Перейти к содержанию

Похоже, массовая проблема @WanaDecryptor@.exe зашифрованы файлы, расширение WNCRY, требуется утилита и инструкция по дешифровке


pipok

Рекомендуемые сообщения

Описание угрозы на русском языке

Описание угрозы на английском языке
Эпидемия шифровальщика WannaCry: что произошло и как защититься

Ошибки в WannaCry, которые помогут восстановить файлы после заражения

 

Рекомендации по лечению:

- Убедитесь, что у вас включён антивирус.
- Установите официальный патч (MS17-010) от Microsoft, который закрывает уязвимость сервера SMB, используемую в этой атаке.
- Убедитесь, что в продуктах «Лаборатории Касперского» включен компонент «Мониторинг активности».
- Проверьте всю систему. Обнаружив вредоносную атаку как MEM:Trojan.Win64.EquationDrug.gen, перезагрузите систему. Еще раз убедитесь, что установлены исправления MS17-010.
- Включите автоматическое обновление Windows и других программ, чтобы предотвратить заражение с помощью известных уязвимостей в будущем. Новая версия KIS позволяет автоматически обновлять даже стороннее ПО.

"Прямые ссылки на обновления безопасности MS17-010":


 
Возможности расшифровки на данный момент нет. Некоторые пользователи размещают ссылки на покупку дешифратора, не переходите по этим ссылкам. Это мошенничество.

Статьи с сайта Поддержки Лаборатории Касперского
Информация по ВПО WannaCry и инструкции по борьбе с ним.
Рекомендации по защите компьютера от программ-шифровальщиков

  • Спасибо (+1) 27
  • Улыбнуло 5
  • Согласен 28
Ссылка на комментарий
Поделиться на другие сайты

Давайте перестанем спамить и просто дождёмся решения вопроса. Пустые разговоры не помогут решению проблемы.

Строгое предупреждение от модератора Mark D. Pearlstone
Рекламщики 360-го, просьба проходить мимо темы до тех пор, пока данная разработка действительно не будет дешифратором. Не вводите людей в заблуждение. Своим обманом вы только снижаете рейтинг данной компании.
  • Спасибо (+1) 3
  • Улыбнуло 1
  • Согласен 20
  • Сомневаюсь 1
Ссылка на комментарий
Поделиться на другие сайты

Вы тоже не спите в этот поздний час? :( Из-за этих подонков, многие из нас потеряли очень важные файлы. Я, как и ВЫ тоже потерял всё, но, фильмы и музыку, я скачал заново, сейчас это не проблема, благодаря торрентам! Но вот фотошоповские PSD файлы, над которыми я трудился и ленился сохранить на жёстком или флешке :facepalm:. Программой ShadowExplorer смог вернуть/восстановить файлы с диска С, а те файлы, что для меня важны, хранил на D. Ребята, подскажите мне, почему программа ShadowExplorer, не видит данные на диске D, вообще:angry:

Сообщение от модератора Soft
Использование красного цвета запрещено!. Данный цвет использует только администрация.
Изменено пользователем Soft
Ссылка на комментарий
Поделиться на другие сайты

Есть ли хоть один чел, с ЛИЦЕНЗИОННОЙ WINDOWS 10 или с ЛИЦЕНЗИОННОЙ WINDOWS 7 (с автоматическим обновлением ОС) + УСТАНОВЛЕННЫМ АНТИВИРУСОМ, который подцепил данный вирус-шифровальщик???

За два дня обзвонил 50-т друзей и знакомых - никто этот вирус-шифровальщик не подцепил (некоторые даже не знают о нём, т.к. TV не смотрят). 

Сам узнал о нём из СМИ по ТВ. А здесь постов сотни о том, что юзвери этот вирус-шифровальщик подцепили и что он у них файлы зашифровал. 

У меня 1 знакомый эту заразу подцепил 12 мая. Ну если в мире 7 миллиардов людей и компьютеров хотя бы миллиард, то 200 тысяч зараженных вообще капля в море. Мне боятся нечего, у меня 2 полных бэкапа и образ системы. Уже 3 месяца без антивируса, эксперимент провожу, проверяю иногда Cureit и Malwarebytes, никакой заразы нет почему-то, хотя лазию везде. Наверно у провайдера надежная защита или роутер не пускает. Много лет стоял KIS, на мой взгляд лучший антивирус, вообще пробовал всякие, для сравнения.

Ссылка на комментарий
Поделиться на другие сайты

 

 


За два дня обзвонил 50-т друзей и знакомых - никто этот вирус-шифровальщик не подцепил (некоторые даже не знают о нём, т.к. TV не смотрят). 

 

Про это уже писали пару раз: 

те пользователи, кто сидели при подключении к интернет за NAT'ом — избежали атаки и убереглись от заражения. 

те, кто подключались к интернет иными способами — оказались доступной добычей для злоумышленников.


 

 


А ведь некоторые знали еще до атаки) нужно почаще новости подобные читать

 

Там автор правил эту статью уже после атаки, поэтому непонятно в каком она была виде 10 мая.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

ska79 спасибо, но увы, не помогло. Скажите, а в предыдущих случаях с шифровальщиком, вообще удавалось расшифровать файлы? Есть ли хоть в теории, один шанс, что в будущем можно будет расшифровать этот грвеликолепный WNCRY? Или это всё миф? Хотелось бы честный-объективный ответ. 

 

Ссылка на комментарий
Поделиться на другие сайты

 

 


в предыдущих случаях с шифровальщиком, вообще удавалось расшифровать файлы? Есть ли хоть в теории, один шанс, что в будущем можно будет расшифровать этот грвеликолепный WNCRY?

 

Если создатели шифровальщика допустили косяк в алгоритмах шифрования, то специалисты смогут найти способы дешифровки.

 

В противном случае можно ждать расшифровки таких файлов до повального внедрения квантовых компьютеров.

Ссылка на комментарий
Поделиться на другие сайты

Заразился. Установил рекомендуемые обновления. Жду решения с дешифровкой. Надоело окно вымогателей. Зашёл в настройки даты и времени.

Установил дату на месяц раньше (апрель 2017). Перегрузился. Окно вымогателей не выходит)))

Изменено пользователем Dr_Ykov
Ссылка на комментарий
Поделиться на другие сайты

Может кому помогу - незнаю..    У меня на одном из зашифрованных компьютеров удалось следующее:

1) скачал образ Strelec_USB и записал его на флэшку - сделал ее загрузочной.

2) загрузился и запустил программу Active File Recovery 

Как результат удалось восстановить некоторое количество фотографий и документов (которые были удалены на жестком диске, но не переписаны сверху информацей) ...  Хоть что-то удалось сохранить..  

А вот с зашифрованными файлами сделать ничего не удалось - не восстанавливаются они таким образом.. 

Ссылка на комментарий
Поделиться на другие сайты

 

За два дня обзвонил 50-т друзей и знакомых - никто этот вирус-шифровальщик не подцепил (некоторые даже не знают о нём, т.к. TV не смотрят).

 

 

Про это уже писали пару раз: 

те пользователи, кто сидели при подключении к интернет за NAT'ом — избежали атаки и убереглись от заражения. 

те, кто подключались к интернет иными способами — оказались доступной добычей для злоумышленников.

А ведь некоторые знали еще до атаки) нужно почаще новости подобные читать

 

Там автор правил эту статью уже после атаки, поэтому непонятно в каком она была виде 10 мая.

Я сидел за натом и меня это не спасло. Если быть точным даже за двумя два роутера.
Ссылка на комментарий
Поделиться на другие сайты

 

 


Программой ShadowExplorer смог вернуть/восстановить файлы с диска С, а те файлы, что для меня важны, хранил на D. Ребята, подскажите мне, почему программа ShadowExplorer, не видит данные на диске D, вообще?
Значит у вас восстановление системы было включено, только для диска C.
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Значит у вас восстановление системы было включено, только для диска C.

По умолчанию оно так и есть. Для других дисков надо включать вручную.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...