Как бороться с вирусом-шифровальщиком/вымогателем Wana Decrypt0r 2.0

(Некоторая информация взята со сторонних сайтов)

Способ для Windows Vista, 7, 8, 8.1, 10 а также Windows Server 2008/2012/2016.

1. Скачайте патч MS17-010 для нужной Windows https://technet.microsoft.com/en-us/library/security/ms17-01...

2. Отключитесь от интернета.

3. Откройте командную строку (cmd) от имени администратора.

3.1 Пуск => В поиске вбиваете cmd => Нажимаете правой кнопкой мыши => Запуск от имени администратора

4. Вписываете эту команду в командную строку:

netsh advfirewall firewall addrule dir=in action= blockprotocol=tcp localport=445 name="Block_TCP-445"

4.1 Нажимаете Enter => Должно показать OK.

5. Заходите в безопасный режим

5.1 Во время загрузки и появления окна BIOS-a нажмите F8, после чего в списке выберите "Безопасный режим"

6. Найдите и удалите папку вируса

6.1 Для этого нажмите на любой ярлык вируса правой кнопкой мыши, выберите "Расположение файла", и удалите корневую папку.

7. Перезагрузите компьютер.

8. Зайдите в обычный режим, и запустите устанавливаться патч MS17-010

8.1 Во время установки подключитесь к интернету.

Вот и всё. У меня и моих друзей всё заработало.

Просьба не удалять зашифрованные файлы (т.е. с расширением .wncry), т.к. люди из Касперского выпускают разные декрипторы на этой странице: http://support.kaspersky.com/viruses/utility ; возможно скоро выйдет декриптор .wncry

Лично я воспользовался программой Shadow Explorer, и восстановил некоторые файлы.

Вы смотрите срез комментариев. Показать все
189
Автор поста оценил этот комментарий

Скачал и установил обновление KB4012212. Компьютер теперь просто выдает синий экран смерти, ноутбук на той же винде работает окей. В чем может быть причина? P.S. Защитился от вируса, блять.

раскрыть ветку (100)
807
Автор поста оценил этот комментарий

Вирус не заразит твой компьютер, если компьютер не работает *чувак с пальцем у виска.png*

раскрыть ветку (36)
121
Автор поста оценил этот комментарий
Иллюстрация к комментарию
80
Автор поста оценил этот комментарий
Иллюстрация к комментарию
109
Автор поста оценил этот комментарий

А вот это реально смешно) Спасибо, повеселил.

раскрыть ветку (24)
81
Автор поста оценил этот комментарий

Вот из-за таких синеньких экранов люди и отключают обновления)

раскрыть ветку (22)
22
Автор поста оценил этот комментарий

Ага, впервые за много лет включил сервис центра обновлений и вот что из этого вышло)

раскрыть ветку (13)
2
Автор поста оценил этот комментарий
Так нужно было постепенно обновлять,а так у ноута случился передоз от обновлений )
раскрыть ветку (5)
Автор поста оценил этот комментарий

Я не накатывал обновления из центра. Включенный центр необходим для установки любого обновления, даже оффлайнового. Я включил центр, накатил одну обнову, перезагрузил. Ноут включился, настроил обнову, после чего я центр вырубил. ПК не включился вообще.

раскрыть ветку (4)
Автор поста оценил этот комментарий

возможно для обновления, что ты поставил, требуется какое-то другое обновление, которого у тебя нет.

В результате синий экран.


Поэтому надо либо забить на обновления совсем, либо обновлять все время.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Забил и перекрыл 445 порт.
Автор поста оценил этот комментарий

включенный центр НЕ необходим.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Необходим. Если он отключен - обнова даже не запустится, выдаст ошибку.
6
Автор поста оценил этот комментарий

я тоже включил обновления и у меня похерилось часть программ и учетка глючит, пришлось новую создавать. не все обновления одинаково полезны)

раскрыть ветку (6)
10
DELETED
Автор поста оценил этот комментарий

Я помню, года два назад было какое-то критическое обновление для Win7. Там действительно вся система начинала адски тупить, выдавая туеву хучу ошибок. Майки даже отозвали этот апдейт, а пользователям пришлось даунгрейдиться ручками. На пикабу, вроде, даже посты об этом были...

ещё комментарии
ещё комментарии
11
Автор поста оценил этот комментарий
Ещё одна причина - внезапность этих обновлений, когда по полчаса не можешь вкл/выкл ПК, и их просто запредельная частота.
Почему винда обноволется по два три раза на неделе? Такое ощущение, что эта операционка до сих пор на бета тестировании.
раскрыть ветку (7)
14
Автор поста оценил этот комментарий

Да им делать просто нечего. Сидит Билл Гейтс такой и думает: "дай ка я поднасру Bibort, чета он расслабился". И выпускает новое обновление. Другого логичного объяснения я не могу придумать.

раскрыть ветку (3)
2
Автор поста оценил этот комментарий

Биллу Гейтсу сейчас похуй на то, что творится  в винде

1
Автор поста оценил этот комментарий

Билл Гейтс уже никакого отношения к винде не имеет.

раскрыть ветку (1)
6
Автор поста оценил этот комментарий
вот поэтому он и выпускает обновления XD
3
Автор поста оценил этот комментарий

Патчи закрывающие выявленные уязвимости в ОС и ПО MS?

В посте показательный пример же.

Автор поста оценил этот комментарий

переходи на macOS =)

раскрыть ветку (1)
Автор поста оценил этот комментарий
Я то перешёл, но у тёщи винда и падучий роутер, и каждый раз, когда я его привожу в чувства, у меня от обновлений винды аж пригарает.
2
Автор поста оценил этот комментарий
Веселись теперь с синим экраном
113
Автор поста оценил этот комментарий
Ваш комп не заразиться, если у вас, если у вас, если у вас нет компа.
Иллюстрация к комментарию
раскрыть ветку (7)
5
Автор поста оценил этот комментарий

Что сделаеть?

раскрыть ветку (3)
Автор поста оценил этот комментарий

В смысле?

раскрыть ветку (2)
1
Автор поста оценил этот комментарий
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

ОЙ! Простите-извините! как же так? я тааак ошибся, нет мне прощения. Больше не буду, простите-простите! Пойду посыпать голову пеплом:-)

ещё комментарии
Автор поста оценил этот комментарий
Иллюстрация к комментарию
64
Автор поста оценил этот комментарий

В общем, починил ПК. Для тех, кто столкнулся с такой же проблемой: скачайте образ ERD Commander 6.5 (http://soft.sibnet.ru/soft/30158-erd-commander-6-5-dla-windo...), с помощью Rufus (https://rufus.akeo.ie/) запишите на флешку, загрузитесь и выполните восстановление системы. Винда сама перед установкой обновы создает точку восстановления. Спасибо всем неравнодушным!

раскрыть ветку (11)
5
Автор поста оценил этот комментарий
Спасибо, попробую
2
Автор поста оценил этот комментарий

У меня были отключены точки восстановления из-за забитого диска С...кажется, я в дерьме

2
Автор поста оценил этот комментарий

ДЛЯ ТЕХ У КОГО ОТКЛЮЧЕНЫ АВТОМАТИЧЕСКИЕ ОБНОВЛЕНИЯ:


https://evgesha.net/stop-c0000145-application-error-0xc00000...


Ищите пакеты обновления KB4012212

раскрыть ветку (1)
Автор поста оценил этот комментарий

В смысле создание точек восстановления. Я хз, почему я написал про обновления

5
Автор поста оценил этот комментарий

И что? Зашифрованные файлы расшифровались?

раскрыть ветку (2)
14
Автор поста оценил этот комментарий

А ты попробуй читать всю ветку, а не отдельные сообщения.

раскрыть ветку (1)
8
Автор поста оценил этот комментарий

Ок, понял, это ты исправный комп включить не мог.

Автор поста оценил этот комментарий
У вас он сразу увидел какая операционная система установлена? У меня не видит ни одной и предлагает поставить дрова на жесткий диск.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Я сделал так: на первое диалоговое окно ответил нет, на второе да, после чего коммандер подумал и увидел систему.
Автор поста оценил этот комментарий
Что делать? У меня даже синего экрана нет. Компьютер после "Запуск Windows" рестартится. Скачал вроде на флешку erd commander через rufus, но комп не видит ее. Может не правильно поставил, но там блин даже инструкции нету
раскрыть ветку (1)
Автор поста оценил этот комментарий
Во время загрузки долби ф11 или ф12. В предложенном меню выбери флешку, но БЕЗ приписки UEFI, тогда должно стартануть. Точнее, появится надпись press any button to boot from usb. Пиши, если не получится, попробую рассказать подробнее.
13
Автор поста оценил этот комментарий
Расскажи, как ты это сделал?

Подозреваю, что из под безопасного режима.


В чем может быть причина?

Дык ты эта, номер БСОДа то нам скажи, мы же не Битве экстрасенсов.

раскрыть ветку (22)
6
Автор поста оценил этот комментарий

Я бы сказал, но бсод появляется на мгновение и уходит в ребут. Про безопасный писал выше, он не робит. Сейчас из под ERD шаманю, мб заработает.

раскрыть ветку (21)
2
Автор поста оценил этот комментарий
В настройках можно сделать, чтоб бсод на ребут не отправлял комп
раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Уже поздно.

Автор поста оценил этот комментарий
Узнать ошибку бсода можно из журнала. Заходишь в проводник -> пкм по компу -> управление и там найдешь журнал
раскрыть ветку (8)
Автор поста оценил этот комментарий

Хм, не нашел там такого.

раскрыть ветку (2)
Автор поста оценил этот комментарий

Вот тебе три скриншота:

1)Как открыть управление http://prnt.sc/f7fh46

2)Найти там журнал событий http://prnt.sc/f7fhvs

3)Дальше двойной клик по сообщению для подробной информации: http://prnt.sc/f7fj3k

раскрыть ветку (1)
Автор поста оценил этот комментарий
Спасибо! Буду дома - гляну.
ещё комментарии
Автор поста оценил этот комментарий
Через установочный загрузись и оттуда командником удали обновление
раскрыть ветку (9)
1
Автор поста оценил этот комментарий

Проблема уже решена, спасибо.

раскрыть ветку (8)
2
Автор поста оценил этот комментарий

можно было если я не ошибаюсь очень просто поступить без танцев.. просто из списка где безопасный режим выбрать строчку - последняя удачная конфигурация и всё

раскрыть ветку (7)
1
Автор поста оценил этот комментарий

Пробовал. При всех вариантах - BSOD.

раскрыть ветку (6)
Автор поста оценил этот комментарий

если не трудно будет отпишите от чего у вас такая шутка была)) если узнаете конечно

раскрыть ветку (5)
1
Автор поста оценил этот комментарий

От чего - я так и не понял. Закономерность в том, что всегда после установки конкретно этого обновления - bsod. На ноутбуке с той же самой виндой (1 в 1, даже обновления стоят те же) - полет нормальный. Следовательно, это какая-то несовместимость с железом.

раскрыть ветку (4)
1
Автор поста оценил этот комментарий

Эта обнова, внезапно, кладет в BSOD пиратские Windows, из-за не совпадения цифровых подписей обновлений и взломанной ОС. Не всегда, но часто. Подробнее тут

https://evgesha.net/stop-c0000145-application-error-0xc00000...


Правда по ссылке примеры для старых KB, которые ведут себя также, в нашем случае надо искать нужное имя по дате установки после ввода команды DISM /Image:C:\ /ScratchDir:c: /Get-Packages


Ну или сразу попробовать

DISM /Image:C: /ScratchDir:C: /RemovePackage /PackageName:Package_for_KB4012212~31bf3856ad364e35~amd64~~6.1.1.0


В моем случае, помогло

раскрыть ветку (3)
Автор поста оценил этот комментарий
Да, у меня как раз пиратская винда. Но странно, на ноуте та же винда, но обнова встала без проблем.
раскрыть ветку (2)
3
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (12)
1
Автор поста оценил этот комментарий

Расскажи, как ты это сделал?

раскрыть ветку (11)
3
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (8)
1
Автор поста оценил этот комментарий

Безопасный пробовал, также валится в синий экран :( Попробую откатиться, уже качаю образ ERD Commander'а.

раскрыть ветку (7)
2
Автор поста оценил этот комментарий

Если точки восстановления нет - напиши - накатаю как из WinPE удалить обновление

раскрыть ветку (6)
Автор поста оценил этот комментарий

win7 x64 нет точки восстановления. Помоги пожалуйста

раскрыть ветку (3)
Автор поста оценил этот комментарий

Извини, малёха прибухнул. 16 часов прошло - еще актуально?

Автор поста оценил этот комментарий

Пишу без комментариев. Будут нужны - пиши. После кучи критов винда 8+ загрузится в режим восстановления. Для меньших нужен будет liveCD или установочный диск. В режиме восстановления будет возможность запустить терминал. В нем:


DISM /Image:c: /Get-Packages


Может быть не C:

Ищешь свой патч вида Package_for_KB3045999~31bf3856ad364e35~amd64~~6.1.1.1

Чтобы было удобнее искать сделай


DISM /Image:c: /Get-Packages  > 1.txt

Notepad.exe 1.txt


И удаляешь:


DISM /Image:c: /Remove-Package /PackageName:Package_for_KB3045999~31bf3856ad364e35~amd64~~6.1.1.1


Ребут. Должно быть ок. Если не помогло - повторить с начала - вероятно ты таки пакет не удалил ошибившись с каким то символом или лишним пробелом.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Уже помогли))) восстановил почти как в твоем совете. Но все равно спасибо
Автор поста оценил этот комментарий
Все равно напиши, мало ли.

Просит перезагрузить, но пока не буду

Автор поста оценил этот комментарий

Точка восстановления оказалась. Обновление критическое, поэтому она создалась. ERD Commander же и есть WinPE, разве нет?

ещё комментарии
5
Автор поста оценил этот комментарий
Компьютер теперь просто выдает синий экран смерти. В чем может быть причина?

Причина в

Скачал и установил обновление KB4012212
1
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
1
Автор поста оценил этот комментарий

Вот теперь фильм крепкий орешек 4 не кажется таким уж сказочным

Автор поста оценил этот комментарий

Ты как, понял в чём? У меня просто тоже не лицуха, опасаюсь опять нарваться на синий экран смерти. У меня комп докачал обновления для винды, и если не лицензия выдавал такой сюрприз.

раскрыть ветку (11)
Автор поста оценил этот комментарий
Неа, но винда у меня пиратская. Я просто закрыл 445 порт.
раскрыть ветку (3)
Автор поста оценил этот комментарий

у меня такая же херня. напиши, пожалуйста, если вдруг найдёшь рабочий патч

раскрыть ветку (1)
Автор поста оценил этот комментарий
Вместо патча можно просто перекрыть порт через cmd. В типовом комменте есть команда.
Автор поста оценил этот комментарий

Тоже вариант. Спасибо за ответ)

Автор поста оценил этот комментарий

Крякни её нормально, раз не лицуха, и обновляй через центр обновлений автоматически. Не занимайся ерундой, включи уже автообновление.

раскрыть ветку (2)
Автор поста оценил этот комментарий

Когда нарвалась последний раз, винда была крякнутая.

Автор поста оценил этот комментарий

а что значит "нормально"? Как понять, что у тебя ненормально крякнутая и как исправить положение. Объясняйте по шагам, для дебила. Спасибо

ещё комментарии
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку