Файлы зашифрованы WNCRY
-
Похожий контент
-
Автор PinkyPhosphor
Здравствуйте.
Помогите с решением проблемы.
В диспетчере задач отображается две системные программы dwm.exe, одна из них грузит ЦП на +-27% и по памяти 2,1 Гб (см. скриншот), а у второй всё адекватно.
Ранее видел две темы (решенные) на этом форуме с аналогичной проблемой.
Прошу помощи с решением данной проблемы
-
Автор StVladislav
Принесли ноут, из объяснения "лежал несколько лет, включили там вирус" при запуске увидел окно wana decrypt0r 2.0.
Что делал:
- В командной строке от имени администратора "netsh advfirewall firewall addrule dir=in action= blockprotocol=tcp localport=445 name="Block_TCP-445"
- Убрал галку в автозагрузке.
- В безопасном режиме удалил скрытую папку в programdata.
- Почистил папку TEMP.
- Просканировал с помощью cureit, нашел два файлика и удалил.
- Просканировал RansomRecovery, не помогло.
- ShadowExplorer файлов восстановления нет.
Итого имеем множество зашифрованных файлов wncry.
CollectionLog-2018.11.03-15.27.zip
-
Автор dimaflash
Здравствуйте. Больше года назад, в мае попал под атаку вируса WannaCry. Вирус поел все мои файлы и папки на рабочем столе. После этого я пропатчил операционку(лицензионная вин7 про х64), расшифровку с заражёнными файлами решил отложить на потом.
Собственно, прошу помощи с расшифровкой. Вирус атаковал рабочий стол и на нём же остановил свою деятельность. С тех пор никаким атакам комп более не подвергался, винда и антивирь регулярно обновляются.
CollectionLog-2018.11.10-22.01.zip
-
Автор Grantjordy
Здравствуйте.
Включил компьютер и антивирус сообщил об остановке перехода файла dwm.exe на pastebin.com/raw.
Выдаёт следующий текст:
Событие: Остановлен переход на сайт
Пользователь: DESKTOP-DVDF6U0\Pechka
Тип пользователя: Инициатор
Имя приложения: dwm.exe
Путь к приложению: C:\Windows\System32
Компонент: Интернет-защита
Описание результата: Запрещено
Тип: Вредоносная ссылка
Название: https://pastebin.com/raw/Gsr7EpV2?t=1769098300
Точность: Точно
Степень угрозы: Высокая
Тип объекта: Веб-страница
Имя объекта: Gsr7EpV2?t=1769098300
Путь к объекту: https://pastebin.com/raw
Причина: Облачная защита
Прикладываю логи с AutoLogger.
Также дополнительно прикладываю образ автозапуска системы, сделанного с помощью uVS.
CollectionLog-2026.01.22-20.50.zip DESKTOP-DVDF6U0_2026-01-22_20-41-06_v5.0.3v x64.7z
-
Автор paramorez
Подловил шифровальщик,все разширения файлов поменялись на " .626 "
Вот файл
CollectionLog-2018.09.29-00.22.zip
Addition.txt
FRST.txt
-

Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти