Перейти к содержанию

Похоже, массовая проблема @WanaDecryptor@.exe зашифрованы файлы, расширение WNCRY, требуется утилита и инструкция по дешифровке


pipok

Рекомендуемые сообщения

Описание угрозы на русском языке

Описание угрозы на английском языке
Эпидемия шифровальщика WannaCry: что произошло и как защититься

Ошибки в WannaCry, которые помогут восстановить файлы после заражения

 

Рекомендации по лечению:

- Убедитесь, что у вас включён антивирус.
- Установите официальный патч (MS17-010) от Microsoft, который закрывает уязвимость сервера SMB, используемую в этой атаке.
- Убедитесь, что в продуктах «Лаборатории Касперского» включен компонент «Мониторинг активности».
- Проверьте всю систему. Обнаружив вредоносную атаку как MEM:Trojan.Win64.EquationDrug.gen, перезагрузите систему. Еще раз убедитесь, что установлены исправления MS17-010.
- Включите автоматическое обновление Windows и других программ, чтобы предотвратить заражение с помощью известных уязвимостей в будущем. Новая версия KIS позволяет автоматически обновлять даже стороннее ПО.

"Прямые ссылки на обновления безопасности MS17-010":


 
Возможности расшифровки на данный момент нет. Некоторые пользователи размещают ссылки на покупку дешифратора, не переходите по этим ссылкам. Это мошенничество.

Статьи с сайта Поддержки Лаборатории Касперского
Информация по ВПО WannaCry и инструкции по борьбе с ним.
Рекомендации по защите компьютера от программ-шифровальщиков

  • Спасибо (+1) 27
  • Улыбнуло 5
  • Согласен 28
Ссылка на комментарий
Поделиться на другие сайты

Давайте перестанем спамить и просто дождёмся решения вопроса. Пустые разговоры не помогут решению проблемы.

Строгое предупреждение от модератора Mark D. Pearlstone
Рекламщики 360-го, просьба проходить мимо темы до тех пор, пока данная разработка действительно не будет дешифратором. Не вводите людей в заблуждение. Своим обманом вы только снижаете рейтинг данной компании.
  • Спасибо (+1) 3
  • Улыбнуло 1
  • Согласен 20
  • Сомневаюсь 1
Ссылка на комментарий
Поделиться на другие сайты

А имеет ли значение лицензионка или нет Win7 64  при установке патча (MS17-010)?

Нет.

Но на левых сборках бывают проблемы с установкой обновлений, потому что некоторые службы могут быть отключены.

Ссылка на комментарий
Поделиться на другие сайты

Сейчас заметил, что при отключении службы "Сервер" , из списка слушающих портов (netstat -aon)  напрочь пропадает 445, который как пишут нужен вирусу

 

 

А имеет ли значение лицензионка или нет Win7 64  при установке патча (MS17-010)?

У некоторых на пиратку не ставится - винда при загрузке уходит в циклический ребут

Ссылка на комментарий
Поделиться на другие сайты

Всем здравствуйте!

 

Этой темы еще не было, когда я лечил свою Виндовс7. Лечил Касперски Вирус Ремуве Тулс(KVRT), почти  4 часа лечил. Защита стоит NOD32 и все было включено. Поэтому, когда совсем надоело красное, всплывающее окошко - решил прибегнуть к Касперскому. KVRT закончил работу, я проверил еще раз Нод32ом. Уже здесь на форуме нашел утилиту - почистил реестр. И уже вчера вечером здесь на форуме была информация по-восстановлению зашифрованных файлов. Мне помогло. 

1) Восстанавливал не сам документ, а папку в которой документ хранится: правой кнопкой мыши на папку  документами и действие "Восстановить прежнюю версию".

2) Советую восстанавливать в отдельную папку по двум причинам. Не будет каши с зашифрованными документами и восстановленные файлы будут устаревшими, т.е. по дате восстановления.

 

П.С. прочитано 60 страниц топика. И на ноуте тоже Вин7, но с автообновлением - все было в порядке.

Можно поподробнее, как восстановил файлы.

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

 

А имеет ли значение лицензионка или нет Win7 64  при установке патча (MS17-010)?

Нет.

Но на левых сборках бывают проблемы с установкой обновлений, потому что некоторые службы могут быть отключены.

 

У меня возможно в этом проблема, потому что я не могу поставить правильную версию. "обновление не применимо к этому компьютеру".

Может кто посоветовать, где поковыряться, чтобы уже закончить установку этого патча?

Ссылка на комментарий
Поделиться на другие сайты

схватил такую же фигню.
как быть?
играл в "War Thunder" и стал замечать во время игры игра тормозит.
а то и воообще фпс под 0
поиграл нечего странного не было
перезапустил комп так как лагало всё
потом написало что виндовс загрузился после ошибки...
включить в "обычном" режиме, включил.
зашел в папку с программой и вуаля все файлы WNCRY немного афигев начал копаться в инете

нашел что это вирус
в общем использовал 4 антивируса 
сам вирус почистил
но файлы остались зашифрованны.
не знаю что делать....
а так же вопрос
если я скачаю винду 10 и с компа её поставлю поверх 7 винды
зашифруются ли файлы там????

