Тред одного заражённого. Я уже писал в 16-м и 17-м тредах про вирус, но там слишком быстрое обсуждение других проблем, поэтому решил создать свой тред. На пике пруф из 17-го треда. В треде будут ещё пруфы, если нужно будет.
>>152980481 (OP) Что делать, если я бомжара из Узбекистана? Как я куплю им эти биткоины, а? Я даже киви-кошелёк пополнить не могу - какие нахуй биткоины??
Боже блять,еще вчера хуйню эту убрал. И на кой хуй было открывать вообще этот EXEшник,я как только увидел тестовый документ РеадмиПЛИЗ сразу понял что к чему. Качаешь ласт обнову защиты 12.03.17 и Malwarebytes чистишь комп. Malwarebytes уже сталкивались с этой хуйней в феврале и вынесли её,а сейчас тот же вирус ток 2.0.
>>152981203 → >>152981205 Не нужно никуда заходить. Достаточно, чтобы твоя винда была без крайних обновлений, а выходил в инет ты через провод от провайдера или *G-модем. Даже браузер открывать не нужно, даже сидеть вообще за компом, чтобы заразиться.
>>152980481 (OP) Когда у тебя лицушная версия винды, и ты даже не паришься об этой поеботне, т.к только этот вирус начал гулять у меня обнова вышла на кудахтер с этим фиксом Обсыкаю пиратов
>>152981616 Оп, поймал этот вирус еще вчера, винду переустановил и все норм я думаю что этот пидорас еще раз заразит. Только у меня важные файлы были на флешке.
>>152981528 Пффф, пиратская винда хотя сам не понимаю чем можно гордиться, если ты блять как макака просто нажимаешь две кнопочки чтобы скачать файл, при этом сильно рискуя заразить к хуям компьютер, а биткоины тем кто делал репак ты уже 100% майнишь но охуел с того, что винда сама загрузила обновление, хоть автообновление и было отключено и уже без предупреждения хотела перезагрузить компьютер
>>152981658 Ну че вы такие тупые школьники? Крайние обновления - выпущенные совсем недавно. А последние, можешь на ХР скачать. Уловили суть? Хотя мне похуй. И вообще, если стоя в очереди ко мне подошел пентюх и спросил - кто последний, то я сказал бы что ТЫ, а я крайний
>>152982168 Еще раз говорю: ты не мне все это пиши, дебич. А я изначально по сабжу и отписывался - а потом влез этот даун-школьник со своим "последних, последних".
>>152982168 Будто не похуй на него, он думает, что сейчас все 300ккк хрилансеры с двача кинуться писать ему дешифратор для его пака с желтыми колобками, потому как он не догадался хранить его на съемном винте?
>>152982033 >Крайние обновления - выпущенные совсем недавно. А последние, можешь на ХР скачать. Последние вышедшие обновления. А крайние - люди в вашей деревне.
>>152982168 мужик тоже даун. Хули он тут сопли на кулак мотает? Скопируй защифрованные нужные файлы куда нить, остальное форматни и переустанови шиндовс. Когда нибудь всплывет мастер ключ.
>>152980481 (OP) ПРИШЛО ВРЕМЯ ПЕРЕУСТАНАВЛИВАТЬ ШINDOWS ШINDOWS САМ НЕ ПЕРЕУСТАНОВИТСЯ ПЕРЕУСТАНОВИ ЕГО, ПЕРЕУСТАНОВИ ЕГО ЕЩЕ РАЗ ЗАЧЕМ МНЕ НУЖЕН LINUX, У МЕНЯ НЕТ ВРЕМЕНИ ЧТОБЫ ЕБАТЬСЯ С НИМ ЛУЧШЕ ЕЩЕ РАЗ ПЕРЕУСТАНОВИТЬ ШINDOWS Я ПЕРЕУСТАНАВЛИВАЮ ШINDOWS ПО 3 РАЗА В ДЕНЬ КАЖДАЯ ПЕРЕУСТАНОВКА ЗАНИМАЕТ ДВАДЦАДЬ МИНУТ Я ЖИВУ АКТИВНОЙ И ПОЛНОЦЕННОЙ ЖИЗНЬЮ Я УСПЕШЕН И ПОЭТОМУ ЦЕЛЫЙ ДЕНЬ ИГРАЮ В ИГРЫ А ПОСЛЕ ЭТОГО ПЕРЕУСТАНАВЛИВАЮ ШINDOWS ТУПЫЕ ЛИНУКСОИДЫ ОДЕРЖИМЫ КОМПИЛЯЦИЕЙ ВЕДРА А Я СВОБОДНЫЙ ОТ ЗАДРОТСТВО ЧЕЛОВЕК СКОЧАТЬ БЕЗПЛАТНО И БЕЗ РЕГИСТРАЦИИ МОКРЫЕ ПИСЕЧКИ КРЯК УЛЬТИМАТ КЕЙГЕН РАЗБЛОКИРУЙ ВЕНДУ ЛУЧШЕ Я ПЕРЕУСТАНОВЛЮ ЕЩЕ РАЗ ШINDOWS И КРЯКНУ ЕЕ, СТАБИЛЬНОСТЬ НЕ НУЖНА Я НЕ ПЕРЕУСТАНАВЛИВАЛ ШINDOWS НЕДЕЛЮ ПОЙДУ ПЕРЕУСТАНОВЛЮ В ШINDOWSE ВСЕ ПРОСТО И ПОНЯТНО ААААААААААА ОШИБКА STOP 0x00000001. ЭТО ЖЕ ОЧЕВИДНО КАК ЕЕ РЕШИТЬ ПРИШЛО ВРЕМЯ ПЕРЕУСТАНАВИТЬ ШINDOWS ККОКОКОКОКОКОКО ЖМУ/ПИНУС, ШВАБОДКА, ПИТУХИ, КОКОКОКОКОКОКО
>>152982326 А парень дело говорит. советую Mint какой нить накотить и не париться. Если анону интересно, у коллеги какой то мутант-селекционный стоит. могу потом название в тред кинуть. Сидел и радовался как ребенок интерфейсу
>>152981311 То есть если у меня стоит ростелекомовский дир-300, а я к нему подключен через вайфай, то я защищен? Что там у него с пробросом портов, не знаю, но вряд ли кто-то этим занимался.
>>152982389 >>152982326 Какой нахуй шиндовс, тупые идиоты, если у него порт открыт? Вы что свосем тупые? Он сейчас переставит виндовс, линукс а эта хуйня всё равно в сети гулять будет. А одним линуксом един не будешь
ПОЯСНЯЮ ДАУНИЧАМ В ИТТ ТРЕДЕ! Вирус держит в себе 3 кошелька, на которые отправляются битки. ОНИ ОДНИ ДЛЯ ВСЕХ! При оплате, жертва не отправляет никакой идентификатор, по которому злоумышленники найдут и вышлют код для декрипта. А это значит, что или ключа нет вообще, или он универсальный и подойдет для каждого. Остается ждать пока умные парни найдут этот ключ.
>>152982492 Да, можешь вообще даже не бздеть. Проброс портов осуществляется явным созданием правил в веб-интерфейсе роутера, в разделе типа "virtual servers" или подобного названия. Естественно, никто у тебя там не пробрасывал SMBшные порты - это делали только дауны-сисадмы из РЖД, чтобы настроить глобальную локалку между филиалами.
Аноны, помогите! Послушав совет, отключил сервис, что слушал опасный порт. "Сопоставитель конечных точек RPC" Теперь всй, винда не грузится ни в каком режиме. Всё останавливается и только курсор на чёрном экране. Это всё из-за службы или вируса? Можно что-то ещё сделать?
>>152982492 И еще >а я к нему подключен через вайфай
Способ физического подключения твоего пека к роутеру не имеет значения. Когда я говорил про провод - я имел в виду провод от оборудования провайдера, заходящий в твою квартиру. Он не должен быть воткнут в твой комп, минуя роутер. Вот и все.
У меня проброшены порты в роутере Ведет все на комп с винсервером 2003 Его поддержка давно кончилось, обновы на эту уязвимость не выходили НО Я НЕ МОГУ ПОДХВАТИТЬ НИКАКОЙ ВИРУС, У МЕНЯ 0 БАЙТ СВОБОДНОГО МАСТА НА ЖД, ДАЖЕ РЕЕСТР РЕДАКТИРОВАТЬ НЕЛЬЗЯ АХАЗАВХАВЗХААХЗЗА
>>152982666 Давай сейчас не будем играть в отрицание реальности и признаем что на линуксе нет всего того что надо, и шиндовс все же иногда запускать придётся, а я про то что сеть то заражена. И что ты делать будешь? Порт надо прикрыть а не линуксы ставить. И вообще линукс гораздо более дыряв чем шинда, у них прошлые два года вери неудачные были, много эксплойтов прикрыли.
>>152982507 В линуксе изначально нет программной дыры в демоне, обслуживающем связь по протоколу SMB, которая есть в необновленной Винде и которая позволяет выполнить вредоносный код. Так что линуксоидам просто ПО. Е. БАТЬ. На порты, на хуерты, на NAT/не NAT.
>>152982766 Ну, собственно, хацкер вообще даун. И кодил хреново, и цену завысил, и битки решил использовать. В итоге мало кто задонатил, мог больше срубить.
>>152982580 Говнолибре/опенофисы? С говняным интерфейсом, говняной поддержкой форматов документов, которые тебе пересылают контрагенты, банки, госорганы?
>>152983163 Накатываешь линух, ставишь ВиртулБокс или ВМВивер вроде ( название не помню, не ссы на ебало), катишь туда винду. Кохана, радуешься жизни. Обнял
>>152983209 Ну а чего ты хотел, проблема стало актуальной только сегодня, способов решить траблу когда она уже случилась думаю не знают даже в антивирных компаниях и им сейчас точно не до простых юзеров.
>>152981528 > т.к только этот вирус начал гулять у меня обнова вышла на кудахтер с этим фиксом Обнова закрывающая эту дыра вышла ещё в марте, и если у тебя лицуха, то дыра у тебя закрыта ещё с марта.
>>152983282 Скажу так, офисами не пользуюсь. ибо на хуй не надо. Единственный большой минус линуса в моем понимании, визу туда не накатить( может уже есть аноны , что смогли, но уже смирился).
>>152983392 Если бы нормальные хацкеры занялись этим, то сейчас бы реально почти все компы были бы заражены. Но, хорошо для нас, этот быдлокодер стал хорошим примером того, что надо закрывать дырки(хотя хуй, все интелобляди соснули и их поиметь почти всех могут в любой момент)
>>152983503 >Если бы нормальные хацкеры занялись этим, то сейчас бы реально почти все компы были бы заражены. Блять, ну откуда столько клоунов на двачах? Это всё ЕГЭ?
>>152983566 Без шуток я. >>152983593 Уязвимость которую абузила АНБ(уязвимость ядра), Интел выкатили патч буквально неделю назад. Как думаешь, сколько людей его накатят?
>>152984357 Грубо говоря, слова NAT и "роутер" тождественны в контексте сабжа. Теперь про вайфай: если это модем и у него вайфай, то сам посуди - как эта махина сможет роутить адреса между вайфай-клиентами и инетом, не будучи роутером? Значит, от противного, считаем наличие вайфая тождественным наличию у тебя в модеме функции роутера.
Ну вы поняли, ребята, это я так вульгарно для "деревни" этой излагаю, чтобы он понял. Сам-то я сисадмин и знаю эти вопросы глубже.
>>152984590 Начнём с того, что нет слова "нету". Закончим тем, что вирус уже мог быть в сети. >>152984622 С такими тупорылыми вопросами пиздуй в вк, сын дебила.
>>152984439 У васянофилиала в устьпиздюйске может стоять триджи-модем. На него такой хоп вирусяка залез! Ну а дальше по конторке пошло по локалочке - в пределах локалки же СМБ суть общие папочки, вот это все.
Далее, РЖД. В дремучем году, на 2003-х серверах олухи настраивали там глобальную локальную сеть... пробросом SMB. Нет бы, еба, изначально вмутить всё на ВПНе. А потом, с годами, запустили и оставили все как было первоначально настроено, ибо работать или раскошеливаться лишний раз не хотел никто. ДО СЕГОДНЯШНЕГО ДНЯ, АААХХХАХАХАХАХАХАХААА
>>152981288 Я не понял, чтобы заразится, надо самому открыть .exe (и каким имбецилом нужно для этого быть?) или же оно само по сетке лезет через дыру в самбе, если кто-то в сети открыл?
>>152980704 Лол блять, ты думаешь, если убить процесс, то файлы расшифруются? Или советуешь ОПу как от наг скрина избавиться? Или ты думаешь, что процесс с наг скрином каким либо образом мешает или может помочь в дешифровке?
Какой такой [ебанат/spoiler] Вася будет хранить что-то важное ему на печке? Для твоего цп уже давно придумали облачные диски, а если уж хочется как в савдеповские, то купи себе фрешку
>>152985436 > если кто-то в сети открыл как я понял, ничего открывать не нужно, если у тебя есть дыра с этим 445 портом скачал я себе этот фуззбанч посмотрел, что к чему, пошарился на одном компе В общем, работает все примерно так: что б пошариться в дярявом компе тебе нужно таковой найти я в шодане поискал, там помечаются компы с этой дырой запускаешь, в общем, питоновский скрипт(fb.py) после запускаешь в нем утилиту eternalblue там пошагово вводишь нужные данные тип ip жертвы ip хоста свой ойпи. Дивонон лигвеон 445 порт и все остальное скрипт стучится к жертве, если все хорошо, то появится строка, что все хорошо. и еще ты сразу узнаешь разрядность системы это важно после этих маняпуляций тебе нужно сгенерировать dllку другой утилитой запускаешь configure_lp.py мелькнет окошко консольки, после чего откроется програмка, написанная на джаве там, в общем-то нужно просто тыкнуть "OK", она закроется, откроется что-то вроде хоста RATа тоже с консолькой в которой будешь так же вводить всякую хуйню, что б у тебя появилась нужная dllка, под нужный разряд системы и пр. Описывать, как это делается, я конечно не буду. Потому что двачеры все зашкварят по завершению процесса, появится строка - путь к dllке, ее нужно просто скопировать и пиздовать обратно к первой консольке и запускать там тот самый doublepulsar там тоже все по очереди забиваешь те же айпишники те же порты и в каком-то из пунктов нужно будет выбрать процедуру, которую ты собрался выполнять и к которой во всю готовился хуй вспомню, как называется, но в общем там связано с длл, тебе нужно будет втесаться в оперативку дырявого. Прицепиться к процессу эта хуйня цепляется к lsass.exe, если интересно. Ну, по крайней мере у меня было так закончил вбивать свои настроечки тыкаешь последний ентер и если скрипт строка за строкой пишет тебе "backdoor returned code:10 - success", значит все идет по плану это сообщение повторится раз 10, после чего можно коннектиться к жертве. Никаких вишмастеров и прочей хуйни просто дыра в шинде написал хуйню и рад. До свидания
>>152985762 Я же и спросил - > само по сетке лезет через дыру в самбе Через 445 как раз smb и пашет. А теперь ответьте мне, откуда он изначально берется? А не админ, поэтому может нюансов не понимаю и задаю глупые вопросы, но ответить ведь не трудно. А ты, кстати - плоть бескрайняя.
>>152987363 У меня рост 2 метра. Мне всё можно. >А теперь ответьте мне, откуда он изначально берется? Достаточно чтоб ты, или кто-то из твоей сети посетил НЕПРАВИЛЬНЫЕ сайты, и всё ГГ. Также может найти тебя сам если айпишник белый. Перезагружаешь кудахтер и всё, жди две недельник пкоа дауны касперские построят спиздят реп дешифратор.
>>152987356 Спасибо за ответ, антон. Добра тебе, в отличие от того гнилозубого, который мне первым ответил, да скрутятся его яйца во сне сегодня же. >и еще ты сразу узнаешь разрядность системы >это важно А что, только на x86 или на x64 хуярит? Я думал похуй.
>>152987596 >А что, только на x86 или на x64 хуярит? Я думал похуй. Я тебе уже говорил, что ты даун. Там же написано прмямым текстом что он dll компилит. Совсем дурачёк чтоли?
>>152987515 Да короче теперь уже все понятно. Нахуй ждать, проще винт форматнуть да и делов. Я уже давно не держу на компе что-то важное, да и важного-то нет вообще в принципе, в общем-то.
>>152987758 Какая очень интересная информация о тебе, спасибо. Алсо, напомню, что не всеь мир крутится вокрут тебя, и есть много людей с ВАЖНОЙ информацией, к которой должен быть доступ под рукой.
>>152987663 Ты говорил, что я идиот. То есть ты даже не можешь запомнить, что говорил минуту назад. В итоге, ты - припизднутый мудовъеблядок, а твоя девушка - собственность 1 дивизиона артполка, в котором я имею честь служить. Кстати, пойду проверю, как ее обкончали после развода, может палку кину сучке.
>>152982766 >Вирус держит в себе 3 кошелька, на которые отправляются битки. ОНИ ОДНИ ДЛЯ ВСЕХ! >При оплате, жертва не отправляет никакой идентификатор Придурошный, а ты не думал что вирус шифрует по массиву псевдослучайных числел которые сам и генерирует, прячет и забывает ключ. Даже само окно предупреждает что бы вы ничего антивирусом не чистили потому что в ином случае не сможете расшифровать даже оплатив. То есть ключ по идее где то спрятан на компе жертвы, хотя прямой ссылки на него при декомпиляции вируса вы не найдете.
Господа, есть расшареный ненужный юсб диск на роутере, естественно на самбе. Что думаете? Диск не на автомаунте, открывается только если надо чето мусорное скинуть. Могу перешарить по фтп, в принципе.
>>152982049 Это какбэ для тех, кто забил хуй на обновления, а сейчас резко обновился и словил синий экран. От вируса это не спасает. Бля, вроде на харкаче все сидим, давно научились ветки читать, а вот нихуя.
Подкиньте название какого то бесплатного антивируса. А то рекламы дохуя и каких то левых игр скопилось. Есть микрософтовский, но он нихуя не лечит. Хелп. В этих ваших кампуктирах не особо разбираюсь
Вижу третий день эти треды? О чем они вообще припизднутые Какие нахуй вирусы, че у вас там заражается, хули вы тут обсуждаете. И на все это полтора пруфа каких тою Ебанутые
>>153001058 А я о чем, все как обычно через жопу. Если компы и есть, то от этого еще хуже, лол, постоянно там че-то найти не могут, потом у нее зависло, не работает. Почему-то об этом не говорят, зато > атака выявила техническую отсталость британских больниц > очевидно, что государство не вкладывало деньги в обновление коко
>>152980481 (OP) Как выходишь в сеть? В последний месяц качал какие-нибудь мокрыеписечки.exe?
И вообще, два простых вопроса ко всем: 1. Как вирусня обошла NAT всяких корпораций? 2. Если атака шла через почту обычными методами рода ВАЖНЫЙ_АКЦЕПТ_АКТ_СВЕРКИ_КОКОКО_2К17.doc.exe.bat.cmd.js, то каким образом была достигнута синхронизация такого уровня?
Сдаётся мне, что кто-то очень сильно нам пиздит и уязвимость/заднедверь может быть запрятана куда глубже.
>>153002054 1. Какой нибудь файлсервер торчащий наружу чтобы Тетя Клава из бухгалтерии могла из дома зайти 2. Нет, она шла через уязвимость в протоколе. Обычная хуйня уровня послать пакет, переполнение буфера, исполнение произвольного кода в нагрузке. Там просто исходники АНБ слили недавно вот кулхацеры их и освоили.
>>152981528 У меня пиратка 7, все обновилось без проблем стандартным центром обновлений. В одном из тредов конечно был какой-то анон, видимо с кривой, засранной личинкой тёти йобы васяносборкой, у которого что-то пошло не так.
>>153002177 То есть эта хуйня ещё и самораспространяющаяся? Збс. >>153002245 Зайти в админку раутера и посмотреть на вкладочке Брандмауэр/Межсетевой экран/ACL/Firewall. Ещё можно глянуть на вкладочке NAT/Трансляция сетевых адресов. Но, скорее всего, у тебя он так и так закрыт, а NAT стоит в дефолтном режиме. Так как для того, чтобы транслировать любой порт за межсетевой экран необходимо: 1. Добавление специального правила МСЭ, явно разрешающее это делать 2. Добавление специального правила NAT, которое явно будет транслировать все соединения, приходящие на внешний адрес твоего раутера на этот порт, прямо на внутренний адрес твоего компьютера на этот же самый порт. Всё это можно сделать только своими же руками.
>>153003880 >почему вы хейтите пикабу, если уже нет никакой разницы Вроти. Разница есть и она заметна. И вообще с хуя ли это быдло меня с моего же двача вытеснять будет?
Лалки, пара вопросов: чтоб его схватить, надо скачать и открыть неведомый ёбаный экзешник, как я поняла? Это кем быть-то нужно в 2-то к17? И второй: какие файлы он шифрует, некоторые форматы или всё подряд что найдёт?
>>153003628 Настройка роутера, когда у тебя порты закрыты, но если прога с твоего компа куда то лезет то этот порт открывается. Сделано для удобства настройки всяких торрентов и игорь. Как же хорошо что я не осилил эту настройку.
>>153004041 >Лалки, пара вопросов: чтоб его схватить, надо скачать и открыть неведомый ёбаный экзешник, как я поняла? БОЖЕ КАК ЖЕ ВЫ БЛЯТЬ УЖЕ ДОЕБАЛИ ЁБАНЫЕ ДЕБИЛЫ
>>153004041 >Лалки, пара вопросов: чтоб его схватить, надо скачать и открыть неведомый ёбаный экзешник, как я поняла? Это кем быть-то нужно в 2-то к17? зелень блять ебаная иди нахуй животное безмозглое
>>153004860 какие часовые пояса, дебильноватый кусок? тебя не напрягает что время с ока не состыкуется с текущим временем? пиздец ты тупорылый кусок, сам что-то придумал и втирает теперь я хуею
>>152980481 (OP) Ну если ты мудак не делающий бекапы, не умеющий в рейдмассивы, то значит твоя информация тебе нахуй была не нужно и так тебе пидору и надо. Я кстати не стал бы доверять всем данным даже после расшифровки, зачастую даже хэш не совпадает, и говно продолжает распространять себя.
Здравствуйте, я русский вирус. По причине ужасной бедности моего создателя и низкого уровня развития технологий в нашей стране я не способен причинить какой-либо вред Вашему компьютеру. Поэтому очень прошу Вас, пожалуйста, сами сотрите какой-нибудь важный для Вас файл, а потом разошлите меня по почте другим адресатам. Заранее благодарю за понимание и сотрудничество.
>>153000795 Вопрос не в системе. А то что обновление от этой хрени конкретно для 7 было выпущено в средине марта. И пролетели те, кто не обновился или не закрыл дыру подручными средствами. Для 10 данное обновление тоже выходило, и уязвимы как 7, так и 10 если без обновлений. Ну либо затыкать дыры самому отключая службу и порты.
>>153006213 Разумеется, вангую что на государственные компы, тети сраки занесли хуйню на флешке, после того как дома тугосери качали гта6кряк, пока мамка свои отчёты проверяла.
>>152980481 (OP) хм, а может это ход конём от жидомасонов? типа все ломанулись обновление качать и с ним скачают настоящий вирусняк-шпион? мимо-поехавший
>>153006858 или еще хитрее - ща еще несколько супер вирусов пофорсят, а макрософты скажут, что защита возможна только на вин 10... мимо-АМА БЕРД МАДАФ...АМА БЕЕРД
ебаная хуйня, где нормальная строка поиска обнов для машин на русском? почему на англе всё нормально ищется, а на русском - так всё, пиздец, сосите хуй
>>153007484 Ну раз именно оно из всего массива обновления за март вносит исправление, чтоб убрать возможность использования уязвимости, как сам думаешь то ?
