Перейти к содержанию

Похоже, массовая проблема @WanaDecryptor@.exe зашифрованы файлы, расширение WNCRY, требуется утилита и инструкция по дешифровке


pipok

Рекомендуемые сообщения

Описание угрозы на русском языке

Описание угрозы на английском языке
Эпидемия шифровальщика WannaCry: что произошло и как защититься

Ошибки в WannaCry, которые помогут восстановить файлы после заражения

 

Рекомендации по лечению:

- Убедитесь, что у вас включён антивирус.
- Установите официальный патч (MS17-010) от Microsoft, который закрывает уязвимость сервера SMB, используемую в этой атаке.
- Убедитесь, что в продуктах «Лаборатории Касперского» включен компонент «Мониторинг активности».
- Проверьте всю систему. Обнаружив вредоносную атаку как MEM:Trojan.Win64.EquationDrug.gen, перезагрузите систему. Еще раз убедитесь, что установлены исправления MS17-010.
- Включите автоматическое обновление Windows и других программ, чтобы предотвратить заражение с помощью известных уязвимостей в будущем. Новая версия KIS позволяет автоматически обновлять даже стороннее ПО.

"Прямые ссылки на обновления безопасности MS17-010":


 
Возможности расшифровки на данный момент нет. Некоторые пользователи размещают ссылки на покупку дешифратора, не переходите по этим ссылкам. Это мошенничество.

Статьи с сайта Поддержки Лаборатории Касперского
Информация по ВПО WannaCry и инструкции по борьбе с ним.
Рекомендации по защите компьютера от программ-шифровальщиков

  • Спасибо (+1) 27
  • Улыбнуло 5
  • Согласен 28
Ссылка на комментарий
Поделиться на другие сайты

Давайте перестанем спамить и просто дождёмся решения вопроса. Пустые разговоры не помогут решению проблемы.

Строгое предупреждение от модератора Mark D. Pearlstone
Рекламщики 360-го, просьба проходить мимо темы до тех пор, пока данная разработка действительно не будет дешифратором. Не вводите людей в заблуждение. Своим обманом вы только снижаете рейтинг данной компании.
  • Спасибо (+1) 3
  • Улыбнуло 1
  • Согласен 20
  • Сомневаюсь 1
Ссылка на комментарий
Поделиться на другие сайты

А интересно, хотя-бы в теории можно-ли сделать дешифратор,  или это сильно сложно и никто этим заниматься не будет.?

если не найдут уязвимость в алгоритме шифрования то врядли будет дешифратор в ближайшие годы. подбор ключа займет тыщ 10 лет

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 нужно подготовить машину)

знать бы как

 

 

ха, сижу сейчас в инете спокойно, бац! - всплывает Comodo, и уведомляет о процессе mssecsvc.exe

пустил бы, если был бы готов))

Ссылка на комментарий
Поделиться на другие сайты

Где-то выше писали, что есть вероятность, что он шифрует произвольно, без ключа и то, что есть люди, которые платили 300баксов, но не получали результат - косвенное тому подтверждение.

Изменено пользователем M Sk
Ссылка на комментарий
Поделиться на другие сайты

 

@Иван123, Это всемирный вирус, если касперский или вэб найдут ключи то денег или покупку лицензии точно требовать не будут.

 

Почему, ключ у каждого должен быть свой, он не один для всех, если в лабораториях где предлагают расшифровку, это занимает какие-то физические и умственные ресурсы, то почему за свои услуги не просить вознаграждение?

Зачем им просить деньги за свои услуги по разработке дешифратора и чем они в таком случае будут отличаться от этих хакеров? Мы ведь уже оплачиваем то, что ставим их софт на охрану своих машин

Ссылка на комментарий
Поделиться на другие сайты

 

 нужно подготовить машину)

знать бы как

 

 

ха, сижу сейчас в инете спокойно, бац! - всплывает Comodo, и уведомляет о процессе mssecsvc.exe

пустил бы, если был бы готов))

 

с какой целью?

посмотреть как все работает?

ну для этого лучше использовать изолированную VM в качестве honeypot

 

 

А интересно, хотя-бы в теории можно-ли сделать дешифратор,  или это сильно сложно и никто этим заниматься не будет.?

Где-то выше писали, что есть вероятность, что он шифрует произвольно, без ключа и то, что есть люди, которые платили 300баксов, но не получали результат - косвенное тому подтверждение.

если не найдут уязвимость в алгоритме шифрования то врядли будет дешифратор в ближайшие годы. подбор ключа займет тыщ 10 лет

 

он не шифрует произвольно, уже провели эксперимент с подменой ключа на свой, и с последующим успешным дешифрованием.

также криптор предлагает расшифровать 10 файлов бесплатно(правда список файлов фиксированный)

Ссылка на комментарий
Поделиться на другие сайты

с какой целью?

посмотреть как все работает?

ну для этого лучше использовать изолированную VM в качестве honeypot

 

вы приводили ссылку на твиттер, где человек перехватил каким-то образом ключ, и расшифровал файл

я бы хотел проверить, запустив вирус, но просто не понимаю, что и как сделать, чтобы отследить его

Ссылка на комментарий
Поделиться на другие сайты

 

с какой целью?

посмотреть как все работает?

ну для этого лучше использовать изолированную VM в качестве honeypot

 

вы приводили ссылку на твиттер, где человек перехватил каким-то образом ключ, и расшифровал файл

я бы хотел проверить, запустив вирус, но просто не понимаю, что и как сделать, чтобы отследить его

 

затея хорошая) но предлагаю вам просто следить за поступающей информацией от людей которые в этом разбираются

https://gist.github.com/rain-1/989428fa5504f378b993ee6efbc0b168

 

А так, конечно вам нужно будет настроить изолированную виртуальную машину, сниффер, снимать дампы памяти 

если Вы в этом разбираетесь то всем будет интересно понаблюдать за Вашим экспериментом)

Ссылка на комментарий
Поделиться на другие сайты

 

 

Если security only quality update, то да их только вручную. Если security monthly quality rollup то через центр обновления windows.

 

 

Почему у меня в центре обновлений нет номеров, начинающихся с "4"? Все только с "2" и "3"-ых.

Ссылка на комментарий
Поделиться на другие сайты

 

 

@Иван123, Это всемирный вирус, если касперский или вэб найдут ключи то денег или покупку лицензии точно требовать не будут.

Почему, ключ у каждого должен быть свой, он не один для всех, если в лабораториях где предлагают расшифровку, это занимает какие-то физические и умственные ресурсы, то почему за свои услуги не просить вознаграждение?

Зачем им просить деньги за свои услуги по разработке дешифратора и чем они в таком случае будут отличаться от этих хакеров? Мы ведь уже оплачиваем то, что ставим их софт на охрану своих машин

 

Я же вроде описал конкретный реальный случай. Всё же написал, для тех кто уже пользуется платным антивирусом, делают расшифровку бесплатно, а для тех у кого защиты не было, делают платно. Что тут не понятно, всё логично и грамотно. Вообще это же выгодно компаниям создателям антивирусных средств, люди которые работают над антивирусными средствами, хотят зарабатывать деньги, кому нужно тратить силы бесплатно. В том случае, те кто имел оплаченные лицензии получали помощь бесплатно, даже после зашифровки файлов.

Ссылка на комментарий
Поделиться на другие сайты

А мне вот интересно, во всех статьях от касперского ишут подобное

 

в случае обнаружения зловреда с вердиктом MEM:Trojan.Win64.EquationDrug.gen (так наши антивирусные решения определяют WannaCry)

и почему ни в одной не написано, что этот вирус может детектироваться и как MEM:Trojan.Win32.EquationDrug.gen

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

Люди у меня 3 антивируса стоят малвар, каспер тул и доктор веб, и обновил винду теперь если вирус проникнет антивирусы его прихлопнут?


