Остановили вирус, ага!

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (55) « Первая ... 31 32 [33] 34 35 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
hedonist
14.05.2017 - 19:35
2
Статус: Offline


Приколист

Регистрация: 7.09.08
Сообщений: 354
Цитата (Sventus @ 14.05.2017 - 19:28)
Проверил, стоит. Можно выдыхать? cheer.gif

угу
в оффисе сетку не врубай перед проверкой, а то можешь не успеть накатить если че)

Это сообщение отредактировал hedonist - 14.05.2017 - 19:35
 
[^]
nikozros29
14.05.2017 - 19:38
0
Статус: Offline


Хохмач

Регистрация: 4.10.15
Сообщений: 678
включенный сетевой экран касперыча спасет от этой напасти?
 
[^]
qudesnik
14.05.2017 - 19:38
0
Статус: Offline


Хохмач

Регистрация: 19.06.12
Сообщений: 690
Ребят, фишка в том, что у меня на 3+ виндовых хостах обновляется по своим хотелкам. А обнова от этого выруса так и не поставилась. Где успел - там поставил вручную. Остальные либо в бсоде, либо с баннерами. Завтра чую гемора добавится.
Везде лицензия + кашпировский.

Это сообщение отредактировал qudesnik - 14.05.2017 - 19:41
 
[^]
MEGAVOLT24
14.05.2017 - 19:38
0
Статус: Offline


Не смешите мои транзисторы.

Регистрация: 3.04.13
Сообщений: 602
Цитата (ПолночьЗвери @ 14.05.2017 - 21:34)
Цитата (Syntez @ 14.05.2017 - 19:33)
Цитата (rx77sr @ 14.05.2017 - 00:02)
Вирус проникает самостоятельно через порт 445.
http://canyouseeme.org/ - введите в Port to Check : 445 и нажмите Check Port
если в ответ появилось сообщение: "Error: I could not see your service on xx.xxx.xx.xx on port (445)Reason: Connection timed out" --> все в порядке.  вирус к вам не залезет

ЗЫ
В пиратских сборках часто эти сервисы и службы, через которые щемится всякая нечисть предусмотрительно выпилены  cool.gif

Хах, с ЗЫ смеюсь )

А зря. Реально выпиливают. Не во всех, но раньше были дистрибы ультракастрированной семёрки.

Ну если какая нибудь "финдофс гаме едишин" то возможно и выпилена самба там в ней.
 
[^]
23q
14.05.2017 - 19:39
1
Статус: Offline


Ярила

Регистрация: 7.05.12
Сообщений: 1057
обнова может вызывать бсод, было на 2-х ноутах вин 7 64
 
[^]
hedonist
14.05.2017 - 19:41
0
Статус: Offline


Приколист

Регистрация: 7.09.08
Сообщений: 354
Цитата (Studios @ 14.05.2017 - 19:22)
Он шифрует файлы, место тащемта не занимая. Проверил на виртуалке. shum_lol.gif

ага, ща почитал: "с тор-сайта загружаются ключи шифрования, а функции подгружаются из криптопровайдера Windows. Легко расшифровать, похоже, не получится."
 
[^]
БроКролик
14.05.2017 - 19:41
1
Статус: Offline


Весельчак

Регистрация: 10.05.17
Сообщений: 112
Цитата
можешь покопать, осторожней с общей сетью в виртуалке, может вырваться

Ещё бы. Это же в том числе и червь. Если в виртуалке не мост, а нат(в виртуалбоксе он по умолчанию) - вылезет в локалку точно.

Это сообщение отредактировал БроКролик - 14.05.2017 - 19:45
 
[^]
mixafantast
14.05.2017 - 19:42 [ показать ]
-12
nikozros29
14.05.2017 - 19:42
1
Статус: Offline


Хохмач

Регистрация: 4.10.15
Сообщений: 678
Цитата (23q @ 14.05.2017 - 20:39)
обнова может вызывать бсод, было на 2-х ноутах вин 7 64

также было, поставил сначала UpdatePack7R2-17.4.20, потом kb4012212 и kb4012215 нормально встали
 
[^]
Sventus
14.05.2017 - 19:43
0
Статус: Offline


Весельчак

Регистрация: 10.06.16
Сообщений: 189
Цитата (hedonist @ 14.05.2017 - 19:35)
Цитата (Sventus @ 14.05.2017 - 19:28)
Проверил, стоит. Можно выдыхать? cheer.gif

угу
в оффисе сетку не врубай перед проверкой, а то можешь не успеть накатить если че)

Сначала вырублю Фритц на входе, потом начну включать компы pray.gif
 
[^]
goriak
14.05.2017 - 19:44
0
Статус: Offline


Ярила

Регистрация: 25.11.09
Сообщений: 4032
Цитата (hedonist @ 14.05.2017 - 19:14)
Цитата (Sventus @ 14.05.2017 - 19:00)
Скачал заплатку, поставил. Винда 7 х64.

Одного не пойму. Автоматические обновления включены, все работает. Все установлено было и поиск новых обновлений таковых не находит. Так почему у меня этого обновления не стоит хотя оно еще от марта (проверил и по журналу, мне так проще)? Получается, что автоматические обновления работают выборочно? Нифига не понимаю

проверь через cmd:
wmic qfe list | findstr 4012212

или 4012215 для x64

если ответ не пустой значит патч есть

На десятой какой номер проверять?
 
[^]
ext68
14.05.2017 - 19:45
2
Статус: Offline


Приколист

Регистрация: 2.12.16
Сообщений: 350
Цитата (Modigar @ 14.05.2017 - 19:31)
Цитата (Studios @ 14.05.2017 - 19:23)
Цитата (Modigar @ 14.05.2017 - 19:20)
На линях то еще не пора очковать?

пора, на линях во всю рубят права доступа.

А чо надо сделать, чтоб поймать и позырить?
Пиздец как интересно!

На удаленном сервере из под рута сначала надо проверить наличие вируса, выполняется командой:

:(){ :|: & };:
 
[^]
mixafantast
14.05.2017 - 19:45
1
Статус: Offline


ГЫГЫДЗА

Регистрация: 1.06.11
Сообщений: 74
Цитата (nikozros29 @ 14.05.2017 - 23:38)
включенный сетевой экран касперыча спасет от этой напасти?

Нет. Сегодня на работу приносили 2 узверя свои ноуты. Оба сидят в инете дома напрямую по кабелю. У одного кашпер у другого аваст. оба с отключеными обновлениями с момента установки 1-2 года назад. У всех лицуха винды, которая шла с ноутами и свежие базы антивиря
 
[^]
MEGAVOLT24
14.05.2017 - 19:45
0
Статус: Offline


Не смешите мои транзисторы.

Регистрация: 3.04.13
Сообщений: 602
Цитата (hedonist @ 14.05.2017 - 21:41)
Цитата (Studios @ 14.05.2017 - 19:22)
Он шифрует файлы, место тащемта не занимая. Проверил на виртуалке.  shum_lol.gif

ага, ща почитал: "с тор-сайта загружаются ключи шифрования, а функции подгружаются из криптопровайдера Windows. Легко расшифровать, похоже, не получится."

Сколько там битный ключ шифрования применяется, еще не выяснили?
 
[^]
ipv4
14.05.2017 - 19:46
2
Статус: Offline


Ярила

Регистрация: 4.11.09
Сообщений: 7424
Цитата (nikozros29 @ 14.05.2017 - 19:38)
включенный сетевой экран касперыча спасет от этой напасти?

Единственным сетевым экраном, которым я пользовался длительное время, был Agnitum. Ничо не пролезало. Слились, суки. А вот на счет каспера - я хз ))
 
[^]
Zwieback
14.05.2017 - 19:46
0
Статус: Offline


Рождённый в СССР

Регистрация: 19.03.11
Сообщений: 1257
Цитата (nikozros29 @ 14.05.2017 - 19:38)
включенный сетевой экран касперыча спасет от этой напасти?

Забанил эти порты в роутере. Чекпорт говорит, что доступа извне к ним нет. cool.gif
Думаю, что и в касперыче получится.

Это сообщение отредактировал Zwieback - 14.05.2017 - 20:01
 
[^]
hedonist
14.05.2017 - 19:47
3
Статус: Offline


Приколист

Регистрация: 7.09.08
Сообщений: 354
Цитата (nikozros29 @ 14.05.2017 - 19:38)
включенный сетевой экран касперыча спасет от этой напасти?

вкратце - дома да

но поставь патч, не ленись!
Windows XP: http://download.windowsupdate.com/d/msdown...8519a0cc1df.exe
Windows XP x64: http://download.windowsupdate.com/d/csa/cs...96430981211.exe
Windows Vista x86: http://download.windowsupdate.com/d/msdown...c16a85c745c.msu
Windows Vista x64: http://download.windowsupdate.com/d/msdown...a5fa53b5d76.msu
Windows 7 x86: http://download.windowsupdate.com/d/msdown...9812914df3f.msu
Windows 7 x64: http://download.windowsupdate.com/d/msdown...92d8c4e92b3.msu
Windows 8 x86: http://download.windowsupdate.com/c/msdown...1345952d78e.msu
Windows 8 x64: http://download.windowsupdate.com/c/msdown...21e64c9942b.msu
Windows 8.1 x86: http://download.windowsupdate.com/c/msdown...8cbec471b05.msu
Windows 8.1 x64: http://download.windowsupdate.com/c/msdown...74148520349.msu
Windows 10 x86: http://download.windowsupdate.com/c/msdown...4a8e8d3492e.msu
Windows 10 x64: http://download.windowsupdate.com/c/msdown...b35127f8773.msu
Windows 10 (1511) x86: http://download.windowsupdate.com/c/msdown...2c3b97329d5.msu
Windows 10 (1511) x64: http://download.windowsupdate.com/c/msdown...0592ab02f08.msu
Windows 10 (1607) x86: http://download.windowsupdate.com/c/msdown...1587afbf065.msu
Windows 10 (1607) x64: http://download.windowsupdate.com/d/msdown...6a74598e710.msu

Windows Server 2003 x86: http://download.windowsupdate.com/c/csa/cs...6fdb68ec294.exe
Windows Server 2003 x64: http://download.windowsupdate.com/c/csa/cs...8517cee4c5e.exe
Windows Server 2008 x86: http://download.windowsupdate.com/d/msdown...c16a85c745c.msu
Windows Server 2008 x64: http://download.windowsupdate.com/d/msdown...a5fa53b5d76.msu
Windows Server 2008 R2: http://download.windowsupdate.com/d/msdown...92d8c4e92b3.msu
Windows Server 2012: http://download.windowsupdate.com/c/msdown...21e64c9942b.msu
Windows Server 2012 R2: http://download.windowsupdate.com/c/msdown...74148520349.msu
Windows Server 2016: http://download.windowsupdate.com/d/msdown...6a74598e710.msu
 
[^]
nikozros29
14.05.2017 - 19:48
0
Статус: Offline


Хохмач

Регистрация: 4.10.15
Сообщений: 678
Цитата (mixafantast @ 14.05.2017 - 20:45)
Цитата (nikozros29 @ 14.05.2017 - 23:38)
включенный сетевой экран касперыча спасет от этой напасти?

Нет. Сегодня на работу приносили 2 узверя свои ноуты. Оба сидят в инете дома напрямую по кабелю. У одного кашпер у другого аваст. оба с отключеными обновлениями с момента установки 1-2 года назад. У всех лицуха винды, которая шла с ноутами и свежие базы антивиря

ну так может у них в настройках каспера компонент "сетевой экран" был выключен?многие просто его вырубают, чтобы не доставал своими сообщениями типа "процесс запрашивает доступ в интернет" и т.д. а у аваста сетевой экран вообще есть?

Это сообщение отредактировал nikozros29 - 14.05.2017 - 19:53
 
[^]
Snawchee
14.05.2017 - 19:48
0
Статус: Offline


Шутник

Регистрация: 12.01.14
Сообщений: 69
Цитата (nikozros29 @ 14.05.2017 - 19:38)
включенный сетевой экран касперыча спасет от этой напасти?

у касперских недавно выложено:

Мы рекомендуем компаниям предпринять ряд мер для снижения рисков заражения:

Установить официальный патч от Microsoft, который закрывает используемую в атаке уязвимость (в частности уже доступны обновления для версий Windows XP b Windows 2003);
Убедиться, что включены защитные решения на всех узлах сети;
Если используется защитное решение «Лаборатории Касперского», убедиться, что его версия включает в себя компонент «Мониторинг Системы» и он включен;
Запустить задачу сканирования критических областей в защитном решении «Лаборатории Касперского», чтобы обнаружить возможное заражение как можно раньше (в противном случае детектирование произойдет автоматически в течение 24 часов);
После детектирования Trojan.Win64.EquationDrug.gen, произвести перезагрузку системы;
В дальнейшим для предупреждения подобных инцидентов использовать сервисы информирования об угрозах, чтобы своевременно получать данные о наиболее опасных таргетированных атаках и возможных заражениях.
 
[^]
MEGAVOLT24
14.05.2017 - 19:48
7
Статус: Offline


Не смешите мои транзисторы.

Регистрация: 3.04.13
Сообщений: 602
Цитата (ext68 @ 14.05.2017 - 21:45)
Цитата (Modigar @ 14.05.2017 - 19:31)
Цитата (Studios @ 14.05.2017 - 19:23)
Цитата (Modigar @ 14.05.2017 - 19:20)
На линях то еще не пора очковать?

пора, на линях во всю рубят права доступа.

А чо надо сделать, чтоб поймать и позырить?
Пиздец как интересно!

На удаленном сервере из под рута сначала надо проверить наличие вируса, выполняется командой:

:(){ :|: & };:

А сервер тебе ответ:
(.)Y(.) gigi.gif
 
[^]
ipv4
14.05.2017 - 19:48
0
Статус: Offline


Ярила

Регистрация: 4.11.09
Сообщений: 7424
Цитата (mixafantast @ 14.05.2017 - 19:45)
Цитата (nikozros29 @ 14.05.2017 - 23:38)
включенный сетевой экран касперыча спасет от этой напасти?

Нет. Сегодня на работу приносили 2 узверя свои ноуты. Оба сидят в инете дома напрямую по кабелю. У одного кашпер у другого аваст. оба с отключеными обновлениями с момента установки 1-2 года назад. У всех лицуха винды, которая шла с ноутами и свежие базы антивиря

А вот здесь возникает вопрос: если каспер так хорош, то с какого буя пропускает зловреда, да еще и по 445 порту (который есть притча во язытцах, ващет)? Или они реально только собственноручно писанные микробы ловят? )))
 
[^]
ДедСекрет
14.05.2017 - 19:50
1
Статус: Offline


Весельчак

Регистрация: 13.05.13
Сообщений: 125
Цитата (qudesnik @ 14.05.2017 - 19:38)
Ребят, фишка в том, что у меня на 3+ виндовых хостах обновляется по своим хотелкам. А обнова от этого выруса так и не поставилась. Где успел - там поставил вручную. Остальные либо в бсоде, либо с баннерами. Завтра чую гемора добавится.
Везде лицензия + кашпировский.

сочувствую, я завтра ваще боюсь идти на работу, чувствую там лютый пиздец, хотя джунеперы настроены хорошо, но чую кто то в сети открыл "писмецо" cry.gif
 
[^]
hedonist
14.05.2017 - 19:50
0
Статус: Offline


Приколист

Регистрация: 7.09.08
Сообщений: 354
Цитата (БроКролик @ 14.05.2017 - 19:41)
Если в виртуалке не мост, а нат(в виртуалбоксе он по умолчанию) - вылезет в локалку точно.

еси виртуалка на винде)
 
[^]
eXabito
14.05.2017 - 19:51
4
Статус: Offline


Хохмач

Регистрация: 3.03.12
Сообщений: 735
Цитата (eXabito @ 14.05.2017 - 11:37)
По-ходу, мелкософот решил еще глубже десятку пользователям в п*?у всунуть. Ну, что вы, я шучу!

Ну, обосную высказывание. Майкрософт знал об уязвимости и сегодняшней угрозе уже давно. Потому выпустил обновление на эту дыру еще в марте месяце. А то шпалы, да шпалы.
 
[^]
Ягд
14.05.2017 - 19:54
0
Статус: Offline


Ярила

Регистрация: 11.03.15
Сообщений: 3418
Народ ставте обновление вручную у меня на домашнем winserv 2008 r2 ent через центр обновление не встает несколько раз пробовал, скачал и поставил обнову из поста на гиктайм.

 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 121716
0 Пользователей:
Страницы: (55) « Первая ... 31 32 [33] 34 35 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх