SMB 1.0/CIFS


3) Через консоль
(от имени администратора)

sc config lanmanworkstation depend= bowser/mrxsmb20/nsi

sc config mrxsmb10 start= disabled

>www.grouppolicy.biz/2017/03/how-to-disable-smb-1-on-windows-7-via-group-policy/

Еще один вариант через консоль:

dism /online /norestart /disable-feature /featurename:SMB1Protocol (работает в Windows 8.1 и более старших версиях)

Если smb1 не отключается, попробуйте отключить через безопасный режим.
Аноним # OP  15/05/17 Пнд 14:31:36  153139083
Проверьте не потерял ли я чего в шапке?
Аноним 15/05/17 Пнд 14:32:25  153139129
Двач, начал недавно курить Пайтон, брат жив. Но на данный момент освоил лишь базу, примитивные программы не более 2 страниц кода и на этом бесплатный онлайн курс кончился. Как продолжать?
Есть серьезный общепризнанный учебник, проверенный временем?
Аноним 15/05/17 Пнд 14:32:45  153139157
>>153139083
Номер треда поетрял.
Аноним 15/05/17 Пнд 14:33:14  153139185
Хованская.
Аноним 15/05/17 Пнд 14:33:24  153139195
>>153139157
СУКА Я ЖЕ ПРОВЕРЯЛ ДА КАК ТАК ТО?!!!!!!!!!
Аноним 15/05/17 Пнд 14:33:27  153139202
>>153139083
>Третий пик

Зачем сжимаешь
Аноним 15/05/17 Пнд 14:34:05  153139241
image.png (53Кб, 639x518)
>>153139202
Прошу прощения!
Аноним 15/05/17 Пнд 14:34:20  153139249
>>153139195
Перепиливай.
Аноним 15/05/17 Пнд 14:35:19  153139315
>>153139078
>Активация сохранится.
Корпоративные версии не активируются, они идут сразу активированными и требуют только ввести установочный код при инсталляции. И всё.
>Да.
Как в Win XP Pro SP3 отключить SMB?
>Да.
>Повлияет.
Это очень говняно блять. Мне нужна домашняя локальная сеть для того чтобы гонять файлы между всеми компами и устройствами.

Ну хоть единственный адекватный ответ.
Аноним 15/05/17 Пнд 14:37:08  153139442
Появилась бесплатная NoMoreCry Tool.

NoMoreCry Tool - инструмент CCN-CERT, который предотвращает заражение шифровальщиком WannaCry 2.0 (WannaCryptor, WanaDecryptor).

Этот инструмент работает на всех версиях операционных систем Windows.

Как работает NoMoreCry Tool.

Шифровальщик создает несколько файлов в начале своего выполнения. Если Wana Decryptor не может получить допустимый дескриптор для некоторых из этих файлов, он завершит выполнение без заражения компьютера.

Сценарий NoMoreCry Tool создает пустой файл с тем же именем одного из файлов, созданных вредоносным кодом, без каких-либо разрешений внутри нескольких папок с целью, описанной ранее. Обратите внимание, что этот сценарий остановит выполнение шифровальщика только в том случае, если он запущен из одной из папок, включенных в bat-скрипт. Вы можете добавить больше папок в bat-скрипт (доступен на странице загрузки), если это необходимо.

https://www.ccn-cert.cni.es/en/updated-security/ccn-cert-statements/4485-nomorecry-tool-ccn-cert-s-tool-to-prevent-the-execution-of-the-ransomware-wannacry.html
https://loreto.ccn-cert.cni.es/index.php/s/tYxMah1T7x7FhND
Аноним 15/05/17 Пнд 14:37:38  153139485
Только что мне как пользователю COMODO Internet Security Premium 10 (бесплатная версия) пришло официальное внутреннее оповещение от COMODO с предложением посмотреть на YouTube как CIS 10 борется с WannaCry.

https://www.youtube.com/watch?v=TVIhXwFJXMg
Аноним 15/05/17 Пнд 14:38:41  153139543
>>153139249
https://2ch.hk/b/res/153139516.html
https://2ch.hk/b/res/153139516.html
Аноним 15/05/17 Пнд 14:39:03  153139572
За роутером безопасно сидеть?
Аноним 15/05/17 Пнд 14:40:55  153139686
Каким нужно быть дебилом, чтобы поймать вирус в 2017 году, блять? Просто блять не запускать экзешники с непроверенных источников и всё.
Аноним # OP  15/05/17 Пнд 14:41:24  153139719
Легитимный перекат!
https://2ch.hk/b/res/153139516.html
Легитимный перекат!
https://2ch.hk/b/res/153139516.html
Легетимный перекат!
https://2ch.hk/b/res/153139516.html
Аноним 15/05/17 Пнд 14:41:42  153139737
>>153139686
Просто не запускать))
Аноним 15/05/17 Пнд 14:41:57  153139757
>>153138797 (OP)
Уже 60-й тред а пруфов то так и нет? Что за дела? Миллион тупых хомячков не заразились, на дваче ни один ламер не заразился, а в сбербанках да мегафонах где одмины 24/7 работают заразились? Кто в это вообще поверит?
Во время "эпидемии" смотрел киношку онлайн, качал торрент, порты открыты, антивирус выключен, никто не взломал.
ЕСТЬ ТУТ КТО ХОТЬ ОДИН РЕАЛЬНО ВИДЕЛ ВИРУС?
Аноним 15/05/17 Пнд 14:43:10  153139842
Секта свидетелей вируса, сажаскрыл
Аноним 15/05/17 Пнд 14:43:30  153139872
Нельзя отключать SMB иначе ваша домашняя локальная сеть не будет работать!!!
Аноним 15/05/17 Пнд 14:43:36  153139878
>>153139757
да, я реально подхватил вирус, без пиздежа, я если честно не знаю, зачем тут столько долбаебов сидят и спамят, лично я хотел бы найти решение

может кто-то уже бабки засылал, пусть отпишется
Аноним 15/05/17 Пнд 14:43:56  153139902
>>153137219
Не отключай SMB
Отключай SMBv1.
Насколько я понял пропадет только возможность безпарольной шары. Т.е. раньше я мог заходить с андроида через тотал коммандер сейчас отлупляет если юзера-пароль не ввести.
А вообще подними уже syncthing или owncloud, 21 век блять.
Аноним 15/05/17 Пнд 14:44:24  153139934
>>153139757
Очевидно, что ты сидишь за NATOм, значит вирес не может подключиться к твоему 445 порту. Заразились лишь жопорукие админы.
Аноним 15/05/17 Пнд 14:44:52  153139960
>>153139878
Сфоткай с супом блё.
Аноним 15/05/17 Пнд 14:45:13  153139987
Так это, я правильно понял, что только статические IP позволяют словить вирус?
Аноним # OP  15/05/17 Пнд 14:45:46  153140016
Перекат теперь с пофикшеной шапкой!
https://2ch.hk/b/res/153139516.html
Перекат теперь с пофикшеной шапкой!
https://2ch.hk/b/res/153139516.html
Аноним 15/05/17 Пнд 14:46:58  153140084
>>153138797 (OP)
>>153139241
а что делать, если такого компонента вообще нет?
Аноним 15/05/17 Пнд 14:47:14  153140104
>>153139686
Ты , еблан, хоть тред читал?
Аноним 15/05/17 Пнд 14:47:30  153140124
Почему у всех соединений, которые идут через браузер удалённый порт 443? Этот порт должен быть открыт у владельца сайта, чтобы другие могли в принципе заходить на сайт, так?
Аноним 15/05/17 Пнд 14:47:42  153140136
НИКАЧАЙТЕ ПОСОНЫ, ТАМ ВИРУС. ВСЕ ФАЙЛЫ ЗАШИФРОВАЛ ПИШУ С ВЭЙПА
Аноним 15/05/17 Пнд 14:48:00  153140147
>>153140016
Убери этот бред. Один дебил написал а все подхватили. Просто в вирус встроен сканер и он автоматически распостраняется. Распостранялся
КАК ХАКЕРЫ ДЕЛАЮТ ТАК, ЧТОБ СЕРВЕР СКАНЕРА НЕ ПАЛИЛСЯ?

В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется.
Аноним 15/05/17 Пнд 14:48:24  153140175
ВНИМАНИЕ, ВАС РАЗВОДИТ ХАКЕР!
SMB — Служба Микро Безопасности. Проще говоря — это файерволл для защиты от внешнего воздействия на систему. ОТКЛЮЧЕНИЕ SMB ОПАСНО и помогает ВИРУСУ попасть в систему. Внимание, максимальный репост!!!!
Аноним 15/05/17 Пнд 14:49:03  153140214
>>153139002
Отключил, все равно пишет running.Чо такое???
Аноним 15/05/17 Пнд 14:49:29  153140238
oekaki.png (10Кб, 400x400)
ВНИМАНИЕ, ВАС РАЗВОДИТ ХАКЕР!
SMB — Служба Микро Безопасности. Проще говоря — это файерволл для защиты от внешнего воздействия на систему. ОТКЛЮЧЕНИЕ SMB ОПАСНО и помогает вирусу попасть в систему. Внимание, максимальный репост!!!!
Аноним 15/05/17 Пнд 14:50:06  153140267
>>153140124
443 - httpS
80 - http
8080 - http proxy
445 - smb
Аноним 15/05/17 Пнд 14:50:07  153140272
>>153140175
>>153140238
https://ru.wikipedia.org/wiki/Server_Message_Block
Аноним 15/05/17 Пнд 14:50:18  153140291
>>153140147
Это не бред, можно подменять хедеры. Так же как например можно подменять от кого емейл.
Аноним 15/05/17 Пнд 14:51:44  153140379
>>153140291
Ну и? это никак не касается вируса. И толку что ты подменил хедер? почитай как работает tls, чтобы след раз не обосраться.
Аноним 15/05/17 Пнд 14:51:44  153140381
Капчую с айпада. Задавайте свои вопросы
Аноним 15/05/17 Пнд 14:52:05  153140399
>>153140379
tcp*
Аноним 15/05/17 Пнд 14:52:10  153140404
>>153139902
>Отключай SMBv1.
Но на Win XP PRO SP 3 нет вроде других версий кроме SMBv1.
Аноним 15/05/17 Пнд 14:54:50  153140571
>>153138797 (OP)
Обходил эти треды стороной, но вдруг стало интересно.
Скажите, что значат эти строки
>sc config lanmanworkstation depend= bowser/mrxsmb20/nsi
>sc config mrxsmb10 start= disabled
И вообще, как понять, уязвим ли я для вируса?
Win 10, версия 1607, сборка 14393.0
Аноним 15/05/17 Пнд 14:54:57  153140579
>>153140399
И какое отношение имеет tcp к вирусу?
Аноним 15/05/17 Пнд 14:55:35  153140620
>>153140404
Ну тогда ой. Я бы поставил семерку хотя бы.
Аноним 15/05/17 Пнд 14:56:48  153140693
.../´¯/)................(\¯`\
.........../...//....СДОХНИ..\\...\
........../...//......ВИРУС.....\\...\
...../´¯/..../´¯\.ЕБАНЫй../¯` \....\¯`\
.././.../..../..../.|_......._|.\....\....\...\.\
(.(....(....(..../..)..)…...(..(.\....)....)....).)
.\................\/.../......\...\/................/
..\.................. /.........\..................
Аноним 15/05/17 Пнд 14:57:57  153140776
20170514-WannaC[...].png (36Кб, 636x343)
>>153140579
Даже не знаю. Наверное потому что вирус использует TCP-сканер. а не udp. лол
Аноним 15/05/17 Пнд 14:58:04  153140785
Пиздец! ВКР зашифровало, а я копию не сделал...
Аноним 15/05/17 Пнд 14:59:01  153140850
А причём здесь Нэвэльный?
Аноним 15/05/17 Пнд 14:59:13  153140865
Хохлы дегенераты, пиздец просто!
Аноним 15/05/17 Пнд 15:05:57  153141261
Бля, дайте ссылку на вирус, а?
Аноним 15/05/17 Пнд 15:06:26  153141285
Напоминаю, что вас вынуждают переходить на WINDOWS 10 с анальным зондом в комплекте. НЕ ВЕДИТЕСЬ!
Аноним 15/05/17 Пнд 15:09:38  153141446
>>153141285
Как что то плохое, сижу с зондом с оф релиза, мне норм.
Аноним 15/05/17 Пнд 15:10:56  153141507
>>153141285
Каким образом установив патч на XP или Win7 я перейду на Win10?
Аноним 15/05/17 Пнд 15:11:26  153141532
>>153141261
Хуле ты сам скачать не можешь? мм? уёбок. http://rgho.st/8yMlLv8Xq
Аноним 15/05/17 Пнд 15:11:34  153141539
13688226511882.png (129Кб, 600x600)
>>153141285
> с анальным зондом в комплекте
Как будто что-то новое
Аноним 15/05/17 Пнд 15:12:20  153141582
>>153141532
> access denied
Аноним 15/05/17 Пнд 15:12:49  153141605
>>153141285
>XP
>Патч
>2k17
С разморозкой
Аноним 15/05/17 Пнд 15:13:19  153141629
>>153141532
Бля, гугл хром скачать не даёт
Аноним 15/05/17 Пнд 15:14:33  153141681
>>153140620
На тот комп нельзя ставить семёрку поскольку он не потянет и к тому же XP нужна потому что на ней идут некоторые вещи.
Аноним 15/05/17 Пнд 15:15:19  153141725
>>153141532
НЕ КАЧАЙТЕ, У МЕНЯ ЭТА ХУЙНЯ БРАТА ЗАШИФРОВАЛА, ПИШУ С БИТКОИН-КОШЕЛЬКА
Аноним 15/05/17 Пнд 15:15:36  153141734
>>153141532
Из-под вайна попрёт?
Аноним 15/05/17 Пнд 15:16:20  153141784
>>153141734
В прошлых тредах был пост твитера, что работает.
Аноним 15/05/17 Пнд 15:17:23  153141850
>>153141532
>>153141629
>>153141582
>>153141725
>>153141734
Чёт ригхост сразу заблокировал. Вот, держите, сразу 2 версии. Была ещё одна, но где-то проебал.
http://fex.net/163455899662
Аноним 15/05/17 Пнд 15:17:49  153141879
>>153138906
Нахуй никому не надо, но есть плагины для ТС и еще DarkLab чи как то так его ник на форуме Samlab.ws писла пиздатый рас/шифрователь
Аноним 15/05/17 Пнд 15:18:48  153141935
2017-05-1512-49[...].png (88Кб, 621x487)
>>153138797 (OP)
В прошлом треде не ответили, спрошу тут. Как думаете, грозит ли мне что-то? Пик рилейтед.
Аноним 15/05/17 Пнд 15:19:08  153141950
Ну что там у хохлов? Где обещанная вторая волна?
Аноним 15/05/17 Пнд 15:19:50  153141991
>>153141935
ДА.
Аноним 15/05/17 Пнд 15:20:08  153142013
>>153141935
Тебе грозит только забвение.
Аноним 15/05/17 Пнд 15:20:13  153142018
>>153141935
На XP есть smb1.
Аноним 15/05/17 Пнд 15:22:14  153142121
>>153142018
>smb1
У меня не получается его поставить. Пишет, типа, виндовз нет тот.
Аноним 15/05/17 Пнд 15:23:18  153142189
>>153142121
>Зайдите в командную строку, наберите sc query mrxsmb10
>Если написано RUNNING, то нихуя вы не отключили SMB.
Аноним 15/05/17 Пнд 15:34:03  153142845
spurdoface.png (12Кб, 528x404)
>>153140175
SMB - Secure Microsoft Benis
мимохацкер
Аноним 15/05/17 Пнд 15:35:47  153142969
Ну что там? Вирус все еще бушует или можно уже без опаски пк включать, не отрубая интернет? А то я решил тупо переждать это все.
Хотя на всякий меры все равно приму. Но не хочу включать, пока есть риск.
Аноним 15/05/17 Пнд 15:36:51  153143036
Куда прошлый тред проебали?
Аноним 15/05/17 Пнд 15:38:15  153143120
14756102080750.png (51Кб, 250x250)
>>153138797 (OP)
Можно ли заразиться через:
Файлы изображений - жпг,жпег,пнг,гиф
Файлы видео - мкв, мп4, вебм
аудио - огг, мп3
вот это вот все
Аноним 15/05/17 Пнд 15:38:23  153143125
>>153142969
Не этот, так другой будет использовать уязвимость. Просто анально огородись и сиди себе. Поставь фаерволл, или настрой брендмаузер, настрой роутер, настрой браузер.
Аноним 15/05/17 Пнд 15:39:07  153143164
Что общего у бога и этого вироса? Он есть.
Аноним 15/05/17 Пнд 15:39:39  153143198
>>153143164
Атеистопидоры соснулей
Аноним 15/05/17 Пнд 15:40:49  153143260
Э, блэт. Тред защо потерли?
Аноним 15/05/17 Пнд 15:40:52  153143265
>>153143125
Как надо настроить роутер?
И в браузере что?
Аноним 15/05/17 Пнд 15:40:53  153143266
>>153142969
Новостей не читаешь? ФСБ уже накрыло кулхацкера где-то в Саратовской области. Железо им либо разъебли, либо конфисковали. Без него хуйня не распространяется.

На данный момент опасность нулевая.
Аноним 15/05/17 Пнд 15:41:05  153143283
https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

Расскажите как пользоваться этими Microsoft Security Bulletin ? там даны ссылки на скачивание патчей или что ? Не совсем понятно. Они выходят раз в месяц или как ?
Аноним 15/05/17 Пнд 15:41:23  153143300
あいうえお.png (198Кб, 1919x965)
Аноним 15/05/17 Пнд 15:41:53  153143330
2016-07-0615-36[...].png (772Кб, 860x433)
А где его можно скачать, чтобы одной шлюхе подкинуть?
Аноним 15/05/17 Пнд 15:42:06  153143346
>>153143266
Что-то нигде не было таких новостей.
Плюс не факт, что все хацкеры в одной точке.
Аноним 15/05/17 Пнд 15:42:21  153143358
129330475322727[...].jpg (26Кб, 280x394)
>>153143266
>кулхацкеров
fiks
Аноним 15/05/17 Пнд 15:42:31  153143374
14943567772593.jpg (70Кб, 604x604)
>>153143330
Тред почитай, ебота. Ненавижу, блять!
Аноним 15/05/17 Пнд 15:43:01  153143402
>>153141681
Бля у тебя там судя по всему комп из начала 00х, отключи просто интернет, его тогда мало у кого было.
Аноним 15/05/17 Пнд 15:43:05  153143406
tumblrnmfaw83HU[...].png (34Кб, 500x402)
>>153139757
Я видел! Честно честно! По телевизору, по радио в автобусе и на двачике! Теперь никуда кроме двачика не хожу, файлы с иторнета не сохраняю!


Есть мнение что это:
1)Попытка ввести чебурнет, не видел ажиотажа (хотя может не застал) на форче и крауте. Что странно.
2)Попытка повлиять на биток.
а) Поднять спрос и спихнуть подороже.
б) Уничтожить как не подконтрольную валюту.
Аноним 15/05/17 Пнд 15:43:19  153143422
Что вы вообще продолжаете обсуждать, если уже все проблемы решены?
Аноним 15/05/17 Пнд 15:43:34  153143436
Двач, у меня два харда (физических), один маленький с системой и всякой шнягой(игори там), другой большой на котором много важной инфы(типа паков картинок, музла, кинца, проектов, всё это копилось овер 10 лет). Внимание вопрос: как обезопасить большой хард? Просто физически отрубить от компа на недельку?
smb выключено, у провайдера NAT, порт закрыт в каспере.
Аноним 15/05/17 Пнд 15:43:59  153143465
>>153143422
Лично я жду мирового пиздеца.
Аноним 15/05/17 Пнд 15:45:00  153143544
>>153143422
Пруфы будут, что решены?
Хотя и что кто-то из анонов заразился, я тоже не слышал.
Аноним 15/05/17 Пнд 15:45:14  153143552
>>153143436
ты в безопасности уже, ниче не надо отрубать
Аноним 15/05/17 Пнд 15:45:20  153143561
photo2017-05-15[...].jpg (135Кб, 1280x865)
BREAKING NEWS
МВД РФ ПРИСТУПИЛО К ОПЕРАТИВНЫМ МЕРОПРИЯТИЯМ, НАПРАВЛЕННЫМ НА ОТРАЖЕНИЕ ХАКЕРСКОЙ АТАКИ.
Аноним 15/05/17 Пнд 15:45:20  153143562
>>153143265
>Как надо настроить роутер?
Проверить nat, отключиться upnp, настроить dmz, сделать доступ только через локалочку итп. Потом посмотреть какие порты видны, к примеру через https://pentest-tools.com/network-vulnerability-scanning/tcp-port-scanner-online-nmap
>И в браузере что?
В /s/ целый тред посвящён настройке огнелиса. Отключить java, pdf, flash и тп.
Аноним 15/05/17 Пнд 15:45:29  153143571
>>153143436
Не надо ничего отрубать, пригодится еще.
Аноним 15/05/17 Пнд 15:45:39  153143585
>>153143436
> у провайдера NAT
кек
а сотни долбоящеров соседей тебе не страшны?
Аноним 15/05/17 Пнд 15:45:42  153143586
>>153143283
Бамп вопросу.
Аноним 15/05/17 Пнд 15:46:17  153143626
>>153143283
Через обновление винды все это качается.
Аноним 15/05/17 Пнд 15:46:43  153143659
>>153138906
>почему нет такой же надёжной софтины для шифрования-расшифрования?
Есть. Для пофайлового шифрования - как минимум две: gpg и openssl.
Аноним 15/05/17 Пнд 15:46:44  153143660
>>153143562
Ого, спасибо за нормальный ответ, добра.
Аноним 15/05/17 Пнд 15:47:04  153143682
>>153143561
Клованов вызвали?
Аноним 15/05/17 Пнд 15:47:22  153143701
1378892665587.jpg (2249Кб, 10000x7514)
Да объясните уже нормально: не вырубаю и не перезагружаю комп с 12-го числа, как узнать, что комп заражён? ЕСЕТ находит вирус или нет?
Винда - пиратская 7-ка, обновлял хуй знает когда, больше 4-х месяцев назад.
пикрандом
Аноним 15/05/17 Пнд 15:47:30  153143711
>>153143660
>добра
соси бобра
Аноним 15/05/17 Пнд 15:47:37  153143716
>>153143544
Уже куча способов борьбы написано. Файлы проебаны окончательно. Что вы пипиську дрочите уже столько тредов?
Аноним 15/05/17 Пнд 15:47:59  153143741
>>153143561
Точно поможет. У него даже ПК на рясе написано.
Аноним 15/05/17 Пнд 15:48:11  153143756
>>153143561
Что там происходит?
Аноним 15/05/17 Пнд 15:48:25  153143767
>>153143701
Почему эта ванна такая большая?
Аноним 15/05/17 Пнд 15:48:40  153143787
>>153143402
У меня был тогда интернет.
Аноним 15/05/17 Пнд 15:48:44  153143790
>>153143756
цирк
Аноним 15/05/17 Пнд 15:49:04  153143811

............./´¯/)...................(\¯`\
.........../...//.СДОХНИ.......\\...\
........../...//....ВИРУС..........\\...\
...../´¯/..../´¯\.ЕБАНЫй./¯` \....\¯`\
.././.../..../..../.|_............._|.\....\....\...\.\
(.(....(....(..../..)..)…........(..(.\....)....)....).)
.\................\/.../.............\...\/................/
..\.................. /...............\.................../
Аноним 15/05/17 Пнд 15:49:16  153143818
>>153143626
А этот самый бюллетень за каких хуем тогда создан ?
Аноним 15/05/17 Пнд 15:49:24  153143826
>>153137081
>>153140631
>>153141103
>>153141407
>>153141656
>>153142047
>>153142525
>>153140773
>>153141247
>>153141522
>>153141827

>>153142425
>Что такое копирование? Чтение потом запись. Что такое шифрование? Чтение -шифрование в памяти - запись. Так вот - шифрование в памяти это настолько быстрый процесс, что на фоне чтения-записи им вообще можно пренебречь.
В качестве контрмеры против таких вот хитрожопых вирусописателей которые шифруют файл только частично в некоторых местах для экономии времени можно нагенерить кучу килобайтных-мегабайтных ложных файлов .txt (или иных) общим весом грубо говоря в 10-100ГБ и вирус шифровальщик будет вынужден шифровать их все целиком и тем самым просядет по скорости.
https://www.youtube.com/watch?v=w_wopnTZT4s
Аноним 15/05/17 Пнд 15:49:30  153143834

............./´¯/)...................(\¯`\
.........../...//.СДОХНИ.......\\...\
........../...//....ВИРУС..........\\...\
...../´¯/..../´¯\.ЕБАНЫй./¯` \....\¯`\
.././.../..../..../.|_............._|.\....\....\...\.\
(.(....(....(..../..)..)…........(..(.\....)....)....).)
.\................\/.../.............\...\/................/
..\.................. /...............\.................../
Аноним 15/05/17 Пнд 15:49:37  153143842
>>153143701
ебать, у меня видюха от твоей фотки зависла нах
Аноним 15/05/17 Пнд 15:49:41  153143847
>>153143701
> не вырубаю и не перезагружаю комп
всё правильно, дай виросу спокойно закончить шифрование
Аноним 15/05/17 Пнд 15:49:58  153143867
>>153138906
Чтобы майор не применил ректотермальный способ дешифрования.
Аноним 15/05/17 Пнд 15:50:25  153143895
>>153143585
Дык, смб то я выключил и порт закрыл, не катит разве? От соседей не по 445 стучит?
Аноним 15/05/17 Пнд 15:51:06  153143936
>>153143374
Доблбоёб. Где скачать? Ты шо, сука, тупой?
Аноним 15/05/17 Пнд 15:51:08  153143937
>>153143787
А у сегодняшних хакиров тогда небыло. Ты проиграл.
Аноним 15/05/17 Пнд 15:51:42  153143979
Вот вы все повыключали SMBv1 и как вы в домашней локальной сети сидите с SMBv2 и SMBv3, нормально всё?
Аноним 15/05/17 Пнд 15:51:52  153143989

............./´¯/)...................(\¯`\
.........../...//.СДОХНИ.......\\...\
........../...//....ВИРУС..........\\...\
...../´¯/..../´¯\.ЕБАНЫй./¯` \....\¯`\
.././.../..../..../.|_............._|.\....\....\...\.\
(.(....(....(..../..)..)…........(..(.\....)....)....).)
.\................\/.../.............\...\/................/
..\.................. /...............\.................../
Аноним 15/05/17 Пнд 15:52:51  153144048
ВИРУС ПРИДУМАЛИ ФОШИСТЫ И АМИРИКАНЦЫ
Аноним 15/05/17 Пнд 15:53:08  153144062
FcEPbL8KjSE.jpg (465Кб, 1920x1080)
vELiw3MFCSA.jpg (522Кб, 1920x1080)
>>153143544
15 мая
прихожу, был синий экран.
пека перезагружаю.
всё пиздец тормозит
тырнет тормозит
захожу в папку там пикрил.
сразу гуглю - ничего не находит
перезагрузка - пик 2
Аноним 15/05/17 Пнд 15:53:25  153144070
Короче я так понял 445 порт лучше закрыть, а службу SMBv1 не трогать.
Аноним 15/05/17 Пнд 15:53:49  153144105
hqdefault.jpg (16Кб, 480x360)
>>153143979
Так мы ж сычи, у нас нет домашней сети.
Аноним 15/05/17 Пнд 15:54:35  153144151
>>153143842
Лол. У меня браузер при ее открытии крашнулся. Совпадение?
Аноним 15/05/17 Пнд 15:54:41  153144160
>>153143701
Шакал
Аноним 15/05/17 Пнд 15:54:55  153144170
>>153144105
По себе не суди, давн.
Аноним 15/05/17 Пнд 15:55:14  153144192
>>153144151
разрешение пиздецкое
Аноним 15/05/17 Пнд 15:55:28  153144206
>>153144170
Иди зашифруйся, дегрод.
Аноним 15/05/17 Пнд 15:55:30  153144209
>>153144062
>Вы можете бесплатно расшифровать 3 файла.
А что если через артмани изменить кол-во бесплатных расшифровок?
Аноним 15/05/17 Пнд 15:55:35  153144213
>>153144062
А почему 25 минут всего осталось, если только что подхватил вирус, хотя там дается 3 дня?
Аноним 15/05/17 Пнд 15:56:06  153144239
>>153144209
ЕБАТЬ ТЫ ХИТРЫЙ ХАКЕР
Аноним 15/05/17 Пнд 15:56:16  153144247
>>153144206
Я же не давн, как ты.
Аноним 15/05/17 Пнд 15:56:56  153144284
Что на 40 треде этот инфоповод выгорел?
Аноним 15/05/17 Пнд 15:57:40  153144329
>>153144284
Все в школе же или уже нет?
Аноним 15/05/17 Пнд 15:57:44  153144333
>>153144105
Можно заиметь второй комп и получить домашнюю локальную сеть.
Аноним 15/05/17 Пнд 15:58:19  153144364
А если у меня ничего кроме дотки и кса не установлено? Стоит опасаться или пох можно винду просто снести? Поясните еблану.
Аноним 15/05/17 Пнд 15:58:48  153144396
>>153143756
Оперативные мероприятия.
Аноним 15/05/17 Пнд 15:58:53  153144401
>>153144364
Если тебе терять нечего, то забей.
Аноним 15/05/17 Пнд 15:59:08  153144418
>>153144247
Готовь 300$, маня. Скоро к тебе зайдёт ШИФРОВАЛЬЩИК через твою разработанную smb-дырень.
Аноним 15/05/17 Пнд 15:59:19  153144428
>>153144329
Идем с уроков с пацанами, а что?
Аноним 15/05/17 Пнд 15:59:23  153144434
>>153143818
Just for lulz.
Аноним 15/05/17 Пнд 15:59:29  153144441
>>153144418
Ну школьник, ну не тралль так тупо.
Аноним 15/05/17 Пнд 15:59:53  153144464
>>153144213
15 мая

патамущто ты слепошарый хуесос
Аноним 15/05/17 Пнд 16:00:25  153144499
14082490533030.jpg (241Кб, 1200x1920)
>>153143767
>>153143842
>>153144160
>эти рофлы
>>153143847
Я читал, что он шифруется 4 часа, и после сам просит перезагрузить комп, либо просто крашит систему с синим экраном, чё ты мне втираешь? Я же так в большей безопасности.
Аноним 15/05/17 Пнд 16:00:45  153144520
>>153144464
А сегодня какое?
Аноним 15/05/17 Пнд 16:01:07  153144546
>>153144192
А, точно, не обратил внимания.
Аноним 15/05/17 Пнд 16:01:12  153144548
>>153144520
Не поверишь
Аноним 15/05/17 Пнд 16:01:27  153144564
>>153143120
Можно. Уязвимости в аудио/видео энкодерах и библиотеках обработки изображений.
Аноним 15/05/17 Пнд 16:01:54  153144596
>>153143818
Шобы почитать.
Аноним 15/05/17 Пнд 16:02:03  153144612
>>153144401
спасибо Антон
Аноним 15/05/17 Пнд 16:02:03  153144613
>>153144441
>МАААМ! ОН МЕНЯ ТРАЛИТ! НУ СКАЖИ ЕМУ, МАААМ!
Слился, дегрод.
Аноним 15/05/17 Пнд 16:02:50  153144663
14936408010572.jpg (46Кб, 600x443)
Заплатил$300 и сижу довольный. Нет проблем, а вы и дальше мойте нищеброды
Аноним 15/05/17 Пнд 16:03:07  153144680
>>153144613
Слил тебе за щеку, школьничек.
Аноним 15/05/17 Пнд 16:03:23  153144700
>>153144663
Успешный в треде, все в 445 порт!
Аноним 15/05/17 Пнд 16:03:25  153144703
>>153144663
tolsto
Аноним 15/05/17 Пнд 16:03:26  153144704
>>153144663
Да ты бы и мне заплатил.
Аноним 15/05/17 Пнд 16:03:29  153144708
>>153144663
Что мыть?
Аноним 15/05/17 Пнд 16:03:34  153144716
>>153143561
Реквестирую этот шифровальщик на все мониторы!
Аноним 15/05/17 Пнд 16:03:52  153144742
>>153140571
Никто не ответит?
Аноним 15/05/17 Пнд 16:03:55  153144749
>>153144708
писос
Аноним 15/05/17 Пнд 16:04:02  153144761
>>153144596
А выкачать от туда файлики по одному я могу ?
Аноним 15/05/17 Пнд 16:04:12  153144769
>>153138797 (OP)
Чому не написано, что патчик СНОСИТ К ХУЯМ АЛЬТЕРНАТИВНО ЛИЦЕНЗИРУЕМУЮ ВИНДУ? пиратку т.е.
Аноним 15/05/17 Пнд 16:04:53  153144809
>>153144769
У пряморуких не сносит.
Аноним 15/05/17 Пнд 16:05:02  153144813
>>153144769
у меня ниче не снес. просто ты еблан с рипуком от васяна
Аноним 15/05/17 Пнд 16:05:21  153144842
>>153144213
12-15 мая платишь 300
с 15 - 600
хуй забил
причем он зашифровал не все файлы. например 5 серию сыр-бора, а остальные в порядке.
Аноним # OP  15/05/17 Пнд 16:05:26  153144845
Может кто скинуть информацию сколько всего компуктеров заразили?
Аноним 15/05/17 Пнд 16:05:37  153144862
Аноны. Вот такой вопрос.
Иконы рядом с пк от вирусов защищают, или их сила на киберпространство не распространяется?
Аноним 15/05/17 Пнд 16:05:43  153144871
>>153143406
>не видел ажиотажа на форче
Была пара тредов в субботу.
Аноним 15/05/17 Пнд 16:05:58  153144890
>>153144845
около миллиона, может больше
Аноним 15/05/17 Пнд 16:06:19  153144919
>>153144499
Выключаешь комп, загружаешься с другого диска, проверяешь открываются ли файлы или нет, если открываются то загружаешься снова в своей ОС.
Аноним 15/05/17 Пнд 16:06:42  153144943
>>153144890
>1/7 человечества
Нихуя себе.
Аноним 15/05/17 Пнд 16:06:47  153144946
>>153144845
Официально 187,612
Аноним 15/05/17 Пнд 16:07:25  153144982
>>153144943
>путать миллион и миллиард
лолмда
Аноним 15/05/17 Пнд 16:07:59  153145021
>>153144946
хуициально. эта статистика с левого сайта - капля в море
Аноним 15/05/17 Пнд 16:08:06  153145031
qppQ471vGNU.jpg (73Кб, 604x456)
>>153144613
Аноним 15/05/17 Пнд 16:09:01  153145094
Поставил специально XP в виртуалку. Скачал эксплоит. Пытаюсь пробить-нихуя.
Есть нормальная инструкция к DoublePulsarу?
Аноним 15/05/17 Пнд 16:09:04  153145097
>>153145021
Это интелы говорят, а не рандомные хуи из бочки.
Аноним 15/05/17 Пнд 16:09:52  153145153
>>153144813
Ну ты и пидор. в плохом смысле этого слова
Аноним 15/05/17 Пнд 16:10:23  153145188
>>153145097
какие интелы, тупой дебил. интел=разведка, и этот сайт с процессорами ничего общего не имеет
Аноним 15/05/17 Пнд 16:10:43  153145208
>>153145153
а ты тупица
Аноним 15/05/17 Пнд 16:11:26  153145255
>>153145208
Двачую.
Аноним 15/05/17 Пнд 16:11:37  153145268
Image 291.jpg (161Кб, 984x669)
>>153138797 (OP)
Смотрите что нашел в папке со спамом в своем почтовом ящике. Это эта залупа и есть? Через доки тоже распространяется?
Аноним 15/05/17 Пнд 16:12:02  153145300
>>153145188
Этот сайт малваретеч - а не рандомные хуи из бочки.
Аноним 15/05/17 Пнд 16:12:14  153145315
>>153145268
Открой, тогда мы узнаем.
Аноним 15/05/17 Пнд 16:12:58  153145359
>>153145268
не, это годная программа которая сейчас скачает тебе интернет и даже хуй отсосёт
Аноним 15/05/17 Пнд 16:13:26  153145391
>>153145268
Если это чистый docX то он ничего содержать не может, если это doc или docM тогда может содержать вредоносные макросы. Так же сравни иконку документа с обычными docx и отключи автозапуск макросов.
Аноним 15/05/17 Пнд 16:13:31  153145396
>>153145359
>хуй отсосёт
насовсем?
Аноним 15/05/17 Пнд 16:13:42  153145405
>>153145315
Хочешь тебе это письмо перешлю?
>>153145359
>>153145391
Аноним 15/05/17 Пнд 16:14:03  153145427
A0M4rellZuM.jpg (136Кб, 1024x592)
>>153138797 (OP)
Ссу на всех в треде
Мимо восьмеркобог
Аноним 15/05/17 Пнд 16:14:13  153145433
>>153145405
На вирустотал перешли.
Аноним 15/05/17 Пнд 16:14:23  153145444
>>153145391
Вот бы щас всякой хуйней заниматься, чтобы поиметь возможность открыть заведомо нахуй не нужный файлик из спама.
Аноним 15/05/17 Пнд 16:14:26  153145448
>>153144769
У меня не снесло, ты наверно рукожоп и кряк не правильно поставил.
Аноним # OP  15/05/17 Пнд 16:14:31  153145455
>>153145427
О ветеренар вирус тредов въехал!
Аноним 15/05/17 Пнд 16:14:58  153145481
>>153145427
>дцп не может сдержать позывы к мочеиспусканию
Не удивлён.
Аноним 15/05/17 Пнд 16:15:09  153145492
>>153144209
Где то уже расписывали принцип его работы, шифрует все файлы в формате .wncry и 10 файлов в каком то другом, именно эти 10 файлов потом дешифрует. По этой же причине начали предполагать что все файлы .wncry вообще невозможно расшифровать.
Аноним 15/05/17 Пнд 16:15:12  153145496
Что за идиотская привычка у сосачерского отребья делать такие громоздкие шапки? Вся суть умещается в пару строк.
Аноним 15/05/17 Пнд 16:15:15  153145501
Когда же изобретут полезные вирусы?
Чтобы насильно улучшали работу пк или типа того.
Аноним 15/05/17 Пнд 16:15:31  153145513
>>153145268
Скачай, поменяй расширение на zip и глянь чо внутри.
Аноним 15/05/17 Пнд 16:15:37  153145521
UiwdPHmIyX8.jpg (79Кб, 540x720)
>>153145455
>>153145481
Сема не палится
Аноним 15/05/17 Пнд 16:15:37  153145522
14869010129110.png (175Кб, 604x438)
Ребята, лучше заплатите. Там серьезные люди, как бы чего не вышло...
Аноним 15/05/17 Пнд 16:15:38  153145523
14946954909260.png (254Кб, 642x1083)
Аноним 15/05/17 Пнд 16:16:12  153145552
>>153139129
Dive into python все советуют, так что посоветую его и я.
Аноним 15/05/17 Пнд 16:16:31  153145572
>>153145522
А что выйдет? Черепаха утром?
Аноним 15/05/17 Пнд 16:17:02  153145613
>>153145501
Тащемта если к тебе подселится нормальный ботнет, то он будет убивать свои конкурентов и закрывать дыры. Но так же воровать деньги с карты.
Аноним 15/05/17 Пнд 16:18:01  153145673
>>153138797 (OP)
ЧЕРЕЗ 72 ЧАСА, К КОНЦУ НЕДЕЛИ США ОБЪЯВИТ ВОЕННОЕ ПОЛОЖЕНИЕ
ПРУФ - https://www.youtube.com/watch?v=_d2J4jHmEL8 (о сегодняшнем заражении смотреть где-то с 6:20)
> Published on Mar 17, 2013
Аноним 15/05/17 Пнд 16:18:01  153145674
>>153145405
Давай. Я жду.
Аноним 15/05/17 Пнд 16:18:23  153145685
image.png (3480Кб, 1680x1050)
>>153145521
Та ты чего, друже, я же семёркопидор.
Аноним 15/05/17 Пнд 16:19:16  153145734
>>153145685
зато ты понедибил
Аноним 15/05/17 Пнд 16:19:48  153145756
>>153145572
Новости читаешь? Там чувак из МИДа у которого были *файлы на пк, застрелил семью и себя. Ты представляешь как он был напуган, что решился на такое.
Зря вы в смеехуечки начали играть
Аноним 15/05/17 Пнд 16:20:13  153145787
>>153145427
>>153145521
> Эти проекции.
Аноним 15/05/17 Пнд 16:20:35  153145807
OqmQAlzlENc.jpg (71Кб, 691x600)
>>153145734
Ну ты чегооооо?
Аноним 15/05/17 Пнд 16:20:38  153145813
>>153144842
Но ведь это не его скриншоты.
Аноним 15/05/17 Пнд 16:20:46  153145823
thewallkingdead.webm (10171Кб, 960x540, 00:01:05)
4 дня и до сих пор не заражен. Сколько еще выживших? Как выживаете? Есть какие-то общины для выживших?
Аноним 15/05/17 Пнд 16:21:02  153145839
>>153145685
>пони
>avast
>uTorrent
>стим
>читы
Какое-то комбо дебила.
Аноним 15/05/17 Пнд 16:21:04  153145845
>>153145756
Ссылку давай.
Аноним 15/05/17 Пнд 16:21:32  153145874
>>153145756
Он испугался, что хакиры узнали, что у него на компе было ЦоПэ.
Аноним 15/05/17 Пнд 16:21:32  153145875
14895141311730.webm (6126Кб, 1280x720, 00:00:36)
>>153143936
В интернету, пиздоглазая залупа!
Давали ссылку выше.
Аноним 15/05/17 Пнд 16:21:33  153145878
>>153145823
Ты сейчас в одной такой общине.
Аноним 15/05/17 Пнд 16:21:57  153145909
>>153145094
Бамп
Аноним 15/05/17 Пнд 16:22:09  153145921
linux-world-map[...].png (2226Кб, 2752x1548)
>>153145823
> Есть какие-то общины для выживших?
Linux
Аноним 15/05/17 Пнд 16:22:48  153145955
l1sL3DuGd84.jpg (108Кб, 530x1080)
>>153145787
>>153145685
>Эти проекции
Сема, перестань
Аноним 15/05/17 Пнд 16:23:08  153145977
>>153145878
Так в этой общине есть зараженные.
Аноним 15/05/17 Пнд 16:23:20  153145994
>>153145839
Где ты там читы то углядел? Чит Энджин для спидхака в Darkest Dungeon.. Avast заебись, торрент то тебе чем не угодил, стим...
Аноним 15/05/17 Пнд 16:23:26  153146000
>>153145955
Двачую.
Аноним 15/05/17 Пнд 16:23:51  153146017
>>153145955
Дело говоришь.
Аноним 15/05/17 Пнд 16:23:54  153146020
>>153145756
>>153145845

Хуясе, и правда - https://ria.ru/incidents/20170515/1494281267.html

> Там чувак из МИДа у которого были *файлы на пк, застрелил семью и себя. Ты представляешь как он был напуган, что решился на такое.

Ну ты-то сову на глобус не натягивай, ага.
Аноним 15/05/17 Пнд 16:24:07  153146033
>>153145875
https://www.youtube.com/watch?v=Ku1HJ2DI7Xk
Аноним 15/05/17 Пнд 16:24:15  153146040
>>153145955
два чая этому
Аноним 15/05/17 Пнд 16:24:17  153146044
Через nat и роутер заражает?
Аноним 15/05/17 Пнд 16:24:29  153146054
>>153146020
> В Москве сотрудник МИД застрелил женщину с ребенком и покончил с собой
Аноним 15/05/17 Пнд 16:24:37  153146063
>>153145433
>>153145674
Что я туплю, сейчас с андроида в архив упакую и скину.
Аноним 15/05/17 Пнд 16:24:53  153146074
>>153145955
Ловко ты его, анон
Аноним 15/05/17 Пнд 16:24:56  153146078
Он нам и на хуй[...].webm (462Кб, 400x226, 00:00:09)
>>153145875
Качай, качай. В этом нет ничего страшного.
Аноним 15/05/17 Пнд 16:25:13  153146092
>>153145955
А вот и боевые картиночки подъехали.
Аноним 15/05/17 Пнд 16:25:18  153146097
Dnoa7Rf2ung.jpg (305Кб, 1280x960)
>>153146000
>>153146017
>>153146040
У Семы бомбануло))
Аноним 15/05/17 Пнд 16:25:28  153146111
>>153146020
И как это связано с вирусом?
Аноним 15/05/17 Пнд 16:25:42  153146123
blob (67Кб, 1189x428)
Так, что из этого надо ставить, и не слетит ли у меня всё к хуям, если винда пиратская?
Аноним 15/05/17 Пнд 16:25:46  153146127
rick1.jpg (21Кб, 586x337)
>>153145921
Как я понимаю попасть в эту общину очень легко?
Аноним 15/05/17 Пнд 16:26:08  153146148
hhhhh.jpg (43Кб, 280x426)
>>153146017
>>153146000
>>153145955
Да чё вы, черти?
Аноним 15/05/17 Пнд 16:26:24  153146162
>>153144209
В голос
Аноним 15/05/17 Пнд 16:26:44  153146191
>>153145994
>торрент
uTorrent для быдла.
>стим
Для быдла.
>Чит Энджин для спидхака в Darkest Dungeon
Жулик, читер.
Аноним 15/05/17 Пнд 16:26:48  153146193
............./´¯/)...................(\¯`\
.........../...//.ЗДОХНИ.......\\...\
........../...//....ВИРУС..........\\...\
...../´¯/..../´¯\.ЕБАНЫй./¯` \....\¯`\
.././.../..../..../.|_............._|.\....\....\...\.\
(.(....(....(..../..)..)…........(..(.\....)....)....).)
.\................\/.../.............\...\/................/
..\.................. /...............\.................../
Аноним 15/05/17 Пнд 16:27:07  153146219
9IuodIE6v4s.jpg (118Кб, 634x914)
>>153146074
>>153146092
>>153146148
Сема, ты один в треде, я пытаюсь тебе это сказать. Просто перестань семенить, окей?
Аноним # OP  15/05/17 Пнд 16:27:11  153146229
>>153146191
............./´¯/)...................(\¯`\
.........../...//.ЗДОХНИ.......\\...\
........../...//....ВИРУС..........\\...\
...../´¯/..../´¯\.ЕБАНЫй./¯` \....\¯`\
.././.../..../..../.|_............._|.\....\....\...\.\
(.(....(....(..../..)..)…........(..(.\....)....)....).)
.\................\/.../.............\...\/................/
..\.................. /...............\.................../
Аноним 15/05/17 Пнд 16:27:19  153146240
14715139073871.webm (953Кб, 720x400, 00:00:07)
>>153143561
Это кто, Абу? А что с ним?
Аноним 15/05/17 Пнд 16:27:50  153146275
............./´¯/)...................(\¯`\
.........../...//.ЗДОХНИ.......\\...\
........../...//....ВИРУС..........\\...\
...../´¯/..../´¯\.ЕБАНЫй./¯` \....\¯`\
.././.../..../..../.|_............._|.\....\....\...\.\
(.(....(....(..../..)..)…........(..(.\....)....)....).)
.\................\/.../.............\...\/................/
..\.................. /...............\.................../
Аноним 15/05/17 Пнд 16:29:13  153146372
Я все прочитал, но нихуя не понял. Какой блять вирус, какие блять архивы и криптографии. Объясните
Аноним 15/05/17 Пнд 16:29:14  153146375
>>153138797 (OP)
Это не смешно в Иркутск приехал царь император ПЫНЯ 1 Даже интернет не работал на гугле только на мозиле еле ел

Думаю это заговор
Аноним 15/05/17 Пнд 16:29:43  153146409
>>153146372
>Объясните
ты пидор
Аноним 15/05/17 Пнд 16:30:09  153146440
>>153146372
Перечитай тред.
Аноним 15/05/17 Пнд 16:30:09  153146441
>>153146372
Ты хуй.
Аноним 15/05/17 Пнд 16:30:27  153146465
14907209020660-[...].webm (6472Кб, 800x450, 00:02:25)
>>153146219
А ни то что?
Аноним 15/05/17 Пнд 16:30:42  153146488
>>153146127
Если у тебя нет зависимостей от виндоговна.
Аноним 15/05/17 Пнд 16:31:14  153146524
>>153146219
>>153146219
Тебя никто не спрашивает.
Аноним 15/05/17 Пнд 16:31:41  153146553
>>153146219
Заткнись.
Аноним 15/05/17 Пнд 16:31:57  153146578
https://twitter.com/m0rb/status/864109137608802304
Аноним 15/05/17 Пнд 16:32:20  153146612
Перестаньте ругаться между собой! Мы должны единым фронтом противостоять этому вирусу!
Аноним 15/05/17 Пнд 16:32:51  153146654
14942366205940-[...].png (272Кб, 485x489)
>>153146612
Аноним # OP  15/05/17 Пнд 16:32:51  153146655
>>153146578
О уже 3 тысячи подняли...
Аноним 15/05/17 Пнд 16:33:00  153146671
KCPKSo3yeYk.jpg (126Кб, 865x1080)
>>153146465
>>153146524
>>153146553
Сема, забаню за оскорбление же же!
Аноним 15/05/17 Пнд 16:33:15  153146695
>>153146578
Заражено 30 661 617 81 компьютеров.
Аноним # OP  15/05/17 Пнд 16:33:29  153146717
hhhhh.jpg (43Кб, 280x426)
>>153146612
Дело говоришь да всем похуй...
Аноним 15/05/17 Пнд 16:33:39  153146731
14919495631000-[...].jpg (41Кб, 574x598)
>>153146671
Аноним # OP  15/05/17 Пнд 16:34:23  153146776
kiiiiiii.jpg (72Кб, 604x580)
Освятил.
Аноним 15/05/17 Пнд 16:34:30  153146788
>>153146695
Откуда цифра?
Аноним 15/05/17 Пнд 16:34:49  153146818
>>153146776
207, изи.
Аноним 15/05/17 Пнд 16:35:04  153146837
>>153146776
102
доцент
Аноним 15/05/17 Пнд 16:35:24  153146860
>>153146818
Откуда цифра?
Аноним 15/05/17 Пнд 16:35:29  153146866
>>153146671
Семя зябяню зя аськабление зе!
Аноним 15/05/17 Пнд 16:35:40  153146878
>>153146837
>>153146818
Нет!
Аноним 15/05/17 Пнд 16:35:51  153146894
Screenshot2017-[...].png (1724Кб, 1080x1920)
>>153146063
Открыл. Залупа какая-то.
Аноним 15/05/17 Пнд 16:36:10  153146917
>>153146788
Из твита.
Аноним 15/05/17 Пнд 16:36:15  153146921
>>153146776
101, пошёл на хуй
Аноним 15/05/17 Пнд 16:36:38  153146946
Как узнать, включен ли smb1?
Аноним 15/05/17 Пнд 16:36:40  153146952
>>153146860
Арабы говорят запилили.
Аноним 15/05/17 Пнд 16:37:10  153146991
>>153146917
Это всего сколько им биткойнов отослали...
Аноним 15/05/17 Пнд 16:37:26  153147002
0qERXq3RnUo.jpg (46Кб, 428x594)
>>153146731
>>153146866
Ведешь себя как ребенок, Сема, пора взрослеть!
Аноним 15/05/17 Пнд 16:37:42  153147026
>>153146695
Это биткоины, дурила.
Аноним 15/05/17 Пнд 16:37:48  153147036
>>153146776
20+20+20=60
20+5+5=30
5-2=3
1+20*5=101
Аноним 15/05/17 Пнд 16:37:50  153147039
>>153146946
PS, порты 445 есть.
Аноним 15/05/17 Пнд 16:37:57  153147047
Mr. Robot.webm (5074Кб, 1280x720, 00:00:46)
Аноним 15/05/17 Пнд 16:38:15  153147079
Just-a-friendly[...].jpg (110Кб, 565x925)
>>153147002
И чо?
Аноним # OP  15/05/17 Пнд 16:39:21  153147157
Напоминание
https://twitter.com/hackerfantastic/status/863833239475171329
Аноним 15/05/17 Пнд 16:39:42  153147181
Почему какиры такие ламеры?
Аноним 15/05/17 Пнд 16:40:10  153147221
>>153146991
>>153147026
Мне просто влом было просить анона пояснить за те цифры, поэтому написал абсурдную версию. Зато я выбил из вас пояснение.
Аноним 15/05/17 Пнд 16:41:17  153147307
>>153147181
Это не хакеры, хакеры ломают банковские приложения с помощью артмани.
Аноним 15/05/17 Пнд 16:41:24  153147319
14840730877950-[...].jpg (114Кб, 1024x566)
>>153147221
> выбил
Аноним 15/05/17 Пнд 16:42:01  153147365
Это совпадение или нет, хз, но я полчаса назад схватил какую то хуйню на вин 10, обновлял последний раз вчера, нод ругается на какой то pythonnw.exe, открывается постоянно какой-то сайт через IE при входе в систему? Неужели мне запустили супер вирус который спиздит все мои пароли от персов ла2?что делать помогите? Нодом проверил нашел 35 угроз из которых 26 очистил, но эта хуйня не прошла, мб Dr webом cureit перепроветить
Аноним 15/05/17 Пнд 16:43:15  153147461
4396t.jpg (16Кб, 480x205)
>>153147079
И то!
Аноним 15/05/17 Пнд 16:43:21  153147465
>>153147319
Бля был в похожем треде на /pol/...
Аноним 15/05/17 Пнд 16:43:45  153147495
>>153138797 (OP)
сап анонасы ! только что друг скинул распорядку из МЭЧЭСЭ . если коротко то все компы этой структуры КРОМЯ 112 и диспечекра 01 приказано отключить от сети из за ваших этих вонакраев
Аноним 15/05/17 Пнд 16:44:33  153147553
>>153147036
> 20*5
Лол
Аноним 15/05/17 Пнд 16:44:54  153147585
>>153147365
Небось с васянским репачком установил себе какую-то херню.
Аноним 15/05/17 Пнд 16:45:02  153147604
>>153147461
Слив защитан, Ларин.
Аноним 15/05/17 Пнд 16:45:08  153147607
Батюшка-освятитель врывается в тред
Аноним 15/05/17 Пнд 16:45:31  153147646
itshappeningcry[...].jpg (322Кб, 1280x600)
Итак, что мы имеем на данный момент по миру: больницы Бриташки всё, телефония Испании всё, заводы Рено всё, банкоматы Китая всё, сеть Петробас всё, поезда в Греции пошли под откос. Алиса в мире ПИЗДЕЦ.

НАЧАЛОСЬ.
Аноним # OP  15/05/17 Пнд 16:45:38  153147660
>>153147495
У меня брат в отделе К работает сказал что нужно идти в магазин брать продукты на 2 недели и готовить вещи мы куда то должны ехать куда не сказал, но у меня подозрение что начинается.
Аноним 15/05/17 Пнд 16:45:51  153147689
1406734270107-d[...].jpg (57Кб, 489x691)
>>153147465
Аноним 15/05/17 Пнд 16:46:02  153147700
>>153147607
Иконы защищают от вирусов?
Аноним 15/05/17 Пнд 16:46:12  153147710
mr-robot00.jpg (131Кб, 612x380)
А вы представляете, какого сейчас авторам шифровальщика? Ведь если они действительно рассчитывали на такую всемирную славу, то они - полные аутисты. Поэтому наиболее вероятно, что просто что-то пошло не так, и сейчас они мылят верёвки и сушат сухари.

Алсо, периодически форсится инфа, что они-де из Африки. Хоть какие-то пруфы на это уже были?

Эта уязвимость пропалилась каким-то алчным дебилом с криптолокером, а не хардкорными криптоанархистами с нюками всей системы. Представьте себе последствия во втором случае.

Такой потенциал, и такой проёб. Из-за банальной жадности. А ведь какое поле было бы, как минимум хотя бы для политического заявления.

Было бы охуенно. Все бы схватились за головы, а разговоров было бы на годы вперед. Это как война, большое потрясение, только без человеческих жертв. Хакерам бы досталась эпичнейшая слава Герострата, а не копейки, за которые они все равно заживо сгниют в Гуантаномо.

А ведь могло быть всё гораздо хуже. Вместо шифровальщика это мог оказаться нюк. Или радмин. Или вообще шифровальщик мог действовать тайно, без палева и без шифрования содержимого рабочих столов. Никто бы ничего и не заметил. А потом массово с рельс начали бы сходить поезда, электростанции бы массированно отключались а химзаводы начали сбрасывать отработанные стоки прямо в реки.
Аноним 15/05/17 Пнд 16:46:35  153147734
ZRRGffUP-4.jpg (101Кб, 662x662)
>>153147604
Раз уж ты слился, то на правах победителя прошу вас покинуть тред!
Аноним 15/05/17 Пнд 16:46:38  153147738
tehnozhrets.jpg (157Кб, 561x982)
Как рядовой инженер-пролетарий мечтаю об информационном апокалипсисе. Чтоб уже ёбнуло так ёбнуло, наконец. Ибо уже заебался со всеми вышестоящими коллегами сраться на темы о необходимости вкладываться в безопасность и надёжность. Никто никогда не слушает. Даже внутри IT-компаний. Пока есть прибыль, манагеров ничего не волнует.

Да наступит всеочищающий Цифровой Великий Фильтр во славу бинарной справедливости.
Аноним 15/05/17 Пнд 16:46:41  153147742
>>153147646
Nissan забыл.
Аноним 15/05/17 Пнд 16:47:32  153147805
Навальный или хохлы виноваты.
Аноним 15/05/17 Пнд 16:47:50  153147830
>>153147710
Ещё не поздно сделать МЕГАВИШНЮ с использованием уязвимостей и самораспостранением.
Аноним 15/05/17 Пнд 16:47:53  153147838
>>153147734
sasi pisos
Аноним 15/05/17 Пнд 16:47:53  153147841
mrrobotbank.jpg (15Кб, 300x194)
mrrobotbankofe.jpg (55Кб, 1024x392)
Мировая IT-инфраструктура ВСЁ.

Кидаем ссылки на подборки новостей:
- https://www.gazeta.ru/news/seealso/6776581.shtml
- https://ria.ru/trend/cyberattack-world-12052017/

Свежие оперативно обновляемые сводки с мест событий:
- https://www.superstation95.com/index.php/world/3863

Доступно обновление для шифровальщика, обязательно обновитесь - http://thehackernews.com/2017/05/wannacry-ransomware-cyber-attack.html

Зловред обезумел, сможешь ли ты совладать с ним?

Червь-шифровальщик, червь-вымогатель, червь-пидр.
Аноним 15/05/17 Пнд 16:48:15  153147866
Если установил обнову, отключил SMB через команды и при этом сижу через роутер, но 445 всё равно listening, хоть и на всех сайтах с проверкой порта сказано, что он закрыт - что это значит? Ну, кроме того, что я пидор.
Аноним 15/05/17 Пнд 16:48:32  153147881
>>153147734
Покинул тред тебе за щеку.
Аноним 15/05/17 Пнд 16:48:54  153147907
TAQIrvjq8cg.jpg (11Кб, 275x230)
>>153147838
Сам соси, Сема
Аноним 15/05/17 Пнд 16:49:19  153147928
>>153147866
Зачем ты закрыл порты и отключил smb1, если установил обнову?
Аноним 15/05/17 Пнд 16:49:24  153147933
>>153147660
НАЧАЛОСЬ!
Ухх! люблю Началось треды!
Аноним 15/05/17 Пнд 16:49:34  153147952
>>153147881
>>153147907
Аноним 15/05/17 Пнд 16:49:38  153147958
14947504158210.jpg (81Кб, 739x719)
>>153146776
Как же меня бесят такие дегенеративные задачи.

1. 3 слагаемых, сумма 60, значит каждое слагаемое равно 20.
2. Так как красные цветок равен 20, смотрим, что два синих цветка дают сумму 10. Значит, каждый синий цветок имеет значение 5.
3. Так как синий цветок равен 5, то нужно вычесть 2, чтобы получить 3. Следовательно, два желтых цветка имеют значение 2, отсюда следует, что один желтый цветок будет давать половину значения - 1.
4.Желтый цветок это 1, красный - 20. Синий цветок лишился одного лепестка, интерпретируем это как (-1) и вычитаем из значения синего цветка единицу. Получается 1 плюс 20 умножить на 4. Следуя приоритету операций, сначала умножаем 20 на 4, и к результату 80 прибавляем 1. В итоге ответ: 81.
Аноним 15/05/17 Пнд 16:50:13  153147999
>>153147952
>>153147907
Аноним 15/05/17 Пнд 16:50:38  153148026
>>153147660
ВОТ ЩАС ТА НЕ СМЕШНО бтв как на казенном пайке живется сколько мешков гречи на сторону продаете ? буржуина DDD но агро :3 я вот серьезно а ты шутки шутешь не надо так
Аноним 15/05/17 Пнд 16:50:41  153148029
>>153147958
Мне то ты чего пишешь я всё это знаю пиши это дауничам с 102
Аноним 15/05/17 Пнд 16:50:51  153148041
>>153147958
Иди в лего играй, даун-аутист.
Аноним 15/05/17 Пнд 16:51:05  153148060
14944036486103.jpg (29Кб, 592x456)
>>153146894
Все верно. Это для тебя.
Аноним 15/05/17 Пнд 16:51:30  153148092
WVKXvbpqEkI[1]-[...].jpg (41Кб, 494x630)
>>153147660
Что купили?
Аноним # OP  15/05/17 Пнд 16:51:38  153148102
14946834118530.jpg (137Кб, 1280x720)
ВОННАКРАЙ.webm (2351Кб, 640x360, 00:00:46)
Аноним 15/05/17 Пнд 16:51:46  153148114
>>153147585
Качал kms для активации винды, схватил это гавно, кстати какой-то хацкер с ником Захар берет на себя ответственность, ибо постоянно открывающийся сайт называется, zaxargames, + какаято zaharadware висит в журнале нода
Аноним 15/05/17 Пнд 16:52:06  153148145
>>153148092
Яблоки, 5 дошиков и хлебушка.
Аноним 15/05/17 Пнд 16:52:16  153148161
>>153148102
> ВАННА КРАЙ
Аноним 15/05/17 Пнд 16:52:41  153148189
А к нам Пынька приехал в город вооот даже дороги красили
Аноним 15/05/17 Пнд 16:52:58  153148207
Каким нужно быть дебилом, чтобы поймать вирус в 2017 году, блять? Просто блять не запускать экзешники с непроверенных источников и всё.
Аноним 15/05/17 Пнд 16:53:24  153148234
>>153148207
Съеби тролль
Аноним 15/05/17 Пнд 16:53:25  153148235
>>153147928
Чтоб наверняка. Ты лучше объясни, что с портом делать?
Аноним 15/05/17 Пнд 16:53:47  153148254
>>153148235
Ничего не делать.
Аноним 15/05/17 Пнд 16:54:03  153148271
lock14947172885[...].gif (2101Кб, 1362x714)
Что делать? Дальше не расшифровывает.
Аноним 15/05/17 Пнд 16:54:19  153148286
>>153147958
>Следуя приоритету операций, сначала умножаем 20 на 4,
схуяли?
Аноним 15/05/17 Пнд 16:54:39  153148308
>>153148271
Еще заплати.
Аноним 15/05/17 Пнд 16:54:52  153148320
>>153148271
Это все еще смешно спустя 15 тредов ?
Аноним 15/05/17 Пнд 16:54:53  153148322
pekawoman.jpg (21Кб, 271x303)
>>153148271
ВСЁ СИДИШЬ ЗА СВОИМ КОМПЛЮКТЕРОМ, НА ЧЁРНОМ ЭКРАНЕ ПЕЧАТАЕШЬ
@
ЕРОХИН ВОН ЗАРАЗИЛСЯ И УЖЕ 300 ДОЛЛАРОВ ЗАПЛАТИЛ
@
У ТЕБЯ ВСЁ КАК НЕ У ЛЮДЕЙ
Аноним 15/05/17 Пнд 16:55:22  153148355
>>153148271
Забей.
Аноним 15/05/17 Пнд 16:55:28  153148362
Сисадмин репортинг ин. На работе получил двух шифраторов, компы за NAT'ом, внешка на 445 закрыта, апдейты через центр обновления стоят свежие, конкретные необходимые на наличие пока не проверял. На обоих компах ID, который нужно отправить, один, вероятно он генерится либо по времени (один и тот же период заражения), либо по адресу заражения (внешний тоже один). Списался с хацкером, он расшифровал два файла для примера — файлы с разных компов, а вот ID один, и эта единственная инфа, нужная для расшифровки.
Аноним 15/05/17 Пнд 16:55:40  153148374
>>153148322
startx
Аноним 15/05/17 Пнд 16:56:08  153148397
>>153148271
ты заплатил 300 нищук ? учитывал проценты ?
Аноним 15/05/17 Пнд 16:56:35  153148423
14947560054310.jpg (49Кб, 394x600)
>>153139083
Хованского забыли
Аноним 15/05/17 Пнд 16:57:08  153148459
>>153148362
Вот в чём сама забава что сам процесс дешифрации надо запускать ручками через Тор и не факт что хацкер тебя разблокирует.
Аноним 15/05/17 Пнд 16:57:23  153148474
>>153148423
Дебил.
Аноним 15/05/17 Пнд 16:57:38  153148487
>>153148423
>Хованский - предлагает больно и унизительно ПОКАРАТЬ ИХ СВОЕЙ ЕЛДОЙ.
Аноним 15/05/17 Пнд 16:58:00  153148510
>>153148423
Кто эта синеволосая няша?
Аноним 15/05/17 Пнд 16:58:28  153148534
>>153148510
Медиссон
Аноним 15/05/17 Пнд 16:58:28  153148536
>>153148510
Папка твой
Аноним 15/05/17 Пнд 16:58:38  153148546
>>153148189
Привет, гандон на кабель с тырнетами надел?
Аноним 15/05/17 Пнд 16:58:53  153148563
>>153148510
Она мерзкая уродина.
Аноним 15/05/17 Пнд 16:59:46  153148630
>>153145813
а чьи?
Аноним 15/05/17 Пнд 17:00:06  153148650
>>153148510
Элис Гласс
Аноним 15/05/17 Пнд 17:00:06  153148652
>>153148546
у нас инет даже не работал
Аноним 15/05/17 Пнд 17:00:12  153148657
>>153138797 (OP)
Я не понимаю.
Что это вообще за кудахтующая истерия о каком-то очередном паршивом вирусе?

Вы что совсем дебилы, поколение ютаба, штанишек с подворотами?

Вы хуже своих мамаш знаете что к чему в сетях, вирусах, ОС?

Я хуею с вас.

Что может быть проще не открывать и не качать всякую шляпу?
Настроить должным образом работу?

У меня вообще антивирусник не стоит, т.к. не нужен он тому кто понимает что и как работает.

Пиздец вы тупой скам, у меня просто слов нет.
В гаше время флоппи дискет и дисков с приколами и то умнее люди были.

Поссал на всех разом, на даунов.
Аноним 15/05/17 Пнд 17:00:16  153148659
14947632738150.jpg (113Кб, 590x648)
>>153148563
Аноним 15/05/17 Пнд 17:00:58  153148699
>>153148652
У меня работает весь день. Значит ты лох
Аноним 15/05/17 Пнд 17:01:23  153148721
>>153148657
Просто не открывайте подозрительные экзешники)))
Аноним 15/05/17 Пнд 17:01:36  153148741
>>153148657
>кудах!
Аноним 15/05/17 Пнд 17:01:44  153148747
>>153148699
нет ты
Аноним 15/05/17 Пнд 17:01:59  153148757
>>153148657
Привет, паста!
Аноним 15/05/17 Пнд 17:02:38  153148811
>>153148657
треда не читай @ пиши хуйню
Аноним 15/05/17 Пнд 17:02:47  153148819

Шестерёнки капитализма в деле.

Хитрый мега-план века:
1. Намеренно создаешь уязвимость в протоколе smb
2. делаешь под нее иксплоит
3. АНБ следят за ключевыми фигурами в политике и компаниями на протяжении 10 лет
4. Спустя 10 лет Вкидываешь часть эксплоитов чтобы подогреть интерес
5. Предлагаешь купить самую вкусную часть этого пака
6. Чуть-Чуть продаешь
7. Выкидываешь в паблик 2-ую часть сплоитов
6. Ебошишь криптолокером все на свете, капает еще несколько десятков тысяч бачинских
7. Касперский поднимает на форсе пару миллиардов долларов
8. Майкрософт поднимает на форсе количество обновившихся до 10-ки
9. Эппл поднимает на форсе
10. Удаляльщики порнобанеров, нимножк поднимаются на форсе
11. Только выиграли.

Кому это выгодно?
Так-то да - тут вам и апдейты винды, и продажи маков. Даже антивирусники даже небо и даже Аллах в профите.

Алсо, возможность закрутить гайки - тут и новая версия PRISM от NSA в Штатах, и инициативы от GCHQ и BND в странах Европы, и Роскомнадзор - куда же без него.
Аноним 15/05/17 Пнд 17:02:54  153148826
>>153148102
Блять это что, диспетчерская жд путей? Пиздарики.
Аноним 15/05/17 Пнд 17:03:34  153148873
>>153145268
Со вчерашнего дня идёт аналогичная вторая атака. Если посмотреть в виде текста, там будет rtf а не docx.
Аноним 15/05/17 Пнд 17:04:49  153148950
>>153145268
Если с линукса открыть, то как понять что там есть?
Аноним 15/05/17 Пнд 17:04:57  153148959
>>153148757
Попробуй ее найти тогда, тупой ебаклак у которого все что длиннее "кек" и "найс" становится пастой.
Аноним 15/05/17 Пнд 17:05:17  153148986
>>153147710
Аутисты ёбаные. Такой-то потенциал, но всё из-за каких-то сраных ~40 килоденег.
Аноним 15/05/17 Пнд 17:05:34  153148999
>>153148959
Ты ебалдяй который залез и срёт тут. Не веришь в вирус - пиздуй из треда.
Аноним 15/05/17 Пнд 17:05:38  153149006
>>153148811
Хуйню пишешь ты, эти уязвимости и прочая поебень были всегда.
Но никто не кудахтал что все пропало.
Аноним 15/05/17 Пнд 17:05:42  153149009
>>153148747
Но интернет работал у меня, я и на пыню хотел посмотреть
Аноним 15/05/17 Пнд 17:06:16  153149040
14947632738150-[...].jpg (408Кб, 590x648)
Аноним 15/05/17 Пнд 17:06:37  153149070
>>153148999
Что? Верить в вирус?
Может еще молебен к нему устроить чтобы он не заражал?
Что ты несешь, ребенок?
Аноним 15/05/17 Пнд 17:06:53  153149081
>>153148986
Уже 51к, но я думаю в Гуантанамо им придётся по себе.
Аноним 15/05/17 Пнд 17:07:09  153149103
>>153145391
> Если это чистый docX то он ничего содержать не может
Ты ебанулся, да? А как тебе макрос с сисичками пришлют? Вон, даже в rtf уже зловредов шлют, хотя этот формат макросов не поддерживает.
Аноним 15/05/17 Пнд 17:08:08  153149166
>>153149070
Ты если не веришь - то тебя никто тут не держит.
Аноним 15/05/17 Пнд 17:08:34  153149198
>>153148950
Через тотал миднайт или фар, ну или проста в виде текста. Там должны быть теги ртф
Аноним 15/05/17 Пнд 17:09:05  153149231
>>153149081
>Уже 51к
https://twitter.com/m0rb/status/864118847334490113
Аноним 15/05/17 Пнд 17:10:12  153149301
14943999144923.jpg (71Кб, 601x604)
>>153147738
Двачую адеквата.
мимоадмин
Аноним 15/05/17 Пнд 17:10:32  153149317
>>153149103
Чистый docx не поддерживает макросов. Старый doc и docm поддерживают макросы. docx и docm имеют разные иконки. Но тк офис детектирует формат не по расширению, то достаточно переименовать docm в docx,но иконка останется как docm.
Аноним 15/05/17 Пнд 17:11:48  153149395
>>153149317
Ты заблуждаешся.
Аноним 15/05/17 Пнд 17:12:08  153149411
https://twitter.com/m0rb/status/864120792325517312
Аноним 15/05/17 Пнд 17:12:27  153149428
pixlr.jpg (2779Кб, 2499x2499)
Аноним 15/05/17 Пнд 17:13:24  153149482
>>153149395
Ну, открой docx и запусти в нём макрос без всяких манипуляций.
Аноним 15/05/17 Пнд 17:13:44  153149503
>>153149428
Второй пик с ОП поста тоже норм. И пулю - каму можно.
Аноним 15/05/17 Пнд 17:13:45  153149505
>>153149411
Лёл, попёрло!
Аноним 15/05/17 Пнд 17:13:55  153149514
>>153149428
сикнул
Аноним 15/05/17 Пнд 17:14:26  153149544
>>153148459
То бишь они не присылают ничего, а делают всё в он-лайн режиме? Есть вообще кулстори счастливчиков, которым всё вернули?
Аноним 15/05/17 Пнд 17:15:53  153149628
5243784+defd704[...].png (84Кб, 267x200)
>>153149428
Ето новый ФАГОТPЕД?
honk honk
Аноним 15/05/17 Пнд 17:16:06  153149643
У авторов есть шансы выйти сухими из воды?
Аноним 15/05/17 Пнд 17:16:47  153149681
>>153149503
Дайте Каму.
не сохранил SHA-256
Аноним 15/05/17 Пнд 17:17:04  153149699
>>153149643
Я бы на их месте даже бабло бы не требовал. Тупо затирал бы данные к хуям. Бугурт быдла был бы эпичным и меня бы врядли поймали, а так их тупо примут на изъятии бабла с кошельков.
Аноним 15/05/17 Пнд 17:17:05  153149702
14943997751770.jpg (22Кб, 500x311)
>>153149643
Нет.
Аноним 15/05/17 Пнд 17:17:35  153149734
14946736404101.png (872Кб, 607x1080)
>>153149681
Ща ещё подвезу.
Аноним 15/05/17 Пнд 17:17:44  153149747
>>153144564
А опасно ли качать видео с Ты-Трубы?
Аноним 15/05/17 Пнд 17:17:56  153149759
>>153149643
Авторы не очень умные. Они допустили пиздецовые ошибки в коде, изза чего заражения и прекратились. Так что вполне возможно что они не очень хорошо и скрываются.
Аноним 15/05/17 Пнд 17:18:03  153149765
Доставьте пасту про украинский вирус.
Аноним 15/05/17 Пнд 17:18:48  153149811
Привіт, я украинский вірус. Унаслідок жахливої ​​бідності мого творця і низького рівня розвитку технологій в нашій країні я не здатний завдати якої-небудь шкоди Вашому комп'ютеру. Тому дуже прошу Вас, будь ласка, самі зітріть який-небудь важливий для Вас файл, а потім розішліть мене поштою іншим адресатам. Заздалегідь дякую за розуміння і співпрацю.
Аноним 15/05/17 Пнд 17:20:21  153149930
Я прочитал этот тред и с уверенностью могу сказать, что 95% написанного - пустословие и хуйня ни о чём. Скорее всего, остальные 48 тредов о том же. Возможно, в первых тредах ещё была какая-то полезная инфа, но тут уже невозможно её разглядеть.
Аноним 15/05/17 Пнд 17:20:23  153149932
14946730937420.jpg (1125Кб, 2362x1000)
14947024297751.png (23Кб, 603x393)
14947035176800.png (569Кб, 900x599)
14947719275000.jpg (46Кб, 1004x616)
>>153149734
Аноним 15/05/17 Пнд 17:20:54  153149963
20121116-194911[...].jpg (26Кб, 700x524)
>>153148423
Аноним 15/05/17 Пнд 17:21:07  153149976
>>153149811
............/´¯/)...............(\¯`\
.........../...//....ЗДОХНИ..\\...\
........../...//......ВИРУС.....\\...\
...../´¯/..../´¯\.ЕБАНЫЙ../¯` \....\¯`\
.././.../..../..../.|_......._|.\....\....\...\.\
(.(....(....(..../..)..)…...(..(.\....)....)....).)
.\................\/.../......\...\/................/
..\.................. /.........\................../
Аноним 15/05/17 Пнд 17:21:12  153149982
alice-glass.jpg (86Кб, 500x375)
>>153149963
Аноним 15/05/17 Пнд 17:21:19  153149992
>>153138797 (OP)
№49
> ЮБИЛЕЙНЫЙ!
оп-хуй
Аноним 15/05/17 Пнд 17:22:20  153150049
14947669686710.jpg (32Кб, 565x365)
14947374914500.jpg (78Кб, 500x888)
14947150252300.jpg (61Кб, 604x414)
>>153149932
Несовсем релейтед, но всё же
Аноним 15/05/17 Пнд 17:23:24  153150123
Ребята не стоит вскрывать этот код. Вы молодые, хакеры, вам все легко. Это не то. Это не Stuxnet и даже не шпионские программы ЦРУ. Сюда лучше не лезть. Серьезно, любой из вас будет жалеть. Лучше закройте отладчик и забудьте что там за сигнатуры. Я вполне понимаю что данным сообщением вызову дополнительный интерес, но хочу сразу предостеречь пытливых - стоп. Остальные просто не найдут.
Аноним 15/05/17 Пнд 17:23:33  153150127
>>153150049
В вебм с трейлером фильма про вирус есть? Была же у кого-то.
Аноним 15/05/17 Пнд 17:24:25  153150188
pixlr2017051517[...].jpg (2575Кб, 2499x2499)
Аноним 15/05/17 Пнд 17:24:38  153150202
>>153149982
Какая-то бикса. Наверняка дает за бутылку пива.
Аноним 15/05/17 Пнд 17:26:09  153150318
>>153149759
>они не очень хорошо и скрываются.
Или это все неплохая инсценировка.
Аноним 15/05/17 Пнд 17:26:15  153150325
bottle.jpg (60Кб, 978x557)
>>153150202
Аноним 15/05/17 Пнд 17:26:20  153150329
>>153150188
А ведь в Северной Корее есть заражения.
Аноним 15/05/17 Пнд 17:27:04  153150375
>>153150127
У меня нету.
Аноним 15/05/17 Пнд 17:27:14  153150387
>>153139686
не волнуйся, хочуплакать этого и не требует
doublepulsar внедрит тебе в оперативку шелл
а потом выполнит команды загрузки и запуска шифровальщика
просто и со вкусом
и щепотка базелика
Аноним 15/05/17 Пнд 17:27:47  153150431
>>153149759
>Они допустили пиздецовые ошибки в коде, изза чего заражения и прекратились.
Нет.
> Доступно обновление для шифровальщика, обязательно обновитесь - http://thehackernews.com/2017/05/wannacry-ransomware-cyber-attack.html
Аноним 15/05/17 Пнд 17:28:09  153150460
>>153150329
на 23 треде не было
Аноним 15/05/17 Пнд 17:28:48  153150510
>>153150431
Ну, это новая версия. В старой они допустили фатальную ошибку. Даже их логика не понятна.
Аноним 15/05/17 Пнд 17:30:49  153150645
>>153150510
>фатальную ошибку
Строго говоря это не ошибка в смысле баг, а ошибка в смысле архитектуры.
Проще говоря - дебилы уровня питордия-ананизмуса.
Аноним 15/05/17 Пнд 17:30:56  153150651
>>153150460
А сейчас там заблокирован единственный компьютер.
Аноним 15/05/17 Пнд 17:31:45  153150723
>>153144742
вбрось свой ip, анон все проверит.
Аноним 15/05/17 Пнд 17:32:05  153150747
>>153139872

А нахуя мне домашняя локальная сеть?
Аноним 15/05/17 Пнд 17:32:09  153150752
1
Аноним 15/05/17 Пнд 17:33:07  153150829
>>153150651
Пухлик без дотки теперь, ну ебать.
Аноним 15/05/17 Пнд 17:33:54  153150883
1 версия все
2 версия тоже все
3 версия не от автора изначально все
https://geektimes.ru/post/289153/
Аноним 15/05/17 Пнд 17:34:14  153150907
pixlr2017051517[...].jpg (2865Кб, 2499x2499)
Аноним 15/05/17 Пнд 17:34:52  153150955
>>153138797 (OP)
>Хованский
>русский рэпер
освятил
Аноним 15/05/17 Пнд 17:34:53  153150956
>>153150510
>>153150645
Охуеть, ламеры критикуют хакеров, на практике устроивших мировой кипешь. Пздц
Аноним 15/05/17 Пнд 17:36:18  153151063
>>153149747
рак головного мозга
Аноним 15/05/17 Пнд 17:36:27  153151072
Сведения о генерации ключа и шифровании:
1) Генерирует новую пару приватного и публичного ключа RSA-2048.
2) Открытый ключ экспортируется как blob и сохраняется в 00000000.pky
3) Закрытый ключ зашифровывается открытым ключом и сохраняется как 00000000.eky
4) Каждый файл зашифровывается с использованием AES-128-CBC, с уникальным ключом AES для каждого файла.
5) Каждый ключ AES генерируется CryptGenRandom.
6) Ключ AES зашифровывается с использованием пары RSA для заражения.
7) Открытый ключ RSA, используемый для шифрования секретного ключа RSA, встроенного в DLL, принадлежит авторам вируса.

https://haxx.in/key1.bin (команда «ransomware pubkey», используемая для шифрования закрытого ключа пользователей)
https://haxx.in/key2.bin (ключ дешифрования dll), ключ CryptImportKey () rsa сбрасывается из библиотеки DLL blasty.

Https://pastebin.com/aaW2Rfb6 Еще более подробные сведения

Структура зашифрованных файлов:
typedef struct _wc_file_t {
char sig[WC_SIG_LEN] // 64 битная сигнатура WANACRY!
uint32_t keylen; // длинна ключа шифрования
uint8_t key[WC_ENCKEY_LEN]; // AES-ключ зашифрованный с помощью RSA
uint32_t unknown; // хуй знает что. Иногда содержит число 3 или 4. Возможно версия.
uint64_t datalen; // lлина файла перед шифрованием, полученная из GetFileSizeEx
uint8_t *data; // Зашифрованные данные с использованием AES-128 в режиме CBC
} wc_file_t;
>>153150956
Могли бы и получше сделать. А так, просто обосрались. Надеюсь, что их выебут в жопу за такой провал.
Аноним 15/05/17 Пнд 17:36:28  153151074
>>153150956
>критикуют туповатых говнокодеров, на практике разменявших десяток пожизненных на 50 штук баксов.
Аноним 15/05/17 Пнд 17:36:58  153151107
>>153149643
> https://habrahabr.ru/company/pentestit/blog/328606/

> Атрибуция:

> Создать вредонос мог кто угодно, явных признаков, способных выявить авторов, пока не обнаружено, за исключением следующей информации:

00:34 < nulldot> 0x1000ef48, 24, BAYEGANSRV\administrator
00:34 < nulldot> 0x1000ef7a, 13, Smile465666SA
00:34 < nulldot> 0x1000efc0, 19, wanna18@hotmail.com
00:34 < nulldot> 0x1000eff2, 34, 1QAc9S5EmycqjzzWDc1yiWzr9jJLC8sLiY
00:34 < nulldot> 0x1000f024, 22, sqjolphimrr7jqw6.onion
00:34 < nulldot> 0x1000f088, 52, https://www.dropbox.com/s/deh8s52zazlyy94/t.zip?dl=1
00:34 < nulldot> 0x1000f0ec, 67, https://dist.torproject.org/torbrowser/6.5.1/tor-win32-0.2.9.10.zip
00:34 < nulldot> 0x1000f150, 52, https://www.dropbox.com/s/c1gn29iy8erh1ks/m.rar?dl=1
00:34 < nulldot> 0x1000f1b4, 12, 00000000.eky
00:34 < nulldot> 0x1000f270, 12, 00000000.pky
00:34 < nulldot> 0x1000f2a4, 12, 00000000.res

Изи катка:
- получение службами ордеров (в сложившейся ситуации любой судья подпишет любой ордер словно в тоталитарном США они кому-то нужны для слежки, лол) для:
доступа к ящику на hotmail
доступа к аккаунту на dropbox
* мониторинг соединений до аккаунтов, логи и данные со стороны провайдеров и промежуточных узлов

Если, конечно, это совсем одноразовые аккануты - тогда будет несколько труднее.
Аноним 15/05/17 Пнд 17:37:55  153151183
>>153150723
120.56.212.43
Проверьте, пожалуйста.
Аноним 15/05/17 Пнд 17:38:45  153151245
>>153151183
тебе пизда
Аноним 15/05/17 Пнд 17:39:05  153151262
>>153151245
Почему? В смысле?
Аноним 15/05/17 Пнд 17:40:31  153151348
>>153146578
Что-то я не догоняю: есть кошельки с битами, разве нельзя через них получить информацию о хацкерах и анально покорать? Уж Разведка - то смогла бы точно, чому бездействуют тогда?
Аноним 15/05/17 Пнд 17:40:37  153151354
>>153138797 (OP)
39 тред, долбоебы

ОП первого треда тщательно следит
Аноним 15/05/17 Пнд 17:40:38  153151355
>>153144716
буйт сделоно
Аноним 15/05/17 Пнд 17:40:51  153151371
image.png (235Кб, 465x317)
>>153138797 (OP)
Блэт сложна
Как этой хуетой можно заразиться? Как этого избежать? Что она делает?
Аноним 15/05/17 Пнд 17:41:05  153151391
>>153138797 (OP)
>>153147495
Бумп ребятки принес вам страту от МЭЧЭСЭ
Что делать, если вирус все-таки проник?
Как удалять вирус?

Если обезопасить компьютер заранее не удалось.
1. Стоит включить безопасный режим с загрузкой сетевых драйверов. В win7 это можно сделать при загрузке системы после нажатия клавиши F8
2. Можно самостоятельно удалить нежелательные приложения через «Удаление программ». Однако чтобы избежать риска ошибки и случайного ущерба системе, стоит воспользоваться антивирусными программами вроде SpyHunterAntiMalwareTool, MalwarebytesAnti-malware или STOPZilla.
3. Последний шаг для обычного пользователя – восстановление зашифрованных файлов, которое следует выполнить только после удаления WannaCry. В противноми случа можно нанести ущерб системным файлам и реестрам.
4. Для восстанволения файлов можно использовать декрипторы, а также утилиту ShadowExplorer (вернет теневые копии файлов и исходное состояние зашифрованных файлов) или StellarPhoenixWindowsDataRecovery. Для жителей стран бывшего СССР есть бесплатное (для некоммерческого использования) решение R.saver от русскоязычного разработчика. Но эти способы не гарантируют полного восстановления файлов.
Аноним 15/05/17 Пнд 17:41:52  153151438
534534.png (3Кб, 304x93)
>>153151183
>120.56.212.43
Аноним 15/05/17 Пнд 17:42:57  153151526
>>153151063
Сочувствую
Аноним 15/05/17 Пнд 17:43:03  153151534
кидайте ваши IP, посканирую на уязвимость
Аноним 15/05/17 Пнд 17:43:26  153151550
>>153151348
>нельзя через них получить информацию о хацкерах и анально покорать?
Нет. В этом суть биткоинов.
С одной стороны они полностью прозрачны, поскольку любую транзакцию (перевод денег) можно отследить, что делает, например, невозможным отмывание, коррупцию и взятки - именно поэтому мы знаем, сколько сейчас на счёте.
Но, с другой стороны, если владелец кошелька на каждом углу не развешивает объявления о том, что счёт номер alskdjf394857lksdfj - это его личный основной счёт, кому именно он принадлежит, никто знать не будет.
Так понятно?
Аноним 15/05/17 Пнд 17:43:42  153151575
>>153151438
Что это значит? У меня нет уязвимости?
Аноним 15/05/17 Пнд 17:43:45  153151578
>>153151183
Сейчас просканю и скажу.
Аноним 15/05/17 Пнд 17:44:14  153151610
>>153151534
127.0.0.1 Проверь плиз.
Аноним 15/05/17 Пнд 17:44:24  153151618
>>153151438
Значит хост недоступен. ты скорее всего ошибся IPшником
Аноним 15/05/17 Пнд 17:44:29  153151627
>>153151534
123.257.54.42
Аноним 15/05/17 Пнд 17:44:44  153151637
>>153151610
гыгыгы, как смиЩно
Аноним 15/05/17 Пнд 17:45:08  153151663
>>153151618
Скинул тебе ваннакрай, даун.
Аноним 15/05/17 Пнд 17:45:14  153151669
1494050542867.jpg (13Кб, 396x300)
>>153150956
>Охуеть, ITшники любители и нищеадмины критикуют детей крякеров скачавших ЦРУшный распространитель и набивших его говном, на практике засрав интернет. Пздц
Аноним 15/05/17 Пнд 17:45:28  153151688
>>153151663
>>153151627
Аноним 15/05/17 Пнд 17:45:37  153151698
>>153151627
>123.257.54.42
257?
Аноним 15/05/17 Пнд 17:45:41  153151703
>>153151371
за 49 тредов не успели это обсудить
Аноним 15/05/17 Пнд 17:46:16  153151739
Блэт а как запилить свой криптор? Хочу школьные компы зашифровать. это не шутка, покидайте инфы плиз
Аноним 15/05/17 Пнд 17:46:25  153151749
>>153138797 (OP)
Украинский след уже нашли?
Аноним 15/05/17 Пнд 17:46:35  153151759
>>153151669
ПРОЧЕСАТЬ ПУСТЫНЮ!
Аноним 15/05/17 Пнд 17:46:37  153151765
При запуске вирус проверяет мютекст "MsWinZonesCacheCounterMutexA" и если находит то отключается. Так что достаточно держать мютекс с таким названием, чтобы вирус не запустился.
Аноним 15/05/17 Пнд 17:47:18  153151817
Такой масштаб, такой эксплоит и такой обосрамс уровня винлокера от Васяна из 2б класса.
Аноним 15/05/17 Пнд 17:48:10  153151880
>>153151817
ТЫШО ПРЕКРОТИ ОБОССЫВАТЬ ЭТИХ ТРУЪ-ХАКЕРОВ ТЫ САМ В ЖИЗНИ НИЧЕВО НИДОБИЛСЯ
Аноним 15/05/17 Пнд 17:48:13  153151886
>>153151765
А если поменяют этот мютекст?
Аноним 15/05/17 Пнд 17:48:33  153151903
>>153151765
>мютекст
Писать научись, обезьяна.
Аноним 15/05/17 Пнд 17:48:39  153151914
ПЕРЕКОТ https://2ch.hk/b/res/153151870.html
ПЕРЕКОТ https://2ch.hk/b/res/153151870.html
ПЕРЕКОТ https://2ch.hk/b/res/153151870.html
Аноним 15/05/17 Пнд 17:48:50  153151929
>>153151391
Удалил вирус == удалил ключи для расшифровки.
Аноним 15/05/17 Пнд 17:49:28  153151981
14948374900180.jpg (11Кб, 215x215)
>>153151886
Тогда тоби пизда
Аноним 15/05/17 Пнд 17:49:35  153151989
>>153151914
Отправил жалобу.
Аноним 15/05/17 Пнд 17:49:52  153152012
>>153151903
Хакеро-защитник, плс.
Аноним 15/05/17 Пнд 17:50:21  153152053
>>153151739
> Хочу школьные компы зашифровать.
http://bfy.tw/Bnar
Лишь бы не кололся
Аноним 15/05/17 Пнд 17:51:17  153152123
>>153152012
>защитник
Мартышка, если я тебе указываю на твою тупость, это значит, что ты тупой, а не я защищаю кого-то.
Аноним 15/05/17 Пнд 17:51:42  153152156
>>153151880
Я в 2012 через арехдц 7к кампутерам майнер вшил и фарманул битки. Капчую терь из Японии.
Аноним 15/05/17 Пнд 17:51:55  153152175
>>153151739
покидал тебе за щеку
Аноним 15/05/17 Пнд 17:52:02  153152183
>>153152123
>это значит
Ты скозал?
Аноним 15/05/17 Пнд 17:52:37  153152231
>>153152156
> пук
Аноним 15/05/17 Пнд 17:53:02  153152256
>>153152183
Конечно я сказал. Или ты думаешь, что кто-то лучше меня может трактовать мои же слова?
Ты глуп даже больше, чем я предполагал.
Аноним 15/05/17 Пнд 17:53:36  153152294
>>153152256
А, понятно.
Аноним 15/05/17 Пнд 17:53:37  153152296
>>153152256
Я не глуп, а ты соси писос
Аноним 15/05/17 Пнд 17:53:53  153152316
>>153138797 (OP)
ПОЗИЦИИ МИРОВЫХ ПРЕЗИДЕНТОВ по данному вопросу.

Порошенко - сидит итт и активно поддерживает пострадавших от вируса.

Абу Бакр аль-Багдади - пожелал лично расправиться с хакерами физически.

Меркель - предложила ОБОССАТЬ ХАКЕРОВ, а не сидеть на жопе.

Трамп - предлагает больно и унизительно ПОКАРАТЬ ИХ СВОИМИ НЮКАМИ.

Путин - предложил наказать ОХУЕВШИЕ СПЕЦСЛУЖБЫ.

МАКРОН ХРАНИТ МОЛЧАНИЕ.

Ассад - высрал два невнятных твита.

СИНДЗО АБЭ - В панике, плачет в фейсбук, т.к. зашифровано все аниме

ЕЛИЗАВЕТА II - Надеется что бритчан остановит этот хаос

КИМ ЧЕН ЫН - Нервно покуривает, т.к. зашифровалось 400 гб с ракетными кодами

http://izvestia.ru/news/706211

Аноним 15/05/17 Пнд 17:54:09  153152336
>>153152231
Ладно, что-то я запизделся аж самому стыдно стало. Там за неделю активных ~3к всего осталось.
Аноним 15/05/17 Пнд 17:54:48  153152391
>>153152336
> пук
Аноним 15/05/17 Пнд 17:54:50  153152394
.jpg (435Кб, 1280x865)
>>153144716
Аноним # OP  15/05/17 Пнд 17:54:59  153152412
Пилить перекат?
Аноним 15/05/17 Пнд 17:55:18  153152439
>>153152412
уже есть
Аноним 15/05/17 Пнд 17:55:35  153152456
>>153152412
Иди нахуй
Аноним 15/05/17 Пнд 17:57:15  153152572
>>153152391
Зелень, ты обосралась. Или подмойся, сейчас тебя выебут
Аноним 15/05/17 Пнд 17:58:22  153152653
>>153148819
>3. АНБ следят за ключевыми фигурами в политике и компаниями на протяжении 10 лет
Вообще то 15-ти лет. Если считать от выпуска XP. Целых 15 лет была огромная дыра в безопасности.
Аноним 15/05/17 Пнд 17:58:32  153152667
>>153152572
Живу в мусульманской стране, попробуй, ебатель ебучий
Тебя еще на таможне взорвут, пидораха
Аноним 15/05/17 Пнд 17:59:03  153152708
>>153150747
Чтобы лазить между компами.
Аноним 15/05/17 Пнд 17:59:10  153152719
>>153152667
нихуя у тебя багет
Аноним 15/05/17 Пнд 17:59:32  153152740
>>153152667
В Крыму чтоли?
Аноним 15/05/17 Пнд 18:01:01  153152853
>>153152719
А хули ты думал, так просто? >>153152740
В Турции, рядом с Сирией.
Аноним 15/05/17 Пнд 18:04:12  153153035
Анон, такой вопрос: к роутеру подключены два компа, на одном семёрка точёная, на другом - XP дрочёный. На семёрке сделал все рекомендации, на XP - пока нет. Если, теоретически, XP поймает вирусняк через уязвимость, то как он может передаться на семёрку? Связь между компами не настроена, насколько я понимаю.
Аноним 15/05/17 Пнд 18:05:19  153153117
>>153153035
если обновил 7ку, то нет
Аноним 15/05/17 Пнд 18:05:59  153153156
>>153153035
Купи гандонов на всякий
Аноним 15/05/17 Пнд 18:25:02  153154245
>>153151183
>120.56.212.43
у тебя только 7547/tcp open tcpwrapped
а так норм.
Аноним 15/05/17 Пнд 18:25:44  153154283
>>153154245
Starting Nmap ( http://nmap.org ) at 2017-05-15 17:39 EEST
NSE: Loaded 17 scripts for scanning.
Initiating SYN Stealth Scan at 17:39
Scanning 120.56.212.43 [65535 ports]
SYN Stealth Scan Timing: About 1.50% done; ETC: 18:14 (0:33:53 remaining)
SYN Stealth Scan Timing: About 4.08% done; ETC: 18:13 (0:32:07 remaining)
SYN Stealth Scan Timing: About 8.48% done; ETC: 18:13 (0:30:23 remaining)
SYN Stealth Scan Timing: About 14.53% done; ETC: 18:17 (0:32:09 remaining)
SYN Stealth Scan Timing: About 14.60% done; ETC: 18:21 (0:35:12 remaining)
SYN Stealth Scan Timing: About 14.69% done; ETC: 18:24 (0:37:52 remaining)
SYN Stealth Scan Timing: About 17.45% done; ETC: 18:23 (0:35:34 remaining)
SYN Stealth Scan Timing: About 20.03% done; ETC: 18:21 (0:33:25 remaining)
SYN Stealth Scan Timing: About 26.24% done; ETC: 18:22 (0:31:18 remaining)
SYN Stealth Scan Timing: About 29.58% done; ETC: 18:21 (0:29:08 remaining)
SYN Stealth Scan Timing: About 33.21% done; ETC: 18:20 (0:27:01 remaining)
SYN Stealth Scan Timing: About 37.01% done; ETC: 18:19 (0:24:59 remaining)
SYN Stealth Scan Timing: About 41.11% done; ETC: 18:18 (0:22:58 remaining)
SYN Stealth Scan Timing: About 41.80% done; ETC: 18:23 (0:25:05 remaining)
SYN Stealth Scan Timing: About 47.42% done; ETC: 18:23 (0:22:53 remaining)
SYN Stealth Scan Timing: About 51.51% done; ETC: 18:22 (0:20:42 remaining)
Discovered open port 7547/tcp on 120.56.212.43
SYN Stealth Scan Timing: About 55.17% done; ETC: 18:20 (0:18:21 remaining)
SYN Stealth Scan Timing: About 69.18% done; ETC: 18:13 (0:10:17 remaining)
SYN Stealth Scan Timing: About 88.81% done; ETC: 18:06 (0:02:58 remaining)
Completed SYN Stealth Scan at 18:03, 1430.21s elapsed (65535 total ports)
Initiating Service scan at 18:03
Scanning 1 service on 120.56.212.43
Completed Service scan at 18:03, 0.32s elapsed (1 service on 1 host)
Initiating OS detection (try #1) against 120.56.212.43
Retrying OS detection (try #2) against 120.56.212.43
Initiating Traceroute at 18:03
Completed Traceroute at 18:03, 0.24s elapsed
NSE: Script scanning 120.56.212.43.
Initiating NSE at 18:03
Completed NSE at 18:03, 0.32s elapsed

[+] Nmap scan report for 120.56.212.43
Host is up (0.16s latency).
Not shown: 65534 filtered ports

PORT STATE SERVICE VERSION
7547/tcp open tcpwrapped Scan with Web Server Scanner
OS fingerprint not ideal because: Missing a closed TCP port so results incomplete
No OS matches for host
Network Distance: 12 hops
TCP Sequence Prediction: Difficulty=23 (Good luck!)
IP ID Sequence Generation: Incremental


TRACEROUTE (using port 7547/tcp)
HOP RTT ADDRESS
1 0.58 ms router1-lon.linode.com (212.111.33.229)
2 4.23 ms 109.74.207.0
3 4.20 ms 109.74.207.9
4 44.28 ms 195.66.225.109
5 161.30 ms 182.79.222.18
6 158.08 ms 182.79.179.92
7 160.07 ms 182.79.179.94
8 143.84 ms 125.20.32.246
9 147.22 ms 125.20.32.246
10 141.02 ms triband-del-59.180.212.57.bol.net.in (59.180.212.57)
11 152.11 ms triband-del-59.180.213.34.bol.net.in (59.180.213.34)
12 159.59 ms 120.56.212.43

OS and Service detection performed. Please report any incorrect results at http://nmap.org/submit/ .

Nmap done: 1 IP address (1 host up) scanned in 1439.93 seconds
Raw packets sent: 131233 (5.779MB) | Rcvd: 842 (47.551KB)
Аноним 15/05/17 Пнд 18:38:56  153155061
images.jpg (6Кб, 274x184)
13095258-concep[...].jpg (61Кб, 1300x788)
>>153153035
Аноним 15/05/17 Пнд 18:39:04  153155066
Стикер (191Кб, 512x512)
>>153149428
Трапофорсер, ты-то тут хули забыл?
Аноним 15/05/17 Пнд 18:44:00  153155368
Меня ещё проверьте
212.111.33.229
Аноним 15/05/17 Пнд 19:05:09  153156636
>>153146111
Есть инфа что на домашнем пк он хранил важные документы. Я сначала тоже не поверил, но там уже очень серьезные дела пошли. ХЗ чем это еще закончится

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 501 | 89 | 112
Назад Вверх Каталог Обновить

Топ тредов
Избранное