Прочт узнать что бы он опять не зашифровал ничего


Да задрали своё нет слов прикреплять


Я не мега гений по компам. Хочу узнать что бы этот вирус не зашифровал снова файлы.

  • Нет слов 11
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Люди у меня 3 антивируса стоят малвар, каспер тул и доктор веб, и обновил винду теперь если вирус проникнет антивирусы его прихлопнут?

Прочт узнать что бы он опять не зашифровал ничего

Да задрали своё нет слов прикреплять

Я не мега гений по компам. Хочу узнать что бы этот вирус не зашифровал снова файлы.

 

Что бы не прикрепляли "Нет слов" наверное стоит немного разобраться в вопросе, использовать всю мощь поисковика?

 

Если быть корректным, то ответ выглядит следующим образом: никто никогда 100% гарантию не даст. Сегодня может помочь,завтра - нет. Это суровая правда и от этого пока что никак не уйти.

  • Нет слов 1
Ссылка на комментарий
Поделиться на другие сайты

@Сергей Василенко, ещё с десяток  антивирусов поставьте, чтобы гарантированно не могли нормально работать и потом жаловаться, что антивирусы бесполезны.


И на всякий случай, @Сергей Василенко, если вы не поняли, то это сарказм. Антирус на компе должен быть только один, а иначе он дерётся за право хозяйничать в системе, вместо того чтобы защищать систему.

  • Согласен 5
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • regist
      От regist
      На форуме зарегистрировались мошенники, которые предлагают перевести им деньги, а взамен обещают выслать вам дешифратор.
      Не ведитесь на это. Это развод! Никакого дешифратора у них нет.
      Если вам предлагают купить дешифратор, то просьба сообщите об этом модератору.
    • RomiruS
      От RomiruS
      Здравствуйте.
      Уже более двух лет у меня на компьютере файлы, которые были зашифрованы вымогателем "wannacry"
      Всё бы ничего, я бы давно всё снес.. Но семейные фото - всё, что мне нужно восстановить (около 160 гигов).
      Вымогателя увидел после возвращения с работы (компьютер был включен).
      Есть эти же файлы в двух видах (зашифрованные и расшифрованные), прикрепить не знаю как, не разрешает( Есть ли вообще какая-то надежда, что в будущем появиться дешифратор? Или эти файлы пропали навсегда? 
      Спасибо за внимание! 
      Неуязвимости Вам)
    • OlegTS
      От OlegTS
      Комп накрыло еще прошлой весной, когда была общая шумиха. По рекомендациям с данного ресурса поборол шифровальщик. Но файлы он мне все порубил начисто. Думал, что все-таки выложат дешифратор, но увы мне... Систему не переустанавливал. Осталась лишь совсем маленькая надежда, когда почитал после нового года, что у некоторых смогли восстановить файлы.
      CollectionLog-2018.02.12-22.05.zip
      FRST.txt
      Addition.txt
      Shortcut.txt
    • mcko
      От mcko
      Заразился старый файловый сервер и через смонтированные сетевые диски заразился соседний файловый сервер. Предположительно из под администраторской учетной записи. Прикладываю лог и образцы зашифрованных данных с предполагаемого источника заражения.
      Посодействуйте, пожалуйста, в расшифровке и удалении угрозы.
      Files.zip
      CollectionLog-2017.11.28-10.06.zip
    • fabbeg
      От fabbeg
      добрый день!
      шифровальщик съел файлы!
      есть вся информация, указанная в теме.
      прикрепляю.
       
      остальное ссылки на яндекс диск так как невозможно прикрепить gif файл.
      ссылка https://yadi.sk/d/45G1xXYo3Q5hPj
      Как расшифровать данные.TXT
×
×
  • Создать...