Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

VerifyEternalBlue
а это для Win7x64
wmic qfe list | findstr 4012212
http://support.microsoft.com/?kbid=4012212     ****  Security Update               KB4012212               ***                          5/16/2017
VerifyEternalBlue
на XP показывает что установлен 4012598
wmic qfe list | findstr 4012598
      ***   Обновление безопасности для Windows XP (KB4012598)                                     Update        KB4012598                       ***         5/16/2017          SP4
--------------
возможно скрипт в данном случае (для XP) неверно отображает наименование обновления.

но у вас по крайней мере, должен был показать, что патч установлен.
Цитата
После выполнения скрипта имею Your computer is NOT patched agaist EternalBlue.
VerifyEternalBlue
возможно, есть здесь какая то неразбериха с наименованием уязвимости, надо уточнить в техподдержке.
VerifyEternalBlue
а это скрин сделан на Win7x64
VerifyEternalBlue
здесь скрин в моем сообщении сделан как раз для XP SP3
VerifyEternalBlue
Проверил на XP SP3 с таким результатом (см.рисунок)
чуть раньше проверил на Win7x64 и на Win 2008R2 с таким же результатом после установки соответствующих патчей.
(правда пришлось временно обратно включить vbs, и деактивировать одно из правил HIPS :))
VerifyEternalBlue
Вадим,
можно отсюда скачать патч для закрытия уязвимости для вашей системы
Windows XP SP3 x86 RUS — http://download.windowsupdate.com/d/csa/csa/secu/2017/02/windowsxp-kb4012598-x86-custom-rus_84397f9eeea668b975c0c2cf9aaf0e2312f50077.exe
и еще раз протестировать систему на узявимость данным скриптом.
https://download.esetnod32.ru/noransom/Check-EternalBlue-master.zip
поговорить о uVS, Carberp, планете Земля
ESS в данном случае предпочтительнее, поскольку он может отразить сетевую атаку с цель установить червь, который в дальнейшем будет пытаться проникнуть на другие компьютеры через уязвимость на 445 порту и извлечения и запуска шифратора, а так же декодера с тор-компонентой.

EAV же будет детектировать червь, который уже попал в систему, если сетевая атака была успешной.
---------
если до сих пор WC не проявил себя в вашей системе, значит его там нет.
WanaDecryptor
Специалисты ESET разработали утилиту (скрипт) для проверки рабочих станций на предмет защиты от атак шифратора WannaCryptor (WannaCry, Wcry). Программа доступна для скачивания на сайте компании.

https://www.esetnod32.ru/company/press/center/eset-razrabotala-utilitu-dlya-zashchity-ot-eksployta-eternalblue/

https://download.esetnod32.ru/noransom/Check-EternalBlue-master.zip
поговорить о uVS, Carberp, планете Земля
похоже, что атаки майнеров накануне эпидемии WNCry были реализованы так же через эксплойты от ShadowBrockers.

WannaCryptor wasn’t the first to use EternalBlue: Miners misused it days after Shadow Brokers leak

https://www.welivesecurity.com/2017/05/17/wannacryptor-wasnt-the-first-to-use-eternalblue/