Перейти к содержанию

Шифровка файлов, расширение WNCRY


Рекомендуемые сообщения

Добрый вечер, обновления так и не дождался , ждал около 15 часов. Возможно ли без них как нибудь расшифровать файлы без обновлений? В дальнейшем планирую переустановить всю систему.

Ссылку отправил.

Образ сделал

KIRILL-PC_2017-08-07_00-30-22.7z

Изменено пользователем Кирилл Имполитов
Ссылка на комментарий
Поделиться на другие сайты

 

 


. Возможно ли без них как нибудь расшифровать файлы без обновлений?
читаем выше

 


расшифровки нет.

Наличие или отсутсвие на расшифровку не влияет, а вот на вероятность повторного заражения влияет сильно. Так что если переставите систему, то первым делом вместе с антивирусом поставьте обновления безопасности.


 

 


Прикрепленные файлы Прикрепленный файл KIRILL-PC_2017-08-07_00-30-22.7z 597,99К скачиваний 0
Глянул лог, зараза осталась и в принципе много. Тут  следы китайского антивируса Байду и в Хроме левое выкачивавается и во wmi вирусный скрипт.

 

Будем лечить или вы будете переставлять систему? Просто если твёрдо решили переставлять, то не вижу смысла тратить время на лечение.

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

Буду переустанавливать систему, спасибо за помощь. Если появится дешифратор, сообщите пожалуйста как нибудь.

Ссылка на комментарий
Поделиться на другие сайты

  • 2 months later...
  • 3 months later...

 

 


до сих пор тишина?

Да.

И насчёт рассшифровки лучше создайте запрос в тех. поддержку. Мы не являемся сотрудниками лаборатории. Поэтому не всегда в курсе их возможности рассшифровки.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Samoxval
      От Samoxval
      Поймали шифровальщик. Расширение .nigra
      Скорее всего по рдп, сам вирус не нашли.
      Установили новый диск и на него накатили чистую виндовс, старые 2 диска осталис подключены как второстепенные, систему на них не трогали.
      Если есть возможность нам спасти файлы (несколько из них приложил) за месяц. Тоесть это файлы кассовой смены 1 файл= 1 кассовая смена. Более нам ничего не требуется с этих дисков. Либо база sql там эти все смены хранятся.
      Зашифрованые файлы.rar
      Первоначальное расширение файлов .udb
       
    • 4ikotillo
      От 4ikotillo
      Добрый день, обнаружил на своем сетевом хранилище зашифрованные файлы. Файлы были зашиврованы не во всех директориях, а только в тех у которых были права на вход пользователя guest. Я не нашел источник заразы, проверил все компьютеры дома, все чисто. Само шифрование длилось порядка 4 часов и не все файлы были зашиврованны. Видимо зараженное устройство только какое-то время было в моей сети. Прилагаю примеры зашиврованных файлов, мне известно только то что они все имею расширение 4utjb34h. Спасибо за любую помощь.
      4utjb34h.zip FRST.txt
    • Saul
      От Saul
      Добрый день!
      Вот такое поймали, зашифрованы все файлы на сетевой шаре.
      Есть способы для расшифровки?
       
      Все ваши файлы были зашифрованы!
          Все ваши файлы были зашифрованы из -за проблемы безопасности с вашим ПК.
          Если вы хотите их восстановить
          Установите программу для общения https://tox.chat/clients.html
      https://github.com/uTox/uTox/releases/
      https://github.com/uTox/uTox/releases/download/v0.18.1/utox_x86_64.exe
      и добавьте нас
       
      2C6D0C2F49F19EAE34A558AC646E5C75230928DA64B46DBD6087B036ED651146575435EFEFFC
      ВНИМАНИЕ!
          !!!Не трогайте зашифрованные файлы.!!!
          !!!Не пытайтесь расшифровать ваши данные, используя стороннее программное обеспечение, это может вызвать потерю данных.!!!
      1.zip
    • Freeman80S
      От Freeman80S
      Пока катался по городу, сотрудница умудрилась поймать вирус, после этого слились данные "подключение к удаленному рабочему столу", я так понял далее тело из-за бугра залезо на сервер и переименовал все расширения файлов на окончание *.Sauron.
      Запустил все известные анти-вирусы, как итог ничего не находят. В файле требований два адреса: почта adm.helproot@gmail.com, телеграмм канал @adm_helproot, и предложение обменять деньги на биткоины и связаться с этими телами! Во вложении оценка системы и зашифрованные файлы. Буду благодарен! (пароль от архива virus)
      FRST.txt шифр файлы и требование.rar
    • armandu
      От armandu
      Вирус-шифровальщик зашифровал файлы и добавил к ним расширение ELONS. В приложении логи анализа системы и архив с зашифрованными файлами и требованием. Буду признателен за любую помощь!
      Зашифр. файлы.zip Addition.txt FRST.txt
×
×
  • Создать...