Перейти к содержанию

Похоже, массовая проблема @WanaDecryptor@.exe зашифрованы файлы, расширение WNCRY, требуется утилита и инструкция по дешифровке


Рекомендуемые сообщения

Опубликовано

Описание угрозы на русском языке

Описание угрозы на английском языке
Эпидемия шифровальщика WannaCry: что произошло и как защититься

Ошибки в WannaCry, которые помогут восстановить файлы после заражения

 

Рекомендации по лечению:

- Убедитесь, что у вас включён антивирус.
- Установите официальный патч (MS17-010) от Microsoft, который закрывает уязвимость сервера SMB, используемую в этой атаке.
- Убедитесь, что в продуктах «Лаборатории Касперского» включен компонент «Мониторинг активности».
- Проверьте всю систему. Обнаружив вредоносную атаку как MEM:Trojan.Win64.EquationDrug.gen, перезагрузите систему. Еще раз убедитесь, что установлены исправления MS17-010.
- Включите автоматическое обновление Windows и других программ, чтобы предотвратить заражение с помощью известных уязвимостей в будущем. Новая версия KIS позволяет автоматически обновлять даже стороннее ПО.

"Прямые ссылки на обновления безопасности MS17-010":


 
Возможности расшифровки на данный момент нет. Некоторые пользователи размещают ссылки на покупку дешифратора, не переходите по этим ссылкам. Это мошенничество.

Статьи с сайта Поддержки Лаборатории Касперского
Информация по ВПО WannaCry и инструкции по борьбе с ним.
Рекомендации по защите компьютера от программ-шифровальщиков

  • Спасибо (+1) 27
  • Улыбнуло 5
  • Согласен 28
Опубликовано

Давайте перестанем спамить и просто дождёмся решения вопроса. Пустые разговоры не помогут решению проблемы.

Строгое предупреждение от модератора Mark D. Pearlstone
Рекламщики 360-го, просьба проходить мимо темы до тех пор, пока данная разработка действительно не будет дешифратором. Не вводите людей в заблуждение. Своим обманом вы только снижаете рейтинг данной компании.
  • Спасибо (+1) 3
  • Улыбнуло 1
  • Согласен 20
  • Сомневаюсь 1
Опубликовано

Внимание!

Уважаемый пользователи и гости форума!

Прочтите закреплённое сообщение в теме Там появилась новая информация.

  • Согласен 2
Константин1988
Опубликовано

жесть какая))всех новеньких)))мы вас вылечим)))

https://forum.kasperskyclub.ru/index.php?app=blog&module=display&section=blog&blogid=76

Как файлы шифрованные восстановить? По барабану музыка да прочий кон тент. Текстовые документы и сканы надо восстановить. Там контракты подписанные на круглую сумму. И это уже критическая проблема.

Маргарита Золотарёва
Опубликовано

Такая же фигня. Думала только у меня одной, но нет. Началось всё с пяти файлов на рабочем столе, а сейчас плодов этого трояна нет разве что в диске С. Разворачивался он на компе долго - часа 4 - но дошёл-таки до последней стадии (обои и окно с отсчётом времени). Все критические точки восстановления системы вирусом удалены, теневых копий файлов не найдено (не работает ни ShadowExplorer, ни Recuva). В общем, совсем беда. :( Сам вирус вроде бы удалила, по-крайней мере сейчас признаков жизни не подаёт, но файлы, естественно, остались с левым расширением.

Опубликовано
новости по 1

 

уже новости по всем каналам  слушал по россия 24 уже и твиттер новостями пистрит 

Опубликовано

у меня нечего нет, вот сижу читаю форум и пытаюсь его поймать) чтоб выяснить от куда он. И на aliexpress заходил, и адд блок стоит) хз как поймаю скажу)


у меня нечего нет, вот сижу читаю форум и пытаюсь его поймать) чтоб выяснить от куда он. И на aliexpress заходил, и адд блок стоит) хз как поймаю скажу)

+ добавлю, антивируса нет. W10

Опубликовано
- Установите официальный патч (MS17-010) от Microsoft, который закрывает уязвимость сервера SMB, используемую в этой атаке.

 

Может кто-то выложить патч на вин-7 64, а то не ясно что качать и откуда. Заранее благодарю.

  • Согласен 3
Опубликовано (изменено)

А этот вирус только на винде работает? А то попадаю в одно из условий, я абонент мегафона))

 

+ по телеку говорят 60000 машин уже.

Изменено пользователем www2.1
Опубликовано

 

- Установите официальный патч (MS17-010) от Microsoft, который закрывает уязвимость сервера SMB, используемую в этой атаке.

 

Может кто-то выложить патч на вин-7 64, а то не ясно что качать и откуда. Заранее благодарю.

 

 

Плюсую, дайте ссылку

  • Спасибо (+1) 1
  • Согласен 1
Опубликовано

 

- Установите официальный патч (MS17-010) от Microsoft, который закрывает уязвимость сервера SMB, используемую в этой атаке.

 

Может кто-то выложить патч на вин-7 64, а то не ясно что качать и откуда. Заранее благодарю.

 

Включите автоматическое обновление системы и всё вам скачается само.

  • Согласен 2
ВалерАльбертович Жмышенко
Опубликовано

я не понял что значит включили решения безопасности?

патч от майкрософт нужно ставить вручную или он уже есть если винда сама обновляется?

Опубликовано

повезло  мне я чудом восстановил вчерашний удаленный бекап 1С бухгалтерия при помочи MiniTool Power Data Recovery 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • StVladislav
      Автор StVladislav
      Принесли ноут, из объяснения  "лежал несколько лет, включили там вирус" при запуске увидел окно wana decrypt0r 2.0.
      Что делал:
      - В командной строке от имени администратора "netsh advfirewall firewall addrule dir=in action= blockprotocol=tcp localport=445 name="Block_TCP-445"
      - Убрал галку в автозагрузке.
      - В безопасном режиме удалил скрытую папку в programdata.
      - Почистил папку TEMP.
      - Просканировал с помощью cureit, нашел два файлика и удалил.
      - Просканировал RansomRecovery, не помогло.
      - ShadowExplorer файлов восстановления нет.
       
      Итого имеем множество зашифрованных файлов wncry.
       
      CollectionLog-2018.11.03-15.27.zip
    • dimaflash
      Автор dimaflash
      Здравствуйте. Больше года назад, в мае попал под атаку вируса WannaCry. Вирус поел все мои файлы и папки на рабочем столе. После этого я пропатчил операционку(лицензионная вин7 про х64), расшифровку с заражёнными файлами решил отложить на потом.
       
      Собственно, прошу помощи с расшифровкой. Вирус атаковал рабочий стол и на нём же остановил свою деятельность. С тех пор никаким атакам комп более не подвергался, винда и антивирь регулярно обновляются. 
       
      CollectionLog-2018.11.10-22.01.zip
    • JediMan
      Автор JediMan
      Вчера заметил что к некоторым файлам присвоилось разрешение .WNCRY и они не запускаются, попробывал стереть это разрешение, но файлы все равно не работают( Даже не знаю что теперь делать, дескриптор найти не могу. А также у меня теперь зашифрованы файлы по разработке игры, с которыми я занимаюсь больше 2 месяцев. Надеюсь тут мне кто-то поможет. Также были зашифрованы фотографии из моего детства, которых нету больше нигде
      @Please_Read_Me@.txt
    • set2010
      Автор set2010
      Добрый день, та же проблема... помогите!!! пожалуйста!!! 

      Архив с логами
       
       

      Сообщение от модератора thyrex Перенесено из темы https://forum.kasperskyclub.ru/index.php?showtopic=57641 files.zip
    • edikn
      Автор edikn
      Добрый день! В прошлом году вирус зашифровал файлы с расширением .wncry. Посмотрите пожалуйста может сейчас уже возможно что-нибудь сделать. Спасибо.
      CollectionLog-2018.02.28-15.49.zip
×
×
  • Создать...