Ссылка на комментарий
Поделиться на другие сайты

Дайте кто нибудь удаленку на машину где вирус еще не удален.

Интересуют механизмы проверки платежа, возможно есть способ подсунуть зловреду инфу что платеж зачислен.

Ссылка на комментарий
Поделиться на другие сайты

 

 

А имеет ли значение лицензионка или нет Win7 64  при установке патча (MS17-010)?

 

Нет.

Но на левых сборках бывают проблемы с установкой обновлений, потому что некоторые службы могут быть отключены.

У меня возможно в этом проблема, потому что я не могу поставить правильную версию. "обновление не применимо к этому компьютеру".

Может кто посоветовать, где поковыряться, чтобы уже закончить установку этого патча?

 

У меня тоже пиратка и та же ошибка была. Решил путем установки пакета обновлений SP1, потом патч благополучно поставился без всяких проблем

Ссылка на комментарий
Поделиться на другие сайты

если я скачаю винду 10 и с компа её поставлю поверх 7 винды

зашифруются ли файлы там????

Те что уже зашифрованы, останутся зашифрованными.

Ссылка на комментарий
Поделиться на другие сайты

 

если я скачаю винду 10 и с компа её поставлю поверх 7 винды

зашифруются ли файлы там????

Те что уже зашифрованы, останутся зашифрованными.

 

Получается винда то там новая,

и значит зашифрованных файлов нет будет в 10 винде ведь так?

а папку windows.old Удалить или куда нибудь убрать.

Ссылка на комментарий
Поделиться на другие сайты

Можно еще такой вопрос, есть ли возможность откатиться? В теории, я могу поискать точку восстановления недельной давности и там же файлы будут нормальные но и защита же пропадет при этом, мне стоит сбросить на флешку последнюю версию касперского чтобы сразу остановить все это? И еще в момент заражения у меня был подключен внешний жесткий диск, там файлы тоже покоробило (оцените, я его подключаю буквально на пару дней в год и поймал такую удачу), там я так понимаю все, ничего не сделать?

Ссылка на комментарий
Поделиться на другие сайты

Можно еще такой вопрос, есть ли возможность откатиться? В теории, я могу поискать точку восстановления недельной давности и там же файлы будут нормальные но и защита же пропадет при этом, мне стоит сбросить на флешку последнюю версию касперского чтобы сразу остановить все это? И еще в момент заражения у меня был подключен внешний жесткий диск, там файлы тоже покоробило (оцените, я его подключаю буквально на пару дней в год и поймал такую удачу), там я так понимаю все, ничего не сделать?

лично у меня все точки восстановления вирус удалил...

Ссылка на комментарий
Поделиться на другие сайты

Внимание!

Уважаемые пользователи и гости форума!

В первое закреплённое сообщение темы под спойлер добавлены прямые ссылки на обновления безопасности. Если при переходе по ссылке возникает ошибка, то пробуйте снова. Сервера Microsoft перегружены.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • regist
      От regist
      На форуме зарегистрировались мошенники, которые предлагают перевести им деньги, а взамен обещают выслать вам дешифратор.
      Не ведитесь на это. Это развод! Никакого дешифратора у них нет.
      Если вам предлагают купить дешифратор, то просьба сообщите об этом модератору.
    • RomiruS
      От RomiruS
      Здравствуйте.
      Уже более двух лет у меня на компьютере файлы, которые были зашифрованы вымогателем "wannacry"
      Всё бы ничего, я бы давно всё снес.. Но семейные фото - всё, что мне нужно восстановить (около 160 гигов).
      Вымогателя увидел после возвращения с работы (компьютер был включен).
      Есть эти же файлы в двух видах (зашифрованные и расшифрованные), прикрепить не знаю как, не разрешает( Есть ли вообще какая-то надежда, что в будущем появиться дешифратор? Или эти файлы пропали навсегда? 
      Спасибо за внимание! 
      Неуязвимости Вам)
    • OlegTS
      От OlegTS
      Комп накрыло еще прошлой весной, когда была общая шумиха. По рекомендациям с данного ресурса поборол шифровальщик. Но файлы он мне все порубил начисто. Думал, что все-таки выложат дешифратор, но увы мне... Систему не переустанавливал. Осталась лишь совсем маленькая надежда, когда почитал после нового года, что у некоторых смогли восстановить файлы.
      CollectionLog-2018.02.12-22.05.zip
      FRST.txt
      Addition.txt
      Shortcut.txt
    • mcko
      От mcko
      Заразился старый файловый сервер и через смонтированные сетевые диски заразился соседний файловый сервер. Предположительно из под администраторской учетной записи. Прикладываю лог и образцы зашифрованных данных с предполагаемого источника заражения.
      Посодействуйте, пожалуйста, в расшифровке и удалении угрозы.
      Files.zip
      CollectionLog-2017.11.28-10.06.zip
    • fabbeg
      От fabbeg
      добрый день!
      шифровальщик съел файлы!
      есть вся информация, указанная в теме.
      прикрепляю.
       
      остальное ссылки на яндекс диск так как невозможно прикрепить gif файл.
      ссылка https://yadi.sk/d/45G1xXYo3Q5hPj
      Как расшифровать данные.TXT
×
×
  • Создать...