
? Jattis ?
13.05.2017
15:46:38
а то скучно сейчас им в очередях.
похоже прийдётся винду всётаки переставлять :( я немогу обновить десятку с её теперешнего состояния.

Анатолий
13.05.2017
15:48:43

? Jattis ?
13.05.2017
15:48:59
не.. семёрка с ссд хуже работает

Google

Globalizator
13.05.2017
16:11:48

Анатолий
13.05.2017
16:20:45
как начиная с 7 (или висты) дефрагментацию сделали системной и регулярной, я перестал обращать внимания на работу дисков
раньше помню периодически приходилось ручками дефраг делать :)

Stuw (Андрей)
13.05.2017
18:16:04

SnuppZone [E/RED]
13.05.2017
18:34:55
Сегодня тоже было, kodi стал qodi :))

⭐️ArtiGauß⭐️
13.05.2017
21:53:10
Весь день читал про wc, Win 2k не болеет? Я правильно понял, что патч просто защищает от заражения по внутренней сети и источник первичного заражения точно не ясен, возможно имейл?
Даже немецкие вокзалы пострадали

Геннадий
13.05.2017
21:58:22
Злые языки говорят, что Рокомнадзор на днях выдал господину Дурову предписание о внесении Telegram в реестр. Если ответа от владельца не последует в течение ближайшего времени, то есть вероятность, что мессенджер заблокируют. Коллизия заключается в том, что реестр Роскомнадзора публичен, что существенно сужает пространство для манёвра. Ну, а что не так?

? Jattis ?
13.05.2017
22:03:43
в целом обошёлся пока командой:
dism /online /norestart /disable-feature /featurename:SMB1Protocol

⭐️ArtiGauß⭐️
13.05.2017
22:26:45
А вот и знаменитая статья человека отключившего червя: https://www.troyhunt.com/everything-you-need-to-know-about-the-wannacrypt-ransomware/amp/

Google

? Jattis ?
13.05.2017
22:41:31
что нашёл по v2:
sc config lanmanworkstation depend= bowser/mrxsmb10/nsi
sc config mrxsmb20 start= disabled
Хотя первую строчку наверное ненадо давать
ха.. история идёт по кругу: http://www.securitylab.ru/news/385712.php

Анатолий
13.05.2017
23:55:01

Alexey Defacto
14.05.2017
07:38:01

Анатолий
14.05.2017
07:38:38

? Agripina ?
14.05.2017
08:03:24
насрать на тех нас, которые парятся из-за языка
не все "мы" осмысленны как пользователи

⭐️ArtiGauß⭐️
14.05.2017
08:13:58
Тут кто-нибудь уже заразился?

Vano [LME15]
14.05.2017
08:14:25
Новым штфровальщиком?

Кот
14.05.2017
08:14:26
вроде никто не жаловался )

⭐️ArtiGauß⭐️
14.05.2017
08:17:19
Я так и не понял, зараза приходит из внутренней сети или из инета фоном?

Кот
14.05.2017
08:18:24
а что ей мешает из инета по сети потом

⭐️ArtiGauß⭐️
14.05.2017
08:18:25

Кот
14.05.2017
08:18:56
будущее ))

⭐️ArtiGauß⭐️
14.05.2017
08:19:07
По сети да, там все само уже

Кот
14.05.2017
08:19:07
в дыры )))))
даже для ХР патч выпустили )

Google

⭐️ArtiGauß⭐️
14.05.2017
08:20:50

Кот
14.05.2017
08:21:38
445 порт проверь извне

⭐️ArtiGauß⭐️
14.05.2017
08:21:56

Кот
14.05.2017
08:21:57
да просто патч накати

⭐️ArtiGauß⭐️
14.05.2017
08:22:39

Кот
14.05.2017
08:22:52
ну значит комп выключен же )
если стремно, скачай патч на флешку, перед включением компа выдерни его из сети, пропатчий и потом включай )
ну я бы так сделал

⭐️ArtiGauß⭐️
14.05.2017
08:25:06
Там сервер 2008, к нему есть доступ от двух компов с хр по ремоут десктоп, пароль не сохранен. Он защищен?

Кот
14.05.2017
08:25:47
данных мало ) рдп это другой порт, а вируса я так понял только 445 важен
впрочем, серьезно не изучал

⭐️ArtiGauß⭐️
14.05.2017
08:25:58

Кот
14.05.2017
08:26:03
бугага
фряху, да

Stuw (Андрей)
14.05.2017
08:26:51

⭐️ArtiGauß⭐️
14.05.2017
08:26:54
Тут три порта пишут

Кот
14.05.2017
08:27:12
138 139 тоже смб порты

Google

⭐️ArtiGauß⭐️
14.05.2017
08:28:08

Кот
14.05.2017
08:28:32
хр не обновляется уже

Stuw (Андрей)
14.05.2017
08:29:27
xp уже почти три года не поддерживается. Хотя и для нее ms выпустили патч
правлда уже после аврала )

⭐️ArtiGauß⭐️
14.05.2017
08:30:14
А вообще выпустить червя в пятницу подлянка подлянк
Еще бы сделали выкуп доллар в течении дня, потом 300, потом 600, потом бесплатные купоны избранным через месяц

Кот
14.05.2017
08:32:47
подписка

Admin
ERROR: S client not available

⭐️ArtiGauß⭐️
14.05.2017
08:33:44
Самое забавное, что я в пятницу настроил домашнюю сеть из семерок и 10к. Подумал зачем таскать флэшки, когда можно все пошарить. И тут такие новости.
Еще порт 3389 предлагают

Анатолий
14.05.2017
08:37:18
Это порт рдп. По-нормальному рдп на другом порту висит и у него пароль сложный

⭐️ArtiGauß⭐️
14.05.2017
08:38:34
Какой прогой под виндой можно проверить все открытые порты в сети?


Globalizator
14.05.2017
08:45:09
? Рассеялся дым над вымогателем, поразившим компьютеры в сотне стран, и вот какие выводы получились.
? Эксплуатировалась уязвимость SMB из слитого в марте архива с инструментами американских спецслужб. Я писал, что утечка породит атаки и давал рекомендации по защите https://t.me/sterkin_ru/337
? Злоумышленникам понадобилось чуть больше месяца, чтобы создать, протестировать и выпустить в сеть малварь с интеграцией TOR, не обнаруживаемую антивирусами и многоязычным интерфейсом
? Примерно одна жертва из тысячи платила выкуп. Процент мог быть и выше, но основная масса заражений пришлась на РФ, где $300 выкупа - большая сумма относительно среднего достатка. За первые сутки злоумышленники заработали лишь около 25 тысяч долларов.
?Microsoft закрыла уязвимость еще в марте, поэтому под удар попали системы без патчей, в том числе те, поддержка которых прекращена. В разгар атаки заражение происходило в течение трех минут.
?В связи с масштабностью атаки Windows XP и Windows 2003 получили внеочередные обновления, которые можно скачать из каталога http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598
?Windows 10 оказалась не подвержена *этой* атаке, но она вполне может попасть под раздачу в следующей, поэтому установить все обновления все равно нужно.
?Вымогатель использовал уязвимость в первой версии протокола SMB, которую разрабатывала даже не Microsoft, а IBM в 80х годах. Этот компонент необязателен, и его можно отключить. Подробно в MS KB https://support.microsoft.com/help/2696547/, а тут просто одна команда #PowerShell
Disable-WindowsOptionalFeature -Online -FeatureName smb1protocol


#ArtiChatSki
14.05.2017
09:42:37
? Рассеялся дым над вымогателем, поразившим компьютеры в сотне стран, и вот какие выводы получились.
? Эксплуатировалась уязвимость SMB из слитого в марте архива с инструментами американских спецслужб. Я писал, что утечка породит атаки и давал рекомендации по защите https://t.me/sterkin_ru/337
? Злоумышленникам понадобилось чуть больше месяца, чтобы создать, протестировать и выпустить в сеть малварь с интеграцией TOR, не обнаруживаемую антивирусами и многоязычным интерфейсом
? Примерно одна жертва из тысячи платила выкуп. Процент мог быть и выше, но основная масса заражений пришлась на РФ, где $300 выкупа - большая сумма относительно среднего достатка. За первые сутки злоумышленники заработали лишь около 25 тысяч долларов.
?Microsoft закрыла уязвимость еще в марте, поэтому под удар попали системы без патчей, в том числе те, поддержка которых прекращена. В разгар атаки заражение происходило в течение трех минут.
?В связи с масштабностью атаки Windows XP и Windows 2003 получили внеочередные обновления, которые можно скачать из каталога http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598
?Windows 10 оказалась не подвержена *этой* атаке, но она вполне может попасть под раздачу в следующей, поэтому установить все обновления все равно нужно.
?Вымогатель использовал уязвимость в первой версии протокола SMB, которую разрабатывала даже не Microsoft, а IBM в 80х годах. Этот компонент необязателен, и его можно отключить. Подробно в MS KB https://support.microsoft.com/help/2696547/, а тут просто одна команда #PowerShell
Disable-WindowsOptionalFeature -Online -FeatureName smb1protocol
Эм, и где про самого вымогателя?


Анатолий
14.05.2017
10:04:09
Существует ли приложение для андроида:
Задаёшь последовательность точек (координат) и оно тебя ведёт по этим точкам, как навигатор
?
Прям как миссия в ингрессе, только оно нужно ДЛЯ прохождения миссий по порядку :)
А то сложно/ненаглядно/влом заносить каждую координату каждый раз в навигатор или ещё хуже - каждый раз переключаться на гуглокарту чтобы найти куда же идти дальше

Ixtiandr
14.05.2017
10:16:22
Приложение такси с несколькими остановками )

Google

Dmitry [Scanz]
14.05.2017
10:37:29
постоянно сам запускается, не смотря на отключение службы
ему вообще похер на все права

Ixtiandr
14.05.2017
10:44:50
Ему на всё похер. Он найдёт лазейку в любой системе
Pdf24creator юзай. Менее прожорлив и предсказуем

#ArtiChatSki
14.05.2017
10:46:51
Готов стикер

Анатолий
14.05.2017
11:02:09

? Agripina ?
14.05.2017
11:07:52

Анатолий
14.05.2017
11:08:12
если не человеком, то чаще всего тем, что в загрузке, в сервисах или таск менеджере

? Agripina ?
14.05.2017
11:08:36
понятия не имею
вендой

Анатолий
14.05.2017
11:08:54
магии не существует

? Agripina ?
14.05.2017
11:09:13
как всякие сраные презентации в андроиде, будучи убитыми тасккиллером - тут же всплывают
в андроиде магия существует?

Анатолий
14.05.2017
11:09:37
причём тут андроид, если мы про винду говорим
как оно в винде - см. выше

? Agripina ?
14.05.2017
11:10:29
возможно что-то адобистое приезжает из сети (хз)

Balmer
14.05.2017
11:13:18
https://technet.microsoft.com/ru-ru/sysinternals/bb963902.aspx