Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.92/63: Рейтинг темы: голосов - 63, средняя оценка - 4.92
0 / 0 / 0
Регистрация: 31.12.2015
Сообщений: 14
1

WanaDecryptor шифрует в WNCRY

12.05.2017, 13:46. Показов 12564. Ответов 7
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Доброго времени суток уважаемые, обращаюсь к вам с помощью, когда-то давно мне очень помогли здешнии магистры)

В общем где-то только что словил вирус, называет себя WanaDecrypt0r, шифрует все файлы в WNCRY, по поиску видел, что кто -то обратился 3 часа назад с такой же темой на касперском, возможно что-то новое -_-

Поставил какой-то SpyHanter по первой ссылке в гугле, и понял, что зря.

сейчас прикреплю лог
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
12.05.2017, 13:46
Ответы с готовыми решениями:

WanaDecryptor шифрует в WNCRY - Удаление вирусов
Доброго времени суток! Актуально! К сожалению, защитного ПО в системе не установлено. AVZ...

WanaDecryptor зашифровал файлы .WNCRY
Добрый день, поймал вирус Wana Decrypt0r 2.0, кодирует все файлы в WNCRY. Установил и выполни...

WanaDecryptor зашифровал файлы .WNCRY
Собственно, словил шифратор, почти все файлы на диске D зашифрованы. Диск C не тронут. файл нашёл,...

Вирус Trojan.Ransom.Win32.Scatter шифрует документы WNCRY
Здравствуйте. Случилось то что мои документы где я храню пароли к своим аккаунтам стали либо не...

7
0 / 0 / 0
Регистрация: 31.12.2015
Сообщений: 14
12.05.2017, 14:18  [ТС] 2
Прошу прощения, я не могу прикрепить лог, так как AVZ зависает намертво на шаге показанном на скриншоте, возможно вы сможете что-то подсказать, а я пока повторю и буду ждать лога
Миниатюры
WanaDecryptor шифрует в WNCRY  
0
Вирусоборец
21564 / 15514 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
12.05.2017, 14:51 3
Здравствуйте!

До запуска Автологгера отключите антивирус и закройте все запущенные программы. Пробуйте еще раз.
0
0 / 0 / 0
Регистрация: 31.12.2015
Сообщений: 14
12.05.2017, 15:58  [ТС] 4
Были некоторые мучения, в общем я нашел сам вирус в диспетчере, закрыл, все прошло удачно и быстро. Но при отправке лога вам, я увидел, что архив с логами уже заражен, вам такой скидывать?
0
0 / 0 / 0
Регистрация: 31.12.2015
Сообщений: 14
12.05.2017, 16:05  [ТС] 5
Это нормальный архив, видимо вирус проходит туда, куда я захожу через проводник
Вложения
Тип файла: zip CollectionLog-2017.05.12-16.02.zip (84.9 Кб, 19 просмотров)
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
12.05.2017, 18:21 6
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = socks=127.0.0.1:9050
В настройках IE этот прокси-сервер сами прописали?
+
Внимание! Рекомендации написаны специально для jutmost. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

    Windows Batch file
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     QuarantineFile('c:\windows\mssecsvc.exe', '');
     QuarantineFile('C:\Users\MaZaHaKa\AppData\Roaming\Wwkike.exe', '');
     DeleteFile('c:\windows\mssecsvc.exe', '32');
     DeleteFile('C:\Users\MaZaHaKa\AppData\Roaming\Wwkike.exe', '32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Wwkike','command');
     DeleteService('mssecsvc2.0');
    ExecuteSysClean;
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы, расположенной вверху темы или (если размер архива превышает 16 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
    Карантин прикреплять к сообщениям на данном форуме ЗАПРЕЩЕНО!!!


  3. Подготовьте новый CollectionLog.
  4. Подготовьте лог AdwCleaner.
0
0 / 0 / 0
Регистрация: 31.12.2015
Сообщений: 14
13.05.2017, 14:39  [ТС] 7
Извиняюсь за молчание, проблема была массовой, решение от Лабы Касперского:

Рекомендации по лечению:

- Убедитесь, что включили решения безопасности.
- Установите официальный патч (MS17-010) от Microsoft, который закрывает уязвимость сервера SMB, используемую в этой атаке.
- Убедитесь, что в продуктах «Лаборатории Касперского» включен компонент «Мониторинг системы».
- Проверьте всю систему. Обнаружив вредоносную атаку как MEM:Trojan.Win64.EquationDrug.gen, перезагрузите систему. Еще раз убедитесь, что установлены исправления MS17-010.

По расшифровке файлов пока ничего нет.

Добавлено через 15 часов 33 минуты
Хотелось бы указать еще источник, если можно, для пользователей которые вдруг попадут на эту тему:
https://forum.kasperskyclub.ru... 543&page=1
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
13.05.2017, 18:07 8
jutmost, этот раздел для оказания помощи в удалении малвари, а не про "поговорить".
Если лечение вам не нужно, тему закроем.
2
13.05.2017, 18:07
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
13.05.2017, 18:07
Помогаю со студенческими работами здесь

Поймал @WanaDecryptor@
вирус поймал который шифрует файлы расширением .WNCRY, пока играл в танки, клиент начал подвисать....

.wncry
Помогите! Новый вирус зашифровал все файлы! 1) Как его удалить? 2) Как расшифровать файлы? 3) А...

Вирус WanaDecryptor заблокировал файлы
Появилась программа WanaDecryptor и заблокировала все файлы.

WanaDecryptor зашифровал все файлы!
Доброго времени суток! Прошу помочь, при заходе в компьютер заметил что во всех папках с файлами...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
8
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru