Перейти к содержанию

Похоже, массовая проблема @WanaDecryptor@.exe зашифрованы файлы, расширение WNCRY, требуется утилита и инструкция по дешифровке


Рекомендуемые сообщения

Опубликовано

Описание угрозы на русском языке

Описание угрозы на английском языке
Эпидемия шифровальщика WannaCry: что произошло и как защититься

Ошибки в WannaCry, которые помогут восстановить файлы после заражения

 

Рекомендации по лечению:

- Убедитесь, что у вас включён антивирус.
- Установите официальный патч (MS17-010) от Microsoft, который закрывает уязвимость сервера SMB, используемую в этой атаке.
- Убедитесь, что в продуктах «Лаборатории Касперского» включен компонент «Мониторинг активности».
- Проверьте всю систему. Обнаружив вредоносную атаку как MEM:Trojan.Win64.EquationDrug.gen, перезагрузите систему. Еще раз убедитесь, что установлены исправления MS17-010.
- Включите автоматическое обновление Windows и других программ, чтобы предотвратить заражение с помощью известных уязвимостей в будущем. Новая версия KIS позволяет автоматически обновлять даже стороннее ПО.

"Прямые ссылки на обновления безопасности MS17-010":


 
Возможности расшифровки на данный момент нет. Некоторые пользователи размещают ссылки на покупку дешифратора, не переходите по этим ссылкам. Это мошенничество.

Статьи с сайта Поддержки Лаборатории Касперского
Информация по ВПО WannaCry и инструкции по борьбе с ним.
Рекомендации по защите компьютера от программ-шифровальщиков

  • Спасибо (+1) 27
  • Улыбнуло 5
  • Согласен 28
  • Ответов 2,5 тыс
  • Создана
  • Последний ответ

Топ авторов темы

  • Mark D. Pearlstone

    166

  • Soft

    103

  • jutmost

    85

  • andrew75

    83

Опубликовано

Давайте перестанем спамить и просто дождёмся решения вопроса. Пустые разговоры не помогут решению проблемы.

Строгое предупреждение от модератора Mark D. Pearlstone
Рекламщики 360-го, просьба проходить мимо темы до тех пор, пока данная разработка действительно не будет дешифратором. Не вводите людей в заблуждение. Своим обманом вы только снижаете рейтинг данной компании.
  • Спасибо (+1) 3
  • Улыбнуло 1
  • Согласен 20
  • Сомневаюсь 1
Опубликовано (изменено)

 

 

Кстати, по ощущениям, не что-то пытается атаковать мои компьютеры, а что-то из них рвется наружу (уж извините за такой бред).

 

Так и есть - сканирует инет и пытается заразить других.

Останови на компе сервис "mssecsvc2.0" и это должно прекратиться.

 

Нет такого ни в процессах, ни в службах. WCry был локализован и удален еще в пятницу. После этого было бесчисленное количество успешных, но безрезультатных полных проверок компьютеров с помощью КА. Но сегодня у меня творится что-то новое. На одном из компьютеров выполнил совет andrew75 из сообщения 2103 и создал пакетное правило. Теперь жду, если на одном компьютере будет перезагрузка, а на другом нет, значит помогло. 

 

К сожалению, не помогло. Опять была атака, при этом только на компьютер, где было создано запрещающее правило. Снова синий экран и перезагрузка (( Ошибка синего экрана 0x000000D1

Мне кажется, что после сетевой атаки следует попытка запустить какую-то службу на компьютере, которая не работает у меня (наверное, тот же SMB), что приводит к синему экрану (0x000000D1, ошибка srvnet.sys). 

Абсолютно не ясно, как сетевая атака на 445 порт вообще может повлиять на что-то на компьютере, когда этот порт отключен, а через антивирус Касперского создано правило, запрещающее любой трафик через этот порт. 

Изменено пользователем Валентин1997
Опубликовано

Еще много народу будут писать ибо та массовая доля "юзверей нелицух" которых заплатка отправила в синий экран очень много)

Просто 2% от этой массы умеют выйти из синего экрана в безопасный режим, основная доля сейчас сидят и смотрят на синий экран)

  • Согласен 1
Опубликовано

Как думаете, что если запретить на уровне реестра запуск тех exe, которые этот вирус подкидывают в систему - это будет дополнительным барьером?
 

Опубликовано

Где гарантии, что они завтра не напишут вирус с расширением pif или scr ?

  • Согласен 1
Опубликовано (изменено)

Ну в общем UpdatePack7R2 для обновления Windows 7 SP1 и Server 2008 R2 SP1 http://forum.oszone.net/thread-257198.html на все виды винды - ставится без проблем.  :hellol:

Изменено пользователем KoSmOs93
Опубликовано

Как думаете, что если запретить на уровне реестра запуск тех exe, которые этот вирус подкидывают в систему - это будет дополнительным барьером?

 

Даже если по хэшу запретить, то тоже нет гарантии, все легко поменять.

 

Читал тут, что обновления не ставятся , так можно через коммандную строку поставить еще.

PS

 

Ну в общем UpdatePack7R2 для обновления Windows 7 SP1 и Server 2008 R2 SP1 http://forum.oszone.net/thread-257198.html на все виды винды - ставится без проблем.  :hellol:

Да пакеты ставить можно , если система не загажена настолько , что  уйдет в бсод. Но опять таки никакой гарантии , что это последняя незакрытая дыра в Windows.

Опубликовано (изменено)

Ребята, пожалуйста. посоветуйте, как внести номер сети определенного провайдера с помощью КА в ЧС? 

Не навредит ли это? Мои компьютеры сами подключены к этому провайдеру, но удаленный доступ с одного на другой не требуется. 

Попробуйте так:

post-36475-0-51030000-1495000267_thumb.jpg

правило переместите вверх списка.

 

Если у вас несколько компьютеров, рассмотрите возможность установить роутер.

Изменено пользователем andrew75
Опубликовано

 

 


Узнать 100% состояние порта можно так:  

А если ПК подключён через роутер, состояние портов тоже правильно отображается?

Опубликовано

 

Узнать 100% состояние порта можно так:  

А если ПК подключён через роутер, состояние портов тоже правильно отображается?

 

1. Чтоб проверить порты даже в интернет не надо выходить.

2. По умолчанию стандартный Windows Firewall защищает даже без Касперских и отключения SMB, у вас, как видно, все открыто.

3. Если ПК через роутер, то заражения скорее опасайтесь по локалке.

  • Согласен 1
Опубликовано

Пользователям домашних продуктов от ЛК:

 

Как защититься от вредоносных программ WannaCry: http://support.kaspersky.ru/general/products/13700

Можно включить режим Безопасных программ: http://support.kaspersky.ru/12716

 

Если по каким то причинам патч установить не выходит, есть два совета:

  • отключить SMBv1 (как это сделать)
  • добавить в маршрутизатор или брандмауэр правило для блокировки входящего трафика SMB через порт 445
Андрей Соломко
Опубликовано

Страшная жизнь Товарищи. Стабильность  и в онлайн жизни ушла :oh: . Этот вирус который уничтожил ценные данные. Теперь Президент Киевский блокирует яндекс, вк, маил, и ок. Что ж делается то...

  • Согласен 2
Александра Шарапова
Опубликовано

В общем и целом: вечер,12 мая.Ничто бури не предвещает.Утро 13-го мая,Майлварэ ругается матом и помещает в карантин все мои проги с архивного диска. Скидываю фото с фотоаппарата в новую папку,открываю папку и постепенно офигеваю. Я не запускала ни ярлык,ни приложение,поэтому баннер с вымогательством не всплывал. Предыстория: удалила вин 7,которая начала глючить. Её забили разными дровами и играми. Установила новую. Нужны были дрова на планшет,для прошивки.Видать там и закрался,ибо установить я их смогла только в безопасном режиме.Один раз комп ушёл в экран смерти.Так как я уже научена не трогать всякое стороннее по и такое частенько происходило раньше,запустила восстановление.Не тут то было)))  В безопасном режиме просканировала комп KIS с обновлением,он эту заразу нашёл,но....стала открывать папки,одну за другой,только тогда он убил всю заразу. Однако после этого браузеры стали зависать,работали только в безопасном режиме.  В общем и целом пришлось убить винду,установить новую,скачать обновление и KIS. Файлы,убитые ваной,пока лежат в зашифрованном виде,ждут программистов.(((

Опубликовано (изменено)

 

Так если он не ставится, после него синий экран, вот мы о чем. Зачем мне патч, после которого виндовс не запускается) что мне в синем экране делать?

 

Вам предложили два пути для решения проблемы:

- запустить поиск обновлений через центр обновления и поставить все предлагаемые.

- обновиться с офлайн пакета

Вы упорно не хотите этого делать.

 

Ну мучайтесь дальше с отключением портов. Только когда система накроется, не говорите что вас не предупреждали.

 

Есть кстати еще одно решение, не шаманское, а вполне официальное - отключение SMBv1 протокола:

https://support.microsoft.com/az-latn-az/help/2696547/how-to-enable-and-disable-smbv1,-smbv2,-and-smbv3-in-windows-vista,-windows-server-2008,-windows-7,-windows-server-2008-r2,-windows-8,-and-windows-server-2012

1. Через ЦО не у всех получится, причины вы знаете.

2. Оффлайн пакет не дает гарантии корректной установки и есть вероятность получить БСОД (отзывы на форуме)

3. Для людей далеких от глубокого копания в компьютере непонятно куда и как прописывать командлеты отключающие службу.

Изменено пользователем M Sk

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • regist
      Автор regist
      На форуме зарегистрировались мошенники, которые предлагают перевести им деньги, а взамен обещают выслать вам дешифратор.
      Не ведитесь на это. Это развод! Никакого дешифратора у них нет.
      Если вам предлагают купить дешифратор, то просьба сообщите об этом модератору.
    • RomiruS
      Автор RomiruS
      Здравствуйте.
      Уже более двух лет у меня на компьютере файлы, которые были зашифрованы вымогателем "wannacry"
      Всё бы ничего, я бы давно всё снес.. Но семейные фото - всё, что мне нужно восстановить (около 160 гигов).
      Вымогателя увидел после возвращения с работы (компьютер был включен).
      Есть эти же файлы в двух видах (зашифрованные и расшифрованные), прикрепить не знаю как, не разрешает( Есть ли вообще какая-то надежда, что в будущем появиться дешифратор? Или эти файлы пропали навсегда? 
      Спасибо за внимание! 
      Неуязвимости Вам)
    • OlegTS
      Автор OlegTS
      Комп накрыло еще прошлой весной, когда была общая шумиха. По рекомендациям с данного ресурса поборол шифровальщик. Но файлы он мне все порубил начисто. Думал, что все-таки выложат дешифратор, но увы мне... Систему не переустанавливал. Осталась лишь совсем маленькая надежда, когда почитал после нового года, что у некоторых смогли восстановить файлы.
      CollectionLog-2018.02.12-22.05.zip
      FRST.txt
      Addition.txt
      Shortcut.txt
    • mcko
      Автор mcko
      Заразился старый файловый сервер и через смонтированные сетевые диски заразился соседний файловый сервер. Предположительно из под администраторской учетной записи. Прикладываю лог и образцы зашифрованных данных с предполагаемого источника заражения.
      Посодействуйте, пожалуйста, в расшифровке и удалении угрозы.
      Files.zip
      CollectionLog-2017.11.28-10.06.zip
    • fabbeg
      Автор fabbeg
      добрый день!
      шифровальщик съел файлы!
      есть вся информация, указанная в теме.
      прикрепляю.
       
      остальное ссылки на яндекс диск так как невозможно прикрепить gif файл.
      ссылка https://yadi.sk/d/45G1xXYo3Q5hPj
      Как расшифровать данные.TXT
×
×
  • Создать...