@technach

Страница 1076 из 1475
? Jattis ?
13.05.2017
15:46:38
а то скучно сейчас им в очередях.

похоже прийдётся винду всётаки переставлять :( я немогу обновить десятку с её теперешнего состояния.

? Jattis ?
13.05.2017
15:48:59
не.. семёрка с ссд хуже работает

Google
Globalizator
13.05.2017
16:11:48


Анатолий
13.05.2017
16:20:45
не.. семёрка с ссд хуже работает
я даже не знаю, как они с ссд работают

как начиная с 7 (или висты) дефрагментацию сделали системной и регулярной, я перестал обращать внимания на работу дисков

раньше помню периодически приходилось ручками дефраг делать :)

Stuw (Андрей)
13.05.2017
18:16:04
SnuppZone [E/RED]
13.05.2017
18:34:55
Сегодня тоже было, kodi стал qodi :))

⭐️ArtiGauß⭐️
13.05.2017
21:53:10
Весь день читал про wc, Win 2k не болеет? Я правильно понял, что патч просто защищает от заражения по внутренней сети и источник первичного заражения точно не ясен, возможно имейл?

Даже немецкие вокзалы пострадали



Геннадий
13.05.2017
21:58:22
Злые языки говорят, что Рокомнадзор на днях выдал господину Дурову предписание о внесении Telegram в реестр. Если ответа от владельца не последует в течение ближайшего времени, то есть вероятность, что мессенджер заблокируют. Коллизия заключается в том, что реестр Роскомнадзора публичен, что существенно сужает пространство для манёвра. Ну, а что не так?

? Jattis ?
13.05.2017
22:03:43
в целом обошёлся пока командой: dism /online /norestart /disable-feature /featurename:SMB1Protocol

⭐️ArtiGauß⭐️
13.05.2017
22:26:45
А вот и знаменитая статья человека отключившего червя: https://www.troyhunt.com/everything-you-need-to-know-about-the-wannacrypt-ransomware/amp/

Google
? Jattis ?
13.05.2017
22:41:31
что нашёл по v2: sc config lanmanworkstation depend= bowser/mrxsmb10/nsi sc config mrxsmb20 start= disabled

Хотя первую строчку наверное ненадо давать

ха.. история идёт по кругу: http://www.securitylab.ru/news/385712.php

Анатолий
14.05.2017
07:38:38
Чо ж он тогда русский по умолчанию не сделает
Либо ему действительно на нас насрать :)

? Agripina ?
14.05.2017
08:03:24
насрать на тех нас, которые парятся из-за языка

не все "мы" осмысленны как пользователи

⭐️ArtiGauß⭐️
14.05.2017
08:13:58
Тут кто-нибудь уже заразился?

Vano [LME15]
14.05.2017
08:14:25
Новым штфровальщиком?

Кот
14.05.2017
08:14:26
вроде никто не жаловался )

⭐️ArtiGauß⭐️
14.05.2017
08:17:19
Я так и не понял, зараза приходит из внутренней сети или из инета фоном?

Кот
14.05.2017
08:18:24
а что ей мешает из инета по сети потом

⭐️ArtiGauß⭐️
14.05.2017
08:18:25


а что ей мешает из инета по сети потом
Вот этот шаг из инета мне непонятен

Кот
14.05.2017
08:18:56
будущее ))

⭐️ArtiGauß⭐️
14.05.2017
08:19:07
По сети да, там все само уже

Кот
14.05.2017
08:19:07
Вот этот шаг из инета мне непонятен
так из инета в дуры по SMB

в дыры )))))

даже для ХР патч выпустили )

Google
⭐️ArtiGauß⭐️
14.05.2017
08:20:50
так из инета в дуры по SMB
Есть уже тестер какой? Или просто порты заблочить и норм?

Кот
14.05.2017
08:21:38
445 порт проверь извне

⭐️ArtiGauß⭐️
14.05.2017
08:21:56
даже для ХР патч выпустили )
Ага, а говорили срочно уходите, патчей не будет

Кот
14.05.2017
08:21:57
да просто патч накати

Ага, а говорили срочно уходите, патчей не будет
ну это в порядке исключения )) для ембеддедов и для обычных ) я пропатчился )

⭐️ArtiGauß⭐️
14.05.2017
08:22:39
да просто патч накати
Я только в понедельник буду на работе

Кот
14.05.2017
08:22:52
ну значит комп выключен же )

если стремно, скачай патч на флешку, перед включением компа выдерни его из сети, пропатчий и потом включай )

ну я бы так сделал

⭐️ArtiGauß⭐️
14.05.2017
08:25:06
Там сервер 2008, к нему есть доступ от двух компов с хр по ремоут десктоп, пароль не сохранен. Он защищен?

Кот
14.05.2017
08:25:47
данных мало ) рдп это другой порт, а вируса я так понял только 445 важен

впрочем, серьезно не изучал

⭐️ArtiGauß⭐️
14.05.2017
08:25:58
Кот
14.05.2017
08:26:03
бугага

фряху, да

Stuw (Андрей)
14.05.2017
08:26:51
⭐️ArtiGauß⭐️
14.05.2017
08:26:54


Тут три порта пишут

Кот
14.05.2017
08:27:12
138 139 тоже смб порты

и заодно "надо было обновляться"
патчи вроде же в марте еще выпускали, да

Google
⭐️ArtiGauß⭐️
14.05.2017
08:28:08
Кот
14.05.2017
08:28:32
хр не обновляется уже

Stuw (Андрей)
14.05.2017
08:29:27
xp уже почти три года не поддерживается. Хотя и для нее ms выпустили патч

правлда уже после аврала )

⭐️ArtiGauß⭐️
14.05.2017
08:30:14
А вообще выпустить червя в пятницу подлянка подлянк

Еще бы сделали выкуп доллар в течении дня, потом 300, потом 600, потом бесплатные купоны избранным через месяц

Кот
14.05.2017
08:32:47
подписка

Admin
ERROR: S client not available

⭐️ArtiGauß⭐️
14.05.2017
08:33:44
Самое забавное, что я в пятницу настроил домашнюю сеть из семерок и 10к. Подумал зачем таскать флэшки, когда можно все пошарить. И тут такие новости.

Еще порт 3389 предлагают

Анатолий
14.05.2017
08:37:18
Это порт рдп. По-нормальному рдп на другом порту висит и у него пароль сложный

⭐️ArtiGauß⭐️
14.05.2017
08:38:34
Какой прогой под виндой можно проверить все открытые порты в сети?

Globalizator
14.05.2017
08:45:09
? Рассеялся дым над вымогателем, поразившим компьютеры в сотне стран, и вот какие выводы получились. ? Эксплуатировалась уязвимость SMB из слитого в марте архива с инструментами американских спецслужб. Я писал, что утечка породит атаки и давал рекомендации по защите https://t.me/sterkin_ru/337 ? Злоумышленникам понадобилось чуть больше месяца, чтобы создать, протестировать и выпустить в сеть малварь с интеграцией TOR, не обнаруживаемую антивирусами и многоязычным интерфейсом ? Примерно одна жертва из тысячи платила выкуп. Процент мог быть и выше, но основная масса заражений пришлась на РФ, где $300 выкупа - большая сумма относительно среднего достатка. За первые сутки злоумышленники заработали лишь около 25 тысяч долларов. ?Microsoft закрыла уязвимость еще в марте, поэтому под удар попали системы без патчей, в том числе те, поддержка которых прекращена. В разгар атаки заражение происходило в течение трех минут. ?В связи с масштабностью атаки Windows XP и Windows 2003 получили внеочередные обновления, которые можно скачать из каталога http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598 ?Windows 10 оказалась не подвержена *этой* атаке, но она вполне может попасть под раздачу в следующей, поэтому установить все обновления все равно нужно. ?Вымогатель использовал уязвимость в первой версии протокола SMB, которую разрабатывала даже не Microsoft, а IBM в 80х годах. Этот компонент необязателен, и его можно отключить. Подробно в MS KB https://support.microsoft.com/help/2696547/, а тут просто одна команда #PowerShell Disable-WindowsOptionalFeature -Online -FeatureName smb1protocol

#ArtiChatSki
14.05.2017
09:42:37
? Рассеялся дым над вымогателем, поразившим компьютеры в сотне стран, и вот какие выводы получились. ? Эксплуатировалась уязвимость SMB из слитого в марте архива с инструментами американских спецслужб. Я писал, что утечка породит атаки и давал рекомендации по защите https://t.me/sterkin_ru/337 ? Злоумышленникам понадобилось чуть больше месяца, чтобы создать, протестировать и выпустить в сеть малварь с интеграцией TOR, не обнаруживаемую антивирусами и многоязычным интерфейсом ? Примерно одна жертва из тысячи платила выкуп. Процент мог быть и выше, но основная масса заражений пришлась на РФ, где $300 выкупа - большая сумма относительно среднего достатка. За первые сутки злоумышленники заработали лишь около 25 тысяч долларов. ?Microsoft закрыла уязвимость еще в марте, поэтому под удар попали системы без патчей, в том числе те, поддержка которых прекращена. В разгар атаки заражение происходило в течение трех минут. ?В связи с масштабностью атаки Windows XP и Windows 2003 получили внеочередные обновления, которые можно скачать из каталога http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598 ?Windows 10 оказалась не подвержена *этой* атаке, но она вполне может попасть под раздачу в следующей, поэтому установить все обновления все равно нужно. ?Вымогатель использовал уязвимость в первой версии протокола SMB, которую разрабатывала даже не Microsoft, а IBM в 80х годах. Этот компонент необязателен, и его можно отключить. Подробно в MS KB https://support.microsoft.com/help/2696547/, а тут просто одна команда #PowerShell Disable-WindowsOptionalFeature -Online -FeatureName smb1protocol
Эм, и где про самого вымогателя?

Анатолий
14.05.2017
10:04:09
Существует ли приложение для андроида: Задаёшь последовательность точек (координат) и оно тебя ведёт по этим точкам, как навигатор ?

Прям как миссия в ингрессе, только оно нужно ДЛЯ прохождения миссий по порядку :)

А то сложно/ненаглядно/влом заносить каждую координату каждый раз в навигатор или ещё хуже - каждый раз переключаться на гуглокарту чтобы найти куда же идти дальше

Ixtiandr
14.05.2017
10:16:22
Приложение такси с несколькими остановками )

Google
Dmitry [Scanz]
14.05.2017
10:37:29


постоянно сам запускается, не смотря на отключение службы

ему вообще похер на все права

Ixtiandr
14.05.2017
10:44:50
Ему на всё похер. Он найдёт лазейку в любой системе

Pdf24creator юзай. Менее прожорлив и предсказуем

#ArtiChatSki
14.05.2017
10:46:51
Готов стикер

? Agripina ?
14.05.2017
11:07:52
msconfig вкладка Startup
подобные хреновины запускаются без перезагрузки, стартап ли

Анатолий
14.05.2017
11:08:12
если не человеком, то чаще всего тем, что в загрузке, в сервисах или таск менеджере

? Agripina ?
14.05.2017
11:08:36
понятия не имею

вендой

Анатолий
14.05.2017
11:08:54
магии не существует

? Agripina ?
14.05.2017
11:09:13
как всякие сраные презентации в андроиде, будучи убитыми тасккиллером - тут же всплывают

в андроиде магия существует?

Анатолий
14.05.2017
11:09:37
причём тут андроид, если мы про винду говорим

как оно в винде - см. выше

? Agripina ?
14.05.2017
11:10:29
возможно что-то адобистое приезжает из сети (хз)

Balmer
14.05.2017
11:13:18
https://technet.microsoft.com/ru-ru/sysinternals/bb963902.aspx

Страница 1076 из 1475