Как бороться с вирусом-шифровальщиком/вымогателем Wana Decrypt0r 2.0

(Некоторая информация взята со сторонних сайтов)

Способ для Windows Vista, 7, 8, 8.1, 10 а также Windows Server 2008/2012/2016.

1. Скачайте патч MS17-010 для нужной Windows https://technet.microsoft.com/en-us/library/security/ms17-01...

2. Отключитесь от интернета.

3. Откройте командную строку (cmd) от имени администратора.

3.1 Пуск => В поиске вбиваете cmd => Нажимаете правой кнопкой мыши => Запуск от имени администратора

4. Вписываете эту команду в командную строку:

netsh advfirewall firewall addrule dir=in action= blockprotocol=tcp localport=445 name="Block_TCP-445"

4.1 Нажимаете Enter => Должно показать OK.

5. Заходите в безопасный режим

5.1 Во время загрузки и появления окна BIOS-a нажмите F8, после чего в списке выберите "Безопасный режим"

6. Найдите и удалите папку вируса

6.1 Для этого нажмите на любой ярлык вируса правой кнопкой мыши, выберите "Расположение файла", и удалите корневую папку.

7. Перезагрузите компьютер.

8. Зайдите в обычный режим, и запустите устанавливаться патч MS17-010

8.1 Во время установки подключитесь к интернету.

Вот и всё. У меня и моих друзей всё заработало.

Просьба не удалять зашифрованные файлы (т.е. с расширением .wncry), т.к. люди из Касперского выпускают разные декрипторы на этой странице: http://support.kaspersky.com/viruses/utility ; возможно скоро выйдет декриптор .wncry

Лично я воспользовался программой Shadow Explorer, и восстановил некоторые файлы.

189
Автор поста оценил этот комментарий

Скачал и установил обновление KB4012212. Компьютер теперь просто выдает синий экран смерти, ноутбук на той же винде работает окей. В чем может быть причина? P.S. Защитился от вируса, блять.

раскрыть ветку
279
Автор поста оценил этот комментарий

Поправлю команду немного. Должно быть вот так:


netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=445 name="Block_TCP-445"
раскрыть ветку
18
Автор поста оценил этот комментарий
Вирус, который приходит сам, не требуя ничего от пользователя, и массово распространяется, став угрозой мирового масштаба - это, конечно, фееричнейший пиздец. Последний раз такое было 15 лет назад с червём Blaster. Я уже думал, что за 15 то лет безопасность продвинулась вперёд и такой сценарий уже невозможен - а нет.
раскрыть ветку
18
Автор поста оценил этот комментарий

Я так понимаю, похерилось всё только у тех, кто не обновлялся с марта? Так-то на 10ку почти каждую пятницу прилетают автоматом обновления, даже если пиратская.

раскрыть ветку