ITHELP32 - Скорая компьютерная помощь в Брянске
Вам нужно авторизоваться. Забыли пароль? Регистрация
Навигация
Проверь на вирусы
Проверить
BASH.IM
IT NEWS
Мы в Одноклассниках
Мы в Tweeter
Мы на Mail.ru
Рассылка



Отписаться
Поиск
5 случайных новостей
Экспорт новостей

rss2.0
GOOGLE
Рекламма
Статьи

Как обезопасить себя от нового шифровальщика WannaCry

Добавлено: 2017-05-14 00:33:53

вирус шифровальщик

Ведется массовая атака криптором Wana decrypt0r 2.0 (WannaCry)
Пострадало уже дохрена кого по всему миру, от простых пользователей до крупных компаний, поэтому этот пост важен для ВСЕХ. Сделайте репост этой записи.

Вирус распространяется через 445 порт . Подвержены опасности компьютеры, напрямую подключенные к интернету (без NAT/firewall), также есть случаи заражения через UPnP конечных компьютеров (пользователь заходит на зараженный сайт/скачивает вирус, тот пробрасывает 445 порт на этот компьютер, заражает компьютер, затем распространяется тем же методом по локальной сети). 

КАК ОБЕЗОПАСИТЬ СЕБЯ простому пользователю:

Первое что нужно сделать - скачать патчи с сайта Microsoft закрывающее дыру:
Ссылка на обновления Microsoft (MS17-010) от уязвимостей, эксплуатируемых Wana Decrypt0r
● Все версии Windows https://technet.microsoft.com/en-us/library/security/..

●Windows 10 x86: http://download.windowsupdate.com/c/msdownload/update..
●Windows 10 x64: 
http://download.windowsupdate.com/c/msdownload/update..
●Windows 7 x86: 
http://download.windowsupdate.com/d/msdownload/update..
●Windows 7 x64: 
http://download.windowsupdate.com/d/msdownload/update..
●Windows XP: http://download.windowsupdate.com/d/msdownload/update..

Уязвимость так-же можно закрыть, полностью отключив поддержку SMBv1. Для этого достаточно выполнить следующую команду в командной строке (cmd) запущенной от имени Администратора: 

dism /online /norestart /disable-feature /featurename:SMB1Protocol 

Установить патчи при этом все равно рекомендуется!!!

Ссылка на форум касперского с нужной информацией:
https://forum.kasperskyclub.ru/index.php?s=c4c52a4d7a..

Что делать если я уже заражен:

(Некоторая информация взята со сторонних сайтов) 
Способ для Windows Vista, 7, 8, 8.1, 10 а также Windows Server 2008/2012/2016. 
1. Скачайте патч MS17-010 для нужной Windows 
https://technet.microsoft.com/en-us/library/security/..
2. Отключитесь от интернета. 
3. Откройте командную строку (cmd) от имени администратора. 
3.1 Пуск => В поиске вбиваете cmd => Нажимаете правой кнопкой мыши => Запуск от имени администратора 
4. Вписываете эту команду в командную строку: 
netsh advfirewall firewall addrule dir=in action= blockprotocol=tcp localport=445 name="Block_TCP-445" 
4.1 Нажимаете Enter => Должно показать OK. 
5. Заходите в безопасный режим 
5.1 Во время загрузки и появления окна BIOS-a нажмите F8, после чего в списке выберите "Безопасный режим" 
6. Найдите и удалите папку вируса 
6.1 Для этого нажмите на любой ярлык вируса правой кнопкой мыши, выберите "Расположение файла", и удалите корневую папку. 
7. Перезагрузите компьютер. 
8. Зайдите в обычный режим, и запустите устанавливаться патч MS17-010 
8.1 Во время установки подключитесь к интернету. 
Вот и всё. У меня и моих друзей всё заработало. 
Просьба не удалять зашифрованные файлы (т.е. с расширением .wncry), т.к. люди из Касперского выпускают разные декрипторы на этой странице: http://support.kaspersky.com/viruses/utility ; возможно скоро выйдет декриптор .wncry 
Лично я воспользовался программой Shadow Explorer, и восстановил некоторые файлы.

В интернете находятся интересные подробности по данному инциденту: 

Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США. Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет.

Делайте бэкапы, недоступные через сеть или интернет простыми способами!


Понравилась статья? Поделись с друзьями!
Facebook Опубликовать в LiveJournal Tweet This


Оглавление   |  На верх

Оглавление        Вернуться к статье

left

right

Напишите нам, мы в онлайне!
Статьи
В помошь пользователю
Коротко о Вас
Узнай свой IP адрес
Вход
Логин:

Пароль:


Запомнить меня
Вам нужно авторизоваться.
Забыли пароль?
Регистрация
Новости ПО
Мы в Контакте
Мы на Facebook
Мы в Livejournal
Мы на Flamp.ru
Отзывы о нас на Флампе
На сайте
Гостей: 1
Пользователей: 0

Calendar

10 последних новостей
10 статей
Счётчики
Яндекс.Метрика
Besucherzahler
счетчик посещений
Рейтинг@Mail.ru статистика Брянск – Янск.ру – Брянский поисковик. Новости, реклама, авто, недвижимость, организации - поиск по Брянску Каталог сайтов - http://gorod-bryansk.ru/saity/ Счетчик тИЦ и PR Бесплатный Онлайн Сервис Партнёр портала AllCorp.Ru