Ig0r Опубликовано 12 мая, 2017 Share Опубликовано 12 мая, 2017 Описание угрозы на русском языке Описание угрозы на английском языкеЭпидемия шифровальщика WannaCry: что произошло и как защититься Ошибки в WannaCry, которые помогут восстановить файлы после заражения Рекомендации по лечению:- Убедитесь, что у вас включён антивирус.- Установите официальный патч (MS17-010) от Microsoft, который закрывает уязвимость сервера SMB, используемую в этой атаке.- Убедитесь, что в продуктах «Лаборатории Касперского» включен компонент «Мониторинг активности».- Проверьте всю систему. Обнаружив вредоносную атаку как MEM:Trojan.Win64.EquationDrug.gen, перезагрузите систему. Еще раз убедитесь, что установлены исправления MS17-010.- Включите автоматическое обновление Windows и других программ, чтобы предотвратить заражение с помощью известных уязвимостей в будущем. Новая версия KIS позволяет автоматически обновлять даже стороннее ПО."Прямые ссылки на обновления безопасности MS17-010": Windows XP SP3Windows XP SP2 for x64Windows Server 2003 for x86Windows Server 2003 for x64Windows Vista x86 Service Pack 2Windows Vista x64 Edition Service Pack 2Windows Server 2008 for x86Windows Server 2008 for x64Windows Server 2008 R2 for x64Windows Server 2008 R2 for ItaniumWindows 7 for 32-bit Service Pack 1Windows 7 for x64 Service Pack 1Windows 8.1 for 32-bitWindows 8.1 for x64Windows 10 for 32-bitWindows 10 for x64Windows 10 Version 1511 for 32-bitWindows 10 Version 1511 for x64Windows 10 Version 1607 for 32-bitWindows 10 Version 1607 for x64 Возможности расшифровки на данный момент нет. Некоторые пользователи размещают ссылки на покупку дешифратора, не переходите по этим ссылкам. Это мошенничество.Статьи с сайта Поддержки Лаборатории КасперскогоИнформация по ВПО WannaCry и инструкции по борьбе с ним.Рекомендации по защите компьютера от программ-шифровальщиков 27 5 28 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Soft Опубликовано 12 мая, 2017 Share Опубликовано 12 мая, 2017 Давайте перестанем спамить и просто дождёмся решения вопроса. Пустые разговоры не помогут решению проблемы. Строгое предупреждение от модератора Mark D. Pearlstone Рекламщики 360-го, просьба проходить мимо темы до тех пор, пока данная разработка действительно не будет дешифратором. Не вводите людей в заблуждение. Своим обманом вы только снижаете рейтинг данной компании. 3 1 20 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
kolinzu Опубликовано 14 мая, 2017 Share Опубликовано 14 мая, 2017 установил обновление windows6.1-kb4012212-x64...msu на windows server 2008 r2 x64, перезагрузил, теперь не могу подключиться к нему удаленно, ввожу пароль, появляется окошко "настройка удаленного сеанса", оно закрывается и дальше все...тишина, удаленный сеанс не открывается. я в панике, чувствую завтра на работе мне будет.... Ссылка на комментарий Поделиться на другие сайты More sharing options...
Денис-НН Опубликовано 14 мая, 2017 Share Опубликовано 14 мая, 2017 Зачем тогда нужен антивирус, тем более за такие деньги? По факту от угроз он не защищает, на этом форуме приводятся тупейшие аргументы, что мы, пользователи антивируса касперского, которые пострадали, сами виноваты, что не устанавливали дополнительные защиты.Да, пролез через SMB, но аналогичный вирус можно и вручную запустить неопытному человеку, дырка в системе в данном контексте роли не играет, так как не важно, каким образом был запущен шифровальщик, антивирус что так, что эдак ему никак не противодействует.А доводы некоторых, что винда8 плохой и ставьте что нибудь другое, вообще выше всяких похвал. В общем в очередной раз убеждаюсь в сущности антивируса касперского, и сопутствующей техподдержки, платите бабки, а дальнейшие проблемы связанные с нашим продуктом касаются только вас. Похоже, вот он наш случай https://forum.kaspersky.com/index.php?showtopic=369762Начало распространения заразы. КИС успешно детектирует её. Ссылка на комментарий Поделиться на другие сайты More sharing options...
ЕвгенийКЕД Опубликовано 14 мая, 2017 Share Опубликовано 14 мая, 2017 Вирус зашифровал все фото за последние 5 лет, очень дороги, копии нет-моя халатность. В теории, подскажите, что может пригодиться при дешифровке из указанных ниже файлов, если когда-нибудь это будет возможным? Есть пораженные (зашифрованные) файлы, есть несколько оригиналов (восстановленные), так же есть все найденные файлы вируса, расширение ".EXE" вируса перебито на первое пришедшее на ум ".EKO", все указанные файлы архивированы. Спасибо. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Хамзат Султыгов Опубликовано 14 мая, 2017 Share Опубликовано 14 мая, 2017 Добрый день, Просьба к тем кто заразился рассказать о том, как у них осуществлен доступ к сети интернет, это помогло бы выявить закономерность, спасибо Ссылка на комментарий Поделиться на другие сайты More sharing options...
Сергей Василенко Опубликовано 14 мая, 2017 Share Опубликовано 14 мая, 2017 Не ну если нет дешифровшика понятно что надо ждать но вдруг его не будут делать и нам тупо надо теневые копии востанавливать я в етом смысле сидеть и ждать 3 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Ирина Самойленко Опубликовано 14 мая, 2017 Share Опубликовано 14 мая, 2017 Добрый день, Просьба к тем кто заразился рассказать о том, как у них осуществлен доступ к сети интернет, это помогло бы выявить закономерность, спасибо Подключение по локальной сети 2 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Alex_Core Опубликовано 14 мая, 2017 Share Опубликовано 14 мая, 2017 Я не разу не компьютерщик, я обычный сталевар. А никто не думал что для расшифровки файлов нужно использовать вирус же. Естессно что-нибудь в нем перенастроив. Это не вопрос, просто мысль. 1 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandynist Опубликовано 14 мая, 2017 Share Опубликовано 14 мая, 2017 Не ну если нет дешифровшика понятно что надо ждать но вдруг его не будут делать Другие темы на нашем форуме читаете? Или только в эту тему уткнувшись сидите? Зайдите почитайте, что пишет на форуме Евгений Касперский, возможно легче станет принять решение? Ссылка на комментарий Поделиться на другие сайты More sharing options...
MID Опубликовано 14 мая, 2017 Share Опубликовано 14 мая, 2017 Господин Касперский обещает решить эту проблему, не сидят они сложа руки. Все равно респект и уважение этим людям! Благодаря KIS смог выдворить из компа сию заразу и восстановить ехе-шник своего антивируса. Сейчас сижу старьё ворошу из старого переносного харда, кое-какие доки восстановил Ссылка на комментарий Поделиться на другие сайты More sharing options...
moscow9990 Опубликовано 14 мая, 2017 Share Опубликовано 14 мая, 2017 (изменено) есть есть,где то выше на страницах есть даже кошельки куда уже перевели свыше 25 тыс.$ и это пруф? да, люди переводят деньги, но нет информации, что это им НЕ помогает на первый страницах отписывался парень, который платил и не помогло.. нет там ничего такого, не надо вводить людей в заблуждение дайте ссылку тогда на этот комментарий, если он есть Позволил восстановить предыдущую версию проекта. посредством восстановления из теневой копии? Изменено 14 мая, 2017 пользователем moscow9990 Ссылка на комментарий Поделиться на другие сайты More sharing options...
ennead Опубликовано 14 мая, 2017 Share Опубликовано 14 мая, 2017 Строгое предупреждение от модератора Mark D. Pearlstone Бан на неделю за нарушение пункта 1 правил форума. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Vendetta Опубликовано 14 мая, 2017 Share Опубликовано 14 мая, 2017 По иронии судьбы незадолго до этого лечил ноут сестры от виря 2015 года -xtbl. Первая же мысль, когда увидел, что начало твориться у меня "долечился(". Но первый же запрос "wncry" дал понять, что сея дичь носит массовый характер. Ссылка на комментарий Поделиться на другие сайты More sharing options...
tertuq Опубликовано 14 мая, 2017 Share Опубликовано 14 мая, 2017 Господин Касперский обещает решить эту проблему, не сидят они сложа руки.Пришлет селфи из очередного путешествия? Пожелает пострадавшим всего хорошего, и крепко держаться? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Mark D. Pearlstone Опубликовано 14 мая, 2017 Share Опубликовано 14 мая, 2017 @tertuq, ваш сарказм неуместен. Кто хотел, тот нашёл там сообщения по данному шифровальщику. Ссылка на комментарий Поделиться на другие сайты More sharing options...
rembik Опубликовано 14 мая, 2017 Share Опубликовано 14 мая, 2017 есть есть,где то выше на страницах есть даже кошельки куда уже перевели свыше 25 тыс.$ и это пруф? да, люди переводят деньги, но нет информации, что это им НЕ помогает на первый страницах отписывался парень, который платил и не помогло.. нет там ничего такого, не надо вводить людей в заблуждение дайте ссылку тогда на этот комментарий, если он есть Позволил восстановить предыдущую версию проекта. посредством восстановления из теневой копии? тебе нужно ты и ищи, где искать сказали. если ты слеп проблемы твои Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти