Остановили вирус, ага!

Страницы: 1 ...  13 14  ... 55  ОТВЕТИТЬ НОВАЯ ТЕМА
LuckyBiker 14 мая 2017 в 10:42
Ярила  •  На сайте 12 лет
9
Цитата (NorthSpirit @ 14.05.2017 - 09:29)
Ну и деланм выводы о том, что сколько в стране контор сидит под виндой и сколько майкрософт еще закладок назасовывала в винду.

а ещё делаем вывод, сколько в мире тупого начальства, которое набрало себе некомпетентных админов исходя из принципов "он согласился за недорого" и(или) "он же родственник (родственник друга)".
ИМХО - 90% пострадали вполне заслуженно. "Скупой платит дважды. Дурак - трижды. А лох - всю жизнь"©

ЗЫ. Вирусописаке выдернут - не боИсь. Причём при любом раскладе, в не зависимости от того, школоло это или "человек из теории РЕН-ТВ"
treeton 14 мая 2017 в 10:43
Ярила  •  На сайте 13 лет
3
Цитата (BiOKaKa @ 14.05.2017 - 10:11)
Цитата (BlacktopLoop @ 14.05.2017 - 10:06)
Ну, я в принципе не против, если мой старый длинк кому-то удастся взломать. gigi.gif

А за NAT он не проходит?
Вроде по информации на час ночи сегодня, ещё не уверены были..
на гиктаймс по крайней мере

да вот какие-то мутки уже 2-й день. Никто толком не пишет - КАКИМ путем оно попадает в локалку... То что по локалке оно ползает через дырку в самбе - это понятно и всесторонне обслюнявленно уже. Но вот путь "заражения" за натом так никто и не объяснил... Вроде как единственное разумное что писали - это то, что как обычно - падает на почту и криворуки его оттудова сами запускают... Другие "предположения" рушат в моей голове вообще все "накопленные" знания о "межсетевых взаимодействиях"... т.е. КАК оно может пролезть за NAT без UPnP у которого проброшены только 21/53/80/443 на внутренний хостинг - я не понимаю... И меня шибко терзают сумнения, что у кого-то в таком поголовном количестве самба через НАТ смотрит наружу... т.к. это какой-то сюр...

ЗЫ: И да... компы с подобной хуйней мне приносили еще 2-3 месяца назад... декрипторов ни у одного антимыловара не было... только "рекомендации"... Правда на те компы скорее всего попадало через мыло...

Это сообщение отредактировал treeton - 14 мая 2017 в 11:01
naivnost 14 мая 2017 в 10:44
Балагур  •  На сайте 9 лет
1
Кого то из знакомых зашифровали? Ни кто мне еще об этом не говорил. Очень странно.
bikermsk 14 мая 2017 в 10:46
Балагур  •  На сайте 12 лет
3
Что-то смахивает на сюжет третьего Терминатора. Главное, скайнет не включайте...
Revanche 14 мая 2017 в 10:46
Адвентист Седьмой Буквы  •  На сайте 10 лет
0
может это пиратские версии блокируются?
особо продвинутые пользователи которых решили установить заплатку? gigi.gif
ZimaZ 14 мая 2017 в 10:49
Ярила  •  На сайте 11 лет
2
Цитата (rx77sr @ 14.05.2017 - 01:02)
Вирус проникает самостоятельно через порт 445.
http://canyouseeme.org/ - введите в Port to Check : 445 и нажмите Check Port
если в ответ появилось сообщение: "Error: I could not see your service on xx.xxx.xx.xx on port (445)Reason: Connection timed out" --> все в порядке. вирус к вам не залезет

ЗЫ
В пиратских сборках часто эти сервисы и службы, через которые щемится всякая нечисть предусмотрительно выпилены cool.gif

Проверил, все так. Так что пользование пиратским софтом это оказывается хорошо
Seruy125 14 мая 2017 в 10:49
Юморист  •  На сайте 10 лет
2
Цитата (Палермо @ 14.05.2017 - 10:39)
Цитата (kostyanblch @ 13.05.2017 - 23:30)
Ну вообще-то...

Вирус клянчащий бабки "cript Pedro country 404" ???
Вот он ...
Уязвимости в портах ищет ...

Ага, в Африканских, с углем))) gigi.gif
ZlobniyTip 14 мая 2017 в 10:53
Да-да, укроп!  •  На сайте 9 лет
0
На линуховых серваках надо поменять пароли...
Если какие то ломы поленились со старта настроить вход на SSH по ключу и пользовались паролем - то кто же им доктор?
А 186813 дата-центров - звучит прямо пугающе!

Это сообщение отредактировал ZlobniyTip - 14 мая 2017 в 10:54
NIKANAT 14 мая 2017 в 10:53
Приколист  •  На сайте 10 лет
-1
Цитата (hostchel @ 13.05.2017 - 23:28)
Срочно зовите Брюса Уиллиса! Он знает, кого замочить

stol.gif

Отправлено с мобильного клиента YAPik+
gentlemaniak 14 мая 2017 в 10:54
Жестокий гений  •  На сайте 11 лет
3
Остров Новая земля не тронут! А над ним мощнейшую водородную бомбу взорвали 50 лет назад.

Я знаю, как бороться с вирусом...

Остановили вирус, ага!

Это сообщение отредактировал gentlemaniak - 14 мая 2017 в 11:01
ХуанДон 14 мая 2017 в 10:55
Балагур  •  На сайте 11 лет
-1
Вот уж не знаю, вирус нет, но не могу подцепиться к серверу, работающему на 2008й винде и к стримеру на Линухе. Что то блеать не так.. blink.gif
Русланатор 14 мая 2017 в 10:55
Ярила  •  На сайте 10 лет
0
Цитата (scrudge @ 13.05.2017 - 23:28)
Кстати многие ещё не в курсе, но сегодня атаковали и линуксовые сервера. И если с виндой понятно что делать и как лечить и обновлять, то вот там - ваще пиздец. Линуксоиды не привыкли ко взломам, реально в дата центрах паника. Потому, что попутно орудует еще 2 серьезных виря которые крошат openSUSE
источник

Бля: то на солнце закончились пятна и это может сигнализировать о снижении его работоспособности (поэтому и май такой маябрь), а тут еще и вирус… И тат, и так, пизда проводным коммуникациям. Скоро, скорее всего, только голубиная почта и останется нам для межличностного общения и тогда все дутые миллиарды пойдут в район кошачьего ануса
С2H5OH 14 мая 2017 в 10:57
Восставший из бана-2  •  На сайте 12 лет
1
Кстати, ребят, помните тот сайт с обратным отсчетом? Там 13 часов осталось..Может все таки есть какая-то связь?.. surprise.gif
http://www.livecountdown.com/the-end/
Za4ik 14 мая 2017 в 10:58
=)  •  На сайте 18 лет
16
вы все, всё неправильно делаете!!! lol.gif gigi.gif

Остановили вирус, ага!
Чумазоид 14 мая 2017 в 10:58
Ярила  •  На сайте 9 лет
0
Цитата (georgigolova @ 13.05.2017 - 23:32)
Слава богу, нас, на Мадагаскаре, эта хуйня не коснулась...

Чет падазрительна... hz.gif
Domcrat 14 мая 2017 в 10:59
Приколист  •  На сайте 10 лет
2
а у меня чо-то карта показывает, что усе, нема больше атаки
вот и иллюстрация (не разжигаю)

Остановили вирус, ага!
Seruy125 14 мая 2017 в 10:59
Юморист  •  На сайте 10 лет
0
Цитата (NIKANAT @ 14.05.2017 - 10:53)
Цитата (hostchel @ 13.05.2017 - 23:28)
Срочно зовите Брюса Уиллиса! Он знает, кого замочить

stol.gif

Отправлено с мобильного клиента YAPik+

точно, точно - это же обрушение)))) помнится Брюска в третьей части, всего за пару дней справился)))
Givik 14 мая 2017 в 11:00
Шутник  •  На сайте 12 лет
0
Цитата (Импиратор @ 13.05.2017 - 23:23)
Админ, который давно не бекапился, это не админ а апельсин. Его приняли на работу по ошибке, и вирус должен эту ошибку исправить.

Вроде была информация что форматирование хардов не помогает. Так что бэкапы смогут помочь если восстанавливать на новую железу.

Отправлено с мобильного клиента YAPik+
GrinWooD 14 мая 2017 в 11:01
Приколист  •  На сайте 11 лет
1
Цитата (Domcrat @ 14.05.2017 - 16:59)
а у меня чо-то карта показывает, что усе, нема больше атаки
вот и иллюстрация (не разжигаю)

Не ту ты "Федор" картинку смотришь
https://intel.malwaretech.com/botnet/wcrypt/?t=24h&bid=all


Остановили вирус, ага!
Snawchee 14 мая 2017 в 11:01
Шутник  •  На сайте 12 лет
0
Цитата
а у меня чо-то карта показывает, что усе, нема больше атаки
вот и иллюстрация (не разжигаю)



Жми синюю кнопу connect в верхнем левом углу.

Это сообщение отредактировал Snawchee - 14 мая 2017 в 11:03
РичардМайерс 14 мая 2017 в 11:02
Приколист  •  На сайте 17 лет
10
Цитата
Читаю читаю второй день. Яповцы, кто нибудь видел этот вирус на своих компах? Нас 6 000 000 миллионов, и ни к кому вирус не пролез, иначе написали бы. Тема будет - как я поймал на комп страшное?
А Чукотка с Севером вообще от вирусов заговорённые, чистая зона от вирусов.

Ну я словил.
Причём мне ещё повезло, относительно конечно ....
Обратил внимание что на компе, на котором и не работал, жёсткий диск крежещщет так как будто работа кипит (а это файлы перекодировались). Полез смотреть в Диспетчер что там у меня работает и подозрительные процессы прибил.Но всё же успел вирус нагадить знатно. в Сети слышал что заражаются диски начиная с нижестоящих по рангу и выше - подтверждаю, диски E, D заражены у меня полностью, диск С почти не затронут, - успел перехватить атаку.
И что интересно,видео которое было архивировано, не заразилось, (впрочем это и есть бэкап biggrin.gif ), а так все файлы видео, аудио, тексты теперь с другим расширением ....
После атаки проверил Доктором Веб Курейт, - в каждой папке с файлами прописывается эта зараза.
И вот же даже не знаю как и где словил эту гадость ....
___________________________________________________
а вот текст послания с вирусом
Q: What's wrong with my files?
A: Ooops, your important files are encrypted. It means you will not be able to access them anymore until they are decrypted.
If you follow our instructions, we guarantee that you can decrypt all your files quickly and safely!
Let's start decrypting!
Q: What do I do?
A: First, you need to pay service fees for the decryption.
Please send $300 worth of bitcoin to this bitcoin address: 13AM4VW2dhxYgXeQepoHkHSQuy6NgaEb94
Next, please find an application file named "@[email protected]". It is the decrypt software.
Run and follow the instructions! (You may need to disable your antivirus for a while.)
Q: How can I trust?
A: Don't worry about decryption.
We will decrypt your files surely because nobody will trust us if we cheat users.
* If you need our assistance, send a message by clicking <Contact Us> on the decryptor window.

И перевод:
(гуглоперевод)

Вопрос: что не так с моими файлами?
Ответ: Упс, ваши важные файлы зашифрованы. Это означает, что Вы не сможете ими пользоваться, пока они не расшифрованы.
Если вы будете следовать нашим инструкциям, мы гарантируем, что вы можете расшифровать быстро и безопасно все ваши файлы!
Давайте начнем расшифровка!
Вопрос: Что мне делать?
A: во-первых, вам нужно оплатить стоимость услуг для дешифрования.
Пожалуйста, отправьте стоимостью 300 $биткоин это bitcoin адрес: 13AM4VW2dhxYgXeQepoHkHSQuy6NgaEb94
Далее, пожалуйста, найдите файл приложения с именем "@[email protected]". Это расшифровки программного обеспечения.
Запустите и следуйте инструкциям! (Возможно, вам нужно отключить свой антивирус на время.)
Q: как я могу доверять?
A: не потревожьтесь о дешифрования.
Мы, конечно, расшифровать ваши файлы, потому что никто не будет доверять нам, если мы обмануть пользователей.
* Если вам нужна наша помощь, отправьте сообщение, нажав кнопку <контакты> на окне расшифровщик.

Остановили вирус, ага!

Это сообщение отредактировал РичардМайерс - 14 мая 2017 в 11:53
CHATskii 14 мая 2017 в 11:02
Ярила  •  На сайте 13 лет
6
Цитата (Ordinal @ 13.05.2017 - 23:52)
Читаю читаю второй день. Яповцы, кто нибудь видел этот вирус на своих компах? Нас 6 000 000 миллионов, и ни к кому вирус не пролез, иначе написали бы. Тема будет - как я поймал на комп страшное?
А Чукотка с Севером вообще от вирусов заговорённые, чистая зона от вирусов.

Нас не 6 млн. 6 млн это рекорд просмотров. А на. Тысяч 10-12. Даже уникальных пользователей чуть более 500 тысяч, большая часть из которых неактивна или забанена.
Геныч 14 мая 2017 в 11:05
Без Понижайки Авто Нет  •  На сайте 14 лет
0
Цитата (С2H5OH @ 14.05.2017 - 10:57)
Кстати, ребят, помните тот сайт с обратным отсчетом? Там 13 часов осталось..Может все таки есть какая-то связь?.. surprise.gif
http://www.livecountdown.com/the-end/

А поясните тем, кто не помнит. )))
NIKANAT 14 мая 2017 в 11:05
Приколист  •  На сайте 10 лет
0
Цитата (novvel @ 13.05.2017 - 23:53)
Цитата (Ordinal @ 14.05.2017 - 01:52)
Читаю читаю второй день. Яповцы, кто нибудь видел этот вирус на своих компах? Нас 6 000 000 миллионов, и ни к кому вирус не пролез, иначе написали бы. Тема будет - как я поймал на комп страшное?
А Чукотка с Севером вообще от вирусов заговорённые, чистая зона от вирусов.

скорее всего те, кто его поймал уже давно в оффлайне, ждут когда сделают лекарство, ибо включение компа это смерть данных)

Типа по одному девайсу у людей. Ну ну... faceoff.gif

Отправлено с мобильного клиента YAPik+
Русланатор 14 мая 2017 в 11:05
Ярила  •  На сайте 10 лет
0
Совсем неплохо выглядит осовремененный «удар Скай-Нет». Пока пиздец идет компам с древними окнами. Но, чувствую, скоро и «маки» включатся в баттл, а там и Линукс решит нанести «Strike-Back» по тем, кто против них.
Короче: я пошёл за попкорном и кириешками
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 125 330
0 Пользователей:
Страницы: 1 ...  13 14  ... 55  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх