Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

1)

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CreateRestorePoint:
    HKU\S-1-5-21-2161359591-1573362287-2244748491-1000\...\Run: [AdobeBridge] => [X]
    HKU\S-1-5-21-2161359591-1573362287-2244748491-1000\...\MountPoints2: {2ed13fc2-956c-11e2-bf54-806e6f6e6963} - D:\InstAll.exe
    HKU\S-1-5-21-2161359591-1573362287-2244748491-1000\...\MountPoints2: {999d4980-d758-11e2-bb61-3085a9773ce0} - F:\AutoRun.exe
    HKU\S-1-5-21-2161359591-1573362287-2244748491-1000\...\MountPoints2: {999d4996-d758-11e2-bb61-3085a9773ce0} - F:\AutoRun.exe
    HKU\S-1-5-21-2161359591-1573362287-2244748491-1000\...\MountPoints2: {fbd5e869-d8dd-11e2-90a1-3085a9773ce0} - F:\AutoRun.exe
    HKU\S-1-5-21-2161359591-1573362287-2244748491-1000\...\MountPoints2: {fbd5e898-d8dd-11e2-90a1-001e101f7f74} - F:\AutoRun.exe
    HKU\S-1-5-21-2161359591-1573362287-2244748491-1001\...\MountPoints2: {2ed13fc2-956c-11e2-bf54-806e6f6e6963} - D:\InstAll.exe
    2017-05-12 15:04 - 2017-05-11 20:13 - 01440054 _____ C:\Users\UpdatusUser\Desktop\@WanaDecryptor@.bmp
    2017-05-12 15:04 - 2017-05-11 20:13 - 01440054 _____ C:\Users\Default\Desktop\@WanaDecryptor@.bmp
    2017-05-12 15:04 - 2017-05-11 20:13 - 01440054 _____ C:\Users\Default User\Desktop\@WanaDecryptor@.bmp
    2017-05-12 14:51 - 2017-05-12 12:50 - 00000719 _____ C:\Users\Пользователь\AppData\Local\@WanaDecryptor@.exe.lnk
    2017-05-12 14:51 - 2017-05-12 12:49 - 00000933 _____ C:\Users\Пользователь\AppData\Local\@Please_Read_Me@.txt
    2017-05-12 14:51 - 2017-05-12 02:22 - 00245760 _____ (Microsoft Corporation) C:\@WanaDecryptor@.exe
    2017-05-12 12:49 - 2017-05-13 01:21 - 00000000 ___HD C:\ProgramData\iibckpmhnzxpgnr524
    
    
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.[/code]
 

2) Поставьте обновление KB4019263  
И в будущем не забывайте своевременно обновляться.

 

3)

Skype Click to Call (HKLM-x32\...\{873F8E7C-10E6-449F-BD7E-5FBA7C8E1C9B}) (Version: 8.5.0.9167 - Microsoft Corporation)

советую деинсталировать.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • VitMai
      Автор VitMai
      Добрый день были зашифрованы файлы вирусом в мае.
       
      Операционная система вроде переустанавливалась.
      Зараженные файлы так и лежат на компьютере.

      Помогите пожалуйста, ждал надеялся что появится дешифратор или какая-то таблетка.

      в архиве 2 файла:
      @Please_Read_Me@.txt
      Стас_SNG.txt.WNCRY
       
       
    • mcko
      Автор mcko
      Заразился старый файловый сервер и через смонтированные сетевые диски заразился соседний файловый сервер. Предположительно из под администраторской учетной записи. Прикладываю лог и образцы зашифрованных данных с предполагаемого источника заражения.
      Посодействуйте, пожалуйста, в расшифровке и удалении угрозы.
      Files.zip
      CollectionLog-2017.11.28-10.06.zip
    • fabbeg
      Автор fabbeg
      добрый день!
      шифровальщик съел файлы!
      есть вся информация, указанная в теме.
      прикрепляю.
       
      остальное ссылки на яндекс диск так как невозможно прикрепить gif файл.
      ссылка https://yadi.sk/d/45G1xXYo3Q5hPj
      Как расшифровать данные.TXT
    • Bryn
      Автор Bryn
      Доброго время суток, родительский ПК был заражен вирусом Wannacry,  файлы все зашифрованы, вирус почистил, нужна ваша помощь в расшифровке данных логи  прикрепляю 
      CollectionLog-2017.10.15-23.36.zip
    • DOMVZORVU
      Автор DOMVZORVU
      Здравствуйте, сегодня у меня поработал шифровальщик. Как попал ко мне, я так и не понял. Но был момент, когда пришлось отключить антивирус. 
      Зашифрованные файлы имеют расширение .WNCRY После включения антивируса, он приостановил процесс шифрования. Но местами выбивает синий экран. 
      Как эти файлы расшифровать. Объясните пожалуйста и избавить от этого синего экрана. Извиняюсь за не правильность составления темы.
      И да, сделай утилитой FARBAR проверку, вот логи. 
      логи.rar
      CollectionLog-2017.05.14-21.26.zip
×
×
  • Создать...