Остановили вирус, ага!

Страницы: 1 ...  23 24  ... 55  ОТВЕТИТЬ НОВАЯ ТЕМА
Snawchee 14 мая 2017 в 14:51
Шутник  •  На сайте 12 лет
1
Насчет домена и говорили что мол не расслабляйтесь это ненадолго приостановили. Заражение всё еще идет, даже судя по постам здесь! В понедельник увидим когда все на работу выйдут...
ext68 14 мая 2017 в 14:51
Приколист  •  На сайте 9 лет
0
Цитата
Айпишники аццкие, напоминают сборник левых проксей по всему миру.


Судя по ИП из лога - один китайский, другой с Киева
FREEMAN 14 мая 2017 в 14:54
L2/L3 puppeteer  •  На сайте 18 лет
0
Цитата (Karboffos @ 14.05.2017 - 14:33)
Цитата (FREEMAN @ 14.05.2017 - 17:05)
Цитата (KotoSobak @ 14.05.2017 - 12:39)

PS А есть у кого на роутере лог атак ? За выходные много левых входящих на 445 порт ?

Утром, часов в 10, счетчики обнулял. Боты щемятся ))

Какой у вас регион? У меня что на работе, что дома микротик не фиксирует попыток, с пятницы мониторю.

Мурманская область
Сделайте такое же правило, как у меня, только action tarpit не забывайте )

Это сообщение отредактировал FREEMAN - 14 мая 2017 в 14:55
MPR 14 мая 2017 в 14:54
Ярила  •  На сайте 10 лет
3
Цитата (HadOlenevod @ 14.05.2017 - 14:33)
А на сетевом хранилище он может файлы зашифровать? Ну допустим включен ПК с доступом к сетевому хранилищу, подключен сетевой диск на зараженном ПК с адресом к папке этого диска?

все прошлые шифровальщики успешно сканили сетку на открытые шАры и шифровали все где был гостевой доступ. Протокол шаринга везде один делайте выводы.
ЗЫ
Я кстати когда то продумывал вариант мониторинга момента заражения машин в сетке по множественному вводу-выводу на файлопомойках.
OldGarry 14 мая 2017 в 14:56
Хуй! Пизда! Социализм!  •  На сайте 14 лет
0
Цитата (hoysey1990 @ 14.05.2017 - 14:35)
Цитата (strel6120 @ 14.05.2017 - 15:27)
у меня хр,плевать на вирусы)

Рано радуешься, он так же с легкостью поражает и хрюшу.
Мелкомяхкие даже спохватились и заплатку на нее выпустили, хотя хрюше лет 15 точно есть и в хуй она им не впилась. А это надо же команду собрать, что бы на хп написать заплатку, а это затраты, так что все серьезней, чем думаешь.

вот ссылки на заплатки если кому надо, прямые.

MS17-010
Windows XP SP3
http://download.windowsupdate.com/d/csa/cs...e2312f50077.exe

Windows XP SP2 for x64
http://download.windowsupdate.com/d/csa/cs...96430981211.exe

Windows Server 2003 for x86
http://download.windowsupdate.com/c/csa/cs...6fdb68ec294.exe

Windows Server 2003 for x64
http://download.windowsupdate.com/c/csa/cs...8517cee4c5e.exe

Windows Vista x86 Service Pack 2
http://download.windowsupdate.com/d/msdown...c16a85c745c.msu

Windows Vista x64 Edition Service Pack 2
http://download.windowsupdate.com/d/msdown...a5fa53b5d76.msu

Windows Server 2008 for x86
http://download.windowsupdate.com/d/msdown...c16a85c745c.msu

Windows Server 2008 for x64
http://download.windowsupdate.com/d/msdown...a5fa53b5d76.msu

Windows Server 2008 R2 for x64
http://download.windowsupdate.com/d/msdown...92d8c4e92b3.msu

Windows Server 2008 R2 for Itanium
http://download.windowsupdate.com/c/msdown...99f9fbba554.msu

Windows 7 for 32-bit Service Pack 1
http://download.windowsupdate.com/d/msdown...9812914df3f.msu

Windows 7 for x64 Service Pack 1
http://download.windowsupdate.com/d/msdown...92d8c4e92b3.msu

Windows 8.1 for 32-bit
http://download.windowsupdate.com/c/msdown...8cbec471b05.msu

Windows 8.1 for x64
http://download.windowsupdate.com/c/msdown...74148520349.msu

Windows 10 for 32-bit
http://download.windowsupdate.com/c/msdown...4a8e8d3492e.msu

Windows 10 for x64
http://download.windowsupdate.com/c/msdown...b35127f8773.msu

Windows 10 Version 1511 for 32-bit
http://download.windowsupdate.com/c/msdown...2c3b97329d5.msu

Windows 10 Version 1511 for x64
http://download.windowsupdate.com/c/msdown...0592ab02f08.msu

Windows 10 Version 1607 for 32-bit
http://download.windowsupdate.com/c/msdown...1587afbf065.msu

Windows 10 Version 1607 for x64
http://download.windowsupdate.com/d/msdown...6a74598e710.msu

Мелкомягкие- нихуя не альтруисты. Они по прежнему поддерживают хрюшу, поскольку она прекрасно работает на миллиарде разнообразнейших терминалов- по всему миру. И терминалодержатели- не хотят платить за новое оборудование и спецов и софт для перехода на новые ОСи. Их все устраивает- как есть. И они достаточно влиятельны- дабы билловы дети заботились и об их утиле.
MPR 14 мая 2017 в 14:57
Ярила  •  На сайте 10 лет
0
Цитата (ext68 @ 14.05.2017 - 14:51)
Цитата
Айпишники аццкие, напоминают сборник левых проксей по всему миру.


Судя по ИП из лога - один китайский, другой с Киева

картой пользоваться умею, тут главный вопрос что они разные и их куча со всего света
Karboffos 14 мая 2017 в 14:57
Весельчак  •  На сайте 14 лет
0
Цитата (FREEMAN @ 14.05.2017 - 17:54)
Цитата (Karboffos @ 14.05.2017 - 14:33)
Цитата (FREEMAN @ 14.05.2017 - 17:05)
Цитата (KotoSobak @ 14.05.2017 - 12:39)

PS А есть у кого на роутере лог атак ? За выходные много левых входящих на 445 порт ?

Утром, часов в 10, счетчики обнулял. Боты щемятся ))

Какой у вас регион? У меня что на работе, что дома микротик не фиксирует попыток, с пятницы мониторю.

Мурманская область
Сделайте такое же правило, как у меня, только action tarpit не забывайте )

Башкирия. Стоял drор, поменял и ничего, тишина. Наверное мне повезло.

Это сообщение отредактировал Karboffos - 14 мая 2017 в 14:59
Meeseeks 14 мая 2017 в 15:01
Ярила  •  На сайте 10 лет
0
Цитата (HadOlenevod @ 14.05.2017 - 18:33)
А на сетевом хранилище он может файлы зашифровать? Ну допустим включен ПК с доступом к сетевому хранилищу, подключен сетевой диск на зараженном ПК с адресом к папке этого диска?

хз...
НО, когда прогнал комп через Malwarebytes, то "мылооблако" было удалено по причине подозрительных файлов.
На ЯДе, точно такие же, и они целые.
Прочитал на форуме каспера, что ни кто еще толком не знает.
Где то в комментах наткнулся на две вещи:
1. Заархивированые файлы с измененным названием архива (вместо .rar, .zip) на произвольный набор букв, вирус не трогает. Что тоже не доказано..
2. В контекстном меню есть возможность восстановления поврежденного файла.

Короче, все методом научного тыка...

з.ы.: не ставьте в настройках виртуальных хранилищ "автоматическое обновление" ))

Это сообщение отредактировал Meeseeks - 14 мая 2017 в 15:17
ДедСекрет 14 мая 2017 в 15:01
Весельчак  •  На сайте 13 лет
12
а представьте что этот пиздец был специально запущен для поголовного апдейта винды в момент паники для установки своих скрытых бэкдрв и всякой хуерги цру/мелкософт, ведь хз что они в этих обновах встроят? а сейчас в момент паники 95% юзерей винды ставят обновы, даже те кто против оных ))))
паранойя она такая )))
MPR 14 мая 2017 в 15:03
Ярила  •  На сайте 10 лет
0
Цитата (ext68 @ 14.05.2017 - 14:51)
Цитата
Айпишники аццкие, напоминают сборник левых проксей по всему миру.


Судя по ИП из лога - один китайский, другой с Киева

еще китай
May 14 14:59:42 atom sshd[16526]: Failed password for root from 116.31.116.9 port 57262 ssh2
arutya 14 мая 2017 в 15:04
Весельчак  •  На сайте 13 лет
-9
Да все уже угомонитесь они вроде ключ отдали всем https://geektimes.ru/post/276068/
P.S Бля не заметил дату, простите засранца.

Это сообщение отредактировал arutya - 14 мая 2017 в 15:38
ДедСекрет 14 мая 2017 в 15:06
Весельчак  •  На сайте 13 лет
8
Цитата (arutya @ 14.05.2017 - 15:04)
Да все уже угомонитесь они вроде ключ отдали всем https://geektimes.ru/post/276068/

а не чего что статья 19 мая 2016 в 23:07 и про криптовщик TeslaCrypt ??? dont.gif
Кырр 14 мая 2017 в 15:07
Ярила  •  На сайте 10 лет
1
Цитата (sss4445 @ 14.05.2017 - 14:48)
Интересно, как этот вирус попал в Индийский океан ?

Там яхта чья-нибудь дрейфует.
Snawchee 14 мая 2017 в 15:07
Шутник  •  На сайте 12 лет
1
Цитата (arutya @ 14.05.2017 - 15:04)
Да все уже угомонитесь они вроде ключ отдали всем https://geektimes.ru/post/276068/

Ты хоть смотри на дату того что выкладываешь faceoff.gif
Mistelroy 14 мая 2017 в 15:07
Ярила  •  На сайте 10 лет
0
Цитата (CHATskii @ 13.05.2017 - 23:33)
Цитата (scrudge @ 13.05.2017 - 23:22)
По карте заодно видно, как развиты и компьютезированы разные страны.

То есть в Канаде практически нет компов? Бред правда?!

Нет, просто наглядно показывает что в Канаде как и в России цивилизация жмется к югу.
krylov 14 мая 2017 в 15:10
тварь циничная  •  На сайте 14 лет
6
Цитата (kushopen @ 14.05.2017 - 00:57)
корочь можно в понедельник опаздать на работу- все равно айтишнеги не дадут включить комп shum_lol.gif

ну заебись. так и отмажусь. дескать сварочник полуавтомат без компа не варит.
спс, Бро agree.gif
kakogohora 14 мая 2017 в 15:11
Юморист  •  На сайте 12 лет
-1
Цитата (arutya @ 14.05.2017 - 15:04)
Да все уже угомонитесь они вроде ключ отдали всем https://geektimes.ru/post/276068/

еще в прошлом году shum_lol.gif

Остановили вирус, ага!
Baalbeckhan 14 мая 2017 в 15:12
Ярила  •  На сайте 11 лет
1
Цитата (bossЯк @ 14.05.2017 - 20:47)
корявая ссылка для win 7 64

Да вроде работает.
Просто серваки MS легли от нагрузки, скорее всего - сотни миллионов юзеров одновременно полезли срочно обновляться.
Еще со вчерашнего дня такая беда была.

Это сообщение отредактировал Baalbeckhan - 14 мая 2017 в 15:13
НеВсеТак 14 мая 2017 в 15:13
Вперед, Локо!  •  На сайте 9 лет
-4
В понедельник вангуют жопу и радуются.
Это как врачи, которые новому сифилису радуются. Ибо деньги предвкушают.
Гниловатенько.
KotoSobak 14 мая 2017 в 15:14
Ярила  •  На сайте 10 лет
45
Стремно.
Отключил порты.
Отключил SMB.
Следуя правила "два презерватива лучше одного", сделал гирлянду из трех роутеров.
Всем роутерам все запретил.
Выключил компы. Отобрал планшеты у домашних. Котов закрыл в ванной. Выключил домофон и звонок, завесил шторы, достал ружье.
Стремно...

Остановили вирус, ага!

Это сообщение отредактировал KotoSobak - 14 мая 2017 в 15:15
Sannyspb 14 мая 2017 в 15:17
Юморист  •  На сайте 10 лет
2
Цитата (sss4445 @ 14.05.2017 - 14:48)
Интересно, как этот вирус попал в Индийский океан ?

Остров Маврикий там вроде.
Кырр 14 мая 2017 в 15:18
Ярила  •  На сайте 10 лет
5
Цитата (KotoSobak @ 14.05.2017 - 15:14)
Стремно.
Отключил порты.
Отключил SMB.
Следуя правила "два презерватива лучше одного", сделал гирлянду из трех роутеров.
Всем роутерам все запретил.
Выключил компы. Отобрал планшеты у домашних. Котов закрыл в ванной. Выключил домофон и звонок, завесил шторы, достал ружье.
Стремно...

...и всё зря! Без вот такого обновления заражение гарантировано gigi.gif :

Остановили вирус, ага!

Это сообщение отредактировал Кырр - 14 мая 2017 в 15:20
RVstrax 14 мая 2017 в 15:20
Ярила  •  На сайте 15 лет
1
Цитата (kados @ 14.05.2017 - 12:38)
Цитата (d1b1 @ 14.05.2017 - 11:33)
Цитата (zloymaluy @ 14.05.2017 - 12:28)
Цитата (jimmypage @ 14.05.2017 - 12:25)
Мне похуй, у меня стоит линукс   rulez.gif

gigi.gif
Линь тоже заражается lol.gif

Это как??

Походу описано что експлоит повышает свои права до рута и меняет пароли. (А если я хитрожЁппый и хожу по сертификатау?)
Если правда - то все не так печально - инфа то не шифрованная остается.
Но в целом слабо вериться, т.к. даже если експлоит и переполняет буфер и даже если в итоге вносит свой код в пространство системной памяти - то дальше от этого легче ему не становится - его еще выполнить надо. Наверное где то есть неучтенная дырка в коде ядра (типа недавно вскрытой SSНой закладки).

для вас)) тупо поржать

Остановили вирус, ага!

Это сообщение отредактировал RVstrax - 14 мая 2017 в 15:20
Baalbeckhan 14 мая 2017 в 15:21
Ярила  •  На сайте 11 лет
7
А ведь завтра на работу выйдут миллионы людей и сядут за рабочие компы. И у примерно 1/6 - 1/8 части из этих миллионов рабочие компы окажутся зараженными, скорее всего. И если хоть одна машина на фирме словит эту херню, а потом раскидает ее по локалке...

Ведь какой-нить приходящий админящий за 15 тыр/месяц студент Вася вряд ли будет сильно напрягаться, все его обязанности в таких местах описываются примерно как "сеть есть, почта есть, принтеры работают - отвалите от меня".

Чот жутко как-то.
Meeseeks 14 мая 2017 в 15:21
Ярила  •  На сайте 10 лет
0
Цитата (MPR @ 14.05.2017 - 19:03)
Цитата (ext68 @ 14.05.2017 - 14:51)
Цитата
Айпишники аццкие, напоминают сборник левых проксей по всему миру.


Судя по ИП из лога - один китайский, другой с Киева

еще китай
May 14 14:59:42 atom sshd[16526]: Failed password for root from 116.31.116.9 port 57262 ssh2

Осталось задержать злоумышленника и предать его анальной каре! gigi.gif shum_lol.gif

Остановили вирус, ага!
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 125 396
0 Пользователей:
Страницы: 1 ...  23 24  ... 55  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх