Перейти к содержимому


Фотография
* * * * * 18 Голосов

Похоже, массовая проблема @WanaDecryptor@.exe зашифрованы файлы, расширение WNCRY, требуется утилита и инструкция по дешифровке

@WanaDecryptor@.exe WNCRY

Внимание!

Счетчик сообщений и начисление баллов в разделе отключены.

 

Осторожно, мошенники! Пострадавшим от WannaCry.


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 2436

#814734 OFF   Ig0r

Ig0r

    Плохой парень

  • Администраторы
  • PipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 5 532

Отправлено 12 Май 2017 - 18:32

Описание угрозы на русском языке

Описание угрозы на английском языке
Эпидемия шифровальщика WannaCry: что произошло и как защититься

Ошибки в WannaCry, которые помогут восстановить файлы после заражения

 

Рекомендации по лечению:

- Убедитесь, что у вас включён антивирус.
- Установите официальный патч (MS17-010) от Microsoft, который закрывает уязвимость сервера SMB, используемую в этой атаке.
- Убедитесь, что в продуктах «Лаборатории Касперского» включен компонент «Мониторинг активности».
- Проверьте всю систему. Обнаружив вредоносную атаку как MEM:Trojan.Win64.EquationDrug.gen, перезагрузите систему. Еще раз убедитесь, что установлены исправления MS17-010.
- Включите автоматическое обновление Windows и других программ, чтобы предотвратить заражение с помощью известных уязвимостей в будущем. Новая версия KIS позволяет автоматически обновлять даже стороннее ПО.


 
Возможности расшифровки на данный момент нет. Некоторые пользователи размещают ссылки на покупку дешифратора, не переходите по этим ссылкам. Это мошенничество.

Статьи с сайта Поддержки Лаборатории Касперского
Информация по ВПО WannaCry и инструкции по борьбе с ним.
Рекомендации по защите компьютера от программ-шифровальщиков


  • 12
  • Спасибо x 27
  • Согласен x 16
  • Улыбнуло x 5
  • Показать

#815403 OFF   Soft

Soft

    Гигант мысли

  • Модераторы
  • Старожилы
  • PipPipPipPipPipPipPipPipPip
  • Cообщений: 2 508

Отправлено 12 Май 2017 - 23:45

Давайте перестанем спамить и просто дождёмся решения вопроса. Пустые разговоры не помогут решению проблемы.

Строгое предупреждение от модератора Mark D. Pearlstone
Рекламщики 360-го, просьба проходить мимо темы до тех пор, пока данная разработка действительно не будет дешифратором. Не вводите людей в заблуждение. Своим обманом вы только снижаете рейтинг данной компании.


  • 8
  • Согласен x 12
  • Спасибо x 3
  • Улыбнуло x 1
  • Сомневаюсь x 1
  • Показать

#1 OFF   pipok

pipok

    Новичок

  • Новички
  • Cообщений: 0

Отправлено 12 Май 2017 - 16:12

Скажите там один ключ на все пк в сети или к каждому ПК свой отдельный ключ?


  • 0

#2 OFF   slava174

slava174

    Новичок

  • Новички
  • Cообщений: 0

Отправлено 12 Май 2017 - 16:14

у меня т оже такая проблема, странно, я сегодня и вчера ничего не скачивал 


  • 0

#3 OFF   vev069

vev069

    Новичок

  • Новички
  • Cообщений: 0

Отправлено 12 Май 2017 - 16:17

Такая же проблема! Win7 x32.
Еще появились 4 дисковода (под флэш).
В безопасном режиме получается почистить автозапуск этой бяки, очистить в реестре всё что связано с wanadecryptor, qaaduximdlirkl010, и удалить по поиску все одноименные файлы. При загрузке в безопасном режиме все нормально (вроде), не появляется новых файлов на рабочем столе. Но стоит загрузиться в нормальном режиме - все, тут же мусор на раб столе и самовольное всплывающее окно с сообщением от вымогателей.
  • 0

#4 OFF   Len087

Len087

    Новичок

  • Новички
  • Cообщений: 0

Отправлено 12 Май 2017 - 16:21

и у меня зашифрованы  все файлы  на сервере 2008


  • 0

#5 OFF   vasek228

vasek228

    Новичок

  • Новички
  • Cообщений: 0

Отправлено 12 Май 2017 - 16:30

Количество пользователей, читающих эту тему: 307

 

Такая же проблема! Win7 x32.
Еще появились 4 дисковода (под флэш).
В безопасном режиме получается почистить автозапуск этой бяки, очистить в реестре всё что связано с wanadecryptor, qaaduximdlirkl010, и удалить по поиску все одноименные файлы. При загрузке в безопасном режиме все нормально (вроде), не появляется новых файлов на рабочем столе. Но стоит загрузиться в нормальном режиме - все, тут же мусор на раб столе и самовольное всплывающее окно с сообщением от вымогателей.

Там еще в %WinDir% tasksche.exe. В autoruns еще бы найти то что его триггирит.


  • 0

#6 OFF   Erepb

Erepb

    Новичок

  • Новички
  • Cообщений: 0

Отправлено 12 Май 2017 - 16:32

Аналогичная ситуация. Есть шанс восстановить файлы?

P.S. триггерит его сервис одноименный с папков в Program Data. Пользуйтесь скриптом AVZ из соседней темы, подставив свое имя папки. У меня он остановил заразу. Надеюсь появится утилита по расшифровке файлов.


  • 0

#7 OFF   Cbnb

Cbnb

    Новичок

  • Новички
  • Cообщений: 0

Отправлено 12 Май 2017 - 16:32

Здравствуйте!

 

Как и у всех, кто отписался в последние часы - зашифрованы все документы, фото, видео файлы на ноуте.

Ничего подозрительного вроде бы перед этим не загружалось.

 

Видимо, это массовая проблема. Чтобы не грузить форум множащимися темами и для удобства клиентов Лаборатории Касперского можно ли попросить сделать инструкцию и утилиту по лечению этой заразы, и вывесить отдельно на сайте по подобию Rannoh Decryptor или Rakhni Decryptor.

 

Заранее большое спасибо.


Сообщение отредактировал Cbnb: 12 Май 2017 - 16:34

  • 2
  • Согласен x 8
  • Показать

#8 OFF   Harden

Harden

    Новичок

  • Новички
  • Cообщений: 0

Отправлено 12 Май 2017 - 16:37

Надеюсь появится утилита по расшифровке файлов.

 

Полностью плюсую
даже готов поверить в бога


  • 0

#9 OFF   Seriy{tan}

Seriy{tan}

    Новичок

  • Новички
  • Cообщений: 0

Отправлено 12 Май 2017 - 16:38

+1

Благо до самого ценного он добраться не успел - ноут выключил от греха подальше, пишу со старого пня 4.

В процессах винды, как и в автозагрузке ничего подозрительного не обнаружено, но вирус исправно продолжал херить файла даже после принудительного отключения всех процессов, кроме основных. 


  • 1
  • Согласен x 4
  • Показать

#10 OFF   ViRuS322

ViRuS322

    Новичок

  • Новички
  • Cообщений: 0

Отправлено 12 Май 2017 - 16:40

+1 
Понятия не имею как этот вирус залетел, из космоса походу. Но хотелось бы поскорее получить утилиту для расшифровки.


Сообщение отредактировал ViRuS322: 12 Май 2017 - 16:40

  • 0
  • Согласен x 2
  • Показать

#11 OFF   Stillalive

Stillalive

    Новичок

  • Новички
  • Cообщений: 5

Отправлено 12 Май 2017 - 16:41

Плюсую


  • 0
  • Согласен x 2
  • Показать

#12 OFF   alexeipodb

alexeipodb

    Новичок

  • Новички
  • Cообщений: 0

Отправлено 12 Май 2017 - 16:43

у меня такая же ситуация отошел пообедать комп не выключал , вернулся наевшийся - а тут комп наелся вирусов.КИСом почистил удалил вирусы, но файлы половина оказалась зашифрована.

Очень надеюсь на умных господ которые помогут расшифровать файлы.

Если будет утилита будет великолепно - тогда я всем буду говорить что Вы парни крутейшие))))


  • 0
  • Согласен x 1
  • Показать

#13 OFF   Сергей Гавриленко

Сергей Гавриленко

    Новичок

  • Новички
  • Cообщений: 0

Отправлено 12 Май 2017 - 16:45

Смотрю не только у меня данная проблема, в гугле много кто бьет тревогу, причем, проблема появилась в последние сутки! Пока что, старые дедовские способы не помогают! Жду решений от гуру!  :facepalm: По всей видимости зараза пришла с обновлением.


Сообщение отредактировал Сергей Гавриленко: 12 Май 2017 - 16:50

  • 0

#14 OFF   alexeipodb

alexeipodb

    Новичок

  • Новички
  • Cообщений: 0

Отправлено 12 Май 2017 - 16:46

Я просто не понимаю как я умудрился это подцепить.

У всех касперский ав или КИС был активен и не помог?


  • 0

#15 OFF   nordvan

nordvan

    Новичок

  • Новички
  • Cообщений: 0

Отправлено 12 Май 2017 - 16:47

логи

Прикрепленные файлы


  • 0





Темы с аналогичными тегами: @WanaDecryptor@.exe, WNCRY

Количество пользователей, читающих эту тему: 2

0 пользователей, 2 гостей, 0 анонимных