Перейти к содержанию

Похоже, массовая проблема @WanaDecryptor@.exe зашифрованы файлы, расширение WNCRY, требуется утилита и инструкция по дешифровке


Рекомендуемые сообщения

Опубликовано

Описание угрозы на русском языке

Описание угрозы на английском языке
Эпидемия шифровальщика WannaCry: что произошло и как защититься

Ошибки в WannaCry, которые помогут восстановить файлы после заражения

 

Рекомендации по лечению:

- Убедитесь, что у вас включён антивирус.
- Установите официальный патч (MS17-010) от Microsoft, который закрывает уязвимость сервера SMB, используемую в этой атаке.
- Убедитесь, что в продуктах «Лаборатории Касперского» включен компонент «Мониторинг активности».
- Проверьте всю систему. Обнаружив вредоносную атаку как MEM:Trojan.Win64.EquationDrug.gen, перезагрузите систему. Еще раз убедитесь, что установлены исправления MS17-010.
- Включите автоматическое обновление Windows и других программ, чтобы предотвратить заражение с помощью известных уязвимостей в будущем. Новая версия KIS позволяет автоматически обновлять даже стороннее ПО.

"Прямые ссылки на обновления безопасности MS17-010":


 
Возможности расшифровки на данный момент нет. Некоторые пользователи размещают ссылки на покупку дешифратора, не переходите по этим ссылкам. Это мошенничество.

Статьи с сайта Поддержки Лаборатории Касперского
Информация по ВПО WannaCry и инструкции по борьбе с ним.
Рекомендации по защите компьютера от программ-шифровальщиков

  • Спасибо (+1) 27
  • Улыбнуло 5
  • Согласен 28
  • Ответов 2,5 тыс
  • Создана
  • Последний ответ

Топ авторов темы

  • Mark D. Pearlstone

    166

  • Soft

    103

  • jutmost

    85

  • andrew75

    83

Опубликовано

Давайте перестанем спамить и просто дождёмся решения вопроса. Пустые разговоры не помогут решению проблемы.

Строгое предупреждение от модератора Mark D. Pearlstone
Рекламщики 360-го, просьба проходить мимо темы до тех пор, пока данная разработка действительно не будет дешифратором. Не вводите людей в заблуждение. Своим обманом вы только снижаете рейтинг данной компании.
  • Спасибо (+1) 3
  • Улыбнуло 1
  • Согласен 20
  • Сомневаюсь 1
Опубликовано

А имеет ли значение лицензионка или нет Win7 64  при установке патча (MS17-010)?

Нет.

Но на левых сборках бывают проблемы с установкой обновлений, потому что некоторые службы могут быть отключены.

Виктор Коротков
Опубликовано

Достаточно ли вместо патча от Майкрософт такое решение?

post-45571-0-14378900-1494660122_thumb.png

Опубликовано

Сейчас заметил, что при отключении службы "Сервер" , из списка слушающих портов (netstat -aon)  напрочь пропадает 445, который как пишут нужен вирусу

 

 

А имеет ли значение лицензионка или нет Win7 64  при установке патча (MS17-010)?

У некоторых на пиратку не ставится - винда при загрузке уходит в циклический ребут

Опубликовано

Всем здравствуйте!

 

Этой темы еще не было, когда я лечил свою Виндовс7. Лечил Касперски Вирус Ремуве Тулс(KVRT), почти  4 часа лечил. Защита стоит NOD32 и все было включено. Поэтому, когда совсем надоело красное, всплывающее окошко - решил прибегнуть к Касперскому. KVRT закончил работу, я проверил еще раз Нод32ом. Уже здесь на форуме нашел утилиту - почистил реестр. И уже вчера вечером здесь на форуме была информация по-восстановлению зашифрованных файлов. Мне помогло. 

1) Восстанавливал не сам документ, а папку в которой документ хранится: правой кнопкой мыши на папку  документами и действие "Восстановить прежнюю версию".

2) Советую восстанавливать в отдельную папку по двум причинам. Не будет каши с зашифрованными документами и восстановленные файлы будут устаревшими, т.е. по дате восстановления.

 

П.С. прочитано 60 страниц топика. И на ноуте тоже Вин7, но с автообновлением - все было в порядке.

Можно поподробнее, как восстановил файлы.

  • Согласен 2
Опубликовано

 

А имеет ли значение лицензионка или нет Win7 64  при установке патча (MS17-010)?

Нет.

Но на левых сборках бывают проблемы с установкой обновлений, потому что некоторые службы могут быть отключены.

 

У меня возможно в этом проблема, потому что я не могу поставить правильную версию. "обновление не применимо к этому компьютеру".

Может кто посоветовать, где поковыряться, чтобы уже закончить установку этого патча?

Опубликовано

схватил такую же фигню.
как быть?
играл в "War Thunder" и стал замечать во время игры игра тормозит.
а то и воообще фпс под 0
поиграл нечего странного не было
перезапустил комп так как лагало всё
потом написало что виндовс загрузился после ошибки...
включить в "обычном" режиме, включил.
зашел в папку с программой и вуаля все файлы WNCRY немного афигев начал копаться в инете

нашел что это вирус
в общем использовал 4 антивируса 
сам вирус почистил
но файлы остались зашифрованны.
не знаю что делать....
а так же вопрос
если я скачаю винду 10 и с компа её поставлю поверх 7 винды
зашифруются ли файлы там????

