Форум Flasher.ru

Форум Flasher.ru (http://www.flasher.ru/forum/index.php)
-   Флейм (http://www.flasher.ru/forum/forumdisplay.php?f=53)
-   -   Wana Descrypt0r 2.0 (http://www.flasher.ru/forum/showthread.php?t=214231)

Bletraut 13.05.2017 16:07

Wana Descrypt0r 2.0
 
https://geektimes.ru/post/289115/

Страшно или нет?

undefined 13.05.2017 17:04

попробовал скачать обновление с лекарством - комп ушел в циклический ребут.Кто может подсказать как вручную отрубить этот smbv1?
Команда
dism /online /norestart /disable-feature /featurename:SMB1Protocol
выдает ошибку
Имя компонента "SMB1Protocol" неизвестно.
Пока сижу боюсь

Bletraut 13.05.2017 23:24

А винда какая?

undefined 13.05.2017 23:42

семера

caseyryan 14.05.2017 09:11

Я себе патч поставил дома. Надо будет еще на работе установить. Но эта версия вируса уже не страшна. Бояться нужно обновления. И то только в том случае, если комп находится в корпоративной сети, где есть риск заражения, или если сам лох и открываешь все подряд из почты)

Bletraut 14.05.2017 13:27

Цитата:

Сообщение от caseyryan (Сообщение 1200620)
... или если сам лох и открываешь все подряд из почты)

Вот и я думаю, что на домашней пекарне риск не так велик.

undefined 14.05.2017 14:47

судя по описанию,эта дрянь залазит через smb, так что достаточно чтоб лох был в локальной сети,что не так уж невероятно.

caseyryan 14.05.2017 16:00

Цитата:

Сообщение от undefined (Сообщение 1200624)
судя по описанию,эта дрянь залазит через smb, так что достаточно чтоб лох был в локальной сети,что не так уж невероятно.

В локальной сети, где есть зараженный комп, и при этом у "лоха" не установлен указанный патч
вот тут про случайность, благодаря которой этот вирус остановили http://izvestia.ru/news/705371
Только что-то слабо верится. Ведь на домене должен быть еще и какой-то сервер, шлющий ответы вирусу. Вряд ли простая регистрация домена что-то решила бы. Хотя хз

undefined 14.05.2017 23:23

Может он просто фавиконку запрашивает. Мне вот интересно пишут что адрес этого домена легко может быть изменен авторами. После этого всю атаку надо будет заново начинать или адрес не хардкодом прописан?

Bletraut 15.05.2017 00:34

Интересно как удалось код вируса узнать и собственно сам домен.


Часовой пояс GMT +4, время: 20:23.

Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.