Компьютерные и консольные игры  

Вернуться   Компьютерные и консольные игры > Разное > Железо и Софт

  Информационный центр
Последние важные новости
 

Подробности ТУТ

 
 
 

Железо и Софт Все по игровому железу: вопросы, советы, подсказки...

Ответ
 
Опции темы Опции просмотра
Старый 13.05.2017, 19:11   #1
Старший War3FT [61lvl], Старший Public сервера
 
Аватар для Morphine
 

Регистрация: 07.06.2015
Адрес: Москва
Сообщений: 5,391
Вы сказали Спасибо: 2,424
Поблагодарили 4,666 раз(а) в 2,587 сообщениях
По умолчанию Вирус-шифровальщик РЕШЕНИЕ

Способ для Windows Vista, 7, 8, 8.1, 10 а также Windows Server 2008/2012/2016.

1. Скачайте патч MS17-010 для нужной Windows https://technet.microsoft.com/en-us/.../ms17-010.aspx

2. Отключитесь от интернета.

3. Откройте командную строку (cmd) от имени администратора.

3.1 Пуск => В поиске вбиваете cmd => Нажимаете правой кнопкой мыши => Запуск от имени администратора

4. Вписываете эту команду в командную строку:

netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=445 name="Block_TCP-445"

4.1 Нажимаете Enter => Должно показать OK.

5. Заходите в безопасный режим

5.1 Во время загрузки и появления окна BIOS-a нажмите F8, после чего в списке выберите "Безопасный режим"

6. Найдите и удалите папку вируса

6.1 Для этого нажмите на любой ярлык вируса правой кнопкой мыши, выберите "Расположение файла", и удалите корневую папку.

7. Перезагрузите компьютер.

8. Зайдите в обычный режим, и запустите устанавливаться патч MS17-010

8.1 Во время установки подключитесь к интернету.


Просьба не удалять зашифрованные файлы (т.е. с расширением .wncry),
т.к. люди из Касперского выпускают разные декрипторы на этой странице:
http://support.kaspersky.com/viruses/utility ; возможно скоро выйдет декриптор .wncry

Лично я воспользовался программой Shadow Explorer, и восстановил некоторые файлы.

Оригинал тут: http://pikabu.ru/story/kak_borotsya_...t0r_20_5045706
__________________


Как выложить демку и скрины? СМОТРИ ТУТ или видео ТУТ
Заблудился на форуме? Жми сюда!
Купил АДМИНКУ? Зайди сюда!

Мой скайп: mafiamorphine
Мой вк: http://vk.com/pmorp
Наша группа в вконтакте
Наш магазин
Morphine на форуме   Ответить с цитированием
Эти 5 пользователя(ей) сказали Спасибо Morphine за это полезное сообщение:
-@killer@- (19.05.2017), Bullet74 (14.05.2017), Despair (14.05.2017), JaGeR_ch (14.05.2017), smirnov1493 (14.05.2017)

Залей файл на DepositFiles.com прямо с Flash баннера, расположенного ниже!
Старый 13.05.2017, 22:36   #2
Старший War3FT [61lvl], Старший Public сервера
 
Аватар для Morphine
 

Регистрация: 07.06.2015
Адрес: Москва
Сообщений: 5,391
Вы сказали Спасибо: 2,424
Поблагодарили 4,666 раз(а) в 2,587 сообщениях
По умолчанию

В первом пункте битая ссылка. Вот правильная:
https://technet.microsoft.com/en-us/.../ms17-010.aspx

Рекомендую скачать и установить это обновление ДО того, как до вас доберётся этот вирус.
__________________


Как выложить демку и скрины? СМОТРИ ТУТ или видео ТУТ
Заблудился на форуме? Жми сюда!
Купил АДМИНКУ? Зайди сюда!

Мой скайп: mafiamorphine
Мой вк: http://vk.com/pmorp
Наша группа в вконтакте
Наш магазин
Morphine на форуме   Ответить с цитированием
Этот пользователь сказал Спасибо Morphine за это полезное сообщение:
smirnov1493 (14.05.2017)
Старый 14.05.2017, 09:49   #3
Свой в доску
 
Аватар для smirnov1493
 

Регистрация: 01.03.2010
Адрес: Антананариву
Сообщений: 3,486
Вы сказали Спасибо: 5,439
Поблагодарили 1,496 раз(а) в 908 сообщениях
По умолчанию

Странно то что за март эти обновления
[+] Вот
smirnov1493 вне форума   Ответить с цитированием
Старый 14.05.2017, 10:10   #4
Старший War3FT [61lvl], Старший Public сервера
 
Аватар для Morphine
 

Регистрация: 07.06.2015
Адрес: Москва
Сообщений: 5,391
Вы сказали Спасибо: 2,424
Поблагодарили 4,666 раз(а) в 2,587 сообщениях
По умолчанию

Да я не удивлюсь, если этот шифровальщик вообще многоходовочка от АНБ.
Они запустили вирус, чтобы все, гарантированно скачали обновления от него,
ведь вирус создан на основе программы АНБ.
Просто так такие вещи на руки не попадают даже хакерам.

Много народу сидит через тор, аннонимайзеры и прочее говно, а отследить их нужно.
Всё это, чтобы по максимуму захватить тех, у кого пиратские версии винды,
чтобы картинка была полной, ибо все кто на вин 8-10 и далее уже у них есть.

И да - вирусу зачастую пофигу какой у вас роутер (зависит от роутера и настроек конечно)
и качали вы его или нет. Он к вам сам постучит и подолбит ваши файлы без лишней суеты.

Теперь понятно почему март?

П.с. и да, привет тем, кто сидит на вин 8 - 10, бугога.
__________________


Как выложить демку и скрины? СМОТРИ ТУТ или видео ТУТ
Заблудился на форуме? Жми сюда!
Купил АДМИНКУ? Зайди сюда!

Мой скайп: mafiamorphine
Мой вк: http://vk.com/pmorp
Наша группа в вконтакте
Наш магазин

Последний раз редактировалось Morphine, 14.05.2017 в 10:12.
Morphine на форуме   Ответить с цитированием
Старый 14.05.2017, 14:30   #5
Самый главный тут :))
 
Аватар для Bullet74
 
Выигранных турниров: 2

Регистрация: 20.12.2007
Адрес: Краснодарский край
Сообщений: 14,504
Вы сказали Спасибо: 9,099
Поблагодарили 10,984 раз(а) в 4,887 сообщениях
По умолчанию

Цитата:
Сообщение от smirnov1493 Посмотреть сообщение
Странно то что за март эти обновления
[+] Вот

Вот эти 2 обновления в поиске выдали еще кучу.
http://www.catalog.update.microsoft....px?q=KB4012215
http://www.catalog.update.microsoft....px?q=KB4012212
В частности меня интересует Windows 7
Bullet74 вне форума   Ответить с цитированием
Старый 14.05.2017, 14:36   #6
Самый главный тут :))
 
Аватар для Bullet74
 
Выигранных турниров: 2

Регистрация: 20.12.2007
Адрес: Краснодарский край
Сообщений: 14,504
Вы сказали Спасибо: 9,099
Поблагодарили 10,984 раз(а) в 4,887 сообщениях
По умолчанию

Цитата:
Сообщение от Morphine Посмотреть сообщение
Да я не удивлюсь, если этот шифровальщик вообще многоходовочка от АНБ.
Они запустили вирус, чтобы все, гарантированно скачали обновления от него,
ведь вирус создан на основе программы АНБ.
Просто так такие вещи на руки не попадают даже хакерам.

Много народу сидит через тор, аннонимайзеры и прочее говно, а отследить их нужно.
Всё это, чтобы по максимуму захватить тех, у кого пиратские версии винды,
чтобы картинка была полной, ибо все кто на вин 8-10 и далее уже у них есть.

И да - вирусу зачастую пофигу какой у вас роутер (зависит от роутера и настроек конечно)
и качали вы его или нет. Он к вам сам постучит и подолбит ваши файлы без лишней суеты.

Теперь понятно почему март?

П.с. и да, привет тем, кто сидит на вин 8 - 10, бугога.

Этот случай еще раз говорит о том, что ВИН гавно и пора иметь уже что-то свое.
Bullet74 вне форума   Ответить с цитированием
Старый 14.05.2017, 15:52   #7
Корифей
 
Аватар для Who Shot Ya
 
Чемпион Graveyard! Чемпион 360 snakepp! Чемпион Homerunrally!
Регистрация: 12.02.2014
Адрес: Оренбург
Сообщений: 881
Вы сказали Спасибо: 369
Поблагодарили 228 раз(а) в 178 сообщениях
По умолчанию

Да новый дешифратор навёл шороху в интернете...
Интересно кто нибудь попал тут под эту шнягу ?
А я думаю вдруг почему битки начали подниматься

Мне со своей XP SP3 (без антивира) не страшны новинки поганого программного обеспечения.
Who Shot Ya вне форума   Ответить с цитированием
Старый 14.05.2017, 16:11   #8
Самый главный тут :))
 
Аватар для Bullet74
 
Выигранных турниров: 2

Регистрация: 20.12.2007
Адрес: Краснодарский край
Сообщений: 14,504
Вы сказали Спасибо: 9,099
Поблагодарили 10,984 раз(а) в 4,887 сообщениях
По умолчанию

Цитата:
Сообщение от Who Shot Ya Посмотреть сообщение
Интересно кто нибудь попал тут под эту шнягу ?

Я знаю как минимум 2 машины, которые попали под раздачу.
Я вот только не знаю насчет дешифрователя, но в Интернете указано, что вирус через 7 дней сам "дешифрует" ваши файлу путем удаления ))
Bullet74 вне форума   Ответить с цитированием
Старый 14.05.2017, 16:23   #9
Корифей
 
Аватар для Who Shot Ya
 
Чемпион Graveyard! Чемпион 360 snakepp! Чемпион Homerunrally!
Регистрация: 12.02.2014
Адрес: Оренбург
Сообщений: 881
Вы сказали Спасибо: 369
Поблагодарили 228 раз(а) в 178 сообщениях
По умолчанию

Цитата:
Сообщение от Bullet74 Посмотреть сообщение
Я знаю как минимум 2 машины, которые попали под раздачу.
Я вот только не знаю насчет дешифрователя, но в Интернете указано, что вирус через 7 дней сам "дешифрует" ваши файлу путем удаления ))

Лечево, хотя за другие файловые системы не знаю как и что там. На Windows NT файлы удаляются путём форматирования, получается что файл исполнитель, ещё и из под файловой системы возьмёт и удалит всё файлы, ну незнаю, развод же голимый.
Who Shot Ya вне форума   Ответить с цитированием
Старый 14.05.2017, 16:38   #10
Самый главный тут :))
 
Аватар для Bullet74
 
Выигранных турниров: 2

Регистрация: 20.12.2007
Адрес: Краснодарский край
Сообщений: 14,504
Вы сказали Спасибо: 9,099
Поблагодарили 10,984 раз(а) в 4,887 сообщениях
По умолчанию

Цитата:
Сообщение от Who Shot Ya Посмотреть сообщение
ну незнаю, развод же голимый.

Если для меня будет доступна эта информация я скажу об этом через несколько дней.
Bullet74 вне форума   Ответить с цитированием
Ответ


Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Часовой пояс GMT +4, время: 23:48.

vBulletin®
Copyright ©2000 - 2017, Jelsoft Enterprises Ltd.
Перевод: zCarot

Компьютерные и консольные игры © Все права защищены