Перейти к содержанию

Похоже, массовая проблема @WanaDecryptor@.exe зашифрованы файлы, расширение WNCRY, требуется утилита и инструкция по дешифровке


Рекомендуемые сообщения

Опубликовано

Описание угрозы на русском языке

Описание угрозы на английском языке
Эпидемия шифровальщика WannaCry: что произошло и как защититься

Ошибки в WannaCry, которые помогут восстановить файлы после заражения

 

Рекомендации по лечению:

- Убедитесь, что у вас включён антивирус.
- Установите официальный патч (MS17-010) от Microsoft, который закрывает уязвимость сервера SMB, используемую в этой атаке.
- Убедитесь, что в продуктах «Лаборатории Касперского» включен компонент «Мониторинг активности».
- Проверьте всю систему. Обнаружив вредоносную атаку как MEM:Trojan.Win64.EquationDrug.gen, перезагрузите систему. Еще раз убедитесь, что установлены исправления MS17-010.
- Включите автоматическое обновление Windows и других программ, чтобы предотвратить заражение с помощью известных уязвимостей в будущем. Новая версия KIS позволяет автоматически обновлять даже стороннее ПО.

"Прямые ссылки на обновления безопасности MS17-010":


 
Возможности расшифровки на данный момент нет. Некоторые пользователи размещают ссылки на покупку дешифратора, не переходите по этим ссылкам. Это мошенничество.

Статьи с сайта Поддержки Лаборатории Касперского
Информация по ВПО WannaCry и инструкции по борьбе с ним.
Рекомендации по защите компьютера от программ-шифровальщиков

  • Спасибо (+1) 27
  • Улыбнуло 5
  • Согласен 28
Опубликовано

Давайте перестанем спамить и просто дождёмся решения вопроса. Пустые разговоры не помогут решению проблемы.

Строгое предупреждение от модератора Mark D. Pearlstone
Рекламщики 360-го, просьба проходить мимо темы до тех пор, пока данная разработка действительно не будет дешифратором. Не вводите людей в заблуждение. Своим обманом вы только снижаете рейтинг данной компании.
  • Спасибо (+1) 3
  • Улыбнуло 1
  • Согласен 20
  • Сомневаюсь 1
Новый пользователь
Опубликовано

ребят,незнаю,заразился ли я этим вирусом,или нет,но у меня есть процесс svchost.exe который практически загружает процессор на 100%,из-за этого лагает комп,и игры,я завершаю этот процесс,и лаги убираются. не знаете что делать? винда 7 пиратка конечно..обнова защиты 445 порта,не ставится,антивирь авира ничего не замечала..думаю скоро словлю этот вирусняк..

 

Воспользуйтесь советом СТАРОЖИЛ пока есть возможность сделайте несколько копий нужных файлов))). Других советов тут не дождетесь.

Опубликовано

 

А для чего тогда вы нужны торговцы интернет защиты?

К сведению - здесь нет ни одного сотрудника Лаборатории Касперского.

Так что все претензии не по адресу.

  • Улыбнуло 1
Опубликовано (изменено)

А для чего тогда вы нужны торговцы интернет защиты?

 

Антивирус как замена резервного копирования? ))

 

Ты не понимаешь как люди к своим данным относятся))

Я винт с бакапами храню в гараже, на случай пожара / стихийного бедствия. А если БП в компе глюканет и все внутренности спалит? Раз в пол-года копирую текущий бакап на переносной диск и увожу.

Изменено пользователем KBV
  • Согласен 2
Новый пользователь
Опубликовано

 

 

А для чего тогда вы нужны торговцы интернет защиты?

К сведению - здесь нет ни одного сотрудника Лаборатории Касперского.

Так что все претензии не по адресу.

 

Приношу извинения, не знал. Вопрос тот же. А для чего вы тут? Просто словоблудить?

  • Не согласен 3
Опубликовано

ребят,незнаю,заразился ли я этим вирусом,или нет,но у меня есть процесс svchost.exe который практически загружает процессор на 100%,из-за этого лагает комп,и игры,я завершаю этот процесс,и лаги убираются. не знаете что делать? винда 7 пиратка конечно..обнова защиты 445 порта,не ставится,антивирь авира ничего не замечала..думаю скоро словлю этот вирусняк..

 

это не вирус, почитайте в интернете об этом процессе)

Опубликовано

Вопрос тот же. А для чего вы тут? Просто словоблудить?

Всю информацию которую могли мы предоставили.

Надеюсь она кому-то помогла.

 

Я понимаю, что говорить про бэкапы людям которые только что потеряли все данные наверно не очень правильно.

Но это скорее советы на будущее.

  • Согласен 5
Опубликовано

как до этого написал, смирись парнишь этого уже не восстановишь, простить и понять.

Новый пользователь
Опубликовано

 

Вопрос тот же. А для чего вы тут? Просто словоблудить?

Всю информацию которую могли мы предоставили.

Надеюсь она кому-то помогла.

 

Я понимаю, что говорить про бэкапы людям которые только что потеряли все данные наверно не очень правильно.

Но это скорее советы на будущее.

 

 

Так в будущем это тоже не поможет. Когда все поставят обновление, залатают дыры, установят свежие антивирусники, появится новая программа паразит ,которая все равно найдет щель и ничего в данном случае не поможет. Может все таки 115 листную словоблудию привести к единому знаменателю? Обговорить все особенности, которые мы выяснили за три дня. Ив итоге выработать определенную стратегию на будущее?

Опубликовано

 

 

Вопрос тот же. А для чего вы тут? Просто словоблудить?

Всю информацию которую могли мы предоставили.

Надеюсь она кому-то помогла.

 

Я понимаю, что говорить про бэкапы людям которые только что потеряли все данные наверно не очень правильно.

Но это скорее советы на будущее.

 

 

Так в будущем это тоже не поможет. Когда все поставят обновление, залатают дыры, установят свежие антивирусники, появится новая программа паразит ,которая все равно найдет щель и ничего в данном случае не поможет. Может все таки 115 листную словоблудию привести к единому знаменателю? Обговорить все особенности, которые мы выяснили за три дня. Ив итоге выработать определенную стратегию на будущее?

 

 

а вы сами не в состоянии этого сделать?)

Опубликовано

@KBV,  и НИКАК ИНАЧЕ... помню - лет 12 назад всю инфу фирмы регулярно писали на СД и увозили "в надежное место"... помогало, даже в случае "нежданного" визита "парней из структур"))).... всегда надо иметь рез.копии на внешке (хотя бы раз в месяц - в зависимости от места работы, или хобби) и аварийный диск загрузки-переустановки дисков машины... не подведет... даже если у тебя 3 терра инфы - в любом случае "внешки" можно держать  на две-три рез.копии... для меня - простого юзера 1 терра хватает... С уважением ко всем форумчанам... Невский4

  • Согласен 2
Новый пользователь
Опубликовано

 

 

 

Вопрос тот же. А для чего вы тут? Просто словоблудить?

Всю информацию которую могли мы предоставили.

Надеюсь она кому-то помогла.

 

Я понимаю, что говорить про бэкапы людям которые только что потеряли все данные наверно не очень правильно.

Но это скорее советы на будущее.

 

 

Так в будущем это тоже не поможет. Когда все поставят обновление, залатают дыры, установят свежие антивирусники, появится новая программа паразит ,которая все равно найдет щель и ничего в данном случае не поможет. Может все таки 115 листную словоблудию привести к единому знаменателю? Обговорить все особенности, которые мы выяснили за три дня. Ив итоге выработать определенную стратегию на будущее?

 

 

а вы сами не в состоянии этого сделать?)

 

 

В состоянии, кое что наработал за эти три дня. Только я так понял это здесь практически никому не интересно. Один товарищ вчера несколько постов отбил с предложениями, но всем было пофиг. 

Опубликовано

 

@Это просто, после горького опыта научитесь делать несколько резервных копий

 А для чего тогда вы нужны торговцы интернет защиты?

это вы говорите обыкновенно пользователя такому как вы.

Воспользуйтесь советом СТАРОЖИЛ пока есть возможность сделайте несколько копий нужных файлов))). Других советов тут не дождетесь.

не надо иронизировать.

  • Улыбнуло 1
Опубликовано

Есть ещё у кого 2 вида шифрования в файлах или только мне повезло ? Один как у всех .WNCYR а второй _1819513813.UIWIX и есть даже файлы по которым похоже оба прошлись и имеют окончание в виде  файл.WNCRY._1819513813.UIWIX. Лет 7 стояла Вин7 со всевозможными обновлениями, заплатками портов и всеми костылями которые были на неё навешаны на эти годы. Но за день до атаки, она благополучно и безвозвратно отдала концы. Поставил новую которую просто не успел залепить, отошел от машины на 3 часа, прихожу 2.5Тб ушатало... Абсолютно любым форматам навесило .WNCYR или  _1819513813.UIWIX, не тронуло только системный файлы. Всё что собиралось больше 15 лет, накрылось. По дешифратору думается, ничего не будет и ничего мы не сможем восстановить. Хочется застрелиться, потеряно абсолютно всё  :eyes:

Друг, ты не один. В пятницу утром Ванакрай, вчера утром Юивикс. Весь винт мертвым грузом, не выжил никто... Не знаю как винда грузится.

Опубликовано

кто может команду написать, чтоб удалить все эти рид ми и екзешники и их ярлыки со всех дисков, а то вручную не каеф)

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • VitMai
      Автор VitMai
      Добрый день были зашифрованы файлы вирусом в мае.
       
      Операционная система вроде переустанавливалась.
      Зараженные файлы так и лежат на компьютере.

      Помогите пожалуйста, ждал надеялся что появится дешифратор или какая-то таблетка.

      в архиве 2 файла:
      @Please_Read_Me@.txt
      Стас_SNG.txt.WNCRY
       
       
    • mcko
      Автор mcko
      Заразился старый файловый сервер и через смонтированные сетевые диски заразился соседний файловый сервер. Предположительно из под администраторской учетной записи. Прикладываю лог и образцы зашифрованных данных с предполагаемого источника заражения.
      Посодействуйте, пожалуйста, в расшифровке и удалении угрозы.
      Files.zip
      CollectionLog-2017.11.28-10.06.zip
    • fabbeg
      Автор fabbeg
      добрый день!
      шифровальщик съел файлы!
      есть вся информация, указанная в теме.
      прикрепляю.
       
      остальное ссылки на яндекс диск так как невозможно прикрепить gif файл.
      ссылка https://yadi.sk/d/45G1xXYo3Q5hPj
      Как расшифровать данные.TXT
    • Bryn
      Автор Bryn
      Доброго время суток, родительский ПК был заражен вирусом Wannacry,  файлы все зашифрованы, вирус почистил, нужна ваша помощь в расшифровке данных логи  прикрепляю 
      CollectionLog-2017.10.15-23.36.zip
    • DOMVZORVU
      Автор DOMVZORVU
      Здравствуйте, сегодня у меня поработал шифровальщик. Как попал ко мне, я так и не понял. Но был момент, когда пришлось отключить антивирус. 
      Зашифрованные файлы имеют расширение .WNCRY После включения антивируса, он приостановил процесс шифрования. Но местами выбивает синий экран. 
      Как эти файлы расшифровать. Объясните пожалуйста и избавить от этого синего экрана. Извиняюсь за не правильность составления темы.
      И да, сделай утилитой FARBAR проверку, вот логи. 
      логи.rar
      CollectionLog-2017.05.14-21.26.zip
×
×
  • Создать...