Перейти к содержимому


Фотография
- - - - -

[РЕШЕНО] Wannacash зашифровал большую часть файлов, как восстановить?

Wannacash

Друзья!

 В данном разделе форума действуют дополнительные правила — тема «Общие правила раздела "Уничтожение вирусов"». Пожалуйста, ознакомьтесь с ними перед размещением любого сообщения в данном разделе.

Для оформления запроса о помощи, внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».


  • Закрытая тема Тема закрыта
Сообщений в теме: 21

#1 OFF   rusik

rusik

    Новичок

  • Новички
  • Cообщений: 10

Отправлено 11 Декабрь 2019 - 15:06

Wannacash зашифровал большую часть файлов, как восстановить? Файлы зашифровались после того как я скачал из интернета ключи для Eset. Прикрепил один из файлов которые были зашифрованны. Там есть текст и ссылка на их маил создателей вируса.

Прикрепленные файлы


Сообщение отредактировал rusik: 11 Декабрь 2019 - 15:12

  • 0

#2 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 11 419

Отправлено 11 Декабрь 2019 - 15:29

Здравствуйте!

Два антивируса ослабляют защиту, а не усиливают её:

ESET Security
GridinSoft Anti-Malware


Один оставьте, один удалите.

Кнопка "Яндекс" на панели задач - тоже деинсталлируйте.

Затем:
  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
  • 0
Изображение

#3 OFF   rusik

rusik

    Новичок

  • Новички
  • Cообщений: 10

Отправлено 11 Декабрь 2019 - 15:42

Здравствуйте!

Два антивируса ослабляют защиту, а не усиливают её:

ESET Security
GridinSoft Anti-Malware


Один оставьте, один удалите.

Кнопка "Яндекс" на панели задач - тоже деинсталлируйте.

Затем:
  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.

 

Прикрепленные файлы


  • 0

#4 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 11 419

Отправлено 11 Декабрь 2019 - 15:43

1. Не цитируйте, пожалуйста, полностью предыдущее сообщение. Используйте форму быстрого ответа внизу.

2. Предустановленное ПО не трогайте (снимите галочки), остальное чистим:
  • Запустите повторно AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Настройки включите дополнительно в разделе Базовые действия:
    • Сбросить политики IE
    • Сбросить политики Chrome
  • В меню Панель управления нажмите Сканировать.
  • По окончании нажмите кнопку Карантин и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
  • (Обратите внимание - C и S - это разные буквы).
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.

3.
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
  • 0
Изображение

#5 OFF   rusik

rusik

    Новичок

  • Новички
  • Cообщений: 10

Отправлено 11 Декабрь 2019 - 16:12

вот.

Прикрепленные файлы


  • 0

#6 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 11 419

Отправлено 11 Декабрь 2019 - 16:44

AdwCleaner[C00].txt тоже покажите.

Затем:
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CreateRestorePoint:
    GroupPolicy: Restriction - Windows Defender <==== ATTENTION
    FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
    S3 ADDMEM; \??\C:\Users\rusla\AppData\Local\Temp\ADDMEM.SYS [X] <==== ATTENTION
    ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> No File
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Следы бывших установок разных антивирусов (Avast, KIS) очистите по соотв. инструкции:
Чистка системы после некорректного удаления антивируса.
  • 0
Изображение

#7 OFF   rusik

rusik

    Новичок

  • Новички
  • Cообщений: 10

Отправлено 11 Декабрь 2019 - 16:53

вот


вот

Прикрепленные файлы


  • 0

#8 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 11 419

Отправлено 11 Декабрь 2019 - 16:55

Следы бывших установок разных антивирусов (Avast, KIS) очистите по соотв. инструкции

Это тоже сделайте и некоторое время подождите.
  • 0
Изображение

#9 OFF   rusik

rusik

    Новичок

  • Новички
  • Cообщений: 10

Отправлено 11 Декабрь 2019 - 16:58

А где взять соответствующую инструкцию подскажите пожалуйста?


  • 0

#10 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 11 419

Отправлено 11 Декабрь 2019 - 16:59

В моём сообщении №6 есть ссылка.
  • 0
Изображение

#11 OFF   rusik

rusik

    Новичок

  • Новички
  • Cообщений: 10

Отправлено 11 Декабрь 2019 - 17:11

готово

Прикрепленные файлы

  • Прикрепленный файл  Fixlog.txt   1,01К   скачиваний 1

  • 0

#12 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 11 419

Отправлено 11 Декабрь 2019 - 17:20

Вы невнимательно смотрели сообщение :)

Вот ссылка:
Чистка системы после некорректного удаления антивируса.
  • 0
Изображение

#13 OFF   rusik

rusik

    Новичок

  • Новички
  • Cообщений: 10

Отправлено 11 Декабрь 2019 - 17:31

теперь снова отправить вам измененный fixlog?


  • 0

#14 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 11 419

Отправлено 11 Декабрь 2019 - 17:36

Фикс достаточно было выполнить только один раз. Сделайте очистку следов антивирусов и ждите.
Никакие логи больше не нужны.
  • 0
Изображение

#15 OFF   rusik

rusik

    Новичок

  • Новички
  • Cообщений: 10

Отправлено 11 Декабрь 2019 - 17:39

Чего ждать и как долго?


  • 0





Темы с аналогичными тегами: Wannacash

Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных