Перейти к содержанию

Похоже, массовая проблема @WanaDecryptor@.exe зашифрованы файлы, расширение WNCRY, требуется утилита и инструкция по дешифровке


pipok

Рекомендуемые сообщения

Описание угрозы на русском языке

Описание угрозы на английском языке
Эпидемия шифровальщика WannaCry: что произошло и как защититься

Ошибки в WannaCry, которые помогут восстановить файлы после заражения

 

Рекомендации по лечению:

- Убедитесь, что у вас включён антивирус.
- Установите официальный патч (MS17-010) от Microsoft, который закрывает уязвимость сервера SMB, используемую в этой атаке.
- Убедитесь, что в продуктах «Лаборатории Касперского» включен компонент «Мониторинг активности».
- Проверьте всю систему. Обнаружив вредоносную атаку как MEM:Trojan.Win64.EquationDrug.gen, перезагрузите систему. Еще раз убедитесь, что установлены исправления MS17-010.
- Включите автоматическое обновление Windows и других программ, чтобы предотвратить заражение с помощью известных уязвимостей в будущем. Новая версия KIS позволяет автоматически обновлять даже стороннее ПО.

"Прямые ссылки на обновления безопасности MS17-010":


 
Возможности расшифровки на данный момент нет. Некоторые пользователи размещают ссылки на покупку дешифратора, не переходите по этим ссылкам. Это мошенничество.

Статьи с сайта Поддержки Лаборатории Касперского
Информация по ВПО WannaCry и инструкции по борьбе с ним.
Рекомендации по защите компьютера от программ-шифровальщиков

  • Спасибо (+1) 27
  • Улыбнуло 5
  • Согласен 28
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 2,5 тыс
  • Создана
  • Последний ответ

Топ авторов темы

  • Mark D. Pearlstone

    166

  • Soft

    103

  • jutmost

    85

  • andrew75

    83

Давайте перестанем спамить и просто дождёмся решения вопроса. Пустые разговоры не помогут решению проблемы.

Строгое предупреждение от модератора Mark D. Pearlstone
Рекламщики 360-го, просьба проходить мимо темы до тех пор, пока данная разработка действительно не будет дешифратором. Не вводите людей в заблуждение. Своим обманом вы только снижаете рейтинг данной компании.
  • Спасибо (+1) 3
  • Улыбнуло 1
  • Согласен 20
  • Сомневаюсь 1
Ссылка на комментарий
Поделиться на другие сайты

У моего товарища антивирус KIS 2017, но вирус не обошёл его и зашифровал много файлов. В Windows 7 не хватало обновлений.

Много ли здесь тех, кого данная атака поразила даже через продукты Касперского?

Ссылка на комментарий
Поделиться на другие сайты

  On 13.05.2017 at 01:27, allexstt said:

Кто нибудь уже платил? Реально ли получить расшифровку?

если представить что тачки заражаюстя все подрят с рандомно генерённым шифром то скорее всего никто не сможет точно от каждой тачки знать шифр, для этого было бы не плохо с баблом отправить часть кода но его не просят, потому скорее все никакого декриптора не будет, потому что автор этого чуда скорее всего и сам не вкурсе как расшифровать рандомные шифры, А шифры точно рандомные иначе ломанули бы уже.

Изменено пользователем Alien_60
Ссылка на комментарий
Поделиться на другие сайты

  On 13.05.2017 at 01:21, Alien_60 said:

 

  On 13.05.2017 at 01:14, Seriy{tan} said:

Пардон за нубский вопрос, но всеже спрошу, а-то может я чего не догоняю:

Если я на зараженном ноуте с Вин7 загружусь с флешки на винХР, вирус же, по идее, не должен активизироваться и продолжить жрать уцелевшие файлы???

а что ему помешает?

по такой схеме можно харды на чистый комп цепануть в надежде что он не подцепит гада

 

Ну хз, по моей логике он просто не должен запуститься, так как привязан к конкретной системе(вин7). Но опять же, может я что-то упускаю...

Ссылка на комментарий
Поделиться на другие сайты

  On 13.05.2017 at 01:38, Seriy{tan} said:

 

  On 13.05.2017 at 01:21, Alien_60 said:

 

  On 13.05.2017 at 01:14, Seriy{tan} said:

Пардон за нубский вопрос, но всеже спрошу, а-то может я чего не догоняю:

Если я на зараженном ноуте с Вин7 загружусь с флешки на винХР, вирус же, по идее, не должен активизироваться и продолжить жрать уцелевшие файлы???

а что ему помешает?

по такой схеме можно харды на чистый комп цепануть в надежде что он не подцепит гада

 

Ну хз, по моей логике он просто не должен запуститься, так как привязан к конкретной системе(вин7). Но опять же, может я что-то упускаю...

 

для начала было бы не плохо понять что вообще его запускает. он может быть в компе уже хз сколько валяется и только сейчас стартанул и если это тупо таймер тогда ничего не убережет.

Ссылка на комментарий
Поделиться на другие сайты

  On 13.05.2017 at 01:36, Alien_60 said:

 

  On 13.05.2017 at 01:27, allexstt said:

Кто нибудь уже платил? Реально ли получить расшифровку?

если представить что тачки заражаюстя все подрят с рандомно генерённым шифром то скорее всего никто не сможет точно от каждой тачки знать шифр, для этого было бы не плохо с баблом отправить часть кода но его не просят, потому скорее все никакого декриптора не будет, потому что автор этого чуда скорее всего и сам не вкурсе как расшифровать рандомные шифры, А шифры точно рандомные иначе ломанули бы уже.

 

ТАК ЭТО ЖЕ ЗАМЕЧАТЕЛЬНО!! А если серьёзно, то что делать то теперь??

Ссылка на комментарий
Поделиться на другие сайты

Привет люди с вирусом. К меня вопрос как его можно подцепить спящей КП. У меня затронуло очень важную программу стим. У меня там была дота с компендиумом.

  • Улыбнуло 1
  • Нет слов 4
Ссылка на комментарий
Поделиться на другие сайты

  On 13.05.2017 at 01:48, Schokk said:

 

  On 13.05.2017 at 01:36, Alien_60 said:

 

  On 13.05.2017 at 01:27, allexstt said:

Кто нибудь уже платил? Реально ли получить расшифровку?

если представить что тачки заражаюстя все подрят с рандомно генерённым шифром то скорее всего никто не сможет точно от каждой тачки знать шифр, для этого было бы не плохо с баблом отправить часть кода но его не просят, потому скорее все никакого декриптора не будет, потому что автор этого чуда скорее всего и сам не вкурсе как расшифровать рандомные шифры, А шифры точно рандомные иначе ломанули бы уже.

 

ТАК ЭТО ЖЕ ЗАМЕЧАТЕЛЬНО!! А если серьёзно, то что делать то теперь??

 

поймав подобную хрень в 2015 могу сказать так, что по сей день лежат файлы некоторые и похоже уже нет ни малейшего шанса их вернуть к жизни. все варианты что находил не дали результата.

Ссылка на комментарий
Поделиться на другие сайты

 

 

  moscow9990 said:

а ведь у них единственных в действительности есть шанс

 

Предлагаю прекратить агитацию и склонение к выплате денег вымогателям пользователей нашего форума. Надеюсь, администрация форума обратит на вашу деятельность пристальное внимание.

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

  On 13.05.2017 at 02:58, Sandynist said:

Предлагаю прекратить агитацию и склонение к выплате денег вымогателям пользователей нашего форума. Надеюсь, администрация форума обратит на вашу деятельность пристальное внимание.

Ха, я что ли по вашему хакер? xD

мне просто интересно, [часть предложения удалена] работает ли пробная расшифровка файлов

Сообщение от модератора kmscom
еще одно сообщение к склонению пострадавших уплаты выкупа злоумышлиникам, приведет к строгому предупреждению с записью в Центр Предупреждений
Изменено пользователем kmscom
избыточное цитирование удалено
Ссылка на комментарий
Поделиться на другие сайты

  On 13.05.2017 at 03:38, Zesel said:

У меня вопрос если я словил вирус мне можно сидеть в своём кп? Там играть и тд.Или лучше выключить и ждать чудес?

Не как ты не поиграешь, сиди жди 

Ссылка на комментарий
Поделиться на другие сайты

Спецы ответьте: эта хрень шифрует только win, а то у меня рядом Linux, система, и много чего(etx4), она туда не пролезет?

p.s

На одном диске win10, и mint

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...