Ig0r Опубликовано 12 мая, 2017 Share Опубликовано 12 мая, 2017 Описание угрозы на русском языке Описание угрозы на английском языкеЭпидемия шифровальщика WannaCry: что произошло и как защититься Ошибки в WannaCry, которые помогут восстановить файлы после заражения Рекомендации по лечению:- Убедитесь, что у вас включён антивирус.- Установите официальный патч (MS17-010) от Microsoft, который закрывает уязвимость сервера SMB, используемую в этой атаке.- Убедитесь, что в продуктах «Лаборатории Касперского» включен компонент «Мониторинг активности».- Проверьте всю систему. Обнаружив вредоносную атаку как MEM:Trojan.Win64.EquationDrug.gen, перезагрузите систему. Еще раз убедитесь, что установлены исправления MS17-010.- Включите автоматическое обновление Windows и других программ, чтобы предотвратить заражение с помощью известных уязвимостей в будущем. Новая версия KIS позволяет автоматически обновлять даже стороннее ПО."Прямые ссылки на обновления безопасности MS17-010": Windows XP SP3Windows XP SP2 for x64Windows Server 2003 for x86Windows Server 2003 for x64Windows Vista x86 Service Pack 2Windows Vista x64 Edition Service Pack 2Windows Server 2008 for x86Windows Server 2008 for x64Windows Server 2008 R2 for x64Windows Server 2008 R2 for ItaniumWindows 7 for 32-bit Service Pack 1Windows 7 for x64 Service Pack 1Windows 8.1 for 32-bitWindows 8.1 for x64Windows 10 for 32-bitWindows 10 for x64Windows 10 Version 1511 for 32-bitWindows 10 Version 1511 for x64Windows 10 Version 1607 for 32-bitWindows 10 Version 1607 for x64 Возможности расшифровки на данный момент нет. Некоторые пользователи размещают ссылки на покупку дешифратора, не переходите по этим ссылкам. Это мошенничество.Статьи с сайта Поддержки Лаборатории КасперскогоИнформация по ВПО WannaCry и инструкции по борьбе с ним.Рекомендации по защите компьютера от программ-шифровальщиков 27 5 28 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Soft Опубликовано 12 мая, 2017 Share Опубликовано 12 мая, 2017 Давайте перестанем спамить и просто дождёмся решения вопроса. Пустые разговоры не помогут решению проблемы. Строгое предупреждение от модератора Mark D. Pearlstone Рекламщики 360-го, просьба проходить мимо темы до тех пор, пока данная разработка действительно не будет дешифратором. Не вводите людей в заблуждение. Своим обманом вы только снижаете рейтинг данной компании. 3 1 20 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
KBV Опубликовано 16 мая, 2017 Share Опубликовано 16 мая, 2017 Не нужно умничать, может вы скажете мне, что нужно сделать, чтобы прекратились сетевые атаки на 445 порт? Писец(( Чтобы прекратились- отключить комп от сети. А чтобы атаки не имели успеха- выше сказано. Вы даже вопрос нормально задать не можете. Грю-же - сделайте перерывчик)) Ссылка на комментарий Поделиться на другие сайты More sharing options...
andrew75 Опубликовано 16 мая, 2017 Share Опубликовано 16 мая, 2017 (изменено) Что тогда делать? Думаю таких нелицензий здесь большинство, процентов 80%, как вы решили проблему Создайте точку восстановления и попробуйте обновиться с этого пакета: http://forum.oszone.net/thread-257198.html Изменено 16 мая, 2017 пользователем andrew75 Ссылка на комментарий Поделиться на другие сайты More sharing options...
KoSmOs93 Опубликовано 16 мая, 2017 Share Опубликовано 16 мая, 2017 а что 80 порт тоже стоит закрыть? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Aleksey Nek Опубликовано 16 мая, 2017 Share Опубликовано 16 мая, 2017 ничего закрывать не нужно, ставьте обновление, антивирус и всё Ссылка на комментарий Поделиться на другие сайты More sharing options...
Drew_77 Опубликовано 16 мая, 2017 Share Опубликовано 16 мая, 2017 после установки обновления винда не запускается, уходит в восстановление системы и возвращается на последнюю точку восстановления. Загрузить обновление не могу таким образом... (( Что я делаю не так? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Garrynych Опубликовано 16 мая, 2017 Share Опубликовано 16 мая, 2017 Если способ расшифровки не будет найден, то как насчет такого варианта: В папке $Recycle на некоторых дисках остались удаленные файлы с именами вида NNNN.WNCRYT Это переименованные файлы ДО шифровки, если переименовать их обратно, получим восстановленный файл. Осталось понять, какой из них соответствует какому. Можно ли создать тул, который будет сверять (размер файла+дату модификации) файлов NNNN.WNCRYT и <прежнее имя файла>.WNCRY и при совпадении переименовывать NNNN --> <прежнее имя файла> ? Если да, то можно восстановить хотя бы часть данных. Ссылка на комментарий Поделиться на другие сайты More sharing options...
andrew75 Опубликовано 16 мая, 2017 Share Опубликовано 16 мая, 2017 после установки обновления винда не запускается, уходит в восстановление системы и возвращается на последнюю точку восстановления. Загрузить обновление не могу таким образом... (( Что я делаю не так? Возможно надо установить предыдущие обновления. Лучше всего включить автоматическое обновление и установить все что найдет система. Как вариант - воспользоваться пакетом из 2012-го сообщения (предварительно создав точку восстановления). Ссылка на комментарий Поделиться на другие сайты More sharing options...
dron4938 Опубликовано 16 мая, 2017 Share Опубликовано 16 мая, 2017 Что тогда делать? Думаю таких нелицензий здесь большинство, процентов 80%, как вы решили проблему Создайте точку восстановления и попробуйте обновиться с этого пакета: http://forum.oszone.net/thread-257198.html Инструкция по установке конечо.....чуть ли не программистом надо быть)) Ладно будем попробовать, спасибо 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
andrew75 Опубликовано 16 мая, 2017 Share Опубликовано 16 мая, 2017 Инструкция по установке конечо.....чуть ли не программистом надо быть)) Ладно будем попробовать, спасибо Просто запускаете файл и все. Все остальное для конкретных целей, для тех, кто понимает и кому это нужно. Ссылка на комментарий Поделиться на другие сайты More sharing options...
KoSmOs93 Опубликовано 16 мая, 2017 Share Опубликовано 16 мая, 2017 (изменено) Что тогда делать? Думаю таких нелицензий здесь большинство, процентов 80%, как вы решили проблему Создайте точку восстановления и попробуйте обновиться с этого пакета: http://forum.oszone.net/thread-257198.html Инструкция по установке конечо.....чуть ли не программистом надо быть)) Ладно будем попробовать, спасибо постой, можешь написать как ты закрыл порты, у меня не закрывался 135, но сейчас все нормуль Изменено 16 мая, 2017 пользователем KoSmOs93 Ссылка на комментарий Поделиться на другие сайты More sharing options...
dron4938 Опубликовано 16 мая, 2017 Share Опубликовано 16 мая, 2017 (изменено) Лови, наклепал чтобы не мучаться, актуально для Windows 7 64 Отключеие/включение 135, 445 порта и SMBv1 протокола https://yadi.sk/d/jZYi1mP33JCxZ7 Изменено 16 мая, 2017 пользователем dron4938 Ссылка на комментарий Поделиться на другие сайты More sharing options...
andrew75 Опубликовано 16 мая, 2017 Share Опубликовано 16 мая, 2017 Да не надо ничего закрывать. Ставите патч и не заморачиваетесь. Этого достаточно. Ссылка на комментарий Поделиться на другие сайты More sharing options...
F3R272 Опубликовано 16 мая, 2017 Share Опубликовано 16 мая, 2017 (изменено) Добрый день! Я тоже пострадал от вируса, который даже залез в облако OneDrive и там все зашифровал. К великому моему удивлению я обнаружил в корзине облака все оригиналы зашифрованных важных файлов и благополучно их восстановил. Потом я установил бесплатную 30-дневную версию KIS, 5 часов просканировал компьютер, все удалил и поставил обновление с официального сайта микрософт по ссылке. В итоге словил синий экран BSOD и постоянную перезагрузку. Вышел из положения так. F8 - восставновление системы, командная строка и прописал в ней: dism /image:c: /ScratchDir:c: /cleanup-image /RevertPendingActions может кому поможет. Вынесите в шапку. Изменено 16 мая, 2017 пользователем F3R272 Ссылка на комментарий Поделиться на другие сайты More sharing options...
KoSmOs93 Опубликовано 16 мая, 2017 Share Опубликовано 16 мая, 2017 (изменено) Лови, наклепал чтобы не мучаться, актуально для Windows 7 64 Отключеие/включение 135, 445 порта и SMBv1 протокола https://yadi.sk/d/jZYi1mP33JCxZ7 не. у меня все нормально, я хотел узнать как ты поэтапно делал. я то вручную забабахал. Изменено 16 мая, 2017 пользователем KoSmOs93 Ссылка на комментарий Поделиться на другие сайты More sharing options...
fremt Опубликовано 16 мая, 2017 Share Опубликовано 16 мая, 2017 Коллеги, подскажите, если я бэкапы шифрую aes256, то подобные вирусы их не тронут? Если тронут, то какая панацея? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти