Ig0r Опубликовано 12 мая, 2017 Share Опубликовано 12 мая, 2017 Описание угрозы на русском языке Описание угрозы на английском языкеЭпидемия шифровальщика WannaCry: что произошло и как защититься Ошибки в WannaCry, которые помогут восстановить файлы после заражения Рекомендации по лечению:- Убедитесь, что у вас включён антивирус.- Установите официальный патч (MS17-010) от Microsoft, который закрывает уязвимость сервера SMB, используемую в этой атаке.- Убедитесь, что в продуктах «Лаборатории Касперского» включен компонент «Мониторинг активности».- Проверьте всю систему. Обнаружив вредоносную атаку как MEM:Trojan.Win64.EquationDrug.gen, перезагрузите систему. Еще раз убедитесь, что установлены исправления MS17-010.- Включите автоматическое обновление Windows и других программ, чтобы предотвратить заражение с помощью известных уязвимостей в будущем. Новая версия KIS позволяет автоматически обновлять даже стороннее ПО."Прямые ссылки на обновления безопасности MS17-010": Windows XP SP3Windows XP SP2 for x64Windows Server 2003 for x86Windows Server 2003 for x64Windows Vista x86 Service Pack 2Windows Vista x64 Edition Service Pack 2Windows Server 2008 for x86Windows Server 2008 for x64Windows Server 2008 R2 for x64Windows Server 2008 R2 for ItaniumWindows 7 for 32-bit Service Pack 1Windows 7 for x64 Service Pack 1Windows 8.1 for 32-bitWindows 8.1 for x64Windows 10 for 32-bitWindows 10 for x64Windows 10 Version 1511 for 32-bitWindows 10 Version 1511 for x64Windows 10 Version 1607 for 32-bitWindows 10 Version 1607 for x64 Возможности расшифровки на данный момент нет. Некоторые пользователи размещают ссылки на покупку дешифратора, не переходите по этим ссылкам. Это мошенничество.Статьи с сайта Поддержки Лаборатории КасперскогоИнформация по ВПО WannaCry и инструкции по борьбе с ним.Рекомендации по защите компьютера от программ-шифровальщиков 27 5 28 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Soft Опубликовано 12 мая, 2017 Share Опубликовано 12 мая, 2017 Давайте перестанем спамить и просто дождёмся решения вопроса. Пустые разговоры не помогут решению проблемы. Строгое предупреждение от модератора Mark D. Pearlstone Рекламщики 360-го, просьба проходить мимо темы до тех пор, пока данная разработка действительно не будет дешифратором. Не вводите людей в заблуждение. Своим обманом вы только снижаете рейтинг данной компании. 3 1 20 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Soft Опубликовано 13 мая, 2017 Share Опубликовано 13 мая, 2017 @Renesko, в шапке по ссылке можно посмотреть какие конкретно номера обновлений необходимы. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Это просто Опубликовано 13 мая, 2017 Share Опубликовано 13 мая, 2017 разшифровшика нет еще скажите ктонебуть???????? на некоторые типы файлов есть) Если Вам не тяжело подскажите как называется и какие файлы разшифровует. Ссылка на комментарий Поделиться на другие сайты More sharing options...
limos Опубликовано 13 мая, 2017 Share Опубликовано 13 мая, 2017 Есть ли смысл воспользоваться кнопкой "Decrypt" в окне вируса, чтобы хоть часть файлов восстановить. А то неизвестно что с дишифратором будет.на своё усмотрение. Кто-то так уже делал? Я то хочу все файлы восстановить, как и большинство тут! Ссылка на комментарий Поделиться на другие сайты More sharing options...
Дмитрий Игнатьев Опубликовано 13 мая, 2017 Share Опубликовано 13 мая, 2017 Есть ли смысл воспользоваться кнопкой "Decrypt" в окне вируса, чтобы хоть часть файлов восстановить. А то неизвестно что с дишифратором будет. Я попробовал. Он в итоге просто удалил эти 10 файлов. Хотя у меня вирус не до конца успел отработать. Я его процесс заморозил пока разбирался, что на компе творится, а потом удалил из памяти. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Soft Опубликовано 13 мая, 2017 Share Опубликовано 13 мая, 2017 @Это просто, для этой версии дешифратора нет. Информация Для всех пострадавших! Почаще заглядывайте в шапку темы и многие вопросы сами отпадут. Ссылка на комментарий Поделиться на другие сайты More sharing options...
ВалерАльбертович Жмышенко Опубликовано 13 мая, 2017 Share Опубликовано 13 мая, 2017 вирус специально настроен и не лезет в системные фаилы, это чтоб ты мог спокойно закинуть деньги в биткоины и оплатить Ссылка на комментарий Поделиться на другие сайты More sharing options...
windows7 Опубликовано 13 мая, 2017 Share Опубликовано 13 мая, 2017 разшифровшика нет еще скажите ктонебуть???????? на некоторые типы файлов есть) Если Вам не тяжело подскажите как называется и какие файлы разшифровует. no_more_ransom введи в гугле и там самый первый сайт со звездочкой "иконка". там уже всё сам поймешь) Ссылка на комментарий Поделиться на другие сайты More sharing options...
limos Опубликовано 13 мая, 2017 Share Опубликовано 13 мая, 2017 Есть ли смысл воспользоваться кнопкой "Decrypt" в окне вируса, чтобы хоть часть файлов восстановить. А то неизвестно что с дишифратором будет. Я попробовал. Он в итоге просто удалил эти 10 файлов.Хотя у меня вирус не до конца успел отработать. Я его процесс заморозил пока разбирался, что на компе творится, а потом удалил из памяти. А я вообще пока не трогал вирус. Просто выключил комп. Жду знакомого программиста. Сам боюсь лезть. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Cbnb Опубликовано 13 мая, 2017 Share Опубликовано 13 мая, 2017 @Это просто, для этой версии дешифратора нет. Информация Для всех пострадавших! Почаще заглядывайте в шапку темы и многие вопросы сами отпадут. Просьба, напишите прямо в шапке, что дешифратора пока нет - основные вопросы сейчас у народа по нему. Ссылка на комментарий Поделиться на другие сайты More sharing options...
M Sk Опубликовано 13 мая, 2017 Share Опубликовано 13 мая, 2017 Распространение вируса-вымогателя случайно приостановили благодаря регистрации бессмысленного доменного имени iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com. Специалист по безопасности, который ведет твиттер @MalwareTechBlog, обнаружил, что вирус зачем-то обращается к этому домену и решил зарегистрировать его, чтобы следить за активностью программы. Как выяснилось потом, в коде вируса говорилось, что если обращение к этому домену успешно, то заражение следует прекратить; если нет, то продолжать. Сразу после регистрации домена, к нему пришли десятки тысяч запросов. Как написал @MalwareTechBlog, когда он регистрировал домен, он не знал, что это приведет к замедлению распространения вируса. Чтобы снова начать заражения, злоумышленникам достаточно изменить несколько строчек кода, где упоминается домен iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com. Вирус-вымогатель начал распространяться 12 мая. Он блокирует компьютер и требует 300 долларов за разблокировку. Десятки тысяч заражений зарегистрировали в 99 странах, в том числе в России, где жертвами стали «Мегафон», МВД и СК. В других странах пострадали телекоммуникационные компании, банки, консалтинговые фирмы. В Великобритании из строя вышли компьютеры системы здравоохранения. Регистрация вышеупомянутого домена не помогла тем, кто уже был заражен, но дала время другим установить обновление Windows, после которого вирус не работает. 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
qerhm2 Опубликовано 13 мая, 2017 Share Опубликовано 13 мая, 2017 Отключение протокола SMB через сетевые подключения https://technet.microsoft.com/ru-ru/library/ms143455%28v=sql.100%29.aspx 1 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Это просто Опубликовано 13 мая, 2017 Share Опубликовано 13 мая, 2017 @Это просто, для этой версии дешифратора нет. Информация Для всех пострадавших! Почаще заглядывайте в шапку темы и многие вопросы сами отпадут. Скажите пожалуйста всем моим файлам за 22 года теперь конец? Ссылка на комментарий Поделиться на другие сайты More sharing options...
slava174 Опубликовано 13 мая, 2017 Share Опубликовано 13 мая, 2017 @windows7,ого, на какие? что я пропустил? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Mark D. Pearlstone Опубликовано 13 мая, 2017 Share Опубликовано 13 мая, 2017 @Это просто, всем остаётся только ждать. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Денис-НН Опубликовано 13 мая, 2017 Share Опубликовано 13 мая, 2017 @Это просто, для этой версии дешифратора нет. Информация Для всех пострадавших! Почаще заглядывайте в шапку темы и многие вопросы сами отпадут. Скажите пожалуйста всем моим файлам за 22 года теперь конец? Не исключено. Гарантировать расшифровку пока никто не может. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти