Contacte

Wannacry - Cum să aplicați, tratament, protecție împotriva virușilor. Wanna Cry Virus: Protecție, tratament, eliminare, decriptare Wanna Cry Cry Cod sursă

Vineri, la 12 mai, sute de mii de computere din întreaga lume au lovit virusul Wannacry (cunoscut și ca WCRY și WANACRYPT0R 2.0). El a "atacat" computerele sub controlul operației sisteme Windows.În același timp, în câteva ore, sa răspândit în întreaga lume. Virus nou Sunt lovit ca computerele de persoane și agenții guvernamentale PC și companii mari. Cea mai mare parte a virusului a suferit Rusia, unde computerele au fost uimite de numeroase agenții guvernamentale.

Fact interesant: după distribuție virusul Wannacry. În Rusia, au început să primească rapoarte de suspendare a emiterii licențelor de conducere datorate înfrângerii computerelor Ministerului Afacerilor Interne. În plus, a fost depusă infecția PC-ului comitetului de investigație și a multor companii mari, inclusiv MEGAFON.

Care este virusul Wannacry

Virusul Wannacry este un tipic "Enffor de date". Acest tip Virușii sunt unul dintre cele mai periculoase și mai complexe din punctul de vedere al opoziției. Virușii similari, cel mai adesea, vizează extorcarea de bani de la utilizatorii ale căror computere se încadrează sub infecție, iar Wannacry nu face excepție.

Un fapt interesant: în momentul în care este definitiv necunoscut, care este creatorul virusului Wannacry. În același timp, ipotezele sunt exprimate nu numai în rețea, ci și la nivelul de stat. În special, președintele Federația Rusă Vladimir Putin a acuzat serviciile americane de informații în diseminarea unei amenințări.

Dacă ajungeți la computerul utilizatorului, Virusul Wannacry criptează datele despre el. Fișierele care au fost criptate sunt extinse ".Ncry". La începutul numelui fișierelor criptate apare o inscripție "Wanacry!". Pentru a decripta aceste fișiere cu antivirusuri standard și decodoare care sunt utilizate pentru a combate alte programe similare, este aproape imposibil.

După ce criptarea datelor de utilizator pe un computer, Virusul Wannacry afișează fereastra cu un mesaj pe ecran "Oosps, fișierele dvs. au fost criptate!". Următoarele ar trebui să fie informațiile pe care le reprezintă virusul, este posibilă restaurarea fișierelor și așa mai departe.

Interesant FACT: Creatorii Virusului Wannacry au avut grijă de utilizatori din diferite regiuni, localizând mesajul informativ pentru ei. În Rusia, virusul din Rusia explică utilizatorilor cum să deblocheze fișierele infectate cu Wannacry.

Cum să deblocați fișierele infectate cu Wannacry

Creatorii de viruși din Wannacry au oferit posibilitatea de a debloca fișierele de utilizator, dar numai pentru bani și pentru o perioadă limitată de timp:

  • Pe parcursul 3 zile după o infecție pe calculator Puteți trimite la portofelul Bitcoin specificat al creatorilor echivalentului virusului de 300 de dolari pentru a debloca fișierele;
  • Dacă timp de 3 zile, extorsionorii de bani nu vor primi, prețul de deblocare va crește la 600 de dolari echivalenți în Bitcoins;
  • În cazul în care un În a șaptea zi de infecție cu un virus Calculatorul Wannacry Utilizatorul nu va lista banii la extorsionatori, fișierele sale vor fi distruse.

Este demn de remarcat faptul că fereastra de informații despre virusul Wannacry are contoare care numără timpul înainte de a crește costul de deblocare și distrugere a datelor.

Un fapt interesant: În ciuda faptului că virusul Wannacry a lovit sute de mii de computere în prima zi, potrivit resurselor Guardian, doar o sută de persoane au fost de acord să plătească extorgătorilor pentru deblocarea datelor pe 300 de dolari.

Ce computere sunt infectate cu virusul Wannacry

Virusul lui Wannacry lovește exclusiv computerele din sistemul de operare Windows. În același timp, acesta atacă computerele folosind versiuni vechi de Windows - XP, Server 2003, 8.

Interesant FACT: Înapoi în martie microsoft. a lansat o actualizare care vă permite să protejați computerele de la deteriorarea virusului de la Wannacry. Dar acest patch a fost eliberat numai pentru sistemele de operare, care sunt susținute de companie - aceasta este Windows 7 și Windows 10 în diferite ediții. În ceea ce privește utilizatorii cu alte versiuni de ferestre, au ajuns și au fost uimite. În mod literal, a doua zi, după infecția în masă a computerelor cu virusul Wannacry, Microsoft a lansat o actualizare pentru Windows XP și alte sisteme vechi, sprijinul căruia este întrerupt oficial.

Virusul lui Wannacry uimește computerele prin scripturile trimise prin poștă și prin diferite site-uri.

IMPORTANT: Dacă vedeți mesajul (mai ales de la un expeditor necunoscut) cu atașamente de fișiere (în extensie.exe sau.js), nu le descărcați pe computer, chiar dacă antivirusul încorporat în browser nu vede probleme cu fișierele!

Cum să vă protejați computerul de la virusul Wannacry

În plus față de faptul că nu este nevoie să participați la site-uri neconfirmate și să descărcați fișiere dubioase de la e-mail, există mai multe recomandări care vor evita infecția calculatorului cu virusul Wannacry:

Este demn de remarcat: există mai multe forme de virus de wannacry. Unele dintre ele pot fi eliminate dacă descărcați computerul în modul de siguranță din drivere de rețeaDupă aceea, verificați computerul cu un instrument anti-malware antivirus, Malwarebytes anti-malware sau stopzilla, apoi selectați o decriptare decriptare de decriptare. Dar această metodă este valabilă numai dacă computerul dvs. a fost infectat versiuni timpurii Virusul Wannacry.

După cum sa raportat de mass-media rusească, activitatea Departamentului Ministerului Afacerilor Interne din mai multe regiuni ale Rusiei este încălcată din cauza criptării care a lovit multor computere și amenință să distrugă toate datele. În plus, operatorul de telecomunicații Megafon a fost atacat.

Vorbim despre extractorul de troyan WCRY (Wannacry sau Wannacryptor). Aceasta criptează informații pe un computer și necesită să plătească o răscumpărare în valoare de 300 sau 600 de dolari de către Bitcoins pentru decodificare.

@[E-mail protejat], fișiere criptate, extensie WNNRY. Necesită o utilitate și o instrucțiune de decriptare.

Wannacry criptează fișierele și documentele cu următoarele extensii, adăugând.wcry la sfârșitul numelui fișierului:

Lay6, .sqlite3, .sqlitedb, .accdb, .cava, .class, .mpeg, .djvu, .tiff, .backup, .vmdk, .sldm, .sldx, .ppsm, .pptm, .xltm, .xltx, .xlsb, .xlsm, .dotx, .dotm, .doch, .docb, .jpeg.

Wannacry atac la nivel mondial

Atacurile sunt fixate în mai mult de 100 de țări. Rusia, Ucraina și India au cele mai mari probleme. Mesajele despre infecția cu un virus provin din Marea Britanie, SUA, China, Spania, Italia. Se remarcă faptul că atacul hackerilor a atins spitalele și companiile de telecomunicații din întreaga lume. O hartă interactivă de amenințare Wannacrypt este disponibilă pe Internet.

După cum se produce infecția

După cum spun utilizatorii, virusul cade pe computerele lor fără acțiuni din partea lor și este necontrolată în rețele. Forumul "Kaspersky Lab" indică faptul că chiar și antivirusul inclus nu garantează securitatea.

Este raportat că atacul encipher Wannacry. (Decryptor WANA) apare prin vulnerabilitatea Motocicletă de Securitate Microsoft MS17-010. Apoi, un rootkit a fost instalat pe sistemul infectat, folosind care, atacatorii au lansat programul de criptare. Toate soluțiile "Kaspersky Lab" detectează acest rootkit ca MEM: trojan.win64.equationdrug.Gen.

Probabil că infecția a avut loc cu câteva zile mai devreme, dar virusul sa arătat numai după ce toate fișierele au fost criptate pe computer.

Cum de a elimina WeadeCryptor

Puteți elimina amenințarea cu ajutorul antivirusului, cel mai mult program antivirus Detectează deja o amenințare. Definiții comune:

Avast. Win32: Wanacry-A, AVG. Ransom_r.cfy, Avira. Tr / filecoder.ibtft, BitDefender. Trojan.ransom.wannacryptor.a, Drweb. Trojan.encoder.11432, ESET-NOD32. Win32 / filecoder.wannacryptor.d, Kaspersky. Trojan-ransom.win32.wanna.d, Malwarebytes. Ransom.wanacrypt0r, Microsoft. Ransom: Win32 / Wannacrypt, Urs panda. Trj / ransomcrypt.f, Symantec. Trojan.Gen.2, răscumpărare.

Dacă ați lansat deja o amenințare pe computerul dvs. și fișierele dvs. au fost criptate, decriptarea fișierelor este aproape imposibilă, deoarece codificatorul de rețea începe atunci când vulnerabilitatea funcționează. Cu toate acestea, mai multe opțiuni pentru instrumentele de decriptare sunt deja disponibile:

Notă: Dacă fișierele dvs. au fost criptate și copie de rezervă Nu există, iar instrumentele de decriptare existente nu au ajutat, este recomandat să salvați fișiere criptate înainte de a curăța amenințarea pe computer. Acestea vor fi utile dacă creați un instrument de lucru pentru decriptare în viitor.

Microsoft: Instalare actualizări Windows.

Microsoft a declarat că utilizatorii cu Free Company Antivirus și funcția de actualizare Windows inclusă vor fi protejate de atacurile Wannacryptor.

Actualizările din data de 14 martie Închide vulnerabilitatea sistemelor prin care este distribuită extorcarea Troyan. Astăzi a fost adăugată detectarea în bazele antivirus Microsoft. Elemente esențiale de securitate. / Windows Defender pentru a proteja împotriva noului malware Cunoscut sub numele de răscumpărare: Win32.wannacrypt.

  • Asigurați-vă că antivirusul este pornit și instalat ultimele actualizări.
  • Instalați antivirusul gratuit dacă nu există nicio protecție pe computer.
  • Instalați cele mai recente actualizări de sistem la Windows Update Center:
    • Pentru Windows 7, 8.1 În meniul Start, deschideți panoul de control\u003e Windows Update Center și faceți clic pe "Căutați actualizări".
    • Pentru Windows 10. Mergeți la setări\u003e Actualizare și meniul de securitate și faceți clic pe "Verificați disponibilitatea" ..
  • Dacă sunteți instalat manual, instalați patch-ul oficial al MS17-010 de la Microsoft, care închide vulnerabilitatea serverului SMB utilizat în atacul de criptare Wadecryptor.
  • Dacă antivirusul dvs. are protecție împotriva criptare, porniți-l. Aveți, de asemenea, o secțiune separată de protecție împotriva criptarelor unde puteți descărca unelte gratuite.
  • Efectuați o scanare a sistemului antivirus.

Experții remarcă faptul că cel mai simplu mod de a vă proteja de atac este închiderea portului 445.

  • Introduceți SC STOP LANMANSERVER și apăsați ENTER
  • Introduceți pentru Windows 10: SC Config Lanmanserver Start \u003d Dezactivat, pentru alții versiuni de ferestre: SC Config Lanmanserver Start \u003d Dezactivat și apăsați ENTER
  • Reporniți computerul
  • Pe comanda de comandă introduceți netstat -n-o | Findstr "Ascultarea" Findstr ": 445" pentru a vă asigura că portul este dezactivat. Dacă există linii goale, portul nu este audiționat.

Dacă aveți nevoie să deschideți portul înapoi:

  • Lansa Linie de comanda (cmd.exe) în numele administratorului
  • Introduceți pentru Windows 10: SC Config Lanmanserver Start \u003d Auto, pentru alte versiuni de Windows: SC Config Lanmanserver Start \u003d Auto și apăsați Enter
  • Reporniți computerul
Notă: Port 445 Windows folosit pentru a colabora cu fișiere. Închiderea acestui port nu interferează cu conexiunea la PC cu alte resurse la distanță, dar alte PC-uri nu vor putea să se conecteze la acest sistem.

Virusul lui Wannacry "tunered" pentru întreaga lume la 12 mai, în această zi despre infecția rețelelor sale a declarat o serie de instituții medicale din Marea Britanie, compania spaniolă de telecomunicații și Ministerul Afacerilor Interne, raportate la reflectarea hackerului atac.

Wannacry (în cei obișnuiți, el a avut deja timp la nas în jurul marginii) se referă la categoria de viruși de criptare (criptor), care, atunci când lovește PC-ul, criptează un fișiere de utilizator algoritm criptostic, ulterior - citirea acestor fișiere devine imposibilă.

În prezent, sunt cunoscute următoarele extensii populare de fișiere care sunt expuse la criptarea Wannacry:

  1. Popular microsoft Fișiere. Office (.xlsx, .xls, .docx, .doc).
  2. Fișiere de arhive și mijloace media (.mp4, .mkv, .mp3, .wav, .swf, .mpeg, .vi, .mov, .mp4, .3gp, .mkv, .flv, .wma, .mid, .djvu , .png, .jpg, .jpeg, .iso, .zip, .rar).

Wannacry - Cum se aplică virusul

Anterior, am menționat această metodă de răspândire a virușilor în articolul Oh, deci - nimic nou.

Pe cutie poștală Utilizatorul vine o scrisoare cu atașament "inofensiv" - poate fi o imagine, video, cântec, dar în loc de extensie standard pentru aceste formate, atașamentul va avea o extensie a fișierului executabil. Când deschideți și porniți un astfel de fișier, sistemul este "infectat" și printr-o vulnerabilitate în ferestrele OS este încărcată direct de datele de utilizator criptarea virusului.

Poate că aceasta nu este singura modalitate de a distribui Wannacry - puteți deveni victimă atunci când descărcați fișierele "infectate" în retele sociale, trackere torrent și alte site-uri.

Wannacry - Cum să vă protejați de virusul de criptare

1. Instalați plasturele pentru Microsoft Windows.. 14 mai, Microsoft a lansat un patch de urgență pentru următoarele versiuni - Vista, 7, 8.1, 10, Windows Server.. Puteți instala acest patch prin pur și simplu rularea actualizării sistemului prin intermediul serviciului Windows Update.

2. Utilizarea software-ului anti-virus cu baze de date relevante. Dezvoltatorii de protectori de protecție, cum ar fi Kaspersky, Dr.Web, au lansat deja o actualizare pentru produsele lor care conțin informații despre Wannacry, asigurând astfel utilizatorii lor.

3. Salvați date importante pe un mediu separat. Dacă computerul dvs. nu servește încă, puteți salva cel mai mult fișiere importante Pentru un mediu separat (unitate flash, disc). Cu această abordare, chiar devenind o victimă - salvează cel mai mult fișiere valoroase. de la criptare.

În prezent - acestea sunt cunoscute metode eficiente Protecția lui Wannacry.

Wannacry decifranger, unde să descărcați și este posibil să eliminați virusul?

Virușii de criptare aparțin categoriei celor mai "urâți" viruși, pentru că În majoritatea cazurilor, fișierele utilizator sunt criptate cu o cheie de 128bit sau 256bit. Cel mai rău lucru, în fiecare caz - cheia este unică și decodarea fiecăruia necesită uriașă computere de putereCeea ce face aproape imposibilă tratamentul utilizatorilor "obișnuiți".

Dar, dacă ați fi victima lui Wannacry și aveți nevoie de un decodor?

1. Contact Forumul de suport Kaspersky Lab - https://forum.kaspersky.com/ cu o descriere a problemei. Forumul angajează ambii reprezentanți ai companiei, cât și voluntari care ajută în mod activ în rezolvarea problemelor.

2. Ca și în cazul binecunoscutului criptare criptxxx, sa constatat o soluție universală care decriptează fișierele de codare. Din momentul detectării Wannacry, nu mai mult de o săptămână și specialiștii din laboratoarele antivirus nu au avut timp să găsească o astfel de soluție pentru el.

3. Soluția cardinală va fi - Îndepărtarea completă OS de la un computer a urmat instalare pură Nou. Cu acest scenariu - toate fișierele și datele utilizatorilor sunt complet pierdute, împreună cu îndepărtarea Wannacry.

O dată câțiva ani, în rețea apare un virus, care este capabil să infecteze multe computere într-un timp scurt. De data aceasta, Wanna Cryn a devenit un astfel de virus (sau, așa cum se numește uneori utilizatori din Rusia - "Wond Edge", "Vreau să plâng"). Acest malware a infectat aproximativ 57.000 de mii de computere în aproape toate țările lumii în doar câteva zile. După ceva timp, rata de infecție cu virusul a scăzut, dar apar încă dispozitive noi, care au fost supuse infecției. În prezent, au suferit mai mult de 200.000 de computere - atât în \u200b\u200butilizatori privați, cât și în organizații.

Wanna Wanna este cea mai gravă amenințare a computerului din 2017 și puteți deveni în continuare victima ei. În acest articol vă vom spune ce înseamnă să plângeți cum se aplică și cum să protejați împotriva virusului.

Wannacry criptează majoritatea sau chiar toate fișierele de pe computer. Atunci software. Afișează un mesaj specific ecranului computerului în care necesită o răscumpărare în valoare de 300 $ pentru decodarea fișierelor. Plata trebuie să apară pe portofelul Bitcoin. Dacă utilizatorul nu plătește o răscumpărare timp de 3 zile, suma se dublează și este de 600 USD. După 7 zile, virusul va șterge toate fișierele criptate și toate datele dvs. vor fi pierdute.

Symantec a publicat o listă cu toate tipurile de fișiere care pot cripta Wanna Cryn. Această listă include toate formatele de fișiere populare, inclusiv.xlsx, .xls, .docx, .doc, .mp4, .mkv, .mp3, .wav, .swf, .mpeg, .avi, .mov, .mp4 ,. 3gp , .mkv, .flv, .wma, .mid, .djvu, .png, .jpg, .jpeg, .iso, .zip, .rar. Lista plina Situat sub spoiler.

  • .Accdb.
  • .Backup.
  • .clasă.
  • .djvu.
  • .docb.
  • .DoCm.
  • .Docx
  • .dotm.
  • .Dotx.
  • .java.
  • .jpeg.
  • .Lay6.
  • .mpeg.
  • . Monetoc2.
  • .Potm.
  • .potx.
  • .Ppam.
  • .ppsm.
  • .ppsx.
  • .pptm.
  • .pptx.
  • .sldm.
  • .sldx.
  • .Sqlite3.
  • .sqlitedb.
  • .tiff.
  • .vmdk.
  • .vsdx.
  • .xlsb.
  • .xlsm.
  • .xlsx.
  • .XLTM.
  • .XLTX.

După cum puteți vedea, virusul poate fi criptat practic orice fișier de pe hard diskul computerului. După ce este executată criptarea Wanna Cry, plasează instrucțiuni pentru decodificarea dosarelor, ceea ce implică plata unei anumite răscumpărări.

Agenția Națională de Securitate a Statelor Unite (ANB) a descoperit un exploatat numit "Eternalblue", preferat să ascundă acest fapt pentru al folosi în propriile interese. În aprilie 2017, grupul Hacker Broker Shadow a publicat informații despre exploatare.

Wanna Cry Virus este cel mai adesea aplicat după cum urmează: veniți prin e-mail cu un atașament. În investiție poate exista o fotografie, un fișier video, o compoziție muzicală. Cu toate acestea, dacă vă uitați mai atent la fișier, puteți înțelege această expansiune acest fișier este.exe (fișier executabil). Astfel, după pornirea fișierului, infecția sistemului are loc și datorită exploit-ului găsit anterior, virusul este încărcat, ceea ce criptează datele utilizatorului.

Cu toate acestea, aceasta nu este singura cale cu care se poate răspândi virusul Wanna (von edo "). Nu există nicio îndoială că puteți descărca și un fișier infectat de la trackere torrent sau puteți obține în mesaje private pe rețelele sociale.

Cum să vă protejați de virusul Wanna Cry?

Cum să vă protejați de virusul Wanna Cry?

  • În primul rând, trebuie să instalați toate actualizările disponibile pentru dvs. sistem de operare. În special, utilizatorii WindowsLucrați în Windows XP, Windows 8 sau Windows Server 2003 trebuie să instaleze imediat actualizarea sistemului de securitate pentru datele OS, care a lansat Microsoft.
  • În plus, este extrem de atent atribuit tuturor literelor care vin la dvs. adresa electronică. Nu reduceți vigilența, chiar dacă destinatarul vă este cunoscut. În nici un caz nu deschideți fișiere cu extensions.exe, .vbs i.scr. Cu toate acestea, extensia de fișiere poate fi deghizată ca un videoclip sau un document obișnuit și poate avea o vedere a avi.exe sau doc.scr.
  • Este de dorit să activați opțiunea "Extensiile de fișiere" în setări Windows.. Vă va ajuta să vedeți adevărata extindere a fișierului, chiar dacă infractorii au încercat să o deghizeze.
  • Instalarea vă va ajuta cu greu să evitați infecția. Faptul este că virusul lui Wanna Cry utilizează o vulnerabilitate OS, deci asigurați-vă că instalați toate actualizările pentru ferestrele dvs. - și apoi puteți pune antivirusul.
  • Asigurați-vă că salvați toate datele importante outdoor Hard. Disc sau "nor". Chiar dacă computerul dvs. este infectat, veți fi suficient pentru a reinstala sistemul de operare pentru a scăpa de virusul de pe PC.
  • Asigurați-vă că utilizați baze de date relevante pentru antivirus. Avast, Dr.Web, Kaspersky, Nod32 - Toate antivirusurile moderne își actualizează în mod constant bazele de date. Principalul lucru este să vă asigurați că licența dvs. antivirus este activă și este actualizată.
  • Descărcați și instalați gratuit utilitarul Kaspersky Anti-Ransomware din Laboratorul Kaspersky. Acest software în timp real vă protejează de virușii de criptare. În plus, acest utilitar poate fi utilizat simultan cu antivirusuri convenționale.

Așa cum am scris deja, Microsoft a lansat un plasture care închide vulnerabilitățile din sistem de operare și nu permite ca virusul dori să cripteze datele. Acest patch trebuie să fie instalat urgent pe următorul sistem de operare:

Windows XP, Windows 8 sau Windows Server 2003, Windows încorporate

Dacă aveți o altă versiune de Windows - instalați toate actualizările disponibile.

Eliminați virusul Wanna Cry de la un computer este ușor. Pentru a face acest lucru, este suficient să scanați un computer al unui (de exemplu, Hitman Pro). Cu toate acestea, în acest caz, documentele dvs. vor fi în continuare criptate. Prin urmare, dacă intenționați să plătiți răscumpărarea - atunci cu eliminarea programului @ [E-mail protejat] Este mai bine să amânați. Dacă nu aveți nevoie de date criptate, este mai ușor să îndeplinim formatarea hard disk Și puneți din nou sistemul de operare. Aceasta va distruge cu siguranță toate semnele virusului.

Programe precum "Ransomware" (la care Wanna Crys aparține) criptează de obicei datele dvs. la 128 sau 256 de biți. Cheia pentru fiecare computer este unică, astfel acasă la decodarea sa puteți petrece zeci și sute de ani. De fapt, aceasta face imposibilă decomprimarea datelor de către utilizatorul obișnuit.

Desigur, toți ne-ar plăcea să avem un decryptor (decryptor) vreau să plâng în arsenalul tău, dar încă nu există o astfel de soluție. De exemplu, un similar a apărut acum câteva luni, iar decriptorul ("decryptor") nu este încă în natură pentru el.

Deoarece dacă nu ați fost încă infectat - atunci trebuie să aveți grijă de dvs. și să luați măsuri pentru a vă proteja împotriva virusului, care este scrisă în articol. Dacă ați devenit deja o victimă a infecției, atunci aveți mai multe opțiuni:

  • Plătiți răscumpărarea. Contra a acestei soluții - un preț relativ ridicat pentru date; Nu faptul că toate datele sunt decriptate
  • A pune hDD. Raft și speranță pentru apariția decodorului. Apropo, decriptorii dezvoltă Laboratorul Kaspersky și le postează pe site-ul fără ransom. Pentru a plânge, decodorul este absent, dar poate apărea după un timp. Vom actualiza cu siguranță articolul ca astfel de soluție apare.
  • Dacă sunteți un utilizator licențiat al produselor Kaspersky Lab, puteți trimite o solicitare de decriptare a fișierelor care au criptat Virusul Wanna Cry.
  • Reinstalați sistemul de operare. Minus - toate datele vor fi pierdute
  • Utilizați una dintre metodele de recuperare a datelor după infectare cu virusul Wanna Cry (voi fi publicat pe site-ul nostru ca un articol separat în câteva zile). Cu toate acestea, păstrați în considerare - șansele de recuperare a datelor sunt extrem de mici.

Cum să vindeci Virusul Wanna Cry?

După cum ați înțeles deja din articol, vindeca virusul Wanna Cry este extrem de simplu. Instalați una dintre scanările pe hard disk și elimină toate virușii. Dar problema este că toate datele dvs. vor rămâne în formă criptată. În plus față de datele recomandărilor de înlăturare și decriptare a Wanna plânge, puteți da următoarele:

  1. Puteți contacta forumul Kaspersky Lab. În sucursala, care este disponibilă pe link, a creat mai multe subiecte despre Wanna Plâns. Reprezentanții dezvoltatorului răspund la forum, astfel încât ceva să vă poată fi virat.
  2. Ar trebui să așteptați - virusul nu a apărut cu mult timp în urmă, un decodor va apărea în continuare. De exemplu, nu mai mult de șase luni în urmă, Kaspersky a reușit să depășească codificatorul criptxxx. Este posibil ca după un timp să elibereze decodorul și pentru a vrea să plângă.
  3. Soluția cardinală este formatată din greu, am pus sistemul de operare, pierde toate datele. Sunteți importanți fotografiile dvs. de la petrecerea corporativă din trecut?)

După cum puteți vedea prin infograficele prezentate, majoritatea computerelor au devenit infectate cu Wanna Cry sunt situate în Rusia. Cu toate acestea, nu există nimic surprinzător în acest lucru - în țara noastră procentul de utilizatori ai sistemului de operare de pirat este extrem de mare. Cel mai adesea, astfel de utilizatori sunt dezactivați actualizare automataCe a făcut posibilă infecția.

Așa cum a devenit cunoscut, nu numai utilizatorii obișnuiți au fost răniți în Rusia, ci și întreprinderi de stat și companii private. Este raportat că printre victimele au fost observate de Ministerul Afacerilor Interne, Ministerul Situațiilor de Urgență și de Banca Centrală, precum și Căile Ferate Megafon, Sberbank și Rusia.

Rețeaua de spitale a suferit în Marea Britanie, ceea ce a făcut imposibilă desfășurarea unor operațiuni.

Din infecție, vă puteți proteja cu ușurință - în martie, Microsoft a lansat o actualizare de securitate pentru ferestrele care au închis "găurile" în sistemul de operare. Prin ele și acționează virusul. Dacă nu ați făcut-o încă - asigurați-vă că instalați toate actualizările pentru sistemul dvs. de operare, precum și un patch special pentru versiunile vechi de Windows, pe care le-am menționat mai sus.

Unii utilizatori de operare sisteme Linux. Vă interesează: dacă computerele lor sunt infectate cu virusul Wanna Cry? Le pot calma: computerele sub controlați Linux. acest virus Neingrijorat. În prezent, nu au fost detectate variații ale virusului pentru acest sistem de operare.

Concluzie

Astăzi am vorbit despre vreun virus. Am aflat că acest virus este, cum să vă protejați de infecție, cum să eliminați virusul și să restaurați fișierele în care să luați un decryptor Wanna Plângeți. În plus, suntem vizitați unde să descărcați un patch pentru ferestre care vă vor salva de la infecție. Sper că acest articol sa dovedit a fi util pentru dvs.



Ți-a plăcut articolul? Împărtășește-l