Остановили вирус, ага!

Страницы: 1 ...  31 32  ... 55  ОТВЕТИТЬ НОВАЯ ТЕМА
Sventus 14 мая 2017 в 19:00
Весельчак  •  На сайте 10 лет
2
Скачал заплатку, поставил. Винда 7 х64.

Одного не пойму. Автоматические обновления включены, все работает. Все установлено было и поиск новых обновлений таковых не находит. Так почему у меня этого обновления не стоит хотя оно еще от марта (проверил и по журналу, мне так проще)? Получается, что автоматические обновления работают выборочно? Нифига не понимаю
Тринадцатая 14 мая 2017 в 19:01
Ярила  •  На сайте 11 лет
0
Цитата (23q @ 14.05.2017 - 18:44)
Тринадцатая а де же хром, тетя, выпилили его на твоей убунте???)))))

На картинке Хромиум прямо под значком скайпа.
hedonist 14 мая 2017 в 19:01
Приколист  •  На сайте 17 лет
0
Цитата (qudesnik @ 14.05.2017 - 18:56)
Цитата (hedonist @ 14.05.2017 - 18:48)
аххах, тут кто то попытался заразиться этой дрянью в линухе:

ну какбе с копипастой разговаривать не обучен, тем не менее: вот всё это время, пока пересобирал, мог бы с толком провести. я так понимаю что легли сетки под AD, и иже с ними. ну туда им и дорога. мои 3 локальных хоста не пострадали.

ну так он щас ето дело допилит под убунду и монетизирует)

Snawchee 14 мая 2017 в 19:01
Шутник  •  На сайте 12 лет
0
час назад Hacker Fantastic, который нашел эти пароли к архивам выпустил утилиту которая останавливает это говно на зараженной системе пока вы патчите\устраняете уязвимость(SMB)
extreem 14 мая 2017 в 19:03
Шутник  •  На сайте 13 лет
0
Цитата (Deeperok @ 14.05.2017 - 18:56)
Цитата (extreem @ 14.05.2017 - 18:55)
Цитата (С2H5OH @ 14.05.2017 - 17:12)
Для Windows 7: SMBv1 отрубается на семёре через ps командой
(запускать от имени администратора)

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force

Запустил от имени админа но теперь вообще ноль реакции на команду
так и должно быть. это нормальное поведение. Говорит о том, что команда применилась

Подскажите пожалуйста что значит "через ps"?

Win (клавиша с флажком)+R

Или я не так скопировал или что-то ещё sad.gif

Остановили вирус, ага!
extreem 14 мая 2017 в 19:03
Шутник  •  На сайте 13 лет
0
Цитата (Русланатор @ 14.05.2017 - 18:57)
Цитата (extreem @ 14.05.2017 - 18:55)
Цитата (С2H5OH @ 14.05.2017 - 17:12)
Для Windows 7: SMBv1 отрубается на семёре через ps командой
(запускать от имени администратора)

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force

Запустил от имени админа но теперь вообще ноль реакции на команду
так и должно быть. это нормальное поведение. Говорит о том, что команда применилась

Подскажите пожалуйста что значит "через ps"?

оболочка командной строки Windows PowerShell. Аналог терминала в Linux

Что-то не получается...

Остановили вирус, ага!
Snawchee 14 мая 2017 в 19:05
Шутник  •  На сайте 12 лет
0
Цитата (MEGAVOLT24 @ 14.05.2017 - 18:59)
Дочитал всю тему. Ура! Как я понимаю, шифровальщик начинает свою работу с второстепенных дисков. Интересно, что он будет делать, если на диске нет свободного места?
Ну вот скажем, лежит у вас на диске :D папка с котиками весом в 30 гб, и оставшееся свободное место на диске 1гб. Чтобы зашифровать файлы, шифровальщику судя по выложенному выше видео, по идее нужны их копии, и он потом оригиналы удаляет. Но места то нет на копии. gigi.gif
Кто первый впадет в ступор? Винда или шифровальщик? cool.gif

Я думаю там не дураки сидели кто это писал. Надо спрашивать у зараженных, у тех кто спецом заражался на виртуалках - пусть проведут эксперименты. Пока я знаю только что свои обещания по удалению всего если не заплатишь эта хрень выполняет.
hedonist 14 мая 2017 в 19:05
Приколист  •  На сайте 17 лет
1
Цитата (extreem @ 14.05.2017 - 18:55)
Цитата (С2H5OH @ 14.05.2017 - 17:12)
Для Windows 7: SMBv1 отрубается на семёре через ps командой
(запускать от имени администратора)

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force

Запустил от имени админа но теперь вообще ноль реакции на команду
так и должно быть. это нормальное поведение. Говорит о том, что команда применилась

Подскажите пожалуйста что значит "через ps"?

ето для винды 8 и выше
для семки проще последовательно ввести команды через cmd:

sc.exe config lanmanworkstation depend= bowser/mrxsmb20/nsi
sc.exe config mrxsmb10 start= disabled
sc.exe config lanmanworkstation depend= bowser/mrxsmb10/nsi
sc.exe config mrxsmb20 start= disabled

пруф:
https://support.microsoft.com/en-us/help/26...ows-server-2012
svobodukotam 14 мая 2017 в 19:07
Весельчак  •  На сайте 9 лет
0
всё сношу ремикс
scrudge автор 14 мая 2017 в 19:08
VFX creative director WB  •  На сайте 13 лет
0
Цитата (qudesnik @ 14.05.2017 - 18:59)
кто в курсе как пропатчить кде под фрибсд? и да, продам гараж.

Перечитай новости и иди сбрасывай пароль от хостов, пока за тебя это не сделали gigi.gif
hedonist 14 мая 2017 в 19:08
Приколист  •  На сайте 17 лет
0
Цитата (MEGAVOLT24 @ 14.05.2017 - 18:59)

Кто первый впадет в ступор? Винда или шифровальщик? cool.gif

винда скажет что место закончилось на диске
а вирь скорей всего пойдет на другой диск
flaitsman 14 мая 2017 в 19:08
foreign agent  •  На сайте 17 лет
1
Цитата (extreem @ 14.05.2017 - 19:03)
Что-то не получается...

Это для powershell, а не для командной строки!

Остановили вирус, ага!

Это сообщение отредактировал flaitsman - 14 мая 2017 в 19:10
Тринадцатая 14 мая 2017 в 19:08
Ярила  •  На сайте 11 лет
2
Цитата (gr0und @ 14.05.2017 - 18:46)

Это оболочка Unity, Убунта прекратила её поддержку и развитие.
Так что вы показывает "мёртвый" интерфейс.

Вполне живой и используется по умолчанию в релизе Убунты 16.04.2 которая вышла месяца 3-4 назад. Кроме того, если принципиально - можно сменить. Но теткам из офиса и обычным юзерам оно мож и не надо.
Deeperok 14 мая 2017 в 19:08
Приколист  •  На сайте 11 лет
0
Цитата (extreem @ 14.05.2017 - 19:03)
Цитата (Русланатор @ 14.05.2017 - 18:57)
Цитата (extreem @ 14.05.2017 - 18:55)
Цитата (С2H5OH @ 14.05.2017 - 17:12)
Для Windows 7: SMBv1 отрубается на семёре через ps командой
(запускать от имени администратора)

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force

Запустил от имени админа но теперь вообще ноль реакции на команду
так и должно быть. это нормальное поведение. Говорит о том, что команда применилась

Подскажите пожалуйста что значит "через ps"?

оболочка командной строки Windows PowerShell. Аналог терминала в Linux

Что-то не получается...

В 7ке выполните последовательно
sc.exe config lanmanworkstation depend= bowser/mrxsmb20/nsi
sc.exe config mrxsmb10 start= disabled
Deeperok 14 мая 2017 в 19:09
Приколист  •  На сайте 11 лет
0
Цитата (flaitsman @ 14.05.2017 - 19:08)
Цитата (extreem @ 14.05.2017 - 19:03)
Что-то не получается...

Это для power shell, а не для командной строки!

Да, сорри - ляпнул невпопад.
brync 14 мая 2017 в 19:11
Ярила  •  На сайте 15 лет
2
Цитата (Snawchee @ 14.05.2017 - 19:01)
час назад Hacker Fantastic, который нашел эти пароли к архивам выпустил утилиту которая останавливает это говно на зараженной системе пока вы патчите\устраняете уязвимость(SMB)

Хорошо бы!
Но вот на тораживает тот факт, что один остановил путём регистрации домена, второй нашёл пароли и уже патч накалякал!
Работа в написании вируса была проделана серьёзная, и что-то мне подсказывает, что не так то легко его теперь тормознуть и вычистить?!
scrudge автор 14 мая 2017 в 19:12
VFX creative director WB  •  На сайте 13 лет
3
Народ, те кто уже заразился, а скиньте сам вирус - в запароленном архиве. Разверну его на виртуалке, посижу посмотрю как работает. А то ехать в СЦ за ним в воскресенье вечером не очень охота. Есть у кого? Можно ссылкой на гугл диск или яндекс диск... запароленный архив. А пароль и ссылку в личку agree.gif
kakogohora 14 мая 2017 в 19:13
Юморист  •  На сайте 12 лет
1
Цитата (Sventus @ 14.05.2017 - 19:00)
Скачал заплатку, поставил. Винда 7 х64.

Одного не пойму. Автоматические обновления включены, все работает. Все установлено было и поиск новых обновлений таковых не находит. Так почему у меня этого обновления не стоит хотя оно еще от марта (проверил и по журналу, мне так проще)? Получается, что автоматические обновления работают выборочно? Нифига не понимаю

номер у неё на вин7x64 другой

Остановили вирус, ага!
hedonist 14 мая 2017 в 19:14
Приколист  •  На сайте 17 лет
1
Цитата (Sventus @ 14.05.2017 - 19:00)
Скачал заплатку, поставил. Винда 7 х64.

Одного не пойму. Автоматические обновления включены, все работает. Все установлено было и поиск новых обновлений таковых не находит. Так почему у меня этого обновления не стоит хотя оно еще от марта (проверил и по журналу, мне так проще)? Получается, что автоматические обновления работают выборочно? Нифига не понимаю

проверь через cmd:
wmic qfe list | findstr 4012212

или 4012215 для x64

если ответ не пустой значит патч есть

Это сообщение отредактировал hedonist - 14 мая 2017 в 19:15
ipv4 14 мая 2017 в 19:16
Ярила  •  На сайте 16 лет
5
Цитата (scrudge @ 14.05.2017 - 19:12)
Народ, те кто уже заразился, а скиньте сам вирус - в запароленном архиве. Разверну его на виртуалке, посижу посмотрю как работает. А то ехать в СЦ за ним в воскресенье вечером не очень охота. Есть у кого? Можно ссылкой на гугл диск или яндекс диск... запароленный архив. А пароль и ссылку в личку  agree.gif

Ну так разверни виртуалку, да пробрось на нее 445 порт из энтеронетика. По слухам, через полчаса будешь иметь удовольствие созерцать уже готовый результат работы.

Это сообщение отредактировал ipv4 - 14 мая 2017 в 19:16
OldGarry 14 мая 2017 в 19:18
Хуй! Пизда! Социализм!  •  На сайте 14 лет
0
Цитата (flaitsman @ 14.05.2017 - 19:08)
Цитата (extreem @ 14.05.2017 - 19:03)
Что-то не получается...

Это для powershell, а не для командной строки!

Этим бесполезно объяснять. Не мучайтесь.
Вы же и виноваты будете- "голову морочите и толком объяснить не можете!!!!!!"
faceoff.gif
Snawchee 14 мая 2017 в 19:18
Шутник  •  На сайте 12 лет
1
Цитата (scrudge @ 14.05.2017 - 19:12)
Народ, те кто уже заразился, а скиньте сам вирус - в запароленном архиве. Разверну его на виртуалке, посижу посмотрю как работает. А то ехать в СЦ за ним в воскресенье вечером не очень охота. Есть у кого? Можно ссылкой на гугл диск или яндекс диск... запароленный архив. А пароль и ссылку в личку agree.gif

Те кто тут заразился врядли чето скинут) В середине темы у кого-то через 15 минут после установки свежей винды уже было окно шифровальшика - так что можно самому поймать я думаю.
Modigar 14 мая 2017 в 19:20
Ярила  •  На сайте 15 лет
2
На линях то еще не пора очковать?
MEGAVOLT24 14 мая 2017 в 19:20
Не смешите мои транзисторы.  •  На сайте 13 лет
0
Цитата (hedonist @ 14.05.2017 - 21:08)
Цитата (MEGAVOLT24 @ 14.05.2017 - 18:59)

Кто первый впадет в ступор? Винда или шифровальщик?  cool.gif

винда скажет что место закончилось на диске
а вирь скорей всего пойдет на другой диск

Возможно и пойдет, если у него путь прописан. Но в наше время террабайтных винтов, скорей всего кулцхакеры об этом и не думали даже. cool.gif
У меня вот на диске С всего 18 гб свободно, а на D и того 5гб. Но проверять на рабочей системе действия шифровальщика я не хочу, а виртуалку даже некуда поставить. gigi.gif
Studios 14 мая 2017 в 19:22
FABRICATI DIEM, PVNC!  •  На сайте 15 лет
0
Цитата (MEGAVOLT24 @ 14.05.2017 - 19:20)
Цитата (hedonist @ 14.05.2017 - 21:08)
Цитата (MEGAVOLT24 @ 14.05.2017 - 18:59)

Кто первый впадет в ступор? Винда или шифровальщик?  cool.gif

винда скажет что место закончилось на диске
а вирь скорей всего пойдет на другой диск

Возможно и пойдет, если у него путь прописан. Но в наше время террабайтных винтов, скорей всего кулцхакеры об этом и не думали даже. cool.gif
У меня вот на диске С всего 18 гб свободно, а на D и того 5гб. Но проверять на рабочей системе действия шифровальщика я не хочу, а виртуалку даже некуда поставить. gigi.gif

Не стопарнётся. Он шифрует файлы, место тащемта не занимая. Проверил на виртуалке. shum_lol.gif
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 125 398
0 Пользователей:
Страницы: 1 ...  31 32  ... 55  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх