Перейти к содержанию

Похоже, массовая проблема @WanaDecryptor@.exe зашифрованы файлы, расширение WNCRY, требуется утилита и инструкция по дешифровке


pipok

Рекомендуемые сообщения

Описание угрозы на русском языке

Описание угрозы на английском языке
Эпидемия шифровальщика WannaCry: что произошло и как защититься

Ошибки в WannaCry, которые помогут восстановить файлы после заражения

 

Рекомендации по лечению:

- Убедитесь, что у вас включён антивирус.
- Установите официальный патч (MS17-010) от Microsoft, который закрывает уязвимость сервера SMB, используемую в этой атаке.
- Убедитесь, что в продуктах «Лаборатории Касперского» включен компонент «Мониторинг активности».
- Проверьте всю систему. Обнаружив вредоносную атаку как MEM:Trojan.Win64.EquationDrug.gen, перезагрузите систему. Еще раз убедитесь, что установлены исправления MS17-010.
- Включите автоматическое обновление Windows и других программ, чтобы предотвратить заражение с помощью известных уязвимостей в будущем. Новая версия KIS позволяет автоматически обновлять даже стороннее ПО.

"Прямые ссылки на обновления безопасности MS17-010":


 
Возможности расшифровки на данный момент нет. Некоторые пользователи размещают ссылки на покупку дешифратора, не переходите по этим ссылкам. Это мошенничество.

Статьи с сайта Поддержки Лаборатории Касперского
Информация по ВПО WannaCry и инструкции по борьбе с ним.
Рекомендации по защите компьютера от программ-шифровальщиков

  • Спасибо (+1) 27
  • Улыбнуло 5
  • Согласен 28
Ссылка на комментарий
Поделиться на другие сайты

Давайте перестанем спамить и просто дождёмся решения вопроса. Пустые разговоры не помогут решению проблемы.

Строгое предупреждение от модератора Mark D. Pearlstone
Рекламщики 360-го, просьба проходить мимо темы до тех пор, пока данная разработка действительно не будет дешифратором. Не вводите людей в заблуждение. Своим обманом вы только снижаете рейтинг данной компании.
  • Спасибо (+1) 3
  • Улыбнуло 1
  • Согласен 20
  • Сомневаюсь 1
Ссылка на комментарий
Поделиться на другие сайты

  • 1 month later...

кто-то может скинуть папку TaskData, которая находится в главной папке вируса (C:\ProgramData\sdfsgsdg* набор букв)

в ней тор клиент для связи с вымогателями

Изменено пользователем Владимир Верченко
Ссылка на комментарий
Поделиться на другие сайты

 

 


в ней тор клиент для связи с вымогателями
Тор вы можете скачать и отдельно и для этого вам вирус не нужен. Вообще там тор находился только по той причине, что вирус его использует для своих целей.
Ссылка на комментарий
Поделиться на другие сайты

@Наталья Гаак,

 

da 

 

 

з.ы. если кому еще папка с вирусом нужна, скину архив

 

Строгое предупреждение от модератора "Mark D. Pearlstone"
Распространение вредоносного ПО, между прочим, статья. Ссылка удалена.
Ссылка на комментарий
Поделиться на другие сайты

Сообщение от модератора Mark D. Pearlstone
Давайте без взаимных "набросов". Часть сообщений удалена..
Ссылка на комментарий
Поделиться на другие сайты

  • 1 month later...

 

 


Што же теперь? Удалять все зашифрованные данные на 2 Терабайта?(((

Оставьте бэкап. Возможно злодеи сами скинут дешифратор (такое уже случалось), или в случае если они будут пойманы.

Ссылка на комментарий
Поделиться на другие сайты

  • 2 months later...

Выложил сюда анлокер час назад, час прошел его нет, как и сообщения....wtf

Оповещение на почту пришло. А смотрю тут пусто. 

Ссылка на комментарий
Поделиться на другие сайты

@Jerico_unlim, ваш анлокер, если он реальный, никому, кроме вас, не поможет. По вирустотал на него есть срабатывания.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...