Опубликовано

Дайте кто нибудь удаленку на машину где вирус еще не удален.

Интересуют механизмы проверки платежа, возможно есть способ подсунуть зловреду инфу что платеж зачислен.

Андрей Соломко
Опубликовано

 

 

А имеет ли значение лицензионка или нет Win7 64  при установке патча (MS17-010)?

 

Нет.

Но на левых сборках бывают проблемы с установкой обновлений, потому что некоторые службы могут быть отключены.

У меня возможно в этом проблема, потому что я не могу поставить правильную версию. "обновление не применимо к этому компьютеру".

Может кто посоветовать, где поковыряться, чтобы уже закончить установку этого патча?

 

У меня тоже пиратка и та же ошибка была. Решил путем установки пакета обновлений SP1, потом патч благополучно поставился без всяких проблем

Опубликовано

если я скачаю винду 10 и с компа её поставлю поверх 7 винды

зашифруются ли файлы там????

Те что уже зашифрованы, останутся зашифрованными.

Опубликовано

 

если я скачаю винду 10 и с компа её поставлю поверх 7 винды

зашифруются ли файлы там????

Те что уже зашифрованы, останутся зашифрованными.

 

Получается винда то там новая,

и значит зашифрованных файлов нет будет в 10 винде ведь так?

а папку windows.old Удалить или куда нибудь убрать.

Опубликовано

Можно еще такой вопрос, есть ли возможность откатиться? В теории, я могу поискать точку восстановления недельной давности и там же файлы будут нормальные но и защита же пропадет при этом, мне стоит сбросить на флешку последнюю версию касперского чтобы сразу остановить все это? И еще в момент заражения у меня был подключен внешний жесткий диск, там файлы тоже покоробило (оцените, я его подключаю буквально на пару дней в год и поймал такую удачу), там я так понимаю все, ничего не сделать?

Опубликовано

Работаю в саппорте примерно на 5 тышь абонентов, уже с утра парочку звонков словил об этом зверьке.

Опубликовано

Можно еще такой вопрос, есть ли возможность откатиться? В теории, я могу поискать точку восстановления недельной давности и там же файлы будут нормальные но и защита же пропадет при этом, мне стоит сбросить на флешку последнюю версию касперского чтобы сразу остановить все это? И еще в момент заражения у меня был подключен внешний жесткий диск, там файлы тоже покоробило (оцените, я его подключаю буквально на пару дней в год и поймал такую удачу), там я так понимаю все, ничего не сделать?

лично у меня все точки восстановления вирус удалил...

Опубликовано

Внимание!

Уважаемые пользователи и гости форума!

В первое закреплённое сообщение темы под спойлер добавлены прямые ссылки на обновления безопасности. Если при переходе по ссылке возникает ошибка, то пробуйте снова. Сервера Microsoft перегружены.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • regist
      Автор regist
      На форуме зарегистрировались мошенники, которые предлагают перевести им деньги, а взамен обещают выслать вам дешифратор.
      Не ведитесь на это. Это развод! Никакого дешифратора у них нет.
      Если вам предлагают купить дешифратор, то просьба сообщите об этом модератору.
    • RomiruS
      Автор RomiruS
      Здравствуйте.
      Уже более двух лет у меня на компьютере файлы, которые были зашифрованы вымогателем "wannacry"
      Всё бы ничего, я бы давно всё снес.. Но семейные фото - всё, что мне нужно восстановить (около 160 гигов).
      Вымогателя увидел после возвращения с работы (компьютер был включен).
      Есть эти же файлы в двух видах (зашифрованные и расшифрованные), прикрепить не знаю как, не разрешает( Есть ли вообще какая-то надежда, что в будущем появиться дешифратор? Или эти файлы пропали навсегда? 
      Спасибо за внимание! 
      Неуязвимости Вам)
    • OlegTS
      Автор OlegTS
      Комп накрыло еще прошлой весной, когда была общая шумиха. По рекомендациям с данного ресурса поборол шифровальщик. Но файлы он мне все порубил начисто. Думал, что все-таки выложат дешифратор, но увы мне... Систему не переустанавливал. Осталась лишь совсем маленькая надежда, когда почитал после нового года, что у некоторых смогли восстановить файлы.
      CollectionLog-2018.02.12-22.05.zip
      FRST.txt
      Addition.txt
      Shortcut.txt
    • mcko
      Автор mcko
      Заразился старый файловый сервер и через смонтированные сетевые диски заразился соседний файловый сервер. Предположительно из под администраторской учетной записи. Прикладываю лог и образцы зашифрованных данных с предполагаемого источника заражения.
      Посодействуйте, пожалуйста, в расшифровке и удалении угрозы.
      Files.zip
      CollectionLog-2017.11.28-10.06.zip
    • fabbeg
      Автор fabbeg
      добрый день!
      шифровальщик съел файлы!
      есть вся информация, указанная в теме.
      прикрепляю.
       
      остальное ссылки на яндекс диск так как невозможно прикрепить gif файл.
      ссылка https://yadi.sk/d/45G1xXYo3Q5hPj
      Как расшифровать данные.TXT
×
×
  • Создать...