Ig0r Опубликовано 12 мая, 2017 Share Опубликовано 12 мая, 2017 Описание угрозы на русском языке Описание угрозы на английском языкеЭпидемия шифровальщика WannaCry: что произошло и как защититься Ошибки в WannaCry, которые помогут восстановить файлы после заражения Рекомендации по лечению:- Убедитесь, что у вас включён антивирус.- Установите официальный патч (MS17-010) от Microsoft, который закрывает уязвимость сервера SMB, используемую в этой атаке.- Убедитесь, что в продуктах «Лаборатории Касперского» включен компонент «Мониторинг активности».- Проверьте всю систему. Обнаружив вредоносную атаку как MEM:Trojan.Win64.EquationDrug.gen, перезагрузите систему. Еще раз убедитесь, что установлены исправления MS17-010.- Включите автоматическое обновление Windows и других программ, чтобы предотвратить заражение с помощью известных уязвимостей в будущем. Новая версия KIS позволяет автоматически обновлять даже стороннее ПО."Прямые ссылки на обновления безопасности MS17-010": Windows XP SP3Windows XP SP2 for x64Windows Server 2003 for x86Windows Server 2003 for x64Windows Vista x86 Service Pack 2Windows Vista x64 Edition Service Pack 2Windows Server 2008 for x86Windows Server 2008 for x64Windows Server 2008 R2 for x64Windows Server 2008 R2 for ItaniumWindows 7 for 32-bit Service Pack 1Windows 7 for x64 Service Pack 1Windows 8.1 for 32-bitWindows 8.1 for x64Windows 10 for 32-bitWindows 10 for x64Windows 10 Version 1511 for 32-bitWindows 10 Version 1511 for x64Windows 10 Version 1607 for 32-bitWindows 10 Version 1607 for x64 Возможности расшифровки на данный момент нет. Некоторые пользователи размещают ссылки на покупку дешифратора, не переходите по этим ссылкам. Это мошенничество.Статьи с сайта Поддержки Лаборатории КасперскогоИнформация по ВПО WannaCry и инструкции по борьбе с ним.Рекомендации по защите компьютера от программ-шифровальщиков 27 5 28 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Soft Опубликовано 12 мая, 2017 Share Опубликовано 12 мая, 2017 Давайте перестанем спамить и просто дождёмся решения вопроса. Пустые разговоры не помогут решению проблемы. Строгое предупреждение от модератора Mark D. Pearlstone Рекламщики 360-го, просьба проходить мимо темы до тех пор, пока данная разработка действительно не будет дешифратором. Не вводите людей в заблуждение. Своим обманом вы только снижаете рейтинг данной компании. 3 1 20 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Фотошопер Опубликовано 15 мая, 2017 Share Опубликовано 15 мая, 2017 (изменено) Вы тоже не спите в этот поздний час? Из-за этих подонков, многие из нас потеряли очень важные файлы. Я, как и ВЫ тоже потерял всё, но, фильмы и музыку, я скачал заново, сейчас это не проблема, благодаря торрентам! Но вот фотошоповские PSD файлы, над которыми я трудился и ленился сохранить на жёстком или флешке . Программой ShadowExplorer смог вернуть/восстановить файлы с диска С, а те файлы, что для меня важны, хранил на D. Ребята, подскажите мне, почему программа ShadowExplorer, не видит данные на диске D, вообще? Сообщение от модератора Soft Использование красного цвета запрещено!. Данный цвет использует только администрация. Изменено 15 мая, 2017 пользователем Soft Ссылка на комментарий Поделиться на другие сайты More sharing options...
ska79 Опубликовано 15 мая, 2017 Share Опубликовано 15 мая, 2017 @Фотошопер, шифровальщик удаляет теневые копии. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Фотошопер Опубликовано 15 мая, 2017 Share Опубликовано 15 мая, 2017 А на диске С? Ведь он и там, должен был их удалить. Ссылка на комментарий Поделиться на другие сайты More sharing options...
ska79 Опубликовано 15 мая, 2017 Share Опубликовано 15 мая, 2017 Небольшой faq по программе прочтите http://winitpro.ru/index.php/2015/12/25/shadowexplorer-utilita-dlya-raboty-s-tenevymi-kopiyami/ Хотя сомневаюсь, что это поможет восстановить файлы Ссылка на комментарий Поделиться на другие сайты More sharing options...
Trump Jack Опубликовано 15 мая, 2017 Share Опубликовано 15 мая, 2017 Есть ли хоть один чел, с ЛИЦЕНЗИОННОЙ WINDOWS 10 или с ЛИЦЕНЗИОННОЙ WINDOWS 7 (с автоматическим обновлением ОС) + УСТАНОВЛЕННЫМ АНТИВИРУСОМ, который подцепил данный вирус-шифровальщик??? За два дня обзвонил 50-т друзей и знакомых - никто этот вирус-шифровальщик не подцепил (некоторые даже не знают о нём, т.к. TV не смотрят). Сам узнал о нём из СМИ по ТВ. А здесь постов сотни о том, что юзвери этот вирус-шифровальщик подцепили и что он у них файлы зашифровал. У меня 1 знакомый эту заразу подцепил 12 мая. Ну если в мире 7 миллиардов людей и компьютеров хотя бы миллиард, то 200 тысяч зараженных вообще капля в море. Мне боятся нечего, у меня 2 полных бэкапа и образ системы. Уже 3 месяца без антивируса, эксперимент провожу, проверяю иногда Cureit и Malwarebytes, никакой заразы нет почему-то, хотя лазию везде. Наверно у провайдера надежная защита или роутер не пускает. Много лет стоял KIS, на мой взгляд лучший антивирус, вообще пробовал всякие, для сравнения. Ссылка на комментарий Поделиться на другие сайты More sharing options...
jutmost Опубликовано 15 мая, 2017 Share Опубликовано 15 мая, 2017 А ведь некоторые знали еще до атаки) нужно почаще новости подобные читать (дата статьи)http://winitpro.ru/index.php/2017/05/10/otklyuchenie-smb-1-0-v-windows-10-server-2016/#comments Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandynist Опубликовано 15 мая, 2017 Share Опубликовано 15 мая, 2017 За два дня обзвонил 50-т друзей и знакомых - никто этот вирус-шифровальщик не подцепил (некоторые даже не знают о нём, т.к. TV не смотрят). Про это уже писали пару раз: те пользователи, кто сидели при подключении к интернет за NAT'ом — избежали атаки и убереглись от заражения. те, кто подключались к интернет иными способами — оказались доступной добычей для злоумышленников. А ведь некоторые знали еще до атаки) нужно почаще новости подобные читать Там автор правил эту статью уже после атаки, поэтому непонятно в каком она была виде 10 мая. 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Фотошопер Опубликовано 15 мая, 2017 Share Опубликовано 15 мая, 2017 ska79 спасибо, но увы, не помогло. Скажите, а в предыдущих случаях с шифровальщиком, вообще удавалось расшифровать файлы? Есть ли хоть в теории, один шанс, что в будущем можно будет расшифровать этот грвеликолепный WNCRY? Или это всё миф? Хотелось бы честный-объективный ответ. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandynist Опубликовано 15 мая, 2017 Share Опубликовано 15 мая, 2017 в предыдущих случаях с шифровальщиком, вообще удавалось расшифровать файлы? Есть ли хоть в теории, один шанс, что в будущем можно будет расшифровать этот грвеликолепный WNCRY? Если создатели шифровальщика допустили косяк в алгоритмах шифрования, то специалисты смогут найти способы дешифровки. В противном случае можно ждать расшифровки таких файлов до повального внедрения квантовых компьютеров. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Фотошопер Опубликовано 15 мая, 2017 Share Опубликовано 15 мая, 2017 Sandynist Ясно. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Dr_Ykov Опубликовано 16 мая, 2017 Share Опубликовано 16 мая, 2017 (изменено) Заразился. Установил рекомендуемые обновления. Жду решения с дешифровкой. Надоело окно вымогателей. Зашёл в настройки даты и времени. Установил дату на месяц раньше (апрель 2017). Перегрузился. Окно вымогателей не выходит))) Изменено 16 мая, 2017 пользователем Dr_Ykov Ссылка на комментарий Поделиться на другие сайты More sharing options...
Алексей Плотников Опубликовано 16 мая, 2017 Share Опубликовано 16 мая, 2017 Может кому помогу - незнаю.. У меня на одном из зашифрованных компьютеров удалось следующее: 1) скачал образ Strelec_USB и записал его на флэшку - сделал ее загрузочной. 2) загрузился и запустил программу Active File Recovery Как результат удалось восстановить некоторое количество фотографий и документов (которые были удалены на жестком диске, но не переписаны сверху информацей) ... Хоть что-то удалось сохранить.. А вот с зашифрованными файлами сделать ничего не удалось - не восстанавливаются они таким образом.. Ссылка на комментарий Поделиться на другие сайты More sharing options...
alic2000 Опубликовано 16 мая, 2017 Share Опубликовано 16 мая, 2017 За два дня обзвонил 50-т друзей и знакомых - никто этот вирус-шифровальщик не подцепил (некоторые даже не знают о нём, т.к. TV не смотрят). Про это уже писали пару раз: те пользователи, кто сидели при подключении к интернет за NAT'ом — избежали атаки и убереглись от заражения. те, кто подключались к интернет иными способами — оказались доступной добычей для злоумышленников. А ведь некоторые знали еще до атаки) нужно почаще новости подобные читать Там автор правил эту статью уже после атаки, поэтому непонятно в каком она была виде 10 мая. Я сидел за натом и меня это не спасло. Если быть точным даже за двумя два роутера. Ссылка на комментарий Поделиться на другие сайты More sharing options...
regist Опубликовано 16 мая, 2017 Share Опубликовано 16 мая, 2017 Программой ShadowExplorer смог вернуть/восстановить файлы с диска С, а те файлы, что для меня важны, хранил на D. Ребята, подскажите мне, почему программа ShadowExplorer, не видит данные на диске D, вообще? Значит у вас восстановление системы было включено, только для диска C. 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
andrew75 Опубликовано 16 мая, 2017 Share Опубликовано 16 мая, 2017 Значит у вас восстановление системы было включено, только для диска C. По умолчанию оно так и есть. Для других дисков надо включать вручную. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти