Проверяем и защищаем свою систему от Wana decrypt0r 2.0

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (15) « Первая ... 8 9 [10] 11 12 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Vostryan
14.05.2017 - 01:02
0
Статус: Offline


Приколист

Регистрация: 21.04.16
Сообщений: 293
А кто может внятно сказать, как закрыть эти 139 и 445 порты, а то нигде толком не объясняют.
 
[^]
alexxxl2009
14.05.2017 - 01:02
0
Статус: Offline


Приколист

Регистрация: 15.01.10
Сообщений: 312
Цитата (Zima2014 @ 14.05.2017 - 00:29)
Цитата
Не работает, тема фигня)

ну не знаю, у меня все работает и в командной строке, и в пауэр шелл, только выдает пусто tongue.gif

для проверки наличия патча, cmd нужно запускать от имени администратора dont.gif
 
[^]
andrewan
14.05.2017 - 01:08
-5
Статус: Offline


Ярила

Регистрация: 2.02.13
Сообщений: 2127
Хорошо,даже если и заразился этой гадостью-долго переустановить винду,шоле? Или у всех 10-террабайтные системные винчестеры с кучей личной информации? ) Из-за чего,собсна хипежь?
 
[^]
OileLukoile
14.05.2017 - 01:19
0
Статус: Offline


Балагур

Регистрация: 13.10.13
Сообщений: 928
Цитата (r2d6 @ 14.05.2017 - 00:21)
Цитата (OileLukoile @ 14.05.2017 - 00:10)
Цитата (r2d6 @ 13.05.2017 - 23:06)
Цитата (OileLukoile @ 13.05.2017 - 22:17)
Только вчера эту хрень подхватил. Искал треки маршрутов(в отпуск собираюсь), скачал винрар архив, распаковал-а после комп чето затупил и все файлы жпг, тхт, и т.д. запаролились и выскочило окно с требованием оплаты, причем оно, сцуко, постоянно каждые 10 сек. появлялось поверх любого активного окна.
И мне удалось, кстати, его снести к хуям. Благо шифровальщик лоховской и не шифрует данные в облачных хранилищах.
Пока данные не восстанавливал-мне на них плевать-пара фоток и всякии копии документов, заявлений, которые есть на ядиске.
Если кому надо-распишу алгоритм изгнания нечисти-30 минут максимум и венду переустанавливать не нужно. Спасибо моему преподу по информатике-тов. Щербакову, открывшему мир работы с командной строкой.

Я тебя разочарую - ты не эту хрень подхватил, а похожую. Вирусов-криптовальщиков хватает. Я еще году в 2007 с ними сталкивался. Есть вирусы, которые только делают вид, что шифруют, стоит подключиться с другого компа и все файлы будут на месте.

откуда такие выводы? точь в точь как на скринах и фотках остальных пользователей, кто подхватил эту заразу? или специально для меня был написан шифровальщик, до мелочей схожий с обсуждаемым?

Ну значит выкладывай как победил, будешь круче того чувака, который адрес зарегил.
p.s. Еще и на работу к себе позовут антивирусные компании, а может кто еще круче.

Друг, я понимаю, что тебе поговорить охота, но снести эту ебань и расшифровать зашифрованное это как сравнить пернуть и слетать на луну.
 
[^]
DeGun
14.05.2017 - 01:21
6
Статус: Offline


Хохмач

Регистрация: 20.09.12
Сообщений: 691
Цитата (Vostryan @ 14.05.2017 - 01:02)
А кто может внятно сказать, как закрыть эти 139 и 445 порты, а то нигде толком не объясняют.

Если используешь роутер, то с очень большой вероятностью эти порты у тебя закрыты. Если конечно т не открывал их специально вручную. А если провод от провайдера напрямую идет в комп - обязательно качай обновление от мелко-мягких.
 
