Остановили вирус, ага!

Страницы: 1 ...  32 33  ... 55  ОТВЕТИТЬ НОВАЯ ТЕМА
carrista116 14 мая 2017 в 19:23
Дикий половец  •  На сайте 11 лет
0
Цитата (FINLELIK @ 13.05.2017 - 23:26)
Канадцы запустили. Напомнило игру plague inc

Вирус Necroa? Разработки лекарства ведутся или все становятся зомбями?
ipv4 14 мая 2017 в 19:23
Ярила  •  На сайте 16 лет
0
Цитата (Modigar @ 14.05.2017 - 19:20)
На линях то еще не пора очковать?

Нам, татарам, все равно )))
Studios 14 мая 2017 в 19:23
FABRICATI DIEM, PVNC!  •  На сайте 15 лет
1
Цитата (Modigar @ 14.05.2017 - 19:20)
На линях то еще не пора очковать?

пора, на линях во всю рубят права доступа.
БроКролик 14 мая 2017 в 19:23
Весельчак  •  На сайте 9 лет
3
Цитата
Да выдыхайте уже! rulez.gif
Эта хрень только сервера ложит. На домашних ПК нет этого протокола SMB1, через который злодеи действуют.
По крайней мере на моей семёрке его нет

Всё есть. Шарить папки-то как без самбы?
Имхо дома словить это не получится, если:
1 ходить через машрутизатор(не напрямую и не через мобильный свисток) и не настраивать на нём проброс портов на виндовый хост.
2 естественно, не цепляться через випиэн во внутреннюю сеть с какого-нибудь виндового хоста, юзающего какой-нибудь свисток от мобильного оператора.
3 не пускать в локалку того, кто мог подцепить малварь через того же мобильного оператора
4 не открывать всякую туфту, в т.ч. присланнную почтой.

Это сообщение отредактировал БроКролик - 14 мая 2017 в 19:27
nekenet 14 мая 2017 в 19:24
Весельчак  •  На сайте 13 лет
2
Прикол еще в том что если вирус попал в локальную сеть, он начинает сканировать соседние компьютеры на предмет уязвимости. Вот поэтому такая и массовость.
Sventus 14 мая 2017 в 19:27
Весельчак  •  На сайте 10 лет
0
Цитата (kakogohora @ 14.05.2017 - 19:13)
Цитата (Sventus @ 14.05.2017 - 19:00)
Скачал заплатку, поставил. Винда 7 х64.

Одного не пойму. Автоматические обновления включены, все работает. Все установлено было и поиск новых обновлений таковых не находит. Так почему у меня этого обновления не стоит хотя оно еще от марта (проверил и по журналу, мне так проще)? Получается, что автоматические обновления работают выборочно? Нифига не понимаю

номер у неё на вин7x64 другой

Ежемесячный набор исправлений качества системы безопасности для систем Windows 7 на базе процессоров x64 (KB4012215), март 2017 г.

Дата установки: ‎22.‎03.‎2017 23:22

Состояние установки: Успех

Ух ты , а 4012215 стоит. Но 2212 тоже встала (хоть и принудительно).. Получается, что я был защищен?

Сейчас съезжу в офис, проверю.Тогда уже другой вопрос возникает, неужели столько всяких серьезных и уважаемых организаций не ставят элементарные обновления?
hedonist 14 мая 2017 в 19:27
Приколист  •  На сайте 17 лет
2
Цитата (scrudge @ 14.05.2017 - 19:12)
Народ, те кто уже заразился, а скиньте сам вирус - в запароленном архиве.

енто под статью попадает cheer.gif


"набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео.
В этом наборе есть опасный инструмент DoublePulsar.
Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar
простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код."

можешь покопать, осторожней с общей сетью в виртуалке, может вырваться
ПолночьЗвери 14 мая 2017 в 19:27
Хохмач  •  На сайте 9 лет
2
Из личного наблюдения. Может кто с нашей вымирающей профессии (сисадмин не на аутсосрсе) помнит такие вещи, как керио контрол, трафик инспектор? Так вот, у всех коллег, кто не поддался веяниям времени, и не заменил програмный роутер на аппаратный - не прорвало. Вообще. Причём во многих филиалах, глубоко в области, винда не обновляется со времён установки (тупо канал узкий), есть и мастодонты XP и вообще на win2000 одна тётенька под 60 сидит и категорически отказалась что-то менять. Ip везде белый, где-то с 10 числа у всех, у кого стоят kerio на шлюзах, заголосил, завопил snort о портсканах. Причём не только 445 порт. В общем, лично я нифига обновлять не собираюсь. Всё ништяк пашет, никогда пробоев небыло и... да пошли они нахуй вообще, бэкапы не делают только имбецилы.
ЗЫ А перед этой атакой, кстати, был шквал спама, где-то с 25 аперля по 11 мая.

Это сообщение отредактировал ПолночьЗвери - 14 мая 2017 в 19:29
Sventus 14 мая 2017 в 19:28
Весельчак  •  На сайте 10 лет
0
Цитата (hedonist @ 14.05.2017 - 19:14)
Цитата (Sventus @ 14.05.2017 - 19:00)
Скачал заплатку, поставил. Винда 7 х64.

Одного не пойму. Автоматические обновления включены, все работает. Все установлено было и поиск новых обновлений таковых не находит. Так почему у меня этого обновления не стоит хотя оно еще от марта (проверил и по журналу, мне так проще)? Получается, что автоматические обновления работают выборочно? Нифига не понимаю

проверь через cmd:
wmic qfe list | findstr 4012212

или 4012215 для x64

если ответ не пустой значит патч есть

Проверил, стоит. Можно выдыхать? cheer.gif
subb26 14 мая 2017 в 19:30
Ярила  •  На сайте 17 лет
0
Цитата (CHATskii @ 14.05.2017 - 01:33)
Цитата (scrudge @ 13.05.2017 - 23:22)
По карте заодно видно, как развиты и компьютезированы разные страны.

То есть в Канаде практически нет компов? Бред правда?!

в канаде живут на узкой кромочке вдоль границы с СПШ gigi.gif
IKolos 14 мая 2017 в 19:30
█████  •  На сайте 14 лет
1
Да этоже обрушение)
MEGAVOLT24 14 мая 2017 в 19:31
Не смешите мои транзисторы.  •  На сайте 13 лет
0
Цитата (Studios @ 14.05.2017 - 21:22)
Цитата (MEGAVOLT24 @ 14.05.2017 - 19:20)
Цитата (hedonist @ 14.05.2017 - 21:08)
Цитата (MEGAVOLT24 @ 14.05.2017 - 18:59)

Кто первый впадет в ступор? Винда или шифровальщик? 

винда скажет что место закончилось на диске
а вирь скорей всего пойдет на другой диск

Возможно и пойдет, если у него путь прописан. Но в наше время террабайтных винтов, скорей всего кулцхакеры об этом и не думали даже. cool.gif
У меня вот на диске С всего 18 гб свободно, а на D и того 5гб. Но проверять на рабочей системе действия шифровальщика я не хочу, а виртуалку даже некуда поставить.

Не стопарнётся. Он шифрует файлы, место тащемта не занимая. Проверил на виртуалке. shum_lol.gif

Вот же гадина. gigi.gif Пойду почитаю про методы шифрования, а то я в этом туп как пень. cool.gif
Modigar 14 мая 2017 в 19:31
Ярила  •  На сайте 15 лет
0
Цитата (Studios @ 14.05.2017 - 19:23)
Цитата (Modigar @ 14.05.2017 - 19:20)
На линях то еще не пора очковать?

пора, на линях во всю рубят права доступа.

А чо надо сделать, чтоб поймать и позырить?
Пиздец как интересно!

Это сообщение отредактировал Modigar - 14 мая 2017 в 19:32
Syntez 14 мая 2017 в 19:33
Юморист  •  На сайте 15 лет
3
Цитата (rx77sr @ 14.05.2017 - 00:02)
Вирус проникает самостоятельно через порт 445.
http://canyouseeme.org/ - введите в Port to Check : 445 и нажмите Check Port
если в ответ появилось сообщение: "Error: I could not see your service on xx.xxx.xx.xx on port (445)Reason: Connection timed out" --> все в порядке.  вирус к вам не залезет

ЗЫ
В пиратских сборках часто эти сервисы и службы, через которые щемится всякая нечисть предусмотрительно выпилены  cool.gif

Хах, с ЗЫ смеюсь )
Вот оно пиратство как себя проявило.
В массы, ещё и защищает =)

а я и смеюсь За пиратов, а не против =)

Это сообщение отредактировал Syntez - 14 мая 2017 в 19:37
ПолночьЗвери 14 мая 2017 в 19:34
Хохмач  •  На сайте 9 лет
3
Цитата (Syntez @ 14.05.2017 - 19:33)
Цитата (rx77sr @ 14.05.2017 - 00:02)
Вирус проникает самостоятельно через порт 445.
http://canyouseeme.org/ - введите в Port to Check : 445 и нажмите Check Port
если в ответ появилось сообщение: "Error: I could not see your service on xx.xxx.xx.xx on port (445)Reason: Connection timed out" --> все в порядке.  вирус к вам не залезет

ЗЫ
В пиратских сборках часто эти сервисы и службы, через которые щемится всякая нечисть предусмотрительно выпилены  cool.gif

Хах, с ЗЫ смеюсь )

А зря. Реально выпиливают. Не во всех, но раньше были дистрибы ультракастрированной семёрки.

Это сообщение отредактировал ПолночьЗвери - 14 мая 2017 в 19:35
hedonist 14 мая 2017 в 19:35
Приколист  •  На сайте 17 лет
2
Цитата (Sventus @ 14.05.2017 - 19:28)
Проверил, стоит. Можно выдыхать? cheer.gif

угу
в оффисе сетку не врубай перед проверкой, а то можешь не успеть накатить если че)

Это сообщение отредактировал hedonist - 14 мая 2017 в 19:35
nikozros29 14 мая 2017 в 19:38
Хохмач  •  На сайте 10 лет
0
включенный сетевой экран касперыча спасет от этой напасти?
qudesnik 14 мая 2017 в 19:38
Хохмач  •  На сайте 14 лет
0
Ребят, фишка в том, что у меня на 3+ виндовых хостах обновляется по своим хотелкам. А обнова от этого выруса так и не поставилась. Где успел - там поставил вручную. Остальные либо в бсоде, либо с баннерами. Завтра чую гемора добавится.
Везде лицензия + кашпировский.

Это сообщение отредактировал qudesnik - 14 мая 2017 в 19:41
MEGAVOLT24 14 мая 2017 в 19:38
Не смешите мои транзисторы.  •  На сайте 13 лет
0
Цитата (ПолночьЗвери @ 14.05.2017 - 21:34)
Цитата (Syntez @ 14.05.2017 - 19:33)
Цитата (rx77sr @ 14.05.2017 - 00:02)
Вирус проникает самостоятельно через порт 445.
http://canyouseeme.org/ - введите в Port to Check : 445 и нажмите Check Port
если в ответ появилось сообщение: "Error: I could not see your service on xx.xxx.xx.xx on port (445)Reason: Connection timed out" --> все в порядке.  вирус к вам не залезет

ЗЫ
В пиратских сборках часто эти сервисы и службы, через которые щемится всякая нечисть предусмотрительно выпилены  cool.gif

Хах, с ЗЫ смеюсь )

А зря. Реально выпиливают. Не во всех, но раньше были дистрибы ультракастрированной семёрки.

Ну если какая нибудь "финдофс гаме едишин" то возможно и выпилена самба там в ней.
23q 14 мая 2017 в 19:39
Ярила  •  На сайте 14 лет
1
обнова может вызывать бсод, было на 2-х ноутах вин 7 64
hedonist 14 мая 2017 в 19:41
Приколист  •  На сайте 17 лет
0
Цитата (Studios @ 14.05.2017 - 19:22)
Он шифрует файлы, место тащемта не занимая. Проверил на виртуалке. shum_lol.gif

ага, ща почитал: "с тор-сайта загружаются ключи шифрования, а функции подгружаются из криптопровайдера Windows. Легко расшифровать, похоже, не получится."
БроКролик 14 мая 2017 в 19:41
Весельчак  •  На сайте 9 лет
1
Цитата
можешь покопать, осторожней с общей сетью в виртуалке, может вырваться

Ещё бы. Это же в том числе и червь. Если в виртуалке не мост, а нат(в виртуалбоксе он по умолчанию) - вылезет в локалку точно.

Это сообщение отредактировал БроКролик - 14 мая 2017 в 19:45
nikozros29 14 мая 2017 в 19:42
Хохмач  •  На сайте 10 лет
1
Цитата (23q @ 14.05.2017 - 20:39)
обнова может вызывать бсод, было на 2-х ноутах вин 7 64

также было, поставил сначала UpdatePack7R2-17.4.20, потом kb4012212 и kb4012215 нормально встали
Sventus 14 мая 2017 в 19:43
Весельчак  •  На сайте 10 лет
0
Цитата (hedonist @ 14.05.2017 - 19:35)
Цитата (Sventus @ 14.05.2017 - 19:28)
Проверил, стоит. Можно выдыхать? cheer.gif

угу
в оффисе сетку не врубай перед проверкой, а то можешь не успеть накатить если че)

Сначала вырублю Фритц на входе, потом начну включать компы pray.gif
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 125 398
0 Пользователей:
Страницы: 1 ...  32 33  ... 55  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх