Страница 1 из 7

вирус Wana Decryptor 2.0 у кого получилось расшифровать данные?

Добавлено: 15 май 2017, 10:53
Zhmen
кого коснулся этот вирус? получилось ли расшифровать данные?
чем и как лечили? информации вроде не мало , но нигде не написано про восстановление информации
можно конечно всё переустановить с нуля , но вот вопрос с данными остаётся открытым
может кто решил эту проблему?

вирус Wana Decryptor 2.0 у кого получилось расшифровать данные?

Добавлено: 15 май 2017, 11:03
Rexar999
Инф с Habrahabr(https://habrahabr.ru/company/pentestit/ ... t_10216328)

По поводу кнопки Decrypt информация уже есть. Криптор создаёт два типа файлов: сперва некоторая часть шифруется с использованием 128-битного AES, при этом сгенерированный ключ для расшифровки дописывается непосредственно к криптованному файлу. Файлам, зашифрованным таким способом, криптор даёт расширение .wncyr и именно их потом расшифровывает при нажатии на Decrypt. Основная же масса закриптованного получает расширение .wncry и там уже ключа нет.
При этом шифрование идёт не в самом файле, а сперва на диске создаётся файл, куда кладётся криптованное содержимое, а потом исходный файл удаляется. Соответственно, в течение какого-то времени есть шанс восстановить часть данных при помощи различных undelete-утилит.
Для борьбы с подобными утилитами, криптор постоянно пишет на диск всякий левый мусор, так что место на диске выжирает достаточно быстро.
А вот почему до сих пор нет никакой информации по поводу оплаты и механизмов её проверки, это действительно удивляет. Возможно, влияет довольно приличная сумма ($300), которая требуется для подобной проверки.


Так что если нужные файлы имеют расширение wncry, то остается только посочувствовать. И ожидать дешифровщик не стоит

вирус Wana Decryptor 2.0 у кого получилось расшифровать данные?

Добавлено: 15 май 2017, 11:24
VALE
3 Раза сталкивался, правда с разными щифровальщиками. Лечится лишь покупкой дешифратора, сквозь слёзы клиентов, по другому никак..( :crazy:

вирус Wana Decryptor 2.0 у кого получилось расшифровать данные?

Добавлено: 15 май 2017, 11:26
Zhmen
да, у всех зашифрованных файлов документов расширение **.docx.WNCRY
тоже с фотками и остальными документами , после расширения стоит именно .WNCRY именно так, большими буквами
пока что комп я не лечил даже

вирус Wana Decryptor 2.0 у кого получилось расшифровать данные?

Добавлено: 15 май 2017, 12:23
GreshnicA
У мамы удалённо убрали баннер, лечат. Доки и фото пока не восстановлены :( Противоядия на данный момент нет.

Отправлено спустя 1 минуту 23 секунды:
Rexar999 писал(а):А вот почему до сих пор нет никакой информации по поводу оплаты и механизмов её проверки, это действительно удивляет. Возможно, влияет довольно приличная сумма ($300)

Со всего мира 24 человека заплатили, только ведь толку никакого)

вирус Wana Decryptor 2.0 у кого получилось расшифровать данные?

Добавлено: 15 май 2017, 13:50
Obi Van
Zhmen, поделитесь хотя бы информацией как схватили зловреда? Другие уже будут в курсе. Как говорится "кто предупреждён". :pardon:
Что касается этого опасного вируса, то информации по нему работники антивирусных лабораторий и по кибербезопасности уже получили немало. Собственно говоря, их работа по анализу этого вируса и помогла приостановить его распространение. Однако его создатели уже обошли и эту находку специалистов :(
Подробнее на РБК:
http://www.rbc.ru/technology_and_media/14/05/2017/5918bae09a7947ce8cc186a1

вирус Wana Decryptor 2.0 у кого получилось расшифровать данные?

Добавлено: 15 май 2017, 14:33
sunrise
нужно поставить патчи системы безопасности и забыть о нем

вирус Wana Decryptor 2.0 у кого получилось расшифровать данные?

Добавлено: 15 май 2017, 15:08
Zhmen
как мне рассказал хозяин компа , - вечером лазил по инету , утром включил а там уже заставка .
пока что больше случаев я не видел
комп этот сейчас у меня , да действительно , обновления на нём не ставились очень давно.
сейчас пытался просто установить патч , но не становится, провожу обновление системы полностью , посмотрим что будет )))

вирус Wana Decryptor 2.0 у кого получилось расшифровать данные?

Добавлено: 15 май 2017, 15:11
sunrise
официальные прямые ссылки на патч от майкрософт для различных систем:

Скрытый текст: Показать
Windows XP: http://download.windowsupdate.com/d/msd ... 0cc1df.exe
Windows XP x64: http://download.windowsupdate.com/d/csa ... 981211.exe
Windows Vista x86: http://download.windowsupdate.com/d/msd ... 5c745c.msu
Windows Vista x64: http://download.windowsupdate.com/d/msd ... 3b5d76.msu
Windows 7 x86: http://download.windowsupdate.com/d/msd ... 14df3f.msu
Windows 7 x64: http://download.windowsupdate.com/d/msd ... 4e92b3.msu
Windows 8 x86: http://download.windowsupdate.com/c/msd ... 52d78e.msu
Windows 8 x64: http://download.windowsupdate.com/c/msd ... c9942b.msu
Windows 8.1 x86: http://download.windowsupdate.com/c/msd ... 471b05.msu
Windows 8.1 x64: http://download.windowsupdate.com/c/msd ... 520349.msu
Windows 10 x86: http://download.windowsupdate.com/c/msd ... d3492e.msu
Windows 10 x64: http://download.windowsupdate.com/c/msd ... 7f8773.msu
Windows 10 (1511) x86: http://download.windowsupdate.com/c/msd ... 7329d5.msu
Windows 10 (1511) x64: http://download.windowsupdate.com/c/msd ... b02f08.msu
Windows 10 (1607) x86: http://download.windowsupdate.com/c/msd ... fbf065.msu
Windows 10 (1607) x64: http://download.windowsupdate.com/d/msd ... 98e710.msu

Windows Server 2003 x86: http://download.windowsupdate.com/c/csa ... 8ec294.exe
Windows Server 2003 x64: http://download.windowsupdate.com/c/csa ... ee4c5e.exe
Windows Server 2008 x86: http://download.windowsupdate.com/d/msd ... 5c745c.msu
Windows Server 2008 x64: http://download.windowsupdate.com/d/msd ... 3b5d76.msu
Windows Server 2008 R2: http://download.windowsupdate.com/d/msd ... 4e92b3.msu
Windows Server 2012: http://download.windowsupdate.com/c/msd ... c9942b.msu
Windows Server 2012 R2: http://download.windowsupdate.com/c/msd ... 520349.msu
Windows Server 2016: http://download.windowsupdate.com/d/msd ... 98e710.msu

вирус Wana Decryptor 2.0 у кого получилось расшифровать данные?

Добавлено: 15 май 2017, 15:27
Тана
ойёёй
а куда лазить нельзя?

вирус Wana Decryptor 2.0 у кого получилось расшифровать данные?

Добавлено: 15 май 2017, 15:42
sunrise
самой не надо :)

вирус Wana Decryptor 2.0 у кого получилось расшифровать данные?

Добавлено: 15 май 2017, 15:43
Obi Van
Zhmen писал(а):Источник цитаты сейчас пытался просто установить патч

По сути это уже совершенно бесполезно, в силу того, что зловред сделал своё дело, т.е уже зашифровал данные. *facepalm*
sunrise, спасибо! :good:

вирус Wana Decryptor 2.0 у кого получилось расшифровать данные?

Добавлено: 15 май 2017, 15:53
id38
Если не включать комп, то вирус вас не коснется .
Профит.

вирус Wana Decryptor 2.0 у кого получилось расшифровать данные?

Добавлено: 15 май 2017, 16:49
Frostt
надо 2 компа иметь-пустой для серфинга по Инету.
и без доступа к инету со всем скрабом :D

вирус Wana Decryptor 2.0 у кого получилось расшифровать данные?

Добавлено: 15 май 2017, 16:50
GreshnicA
У мамы написано, что вирус подхватили в 2 с чем-то ночи, когда комп однозначно был выключен :(