Ig0r Опубликовано 12 мая, 2017 Share Опубликовано 12 мая, 2017 Описание угрозы на русском языке Описание угрозы на английском языкеЭпидемия шифровальщика WannaCry: что произошло и как защититься Ошибки в WannaCry, которые помогут восстановить файлы после заражения Рекомендации по лечению:- Убедитесь, что у вас включён антивирус.- Установите официальный патч (MS17-010) от Microsoft, который закрывает уязвимость сервера SMB, используемую в этой атаке.- Убедитесь, что в продуктах «Лаборатории Касперского» включен компонент «Мониторинг активности».- Проверьте всю систему. Обнаружив вредоносную атаку как MEM:Trojan.Win64.EquationDrug.gen, перезагрузите систему. Еще раз убедитесь, что установлены исправления MS17-010.- Включите автоматическое обновление Windows и других программ, чтобы предотвратить заражение с помощью известных уязвимостей в будущем. Новая версия KIS позволяет автоматически обновлять даже стороннее ПО."Прямые ссылки на обновления безопасности MS17-010": Windows XP SP3Windows XP SP2 for x64Windows Server 2003 for x86Windows Server 2003 for x64Windows Vista x86 Service Pack 2Windows Vista x64 Edition Service Pack 2Windows Server 2008 for x86Windows Server 2008 for x64Windows Server 2008 R2 for x64Windows Server 2008 R2 for ItaniumWindows 7 for 32-bit Service Pack 1Windows 7 for x64 Service Pack 1Windows 8.1 for 32-bitWindows 8.1 for x64Windows 10 for 32-bitWindows 10 for x64Windows 10 Version 1511 for 32-bitWindows 10 Version 1511 for x64Windows 10 Version 1607 for 32-bitWindows 10 Version 1607 for x64 Возможности расшифровки на данный момент нет. Некоторые пользователи размещают ссылки на покупку дешифратора, не переходите по этим ссылкам. Это мошенничество.Статьи с сайта Поддержки Лаборатории КасперскогоИнформация по ВПО WannaCry и инструкции по борьбе с ним.Рекомендации по защите компьютера от программ-шифровальщиков 27 5 28 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Soft Опубликовано 12 мая, 2017 Share Опубликовано 12 мая, 2017 Давайте перестанем спамить и просто дождёмся решения вопроса. Пустые разговоры не помогут решению проблемы. Строгое предупреждение от модератора Mark D. Pearlstone Рекламщики 360-го, просьба проходить мимо темы до тех пор, пока данная разработка действительно не будет дешифратором. Не вводите людей в заблуждение. Своим обманом вы только снижаете рейтинг данной компании. 3 1 20 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Kuro Опубликовано 18 мая, 2017 Share Опубликовано 18 мая, 2017 Я тут рылся и увидел у себя в папке С:Windows файлы "c.wnry", "s.wnry" и "t.wnry". Самое интересное, что "c.wnry" и "t.wnry" датированы 12-м мая, т.е. непосредственно днём заражения, но вот "s.wnry" - 09.05!. Т.е. эта шляпа по-любому попала в комп многим раньше того самого дня Х, а потом кто-то благополучно спустил курок. Все три файла передал на анализ + Eset сейчас проругался на этот WNCRY снова, но уже в проводнике. Видимо, наследил. Ссылка на комментарий Поделиться на другие сайты More sharing options...
fildp13 Опубликовано 18 мая, 2017 Share Опубликовано 18 мая, 2017 (изменено) Народ, Здрасьте! скажите, винт с заражёного ноута могу нацепить на комп с Каспером 16.0.0.614 ? он его вылечит? Просто лень 140 страниц читать, извините... Изменено 18 мая, 2017 пользователем fildp13 Ссылка на комментарий Поделиться на другие сайты More sharing options...
ska79 Опубликовано 18 мая, 2017 Share Опубликовано 18 мая, 2017 @qwerty1111, Если подобная уязвимость окажется в антивирусе, то эти бастионы защиты не спасут, наверно. Всё таки бэкап необходим и желательно на внешний hdd отключенный от пк. Ссылка на комментарий Поделиться на другие сайты More sharing options...
alexey54a Опубликовано 18 мая, 2017 Share Опубликовано 18 мая, 2017 (изменено) Решил не создавать новых тем и прочего, в поисковике ничего не нашел. Услышал/вычитал про подобный вирус "Adylkuzz". У меня, собственно, несколько вопросов: 1) Обнаруживает ли его сейчас Касперский? 2) Как проверить - не заражен ли мой ПК? (Сканил "Полной проверкой" сегодня днём). Изменено 18 мая, 2017 пользователем alexey54a Ссылка на комментарий Поделиться на другие сайты More sharing options...
ska79 Опубликовано 18 мая, 2017 Share Опубликовано 18 мая, 2017 @alexey54a, в соседнем разделе форума уничтожение вирусов, предварительно выполнив правила Ссылка на комментарий Поделиться на другие сайты More sharing options...
regist Опубликовано 18 мая, 2017 Share Опубликовано 18 мая, 2017 Народ, Здрасьте! скажите, винт с заражёного ноута могу нацепить на комп с Каспером 16.0.0.614 ? он его вылечит? Да, разумеется при условие, что базы у вашего каспера обновляются (актуальные). И не путать вылечит с расшифрует. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Alekseevich Опубликовано 18 мая, 2017 Share Опубликовано 18 мая, 2017 Решил не создавать новых тем и прочего, в поисковике ничего не нашел. Услышал/вычитал про подобный вирус "Adylkuzz". У меня, собственно, несколько вопросов: 1) Обнаруживает ли его сейчас Касперский? 2) Как проверить - не заражен ли мой ПК? (Сканил "Полной проверкой" сегодня днём). Вроде ловит: https://www.virustotal.com/ru/file/8200755cbedd6f15eecd8207eba534709a01957b172d7a051b9cc4769ddbf233/analysis/ https://www.virustotal.com/ru/file/e6680bf0d3b32583047e9304d1703c87878c7c82910fbe05efc8519d2ca2df71/analysis/ https://www.virustotal.com/ru/file/a7000b2618512f1cb24b51f4ae2f34d332b746183dfad6483aba04571ba8b2f9/analysis/ Ссылка на комментарий Поделиться на другие сайты More sharing options...
Kuro Опубликовано 18 мая, 2017 Share Опубликовано 18 мая, 2017 Добавлю к своему сообщению ещё пути к этой заразе в реестре: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.WNCRY HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wnry Ссылка на комментарий Поделиться на другие сайты More sharing options...
qwerty1111 Опубликовано 19 мая, 2017 Share Опубликовано 19 мая, 2017 @qwerty1111, Если подобная уязвимость окажется в антивирусе, то эти бастионы защиты не спасут, наверно. Всё таки бэкап необходим и желательно на внешний hdd отключенный от пк. То, что бэкап на постоянно подключенном внешнем диске будет зашифрован вместе со всеми остальными файлами, это само собой. А вот уязвимость в антивирусе... вот это самое интересное. Был ли хоть один такой пример. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Наталья Гаак Опубликовано 19 мая, 2017 Share Опубликовано 19 мая, 2017 запустила я опять рекуво и опять нашла файлы, теперь в формате, о котором писали что можно восстановить изменив разрешение. в формате wncyr. получается он их шифрует в этот формат, а потом оставляет в wncry, и удаляет? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Александр123 Опубликовано 19 мая, 2017 Share Опубликовано 19 мая, 2017 пк. А вот уязвимость в антивирусе... вот это самое интересное. Был ли хоть один такой пример. Есть один очень старый вирус. Он отключает все порты ввода-вывода на ПК, отключает CD-ROM, а заодно и Касперского убивает. Как убивал 3 года назад, так и сейчас убивает, даже последнюю 10 версию KIS с актуальными базами. Ссылка на комментарий Поделиться на другие сайты More sharing options...
fildp13 Опубликовано 19 мая, 2017 Share Опубликовано 19 мая, 2017 Народ, Здрасьте! скажите, винт с заражёного ноута могу нацепить на комп с Каспером 16.0.0.614 ? он его вылечит?Да, разумеется при условие, что базы у вашего каспера обновляются (актуальные). И не путать вылечит с расшифрует. Есессна, что не расшифрует)) хоть вылечить заразу))) и спасти что осталось, если, конечно там что то целое осталось)) Ссылка на комментарий Поделиться на другие сайты More sharing options...
Денис-НН Опубликовано 19 мая, 2017 Share Опубликовано 19 мая, 2017 @Денис-НН, ну нельзя, так нельзя, так и скажите Почему нельзя? Можно. Но это будет ключ конкретно для этой виртуалки и вам он не поможет расшифровать ваши файлы. Ссылка на комментарий Поделиться на другие сайты More sharing options...
symon Опубликовано 19 мая, 2017 Share Опубликовано 19 мая, 2017 В Моей организации, заражено было 2 компа, оба с Win7. Антивирус на одном отсутвовал, на втором авира была. Ссылка на комментарий Поделиться на другие сайты More sharing options...
alexey54a Опубликовано 19 мая, 2017 Share Опубликовано 19 мая, 2017 Решил не создавать новых тем и прочего, в поисковике ничего не нашел. Услышал/вычитал про подобный вирус "Adylkuzz". У меня, собственно, несколько вопросов: 1) Обнаруживает ли его сейчас Касперский? 2) Как проверить - не заражен ли мой ПК? (Сканил "Полной проверкой" сегодня днём). Вроде ловит: https://www.virustotal.com/ru/file/8200755cbedd6f15eecd8207eba534709a01957b172d7a051b9cc4769ddbf233/analysis/ https://www.virustotal.com/ru/file/e6680bf0d3b32583047e9304d1703c87878c7c82910fbe05efc8519d2ca2df71/analysis/ https://www.virustotal.com/ru/file/a7000b2618512f1cb24b51f4ae2f34d332b746183dfad6483aba04571ba8b2f9/analysis/ Отлично, спасибо. Раз ловит, то я спокоен. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти