Перейти к содержанию

Рекомендуемые сообщения

Александрович-Лопухин
Опубликовано (изменено)

зашифрованные файлы в системе. вирус с расширением WNCRY

CollectionLog-2017.05.13-22.57.zip

Изменено пользователем Александрович-Лопухин
Опубликовано

1) - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

2) Деинсталируйте
 

Bing Bar [20120222]-->MsiExec.exe /X{1E03DB52-D5CB-4338-A338-E526DD4D4DB1}
coupcoup [20140222]-->"C:\ProgramData\coupcoup\coupcoup.exe" /progname=coupcoup /progver=3.4.2 /progpub=coupcoup /proguninstallurl=asdahjka.com /deleteappfolder=0  /deletefile2="C:\Program Files (x86)\Google\Chrome\Applicationupdate.dll" /deletefile3="C:\Program Files (x86)\Google\Chrome\Applicationchrome.dll" /VERYSILENT
luckysearches uninstall [2015/03/29 11:03:00]-->C:\Users\Олеся\AppData\Roaming\luckysearches\UninstallManager.exe  -ptid=cmi

3)

Orbitum [20131012]-->"C:\Users\Олеся\AppData\Local\Orbitum\Application\35.0.1916.152\Installer\setup.exe" --uninstall
Элементы Яндекса 7.2 для Internet Explorer [20131108]-->MsiExec.exe /X{EE24665C-844A-4489-9F11-70E41F4EE476}
百度浏览器 [2015/03/29 10:50:55]-->"C:\Program Files (x86)\baidu\BaiduBrowser\uninst.exe"

если сами не ставили (не используете), то тоже деинсталируйте.

 

4) - Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.
 

5) Программы/расширения от Mail.ru используете?
 

 

6) Обновление поставьте http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212
И в будущем не забывайте своевременно обновляться.

 

7) Сделайте свежие логи Автологером.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • VitMai
      Автор VitMai
      Добрый день были зашифрованы файлы вирусом в мае.
       
      Операционная система вроде переустанавливалась.
      Зараженные файлы так и лежат на компьютере.

      Помогите пожалуйста, ждал надеялся что появится дешифратор или какая-то таблетка.

      в архиве 2 файла:
      @Please_Read_Me@.txt
      Стас_SNG.txt.WNCRY
       
       
    • mcko
      Автор mcko
      Заразился старый файловый сервер и через смонтированные сетевые диски заразился соседний файловый сервер. Предположительно из под администраторской учетной записи. Прикладываю лог и образцы зашифрованных данных с предполагаемого источника заражения.
      Посодействуйте, пожалуйста, в расшифровке и удалении угрозы.
      Files.zip
      CollectionLog-2017.11.28-10.06.zip
    • fabbeg
      Автор fabbeg
      добрый день!
      шифровальщик съел файлы!
      есть вся информация, указанная в теме.
      прикрепляю.
       
      остальное ссылки на яндекс диск так как невозможно прикрепить gif файл.
      ссылка https://yadi.sk/d/45G1xXYo3Q5hPj
      Как расшифровать данные.TXT
    • Bryn
      Автор Bryn
      Доброго время суток, родительский ПК был заражен вирусом Wannacry,  файлы все зашифрованы, вирус почистил, нужна ваша помощь в расшифровке данных логи  прикрепляю 
      CollectionLog-2017.10.15-23.36.zip
    • DOMVZORVU
      Автор DOMVZORVU
      Здравствуйте, сегодня у меня поработал шифровальщик. Как попал ко мне, я так и не понял. Но был момент, когда пришлось отключить антивирус. 
      Зашифрованные файлы имеют расширение .WNCRY После включения антивируса, он приостановил процесс шифрования. Но местами выбивает синий экран. 
      Как эти файлы расшифровать. Объясните пожалуйста и избавить от этого синего экрана. Извиняюсь за не правильность составления темы.
      И да, сделай утилитой FARBAR проверку, вот логи. 
      логи.rar
      CollectionLog-2017.05.14-21.26.zip
×
×
  • Создать...