WannaCry
От: Лазар Бешкенадзе СССР  
Дата: 15.05.17 03:25
Оценка:
http://www.rbc.ru/technology_and_media/15/05/2017/5918c6e69a7947d0594fae43

Президент Microsoft указал на вину ЦРУ и АНБ в глобальной вирусной атаке


http://www.rbc.ru/technology_and_media/14/05/2017/5918bae09a7947ce8cc186a1

Создатели вируса WannaCry обошли блокировку его распространения


Кто-нибудь знает какие симптомы? Просто я как раз вечером в пятницу заметил что старенький notebook ведет себя странно.

При этом никто из меня деньги еще не вымогал.
Re: WannaCry
От: de Niro Ниоткуда  
Дата: 15.05.17 04:51
Оценка: 4 (1)
Здравствуйте, Лазар Бешкенадзе, Вы писали:

ЛБ>Кто-нибудь знает какие симптомы? Просто я как раз вечером в пятницу заметил что старенький notebook ведет себя странно.


ЛБ>При этом никто из меня деньги еще не вымогал.


WannaCry: анализ, индикаторы компрометации и рекомендации по предотвращению
Re[2]: WannaCry
От: Лазар Бешкенадзе СССР  
Дата: 15.05.17 05:23
Оценка:
Здравствуйте, de Niro, Вы писали:

DN><span class='lineQuote level1'>DN&gt;WannaCry: анализ, индикаторы компрометации и рекомендации по предотвращению</span>


Очень интересные индикаторы. Судя по всему на картинке окно какой-то программы которой у меня нет.

Но я успокоился. Во-первых Vista еще обновляется и скорее всего MS пропатчила меня еще в марте. Во-вторых я сижу за NAT и меня хрен по SMB подловишь.

С другой стороны на ноутбуке процессоры загружены на 50% и мне это совсем не нравится. Кто-нибудь знает как на Vista узнать что за службы скрываются за конкретным svchost.exe?
Re[3]: WannaCry
От: rFLY  
Дата: 15.05.17 07:11
Оценка: +2
Здравствуйте, Лазар Бешкенадзе, Вы писали:

ЛБ>Кто-нибудь знает как на Vista узнать что за службы скрываются за конкретным svchost.exe?

ProcessExplorer?
Re[3]: WannaCry
От: std.denis Россия  
Дата: 15.05.17 09:09
Оценка: +1
ЛБ>Но я успокоился. Во-первых Vista еще обновляется и скорее всего MS пропатчила меня еще в марте. Во-вторых я сижу за NAT и меня хрен по SMB подловишь.

Если не прорвется кто-то зараженный внутрь NAT
Re[4]: WannaCry
От: Ops Россия  
Дата: 15.05.17 09:11
Оценка:
Здравствуйте, std.denis, Вы писали:

SD>Если не прорвется кто-то зараженный внутрь NAT


Как вариант — со своим ноутом к недоверенной вафле подключиться.
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
Re[5]: WannaCry
От: Лазар Бешкенадзе СССР  
Дата: 15.05.17 09:47
Оценка:
Здравствуйте, Ops, Вы писали:

SD>>Если не прорвется кто-то зараженный внутрь NAT


Ops>Как вариант — со своим ноутом к недоверенной вафле подключиться.


Этот ноутбук когда-то шлялся по помойкам в Канаде но уже шесть лет не покидает подмосковную квартиру.
Re[6]: WannaCry
От: Stanislaw K СССР  
Дата: 15.05.17 15:16
Оценка: +3 :)))
Здравствуйте, Лазар Бешкенадзе, Вы писали:

SD>>>Если не прорвется кто-то зараженный внутрь NAT


Ops>>Как вариант — со своим ноутом к недоверенной вафле подключиться.


ЛБ>Этот ноутбук когда-то шлялся по помойкам в Канаде но уже шесть лет не покидает подмосковную квартиру.


Ну всё, можешь спать спокойно. Он на помойках стойкий иммунитет выработал. Только не забывай руки мыть после компьютера.
Все проблемы от жадности и глупости
Re: WannaCry
От: ylem  
Дата: 15.05.17 16:01
Оценка:
ЛБ>Кто-нибудь знает какие симптомы? Просто я как раз вечером в пятницу заметил что старенький notebook ведет себя странно.
+1

На старом ноуте (Windows 8.1, вероятно, не обновлялась) Таскмэнеджер проказывает 100% загрузки диска.
Выключил. На всякий случай в собираюсь вытащить диск, подцепить к компу с Win10 (с ней же точно все хорошо?), слить с дсика все нужное, поставить на ноут Win10.

Подскажите, пожалуйста, чем бы проверить то, что буду сливать (и на каком этапе),
и нет ли в моем плане других изъянов?

ЛБ>При этом никто из меня деньги еще не вымогал.

+1
Re: WannaCry
От: DreamMaker  
Дата: 15.05.17 16:03
Оценка:
Люди, а кто как думает, какой %% жертв заплатил выкуп?
In P=NP we trust.
Re[2]: WannaCry
От: B0FEE664  
Дата: 15.05.17 16:46
Оценка:
Здравствуйте, de Niro, Вы писали:

DN>WannaCry: анализ, индикаторы компрометации и рекомендации по предотвращению

Учитывая наличие в мире большого числа уже неподдерживаемых компанией операционных систем семейства Windows (Windows XP, Windows 8, Windows Server 2003) и масштаб атаки, Microsoft пошла на беспрецедентный шаг и выпустила патчи и для этих ОС.


Сергей Карасёв думал, что пошутил:

Microsoft возобновила поддержку операционной системы Windows XP
01.04.2017 [09:00], Сергей Карасёв

Microsoft под давлением корпоративных и рядовых домашних пользователей вынуждена пойти на беспрецедентный шаг — возобновление поддержки устаревшего программного продукта.


Медаль красавчегу!
И каждый день — без права на ошибку...
Re[3]: WannaCry
От: cures Россия cures.narod.ru
Дата: 15.05.17 17:10
Оценка: +1
Здравствуйте, Лазар Бешкенадзе, Вы писали:

ЛБ>С другой стороны на ноутбуке процессоры загружены на 50% и мне это совсем не нравится. Кто-нибудь знает как на Vista узнать что за службы скрываются за конкретным svchost.exe?


У меня так жрал Windows Update, погуглил, вроде известная проблема и не лечится иначе как запретом этого сервиса. Для эксперимента стопните, перестанет жрать — значит он.
Re[4]: WannaCry
От: Лазар Бешкенадзе СССР  
Дата: 15.05.17 19:51
Оценка:
Здравствуйте, cures, Вы писали:

C>У меня так жрал Windows Update, погуглил, вроде известная проблема и не лечится иначе как запретом этого сервиса. Для эксперимента стопните, перестанет жрать — значит он.


Спасибо! Я вспомнил. У меня такое было на desktop с Windows 10 и я даже здесь спрашивал есть ли у кого такие проблемы. Там сервисы можно узнать прямо через Task Manager и он быстро нашелся. Судя по всему там постоянно работает один поток и соответственно тогда на 4 ядрах загрузка была 25% а сейчас на двух — 50%.

Более того тогда произошло чудо. Я его остановил но запрещать не стал. Все-таки это Служба обновления. И когда я выключил компьютер и включил его заново проблема исчезла причем навсегда.

Сейчас в надежде на такое же чудо я остановил сервис, выключил компьютер и включил его снова — чудо не произошло.

Запрещать не буду но когда понадобится что сделать — я именно на нем говорю по Skype — буду знать что остановить. Кстати эта служба жрет 500M памяти — треть установленной на этом ноутбуке.
Re[4]: WannaCry
От: StandAlone  
Дата: 15.05.17 20:17
Оценка:
Здравствуйте, std.denis, Вы писали:

ЛБ>>Но я успокоился. Во-первых Vista еще обновляется и скорее всего MS пропатчила меня еще в марте. Во-вторых я сижу за NAT и меня хрен по SMB подловишь.


Все знают что криворукие индусские ублюдки сделали DHCP зависимым от NetBIOS over TCP\IP, так что полностью отключить все бэкдоры в виде NetBT и NetBIOS не удастся?
https://social.technet.microsoft.com/Forums/windowsserver/en-US/4ea41a4b-229f-4e02-a1e3-1cfb73b30c43/the-dhcp-client-service-depends-on-the-netbios-over-tcpip-service?forum=winserverPN
Re[3]: WannaCry
От: Evgeny.Panasyuk Россия  
Дата: 15.05.17 20:26
Оценка:
Здравствуйте, Лазар Бешкенадзе, Вы писали:

ЛБ>С другой стороны на ноутбуке процессоры загружены на 50% и мне это совсем не нравится. Кто-нибудь знает как на Vista узнать что за службы скрываются за конкретным svchost.exe?


В Windows 7 есть баг с обновлениями — на каком-то очередном обновлении система начинает поедать ядро процессора, никогда не завершая обновление. Само себя оно пропатчить не может , нужно установить обновление вручную чтобы обойти баг.
Возможно на Vista имеет место быть аналогичная проблема. (гугление говорит что да)

ЛБ>Кто-нибудь знает как на Vista узнать что за службы скрываются за конкретным svchost.exe?


В Windows 7 в контекстном меню процесса (right click) есть пункт "Перейти к службам". Если у тебя там висит wuauserv, то скорей всего это и есть тот баг. Можешь для проверки остановить: net stop wuauserv
Re[2]: WannaCry
От: Vetal_ca Канада http://vetal.ca
Дата: 16.05.17 00:46
Оценка: 6 (1)
Здравствуйте, ylem, Вы писали:

Y>Подскажите, пожалуйста, чем бы проверить то, что буду сливать (и на каком этапе),

Y>и нет ли в моем плане других изъянов?

ЛБ>>При этом никто из меня деньги еще не вымогал.


Скачай Live Linux (Например, Linux Mint). Грузишься с флешки, ntfs он видит.

Потом без паники разбираешься. GUI, сеть, все есть.
Ну и бонус, ничего не нужно разбирать, live linux гарантированно ничего не будет писать на диск и не запорет OS
Re: WannaCry
От: CreatorCray  
Дата: 16.05.17 01:58
Оценка:
Здравствуйте, Лазар Бешкенадзе, Вы писали:

ЛБ>

ЛБ>Президент Microsoft указал на вину ЦРУ и АНБ в глобальной вирусной атаке


А вот те, кто краденые exploits в открытый доступ выложил, сделав возможным всяким скрипт киддис на основе разжёваного кода написать этот троян значиццо молодцы?
... << RSDN@Home 1.0.0 alpha 5 rev. 0>>
Re[2]: WannaCry
От: CreatorCray  
Дата: 16.05.17 01:58
Оценка:
Здравствуйте, DreamMaker, Вы писали:

DM>Люди, а кто как думает, какой %% жертв заплатил выкуп?

Что то мне кажется что авторы трояна щас нифига не рады такому вниманию.
Потому что при такой площади покрытия их начнут искать уже не гневные хомячки а серьёзные дяди.
И когда найдут, будет очень хорошо если всего лишь турма сидеть а не в лесу лежать.
... << RSDN@Home 1.0.0 alpha 5 rev. 0>>
Re[2]: WannaCry
От: D.Lans Россия  
Дата: 16.05.17 03:59
Оценка:
Здравствуйте, DreamMaker, Вы писали:

DM>Люди, а кто как думает, какой %% жертв заплатил выкуп?


Думаю около 5%
Re[3]: WannaCry
От: rumit7  
Дата: 16.05.17 05:16
Оценка: +1
Здравствуйте, CreatorCray, Вы писали:

CC>Что то мне кажется что авторы трояна щас нифига не рады такому вниманию.


они настолько не рады, что обновили программу и обошли блокировку, с помощью которой было остановлено его распространение
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.