[^]
Служка
14.05.2017 - 01:28
-1
Статус: Offline


Балагур

Регистрация: 23.02.16
Сообщений: 952
Цитата (OileLukoile @ 14.05.2017 - 03:19)
Цитата (r2d6 @ 14.05.2017 - 00:21)
Цитата (OileLukoile @ 14.05.2017 - 00:10)
Цитата (r2d6 @ 13.05.2017 - 23:06)
Цитата (OileLukoile @ 13.05.2017 - 22:17)
Только вчера эту хрень подхватил. Искал треки маршрутов(в отпуск собираюсь), скачал винрар архив, распаковал-а после комп чето затупил и все файлы жпг, тхт, и т.д. запаролились и выскочило окно с требованием оплаты, причем оно, сцуко, постоянно каждые 10 сек. появлялось поверх любого активного окна.
И мне удалось, кстати, его снести к хуям. Благо шифровальщик лоховской и не шифрует данные в облачных хранилищах.
Пока данные не восстанавливал-мне на них плевать-пара фоток и всякии копии документов, заявлений, которые есть на ядиске.
Если кому надо-распишу алгоритм изгнания нечисти-30 минут максимум и венду переустанавливать не нужно. Спасибо моему преподу по информатике-тов. Щербакову, открывшему мир работы с командной строкой.

Я тебя разочарую - ты не эту хрень подхватил, а похожую. Вирусов-криптовальщиков хватает. Я еще году в 2007 с ними сталкивался. Есть вирусы, которые только делают вид, что шифруют, стоит подключиться с другого компа и все файлы будут на месте.

откуда такие выводы? точь в точь как на скринах и фотках остальных пользователей, кто подхватил эту заразу? или специально для меня был написан шифровальщик, до мелочей схожий с обсуждаемым?

Ну значит выкладывай как победил, будешь круче того чувака, который адрес зарегил.
p.s. Еще и на работу к себе позовут антивирусные компании, а может кто еще круче.

Друг, я понимаю, что тебе поговорить охота, но снести эту ебань и расшифровать зашифрованное это как сравнить пернуть и слетать на луну.

а не надо ничего расшифровывать
у нормальных пацанов всё важное продублировано, а винда переустанавливается за час-два
 
[^]
hoysey1990
14.05.2017 - 01:32
2
Статус: Offline


Ярила

Регистрация: 5.05.15
Сообщений: 1041
Так вирус остановили или нет? Сегодня по новостям говорили, что большое количество зараженных в России. Это у нас получается само больше пиратки, где естественно обновления отключенно. А вообще массовость заражения по миру говорит о том, что многие забивают Х на обновления. А тот же Сбер их терминалы на хп до сих пор
 
[^]
alexdrakea
14.05.2017 - 01:37
0
Статус: Offline


сервисник

Регистрация: 19.05.11
Сообщений: 1993
Цитата (hoysey1990 @ 14.05.2017 - 01:32)
Так вирус остановили или нет? Сегодня по новостям говорили, что большое количество зараженных в России. Это у нас получается само больше пиратки,  где естественно обновления отключенно.  А вообще массовость заражения по миру говорит о том, что многие забивают Х на обновления. А тот же Сбер их терминалы на хп до сих пор

Хрен там на ХП в обновленных модельках...
Брали несколько компактных машин для них с W7Profx64 во всяком случае.
Да, даже не урезка.

Это сообщение отредактировал alexdrakea - 14.05.2017 - 01:37
 
[^]
r2d6
14.05.2017 - 01:43
0
Статус: Offline


Ярила

Регистрация: 19.02.13
Сообщений: 1030
Цитата (OileLukoile @ 14.05.2017 - 01:19)
Друг, я понимаю, что тебе поговорить охота, но снести эту ебань и расшифровать зашифрованное это как сравнить пернуть и слетать на луну.

Мне поговорить не охота. Извиняюсь, читаю бегло. Только что перепрочел ваш коммент, где вы его просто снесли, но не восстанавливали данные, ибо они хранятся в облаке. Я просто думал, что вы дешифровали данные. Думаю многим будет интересно, как вы его снесли.
p.s. Он в автозагрузке прописывается? Что через безопасный режим происходит? Удаленно к реестру подключиться можно и вычистить из автозагрузки эту хрень или она подсасывается сама-собой?
 
[^]
r2d6
14.05.2017 - 01:44
1
Статус: Offline


Ярила

Регистрация: 19.02.13
Сообщений: 1030
Цитата (Vostryan @ 14.05.2017 - 01:02)
А кто может внятно сказать, как закрыть эти 139 и 445 порты, а то нигде толком не объясняют.

Тебе на роутере или на Винде?
В общем в винде, если юзаешь стандартный брандмауэр идешь в панель управления - брандмауэр windows - дополнительные параметры - правила для входящих подключений(создать правило) - для порта - выбираешь протокол tcp(кажется), указываешь чуть ниже порты через запятую - далее блокировать подключение - профили выбираешь все - имя пишешь любое(так будет называться правило.
p.s. Тоже самое делаешь и для исходящих подключений.

Это сообщение отредактировал r2d6 - 14.05.2017 - 01:51
 
[^]
hoysey1990
14.05.2017 - 01:47
0
Статус: Offline


Ярила

Регистрация: 5.05.15
Сообщений: 1041
Цитата (r2d6 @ 14.05.2017 - 02:44)
Цитата (Vostryan @ 14.05.2017 - 01:02)
А кто может внятно сказать, как закрыть эти 139 и 445 порты, а то нигде толком не объясняют.

Тебе на роутере или на Винде?

Расскажи как на маршрутизаторе закрыть?
 
[^]
Yurc
14.05.2017 - 01:54
0
Статус: Offline


Хохмач

Регистрация: 14.07.12
Сообщений: 790
Ух забористо не обновляют люди свой Винды biggrin.gif
Кстати, искомое обновление KB4012212 уже заменено на обновление KB4019264 (это для win7-64).
 
[^]
Yurc
14.05.2017 - 01:55
0
Статус: Offline


Хохмач

Регистрация: 14.07.12
Сообщений: 790
Цитата (hoysey1990 @ 14.05.2017 - 01:47)
Цитата (r2d6 @ 14.05.2017 - 02:44)
Цитата (Vostryan @ 14.05.2017 - 01:02)
А кто может внятно сказать, как закрыть эти 139 и 445 порты, а то нигде толком не объясняют.

Тебе на роутере или на Винде?

Расскажи как на маршрутизаторе закрыть?

Если на маршрутизаторе не включено что-то вроде DMZ для конкретного IP внутри NAT, то по дефолту порты закрыты.
 
[^]
kali666
14.05.2017 - 01:56
0
Статус: Offline


Балагур

Регистрация: 31.07.13
Сообщений: 943
Цитата (r2d6 @ 14.05.2017 - 01:44)
Цитата (Vostryan @ 14.05.2017 - 01:02)
А кто может внятно сказать, как закрыть эти 139 и 445 порты, а то нигде толком не объясняют.

Тебе на роутере или на Винде?
В общем в винде, если юзаешь стандартный брандмауэр идешь в панель управления - брандмауэр windows - дополнительные параметры - правила для входящих подключений(создать правило) -

p.s. Тоже самое делаешь и для исходящих подключений.

Зависит от антивиря, у меня Eset Smart, поэтому вместо рабочего брэндмауэра надпись "эти действия осуществляет eset" или что-то в этом духе...так что не во всех случаях сработает инструкция через брендмауэр.в Eset какой-то тарабарский для не айтишника язык, короче я сначала все, включая html убила, потом нашла где эти правила создаются....Ну и напоследок методом тыка докопалась до соответстсвующих правил роутера и заблокировала нах 135 139 445 1900 и еще какие-то показавшиеся ненужными порты))))

кстааати
у меня win7Pro*64 лицензионка, дык при установке патча она выдала "ваш комп не может быть обновлен, тк ось не поддерживается для такого крутого проца". йоу, я полезла читать - крутой проц- это интел 7го поколения свежак, а у меня core i7-870......несмотря на сообщение это, латка встала....

 
[^]
Yurc
14.05.2017 - 02:01
2
Статус: Offline


Хохмач

Регистрация: 14.07.12
Сообщений: 790
Цитата (kali666 @ 14.05.2017 - 01:56)
Цитата (r2d6 @ 14.05.2017 - 01:44)
Цитата (Vostryan @ 14.05.2017 - 01:02)
А кто может внятно сказать, как закрыть эти 139 и 445 порты, а то нигде толком не объясняют.

Тебе на роутере или на Винде?
В общем в винде, если юзаешь стандартный брандмауэр идешь в панель управления - брандмауэр windows - дополнительные параметры - правила для входящих подключений(создать правило) -

p.s. Тоже самое делаешь и для исходящих подключений.

Зависит от антивиря, у меня Eset Smart, поэтому вместо рабочего брэндмауэра надпись "эти действия осуществляет eset" или что-то в этом духе...так что не во всех случаях сработает инструкция через брендмауэр.в Eset какой-то тарабарский для не айтишника язык, короче я сначала все, включая html убила, потом нашла где эти правила создаются....Ну и напоследок методом тыка докопалась до соответстсвующих правил роутера и заблокировала нах 135 139 445 1900 и еще какие-то показавшиеся ненужными порты))))

кстааати
у меня win7Pro*64 лицензионка, дык при установке патча она выдала "ваш комп не может быть обновлен, тк ось не поддерживается для такого крутого проца". йоу, я полезла читать - крутой проц- это интел 7го поколения свежак, а у меня core i7-870......несмотря на сообщение это, латка встала....

Чую, играми с этими обновлялками/патчами и настройками маршрутизаторов еще куча народа побежит переустанавливать Win, остальные будут пытаться выйти в интернет smile.gif
 
[^]
hostchel
14.05.2017 - 02:10
0
Статус: Offline


Ярилище

Регистрация: 6.02.14
Сообщений: 2496
Цитата (qudesnik @ 13.05.2017 - 13:29)
Мне вот странно, объясните кто в теме. Винда 7 обновляется по своим хотелкам исправно, но указанный патч почему то не был установлен. Хотя он от какого то там марта 17г. Т.е. политика обновления мелкософта кривая?

Билли, ты бы хоть аву сменил, прежде чем такие вопросы задавать gigi.gif
 
[^]
r2d6
14.05.2017 - 02:34
0
Статус: Offline


Ярила

Регистрация: 19.02.13
Сообщений: 1030
Цитата (hoysey1990 @ 14.05.2017 - 01:47)
Цитата (r2d6 @ 14.05.2017 - 02:44)
Цитата (Vostryan @ 14.05.2017 - 01:02)
А кто может внятно сказать, как закрыть эти 139 и 445 порты, а то нигде толком не объясняют.

Тебе на роутере или на Винде?

Расскажи как на маршрутизаторе закрыть?

У меня например на хуавее - security - ip filter configuration - new(новое правило) - denied(blacklist) - и там указываем протокол: tcp, LAN-side IP address: all(или комп в сетке), LAN-side port:user-defined -range:445-445(или all);wan-side port: user-defined: -range 445-445.wan side ip adress- all
Но как писали без включенного nat правила работать не будут. Не бойся ложки, бойся вилки - один удар 4 дырки. Вирус ты запустишь скачав из инета.
 
[^]
gebs
14.05.2017 - 02:36
-1
Статус: Online


Ярила

Регистрация: 5.09.13
Сообщений: 4895
Кстати, есть у меня сервачок, с рельником, так вот пару недель назад на нём перестали работать версии smb2 и 3 прищлось принудительно откатывать клиентов на 1 версию, вот теперь думаю, увльнятся уже пора или ещё можно патч накатить?)
 
[^]
r2d6
14.05.2017 - 02:40
0
Статус: Offline


Ярила

Регистрация: 19.02.13
Сообщений: 1030
Цитата (kali666 @ 14.05.2017 - 01:56)
Зависит от антивиря, у меня Eset Smart, поэтому вместо рабочего брэндмауэра надпись "эти действия осуществляет eset" или что-то в этом духе...так что не во всех случаях сработает инструкция через брендмауэр.в Eset какой-то тарабарский для не айтишника язык, короче я сначала все, включая html убила, потом нашла где эти правила создаются....Ну и напоследок методом тыка докопалась до соответстсвующих правил роутера и заблокировала нах 135 139 445 1900 и еще какие-то показавшиеся ненужными порты))))

У тебя есет выполняет функцию брандмауэра, поэтому виндовые правила работать не будут. Ты можешь тоже самое прописать в есете.
p.s. В общем в винде, если юзаешь стандартный брандмауэр идешь в панель управления - брандмауэр windows - дополнительные параметры - правила для входящих подключений(создать правило) - для порта - выбираешь протокол tcp(кажется), указываешь чуть ниже порты через запятую - далее блокировать подключение - профили выбираешь все - имя пишешь любое(так будет называться правило.
 
[^]
gebs
14.05.2017 - 02:40
2
Статус: Online


Ярила

Регистрация: 5.09.13
Сообщений: 4895
А ещё заметил очень интересную вещь, там где стоит каспер на серваках, при выклчюенном сетевом экране 445 порт был заблочен, даже не смотря на политику в GPO на access, делал специально для тестирования, и ни как не мог понять что же блокирует 445 порт, ведь сетевой экран каспера я отключил и в GPO открыл доступ...Делаем выводы...
Поэтому либо каспер знал о дырке, либо мелкомягкие, мутно короче всё.

Это сообщение отредактировал gebs - 14.05.2017 - 02:43
 
[^]
r2d6
14.05.2017 - 02:45
1
Статус: Offline


Ярила

Регистрация: 19.02.13
Сообщений: 1030
Цитата (gebs @ 14.05.2017 - 02:40)
Поэтому либо каспер знал о дырке, либо мелкомягкие, мутно короче всё.

Во времена моей молодости ходили слухи, что каспер сам пишет вирусы и сам имеет деньги с этого. Но смотря на их говно-продукт, который пропускал вирусняки только в путь я в этом усомнился(хотя может этот говнопродукт ловил только свои, написанные внутри их лаборатории вирусняки).
 
[^]
СтебкаРазин
14.05.2017 - 02:51
0
Статус: Offline


Ярила

Регистрация: 20.09.12
Сообщений: 2252
Цитата (DeGun @ 14.05.2017 - 01:21)
Цитата (Vostryan @ 14.05.2017 - 01:02)
А кто может внятно сказать, как закрыть эти 139 и 445 порты, а то нигде толком не объясняют.

Если используешь роутер, то с очень большой вероятностью эти порты у тебя закрыты. Если конечно т не открывал их специально вручную. А если провод от провайдера напрямую идет в комп - обязательно качай обновление от мелко-мягких.

Да блять брэндмауэром виндовым их закрой и все.
 
[^]
СтебкаРазин
14.05.2017 - 02:58
1
Статус: Offline


Ярила

Регистрация: 20.09.12
Сообщений: 2252
Цитата (gebs @ 14.05.2017 - 02:40)
А ещё заметил очень интересную вещь, там где стоит каспер на серваках, при выклчюенном сетевом экране 445 порт был заблочен, даже не смотря на политику в GPO на access, делал специально для тестирования, и ни как не мог понять что же блокирует 445 порт, ведь сетевой экран каспера я отключил и в GPO открыл доступ...Делаем выводы...
Поэтому либо каспер знал о дырке, либо мелкомягкие, мутно короче всё.

Тут дело не только в 445 порте. Эта дыра существует еще со времени ХР. И майкрософт знал о ней. Но, почему-то, упорно переносил в новые версии и не патчил. Сам по себе SMB дырявый. Но, без него пришлось бы изобретать что-то новое, а на smb работают все шары и прочие принтеры.
 
[^]
Corelli
14.05.2017 - 02:58
-1
Статус: Offline


Балагур

Регистрация: 20.02.12
Сообщений: 987
Цитата (rosdon @ 13.05.2017 - 13:05)
Для тех кто не может скачать - Win 7x64, KB4012212

Вы мне должны 4 часа жизни... синий экран и поиск лекарства от ошибки С0000145.
 
[^]
NSafari
14.05.2017 - 03:11
0
Статус: Online


Ярила

Регистрация: 22.10.13
Сообщений: 1570
А мне обновление сказало. win 8.1 Что такое? Я конечно стараюсь панике не поддаваться, НО презерватив хотелось бы иметь!

Это сообщение отредактировал NSafari - 14.05.2017 - 03:12

Проверяем и защищаем свою систему от Wana decrypt0r 2.0
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 82077
0 Пользователей:
Страницы: (15) « Первая ... 8 9 [10] 11 12 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх