Ig0r Опубликовано 12 мая, 2017 Share Опубликовано 12 мая, 2017 Описание угрозы на русском языке Описание угрозы на английском языкеЭпидемия шифровальщика WannaCry: что произошло и как защититься Ошибки в WannaCry, которые помогут восстановить файлы после заражения Рекомендации по лечению:- Убедитесь, что у вас включён антивирус.- Установите официальный патч (MS17-010) от Microsoft, который закрывает уязвимость сервера SMB, используемую в этой атаке.- Убедитесь, что в продуктах «Лаборатории Касперского» включен компонент «Мониторинг активности».- Проверьте всю систему. Обнаружив вредоносную атаку как MEM:Trojan.Win64.EquationDrug.gen, перезагрузите систему. Еще раз убедитесь, что установлены исправления MS17-010.- Включите автоматическое обновление Windows и других программ, чтобы предотвратить заражение с помощью известных уязвимостей в будущем. Новая версия KIS позволяет автоматически обновлять даже стороннее ПО."Прямые ссылки на обновления безопасности MS17-010": Windows XP SP3Windows XP SP2 for x64Windows Server 2003 for x86Windows Server 2003 for x64Windows Vista x86 Service Pack 2Windows Vista x64 Edition Service Pack 2Windows Server 2008 for x86Windows Server 2008 for x64Windows Server 2008 R2 for x64Windows Server 2008 R2 for ItaniumWindows 7 for 32-bit Service Pack 1Windows 7 for x64 Service Pack 1Windows 8.1 for 32-bitWindows 8.1 for x64Windows 10 for 32-bitWindows 10 for x64Windows 10 Version 1511 for 32-bitWindows 10 Version 1511 for x64Windows 10 Version 1607 for 32-bitWindows 10 Version 1607 for x64 Возможности расшифровки на данный момент нет. Некоторые пользователи размещают ссылки на покупку дешифратора, не переходите по этим ссылкам. Это мошенничество.Статьи с сайта Поддержки Лаборатории КасперскогоИнформация по ВПО WannaCry и инструкции по борьбе с ним.Рекомендации по защите компьютера от программ-шифровальщиков 27 5 28 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Soft Опубликовано 12 мая, 2017 Share Опубликовано 12 мая, 2017 Давайте перестанем спамить и просто дождёмся решения вопроса. Пустые разговоры не помогут решению проблемы. Строгое предупреждение от модератора Mark D. Pearlstone Рекламщики 360-го, просьба проходить мимо темы до тех пор, пока данная разработка действительно не будет дешифратором. Не вводите людей в заблуждение. Своим обманом вы только снижаете рейтинг данной компании. 3 1 20 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Setkost Опубликовано 14 мая, 2017 Share Опубликовано 14 мая, 2017 поржал до слез c того что копил годами уже не вернуть, я ребят уже смирился с этим. 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
KBV Опубликовано 14 мая, 2017 Share Опубликовано 14 мая, 2017 (изменено) Есть мысли как так получается - у меня со вчерашнего дня висит в инете голая Win7 sp1. Фэйрвол отключил. И где вирус то? Уже куча народа на tcp/445 там побывала, а толку нет ps Сабж реально пока уснул чтоли? Изменено 14 мая, 2017 пользователем KBV Ссылка на комментарий Поделиться на другие сайты More sharing options...
Это просто Опубликовано 14 мая, 2017 Share Опубликовано 14 мая, 2017 поржал до слез c того что копил годами уже не вернуть, я ребят уже смирился с этим. Дружише как с эти можно смерится, детские фото ребенка, фото свадьбы, калекция музыки 127 тысяч песен, робота в тексте за 22 года, 3 ТБ информации. 2 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Greebo Опубликовано 14 мая, 2017 Share Опубликовано 14 мая, 2017 Есть мысли как так получается - у меня со вчерашнего дня висит в инете голая Win7 sp1. Фэйрвол отключил. И где вирус то? Уже куча народа на tcp/445 там побывала, а толку нет ps Сабж реально пока уснул чтоли? Может просто ждет команду на включение. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Сергей Кожеуров Опубликовано 14 мая, 2017 Share Опубликовано 14 мая, 2017 Еще интересный факт что чудом зараза заразила сам антивирусКак это выражено? Какой антивирус? Avira, после перезагрузки как появился зверь, в установленных программах появился в этот же день второй установленный антивирус Avrira,в результате проверка удалять файлы якобы самого антивируса с названием файлов, и вылетали ошибки, такого я еще не видел и не сталкивался с этим. Ну как показал вирус тотал Avira не реагировал на заразу. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandynist Опубликовано 14 мая, 2017 Share Опубликовано 14 мая, 2017 Есть мысли как так получается - у меня со вчерашнего дня висит в инете голая Win7 sp1. Фэйрвол отключил. И где вирус то? Возможно, что сидишь за NAT'ом, поэтому ничего вредного не ловишь. Для чистоты эксперимента нужно уткнуться в интернет без защитных примочек роутеров. Ссылка на комментарий Поделиться на другие сайты More sharing options...
notfo Опубликовано 14 мая, 2017 Share Опубликовано 14 мая, 2017 В сети вот эта гифка гуляет. Типа оплатил, а потом расшифровка остановилась на 99% и кнопки не реагируют. Фейк? Ссылка на комментарий Поделиться на другие сайты More sharing options...
KBV Опубликовано 14 мая, 2017 Share Опубликовано 14 мая, 2017 Возможно, что сидишь за NAT'ом, поэтому ничего вредного не ловишь. Для чистоты эксперимента нужно уткнуться в интернет без защитных примочек роутеров. Проброшены tcp,udp 135-139, 445. Да я на компе вижу, что постоянно из инета долбятся, обычно просто SYN- ACK- RST. Но какие-то команды пытаются передавать. Но очень-очень редко, раз в 10...30 минут. На эпидемию не тянет. Наверное тот инженер, про которого писали что зарегистрировал домен и остановил атаку - действительно так и есть. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Setkost Опубликовано 14 мая, 2017 Share Опубликовано 14 мая, 2017 поржал до слез c того что копил годами уже не вернуть, я ребят уже смирился с этим. Дружише как с эти можно смерится, детские фото ребенка, фото свадьбы, калекция музыки 127 тысяч песен, робота в тексте за 22 года, 3 ТБ информации. ладно фильмы игры и прочая хрень,но фото я сам не как успояться не могу, у меня там были люди которые уже умерли, но я их не когда не забывал, да нечего не поделать 100% даю фиг чего нам кто восстановит. Ссылка на комментарий Поделиться на другие сайты More sharing options...
neotrance Опубликовано 14 мая, 2017 Share Опубликовано 14 мая, 2017 @Это просто, после горького опыта научитесь делать несколько резервных копий 6 2 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandynist Опубликовано 14 мая, 2017 Share Опубликовано 14 мая, 2017 Наверное тот инженер, про которого писали что зарегистрировал домен и остановил атаку Судя по его же интерактивной карте заражения продолжаются https://intel.malwaretech.com/botnet/wcrypt Хотя конечно-же их стало меньше. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Александр Горин Опубликовано 14 мая, 2017 Share Опубликовано 14 мая, 2017 мне вот интересно, вирус заблокировал восстановление системы, хотя оно было.пока что ни чего не делаю. жду. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Новый пользователь Опубликовано 14 мая, 2017 Share Опубликовано 14 мая, 2017 @Это просто, после горького опыта научитесь делать несколько резервных копий А для чего тогда вы нужны торговцы интернет защиты? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Николай Кудря Опубликовано 14 мая, 2017 Share Опубликовано 14 мая, 2017 (изменено) ребят,незнаю,заразился ли я этим вирусом,или нет,но у меня есть процесс svchost.exe который практически загружает процессор на 100%,из-за этого лагает комп,и игры,я завершаю этот процесс,и лаги убираются. не знаете что делать? винда 7 пиратка конечно..обнова защиты 445 порта,не ставится,антивирь авира ничего не замечала..думаю скоро словлю этот вирусняк.. Изменено 14 мая, 2017 пользователем Николай Кудря Ссылка на комментарий Поделиться на другие сайты More sharing options...
LordKunsaid Опубликовано 14 мая, 2017 Share Опубликовано 14 мая, 2017 (изменено) А я читал, что хакеры взломали анб, и оттуда утащили этот вирус. Потом он и разлетелся. "По различным данным, эта атака проспект была разработана безопасности Agancy национальной (NSA) в США в кибер-оружия и просочилась общественности ранее в апреле вместе с другими секретными данными, якобы похищенных из агентства." Изменено 14 мая, 2017 пользователем LordKunsaid Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти