Приветствуем вас на форуме проекта WoW Circle. Если вы читаете это, значит не зарегистрировались у нас. Для того, чтобы получить доступ к расширенным возможностям нашего форума нажмите сюда и пройди регистрацию, которая не займет у вас много времени. После регистрации будут доступны новые, более расширенные, возможности.
Wannacry

Упомянутые в теме пользователи:

Страница 1 из 2 12 ПоследняяПоследняя
Показано с 1 по 12 из 19

Тема: Wannacry

  1. #1
    Эксперт Аватар для pr1kolist
    Регистрация
    01.03.2012
    Адрес
    Россия
    Сообщений
    507
    Поблагодарил(а)
    102
    Получено благодарностей: 84 (сообщений: 62).
    Репутация: 94

    Lightbulb Wannacry

    КАК ОБЕЗОПАСИТЬ СЕБЯ ОТ НОВОГО ВИРУСА WannaCry
    Ведется массовая атака криптором Wana decrypt0r 2.0 (WannaCry)
    Пострадало уже дофига кого по всему миру, от простых пользователей до крупных компаний, поэтому этот пост важен для ВСЕХ.
    Вирус распространяется через 445 порт . Подвержены опасности компьютеры, напрямую подключенные к интернету (без NAT/firewall), также есть случаи заражения через UPnP конечных компьютеров (пользователь заходит на зараженный сайт/скачивает вирус, тот пробрасывает 445 порт на этот компьютер, заражает компьютер, затем распространяется тем же методом по локальной сети).
    КАК ОБЕЗОПАСИТЬ СЕБЯ простому пользователю:
    Первое что нужно сделать - скачать патчи с сайта Microsoft закрывающее дыру:
    Ссылка на обновления Microsoft (MS17-010) от уязвимостей, эксплуатируемых Wana Decrypt0r
    ● Все версии Windows https://technet.microsoft.com/en-us/library/security/..
    ●Windows 10 x86: http://download.windowsupdate.com/c/msdownload/update..
    ●Windows 10 x64: http://download.windowsupdate.com/c/msdownload/update..
    ●Windows 7 x86: http://download.windowsupdate.com/d/msdownload/update..
    ●Windows 7 x64: http://download.windowsupdate.com/d/msdownload/update..
    ●Windows XP: http://download.windowsupdate.com/d/msdownload/update..
    Уязвимость так-же можно закрыть, полностью отключив поддержку SMBv1. Для этого достаточно выполнить следующую команду в командной строке (cmd) запущенной от имени Администратора:
    dism /online /norestart /disable-feature /featurename:SMB1Protocol
    Установить патчи при этом все равно рекомендуется!!!
    Ссылка на форум касперского с нужной информацией:
    https://forum.kasperskyclub.ru/index.php?s=c4c52a4d7a..
    Что делать если я уже заражен:
    (Некоторая информация взята со сторонних сайтов)
    Способ для Windows Vista, 7, 8, 8.1, 10 а также Windows Server 2008/2012/2016.
    1. Скачайте патч MS17-010 для нужной Windows
    https://technet.microsoft.com/en-us/library/security/..
    2. Отключитесь от интернета.
    3. Откройте командную строку (cmd) от имени администратора.
    3.1 Пуск => В поиске вбиваете cmd => Нажимаете правой кнопкой мыши => Запуск от имени администратора
    4. Вписываете эту команду в командную строку:
    netsh advfirewall firewall addrule dir=in action= blockprotocol=tcp localport=445 name="Block_TCP-445"
    4.1 Нажимаете Enter => Должно показать OK.
    5. Заходите в безопасный режим
    5.1 Во время загрузки и появления окна BIOS-a нажмите F8, после чего в списке выберите "Безопасный режим"
    6. Найдите и удалите папку вируса
    6.1 Для этого нажмите на любой ярлык вируса правой кнопкой мыши, выберите "Расположение файла", и удалите корневую папку.
    7. Перезагрузите компьютер.
    8. Зайдите в обычный режим, и запустите устанавливаться патч MS17-010
    8.1 Во время установки подключитесь к интернету.
    Вот и всё. У меня и моих друзей всё заработало.
    Просьба не удалять зашифрованные файлы (т.е. с расширением .wncry), т.к. люди из Касперского выпускают разные декрипторы на этой странице: http://support.kaspersky.com/viruses/utility ; возможно скоро выйдет декриптор .wncry
    Лично я воспользовался программой Shadow Explorer, и восстановил некоторые файлы.
    В интернете находятся интересные подробности по данному инциденту:
    Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США. Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет.
    Делайте бэкапы, недоступные через сеть или интернет простыми способами!

    - - - Updated - - -

    p.s. я не знаю возможен ли вариант публикаций такого рода ссылок, если нет уберу.
    Последний раз редактировалось pr1kolist; 03.07.2017 в 10:07.
    Quidquid agitur omnia ad meliora (optima).

  2. #2
    Эксперт Аватар для AlexaSHka
    Регистрация
    23.07.2014
    Адрес
    Украина,Харьков
    Сообщений
    647
    Поблагодарил(а)
    25
    Получено благодарностей: 105 (сообщений: 87).
    Репутация: 105
    Ваннакрай уже в прошлом - сейчас по сети гуляет Petya.A
    Все грамматические ошибки являются авторским стилем изложения материала!

  3. #3
    Эксперт Аватар для pr1kolist
    Регистрация
    01.03.2012
    Адрес
    Россия
    Сообщений
    507
    Поблагодарил(а)
    102
    Получено благодарностей: 84 (сообщений: 62).
    Репутация: 94
    Цитата Сообщение от AlexaSHka Посмотреть сообщение
    Ваннакрай уже в прошлом - сейчас по сети гуляет Petya.A
    Согласен, он актуальный и посейчас. А что касается Пети насколько я проинформирован пострадала в основном Украина.И сам трабл уже локализован
    Последний раз редактировалось pr1kolist; 03.07.2017 в 13:29.
    Quidquid agitur omnia ad meliora (optima).

  4. #4
    Инопланетянин
    Регистрация
    06.01.2012
    Сообщений
    3,044
    Поблагодарил(а)
    23
    Получено благодарностей: 195 (сообщений: 161).
    Репутация: 91
    Цитата Сообщение от pr1kolist Посмотреть сообщение
    пострадала в основном Украина
    все компы роснефти с черными экранами.офисный планктон разогнали делать инвентаризации на заправках. вручную. хороший отпуск для чахнувших в кабинетах.
    неделю точно . вчера вроде начали вычищать.

    - - - Updated - - -

    с 26 по 3 никакой движухи не было.сидели щелкали клювами

  5. #5
    Эксперт Аватар для pr1kolist
    Регистрация
    01.03.2012
    Адрес
    Россия
    Сообщений
    507
    Поблагодарил(а)
    102
    Получено благодарностей: 84 (сообщений: 62).
    Репутация: 94
    Цитата Сообщение от надзор Посмотреть сообщение
    все компы роснефти с черными экранами.офисный планктон разогнали делать инвентаризации на заправках. вручную. хороший отпуск для чахнувших в кабинетах.
    неделю точно . вчера вроде начали вычищать.

    - - - Updated - - -

    с 26 по 3 никакой движухи не было.сидели щелкали клювами
    пруф
    Quidquid agitur omnia ad meliora (optima).

  6. #6
    Активист Аватар для sowhat
    Регистрация
    21.03.2012
    Сообщений
    28
    Поблагодарил(а)
    2
    Получено благодарностей: 12 (сообщений: 6).
    Репутация: 12
    Цитата Сообщение от pr1kolist Посмотреть сообщение
    КАК ОБЕЗОПАСИТЬ СЕБЯ ОТ НОВОГО ВИРУСА WannaCry
    Привет, виндоюзеры..
    x15-20 Alliance_Sowhat
    x15-20 Alliance_Konsole

  7. #7
    Наш человек Аватар для Lissan
    Регистрация
    29.03.2014
    Сообщений
    757
    Поблагодарил(а)
    133
    Получено благодарностей: 234 (сообщений: 127).
    Репутация: 234
    Цитата Сообщение от sowhat Посмотреть сообщение
    Привет, виндоюзеры..
    Привет, линуксоид. Как там играется через эмулятор?

  8. #8
    Инопланетянин
    Регистрация
    20.03.2012
    Сообщений
    4,201
    Поблагодарил(а)
    362
    Получено благодарностей: 1,439 (сообщений: 839).
    Репутация: 2399
    Цитата Сообщение от Lissan Посмотреть сообщение
    Привет, линуксоид. Как там играется через эмулятор?

  9. #9
    Инопланетянин
    Регистрация
    06.01.2012
    Сообщений
    3,044
    Поблагодарил(а)
    23
    Получено благодарностей: 195 (сообщений: 161).
    Репутация: 91
    Цитата Сообщение от pr1kolist Посмотреть сообщение
    пруф
    http://zakupki.rosneft.ru/zakupki?te...id_depth_1=All
    чисто для примера. смотрим перерыв в закупках.с 26 по 3. причем 3 и 4 а так же 5 это то что смогли наскрести с компов которые не включали. на коленке.почти 10 дней курили бамбук. хором.

  10. #10
    Эксперт Аватар для pr1kolist
    Регистрация
    01.03.2012
    Адрес
    Россия
    Сообщений
    507
    Поблагодарил(а)
    102
    Получено благодарностей: 84 (сообщений: 62).
    Репутация: 94
    Цитата Сообщение от надзор Посмотреть сообщение
    http://zakupki.rosneft.ru/zakupki?te...id_depth_1=All
    чисто для примера. смотрим перерыв в закупках.с 26 по 3. причем 3 и 4 а так же 5 это то что смогли наскрести с компов которые не включали. на коленке.почти 10 дней курили бамбук. хором.
    Одну структура, или как в Украине. Полиция,почта,топовые банки,Киевэнерго несколько операторов/ТВ и тд
    Quidquid agitur omnia ad meliora (optima).

  11. #11
    Инопланетянин
    Регистрация
    20.03.2012
    Сообщений
    4,201
    Поблагодарил(а)
    362
    Получено благодарностей: 1,439 (сообщений: 839).
    Репутация: 2399
    Цитата Сообщение от pr1kolist Посмотреть сообщение
    Одну структура, или как в Украине. Полиция,почта,топовые банки,Киевэнерго несколько операторов/ТВ и тд
    На Азовстале то же "экраны смерти" были =) Это намек на невидимую руку кремля, а в заводские\банковские и тд сети его принесли агенты кремля ? Плохо , ой как плохо спец службы у нас работают , столько агентов кремля пропустили и не одного не поймали

    ЗЫ интересно кто же жабу самому кремлю подкинул, не уже ли их же агенты?
    Последний раз редактировалось DreamlØlz; 09.07.2017 в 13:56.

  12. #12
    Эксперт Аватар для pr1kolist
    Регистрация
    01.03.2012
    Адрес
    Россия
    Сообщений
    507
    Поблагодарил(а)
    102
    Получено благодарностей: 84 (сообщений: 62).
    Репутация: 94
    Цитата Сообщение от DreamlØlz Посмотреть сообщение
    На Азовстале то же "экраны смерти" были =) Это намек на невидимую руку кремля, а в заводские\банковские и тд сети его принесли агенты кремля ? Плохо , ой как плохо спец службы у нас работают , столько агентов кремля пропустили и не одного не поймали

    ЗЫ интересно кто же жабу самому кремлю подкинул, не уже ли их же агенты?
    да причем тут кремль и агенты?
    Quidquid agitur omnia ad meliora (optima).

Страница 1 из 2 12 ПоследняяПоследняя

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •