[Funland] Tấn công mạng , cụ nào dính chưa ?

ZEZIK

Xe buýt
Biển số
OF-348175
Ngày cấp bằng
25/12/14
Số km
607
Động cơ
272,999 Mã lực
Đây là ảnh minh họa :)))
 
Biển số
OF-159482
Ngày cấp bằng
5/10/12
Số km
14,775
Động cơ
483,832 Mã lực
Update cho các cụ. Dùng win 10 1703 bản mới nhất đang là ok nhất + cài Kis or Bit cũng yên tâm ạ.
Con virus này rất nguy hiểm và khả năng dính đòn cho các cụ văn phòng là rất cao
"_Update 15:20pm: Tấm khiên chống Wannacry 2.0 đã xuất hiện và đã được test
LƯU Ý: CHỈ DÙNG CHO MÁY CHƯA BỊ NHIỄM
Phần mềm khẩn cấp này được phát triển bởi GDT - Cục phòng chống tội phạm mạng của Tây Ban Nha phát triển, có tác dụng bảo vệ máy ( cụ thể là cmd với registry ) không bị nhiễm mã độc.
Hướng dẫn sử dụng trước khi dùng:
1. Down 2 folder này về, chạy file script EN để chuyển từ tiếng tây ban nha sang Tiếng Anh.
2. Unzip file Nomorecry, chạy file exe là xong. Share mạnh nhé
https://loreto.ccn-cert.cni.es/index.php/s/tYxMah1T7x7FhND"
Xin phép 2 cụ cho em lưu lại, phòng khi dùng đến.
 

aitymo

Xe điện
Biển số
OF-12347
Ngày cấp bằng
30/12/07
Số km
2,663
Động cơ
535,033 Mã lực
http://sohoa.vnexpress.net/tin-tuc/doi-song-so/bao-mat/ma-doc-tong-tien-hoanh-hanh-tai-99-quoc-gia-3584197.html

cty em nghỉ từ sáng ngày , ko biết đến thứ 2 tới đi làm thì sẽ ntn đây . cụ nào chuyên gia tư vấn vụ này cho mọi người cái , ko là mất 300 $ oan
Công ty cụ có it ko vậy?
công việc trước mắt cụ bật máy và copy các fike sang USB chochắc sau đó làm gì thì làm nếu hệ thống it của cụ ngon có firewalls, phần mềm diệt virus chuẩn thi ko lo và sau đó cụ cập nhật bản vá ms 010-2017 ở đây

https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
 

ZEZIK

Xe buýt
Biển số
OF-348175
Ngày cấp bằng
25/12/14
Số km
607
Động cơ
272,999 Mã lực
Công ty cụ có it ko vậy?
công việc trước mắt cụ bật máy và copy các fike sang USB chochắc sau đó làm gì thì làm nếu hệ thống it của cụ ngon có firewalls, phần mềm diệt virus chuẩn thi ko lo và sau đó cụ cập nhật bản vá ms 010-2017 ở đây

https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
Theo vài nguồn tin thì Ms 010-2017 cũng thất thủ rồi cụ ah. Nói chung là các cụ dùng win10 1703 mới nhất thì không sao, dùng win 10 trờ xuống thì nên cài Kis, Bit với không kick link lạ. Tạm thời là thế @@
 

xedieu

Xe cút kít
Biển số
OF-24289
Ngày cấp bằng
17/11/08
Số km
18,109
Động cơ
493,515 Mã lực
Nơi ở
VTC1
Có bị lây qua usb không ạ (mạng LAN)?
 

aitymo

Xe điện
Biển số
OF-12347
Ngày cấp bằng
30/12/07
Số km
2,663
Động cơ
535,033 Mã lực

aitymo

Xe điện
Biển số
OF-12347
Ngày cấp bằng
30/12/07
Số km
2,663
Động cơ
535,033 Mã lực
cụ nào dính rồi có thuốc
Thuốc đây
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskdl.exe]
"Debugger"="taskkill /IM /F taskdl.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskse.exe]
"Debugger"="taskkill /IM /F taskse.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\wannacry.exe]
"Debugger"="taskkill.exe /IM /F wannacry.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mssecsvc.exe]
"Debugger"="taskkill.exe /IM /F mssecsvc.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tasksche.exe]
"Debugger"="taskkill.exe /IM /F tasksche.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskhsvc.exe]
"Debugger"="taskkill.exe /IM /F taskhsvc.exe"
 

Gangnam

Vũ Trụ
Người OF
Biển số
OF-171717
Ngày cấp bằng
27/9/12
Số km
55,392
Động cơ
1,121,494 Mã lực
Tuổi
46
ko cụ ạ n
nó lây qua smb là cái chia sẻ fíle qua mạng đó
nếu dính rồi nó lại dùng con back door của NSA lây rât nhanh
Tức là có thể dùng USB để sao lưu dữ liệu là không lo nó lây vào USB phỏng cụ ;))
 

xedieu

Xe cút kít
Biển số
OF-24289
Ngày cấp bằng
17/11/08
Số km
18,109
Động cơ
493,515 Mã lực
Nơi ở
VTC1
Update cho các cụ. Dùng win 10 1703 bản mới nhất đang là ok nhất + cài Kis or Bit cũng yên tâm ạ.
Con virus này rất nguy hiểm và khả năng dính đòn cho các cụ văn phòng là rất cao
"_Update 15:20pm: Tấm khiên chống Wannacry 2.0 đã xuất hiện và đã được test
LƯU Ý: CHỈ DÙNG CHO MÁY CHƯA BỊ NHIỄM
Phần mềm khẩn cấp này được phát triển bởi GDT - Cục phòng chống tội phạm mạng của Tây Ban Nha phát triển, có tác dụng bảo vệ máy ( cụ thể là cmd với registry ) không bị nhiễm mã độc.
Hướng dẫn sử dụng trước khi dùng:
1. Down 2 folder này về, chạy file script EN để chuyển từ tiếng tây ban nha sang Tiếng Anh.
2. Unzip file Nomorecry, chạy file exe là xong. Share mạnh nhé
https://loreto.ccn-cert.cni.es/index.php/s/tYxMah1T7x7FhND"
Nên theo cái trên, hay cái dưới này, hay cả 2 ạ?
Em post ở trên đó, cụ vào microsoft down bản vá KB4012215 về update là xong
 

ZARG

Xe container
Biển số
OF-123815
Ngày cấp bằng
11/12/11
Số km
7,992
Động cơ
406,259 Mã lực
Khó đỡ phết đấy!

May em dùng MacOS, lành!
 

ZEZIK

Xe buýt
Biển số
OF-348175
Ngày cấp bằng
25/12/14
Số km
607
Động cơ
272,999 Mã lực
Có bị lây qua usb không ạ (mạng LAN)?
Mạng Lan mới là dính oan cụ nhé.
cụ nào dính rồi có thuốc
Thuốc đây
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskdl.exe]
"Debugger"="taskkill /IM /F taskdl.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskse.exe]
"Debugger"="taskkill /IM /F taskse.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\wannacry.exe]
"Debugger"="taskkill.exe /IM /F wannacry.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mssecsvc.exe]
"Debugger"="taskkill.exe /IM /F mssecsvc.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tasksche.exe]
"Debugger"="taskkill.exe /IM /F tasksche.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskhsvc.exe]
"Debugger"="taskkill.exe /IM /F taskhsvc.exe"
Cụ cop thì con đủ chứ. Dùng note , copy đoạn lệnh vào file TXT. Lưu lại dưới dạng đuôi. Reg
 

Mr.Alo

Xe lăn
Biển số
OF-109607
Ngày cấp bằng
19/8/11
Số km
13,461
Động cơ
490,086 Mã lực
Nơi ở
Lang Thang Bốn Bể
Vụ này căng phết , may em dùng mobile đến 80% , còn dữ liêu cũng backup online hết
 

BMW2018

Xe tăng
Biển số
OF-349261
Ngày cấp bằng
3/1/15
Số km
1,182
Động cơ
275,870 Mã lực
Thực ra, việc mà cụ kia làm không chỉ là Fun mà có toan tính rõ ràng, mục đích là gây chú ý bằng mọi cách để rồi cuối cùng là được hưởng lợi bằng doanh số của dịch vụ KDCN trên OF này.
Cách của cụ ấy làm có thể được đánh giá tương đồng với màn quảng cáo của Điện máy xanh, hay các tin nhắn rác trên ĐT - gây chú ý bằng cách tạo ra sự khó chịu, và tìm mọi cách để hiện diện ở mọi nơi, vào mọi lúc...chỉ cần xuất hiện mà không hề suy trước tính sau gì hết.
Một cách quảng cáo khá phản cảm!
Cụ hãy đưa nick cụ ấy vào BlackList và hoàn toàn có thể yên tâm rằng mình không bỏ lỡ bất cứ thứ gì cả, bởi 99.99% các Cmt của cụ ấy chỉ là vô thưởng vô phạt.
Em đã làm vậy từ lâu rồi, và không hề bị phân tâm bởi những Cmt nhạt toẹt vô lối ấy nữa!
Cụ đừng nóng tính, bởi có nóng cũng chẳng thay đổi được gì cả...tự mình tìm cách thôi.
Em thấy thớt nào cũng kêu cụ GangNam Gang Nam gì đó mà chả hiểu là gì, quảng cáo quá phản cảm cụ nhỉ!
 

Fun_fun

Xe tăng
Biển số
OF-439158
Ngày cấp bằng
22/7/16
Số km
1,669
Động cơ
224,272 Mã lực
Sáng nay: http://www.vietnamplus.vn/microsoft-len-tieng-truoc-cuoc-tan-cong-mang-quy-mo-toan-cau/446073.vnp
Microsoft lên tiếng trước cuộc tấn công mạng quy mô toàn cầu
Tối nay: http://baotintuc.vn/the-gioi/thanh-nien-22-tuoi-vo-tinh-tim-ra-cong-tac-tieu-diet-cua-wannacry-20170514153639098.htm
Một thanh niên đã vô tình ngăn chặn được các vụ tấn công của phần mềm độc hại WannaCry sau khi mua một tên miền được giấu trong phần mềm với giá chỉ 8,29 bảng Anh (khoảng 250 ngàn đồng).
 
Thông tin thớt
Đang tải

Bài viết mới

Top