Перейти к содержанию

Зашифрован Wana Decryptor'ом


Рекомендуемые сообщения

Модный нынче шифратор Wana Decryptor

 прикладываю все, что есть.

и ссылка: http://virusinfo.info/virusdetector/report.php?md5=BA84C6F5EBF55ED3991BD7CC4F3C64E7

CollectionLog-2017.05.13-20.49.zip

Addition.txt

FRST.txt

Shortcut.txt

Ссылка на комментарий
Поделиться на другие сайты

1)

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CreateRestorePoint:
    HKU\S-1-5-21-2161359591-1573362287-2244748491-1000\...\Run: [AdobeBridge] => [X]
    HKU\S-1-5-21-2161359591-1573362287-2244748491-1000\...\MountPoints2: {2ed13fc2-956c-11e2-bf54-806e6f6e6963} - D:\InstAll.exe
    HKU\S-1-5-21-2161359591-1573362287-2244748491-1000\...\MountPoints2: {999d4980-d758-11e2-bb61-3085a9773ce0} - F:\AutoRun.exe
    HKU\S-1-5-21-2161359591-1573362287-2244748491-1000\...\MountPoints2: {999d4996-d758-11e2-bb61-3085a9773ce0} - F:\AutoRun.exe
    HKU\S-1-5-21-2161359591-1573362287-2244748491-1000\...\MountPoints2: {fbd5e869-d8dd-11e2-90a1-3085a9773ce0} - F:\AutoRun.exe
    HKU\S-1-5-21-2161359591-1573362287-2244748491-1000\...\MountPoints2: {fbd5e898-d8dd-11e2-90a1-001e101f7f74} - F:\AutoRun.exe
    HKU\S-1-5-21-2161359591-1573362287-2244748491-1001\...\MountPoints2: {2ed13fc2-956c-11e2-bf54-806e6f6e6963} - D:\InstAll.exe
    2017-05-12 15:04 - 2017-05-11 20:13 - 01440054 _____ C:\Users\UpdatusUser\Desktop\@WanaDecryptor@.bmp
    2017-05-12 15:04 - 2017-05-11 20:13 - 01440054 _____ C:\Users\Default\Desktop\@WanaDecryptor@.bmp
    2017-05-12 15:04 - 2017-05-11 20:13 - 01440054 _____ C:\Users\Default User\Desktop\@WanaDecryptor@.bmp
    2017-05-12 14:51 - 2017-05-12 12:50 - 00000719 _____ C:\Users\Пользователь\AppData\Local\@WanaDecryptor@.exe.lnk
    2017-05-12 14:51 - 2017-05-12 12:49 - 00000933 _____ C:\Users\Пользователь\AppData\Local\@Please_Read_Me@.txt
    2017-05-12 14:51 - 2017-05-12 02:22 - 00245760 _____ (Microsoft Corporation) C:\@WanaDecryptor@.exe
    2017-05-12 12:49 - 2017-05-13 01:21 - 00000000 ___HD C:\ProgramData\iibckpmhnzxpgnr524
    
    
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.[/code]
 

2) Поставьте обновление KB4019263  
И в будущем не забывайте своевременно обновляться.

 

3)

Skype Click to Call (HKLM-x32\...\{873F8E7C-10E6-449F-BD7E-5FBA7C8E1C9B}) (Version: 8.5.0.9167 - Microsoft Corporation)

советую деинсталировать.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ngor
      От ngor
      Добрый день можете проверить пожалуйста у нас он повредил все быза(((
      Файлы.rar
    • BeckOs
      От BeckOs
      На компьютере зашифрованы все файлы. Атака была ночью 
      FRST.txt files.7z
    • BtrStr102
      От BtrStr102
      Здравствуйте, утром зашёл в пк. Все файлы с разрешением AriSPiHDt. Удаляешь это окончание. Не открывает. Вес файлов не изменен.
       
      Антивирусы ничего не нашли.
       
       
       
       
       
       
       
       
    • Константин Нездиминов
      От Константин Нездиминов
      Здравствуйте! В локальную сеть организации попал шифровальщик.  Шифрует только системный раздел с установленной ОС. Загрузочный раздел и раздел восстановления не зашифрованы.
      Никаких требований выкупа нет. Есть образ частично зашифрованного диска на 256 ГБ, если понадобится(первые 70 ГБ зашифрованы, дальше процесс почему-то прервался).
      Можно ли как нибудь помочь?
      Спасибо большое!
      Сделал копию первых 2000000 секторов и последних 2000000 секторов полностью зашифрованного диска в файл виртуального диска(https://dropmefiles.com/yWfs8)
    • timmonn
      От timmonn
      Здравствуйте, шифровальщик зашифровал все файлы и переименовал файлы "Примерфайла.xml.[ID-6F6D95A2].[blackdecryptor@gmail.com].9w8ww
      Не смог найти название этого шифровальщика чтоб поискать дешифровщик.
      Прошу помочь с расшифровкой.
      Addition.txt FRST.txt файлы.zip
×
×
  • Создать...