Перейти к содержанию

Зашифрован Wana Decryptor'ом


Рекомендуемые сообщения

Модный нынче шифратор Wana Decryptor

 прикладываю все, что есть.

и ссылка: http://virusinfo.info/virusdetector/report.php?md5=BA84C6F5EBF55ED3991BD7CC4F3C64E7

CollectionLog-2017.05.13-20.49.zip

Addition.txt

FRST.txt

Shortcut.txt

Ссылка на комментарий
Поделиться на другие сайты

1)

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CreateRestorePoint:
    HKU\S-1-5-21-2161359591-1573362287-2244748491-1000\...\Run: [AdobeBridge] => [X]
    HKU\S-1-5-21-2161359591-1573362287-2244748491-1000\...\MountPoints2: {2ed13fc2-956c-11e2-bf54-806e6f6e6963} - D:\InstAll.exe
    HKU\S-1-5-21-2161359591-1573362287-2244748491-1000\...\MountPoints2: {999d4980-d758-11e2-bb61-3085a9773ce0} - F:\AutoRun.exe
    HKU\S-1-5-21-2161359591-1573362287-2244748491-1000\...\MountPoints2: {999d4996-d758-11e2-bb61-3085a9773ce0} - F:\AutoRun.exe
    HKU\S-1-5-21-2161359591-1573362287-2244748491-1000\...\MountPoints2: {fbd5e869-d8dd-11e2-90a1-3085a9773ce0} - F:\AutoRun.exe
    HKU\S-1-5-21-2161359591-1573362287-2244748491-1000\...\MountPoints2: {fbd5e898-d8dd-11e2-90a1-001e101f7f74} - F:\AutoRun.exe
    HKU\S-1-5-21-2161359591-1573362287-2244748491-1001\...\MountPoints2: {2ed13fc2-956c-11e2-bf54-806e6f6e6963} - D:\InstAll.exe
    2017-05-12 15:04 - 2017-05-11 20:13 - 01440054 _____ C:\Users\UpdatusUser\Desktop\@WanaDecryptor@.bmp
    2017-05-12 15:04 - 2017-05-11 20:13 - 01440054 _____ C:\Users\Default\Desktop\@WanaDecryptor@.bmp
    2017-05-12 15:04 - 2017-05-11 20:13 - 01440054 _____ C:\Users\Default User\Desktop\@WanaDecryptor@.bmp
    2017-05-12 14:51 - 2017-05-12 12:50 - 00000719 _____ C:\Users\Пользователь\AppData\Local\@WanaDecryptor@.exe.lnk
    2017-05-12 14:51 - 2017-05-12 12:49 - 00000933 _____ C:\Users\Пользователь\AppData\Local\@Please_Read_Me@.txt
    2017-05-12 14:51 - 2017-05-12 02:22 - 00245760 _____ (Microsoft Corporation) C:\@WanaDecryptor@.exe
    2017-05-12 12:49 - 2017-05-13 01:21 - 00000000 ___HD C:\ProgramData\iibckpmhnzxpgnr524
    
    
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.[/code]
 

2) Поставьте обновление KB4019263  
И в будущем не забывайте своевременно обновляться.

 

3)

Skype Click to Call (HKLM-x32\...\{873F8E7C-10E6-449F-BD7E-5FBA7C8E1C9B}) (Version: 8.5.0.9167 - Microsoft Corporation)

советую деинсталировать.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Федор45
      От Федор45
      Добрый день!
      Утром получили зашифрованные базы 1С, другие продукты не тронуты
       
      FRST.txt Addition.txt
      для примера зашифрованный архив
      БАНК.rar
    • switchman
      От switchman
      Сегодня, утром обнаружили результаты работы шифровальщика. Помогите, пожалуйста!FbRST.rar
    • Инфлюенсер
      От Инфлюенсер
      Добрый день, произошел взлом системы. Пострадали пк и сервера, злоумышленник зашифровал данные. Так же попросил выкуп. для теста дал пароль от одного из дисков с помощью которого удалось расшифровать диск с которого собраны логи по запросу, в данный момент диски заблокированы. Требуется ли с помощью программы R.Saver   попытаться вытащить какиет-о файлы, так как в настоящий момент  диски являются роу
      Addition.txtFRST.txt
    • Andrei Butyrchyk
      От Andrei Butyrchyk
      Здравствуйте!
      Отработал на машине шифровальщик. До конца отработать, по всей видимости, не успел так как нет записки и не все файлы были зашифрованы.
      Есть папки с RSADecryptKey и предположительно сам файл шифровальщик.
      FRST.zip EncryptedFiles.zip
    • Лариса B
      От Лариса B
      Добрый день!
      В локальную сеть попал шифровальщик.  Все файлы зашифрованы по маске <Имя файла>.<Расширение>[king_ransom1@mailfence.com].king.
      К сожалению пока не удалось понять, как он попал и где нахоится источник(. 
      Но сегодня  ночью, по времени - все файлы  оказались зашифрованы. 

      Прикладывают  файлы, согласно правилам зашифрованные файлы + требования.rar

      Подскажите пож-та 
      1. Как найти источник   заражения, сам шифровальщик, какие есть методы 
      2. Как можно дешифровать  данные файлы 
       
      Спасибо большое!
×
×
  • Создать...