Остановили вирус, ага!

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (55) « Первая ... 37 38 [39] 40 41 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
KoLoshniK 14 мая 2017 г. в 22:01
Юморист  •  На сайте 11 лет
0
Цитата (MPR @ 15.05.2017 - 00:39)
Цитата (remos @ 14.05.2017 - 21:30)
Я так себе юзер,что и куда надо тыкнуть,-не порвегруть себя угрозе ,чтоб шняга всякая не пришла в комп?Домашняя 7 .Что делать??..подскажите..ссылок против этой херни ,накидайте..

Если в двух словах, то нужно исключить прямое подключение windows машин в сеть провайдера. Всякие там pppoe, USB свистки с йоптами все это должно стоять в промежуточной железке типа роутера или компьютера осуществляющего NAT и являющегося шлюзом в интернет. На этой железке не должно быть винды.
Просто примите за правило не тыкать прямой интернет в системник и все будет хорошо

А раздающий по вафле ведроид подойдет как шлюз?
БроКролик 14 мая 2017 г. в 22:04
Весельчак  •  На сайте 8 лет
3
Цитата
ахуенная статья ящетаю

Нового ничего. Сейчас школота подтянется и начнёт заливать ролики про сабж на трубу.
remos 14 мая 2017 г. в 22:04
Хохмач  •  На сайте 11 лет
0
Цитата
hedonist
14.
Цитата (remos @ 14.05.2017 - 21:30)
подскажите..ссылок против этой херни ,накидайте..

Windows 7 x86: http://download.windowsupdate.com/d/msdown...9812914df3f.msu
Windows 7 x64: http://download.windowsupdate.com/d/msdown...92d8c4e92b3.msu

и больше не греши!

Чем нагрешил ,не знаю,но в помощи -респект!
Кстати сейчас эти ссылки не работают,по крайне мере -у меня!

Это сообщение отредактировал remos - 14 мая 2017 г. в 22:08
ext68 14 мая 2017 г. в 22:05
Приколист  •  На сайте 9 лет
0
Цитата
SeLinux чем не устраивает?


SeLinux для дрочеров, все серисы в изолированных контейнерах должны быть.
treeton 14 мая 2017 г. в 22:05
Ярила  •  На сайте 13 лет
-1
Цитата (KoLoshniK @ 14.05.2017 - 22:01)
Цитата (MPR @ 15.05.2017 - 00:39)
Цитата (remos @ 14.05.2017 - 21:30)
Я так себе юзер,что и куда надо тыкнуть,-не порвегруть себя угрозе ,чтоб шняга всякая не пришла в комп?Домашняя 7 .Что делать??..подскажите..ссылок против этой херни ,накидайте..

Если в двух словах, то нужно исключить прямое подключение windows машин в сеть провайдера. Всякие там pppoe, USB свистки с йоптами все это должно стоять в промежуточной железке типа роутера или компьютера осуществляющего NAT и являющегося шлюзом в интернет. На этой железке не должно быть винды.
Просто примите за правило не тыкать прямой интернет в системник и все будет хорошо

А раздающий по вафле ведроид подойдет как шлюз?

Ну если на нем NAT есть между 3G и Wi-Fi - то подойдет... Только NAT той еще настроить надо буде... а вот это уже вопрос... иначе UPnP - и привет... все открыто до винды...
ДедСекрет 14 мая 2017 г. в 22:06
Весельчак  •  На сайте 12 лет
2
Цитата (БроКролик @ 14.05.2017 - 22:04)
Цитата
ахуенная статья ящетаю

Нового ничего. Сейчас школота подтянется и начнёт заливать ролики про сабж на трубу.

с громкими заголовками, типа мы нашли способ защитится от вируса и т.д. да и не только школота и вся блогеры мира ))) хули шакалье))
ICELedyanoj 14 мая 2017 г. в 22:06
Ледяной. Айс Ледяной.  •  На сайте 15 лет
0
Цитата (Snawchee @ 14.05.2017 - 18:01)
час назад Hacker Fantastic, который нашел эти пароли к архивам выпустил утилиту которая останавливает это говно на зараженной системе пока вы патчите\устраняете уязвимость(SMB)

Ну как останавливает... Это решение сродни той истории с блокирующим сайтом.
Он написал софтину, которая регистрирует в системе мьютекс. Наверняка нашли имя мьютекса, который вирус использует для блокировки одновременного запуска нескольких экземпляров одновременно.
Но имя мьютекса так же легко поменять, как и адрес блокирующего сайта. Уверен - автор вируса сложа руки смотреть на такое непотребство не будет. Ждите новую версию :)
treeton 14 мая 2017 г. в 22:06
Ярила  •  На сайте 13 лет
0
Цитата (ext68 @ 14.05.2017 - 22:05)
Цитата
SeLinux чем не устраивает?


SeLinux для дрочеров, все серисы в изолированных контейнерах должны быть.

в этом есть что-то параноидальное... cool.gif
ext68 14 мая 2017 г. в 22:09
Приколист  •  На сайте 9 лет
1
Цитата (treeton @ 14.05.2017 - 22:06)
Цитата (ext68 @ 14.05.2017 - 22:05)
Цитата
SeLinux чем не устраивает?


SeLinux для дрочеров, все серисы в изолированных контейнерах должны быть.

в этом есть что-то параноидальное... cool.gif

Имею ввиду продакшен сервисы, которые надо светить наружу, тем более сейчас с этим проблем нет.
Abricosich 14 мая 2017 г. в 22:11
Ярила  •  На сайте 10 лет
0
я так понял, что вирус прост требует бабла????харды и серваки не убивает???
nikozros29 14 мая 2017 г. в 22:12
Хохмач  •  На сайте 10 лет
0
Цитата (MPR @ 14.05.2017 - 22:39)
Если в двух словах, то нужно исключить прямое подключение windows машин в сеть провайдера. Всякие там pppoe, USB свистки с йоптами все это должно стоять в промежуточной железке типа роутера или компьютера осуществляющего NAT и являющегося шлюзом в интернет. На этой железке не должно быть винды.
Просто примите за правило не тыкать прямой интернет в системник и все будет хорошо

как тогда объяснить эту картинку? эти пользователи сидели в инете через юсби свисток?

Это сообщение отредактировал nikozros29 - 14 мая 2017 г. в 22:12

Остановили вирус, ага!
ext68 14 мая 2017 г. в 22:12
Приколист  •  На сайте 9 лет
9
Цитата
я так понял, что вирус прост требует бабла????харды и серваки не убивает???


Харды и серваки завтра начальство будет разбивать об головы админов )))
GrinWooD 14 мая 2017 г. в 22:13
Приколист  •  На сайте 11 лет
0
Цитата (Abricosich @ 15.05.2017 - 04:11)
я так понял, что вирус прост требует бабла????харды и серваки не убивает???

Не, ничего не убивает, просто к хуям шифрует все данные на носителе и всё. Заплатил - возможно получишь ключ... нет - спокойно удаляй все базы и всю инфу с носителя к ебеням)
OldGarry 14 мая 2017 г. в 22:14
Хуй! Пизда! Социализм!  •  На сайте 13 лет
5
Цитата (ext68 @ 14.05.2017 - 22:12)
Цитата
я так понял, что вирус прост требует бабла????харды и серваки не убивает???


Харды и серваки завтра начальство будет разбивать об головы админов )))

Ага. И потом закроется в своем кабинете и застрелится.
Deeperok 14 мая 2017 г. в 22:15
Приколист  •  На сайте 10 лет
0
Цитата (ext68 @ 14.05.2017 - 22:12)
Цитата
я так понял, что вирус прост требует бабла????харды и серваки не убивает???


Харды и серваки завтра начальство будет разбивать об головы админов )))

Не-а)
Вирус то...боевой. От анб. По новостям слышал. Так что - военное положение и все)
Русланатор 14 мая 2017 г. в 22:15
Ярила  •  На сайте 10 лет
0
Итак, коллеги, надо начинать консилиум. Есть явная проблема и если это как с триппером или «сифоном», то что делать тем, кто без «гандона» имел опасную половую связь и «намотал» на свою Ось эту каку-бяку? Нет, как обезопасить себя при работе мы понимаем, но можно ли не платя денег (жаба душит, да и гусары не платят), избавиться от последствий с наименьшими потерями. Как уже выше было сказано, у некоторых еще в пятницу наступил секс-марафон с серверами и ЦОД-ами. Есть такое подозрение, что утром начнется уже треугольник и в качестве активной стороны будет выступать начальник.

Как защититься – понятно, но что делать тем, кому не удалось вовремя сделать бэкап и куча важной информации стала «не совсем правильно восприниматься». Ведь не факт, что вторая версия шифровальщика будет настолько разборчива и не будет атаковать уже «покоцанный» комп. Что если она сможет опять перешифровать файлы, что и так до этого были зашифрованы? Да и дэдлайн слегка напрягает
Snawchee 14 мая 2017 г. в 22:16
Шутник  •  На сайте 12 лет
0
Цитата (GrinWooD @ 14.05.2017 - 22:13)
Цитата (Abricosich @ 15.05.2017 - 04:11)
я так понял, что вирус прост требует бабла????харды и серваки не убивает???

Не, ничего не убивает, просто к хуям шифрует все данные на носителе и всё. Заплатил - возможно получишь ключ... нет - спокойно удаляй все базы и всю инфу с носителя к ебеням)

Говорят что и после платежа далеко не факт что расшифруют.
БроКролик 14 мая 2017 г. в 22:16
Весельчак  •  На сайте 8 лет
0
Цитата
как тогда объяснить эту картинку? эти пользователи сидели в инете через юсби свисток?

Впн с заражённым клиентом снаружи.

Это сообщение отредактировал БроКролик - 14 мая 2017 г. в 22:19
CrazyDoppel 14 мая 2017 г. в 22:17
Хохмач  •  На сайте 12 лет
0
Цитата (БроКролик @ 14.05.2017 - 22:00)
Цитата
но что бы модем работал USB приходилось открывать.

Касперский эндпойнт, умеет ограничивать усб-шные примочки.

Он уже самостоятельно научился или все еще средствами винды это делает? gigi.gif
Abricosich 14 мая 2017 г. в 22:17
Ярила  •  На сайте 10 лет
0
Цитата (ext68 @ 14.05.2017 - 22:12)
Цитата
я так понял, что вирус прост требует бабла????харды и серваки не убивает???


Харды и серваки завтра начальство будет разбивать об головы админов )))

ну так эти вирусы давно гуляют…..у нас перед нг кто то поймал такой вирус…пришлось платить!!!!)))теперь каждый день админ делает копии сервера))))))
БроКролик 14 мая 2017 г. в 22:17
Весельчак  •  На сайте 8 лет
0
Цитата
Он уже самостоятельно научился или все еще средствами винды это делает?

Ну гуй для этого у него свой, во всяком случае.
Dedvlz 14 мая 2017 г. в 22:18
Ярила  •  На сайте 9 лет
4
Цитата (ICELedyanoj @ 14.05.2017 - 22:06)
. Ждите новую версию :)

часа полтора назад пошла, я минут 15 назад выкладывал статью

https://m.habrahabr.ru/company/pentestit/blog/328606/
Merdocc 14 мая 2017 г. в 22:18
Хохмач  •  На сайте 9 лет
0
Цитата (remos @ 14.05.2017 - 22:04)
Цитата
hedonist
14.
Цитата (remos @ 14.05.2017 - 21:30)
подскажите..ссылок против этой херни ,накидайте..

Windows 7 x86: http://download.windowsupdate.com/d/msdown...9812914df3f.msu
Windows 7 x64: http://download.windowsupdate.com/d/msdown...92d8c4e92b3.msu

и больше не греши!

Чем нагрешил ,не знаю,но в помощи -респект!
Кстати сейчас эти ссылки не работают,по крайне мере -у меня!

404 - File or directory not found.
The resource you are looking for might have been removed, had its name changed, or is temporarily unavailablе.
Точно не работают.
ICELedyanoj 14 мая 2017 г. в 22:21
Ледяной. Айс Ледяной.  •  На сайте 15 лет
6
Цитата (Deeperok @ 14.05.2017 - 19:07)
С гика:

Вот список для WannaCry:
.der, .pfx, .key, .crt, .csr, .pem, .odt, .ott, .sxw, .stw, .uot, .max, .ods, .ots, .sxc, .stc, .dif, .slk, .odp, .otp, .sxd, .std, .uop, .odg, .otg, .sxm, .mml, .lay, .lay6, .asc, .sqlite3, .sqlitedb, .sql, .accdb, .mdb, .dbf, .odb, .frm, .myd, .myi, .ibd, .mdf, .ldf, .sln, .suo, .cpp, .pas, .asm, .cmd, .bat, .vbs, .dip, .dch, .sch, .brd, .jsp, .php, .asp, .java, .jar, .class, .wav, .swf, .fla, .wmv, .mpg, .vob, .mpeg, .asf, .avi, .mov, .mkv, .flv, .wma, .mid, .djvu, .svg, .psd, .nef, .tiff, .tif, .cgm, .raw, .gif, .png, .bmp, .jpg, .jpeg, .vcd, .iso, .backup, .zip, .rar, .tgz, .tar, .bak, .tbk, .PAQ, .ARC, .aes, .gpg, .vmx, .vmdk, .vdi, .sldm, .sldx, .sti, .sxi, .hwp, .snt, .onetoc2, .dwg, .pdf, .wks, .rtf, .csv, .txt, .vsdx, .vsd, .edb, .eml, .msg, .ost, .pst, .potm, .potx, .ppam, .ppsx, .ppsm, .pps, .pot, .pptm, .pptx, .ppt, .xltm, .xltx, .xlc, .xlm, .xlt, .xlw, .xlsb, .xlsm, .xlsx, .xls, .dotx, .dotm, .dot, .docm, .docb, .docx, .doc

Хаха, есть наводка для следственных органов. Чуваки, ищите воинствующего Canon-иста. ".cr2" в списке не вижу. ADOBEвского dng, кстати, тоже нет, так что любители хранить кеноновские равы не пострадают. А вот никоновские равы шифруются.

Это сообщение отредактировал ICELedyanoj - 14 мая 2017 г. в 22:22
tougi 14 мая 2017 г. в 22:27
Румын  •  На сайте 13 лет
4
Цитата (CHATskii @ 13.05.2017 - 23:33)
Цитата (scrudge @ 13.05.2017 - 23:22)
По карте заодно видно, как развиты и компьютезированы разные страны.

То есть в Канаде практически нет компов? Бред правда?!

В Канаде 93% населения живет на 5% територии.
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 122558
0 Пользователей:
Страницы: (55) « Первая ... 37 38 [39] 40 41 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]

 
 



Активные темы






Наверх