wncry Файлы зашифрованы WNCRY
-
Похожий контент
-
Автор Amidamarry
Вечер добрый. В пятницу 12 мая, вечером ничего не качая, не заходил ни на какие сайты, ноутбук начал жёстко виснуть, пришлось его выключить. При включении он зависал на добро пожаловать (Windows 7), пришлось делать откат на более позднее число, что помогло, но я увидел что фотографии, архивированные файлы и текстовые файлы получили расширение .wncry. WanaDecryptor и тому подобное не открывал, сообщение не выскакивало о том, что нужно платить деньги. К сожалению время только сегодня появилось начать решать проблему. Сразу же поставил обновление защиты MS17-010. Проверил систему бесплатным антивирусом Kaspersky Virus Removal Tool. Он нашёл вирусы, после нажал продолжить, результаты выложил в скриншотах. После сделал сбор логов, также выкладываю результаты. Вопрос только возник по этому пункты, не нашёл его:
После запуска RSIT выберите в выпадающем списке проверку за последние 3 месяца, после чего нажмите кнопку "Далее" ("Continue"). При первом запуске автоматического сборщика логов также может выйти запрос о принятии лицензионного соглашения HiJackThis; нажмите "I Accept" (принять).
CollectionLog-2017.05.14-21.51.zip
-
Автор niko74
ДД! Просьба вмешаться!
Подорваны практически все файлы exe, png (jpeg,gif,...), MS Office..
CollectionLog-2017.05.15-19.23.zip
-
Автор NikZn
Вчера вечером обнаружил на своем компьютере вирус-шифровальщик WannaDecryptor, который изменил расширение многих файлов на .WNCRY. Попытка расшифровать их с помощью утилиты RectorDecryptor успеха не принесла. Программа обнаружила 16 656 пораженных файлов. Согласно инструкциям на этом форуме, я выполнил сбор логов вируса.
CollectionLog-2017.05.13-06.50.zip
-
Автор Андрей Жученко
После атаки WnCry полностью пробежался антивиром. Но в некоторых (в большинстве) папках остались ее exe-файлы. Обновления установил, порт 445 закрыл. Спасибо
CollectionLog-2017.05.14-11.27.zip
-
Автор votvot
Выполнила скрипт через AVZ. Видимо, надо было что-то другое сделать?
WNCRY не нашлось.
Но файлы зашифрованы все по-прежнему, это понятно. Вот что пишут:
Карантин 2E96CF94439D240370AF9D2C6059CF03 [not-a-virus:RiskTool.Win32.HackKMS.g ] Анализ карантина успешно завершен
Результаты анализа доступны по ссылке
Краткая статистика:
Общее количество файлов:18, в том числе:
безопасные:0
вредоносные:1
подозрительные:0
В карантине обнаружены вредоносные объекты.
Что надо делать??
-

Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти