Вирус шифровальщик, как вылечить и расшифровать
Wanna Decriptor

12 мая 2017 года днем началось взрывное распространение вируса Wanna Decriptor (WannaCry, WNCRY) блокировал работу больниц Англии, железной дороги севера Германии и даже МВД России.

Вирус сканирует всю сеть со скоростью 50 000 000 IP адресов в поисках уязвимых компьютеров, шифрует всю информацию, затем оставляет программу для расшифровки, но чтобы ее активировать, вымогает 300$ иначе грозит удалить все через 3 дня.

Инструкция по лечению Wanna Cry

1. Как рекомендует лаборатория Каперского, необходимо пройти эту процедуру

2. Завершите все программы и временно откл все антивирусы и фаерволы, как это сделать. 

3. Security Bulletin MS17-010 все таки необходимо скачать с официального сайта Microsoft

Или выбрать обновление специально под Ваш Виндовс. Прямые ссылки на скачивание:


4. Следующий шаг , так же по рекомендации Касперского

Выполните следующее:
 begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\Users\life\AppData\Local\Temp\signaturereloaded.zip', '');
 QuarantineFileF('C:\ProgramData\njurjtuvi143', '*', true, '', 0, 0);
 DeleteFile('C:\Users\life\AppData\Local\Temp\signaturereloaded.zip', '32');
 ExecuteFile('schtasks.exe', '/delete /TN "SidebarExecute" /F', 0, 15000, true);
 DeleteFileMask('C:\ProgramData\njurjtuvi143', '*', true);
 DeleteDirectory('C:\ProgramData\njurjtuvi143');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
RebootWindows(true);
end.


5. Почистите корзину, возможно там есть вирус если есть в ней какие то файлы.

6. Оставьте заявку на распаковку архива и для получения консультации:

Comments