Собственно сабж, умудрился словить пикрилейтед, который зашифровал мне все текстовые файлы, картинки и еще мб то-сё по мелочи. В общем некоторые файлы крайне важны и если им пиздец, то это крайне печально.
И в следствии этого, есть пара вопросов: 1) Если заплатить за анлок, то реально ли он будет, или это наебка? Сумма большая, дарить просто так не хочется. 2) Погуглил про похожие криптолокеры, вроде на что-то есть анлокеры, на что-то нет. Каковы перспективы удачи по сабжу и в каких сроках? Судя по тому, что на форуме клуба касперского только про него темы и создаются - это свежак.
Аноним (Google Android: Mobile Safari)12/05/17 Птн 17:00:41#2№2041482
Аноним (Microsoft Windows 7: Chromium based)12/05/17 Птн 17:16:17#11№2041498
>>2041488 >>2041491 Пикча из гугла. Так по сабжу то что? Файлам пиздец и даже если заплатить, то деньги уйдут в null, а я получу чуть менее чем нихуя? Или же есть перспективы дождаться дешифратора?
Аноним (Microsoft Windows 7: Chromium based)12/05/17 Птн 17:17:58#12№2041499
>>2041487 Всегда весело посмеяться над чужим несчастьем, особенно если ОП - тупой хуй.
Аноним (Google Android: Mobile Safari)12/05/17 Птн 17:22:30#16№2041504
ВИРУС В 2К17 КААААК? КАК МОЖНО ПОЙМАТЬ ВИРУС?
Аноним (Microsoft Windows 7: Chromium based)12/05/17 Птн 17:25:14#17№2041506
>>2041501 В смысле из живой системы? Система живее всех живых, шифровальщик не трогает экзешники и т.д. Только доки, эксели, картинки, мб еще что-то (но это - 100%).
>>2041502 Я его не заметил. Когда обнаружил на рабочем столе какую-то хуйню (у меня там несколько txt и вордов лежат), то начал разбираться что за херня, но было уже поздно. Остается надеяться, что это не сложный шифр, т.к. он зашифровал всё за ОЧЕНЬ короткий срок (около 20-30 минут).
Аноним (Microsoft Windows 10: Firefox based)12/05/17 Птн 17:25:24#18№2041507
>>2041504 Через репаки от проверенных релизёров. Всегда отключайте антивирус при установке. Глупый Касперский ругается на Таблэтку.
Аноним (Microsoft Windows 7: Chromium based)12/05/17 Птн 17:30:09#19№2041509
>>2041507 Я накануне вообще ничего не устанавливал. Говорят в винде дырка. Я с утра гуглил это расширение WNCRY - хуй что выдавало, я еще думал, мол что за херня то? А сейчас гуглю - вагон свежих тем на форумах.
Аноним (Microsoft Windows 7: New Opera)12/05/17 Птн 17:30:20#20№2041510
Оп, может и хуй, но я вот такой же хуй. Перепроходил себе Dead Space, решил в вики залезть, про обелиски почитать и тут заметил что с рабочим столом чего-то не то...
Не критично, конечно, но как-то неожиданно. Антивир включен, а на этой неделе я только одну ВБМ с анимублядского скачал и больше нихуя, сейчас перепроверял. Удивительные дела, как эта ёбань пролезть могла?
Аноним (Microsoft Windows 10: Firefox based)12/05/17 Птн 17:31:44#21№2041511
>>2041481 (OP) >0,3 битка LOL, маленькие махинаторы в отрыве от курса вестимо
Аноним (Google Android: Mobile Safari)12/05/17 Птн 17:32:01#22№2041512
Аноним (Microsoft Windows 7: New Opera)12/05/17 Птн 17:34:37#23№2041513
>>2041512 Да хер его знает, комп этот у друга уже года три как взял и ровно до сегодня никаких траблов не было. Хотя на Зверя не похоже. Просто ванилка ломанная.
Аноним (Google Android: Mobile Safari)12/05/17 Птн 17:35:24#24№2041514
>>2041509 >Говорят в винде дырка. Ебать. Ну нихуя себе, в винде дырка. Вот это новость. >>2041481 (OP) >Если заплатить за анлок, то реально ли он будет? Чаще всего код все-таки присылают, но офк никаких гарантий. >анлокеры LOL. Если для этого локера есть анлокер, то писал его полный идиот. >Каковы перспективы удачи по сабжу Практически никаких. >>2041509 А с чего ты взял, что обязательно нужно что-то скачать. Ты мог просто открыть письмо в html с вложением. >>2041511 Сколько это сейчас по курсу? Около 500? Если эта хрень попадёт на предприятие\офис, то скорее всего заплатят.
Аноним (Google Android: Mobile Safari)12/05/17 Птн 17:43:57#27№2041525
Аноним (Microsoft Windows 7: New Opera)12/05/17 Птн 17:45:56#28№2041527
>Сколько это сейчас по курсу? Около 500? Если эта хрень попадёт на предприятие\офис, то скорее всего заплатят. Да не смотри ты на скрин, он старый. У меня вот эта хрен тупо тхт по всему компу раскидала с призывом на ангельском, "Скинь-ка ты нам, фраерок, 300 бакинских на адресок биткоинов и все будет пучком!"
Аноним (Microsoft Windows 7: Chromium based)12/05/17 Птн 18:00:21#31№2041533
>>2041523 https://www.nomoreransom.org/ - вот тут много на что есть анлоки. Думаю, что тоже не идиоты писали. А по письмам, лол, я не тетушка их бухгалтерии, которая открывает все подряд без задней мысли. Нихера я не открывал от сомнительных личностей. >>2041527 В текстовике просят 300 баксов, в программе просят 600. И чую нихуя мне никто не пришлет при таких расхождениях.
Аноним (Microsoft Windows 10: Firefox based)12/05/17 Птн 18:00:27#32№2041534
На сайте кашперского же база есть ключей от вымогателей.
Аноним (Microsoft Windows XP: Firefox based)12/05/17 Птн 18:45:47#33№2041555
Я как-то слышал про русский Penetrator.
Аноним (Microsoft Windows XP: Firefox based)12/05/17 Птн 18:46:13#34№2041556
Аноним (Microsoft Windows 7: New Opera)12/05/17 Птн 19:24:01#41№2041577
Бля дващ, смотрю на это все и очко начинает играть. К уже стоявшему авг поставил еще аваст malwarebytes и какой то dr web katana. Но чето все равно не спокойно. Если я буду сидеть с линукса на загрузочной флэшке я смогу расслабиться?
>>2041577 > К уже стоявшему авг поставил еще аваст malwarebytes Ты поехавший. А Катана не бесплатная, кстати.
Аноним (Microsoft Windows 7: New Opera)12/05/17 Птн 19:29:36#46№2041586
>>2041584 >>А Катана не бесплатная, кстати. пробник
Аноним (Microsoft Windows 10: Firefox based)12/05/17 Птн 19:30:26#47№2041588
>>2041523 >Сколько это сейчас по курсу? Около 500? Если эта хрень попадёт на предприятие\офис, то скорее всего заплатят. На пекобу (вроде) были истории что платили, но даже офисные крысы просили уменьшить сумму, если была связь с тем кто шифрует. Прост 500 баксов рили многовато, надо на бухгалтера без бекапов попасть какого ни-ть.
>>2041583 Твоя точка отката — это самое дырявое и самое первое, что заражается, бака.
Аноним (Microsoft Windows 7: New Opera)12/05/17 Птн 19:37:29#50№2041597
>>2041589 >Почему с загрузочной флешки? И смотря что тебя беспокоит. Если вот такие штуки, то да.
Ну чтоб эту хрень не подхватить пока ее не изловят.
>>2041590 >>Твоя точка отката — это самое дырявое и самое первое, что заражается, бака.
Потому и спрашиваю, чтоб надежнее огородиться.
Кстати раз затронули линукс загрузочный, может подскажите почему изображение едет ? Горизонтальные полосы по экрану бегают, все в пикселях и черная полоса слева экрана на 1/3. Скачивал разные сборки, везде одно и тоже.
Аноним (Microsoft Windows 8: Firefox based)12/05/17 Птн 19:40:12#51№2041599
>>2041597 > чтоб надежнее огородиться Настрой систему, отключи службы, блокируй активное соджержимое в браузерах. Сиди в ограниченной учетной записи, запускай программы по белому списку.
Alternative method for customers running Windows 8.1 or Windows Server 2012 R2 and later
For client operating systems: Open Control Panel, click Programs, and then click Turn Windows features on or off. In the Windows Features window, clear the SMB1.0/CIFS File Sharing Support checkbox, and then click OK to close the window. Restart the system.
Аноним (Microsoft Windows 10: Firefox based)12/05/17 Птн 19:51:08#56№2041614
>>2041597 >Горизонтальные полосы по экрану бегают Тиринг. Нужно включить vsync. Смотря какая карта и драйвер — на разных видеокартах в разных драйверах по-разному включается. В винде с нвидиа прямо в панели драйвера например включить нужно. В синамоне, кедах и гноме по идее вообще быть не должно такого. >черная полоса слева экрана на 1/3 0о Может это overscan? Ты телик в качестве монитора юзаешь?
>>2041619 >Разве линукса с флэшки не достаточно Достаточно. Но самбу тоже не стоит включать.
Аноним (Microsoft Windows 10: Firefox based)12/05/17 Птн 19:56:07#63№2041625
>>2041619 >На что этот smb влияет ? Да нихуя если ты не некрофил
Once Windows Server 2003 is gone, the main concern will be third party software or hardware like printers, scanners, NAS devices and WAN accelerators. You should make sure that any new software and hardware that requires the SMB protocol is able to negotiate newer versions (at least SMB2, preferably SMB3). For existing devices and software that only support SMB1, you should contact the manufacturer for updates to support the newer dialects.
Аноним (Microsoft Windows 7: Firefox based)12/05/17 Птн 19:56:43#64№2041626
Аноним (Microsoft Windows XP: Vivaldi)12/05/17 Птн 20:01:22#66№2041632
>>2041481 (OP) у тебя статический айпи? подключен через роутер или напрямую через модем?
Аноним (Microsoft Windows 7: New Opera)12/05/17 Птн 20:01:43#67№2041634
>>2041620 >>Ты телик в качестве монитора юзаешь? Он подключен через hdmi но не используется. На винде все ок, а на лайв линуксе такая хрень что читать сложно. Пользую luxedran если что. В настройках экрана линукса тоже ничего нет, смена разрешений ни на что не влияет.
Я ведь не просто так сижу тут очкую. Последние 2 недели меня bsodы донимали по поводу srv.sys page_fault_in_nonpaged_area и вот думаю, не могло ли это быть как то связано.
Аноним (Microsoft Windows XP: Vivaldi)12/05/17 Птн 20:02:45#68№2041635
>>2041503 >ОП - тупой хуй заражены ростелеком, мегафон, мвд, больницы в британии и итальянская телекомуникационная система. Но лох почему-то оп.
Аноним (Microsoft Windows 7: New Opera)12/05/17 Птн 20:03:07#69№2041637
>>2041481 (OP) Заразившиеся, а вы перед заражение ютуб не смотрели ?
Аноним (Google Android: Mobile Safari)12/05/17 Птн 20:03:47#70№2041639
>>2041626 Я за роутером, сижу с телефона. Можно включить комп?
Аноним (Google Android: Mobile Safari)12/05/17 Птн 20:05:33#71№2041641
>>2041626 >За роутер спрячься. Двачую. Открыты только 3 порта для ссш, внц и для настройки самого роутера.
Аноним (Microsoft Windows XP: Vivaldi)12/05/17 Птн 20:06:58#74№2041645
>>2041615 данные в облаке синхронизуются с теми что на компе @ файлы шифрутся на компе @ синхронизируются и шифрованые заливаются в облако @ профит соснул
Аноним (Microsoft Windows XP: Vivaldi)12/05/17 Птн 20:07:58#75№2041648
Зашел на форум кошперовского - 20 страниц от "смотрел ютуб, отошел и заразился". Интересно где подцепили
Аноним (Microsoft Windows XP: Vivaldi)12/05/17 Птн 20:10:05#83№2041661
>>2041644 >Открыты только 3 порта для ссш, внц и для настройки самого роутера.
Nmap не находит ни одного открытого порта: Единственное что было установленно в системе — это Virtio-драйверы, которые были загруженны при установке самой Windows с внешнего CD. ISO-образ был так же получен из официального источника — репозитория Fedora, хеш суммы так же совпадают.
>>2041651 >Чему радуешься-то? Тебя точно так же могут поиметь в случае зеродея в openssh Он крайне маловероятен. бесконечно мелнее вероятен, чем очередная дыра в винде Но если есть, то да, поиметь могут.
Я бы больше волновался за недавние проблемы с AMT в процах интела, но к ним не постучаться через роутер, так что я спокоен.
> Port knocking настрой хотя бы. просветишь меня?
Аноним (Microsoft Windows 7: Firefox based)12/05/17 Птн 20:11:20#88№2041668
>>2041661 Соснул он в первую очередь потому не записал весь трафик, чтобы понять как произошло заражение.
Аноним (Microsoft Windows XP: Vivaldi)12/05/17 Птн 20:11:33#89№2041669
>>2041653 заражены мвд, ростелеом, мегафон, больницы в британии и провайдер в италии. Ты уверен что до твоего облака эта хуита не доберется?
Аноним (Microsoft Windows 8: Firefox based)12/05/17 Птн 20:11:51#90№2041670
>>2041660 > смотрел ютуб, отошел и заразился Это из анекдота.
Аноним (Microsoft Windows 8: Chromium based)12/05/17 Птн 20:12:41#91№2041671
>>2041669 Ну, пусть попробует. Мои файлы на меге уже зашифрованы мной лично, кек.
Аноним (Microsoft Windows 7: Firefox based)12/05/17 Птн 20:14:55#95№2041677
>>2041666 >бесконечно мелнее вероятен Необоснованная уверенность. >Port knocking Перед тем, как соединяться с нужным портом, ты должен соединиться с несколькими другими в правильном порядке (отстучать на них). Без этого отстука все пакеты просто дропаются/реджектятся/тарпитятся по желанию.
Аноним (Microsoft Windows 10: Firefox based)12/05/17 Птн 20:15:21#96№2041678
>>2041677 >Необоснованная уверенность. Учитывая статистику, я бы сказал, что весьма обоснованно. >Port knocking Весьма интересно, посмотрю, как это на моём роутере реализовать, спасибо.
Аноним (Microsoft Windows 7: New Opera)12/05/17 Птн 20:17:53#101№2041683
>>2041678 А в 7 как отключить ? В компонентах такого нет.
Аноним (Microsoft Windows 10: Chromium based)12/05/17 Птн 20:18:51#102№2041687
>The ransomware, a version of WannaCry, infects the machine by encrypting all its files and, using a remote command execution vulnerability through SMB, is distributed to other Windows machines on the same network
>>2041481 (OP) > или это наебка? Я уверен, что наебка. Смотри - ты им шлешь бабло исключительно через битки, чтобы их нельзя было сдеанонить. Но как блять они могут тебе выслать ответ не сдеанонившись?
>>2041710 А под люниксом разве когда-то было что-то подобное? Тут же нужно с ядром и компилятором неделю поебаться чтоб хоть один вирус запустить.
Аноним (Google Android: Mobile Safari)12/05/17 Птн 20:36:40#122№2041715
Взломай программу
Аноним (Microsoft Windows 7: Firefox based)12/05/17 Птн 20:37:17#123№2041716
>>2041703 rsync. Его достаточно. >>2041710 А что с ними может быть? К счастью, линуксоиды не любители выставлять открытые порты в интернеты если не считать exim по дефолту.
>>2041714 >>2041714 >Тут же нужно с ядром и компилятором неделю поебаться чтоб хоть один вирус запустить.
«Охотники за уязвимостями» снова собрались вместе с целью испытать свои силы на ежегодном соревновании хакеров Pwn2Own, проводимом организацией Zero Day Initiative. В первый же день им удалось успешно взломать Microsoft Edge, Apple Safari, Adobe Reader и десктопную версию Ubuntu.
Аноним (Microsoft Windows 10: Firefox based)12/05/17 Птн 20:37:56#126№2041719
>>2041718 Угу, пробили днище в capabilities и netns. Опять же - локально. И опять же через пару дней - все юзер автоматический по расписанию скачали новое ядро. Без каких либо проблем, понимаешь. Не через месяц, не в очередной patch tuesday.
Аноним (Microsoft Windows 8: Firefox based)12/05/17 Птн 20:41:10#131№2041725
Аноним (Microsoft Windows 10: Chromium based)12/05/17 Птн 20:42:45#135№2041729
Ставлю все обновления мелкомягких на десятой винде, последнее поставилось буквально на прошлой неделе. Все будет норм, уязвимость для этих шифровальщиков устранена?
>>2041718 > и десктопную версию Ubuntu. Локально, с доступом к пекарне. К тому же - один дистр из сотни. Так то дыры бывают. Но в винде то наша хуйня пролезает через сеть, пробивает нат и все что угодно - вообще без каких-либо действий с твоей стороны.
Аноним (Microsoft Windows 10: Firefox based)12/05/17 Птн 20:43:48#139№2041735
Аноним (Microsoft Windows 8: Firefox based)12/05/17 Птн 20:47:20#143№2041741
>>2041731 Во всяком случае, покупать никто не любит, а бесплатная версия без проактивной защиты. С другой стороны, я не знаю какие там настройки хипса по умолчанию в платной версии, но думаю, что для домохозяек.
Это как ? > Хорошая ОС, и вирусы интересные… Позавчера торрент скачал, кино, тыкаю на него, выскакивает предупреждение безопасности о запуске исполняемого файла. Смотрю расширение обычное, mkv, но в середине имени файла — еxe. Пытаюсь редактировать имя файла, а в нем, видимо, какой-то спец-символ юникод и текст идёт то слева направо, то справа налево, т.е. расширение как бы вовсе и не в конце оказалось. Какие ещё фокусы допускает система с именем файла, я не знаю, может гиперссылку туда вставить можно, скрипт? Или это в следующих версиях ждать? https://geektimes.ru/post/289115/#comment_10059341
Аноним (Google Android: Mobile Safari)12/05/17 Птн 20:55:30#151№2041754
>>2041648 Да я мимопроходил. Хотя нат действительно не помеха.
Аноним (Microsoft Windows 8: Яндекс браузер)12/05/17 Птн 20:56:15#152№2041755
Аноним (Microsoft Windows 10: Chromium based)12/05/17 Птн 21:13:11#160№2041767
что мы знаем: заражение идет с помощью эксплойтов фбр через СПЕРМОРЕШЕТО СМБ-1 30Л ДАВНОСТИ через этот протокол на пк внедряется троян-криптер, который убивает все доки, пикчи и тому подобное, но не трогает экзешники зона риска - сперма и сервер 2008 лечение - нихуя
Аноним (Microsoft Windows 7: New Opera)12/05/17 Птн 21:14:05#161№2041768
Установил KB4012212 - я в домике?
Аноним (Microsoft Windows 10: Chromium based)12/05/17 Птн 21:14:10#162№2041769
Спермодауны, как дела? Ну зато без слежки.
Аноним (Microsoft Windows 7: Firefox based)12/05/17 Птн 21:15:32#163№2041770
>>2041767 >сперма Так на сперме по дефолту отключен smb
Аноним (Microsoft Windows 7: Firefox based)12/05/17 Птн 21:18:25#168№2041777
>>2041774 Но ведь у меня спермерка скаробки и смб отключён.
Аноним (Microsoft Windows 10: Chromium based)12/05/17 Птн 21:20:44#169№2041778
Спермодаунам без обновлений засунули в сраку хуй, а потом эти уёбища кричат А НАХУЯ МИНЕ АБНАВЛЕНИЯ!11 Нассал опу-дегенерату в рот и всем плешивым спермодаунам. Страдайте, хуеглоты отсталые, может теперь хоть кал мамонта жрать перестанете. Хотя нет, вы же отбитые долбоёбы, это не лечится, у вас и фалаут 2 настоящая рпг, кек.
Аноним (Microsoft Windows 10: Firefox based)12/05/17 Птн 21:21:14#172№2041781
>>2041748 Лишь бы пиздануть, да? Комп работает в обычном режиме, аномалий не выявлено. После перезагрузки тоже. Подозрительной активности не замечено. Бэкап произведен успешно и опять же, никаких аномалий. Сходи-ка на хер.
Аноним (Microsoft Windows 10: Chromium based)12/05/17 Птн 21:21:52#173№2041782
>>2041695 Эта уязвимость из недавно опубликованных документов Shadow Brokers hacking которые утикли из NSA. Пиздос это все голишь небольшая уязвимость 445 smb/ Что будет если, совсем что то важное утекет, колапс, востание машин.
Аноним (Microsoft Windows 10: Chromium based)12/05/17 Птн 21:39:02#192№2041808
>>2041514 у кого кмс, но при этом система со всеми последними обновления вирус не поймали
Аноним (Microsoft Windows 10: Firefox based)12/05/17 Птн 21:39:42#193№2041809
>>2041802 >Что будет если, совсем что то важное утекет, колапс, востание машин. Дак наоборот скрытые угрозы опаснее.
Вон тесла говорит что с какого-то момента не будет обновлять ПО, представь себе 2-х тонную машину которую можно хакнуть и ей управлять. Убить пешехода или пассажиров с обрыва пульнуть - но проблем. А ведь у авто срок жизни гораздо больше чем у операционки.
Аноним (Microsoft Windows 8: Firefox based)12/05/17 Птн 21:40:12#194№2041810
>>2041806 > синий экран А чего ты ждал, у тебя три антивируса, блеать, стоит. Привыкай.
> Как поставить заплатку на пиратскую 7 ? Обнови пиратскую 7 на пиратскую 10.
Аноним (Microsoft Windows 7: Firefox based)12/05/17 Птн 21:40:47#195№2041813
>>2041610 Хотел передумать и я нажал отмену, но сраный движок всё равно прилепил сообщение. ИЧСХ, его ещё и удалить нельзя! Сам Penetrator известен тем, что портил фотки, музыку, видео, тексты и архивы. *.jpg файлы троян заменял на пикрил, а текстовые файлы на приведённую ниже писанину. >НАХУЙ ПОСЛАНА, СУКА, ТЕПЕРЬ ТЫ НЕ ВЕРНЁШЬ СВОИ ДАННЫЕ!!А Я БУДУ ХОДИТЬ РЯДОМ И СМЕЯТЬСЯ НАД ТЕМ КАК ТЫ, СУКА, ИЩЕШЬ ВИНОВНИКА!! СОСИ ХУЙ, ЛИЖИ ПИЗДУ!! ХАХАХАХ \Penetrator\ >MY ICQ: 402974020 >JB17 Алсо сам автор отделался только штрафом на 3 косаря.
>>2041767 >лечение - нихуя Ебан? Лечение вон давно на сайте майкрософта. Если в гос. конторах ставят пиратки винды, не переустанавливают их 10 лет и не обновляют, то они сами виноваты.
Да даже пират, может качать блять обновления и ставить их, сука, ты даже можешь выбрать только обновления безопасности без обновлений с телеметрией и т.д.
Весь сервис, всё для тебя пожалуйста.
Это вирус реально для домохозяек, а то что МВД, провайдеры связи т.п. попались на него в рашке - это говорит лишь о том, что это старна дегенератов.
>>2041840 Ещё лет 5 назад (а то и больше) были новости про то, что Россия отказывается от американского закрытого софта, т.к. не безопасно под носом у ФБР государственные дела вертеть. Сейчас уже все крупные министерства и ведомства перешли.
Аноним (Microsoft Windows Vista: New Opera)12/05/17 Птн 22:00:48#222№2041844
Пацанва, я нихуя в этих компах не понимаю. Без траллов скажите как уберечься? Без компа мне пиздец. 360 тотал сек вирус стоит. Что ещё? Куда не нужно нажимать?
Аноним (Microsoft Windows 10: Яндекс браузер)12/05/17 Птн 22:02:10#225№2041847
Бля я вот думаю, а какого хуя владельцы ботнета на 50+к онлайна в сутки решили монетизировать его через локер с биткоинами про которые рядовые пидорашки даже и не слыхали, тем более разослав его по странам третьего мира требуя 300 баксов, что равняется месячной зарплатой пидорануса. Можно же было просто втихаря залить майнер и иметь копеечку с такого ботнета. Я думаю владелец ботнета решил продать загрузочки, а покупатели решили купить МИКС МИРА загрузок своего локера.
Аноним (Microsoft Windows 8: Firefox based)12/05/17 Птн 22:02:16#226№2041848
Я не понял, так хули мне бояться-то? Смб у меня искаропки сруинен моими кривыми клешнями, его еще и мелкий софт сами в 8/10 грубо говоря в печень пырнули нахуй в марте что ли или апреле в батче обновлений очередном.
Аноним (Microsoft Windows 7: Chromium based)12/05/17 Птн 22:08:08#241№2041864
>>2041847 Потому что ебучие школотроны решили по-быстрому срубить бабосик тупо приркутив к говнолокеру эксплоит от АНБ.
Сука, я остановил уже все службы, которые хоть как-то были связаны с SMB и всё равно какая-то пиздула слушает 445 порт.
Аноним (Microsoft Windows 7: Firefox based)12/05/17 Птн 22:11:03#253№2041876
>>2041870 Зделол 7 лет назад, говори мразь, как твою хуйню выпилить. Какие же линуксоиды пидорасы, взял блять сука и заразил брата по двачу, ну охуеть.
Аноним (Microsoft Windows 8: Firefox based)12/05/17 Птн 22:11:27#254№2041877
Аноним (Microsoft Windows 7: Firefox based)12/05/17 Птн 22:12:00#255№2041878
>>2041849 А вдрук это все заговор и людей принуждают таким образом повсеместно установить это обновление, в котором самый жуткий неведомый доселе зонд?
Аноним (Microsoft Windows 8: Firefox based)12/05/17 Птн 22:12:14#256№2041879
>>2041876 Я мимопроходил, вообще не понял, что ты сделал, там же безобидная ссылка на твиттер.
Аноним (Microsoft Windows 7: Firefox based)12/05/17 Птн 22:12:24#257№2041881
Аноним (Microsoft Windows 10: Яндекс браузер)12/05/17 Птн 22:14:15#262№2041886
>>2041871 с 57к онлайна с манером можно было побольше извлечь + никакой огласки. А то уже завтра будут коды разблокировки и все антивирусы будут палить это говно из-за хайпа.
>>2041878 Так на /s/ так каждый месяц пугает дежурная группа 15-рублёвых. Они постоянно рассказывают о мега-пиздецах, из-за которых ты обязан установить последнее обновление (а с ним конечно же заливание говна от хозяина/васяна, но об этом они молчат).
Аноним (Microsoft Windows 7: Firefox based)12/05/17 Птн 22:14:21#264№2041888
Заражён весь мир. Давно предсказывали, что рано или поздно кто-то найдёт уязвимость и никому ничего не сказав заразит всех. Теперь это скайнет ин реал лайф и скоро он обнаружится у всех, начав настоящую атаку.
инсайдер_кун
Аноним (Microsoft Windows 8: Firefox based)12/05/17 Птн 22:19:08#281№2041905
>>2041481 (OP) Поможет только полная переустановка вашей копии Microsoft® Windows™. Надо было скачивать программы из Windows Store, а не воровать на торрентах.
Аноним (Microsoft Windows 10: Chromium based)12/05/17 Птн 22:19:56#283№2041907
>>2041900 Когда чернобыль ебанул, то люди серебристую радиацию видели на подоконниках и мокрой тряпочкой вытирали, а после этого засовывали в нос алоэ и пиздовали ставить свечку.
Шпермерка без антивиря и не обновленная с 1989 года. Качаю 8.1 от васяна на всякий. Пока нихуя не словил, сижу только на сосачке и автору. Что умел выключил. Аноны кто уже словил в треде есть помимо ОПа-хуя со скрином из гугла? Очень сильный запах вброса стоит.
Аноним (Microsoft Windows 7: Firefox based)12/05/17 Птн 22:22:07#290№2041914
>>2041912 Я с 2012 не обновлял то есть вообще никогда не обновлял.
Аноним (Microsoft Windows 8: Firefox based)12/05/17 Птн 22:23:04#294№2041918
>>2041901 Тогда качай утилиты сисинтерналз, сначала запускаешь TCPView и смотришь PID процесса, который сидит на этом порту. Потом находишь этот PID в ProcessExplorer и смотришь какие службы на нем висят. Только зависимости читай, а то отключишь что-то не то.
Аноним (Microsoft Windows 7: Firefox based)12/05/17 Птн 22:23:41#295№2041919
>>2041916 В софтач захожу раз в 20 лет, вирусов не ловил с момента релиза спермерки наверное.
Аноним (Microsoft Windows 7: Firefox based)12/05/17 Птн 22:23:48#296№2041920
>>2041915 Возможно - открыл пикчу - подхватил. Это не бин, это жпег с вируснёй. Линуксоид решил поунижать виндобогов.
Аноним (Microsoft Windows 7: Firefox based)12/05/17 Птн 22:24:17#297№2041922
Аноним (Microsoft Windows 7: Firefox based)12/05/17 Птн 22:26:36#308№2041935
>>2041924 Восьмёрку от васяна ставить не надо - это приговор. Пробема не в 7, эту уязвимость имели все винды, включая 10, уязвимость пофиксили в марте, достаточно ставить обновления безопасности своевременно.
Аноним (Microsoft Windows 7: Firefox based)12/05/17 Птн 22:26:49#309№2041937
>>2041844 Блять, шиндовс прекратила поддержку Висты, обновлений не было 3 месяца уже. Мне пиздец?!
Аноним (Microsoft Windows 10: Chromium based)12/05/17 Птн 22:28:39#315№2041944
>>2041930 Ну вот я нажал тоже, но пока ничего абсолютно не произошло. Тролль походу... Я вообще на софтаче пару раз был, вот зашёл прочекать что тут говорят о этой хуйне. Так что не понимаю юмор местных обывал.
Аноним (Microsoft Windows 10: Chromium based)12/05/17 Птн 22:28:41#316№2041945
>>2041938 > Самое интересное на скриншоте расположено выше, а то, что видно — if (check_payment()) msgbox("Paid!");' else msgbox("Not paid!");
Аноним (Microsoft Windows 7: Firefox based)12/05/17 Птн 22:29:02#318№2041947
>>2041940 >>2041942 этож обновление для дефендера видимо, антивирусы автообновляющиеся тоже защищают уже наверное
Аноним (Microsoft Windows 7: Firefox based)12/05/17 Птн 22:29:32#319№2041948
>>2041939 Евгений Ваганович, вы телевизор с интернетом перепутали, тут не ваша передача.
Аноним (Microsoft Windows 7: Firefox based)12/05/17 Птн 22:31:14#320№2041949
>>2041944 Юмор - виндобляди обсуждают с горящими пердаками мега-вирус в треде на двопче. Получают дырявый жпег в этот же треде от человека с юзерагентов линуха. Сосут хуй.
Аноним (Microsoft Windows Vista: New Opera)12/05/17 Птн 22:31:59#321№2041950
Так а решение уже есть, если словишь? Помню мать словила давно, но тот лоховской был, но я часов 6 убил на его устранение каким-то хитровыебанным способом.
Аноним (Microsoft Windows 10: Chromium based)12/05/17 Птн 22:32:16#322№2041951
Аноним (Microsoft Windows 7: Firefox based)12/05/17 Птн 22:32:22#323№2041952
>>2041933 Нажал, чёт ничего не заметил. Кажется, ты не умеешь запихивать вирусы в картинки, давай я покажу, как правильно. Открывай вот эту во весь экран. >>2041946 На вопрос отвечай.
Аноним (Microsoft Windows 7: Firefox based)12/05/17 Птн 22:32:46#324№2041954
Авторы вируса-вымогателя WannaCry (также известен как WCry) заработали 12 мая на своих жертвах как минимум 3,5 биткоина. По курсу 1740 долларов за один биткоин, который установился к 22 часам по московскому времени, это чуть больше шести тысяч долларов.
Аноним (Microsoft Windows 10: Chromium based)12/05/17 Птн 22:35:19#334№2041964
Аноним (Google Android: Mobile Safari)12/05/17 Птн 22:36:16#337№2041967
Аноны, переустановил винду с форматированием дисков, на файлы похуй было. Где-то часа два все ок было, потом снова эта ебота. Попробовал CureIt, вроде пока все хорошо. Держу в курсе.
Аноним (Microsoft Windows 7: Firefox based)12/05/17 Птн 22:36:22#338№2041968
>>2041963 не знаю откуда инфа, но что-то сомневаюсь что люди качающие DUBSTEPREMIX2015.mp3.exe знают вообще что такое биткойн
Аноним (Microsoft Windows 10: Chromium based)12/05/17 Птн 22:36:33#339№2041969
>>2041956 Опять обосрали... А что с 10 не так, постоянно слышу про слежку и прочую херь, но по сути то, десятка, или дрисятка, как правильно, хз, - наиболее защищена, из всех версий виндовс. или я бред несу,
Аноним (Microsoft Windows 7: Firefox based)12/05/17 Птн 22:37:09#340№2041970
Аноним (Microsoft Windows 10: Firefox based)12/05/17 Птн 22:38:10#344№2041974
>>2041972 С разморозочкой. Автор вируса ждал подъема курса :3
Аноним (Microsoft Windows 8: Firefox based)12/05/17 Птн 22:38:30#345№2041975
>>2041901 А Локатор удаленного вызова процедур (RPC) отключал?
Аноним (Microsoft Windows 8: Firefox based)12/05/17 Птн 22:38:44#346№2041976
>>2041915 >Да блять, обьясните раку нормально что это, почему bin, и возможно ли что-то подхватить нажав на это? bin потому что этот пидор перед загрузкой так файл обозвал, смотри на эти посты:>>2041928 >>2041934 Можешь сам назвать файл я.хуйло и залить его на двач. Я, правда, не понял, как ему удалось залить файл с расширением без названия: .bin, ведь в винде нужно обязательно имя файла указывать. Видимо, в линуксе так можно делать.
Аноним (Microsoft Windows 8: Firefox based)12/05/17 Птн 22:39:15#347№2041977
Правильно я понимаю, эта хуйня поразила в основном пидорашек, которые так любят активаторы от васянов и отключают в шинде так называемые зонды мокрописьками и по гайдам от тех же васянов? Ну и естественно, дохуя пидорашек сидит на васяносборочках в которых школьники добились охуительной безопасности.
>>2041963 >какие-то васяны взяли утекший эксплоит NSA >на скорую руку захуярили в купленный криптор >случайно заразили гос-аппараты 76 стран мира, в газетах на первых полосах Думаю они сидят на измене сейчас. Не удивлюсь если к этим кошелькам никто никогда не притронется, тем более сумма смешная.
А вообще прямо вспомнились времена шинХП и конфикера с сассером. Правда тогда еще до полной установки шинды прилетал пакет смерти или еще что-нибудь. Надо было дергать шнурок и ставить мокрые писечки ильхама зюлькорнеева ДО подключения к сети, иначе пизда гроб всё заражено спидом.
Аноним (Microsoft Windows 7: Firefox based)12/05/17 Птн 22:47:21#363№2041998
Аноним (Microsoft Windows 10: Firefox based)12/05/17 Птн 22:48:57#368№2042003
>>2041997 >к этим кошелькам никто никогда не притронется, тем более сумма смешная Смотря где сидит хозяин. Я в филипинах каких-то то через миксер прогнать и хуй кто отследит (как раз изза малой суммы)
Аноним (Microsoft Windows 7: Firefox based)12/05/17 Птн 22:51:04#375№2042011
>>2042009 Такой комп старый, что обновления даже мышку вешают.
Аноним (Microsoft Windows 7: Firefox based)12/05/17 Птн 22:51:38#376№2042012
>>2041990 Кто-нибудь ответит мне уже: Поможет ли мне как-то ваше обновление не подцепить заразу если я пользуюсь сторонним антивирусом? Это для чего обновление, виндоус дефендера?
>>2041990 Варламов, например, кукарекает про эпидемию у мусаров. Я как-то устанавливал сигнализацию в одном УВД, так прихуел от того, что там на всех пекарнях была сперма от зверя. Да и многие пидорашки любят устанавливать разнообразные сборочки.
По идее должны быть многомиллионные убытки, а никто нихуя точно не знает. И кстати не забывайте, что Касперский это анальный зонд не только гэбни, но теперь и спецслужб в Мурике, которым хуйлан из Касперского все бекдоры слил. Держать эту парашу у себя на компе будет только долбоеб.
Аноним (Microsoft Windows 7: Firefox based)12/05/17 Птн 23:03:04#396№2042035
>>2041978 Такой пиздатый касперский не нашёл вирусню 2008 года? Пойду накачу какой-нибудь аваст нахуй.
Аноним (Microsoft Windows 7: Chromium based)12/05/17 Птн 23:03:13#397№2042036
>>2042005 По нормальному на каждый инсталл должен быть свой БТЦ кошелек, чтоб можно было различать терпил. Как сделано в этом школоподелии - хз, но судя по сорцам там есть куски которые проверяют факт оплаты.
Аноним (Microsoft Windows 10: Chromium based)12/05/17 Птн 23:03:34#398№2042037
>>2042033 >которым хуйлан из Касперского все бекдоры слил штоа?
Аноним (Microsoft Windows 7: Firefox based)12/05/17 Птн 23:04:14#399№2042038
>>2042023 Так чо теперь делать? как это говно вычистить, если я открыл пикчу?
Аноним (Microsoft Windows 7: Firefox based)12/05/17 Птн 23:04:20#400№2042039
>>2042037 >штоа? Погугли, ему вроде пожизненное дали.
>>2042038 Куреитом наверн, а так хз я лет 7 уже на пингвине и виндовсом не пользуюсь.
Аноним (Microsoft Windows 7: Firefox based)12/05/17 Птн 23:07:31#405№2042046
>>2042043 конкретные кошельки висят на сайтах в торе, мол заплати и получишь какую-то запрещенную законом услугу
Аноним (Microsoft Windows 7: Firefox based)12/05/17 Птн 23:07:35#406№2042047
>>2042044 откуда ты знаешь, что твой пингвин не в ботнете после этой хуйни?
Как никогда подходящая пастаАноним (Microsoft Windows 7: Firefox based)12/05/17 Птн 23:07:51#407№2042048
Ты когда-нибудь играл в русскую рулетку? Если нет, то тебе не понять приятное чувство постоянного риска. Каждый сайт как минное поле, каждая программа - как ящик пандоры. Постоянное чувство напряжения, страха и паранойи делает жизнь гораздо полнее, интересней и глубже. Никто не застрахован от заражения, никто не может точно сказать есть ли вирусы на его компе. Даже просканировав комп десятком антивирусов с последними базами никогда нельзя быть уверенным, что ты не часть ботнета. Вируса просто может еще не быть в базах или ты не воспользовался тем единственным антивирусом, который детектирует этот вирус. Все это так возбуждает, так прекрасно убивает лишнее время. Наравне с бесконечными дефрагментациями, чисткой и оптимизацией реестра, удалением мусора из системы, отключением ненужных служб и стучалок. С бесконечным количеством всяких твикеров, оптимизаторов, ускорителей. От которых постоянно лезут BSODы, BSODы, BSODы. Жизнь линуксоида просто жидкая скучная похлебка.
Аноним (Microsoft Windows 7: Firefox based)12/05/17 Птн 23:08:11#408№2042049
>>2042046 то есть если майоры могли бы вычислять что-то по кошельку то этих сайтов (или их владельцев) не было бы
Аноним (Microsoft Windows 7: Firefox based)12/05/17 Птн 23:08:36#409№2042050
>>2042042 Так и есть. Лол. 60к заражений и всего 2 битка заработали. Надеюсь, что утром будет больше. Даже жаль этих долбоёбов.
Аноним (Microsoft Windows 7: Firefox based)12/05/17 Птн 23:09:01#411№2042052
>>2042046 Специалист, съеби. Любой нормальный ресурс, принимающий биткоины (в том числе даркмаркеты), генерирует отдельный адрес для каждого юзера, а по запросу обновляет его.
Аноним (Microsoft Windows 7: Firefox based)12/05/17 Птн 23:09:11#412№2042053
Блядь, сижу жду вируса, браузю ютубчики, уже даже скучно стало. Ну вас нахуй.
Аноним (Microsoft Windows 7: Chromium based)12/05/17 Птн 23:09:37#413№2042054
Вангую суммарно получат в районе 100к$
Аноним (Microsoft Windows 10: Firefox based)12/05/17 Птн 23:09:53#414№2042055
>>2042050 Если 60к заражено и 3-6к$ заработано то это неплохая конверсия.
Аноним (Microsoft Windows 7: Firefox based)12/05/17 Птн 23:10:38#415№2042056
>>2042052 мне друг рассказывал что дохуя сайтов цопэ которые открывают контент (платная регистрация например) если заплатишь на кошелек который висит для всех на сайте
Аноним (Microsoft Windows 10: Chromium based)12/05/17 Птн 23:11:23#416№2042058
>>2042055 Какие 2к, там только на одном 6, а этих кошельков куча.
Аноним (Microsoft Windows 7: Firefox based)12/05/17 Птн 23:11:57#417№2042059
>>2042038 >устаревший 12 лет назад эксплоит >как это говно вычистить, если я открыл пикчу? Приобрети Brainscrub-9000.
Аноним (Microsoft Windows 7: New Opera)12/05/17 Птн 23:12:53#418№2042061
Поправьте меня. если я не прав. То есть, все те кто арали что обновы винды для лахов, щас просят маму позвонить дяде Саше "ну, тому, кто камплюктыр чинит"?
Аноним (Microsoft Windows 7: Chromium based)12/05/17 Птн 23:12:56#419№2042062
Аноним (Microsoft Windows 7: Firefox based)12/05/17 Птн 23:15:06#425№2042069
>>2042061 А отдельные личности в этом разделе ещё визжали «ВРЁТИ», когда им указывали на спермоальтернативу: или обновляешься и сидишь с зондами в сраке (зато никто в неё не проникнет), или не обновляешься и сидишь с растянутой сракой, готовой к приёму.
Аноним (Microsoft Windows 10: Firefox based)12/05/17 Птн 23:16:34#426№2042070
Аноним (Microsoft Windows 10: Firefox based)12/05/17 Птн 23:17:32#429№2042074
>>2042061 Насколько омежным надо быть чтобы вилкой чистить чужие компы, где рецепт_макарошек.exe в загрузках - норма. Даже пусть и не бесплатно. >>2042069 >Microsoft Windows 7 Щито?
Аноним (Microsoft Windows 10: Chromium based)12/05/17 Птн 23:17:38#430№2042075
>>2041481 (OP) А прикинь у тебя заберут пеку менты в поисках цп, заставят расшифровать данные. Ты скажешь " не могу" и тебя будут трахать в жопу бутылкой, пока не придумаешь как расшифровать все
Аноним (Microsoft Windows 7: Firefox based)12/05/17 Птн 23:29:47#452№2042107
Аноним (Microsoft Windows 7: Firefox based)12/05/17 Птн 23:37:49#461№2042119
>>2042111 Все васяны. Но некоторые васяны предпочитают не кукарекать попусту, не имея пруфов пруфы того, что малваре лезет через smb, а некоторые бегут поскорее отметиться в новостной сфере со своими ничем не подтверждёнными «фактами».
Ебаное говно сука блядское. Я отключил обновы ещё когда 10 шинду всем автоматом ставили, и забыл про это говно уже, когда после обновы чё то отваливается. Терь опять залупу какую-то качать сука как кряки блядь на игры, это нахуй 2017 или что это блядь такое?
Нихуя не пойму, что надо сделать. Я не вижу эти ключи. Registry Editor Important This article contains information about how to modify the registry. Make sure that you back up the registry before you modify it. Make sure that you know how to restore the registry if a problem occurs. For more information about how to back up, restore, and modify the registry, click the following article number to view the article in the Microsoft Knowledge Base: 322756 How to back up and restore the registry in Windows To enable or disable SMBv1 on the SMB server, configure the following registry key: Registry subkey: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\ParametersRegistry entry: SMB1 REG_DWORD: 0 = Disabled REG_DWORD: 1 = Enabled Default: 1 = Enabled To enable or disable SMBv2 on the SMB server, configure the following registry key: Registry subkey:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\ParametersRegistry entry: SMB2 REG_DWORD: 0 = Disabled REG_DWORD: 1 = Enabled Default: 1 = Enabled
Для начала попку нужно натренировать, по началу кончить попой не получится только попка заболит для начала купи анальную пробку и пока ты будешь дома носи ее, переодически двигая ею в попе. Через недельку купи дилдак средней толщины С ПРИСОСКОЙ так как это очень удобно. Приделываешь его на стол, стул, пол, стенку и стараешься насаживаться попкой. По началу чтобы кончить массируй простату, по другому пока не получится кончить. Психологический аспект играет важную роль, нужно сильное возбуждение. Еще замечал на себе, что когда начинает подкатывать оргазм, то могут возникать ощущения, как будто хочется помочиться. Так вот, лично у меня, если в этот момент сдерживать ложные позывы к мочеиспусканию, то оргазм получить нереально. Я наоборот как бы максимально расслабляю все мышцы и стараюсь выдавить из себя выделения, чтобы способствовать позыву. В результате в ближайшие секунды начинает накатывать оргазм, и выливается при этом из вялого члена достаточно много выделений из простаты. Еще замечено, что если долблю себя дилдой в догги-стайле, то оргазм получаю быстрее, когда завожу член назад за бедра, при этом бедра свожу вместе и начинаю сильно сжимать, можно в такт фрикциям, можно просто статически, тут по настроению. Но обычно помогает, даже если долго не могу кончить. Спустя 4-6 дней на дилдаке сможешь уже кончать как настоящая девочка :) То что написал, проверенно на мне. Сам через это проходил.
Аноним (Microsoft Windows 7: Chromium based)13/05/17 Суб 00:01:54#484№2042159
>>2042155 Я тоже не нашел ключи SMB1, SMB2 Может их самому создать нужно?
Нажмите Enter Если в ответе вы увидите KB4013389, это значит что патч у вас уже установлен и можно спать спокойно Если же ответ вернет вам пустую строку, рекомендуется незамедлительно установить обновление по ссылке выше.
>>2042184 И что я там должен увидеть, клоун? >Our analysis indicates the attack, dubbed “WannaCry”, is initiated through an SMBv2 remote code execution in Microsoft Windows. This exploit (codenamed “EternalBlue”) has been made available on the internet through the Shadowbrokers dump on April 14th, 2017 and patched by Microsoft on March 14. Это для тебя подробности? >Microsoft Windows 10: Chromium based Впрочем, о чём это я... тебе бы хватило и статейки с хабра.
Аноним (Microsoft Windows 7: Chromium based)13/05/17 Суб 00:16:20#509№2042194
>>2042185 Вангую пека за NATом. Как кто-то сказал "NAT - это фаерволл, который работает"
Аноним (Microsoft Windows 7: Chromium based)13/05/17 Суб 00:19:18#510№2042196
У меня недавно компьютер устанавливал какое-то обновление после выключения (день или два назад). Сейчас прогоняю все антивирусом, мальваром и почистил чуток CCleaner'ом. Каков шанс, что я могу подцепить что-то?
>>2042193 >не может в гугл >требует от мимоанона подробностей работы вируса пару часов как заразившего тысячи машин в мире >горит >понтуется линуксом)) Ебать ты интересное существо конечно.
Аноним (Microsoft Windows 7: Firefox based)13/05/17 Суб 00:30:54#517№2042210
Чую откровенный наёб для политических новостей. Заразить через порты могли и раньше, но только сейчас ВНЕЗАПНО заразились тысячи по всему миру, и всё это сразу после только что выпущенных обновлений питух ОС виндопс.
Аноним (Microsoft Windows 7: Chromium based)13/05/17 Суб 00:34:24#519№2042213
>>2042211 Если бы обновы не было, заражены были бы десятки миллионов тачек.
Аноним (Microsoft Windows 7: Firefox based)13/05/17 Суб 00:35:39#520№2042215
Посоны, расскажите как вы вирусы ловите? Уже лет 15 не пользуюсь антивирусами.
Аноним (Microsoft Windows 10: Яндекс браузер)13/05/17 Суб 00:35:54#521№2042216
Распространяется только на win7, зараженные станции бомбят остальные в локалке. Файлы шифрует вроде как по настоящему. Стоял лицензионный "корпоративный" антивирь, пропустил как миленький. На сетевые шары даже не пытается лезть, очень странно. Причём, базы 1с знает и тоже шифрует. Пытается прописаться как сервис Microsoft security center.
Слава богу, все важное не на пк у юзверей лежит. Завтра поеду на 8 пк винду переставлять. Легко отделались.
Аноним (Microsoft Windows 10: Firefox based)13/05/17 Суб 00:37:36#522№2042219
>>2042211 > после только что выпущенных обновлений В марте.
(Microsoft Windows 8: Chromium based)13/05/17 Суб 00:46:30#529№2042232
Свыше 45 рабочих компьютеров и 420 серверов виртуальной сети W.W.H., обслуживающих коллосальное количество сайтов зарубежом было заблокировано. Всеми силами пытались бороться, даже прибегли к оплате... Но к сожалению деньги ушли - а проблема осталась. Даже прибегали к разного рода ПО деобфускации зашифрованных файлов, вроде "JackJ" и "P-N-H"... Но и этот результат я не буду озвучивать.
Вся надежда остается на лабараторию касперского.
Аноним (Microsoft Windows 10: Яндекс браузер)13/05/17 Суб 00:46:57#530№2042233
На некоторых пк с семеркой, где были мартовские апдейты, антивирь все ловил и ругался, на тех пк где этих апдейтов не было, антивирь пропускал. Пекарни с 8.1 и 10 вирь не трогала совсем.
Уронил сеть, прошелся по пекарням с семеркой, зараженных выключил, потом включил сеть остальным пк с семеркой, долбежка прекратилась.
Главное, чтобы 445 порт был закрыт и можно спать спокойно. Хотя обнову таки накачу. Алсо, сижу на win7 sp1, на котором не установлено НИ ЕДИНОГО обновления, кроме тех, что шли на ванильном образе sp1 2011ого года.
Аноним (Microsoft Windows 10: Firefox based)13/05/17 Суб 00:54:27#534№2042239
Аноним (Microsoft Windows 7: Chromium based)13/05/17 Суб 01:20:33#553№2042270
анон с двача предостерегал еще в день когда эксплойты утекли в сеть. именно благодаря ему отрубил фаерволом, поэтмоу брат жив. странно что после установки всех предложенных центром установки обновлений, обновления закрывающего данную уязвимость там не было.
Аноним (Microsoft Windows XP: Firefox based)13/05/17 Суб 01:31:20#558№2042275
>>2042271 > ETERNALBLUE exploits a vulnerability in the Microsoft SMBv1 protocol, allowing an attacker to take control over systems which: > have the SMBv1 protocol enabled > are accessible from the internet and а, ну терь я спокоен, сижу за роутером/натом
Аноним (Google Android: Mobile Safari)13/05/17 Суб 01:33:42#559№2042276
Не могу защититься от угрозы тк центр обновлений поломан. Идёт бесконечный поиск обновлений, можно кошку отдельно скачать?
Аноним (Google Android: Mobile Safari)13/05/17 Суб 01:34:01#560№2042277
Аноним (Microsoft Windows 7: Chromium based)13/05/17 Суб 02:05:32#568№2042289
Накатил все обновы на безопасность что были. Всё? Можно никаких портов не закрывать? Я бля не задрот какой-то, совсем охуели мелкомягкие, я у них купил на торрентах ось, так ещё и допиливаю за них.
Аноним (Microsoft Windows 10: Firefox based)13/05/17 Суб 02:07:12#569№2042290
Аноним (Microsoft Windows 10: Firefox based)13/05/17 Суб 02:20:42#577№2042302
>>2042297 Что я прочитал > «В настоящий момент вирус локализован. Проводятся технические работы по его уничтожению и обновлению средств антивирусной защиты», — заявили в МВД.
Аноним (Microsoft Windows XP: Firefox based)13/05/17 Суб 02:45:08#588№2042320
Выяснили уже, как вирус прилетает? Рандомная рассылка по айпишникам на весь инет через уязвимости, или юзеру нужно нажать красную кнопку, чтобы запустить его на комп?
Аноним (Microsoft Windows 10: Firefox based)13/05/17 Суб 02:45:22#589№2042321
Но ведь патчи мартовские. Хули вы их не установили, ёбы?
Аноним (Microsoft Windows XP: Firefox based)13/05/17 Суб 02:50:57#590№2042322
>>2042320 > Рандомная рассылка по айпишникам на весь инет через уязвимости this если верить треду из /b
Аноним (Microsoft Windows 7: New Opera)13/05/17 Суб 02:53:45#591№2042324
Как закрыть 445 порт?
Аноним (Microsoft Windows XP: Firefox based)13/05/17 Суб 02:54:06#592№2042325
>>2042322 Если айпишник динамический, могу я спать спокойно?
Аноним (Microsoft Windows 10: Firefox based)13/05/17 Суб 02:55:05#593№2042326
>>2042335 открываю HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters Ну и где тут самба?
Аноним (Microsoft Windows 10: Firefox based)13/05/17 Суб 03:11:25#606№2042341
>>2042340 Зачем ты полез в реестр? Вот, например, здесь можешь проверить доступность портов для внешнего мира. https://2ip.ru/check-port/ А протокол SMB отключается через «Установку и удаление программ» и через настройки сетевого адаптера.
Аноним (Microsoft Windows 7: New Opera)13/05/17 Суб 03:12:20#607№2042342
Аноним (Microsoft Windows 10: Firefox based)13/05/17 Суб 03:19:59#612№2042350
Со швабры
C Windows 10 всё довольно просто — достаточно выполнить в консоли команду winver и ориентироваться на номер версии и сборки. Вы в безопасности, если:
— версия 1703, любая сборка — версия 1607, сборка 14393.953 или выше — версия 1511, сборка 105867.839 или выше — версия 1507 (эта версия может не отображаться, тогда ориентируйтесь по сборке 10240), сборка 10240.17319 или выше
Аноним (Microsoft Windows 7: Chromium based)13/05/17 Суб 03:22:10#613№2042352
Аноним (Microsoft Windows 7: Firefox based)13/05/17 Суб 05:51:54#620№2042379
>>2042378 Вирус ещё раз зашифрует зашифрованное и ты соснёшь. > Три самых эффективных способа борьбы с вирусами шифровальщиками. > Бэкапы > Бэкапы > NTFS Shadow copy
> гарантированно спасают только бекапы и копии.
Аноним (Microsoft Windows 8: New Opera)13/05/17 Суб 06:13:33#621№2042381
>>2042305 Дурики, это пасс от архива. Вирь шифрует ключ в зашифрованные файлы в этом формате: <64-bit SIGNATURE> - WANACRY! <length of encrypted key> - 256 for 2048-bit keys, cannot exceed 4096-bits <encrypted key> - 256 bytes if keys are 2048-bits <32-bit value> - unknown <64 bit file size> - return by GetFileSizeEx <encrypted data> - with custom AES-128 in CBC mode
Аноним (Microsoft Windows 10: Chromium based)13/05/17 Суб 06:37:36#622№2042387
>>2041928 Бля, открыл и скочал. Через 10 секунд вдуплил и удалил. Он же не мог где-нибудь дублироваться, в ожидании флешки?
Аноним (Microsoft Windows 7: Vivaldi)13/05/17 Суб 06:49:07#623№2042395
>Многие юзеры отмечали, что за несколько дней до того, как вирус зашифровал все имеющиеся на компьютерах файлы, система либо бесконтрольно перезапускалась, либо требовала перезагрузить компьютер из-за некой критической ошибки, заботливо напоминая юзерам о необходимости сохранить все важные рабочие файлы.
Очевидно, что вирус запустила сама Microsoft, чтобы все кинулись ставить их последние обновления.
Аноним (Microsoft Windows 7: Chromium based)13/05/17 Суб 06:56:13#624№2042396
>>2042347 >Мда… неприятная штука… Сегодня такую же подхватил. Жила себе виртуалка с бэкапом базы на 2008R2, понадобилось напрямую с неё слить несколько файлов, думаю дай пропишу реальный IP, ну всего-то на пару минут. Копирую себе, ничего не подозреваю, глянь а там уже почти все файлы зашифрованы. >Буквально за 1-3 минуты после включения реального IP на интерфейсе. Причём если бы в папку не заглянул то ничего и не увидел бы.
Аноним (Google Android: Mobile Safari)13/05/17 Суб 06:58:52#625№2042397
Например на интернетах стоит роутер, порты по дефолту закрыты, но если долбойоб запустит эту херню на пекарне например с флешки, то всем пекам в локалочке пизда?
Аноним (Google Android: Mobile Safari)13/05/17 Суб 08:39:00#631№2042419
>>2042418 А сам как думаешь? Роутер тебя не спасёт с закрытыми портами, ибо каким-то образом и через какой-то порт он в интернет всё равно смотрит. Тут межсетевой экран нужен. А по вопросу, да, стоит одному дибилу стрельнуть под ноги с базуки - умрут все. Ставь Lumension или SearchInform и блокируй на всех пк права на чтение/запись флешек, а выдавай только по согласованию и обоснованному требованию.
Аноним (Google Android: Mobile Safari)13/05/17 Суб 09:16:35#636№2042433
Так это дело рук Майкрософт?
Аноним (Microsoft Windows 7: Chromium based)13/05/17 Суб 09:23:28#637№2042436
>>2042427 >Роутер тебя не спасёт с закрытыми портами, ибо каким-то образом и через какой-то порт он в интернет всё равно смотрит. Чот после такого высера, твое мнение нихуя не значит. Поясните кто-то более компетентный.
Аноним (Google Android: Mobile Safari)13/05/17 Суб 09:40:26#638№2042444
>>2042436 Тебе долбоёбу на пальцах всё объяснили, а ты еще выёбываешься.
Аноним (Google Android: Mobile Safari)13/05/17 Суб 09:58:04#639№2042448
>>2042427 > и через какой-то порт он в интернет всё равно смотрит Блокируем 80 и 8080 порты!
Аноним (Microsoft Windows XP: Chromium based)13/05/17 Суб 10:01:53#641№2042452
Поставил на ХР обновление для эмбед windowsxp-kb4018466-x86-embedded-enu_9152d114029dd47afbf6d5108012ac513a720cf7 теперь я хакир защищен? И че получается все соснулей и спермачи и дрисняточники - пердолились с обновлениями, пириустанавливали, а оказались защищены так же никак как я со старенькой ХР? (асло я судя по репортам не уверен что ХР вообще этому вторжению подвержена)
>>2042452 10-ники с самыми последними обновлениями не соснули. Дырку то в марте закрыли. В МАРТЕ. Остальные соснули.
Аноним (Microsoft Windows 7: Chromium based)13/05/17 Суб 10:07:47#643№2042461
>>2042444 Але, кал, служба сидит на определенном порте, если до него нет доступа, то хоть все порты кроме одного открой, никакая хуйня не сможет направить входящие пакеты на службу. >>2042455 >В МАРТЕ Так вроде дыру немного раньше в открытый доступ выложили, а в закрытом вообще хуй знает сколько было, года?
Аноним (Microsoft Windows XP: Chromium based)13/05/17 Суб 10:08:21#644№2042462
>>2042455 >Дырку то в марте закрыли Так дырка то существовала с лихих 90-х. И как там 8-ка и 7-ка, почему их не опдейтили в марте?
Аноним (Microsoft Windows 7: Chromium based)13/05/17 Суб 10:11:09#645№2042465
>>2042462 Ты бы еще спросил, почему на свежо установленную 7/8 вообще не установить обновления без ебли. Мрази.
Аноним (Microsoft Windows 10: Firefox based)13/05/17 Суб 10:17:14#646№2042467
>>2042465 Пушо понятие постоянных обновлений отсутствовало в то время.
Аноним (Microsoft Windows XP: Chromium based)13/05/17 Суб 10:23:44#647№2042469
>>2042467 Что это значит? И нахуя автообновления нужны если они а) не защищают от вирусов б) могут нарушить текущую работу пека (как вирос) в) могут испортить ОС (как вирос) в) могут вообще сломать ОС так что придется пириустанавливать (как вирос) (вроде такое было с 7-й)
Аноним (Microsoft Windows 10: Firefox based)13/05/17 Суб 10:28:33#648№2042471
>>2042469 >могут нарушить текущую работу пека Это нормально для зоопарка железа. Вон даже у эпла брикало телефоны при обновах хотя там наверн самое гомогенное железо из всех ИТ компаний.
Аноним (Microsoft Windows 7: Chromium based)13/05/17 Суб 10:29:02#649№2042472
>>2042467 В смысли? Автоообновление появилось явно раньше выхода сперемерки и уж тем более соснерки, раньше ты ставил ос и мог сразу накатитть обновления, сейчас же нужно ебаться, чтобы накатить обновления после установки.
Аноним (Microsoft Windows 7: Firefox based)13/05/17 Суб 10:29:50#650№2042473
Посоны, а спермёрку, активированную w7lxe, можно обновлять? Какие подводные?
Аноним (Microsoft Windows 10: Firefox based)13/05/17 Суб 10:30:33#651№2042475
Аноним (Microsoft Windows 10: Firefox based)13/05/17 Суб 10:33:07#654№2042479
>>2042472 Ну хз я когда хрюшу держал то обновлял кумулятивными апдейтами (с сд, кек) на семерке просидел лет пять без апдейтов, на дрисне10 само обновляется. Я про то что апдейты как сервис появились пожалуй только в хроме когда они прям так и сказали - все блят, вы тупые, вот вам наши зонды, теперь все ссылочки мы сами чекаем и броузер сами обновляем. До этого пользователя во что-то ставили и давали ему управлять этим процессом.
Аноним (Google Android: Mobile Safari)13/05/17 Суб 10:34:22#655№2042480
Посоны, а если я пеку не включал уже около месяца? Если выдернуть езернет, потом включить пеку, забекапить нужные файлы, поставить антивирь с флешки, а уже потом включать езернет и ставить обнову. Всё правильно делаю?
Аноним (Microsoft Windows 10: Firefox based)13/05/17 Суб 10:34:40#656№2042481
>>2042476 Уже есть смб2 и смб3, нахуй держать 1, для скази сканера?
Аноним (Microsoft Windows 10: Firefox based)13/05/17 Суб 10:39:19#657№2042482
>>2042132 wcry2.0 у опа @Wannadencrypter .exe не запускаются отключено через политики. давай ещё.
Аноним (Microsoft Windows XP: Chromium based)13/05/17 Суб 10:39:30#658№2042483
>>2042471 Железо то причем, там уже десять слоев абстракций проложено. Это к писателям дров вопрос если что-то не работает. Либо намеренный саботаж мс как например отсутствие апдейта для хр для поддержки дисков объемом овер 2 терабайта.
Аноним (Microsoft Windows 10: Firefox based)13/05/17 Суб 10:41:23#659№2042484
>>2042488 Архив на рыгхосте я перезалил спиздив из переписки в твитторе у Валдика. Гит там выложили слитый набор для проникновения, на одном из них + свой говнокод написан этотт зловред.
>>2042341 Он только в дриснятке так отключается. В реестре там, я так понимаю, надо создать параметр SMB1 dword со значением 0. Только хз как это его отключит и как это проверять вообще.
Аноним (Microsoft Windows 7: Firefox based)13/05/17 Суб 11:18:28#666№2042506
>>2042475 Бамп вопросу. Реально ведь нужен по логике комп на шиндовс со статическим IP
>>2042506 Хз на сколько правдиво, но петух с хабропораши писал, что схватил с адсл за натом.
Аноним (Microsoft Windows XP: Chromium based)13/05/17 Суб 11:26:32#668№2042513
>>2042510 Вроде пишут что за натом можно схватить если во внутренней сети есть зараженные, то есть значит его провайдер заразился. Писали же что крупные провайдеры тоже соснулей.
Аноним (Microsoft Windows 8: Chromium based)13/05/17 Суб 11:29:07#669№2042515
>>2042510 Хуле ты такой пиздец какой тупой? В локальной сети есть винда с внешним ойпи -> комп заражается -> заражает другие компы в локальной сети без внешнего ойпи -> эти компы заражают еще другие компы, всякие разные временно подключаемые ноутбуки с виндой которые разносят заразу дальше, заражают даже небо, даже аллаха, на которых стоит винда
Аноним (Microsoft Windows 7: Firefox based)13/05/17 Суб 11:32:39#670№2042517
>>2042513 Дык у тебя же не все клиенты провайдера в одной локалке.
Аноним (Microsoft Windows 7: Firefox based)13/05/17 Суб 11:41:11#671№2042523
>>2042515 Так а захуй кому-то винда с внешним статическим айпи, без маппинга портов? Это получается надо что-то хостить с винды, сервер контры может, не знаю. Но нормальный человек таким вряд ли займется, и закрываение дырок патчами виндовыми спасет комп только если кто-то устанавливает архивы.ехе в локалке. В общем, как я понял, боятся стоит только корпоративным служащим, а если живешь один, то нечего писать
Аноним (Microsoft Windows 8: Chromium based)13/05/17 Суб 11:43:34#672№2042525
Аноним (Microsoft Windows 8: Chromium based)13/05/17 Суб 11:46:35#673№2042526
>>2042523 Ага, а потом такой приглашаешь к себе тянку, а она такая "Ой, сычик, а можно я к твоему вайфаю свой мой ламповый розовый виндовс-нетбучек подключу? Ты такой милый!" и бац! сразу теряешь вирусную девственность.
Аноним (Microsoft Windows 7: Firefox based)13/05/17 Суб 11:59:10#679№2042538
>>2042533 Так а что за локалка провайдера? Я знаю, что провайдеры в крупных городах пилят для клиентов подсеть, и какой-то битторрент свой крутят там. Но туда же ты тоже конектишся через роутер свой, а локальные компы под NAT'ом спрятаны. А т.к. локер этот можно схватить через дырку в SMB сервисе виндовом, а на роутере у тебя его нет, то тогда ничего и не подхватить.
Аноним (Microsoft Windows 7: Chromium based)13/05/17 Суб 12:02:40#681№2042543
>>2042533 Ну сейчас почти у каждом доме есть роутер, кторый как это не странно, спасает от этой хуйни из вне.
алсо, проиграл с этого поделия, права если это остановило одну хуйню, то ничего не мешает запилить другую используя туже спермодыру. Распространение вируса-вымогателя WannaCrypt удалось приостановить, зерегистрировав домен iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com. Специалист по безопасности, который ведет твиттер @MalwareTechBlog, обнаружил, что вирус зачем-то обращается к этому домену и решил зарегистрировать его, чтобы следить за активностью программы.
Как выяснилось потом, в коде вируса говорилось, что если обращение к этому домену успешно, то заражение следует прекратить; если нет, то продолжать. Сразу после регистрации домена, к нему пришли десятки тысяч запросов.
Вирус-вымогатель начал распространяться 12 мая. Он блокирует компьютер и требует 300 долларов за разблокировку. Десятки тысяч заражений зарегистрировали в 99 странах, в том числе в России, где жертвами стали «Мегафон», МВД и СК. В других странах пострадали телекоммуникационные компании, банки, консалтинговые фирмы. В Великобритании из строя вышли компьютеры системы здравоохранения. Регистрация вышеупомянутого домена не помогла тем, кто уже был заражен, но дала время другим установить обновление Windows, после которого вирус не работает.
Аноним (Microsoft Windows 7: Chromium based)13/05/17 Суб 12:04:55#682№2042545
>dism /online /norestart /disable-feature /featurename:SMB1Protocol Ошибка: 0x800f080c Имя компонента "SMB1Protocol" неизвест Имя компонента Windows не распознано.
Можно спать спокойно? и получается, что по дефолту эта хуйня не включена? хотя локалочка работает.
Аноним (Microsoft Windows 7: Chromium based)13/05/17 Суб 12:07:34#683№2042548
Аноны, если я удалил папку с вирем, в котором были, как я понимаю, паблик ключи, то всё, файлам пизда? Или у криптора паблик ключи для всех одинаковые?
Аноним (Microsoft Windows 10: Firefox based)13/05/17 Суб 12:17:03#684№2042551
>>2042538 >>2042543 Дауничи что-ли? В больницах и мвд локалки по вашему ни одного роутера не содержат, а все заразившиеся сидят в интернете по кабелю прямо от провайдера, у которого роутеров тоже нету?
Аноним (Microsoft Windows 7: Firefox based)13/05/17 Суб 12:21:30#686№2042557
>>2042551 Заразившиеся с роутером заражаются от зараженного ПО, или когда кто-то в локалке зараженный уже есть, а патчи виндовые установлены не были. В том то и смысол, что больницы и МВД имеют огромные локалки, где кто-нибудь обязательно установит на комп архив с проном и отправит смс. А сидя дома ты через роутер никак не заразишься. Только по старой схеме, через флешку там, или скачаешь говно какое-то.
Аноним (Microsoft Windows 7: Firefox based)13/05/17 Суб 12:23:04#687№2042559
>>2042557 И от установки рецепт_макарон.ехе тебя не спасет патч винды, он спасет только горе-соседей по квартире, с которыми вы к одному роутеру подключены.
Аноним (Google Android: Mobile Safari)13/05/17 Суб 12:23:42#688№2042562
Аноним (Microsoft Windows 10: Chromium based)13/05/17 Суб 12:35:54#696№2042578
Узнал про эту хуйню из новостей и решил наконец-то обновить свою семерочку на второй пекарне. Охуел от бесконечного поиска обновлений. Но потом нашел решение и хочу поделиться с вами:
1. Скачать KB3102810, KB3138612, KB3172605 2. Отключить интернет и перезагрузиться 3. Накатить поочередно, каждый раз перезагружаясь. 4. Включить интернет и включить поиск обновлений.
Аноним (Microsoft Windows 8: Chromium based)13/05/17 Суб 12:37:14#697№2042580
>>2042578 Нахуя ты так ебался? Ты реально пользуешься SMB?
Аноним (Microsoft Windows 10: Firefox based)13/05/17 Суб 12:37:44#698№2042582
>>2042529 > В смысле к роутеру, или к вайфаю в пекарне/ноуте?
Долбаеб, ты в одной подсети.
Аноним (Microsoft Windows XP: Chromium based)13/05/17 Суб 13:44:08#705№2042657
>>2042642 Прямой коннект если не настроен через роутер между двумя пека? То есть они через него только в интернет ходят. Может зараженный постучаться на второй комп?
Аноним (Microsoft Windows 8: Firefox based)13/05/17 Суб 13:58:34#706№2042687
>>2042657 Где выращивают таких мразотных тупых дегенеративных кретинов как ты?
Аноним (Microsoft Windows XP: Chromium based)13/05/17 Суб 14:00:59#707№2042694
>>2042657 > Прямой коннект если не настроен через роутер между двумя пека? То есть они через него только в интернет ходят. Может зараженный постучаться на второй комп? Конечно же может заразится. Маска подсети 255.255.255.0. Даже если ADSL модем воткнут в DSLAM, но настроен бриджем и получает по DHCP IP с маской не /32, то тоже может получить заразу от мудака сидящего в соседнем подъезде.
Аноним (Microsoft Windows 8: Firefox based)13/05/17 Суб 14:10:51#709№2042713
Аноним (Microsoft Windows XP: Chromium based)13/05/17 Суб 14:15:41#710№2042722
>>2042699 Понятно. Я имел ввиду домашний роутер. Алсо тогда еще получается можно заразиться если твой вайфай с паролем 12345 зохвачен соседом-хакиром чтобы качать цп и его пекарня заразилась.
Аноним (Microsoft Windows 8: Chromium based)13/05/17 Суб 14:40:48#713№2042761
>>2042738 >>2042742 Пардон. Кстати, POSReady поддерживается до апреля 2019, обычную можно превратить в него, изменив значения в реестре, плюс есть ещё оффлайн пакеты обновления. Это всё, конечно, если без XP не обойтись.
Аноним (Microsoft Windows XP: Chromium based)13/05/17 Суб 15:03:38#714№2042791
Ключ превращающий ХР в эмбед:
Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\WPA\PosReady] "Installed"=dword:00000001
Алсо, если я поставил эмбед-обновление (его раньше увидел), надо/можно ли поставить апдейт для обычной ХР?
Аноним (Microsoft Windows 8: Vivaldi)13/05/17 Суб 17:50:00#715№2043063
>>2042275 Не понял, т.е если роутер стоит то похуй?
Аноним (Microsoft Windows 10: Firefox based)13/05/17 Суб 19:17:12#716№2043278
>>2042791 Скорее это только изменение лицензирования обновления ставить надо для старой версии.
Аноним (Microsoft Windows 10: Firefox based)13/05/17 Суб 19:18:26#717№2043279
Поясните плес что делать если такую херню выдаёт. Винда серв 2003 х86, на машину с хр всё отлично легло.
Аноним (Microsoft Windows 8: Vivaldi)13/05/17 Суб 21:32:48#722№2043486
походу тем у кого эта хуйня появилась ничего не остаётся кроме как записывать время на винде, вырубать комп, и при следующей загрузке ставить старое время, авось сработает и найдут метод как починить это всё
Аноним (Microsoft Windows 7: Firefox based)13/05/17 Суб 21:35:53#723№2043493
>>2043493 Конечно ебанутый! Я один раз потерял диск с инфой, когда я его сканил викторией в надежде понять что-то там всё хуярило красным! А инфа была ценная, после этого нельзя не быть ебанутым когда слышишь о таком.
Аноним (Microsoft Windows 7: Chromium based)14/05/17 Вск 22:55:19#726№2045576
Аноны, сколько читаю, не пойму - если эта хуерга запускается через дыру в SMBv1, то так как SMBv1 это системный сервис, то она получает права системы? Пояснити кто разбирается.
Аноним (Microsoft Windows 7: Chromium based)14/05/17 Вск 22:57:51#727№2045581
Собственно сабж, умудрился словить пикрилейтед, который зашифровал мне все текстовые файлы, картинки и еще мб то-сё по мелочи. В общем некоторые файлы крайне важны и если им пиздец, то это крайне печально.
И в следствии этого, есть пара вопросов:
1) Если заплатить за анлок, то реально ли он будет, или это наебка? Сумма большая, дарить просто так не хочется.
2) Погуглил про похожие криптолокеры, вроде на что-то есть анлокеры, на что-то нет. Каковы перспективы удачи по сабжу и в каких сроках? Судя по тому, что на форуме клуба касперского только про него темы и создаются - это свежак.