Microsoft сделала ГЕНИАЛЬНЫЙ "ХОД КОНЕМ" . Обвела всех вокруг пальца и за пару дней всучила десяткам миллионам пользователей старых систем - телеметрию плюс перевела около 30% пользователей старых систем на Windows 10 . Наделла поимел и XP и Win7 и как КРАСИВО. На глазах у всего МИРА разыграл все как по нотам . За такой ход ему АПЛОДИРОВАТЬ НУЖНО СТОЯ. ! ! ! Раньше часть пользователей сидела на системах без вшитой телеметрии ( XP и Win7) - это значит что почти половина пользователей были не отслеживаемыми для Microsoft , а данные оставались не едине с "Ретроградами" . В связи с информационным шумом о зондах в новых продуктов Microsoft стал резко падать поток пользователей переходящих на новые продукты семейства Windows, но центральный офис ничего не делал чтобы вернуть пользователей на актуальные системы , появлялись слухи что у Microsoft просто нету запаса пиарщиков для всучивания новых зондированныех операционок . Эти слухи и заявления Наделлы , что он готов и будет защищать телеметрию в новых системах компании привело к большому падению спроса на новый продукт Microsoft и иные стали всё чаще отказываться от перехода на Windows10 и даже переходить обратно на Windows7 .Наделла ждал целый год и только улыбался на пресс-конференциях и когда доля новой ос упала ниже плинтуса он дал команду резко привести в действия троян . Пока эти "Ретрограды" поняли что их обвели вокруг пальца было уже поздно , их компьютеры если ещё не были заражены, то они нуждались в скорейшей установки пакета обновления для их системы, а телеметрия уже была вшита в эти пакеты и теперь мало того что Microsoft за эти дни заработала более 13 биткоинов , так она еще и приумножила поток данных с зондов в Microsoft и теперь шпионские данные о пользователе не будут уходить другим гигантам , а будет оставаться в Microsoft , акции компании подымаются само собой и на их поддержку не нужно тратить золотовалютные запасы Microsoft , а "ретрограды" остались с носом , их обвели вокруг пальца как ЛОХОВ - у них в считанные минуты за килобайты внедрили кучу зондов которые теперь будут следить за все происходящим на компьютерах пользователей и отсылать эти данные прямиком Наделле . Такой блестящей операции еще не было в истории IT рынка.
>>153009206 С того, что для запуска конкретно этого, ни надо ни куда заходить, ничего скачивать, запускать. В этом его успех. Пробивается открытый порт 445, если результат положительный и нету исправления уязвимости в SMB1, привет wannacry
>>153008802 Само закрытие порта лишь полу мера, хотя она и помогает. Завтра поменяют чего в модели его распространения и привет проблемы. Надо ставить патч убирающий уязвимость или сноси службу эту к чертям. Вот 100 % гарантия.
>>153010335 Потому что нормально ищутся обновы только для en-us сборки, для другой _ЛОКАЛИЗАЦИИ_ обнова не поставится. А где находится поиск для всех остальных языков - хуй его знает.
>>153010932 >так те кто заразился без фаервола сидели, либо последние обновления были год назад Ну дебилоид, нахуя ты что-то пишешь, если ничего не понимаешь, поясни? Хочешь показаться важным на АНОНИМНОЙ борде? Ёбаный пиздец.
>>153011826 >>153011741 ну почему же?! вот можете копипастить: защититься от этого и любого другого вируса можно одним из следующих способов: - ежедневные проверки обновления безопасности винды - сторонний антивирь+фаервол с ежедневными обновлениями(например комодо, авира и пр) - настройка фаервола в роутере или коммутаторе
походу тем у кого эта хуйня появилась ничего не остаётся кроме как записывать время на винде, вырубать комп, и при следующей загрузке ставить старое время, авось сработает и найдут метод как починить это всё
Я уже писал в 16-м и 17-м тредах про вирус, но там слишком быстрое обсуждение других проблем, поэтому решил создать свой тред.
На пике пруф из 17-го треда. В треде будут ещё пруфы, если нужно будет.