Ig0r Опубликовано 12 мая, 2017 Share Опубликовано 12 мая, 2017 Описание угрозы на русском языке Описание угрозы на английском языкеЭпидемия шифровальщика WannaCry: что произошло и как защититься Ошибки в WannaCry, которые помогут восстановить файлы после заражения Рекомендации по лечению:- Убедитесь, что у вас включён антивирус.- Установите официальный патч (MS17-010) от Microsoft, который закрывает уязвимость сервера SMB, используемую в этой атаке.- Убедитесь, что в продуктах «Лаборатории Касперского» включен компонент «Мониторинг активности».- Проверьте всю систему. Обнаружив вредоносную атаку как MEM:Trojan.Win64.EquationDrug.gen, перезагрузите систему. Еще раз убедитесь, что установлены исправления MS17-010.- Включите автоматическое обновление Windows и других программ, чтобы предотвратить заражение с помощью известных уязвимостей в будущем. Новая версия KIS позволяет автоматически обновлять даже стороннее ПО."Прямые ссылки на обновления безопасности MS17-010": Windows XP SP3Windows XP SP2 for x64Windows Server 2003 for x86Windows Server 2003 for x64Windows Vista x86 Service Pack 2Windows Vista x64 Edition Service Pack 2Windows Server 2008 for x86Windows Server 2008 for x64Windows Server 2008 R2 for x64Windows Server 2008 R2 for ItaniumWindows 7 for 32-bit Service Pack 1Windows 7 for x64 Service Pack 1Windows 8.1 for 32-bitWindows 8.1 for x64Windows 10 for 32-bitWindows 10 for x64Windows 10 Version 1511 for 32-bitWindows 10 Version 1511 for x64Windows 10 Version 1607 for 32-bitWindows 10 Version 1607 for x64 Возможности расшифровки на данный момент нет. Некоторые пользователи размещают ссылки на покупку дешифратора, не переходите по этим ссылкам. Это мошенничество.Статьи с сайта Поддержки Лаборатории КасперскогоИнформация по ВПО WannaCry и инструкции по борьбе с ним.Рекомендации по защите компьютера от программ-шифровальщиков 27 5 28 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Soft Опубликовано 12 мая, 2017 Share Опубликовано 12 мая, 2017 Давайте перестанем спамить и просто дождёмся решения вопроса. Пустые разговоры не помогут решению проблемы. Строгое предупреждение от модератора Mark D. Pearlstone Рекламщики 360-го, просьба проходить мимо темы до тех пор, пока данная разработка действительно не будет дешифратором. Не вводите людей в заблуждение. Своим обманом вы только снижаете рейтинг данной компании. 3 1 20 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
laptopic Опубликовано 13 мая, 2017 Share Опубликовано 13 мая, 2017 (изменено) Мне тоже очень интересчно так-как у меня тоже самое!!! Вам знакомо понятие ботнет? просто поступила команда активации. у меня @WanaDecryptor@.exe созданы 2.22, а зашифрованные файлы 19.27 (точнее @Please_Read_Me@.txt) Получается весь процесс шифрования занял грубо говоря 17.05 часов? Изменено 13 мая, 2017 пользователем laptopic Ссылка на комментарий Поделиться на другие сайты More sharing options...
Правиафан Опубликовано 13 мая, 2017 Share Опубликовано 13 мая, 2017 если я скачаю винду 10 и с компа её поставлю поверх 7 винды зашифруются ли файлы там???? Те что уже зашифрованы, останутся зашифрованными. А смысл какой-нибудь в этом (10 поверх 7) сейчас есть или в принципе бесполезно? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Mark D. Pearlstone Опубликовано 13 мая, 2017 Share Опубликовано 13 мая, 2017 @Правиафан, если только хотите 10 вместо 7. Как говорят в MS, Win 10 безопаснее Win7. Файлы вы этим не восстановите. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Umbertoeko Опубликовано 13 мая, 2017 Share Опубликовано 13 мая, 2017 @Umbertoeko, нагрузки на систему во время воспроизведения нет? В другом браузере тоже самое? Драйвер на звук пробовали переустанавливать?Вот только что проверил, только в Хроме такое. Никаких посторонних процессов не обнаружил, драйвер пока не трогал. Видимо что-то в хроме слетело... Ссылка на комментарий Поделиться на другие сайты More sharing options...
Mark D. Pearlstone Опубликовано 13 мая, 2017 Share Опубликовано 13 мая, 2017 @Umbertoeko, можете Google Chrome переустановить для проверки. Также может у вас расширение какое-нибудь влияет. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Soft Опубликовано 13 мая, 2017 Share Опубликовано 13 мая, 2017 Эпидемия шифровальщика WannaCry: что произошло и как защититься 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
KrotA Опубликовано 13 мая, 2017 Share Опубликовано 13 мая, 2017 Подскажите, предположим я хочу поставить каспера, но у меня аваст. Войдет ли каспер в конфликт с авастом, если я начну установку не отключив последний. А если отключу, вирусы же опять полезут. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Денис-НН Опубликовано 13 мая, 2017 Share Опубликовано 13 мая, 2017 Перед установкой касперского аваст будет удалён. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Mark D. Pearlstone Опубликовано 13 мая, 2017 Share Опубликовано 13 мая, 2017 @KrotA, перед установкой нужно удалять сторонние антивирусные продукты. Можете для начала пролечиться с помощью Kaspersky Virus Removal Tool, а потом поставить полноценное решение от Лаборатории Касперского. Обновление безопасности на ОС надеемся вы уже установили. 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
kolinzu Опубликовано 13 мая, 2017 Share Опубликовано 13 мая, 2017 в панике зашел на свой рабочий сервак 2008, все проверил, вроде все файлы и база 1с на месте, вируса не видно, касперский ничего не обнаружил. обновление безопасности kb3212646 для windows server 2008 уже было установлено в январе. теперь думаю, может ли эта зараза затаиться у какого-то пользователя на рабочем компе, в понедельник он придет на работу, включит его и всем компам в офисе придет кирдык? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Pomka. Опубликовано 13 мая, 2017 Share Опубликовано 13 мая, 2017 странно конечно Винда 7 64 в центре обновлений ничего нет, все установлено но почему то в списке обновлений нет kb4012212 которая закрывает дыру как понимать ? Ссылка на комментарий Поделиться на другие сайты More sharing options...
KrotA Опубликовано 13 мая, 2017 Share Опубликовано 13 мая, 2017 (изменено) Если вы про заплатки, то да, я установил. Еще вопрос, систему не обновлял очень давно, если я врублю на семерке обновления, какой риск дико долгих загрузок, зависаний и прочих сюрпризов. И не переобует ли меня принудительно до 10-ки? Посоветуйте версию каспера, чтобы надежно закрыть все дыры, ну и игры не сильно грузило. Плюс один офисник, там желательно вообще что то лайтовое. Первый комп 6 гб озу, второй 2 гига. Первый HP m6 AMD A10-4600M APU Radeon HD Graphics 2.30 Ghz /// 7 дом. расш. 64-x - другое, думаю, не важно. Второй XP SP 3 AMD Athlon 64 X2 Dual Core Processor 4200+ 2,3 Ghz Изменено 13 мая, 2017 пользователем KrotA Ссылка на комментарий Поделиться на другие сайты More sharing options...
hola Опубликовано 13 мая, 2017 Share Опубликовано 13 мая, 2017 Народ... подскажите.. а вот есть какая-нибудь статистика по заражениям, в плане использования NAT ? вот на хабре читал... что человек поставил чистую винду, настроил публичный IP адрес на прямую в сетевухе, и комп в течении 7-10 минут был заражен. какая статистика для тех, кто сидит за NAT-ом... я понимаю, что хотябы 1 зараженный хост внути NAT, устроит эпидемию и там...(если получить вирус иными способами, нежели чем с smb) у меня на работе в разных местах, несколько сеток, все порты снаружи закрыты.. внутри Nat шара разумеется есть. Обновлялки небыли включены и не один компьютер не заразился. Такая же ситуация и дома... Публичный IP > mikrotik > и потом уже домашние компы заплатки я конечно же везде поставил на всякий случай, а на серваках.. все архивы с резервными копиями из *.rar переименовал в *.sakhgr или что то вроде того (бестолковый набор букв в расширении) т.к. подобные вирусы действуют строго по определенному алгоритму, разыскивая и зашифовывая файлы с конкретным расширением. Года 1.5 назад... у знакомой чудом выжила база 1с при заражении шифровальщиком... и все из за глупой ошибки того, кто эту базу создавал (сам каталог базой находился в той же папке, что и программа, а именно Program Files) вирус не трогал системные папки, чтобы сохранить в живых компьютер жертвы и жертва могла бы заплатить выкуп. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Soft Опубликовано 13 мая, 2017 Share Опубликовано 13 мая, 2017 @kolinzu, распространение также производится по ЛС. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Денис-НН Опубликовано 13 мая, 2017 Share Опубликовано 13 мая, 2017 странно конечно Винда 7 64 в центре обновлений ничего нет, все установлено но почему то в списке обновлений нет kb4012212 которая закрывает дыру как понимать ? скорее всего оно включено в другой пакет. У меня тоже нет нужного номера обновления. На 8.1. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти