Остановили вирус, ага!

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (55) « Первая ... 30 31 [32] 33 34 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
brync
14.05.2017 - 19:11
2
Статус: Offline


Ярила

Регистрация: 13.01.11
Сообщений: 4106
Цитата (Snawchee @ 14.05.2017 - 19:01)
час назад Hacker Fantastic, который нашел эти пароли к архивам выпустил утилиту которая останавливает это говно на зараженной системе пока вы патчите\устраняете уязвимость(SMB)

Хорошо бы!
Но вот на тораживает тот факт, что один остановил путём регистрации домена, второй нашёл пароли и уже патч накалякал!
Работа в написании вируса была проделана серьёзная, и что-то мне подсказывает, что не так то легко его теперь тормознуть и вычистить?!
 
[^]
scrudge
14.05.2017 - 19:12
3
Статус: Offline


она утонула

Регистрация: 6.03.13
Сообщений: 7008
Народ, те кто уже заразился, а скиньте сам вирус - в запароленном архиве. Разверну его на виртуалке, посижу посмотрю как работает. А то ехать в СЦ за ним в воскресенье вечером не очень охота. Есть у кого? Можно ссылкой на гугл диск или яндекс диск... запароленный архив. А пароль и ссылку в личку agree.gif
 
[^]
kakogohora
14.05.2017 - 19:13
1
Статус: Offline


Юморист

Регистрация: 1.03.14
Сообщений: 521
Цитата (Sventus @ 14.05.2017 - 19:00)
Скачал заплатку, поставил. Винда 7 х64.

Одного не пойму. Автоматические обновления включены, все работает. Все установлено было и поиск новых обновлений таковых не находит. Так почему у меня этого обновления не стоит хотя оно еще от марта (проверил и по журналу, мне так проще)? Получается, что автоматические обновления работают выборочно? Нифига не понимаю

номер у неё на вин7x64 другой

Остановили вирус, ага!
 
[^]
hedonist
14.05.2017 - 19:14
1
Статус: Offline


Приколист

Регистрация: 7.09.08
Сообщений: 354
Цитата (Sventus @ 14.05.2017 - 19:00)
Скачал заплатку, поставил. Винда 7 х64.

Одного не пойму. Автоматические обновления включены, все работает. Все установлено было и поиск новых обновлений таковых не находит. Так почему у меня этого обновления не стоит хотя оно еще от марта (проверил и по журналу, мне так проще)? Получается, что автоматические обновления работают выборочно? Нифига не понимаю

проверь через cmd:
wmic qfe list | findstr 4012212

или 4012215 для x64

если ответ не пустой значит патч есть

Это сообщение отредактировал hedonist - 14.05.2017 - 19:15
 
[^]
ipv4
14.05.2017 - 19:16
5
Статус: Offline


Ярила

Регистрация: 4.11.09
Сообщений: 7424
Цитата (scrudge @ 14.05.2017 - 19:12)
Народ, те кто уже заразился, а скиньте сам вирус - в запароленном архиве. Разверну его на виртуалке, посижу посмотрю как работает. А то ехать в СЦ за ним в воскресенье вечером не очень охота. Есть у кого? Можно ссылкой на гугл диск или яндекс диск... запароленный архив. А пароль и ссылку в личку  agree.gif

Ну так разверни виртуалку, да пробрось на нее 445 порт из энтеронетика. По слухам, через полчаса будешь иметь удовольствие созерцать уже готовый результат работы.

Это сообщение отредактировал ipv4 - 14.05.2017 - 19:16
 
[^]
OldGarry
14.05.2017 - 19:18
0
Статус: Offline


Хуй! Пизда! Социализм!

Регистрация: 19.06.12
Сообщений: 3203
Цитата (flaitsman @ 14.05.2017 - 19:08)
Цитата (extreem @ 14.05.2017 - 19:03)
Что-то не получается...

Это для powershell, а не для командной строки!

Этим бесполезно объяснять. Не мучайтесь.
Вы же и виноваты будете- "голову морочите и толком объяснить не можете!!!!!!"
faceoff.gif
 
[^]
Snawchee
14.05.2017 - 19:18
1
Статус: Offline


Шутник

Регистрация: 12.01.14
Сообщений: 69
Цитата (scrudge @ 14.05.2017 - 19:12)
Народ, те кто уже заразился, а скиньте сам вирус - в запароленном архиве. Разверну его на виртуалке, посижу посмотрю как работает. А то ехать в СЦ за ним в воскресенье вечером не очень охота. Есть у кого? Можно ссылкой на гугл диск или яндекс диск... запароленный архив. А пароль и ссылку в личку agree.gif

Те кто тут заразился врядли чето скинут) В середине темы у кого-то через 15 минут после установки свежей винды уже было окно шифровальшика - так что можно самому поймать я думаю.
 
[^]
Modigar
14.05.2017 - 19:20
2
Статус: Offline


Ярила

Регистрация: 15.07.11
Сообщений: 5376
На линях то еще не пора очковать?
 
[^]
MEGAVOLT24
14.05.2017 - 19:20
0
Статус: Offline


Не смешите мои транзисторы.

Регистрация: 3.04.13
Сообщений: 602
Цитата (hedonist @ 14.05.2017 - 21:08)
Цитата (MEGAVOLT24 @ 14.05.2017 - 18:59)

Кто первый впадет в ступор? Винда или шифровальщик?  cool.gif

винда скажет что место закончилось на диске
а вирь скорей всего пойдет на другой диск

Возможно и пойдет, если у него путь прописан. Но в наше время террабайтных винтов, скорей всего кулцхакеры об этом и не думали даже. cool.gif
У меня вот на диске С всего 18 гб свободно, а на D и того 5гб. Но проверять на рабочей системе действия шифровальщика я не хочу, а виртуалку даже некуда поставить. gigi.gif
 
[^]
Studios
14.05.2017 - 19:22
0
Статус: Offline


FABRICATI DIEM, PVNC!

Регистрация: 6.11.10
Сообщений: 590
Цитата (MEGAVOLT24 @ 14.05.2017 - 19:20)
Цитата (hedonist @ 14.05.2017 - 21:08)
Цитата (MEGAVOLT24 @ 14.05.2017 - 18:59)

Кто первый впадет в ступор? Винда или шифровальщик?  cool.gif

винда скажет что место закончилось на диске
а вирь скорей всего пойдет на другой диск

Возможно и пойдет, если у него путь прописан. Но в наше время террабайтных винтов, скорей всего кулцхакеры об этом и не думали даже. cool.gif
У меня вот на диске С всего 18 гб свободно, а на D и того 5гб. Но проверять на рабочей системе действия шифровальщика я не хочу, а виртуалку даже некуда поставить. gigi.gif

Не стопарнётся. Он шифрует файлы, место тащемта не занимая. Проверил на виртуалке. shum_lol.gif
 
[^]
carrista116
14.05.2017 - 19:23
0
Статус: Offline


Дикий половец

Регистрация: 11.01.15
Сообщений: 11006
Цитата (FINLELIK @ 13.05.2017 - 23:26)
Канадцы запустили. Напомнило игру plague inc

Вирус Necroa? Разработки лекарства ведутся или все становятся зомбями?
 
[^]
ipv4
14.05.2017 - 19:23
0
Статус: Offline


Ярила

Регистрация: 4.11.09
Сообщений: 7424
Цитата (Modigar @ 14.05.2017 - 19:20)
На линях то еще не пора очковать?

Нам, татарам, все равно )))
 
[^]
Studios
14.05.2017 - 19:23
1
Статус: Offline


FABRICATI DIEM, PVNC!

Регистрация: 6.11.10
Сообщений: 590
Цитата (Modigar @ 14.05.2017 - 19:20)
На линях то еще не пора очковать?

пора, на линях во всю рубят права доступа.
 
[^]
БроКролик
14.05.2017 - 19:23
3
Статус: Offline


Весельчак

Регистрация: 10.05.17
Сообщений: 112
Цитата
Да выдыхайте уже! rulez.gif
Эта хрень только сервера ложит. На домашних ПК нет этого протокола SMB1, через который злодеи действуют.
По крайней мере на моей семёрке его нет

Всё есть. Шарить папки-то как без самбы?
Имхо дома словить это не получится, если:
1 ходить через машрутизатор(не напрямую и не через мобильный свисток) и не настраивать на нём проброс портов на виндовый хост.
2 естественно, не цепляться через випиэн во внутреннюю сеть с какого-нибудь виндового хоста, юзающего какой-нибудь свисток от мобильного оператора.
3 не пускать в локалку того, кто мог подцепить малварь через того же мобильного оператора
4 не открывать всякую туфту, в т.ч. присланнную почтой.

Это сообщение отредактировал БроКролик - 14.05.2017 - 19:27
 
[^]
nekenet
14.05.2017 - 19:24
2
Статус: Offline


Весельчак

Регистрация: 6.06.13
Сообщений: 134
Прикол еще в том что если вирус попал в локальную сеть, он начинает сканировать соседние компьютеры на предмет уязвимости. Вот поэтому такая и массовость.
 
[^]
Sventus
14.05.2017 - 19:27
0
Статус: Offline


Весельчак

Регистрация: 10.06.16
Сообщений: 189
Цитата (kakogohora @ 14.05.2017 - 19:13)
Цитата (Sventus @ 14.05.2017 - 19:00)
Скачал заплатку, поставил. Винда 7 х64.

Одного не пойму. Автоматические обновления включены, все работает. Все установлено было и поиск новых обновлений таковых не находит. Так почему у меня этого обновления не стоит хотя оно еще от марта (проверил и по журналу, мне так проще)? Получается, что автоматические обновления работают выборочно? Нифига не понимаю

номер у неё на вин7x64 другой

Ежемесячный набор исправлений качества системы безопасности для систем Windows 7 на базе процессоров x64 (KB4012215), март 2017 г.

Дата установки: ‎22.‎03.‎2017 23:22

Состояние установки: Успех

Ух ты , а 4012215 стоит. Но 2212 тоже встала (хоть и принудительно).. Получается, что я был защищен?

Сейчас съезжу в офис, проверю.Тогда уже другой вопрос возникает, неужели столько всяких серьезных и уважаемых организаций не ставят элементарные обновления?
 
[^]
hedonist
14.05.2017 - 19:27
2
Статус: Offline


Приколист

Регистрация: 7.09.08
Сообщений: 354
Цитата (scrudge @ 14.05.2017 - 19:12)
Народ, те кто уже заразился, а скиньте сам вирус - в запароленном архиве.

енто под статью попадает cheer.gif


"набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео.
В этом наборе есть опасный инструмент DoublePulsar.
Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar
простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код."

можешь покопать, осторожней с общей сетью в виртуалке, может вырваться
 
[^]
ПолночьЗвери
14.05.2017 - 19:27
2
Статус: Offline


Хохмач

Регистрация: 20.12.16
Сообщений: 663
Из личного наблюдения. Может кто с нашей вымирающей профессии (сисадмин не на аутсосрсе) помнит такие вещи, как керио контрол, трафик инспектор? Так вот, у всех коллег, кто не поддался веяниям времени, и не заменил програмный роутер на аппаратный - не прорвало. Вообще. Причём во многих филиалах, глубоко в области, винда не обновляется со времён установки (тупо канал узкий), есть и мастодонты XP и вообще на win2000 одна тётенька под 60 сидит и категорически отказалась что-то менять. Ip везде белый, где-то с 10 числа у всех, у кого стоят kerio на шлюзах, заголосил, завопил snort о портсканах. Причём не только 445 порт. В общем, лично я нифига обновлять не собираюсь. Всё ништяк пашет, никогда пробоев небыло и... да пошли они нахуй вообще, бэкапы не делают только имбецилы.
ЗЫ А перед этой атакой, кстати, был шквал спама, где-то с 25 аперля по 11 мая.

Это сообщение отредактировал ПолночьЗвери - 14.05.2017 - 19:29
 
[^]
Sventus
14.05.2017 - 19:28
0
Статус: Offline


Весельчак

Регистрация: 10.06.16
Сообщений: 189
Цитата (hedonist @ 14.05.2017 - 19:14)
Цитата (Sventus @ 14.05.2017 - 19:00)
Скачал заплатку, поставил. Винда 7 х64.

Одного не пойму. Автоматические обновления включены, все работает. Все установлено было и поиск новых обновлений таковых не находит. Так почему у меня этого обновления не стоит хотя оно еще от марта (проверил и по журналу, мне так проще)? Получается, что автоматические обновления работают выборочно? Нифига не понимаю

проверь через cmd:
wmic qfe list | findstr 4012212

или 4012215 для x64

если ответ не пустой значит патч есть

Проверил, стоит. Можно выдыхать? cheer.gif
 
[^]
subb26
14.05.2017 - 19:30
0
Статус: Offline


Ярила

Регистрация: 5.01.09
Сообщений: 18912
Цитата (CHATskii @ 14.05.2017 - 01:33)
Цитата (scrudge @ 13.05.2017 - 23:22)
По карте заодно видно, как развиты и компьютезированы разные страны.

То есть в Канаде практически нет компов? Бред правда?!

в канаде живут на узкой кромочке вдоль границы с СПШ gigi.gif
 
[^]
IKolos
14.05.2017 - 19:30
1
Статус: Offline


█████

Регистрация: 11.02.12
Сообщений: 436
Да этоже обрушение)
 
[^]
MEGAVOLT24
14.05.2017 - 19:31
0
Статус: Offline


Не смешите мои транзисторы.

Регистрация: 3.04.13
Сообщений: 602
Цитата (Studios @ 14.05.2017 - 21:22)
Цитата (MEGAVOLT24 @ 14.05.2017 - 19:20)
Цитата (hedonist @ 14.05.2017 - 21:08)
Цитата (MEGAVOLT24 @ 14.05.2017 - 18:59)

Кто первый впадет в ступор? Винда или шифровальщик? 

винда скажет что место закончилось на диске
а вирь скорей всего пойдет на другой диск

Возможно и пойдет, если у него путь прописан. Но в наше время террабайтных винтов, скорей всего кулцхакеры об этом и не думали даже. cool.gif
У меня вот на диске С всего 18 гб свободно, а на D и того 5гб. Но проверять на рабочей системе действия шифровальщика я не хочу, а виртуалку даже некуда поставить.

Не стопарнётся. Он шифрует файлы, место тащемта не занимая. Проверил на виртуалке. shum_lol.gif

Вот же гадина. gigi.gif Пойду почитаю про методы шифрования, а то я в этом туп как пень. cool.gif
 
[^]
Modigar
14.05.2017 - 19:31
0
Статус: Offline


Ярила

Регистрация: 15.07.11
Сообщений: 5376
Цитата (Studios @ 14.05.2017 - 19:23)
Цитата (Modigar @ 14.05.2017 - 19:20)
На линях то еще не пора очковать?

пора, на линях во всю рубят права доступа.

А чо надо сделать, чтоб поймать и позырить?
Пиздец как интересно!

Это сообщение отредактировал Modigar - 14.05.2017 - 19:32
 
[^]
Syntez
14.05.2017 - 19:33
3
Статус: Offline


Юморист

Регистрация: 10.08.11
Сообщений: 443
Цитата (rx77sr @ 14.05.2017 - 00:02)
Вирус проникает самостоятельно через порт 445.
http://canyouseeme.org/ - введите в Port to Check : 445 и нажмите Check Port
если в ответ появилось сообщение: "Error: I could not see your service on xx.xxx.xx.xx on port (445)Reason: Connection timed out" --> все в порядке.  вирус к вам не залезет

ЗЫ
В пиратских сборках часто эти сервисы и службы, через которые щемится всякая нечисть предусмотрительно выпилены  cool.gif

Хах, с ЗЫ смеюсь )
Вот оно пиратство как себя проявило.
В массы, ещё и защищает =)

а я и смеюсь За пиратов, а не против =)

Это сообщение отредактировал Syntez - 14.05.2017 - 19:37
 
[^]
ПолночьЗвери
14.05.2017 - 19:34
3
Статус: Offline


Хохмач

Регистрация: 20.12.16
Сообщений: 663
Цитата (Syntez @ 14.05.2017 - 19:33)
Цитата (rx77sr @ 14.05.2017 - 00:02)
Вирус проникает самостоятельно через порт 445.
http://canyouseeme.org/ - введите в Port to Check : 445 и нажмите Check Port
если в ответ появилось сообщение: "Error: I could not see your service on xx.xxx.xx.xx on port (445)Reason: Connection timed out" --> все в порядке.  вирус к вам не залезет

ЗЫ
В пиратских сборках часто эти сервисы и службы, через которые щемится всякая нечисть предусмотрительно выпилены  cool.gif

Хах, с ЗЫ смеюсь )

А зря. Реально выпиливают. Не во всех, но раньше были дистрибы ультракастрированной семёрки.

Это сообщение отредактировал ПолночьЗвери - 14.05.2017 - 19:35
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 121716
0 Пользователей:
Страницы: (55) « Первая ... 30 31 [32] 33 34 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх