Перейти к содержанию

Похоже, массовая проблема @WanaDecryptor@.exe зашифрованы файлы, расширение WNCRY, требуется утилита и инструкция по дешифровке


pipok

Рекомендуемые сообщения

Описание угрозы на русском языке

Описание угрозы на английском языке
Эпидемия шифровальщика WannaCry: что произошло и как защититься

Ошибки в WannaCry, которые помогут восстановить файлы после заражения

 

Рекомендации по лечению:

- Убедитесь, что у вас включён антивирус.
- Установите официальный патч (MS17-010) от Microsoft, который закрывает уязвимость сервера SMB, используемую в этой атаке.
- Убедитесь, что в продуктах «Лаборатории Касперского» включен компонент «Мониторинг активности».
- Проверьте всю систему. Обнаружив вредоносную атаку как MEM:Trojan.Win64.EquationDrug.gen, перезагрузите систему. Еще раз убедитесь, что установлены исправления MS17-010.
- Включите автоматическое обновление Windows и других программ, чтобы предотвратить заражение с помощью известных уязвимостей в будущем. Новая версия KIS позволяет автоматически обновлять даже стороннее ПО.

"Прямые ссылки на обновления безопасности MS17-010":


 
Возможности расшифровки на данный момент нет. Некоторые пользователи размещают ссылки на покупку дешифратора, не переходите по этим ссылкам. Это мошенничество.

Статьи с сайта Поддержки Лаборатории Касперского
Информация по ВПО WannaCry и инструкции по борьбе с ним.
Рекомендации по защите компьютера от программ-шифровальщиков

  • Спасибо (+1) 27
  • Улыбнуло 5
  • Согласен 28
Ссылка на комментарий
Поделиться на другие сайты

Давайте перестанем спамить и просто дождёмся решения вопроса. Пустые разговоры не помогут решению проблемы.

Строгое предупреждение от модератора Mark D. Pearlstone
Рекламщики 360-го, просьба проходить мимо темы до тех пор, пока данная разработка действительно не будет дешифратором. Не вводите людей в заблуждение. Своим обманом вы только снижаете рейтинг данной компании.
  • Спасибо (+1) 3
  • Улыбнуло 1
  • Согласен 20
  • Сомневаюсь 1
Ссылка на комментарий
Поделиться на другие сайты

 

Еще раз. КУДА СЛАТЬ ФАЙЛЫ? Обрубил шифрацию до красного экрана. Возможно там сохранен SHA1 ключ, малоли, может поможет это чем то. Представители Касперыча может ответят уже, есть в этом смысл или ключи "запрос-ответ" генерятся на каждом компе динамически?

Не надо никуда ничего слать.

При таком количестве заражений в вирлабах все уже есть.

Тем более закрытые ключи никогда на компьютере не сохраняются.

 

А на чем они сохраняются, неужели сразу в памяти сидят? Я повторюсь, на моих глазах шла шифрация, я сидел обновлял список файлов которые он шифрует и как он это делает во временной папке, но удивляет что это было не на диске С. В этот момент я побыстренькому сделал копию всего что есть и  уже потом выбил из памяти 3-4 файла вируса. Пострадали у меня не важные файлы, поэтому у меня было время понаблюдать. Ктото тут пишет что якобы подхватил вирус и т.п. на таком то сайте.. и начинают описывать на ккаком смайте они были последние 5 минут и какие проги запускали. Объясняю что видел Я. Троян установился в 2 ночи прошлого дня, 78 тыс файлов он шифровал долго и мучительно до 18 часов вечера, но об этом я еще не знал. Далее чуть позже вылетел синий экран с руганью на srv.sys, после этого в моей мысли было одно - умерла ОЗУ или SSD, иначе откуда бы взяться синему экрану. Ребутнул, запускал тесты памяти, снижал частоты тайминги и т.п.. убедился что всё норм, запустил винду и сразу увидел как отлетают мелкие jpg файлы на шифрацию, со скоростью примерно 2 в сек. После этого тупизна винды стало прогрессировать, полностью отрубилось всё что связано с интернетом, кроме любимейших проектов майлру групп, типа агента и аьски, отсюда первое подозрение на них, снова после vaulta первого кого подозреваю это майлру. Их Амиго дал им прекраснейшую репутацию. Ну да ладно, возможно не они, не пойман не вор. Пока всё это чудо шифровалось естественно никаких красных экранов с просьбой об оплате не вылетало, прога активно действовала юзая ключ шифрации и не подчищая за собой следов распакованных программ. На одном из сайтов видел как уже выложили коды vbs скриптов, видимо в момент атаки они всё же создаются. У меня их нет.

Ссылка на комментарий
Поделиться на другие сайты

 

даже прибегли к оплате... Но к сожалению деньги ушли - а проблема осталась. 

Т.е. деньги ушли, и ничего не произошло? Вообще?!

 

Какой в этом, мать вашу, тогда смысл... Просто похерачить людям файлы?

 

Заработать на лохах и отчаянных людях\фирмах

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

даже прибегли к оплате... Но к сожалению деньги ушли - а проблема осталась. 

Т.е. деньги ушли, и ничего не произошло? Вообще?!

 

Какой в этом, мать вашу, тогда смысл... Просто похерачить людям файлы?

 

Может на нас тупо испытали это дерьмо,чтоб потом этот вирус направить уже в более серьезное русло.

  • Спасибо (+1) 1
  • Согласен 1
  • Не согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

даже прибегли к оплате... Но к сожалению деньги ушли - а проблема осталась. 

Т.е. деньги ушли, и ничего не произошло? Вообще?!

 

Какой в этом, мать вашу, тогда смысл... Просто похерачить людям файлы?

 

Компьютерный терроризм. Так можно войну начать жи

Ссылка на комментарий
Поделиться на другие сайты

Пролетела инфа, что уже отслеживают счета оплаты на биткоин. Их поимка - вопрос времени. Всё таки пострадавшие со всего мира, минималка в Австралии. Теперь вопрос, что будет с биткоином после этого случая, особенно если скажем атакуют комп дочери Трампа и зашифруют все ее важные фотки и документы.

Ссылка на комментарий
Поделиться на другие сайты

 

@Андрей Соломко, для Windows 7 должны быть установлены КВ4012212 и КВ4012215.

Подскажите пожалуйста где их можно скачать?

 

Ссылка в шапке темы.

Переходите по ссылке, выбираете в таблице свою систему и качаете.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Подскажите пожалуйста где их можно скачать?

центр обновлений либо отсюда https://technet.microsoft.com/ru-ru/library/security/ms17-010.aspx Выбирает из списка необходимую версию ОС и разрядность и скачивает необходимые патчи.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 

даже прибегли к оплате... Но к сожалению деньги ушли - а проблема осталась. 

Т.е. деньги ушли, и ничего не произошло? Вообще?!

 

Какой в этом, мать вашу, тогда смысл... Просто похерачить людям файлы?

 

Заработать на лохах и отчаянных людях\фирмах

 

Но это же тупо. Довольно быстро народ поймет, что результата нет, перестанет слать деньги и просто смирится с утратой...

Гораздо эффективнее за бабло реально расшифровывать файлы, желающих добровольно задонатить будет горрраздо больше.

Возможно эти люди просто идиоты, но, как мне кажется, идиот не смог бы родить столь хитрый вирус.

Ссылка на комментарий
Поделиться на другие сайты

 

Подскажите пожалуйста где их можно скачать?

центр обновлений либо отсюда https://technet.microsoft.com/ru-ru/library/security/ms17-010.aspx Выбирает из списка необходимую версию ОС и разрядность и скачивает необходимые патчи.

 

а если отказ обновления , после установки и  перезагрузки пишет, что делать? Сейчас антивирус не находит трояны, но был экран смерти как в пару дней назад,

BSOD STOP 0x00000050: PAGE_FAULT_IN_NONPAGED_AREA, очередная атака?
Ссылка на комментарий
Поделиться на другие сайты

 

 

 

даже прибегли к оплате... Но к сожалению деньги ушли - а проблема осталась. 

Т.е. деньги ушли, и ничего не произошло? Вообще?!

 

Какой в этом, мать вашу, тогда смысл... Просто похерачить людям файлы?

 

Заработать на лохах и отчаянных людях\фирмах

 

Но это же тупо. Довольно быстро народ поймет, что результата нет, перестанет слать деньги и просто смирится с утратой...

Гораздо эффективнее за бабло реально расшифровывать файлы, желающих добровольно задонатить будет горрраздо больше.

Возможно эти люди просто идиоты, но, как мне кажется, идиот не смог бы родить столь хитрый вирус.

 

Возможно что дешифрацию сделать нельзя.....

Ссылка на комментарий
Поделиться на другие сайты

особенно если скажем атакуют комп дочери Трампа и зашифруют все ее важные фотки и документы.

 

ее комп наверное сторожит целый взвод кибер солдат 

  • Улыбнуло 2
Ссылка на комментарий
Поделиться на другие сайты

Кстати, пока я здесь, запустившийся с live. Подскажите мне "администратору" серверов... ну не знаю я как в винде закрывать порты. В Дебиане хоть щас перекрою вам доступ на всё прям на prerouting-е, а как закрыть в  винде? ни разу не делал. Интересует закрытие всего включая IGMP ICMP, оставить нужно только 80, 443 и пару портов на асю. КСТАТИ. Думал спасет Crypto Prevent.... фиг там. Глазом не моргнул.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • regist
      От regist
      На форуме зарегистрировались мошенники, которые предлагают перевести им деньги, а взамен обещают выслать вам дешифратор.
      Не ведитесь на это. Это развод! Никакого дешифратора у них нет.
      Если вам предлагают купить дешифратор, то просьба сообщите об этом модератору.
    • RomiruS
      От RomiruS
      Здравствуйте.
      Уже более двух лет у меня на компьютере файлы, которые были зашифрованы вымогателем "wannacry"
      Всё бы ничего, я бы давно всё снес.. Но семейные фото - всё, что мне нужно восстановить (около 160 гигов).
      Вымогателя увидел после возвращения с работы (компьютер был включен).
      Есть эти же файлы в двух видах (зашифрованные и расшифрованные), прикрепить не знаю как, не разрешает( Есть ли вообще какая-то надежда, что в будущем появиться дешифратор? Или эти файлы пропали навсегда? 
      Спасибо за внимание! 
      Неуязвимости Вам)
    • OlegTS
      От OlegTS
      Комп накрыло еще прошлой весной, когда была общая шумиха. По рекомендациям с данного ресурса поборол шифровальщик. Но файлы он мне все порубил начисто. Думал, что все-таки выложат дешифратор, но увы мне... Систему не переустанавливал. Осталась лишь совсем маленькая надежда, когда почитал после нового года, что у некоторых смогли восстановить файлы.
      CollectionLog-2018.02.12-22.05.zip
      FRST.txt
      Addition.txt
      Shortcut.txt
    • mcko
      От mcko
      Заразился старый файловый сервер и через смонтированные сетевые диски заразился соседний файловый сервер. Предположительно из под администраторской учетной записи. Прикладываю лог и образцы зашифрованных данных с предполагаемого источника заражения.
      Посодействуйте, пожалуйста, в расшифровке и удалении угрозы.
      Files.zip
      CollectionLog-2017.11.28-10.06.zip
    • fabbeg
      От fabbeg
      добрый день!
      шифровальщик съел файлы!
      есть вся информация, указанная в теме.
      прикрепляю.
       
      остальное ссылки на яндекс диск так как невозможно прикрепить gif файл.
      ссылка https://yadi.sk/d/45G1xXYo3Q5hPj
      Как расшифровать данные.TXT
×
×
  • Создать...