Перейти к содержанию

Шифровщик WNCRY


Рекомендуемые сообщения

 

 


мне нужно будет удалить все инструменты, которые были использованы во время лечения ???
Можно удалить.
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 34
  • Created
  • Последний ответ

Top Posters In This Topic

  • Ksenzow_Anton

    18

  • regist

    16

  • Mark D. Pearlstone

    1

Пока расшифровки нет, сохраните файлы, может позже будет.

А понял, спасибо, а что же делать с Ярлыками вируса ??

Ссылка на комментарий
Поделиться на другие сайты

 

 


А понял, спасибо, а что же делать с Ярлыками вируса ??
В смысле которые запускают .exe ? Удалите их. А @Please_Read_Me@.txt один советую на всякий случай оставить.
Ссылка на комментарий
Поделиться на другие сайты

 

А нет все с корзины восстановил 1. А можно узнать примерно когда будет расшифровщик то скоро диплом сдавать... а тут такая беда...

 

Изменено пользователем Ksenzow_Anton
Ссылка на комментарий
Поделиться на другие сайты

Нет, по сроком ничего не скажу. Может и вообще его не будет. Так что рассчитывать на это не стоит, просто отложите файлы, авось...

Ссылка на комментарий
Поделиться на другие сайты

Нет, по сроком ничего не скажу. Может и вообще его не будет. Так что рассчитывать на это не стоит, просто отложите файлы, авось...

Понятно, спасибо вам за отличную работу  :appleuse:  :good:

Ссылка на комментарий
Поделиться на другие сайты

 

Подскажите как убрать оставшиеся файлы ???

Вирус не мешает, но Касперский каждый час отправляет эти файлы на карантин затем удаляет, но они все снова появляются.

post-45296-0-82361600-1494952664_thumb.jpg

Изменено пользователем Ksenzow_Anton
Ссылка на комментарий
Поделиться на другие сайты

Скачайте Malwarebytes' Anti-Malware. Установите.
На вкладке "Параметры" - "Личный кабинет" ("Settings" - "My Account") нажмите кнопку "Деактивировать ознакомительную Premium-версию".
На вкладке "Проверка" - "Полная проверка" нажмите кнопку "Начать проверку". Дождитесь окончания проверки.
Самостоятельно ничего не удаляйте!!!
Нажмите кнопку "Сохранить результат - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
Подробнее читайте в руководстве.
 

Возможно новую заразу подхватили. И обновления виндоус вы установили?

Ссылка на комментарий
Поделиться на другие сайты

Поместите в карантин MBAM всё кроме

PUP.Optional.GameHack, C:\PROGRAM FILES (X86)\CHEAT ENGINE 6.5.1\STANDALONEPHASE1.DAT, Проигнорировано пользователем, [559], [393793],1.0.1953
PUP.Optional.SpyHunter, C:\USERS\Антон\DOWNLOADS\SPYHUNTER-INSTALLER.EXE, Проигнорировано пользователем, [913], [345850],1.0.1953

По проблеме немного не понял. Касперский не может удалить эти файлы или что? Если их удалить вручную, то он не восстанавливается?

Ссылка на комментарий
Поделиться на другие сайты

Поместите в карантин MBAM всё кроме

PUP.Optional.GameHack, C:\PROGRAM FILES (X86)\CHEAT ENGINE 6.5.1\STANDALONEPHASE1.DAT, Проигнорировано пользователем, [559], [393793],1.0.1953
PUP.Optional.SpyHunter, C:\USERS\Антон\DOWNLOADS\SPYHUNTER-INSTALLER.EXE, Проигнорировано пользователем, [913], [345850],1.0.1953

По проблеме немного не понял. Касперский не может удалить эти файлы или что? Если их удалить вручную, то он не восстанавливается?

Вот что Касперский уже 2 день делает с этим фалом постоянно его удаляет и нахоидт

Все отправил все файлы на Карантин кроме 2-ух

PUP.Optional.GameHack, C:\PROGRAM FILES (X86)\CHEAT ENGINE 6.5.1\STANDALONEPHASE1.DAT, Проигнорировано пользователем, [559], [393793],1.0.1953

PUP.Optional.SpyHunter, C:\USERS\Антон\DOWNLOADS\SPYHUNTER-INSTALLER.EXE, Проигнорировано пользователем, [913], [345850],1.0.1953

post-45296-0-65076200-1494964000_thumb.jpg

Изменено пользователем Ksenzow_Anton
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • LeoNid2024
      От LeoNid2024
      Был взломан сервер по rdp, все файлы зашифрованы, NAS к сожалению не работал.
      Система просканирована kvrt.exe. Найдено вредоносное ПО. 
       
       
       
      KVRT2020_Data.zip
      Зашифрованные файлы.zip
    • KOte
      От KOte
      Поймали шифровальщик. вымогатель юлит, не дает гарантии что все будет восстановлено. Собрал все файлы открыл тему.
      Addition.txt FRST.txt Read Instructions.txt virus.rar
    • Apotka
      От Apotka
      Доброго времени суток, 08.04.24 в 00:45 по МСК (судя по дате создания файла записки вымогателей) *.exe файлы не пострадали, под удар попали различные БД 1С, сервис Забота, аудио видео файлы и MS office

      Корневой файл заражения нам найти не удалось при ручном поиске, KVRT показал наличие 1 угрозы

      В сервисе "крипто шериф" декприптора на наш случай не нашлось,

      Следовал инструкции найденной на одном из порталов 

      Также изучил похожую тему на наш случай на этом форуме
       

      и выполнил сканирование утилитой Farbar Recovery Scan Tool. а также по инструкции по созданию обращения AutoLogger внутри архива report1.log и report2.log
      зашифрованные файлы не содержат конфиденциальных данных, находятся в архиве Encripted с таким же паролем, внутри также записка вымогателя

      Addition.txt Encripted.zip FRST.txt CollectionLog-2024.04.08-15.34.zip
    • Rusyan
      От Rusyan
      Добрый день.
      Помогите опознать вирус-шифровальщик. Файлы имеют расширение doome7Ei
      Ежедневные задания по работам.rar
      Шифровальщик зашифровал все файлы на компе, помогите разобраться, есть ли шанс восстановить?
       
    • Mitaddevidar
      От Mitaddevidar
      Добрый день!
      Умеют ли ваши специалисты бороться с шифровальщиком Trojan.Encoder.36056?
      Не являемся клиентами Касперского, но готовы заплатить, в случае если помощь возможна.
      Отправляю во вложении примеры зашифрованных файлов, текстовый файл с требованиями и, видимо, файл шифрования
       
      Trojan.Encoder.36056.zip

×
×
  • Создать...