Новая эпидемия шифровальщика
-
Похожий контент
-
Автор ...,
Здравствуйте. При сканирование Kaspersky Anti-Virus выявились несколько вирусов, с половиной из них сам касперский смог справиться, но есть heur:trojan и mem:trojan.win32.sepeh.gen . Касперский не справляется с ними, при лечение пропадает в один момент весь рабочий экран, становится черным и больше ничего не происходит
CollectionLog-2026.04.16-15.01.zip
-
Автор ovo
Здравствуйте! В мае словил шифровальщик. Отключил диски и убрал в тумбочку в ожидании чуда лечения.
Расширение .wncry. Отчет сделать не могу, так как в компьютере уже другие диски и система. А зараженные я даже не лечил.
Вот в архив скинул зашифрованный файл и текстовый (зараженный). Пароль от архива 1234.
Сможете помочь в расшифровке?
@Please_Read_Me@.rar
-
Автор Пользователь ПК
Здравствуйте!
В мае 2017 г. комп пострадал от атаки вируса WannaCry. Осталось большое количество зашифрованных файлов, личных и по работе. Очень бы хотелось их восстановить.
Сканирование AVZ и Farbar Recovery Scan Tool выполнил. Образцы здорового и зашифрованного файлов прилагается.
Заранее спасибо огромное за помощь и понимание!!!
CollectionLog-2017.10.12-18.56.zip
FRST_Addition.zip
Files.zip
-
Автор ViPush
Здравствуйте!
Есть диск из компа заражённого WannaCry. Система с него не стартует на донорской машине вообще никак. сама оригинальная машинка уже вне доступа навсегда. Очень прошу помощи гуру. Множество личных файлов зашифровано - прости господи "слабый пол" по их разуму ... что сделать надо? командуйте, гуру!
-
Автор c0ldplay
Здравствуйте. Периодически выползают такие вот вещи.
29.08.2017 22.14.16 Обнаруженный объект (файл) удален C:\Windows\mssecsvc.exe Файл: C:\Windows\mssecsvc.exe Название объекта: HEUR:Trojan-Ransom.Win32.Wanna.a Тип объекта: Троянская программа Время: 29.08.2017 22:14 29.08.2017 20.26.35 Ложное срабатывание на объект (системная память) System Memory Системная память: System Memory Время: 29.08.2017 20:26 29.08.2017 22.36.36 Обнаруженный объект (системная память) не обработан System Memory Системная память: System Memory Название объекта: MEM:Trojan.Win64.EquationDrug.gen Тип объекта: Троянская программа Время: 29.08.2017 22:36 29.08.2017 22.14.16 Обнаруженный объект (файл) удален C:\Windows\mssecsvc.exe Файл: C:\Windows\mssecsvc.exe Название объекта: HEUR:Trojan-Ransom.Win32.Wanna.a
Kaspersky free блокирует , удаляет. Но через некоторое время возникает то же самое. Прошелся cureit'ом, combofix'ом, malewarebytes, avz. Никто ничего не находит. Чистая система, сижу смотрю сериал и бац снова те же объекты найдены антивирусом. smb порты закрыл по гайдам с инета. Что можно еще можно сделать ? Заранее спасибо.
Лог
CollectionLog-2017.08.31-22.13.zip
-

Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти