Ig0r Опубликовано 12 мая, 2017 Share Опубликовано 12 мая, 2017 Описание угрозы на русском языке Описание угрозы на английском языкеЭпидемия шифровальщика WannaCry: что произошло и как защититься Ошибки в WannaCry, которые помогут восстановить файлы после заражения Рекомендации по лечению:- Убедитесь, что у вас включён антивирус.- Установите официальный патч (MS17-010) от Microsoft, который закрывает уязвимость сервера SMB, используемую в этой атаке.- Убедитесь, что в продуктах «Лаборатории Касперского» включен компонент «Мониторинг активности».- Проверьте всю систему. Обнаружив вредоносную атаку как MEM:Trojan.Win64.EquationDrug.gen, перезагрузите систему. Еще раз убедитесь, что установлены исправления MS17-010.- Включите автоматическое обновление Windows и других программ, чтобы предотвратить заражение с помощью известных уязвимостей в будущем. Новая версия KIS позволяет автоматически обновлять даже стороннее ПО."Прямые ссылки на обновления безопасности MS17-010": Windows XP SP3Windows XP SP2 for x64Windows Server 2003 for x86Windows Server 2003 for x64Windows Vista x86 Service Pack 2Windows Vista x64 Edition Service Pack 2Windows Server 2008 for x86Windows Server 2008 for x64Windows Server 2008 R2 for x64Windows Server 2008 R2 for ItaniumWindows 7 for 32-bit Service Pack 1Windows 7 for x64 Service Pack 1Windows 8.1 for 32-bitWindows 8.1 for x64Windows 10 for 32-bitWindows 10 for x64Windows 10 Version 1511 for 32-bitWindows 10 Version 1511 for x64Windows 10 Version 1607 for 32-bitWindows 10 Version 1607 for x64 Возможности расшифровки на данный момент нет. Некоторые пользователи размещают ссылки на покупку дешифратора, не переходите по этим ссылкам. Это мошенничество.Статьи с сайта Поддержки Лаборатории КасперскогоИнформация по ВПО WannaCry и инструкции по борьбе с ним.Рекомендации по защите компьютера от программ-шифровальщиков 27 5 28 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Soft Опубликовано 12 мая, 2017 Share Опубликовано 12 мая, 2017 Давайте перестанем спамить и просто дождёмся решения вопроса. Пустые разговоры не помогут решению проблемы. Строгое предупреждение от модератора Mark D. Pearlstone Рекламщики 360-го, просьба проходить мимо темы до тех пор, пока данная разработка действительно не будет дешифратором. Не вводите людей в заблуждение. Своим обманом вы только снижаете рейтинг данной компании. 3 1 20 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
kerberos Опубликовано 14 мая, 2017 Share Опубликовано 14 мая, 2017 Off top На этом форуме зарегистрировался давно, Касперским пользуюсь с шестой версии, комментарий первый написал только вчера. Хочу выразить слова восхищения администрации, за железные нервы! Очень во многих местах так бы не смогли общаться, есть места где за спасибо перманентный бан)), Я удивлён! Спасибо хлопцы Вам из Минска! 2 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Setkost Опубликовано 14 мая, 2017 Share Опубликовано 14 мая, 2017 Строгое предупреждение от модератора Soft Бан за нарушение пунктов 6 и 17 правил форума. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Владимир Миленко Опубликовано 15 мая, 2017 Share Опубликовано 15 мая, 2017 Здравствуйте. У меня такой вопрос-предложение на тему - почему антивирус не смог обезвредить данную заразу? Я обычный пользователь и не разбираюсь в вирусах, но у данной категории вирусов-шифраторов ведь одинаковые поведенческие алгоритмы вроде? Не важно из скольки и каких частей состоит вирус, но если некий процесс начинает массово создавать абсолютно одинаковые файлы по одному и тому же шаблону "@Please_Read_Me@.txt" (создавать сам или копировать из одного места во все остальные), делать МАССОВО новые файлы с расширением .WNCRY... можно же просто блокировать данный процесс и как минимум обратить внимание пользователя на это и спросить у него - ты сам запустил некую программу по переименованию файлов или это все происходит без тебя? Поведенческий шаблон таких программ довольно просто формализуется на мой взгляд и по чему до сих пор данное поведение игнорируется антивирусами и не воспринимается как опасное мне не совсем понятно. И это все при том, что аналогичные шифраторы существуют и действуют не один год. 2 Ссылка на комментарий Поделиться на другие сайты More sharing options...
LordKunsaid Опубликовано 15 мая, 2017 Share Опубликовано 15 мая, 2017 Прямо с языка снял)) Сегодня утром проснулся и подумал, что напишу об этом же. Согласен на все 200%. делать МАССОВО новые файлы с расширением .WNCRY... можно же просто блокировать данный процесс и как минимум обратить внимание пользователя на это и спросить у него - ты сам запустил некую программу по переименованию файлов или это все происходит без тебя? Поведенческий шаблон таких программ довольно просто формализуется на мой взгляд и по чему до сих пор данное поведение игнорируется антивирусами и не воспринимается как опасное мне не совсем понятно. И это все при том, что аналогичные шифраторы существуют и действуют не один год. Ссылка на комментарий Поделиться на другие сайты More sharing options...
JeckVorobey1 Опубликовано 15 мая, 2017 Share Опубликовано 15 мая, 2017 А если БП в компе глюканет и все внутренности спалит? Так не бывает! Ссылка на комментарий Поделиться на другие сайты More sharing options...
вротненогимолока Опубликовано 15 мая, 2017 Share Опубликовано 15 мая, 2017 (изменено) Всех с наступаюшими атаками! Приготовились!! Изменено 15 мая, 2017 пользователем Soft убрал капс Ссылка на комментарий Поделиться на другие сайты More sharing options...
lammer Опубликовано 15 мая, 2017 Share Опубликовано 15 мая, 2017 Здравствуйте. У меня такой вопрос-предложение на тему - почему антивирус не смог обезвредить данную заразу? Какой антивирус? На каком компе? На вашем компе? Куча слов без информации. 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Новый пользователь Опубликовано 15 мая, 2017 Share Опубликовано 15 мая, 2017 Здравствуйте. У меня такой вопрос-предложение на тему - почему антивирус не смог обезвредить данную заразу? Я обычный пользователь и не разбираюсь в вирусах, но у данной категории вирусов-шифраторов ведь одинаковые поведенческие алгоритмы вроде? Не важно из скольки и каких частей состоит вирус, но если некий процесс начинает массово создавать абсолютно одинаковые файлы по одному и тому же шаблону "@Please_Read_Me@.txt" (создавать сам или копировать из одного места во все остальные), делать МАССОВО новые файлы с расширением .WNCRY... можно же просто блокировать данный процесс и как минимум обратить внимание пользователя на это и спросить у него - ты сам запустил некую программу по переименованию файлов или это все происходит без тебя? Поведенческий шаблон таких программ довольно просто формализуется на мой взгляд и по чему до сих пор данное поведение игнорируется антивирусами и не воспринимается как опасное мне не совсем понятно. И это все при том, что аналогичные шифраторы существуют и действуют не один год. Я думаю эта тема станет рекламой у многих антивирусов чуть позже. Так и будут писать, что новая версия защити ваш комп от вируса шифровальщика)))) Здравствуйте. У меня такой вопрос-предложение на тему - почему антивирус не смог обезвредить данную заразу? Какой антивирус? На каком компе? На вашем компе?Куча слов без информации. И что изменится если вам сообщат параметры компа и антивируса? Скажите ,что заплаты в безопасности винды не было? или то что она пиратка? У меня дома ломаная семерка, лицензионнный каспер 16 и никакой атаки вируса не было. На работе ломаная семерка, каспер десятка лицензия, дал по самые помидоры вирусу и не пустил его на комп. Прорваться он пытался через почтовый клиент. И самое интересное, что обе операционки пиратские, без обновлений и установленных заплат в безопасности системы. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Это просто Опубликовано 15 мая, 2017 Share Опубликовано 15 мая, 2017 Дешефратор ждать вообше или нет????????????????????? У меня стоит нот 32 постоянно обновляется сам по сибе, он вроде заразу победил, но у меня смутные сомнения что чума сама по сибе пака утихла и потом опять выпрегнит с шокируюшими маштабами((((((((((((((((((((((((((((( Ссылка на комментарий Поделиться на другие сайты More sharing options...
Владимир Миленко Опубликовано 15 мая, 2017 Share Опубликовано 15 мая, 2017 Какой антивирус? На каком компе? На вашем компе? Да никакой антивирус вообще не ловил вроде в самом начале, если вирусу удалось проникнуть на компьютер. Вы суть сообщения поняли? Почему данная угроза не ликвидирована, хотя существует уже несколько лет и действие идет по одинаковым шаблонам? Возможна ли блокировка процессов, которые МАССОВО начинают создавать файлы с одинаковым именем или одинаковыми расширениями? Что касается конкретно меня, то у меня стоит ос семерка и касперский фри. В принципе я им доволен (был), но вирус он проморгал и никак на него не отреагировал. Только на следующий день после обновления баз начал уверенно обнаруживать и удалять. Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 15 мая, 2017 Share Опубликовано 15 мая, 2017 (изменено) Дешефратор ждать вообше или нет????????????????????? У меня стоит нот 32 постоянно обновляется сам по сибе, он вроде заразу победил, но у меня смутные сомнения что чума сама по сибе пака утихла и потом опять выпрегнит с шокируюшими маштабами((((((((((((((((((((((((((((( Читайте 1 сообщение в шапке. Что касается конкретно меня, то у меня стоит ос семерка и касперский фри. В принципе я им доволен (был), но вирус он проморгал и никак на него не отреагировал. Только на следующий день после обновления баз начал уверенно обнаруживать и удалять.В бесплатной версии нет проактивной защиты. Бесплатный антивирус не защищает от неизвестных шифровальщиков. Проактивная защита имеется только в платных версиях антивируса. Так что произошло то что и должно было произойти с бесплатной версией антивируса Изменено 15 мая, 2017 пользователем mike 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
lammer Опубликовано 15 мая, 2017 Share Опубликовано 15 мая, 2017 (изменено) И что изменится если вам сообщат параметры компа и антивируса? Скажите ,что заплаты в безопасности винды не было? или то что она пиратка? У меня дома ломаная семерка, лицензионнный каспер 16 и никакой атаки вируса не было. На работе ломаная семерка, каспер десятка лицензия, дал по самые помидоры вирусу и не пустил его на комп. Прорваться он пытался через почтовый клиент. И самое интересное, что обе операционки пиратские, без обновлений и установленных заплат в безопасности системы. ДА ничего не изменится. Вдумайтесь в фразу: "какойто там абстрактный антивирус на какомто компе не защитил от шифровальщика" очень информативно, конечно. Я не являюсь заинтересованным лицом, не отношусь к консультантам и другим специалистам, просто рядовой ламер, я не фанатею ни от одного антивирусного продукта , просто уточняйте, какой именно антивирус проморгал/не пропустил/удалил/не смог. Интересно же конкретика, а не просто сотрясение воздуха. Это все равно что на стене написано "Галя- легкого поведения." Какая Галя? фамилию адрес пожалуйста))) Изменено 15 мая, 2017 пользователем lammer Ссылка на комментарий Поделиться на другие сайты More sharing options...
Roman_Five Опубликовано 15 мая, 2017 Share Опубликовано 15 мая, 2017 Читайте 1 сообщение в шапке. Миша, есть случаи успешного применения Shadow Explorer после заражения? или все потерто? Ссылка на комментарий Поделиться на другие сайты More sharing options...
KBV Опубликовано 15 мая, 2017 Share Опубликовано 15 мая, 2017 (изменено) У меня стоит нот 32 постоянно обновляется сам по сибе, он вроде заразу победил, но у меня смутные сомнения что чума сама по сибе пака утихла и потом опять выпрегнит с шокируюшими маштабами((((((((((((((((((((((((((((( Фантазии Судя моему компу высунутому в инет- в логах девственно чисто, по-ходу провайдер заблокировал порты smb. Т.ч. именно по этой вирусяке (или кто он там)- поздно пить боржоми- все поставили обновы, провы заблокировали порты. Новая зараза должна использовать другую дыру. Изменено 15 мая, 2017 пользователем KBV Ссылка на комментарий Поделиться на другие сайты More sharing options...
MID Опубликовано 15 мая, 2017 Share Опубликовано 15 мая, 2017 https://products.drweb.ru/decryption_from_ransomware/ Что это за информация и насколько она правдива и относится к данному случаю? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти