Перейти к содержанию

wncry требуется помощь восстановить файлы


Рекомендуемые сообщения

Владимир Николаев

Там всё написано. А вы прикрепили, то что там совсем не просят.

 

 

Этот репорт нужно прикрепить? 

CollectionLog-2017.07.13-14.32.zip

Ссылка на комментарий
Поделиться на другие сайты

 

 


Этот репорт нужно прикрепить?
Да, но у AVZ проблема с серверами. Так что придётся сделать другой

 

Сделайте полный образ автозапуска uVS, только программу скачайте отсюда.
 


и поищите пару зашифрованный и оригинал файлы.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Владимир Николаев

 

Этот репорт нужно прикрепить?

Да, но у AVZ проблема с серверами. Так что придётся сделать другой

 

Сделайте полный образ автозапуска uVS, только программу скачайте отсюда.

 

и поищите пару зашифрованный и оригинал файлы.

 

 

 

у мня нет доступа в интернет на побитом системнике

Ссылка на комментарий
Поделиться на другие сайты

Владимир Николаев

uVS Не запускается, жму "запустить под localsystem", пишет ошибка 193

 

есть только побитые файлы. Прикрепляю

Для склада.xls.wncry.zip

Изменено пользователем Владимир Николаев
Ссылка на комментарий
Поделиться на другие сайты

uVS Не запускается

Покажите скриншот.

 

есть только побитые

Это в Ваших же интересах. Поищите именно пару, в резервных копиях, в почтовых вложениях, на других компьютерах и т.п.
Ссылка на комментарий
Поделиться на другие сайты

Владимир Николаев

 

uVS Не запускается, жму "запустить под localsystem", пишет ошибка 193

а под текущим юзером?

 

 

текущий пользователем - ошибка 193

операционная система windows 8 server

Ссылка на комментарий
Поделиться на другие сайты

Значит грузитесь с Live CD/USB и оттуда запускайте uVS. Потом в этом окне выберите каталог виндоус и выберите папку с этой заражённой ОС.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

Владимир Николаев

Спасибо за уделяемое время. 

 

Не сразу разобрался, как в моей ubuntu сделать загрузочную флешку )

сделал, загрузился, прошелся uVS 

 

прикрепляю слепок 1S_2017-07-14_07-37-02.7z

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Владислав Эпштейн
      Автор Владислав Эпштейн
      Доброго дня, обнаружен троян шифровальщик, расширения файлов - xxpfz2h
      Текст вымогателей найден отдельно, сам шифровальщик был удалён KVRT 
      Имеются только названия угроз: Trojan-Ransom.Win32.Mimic.av     -    HEUR:Backdoor.MSIL.Crysan.gen
      Просканировать систему не представляется возможным через программу которая приложена в правилах.
      Сканирование через KVRT осуществлял из под безопасного режима без сетевых драйверов и заражённый диск подключался через отдельный HDD хаб.
      Образцы зашифрованных файлов имеются, как и текстовый документ вымогателей
      Посоветуйте пожалуйста о дальнейших действиях
    • CBUAleksandrK
      Автор CBUAleksandrK
      Добрый день! Знакомая, с ее слов, скачала книгу в формате doc/docx (Ворд, конкретно формат не знаю, к сожалению, она тоже, т.к. не понимает в этом), сейчас у нее KIS ругается на троян в оперативной памяти, лечение с перезагрузкой, к сожалению, не помогает, тот же самый троян после перезагрузки машины KIS видит вновь. Логи с Автологгера и скрин из KIS прикладываю, надеюсь все корректно оформил. Заранее спасибо!

      CollectionLog-2025.05.13-16.38.zip
    • Павел Бурдейный
      Автор Павел Бурдейный
      Сегодня схватили шифровальщика. Имя файла изменилось на Лист Microsoft Office Excel.xlsx.[ID-6E9103E8].[Telegram ID @Cherchil_77777].WMRWXK . Прошу помочь в решении проблемы
      Лист Microsoft Office Excel.xlsx
    • itz
      Автор itz
      Добрый день, помогите пожалуйста с определением типа шифровальщика и возможности расшифровать данные файлы. Прилагаю несколько файлов в архиве и записку с требованиями
      bNch5yfLR.README.txt шифровальщик.rar
    • Warrr
      Автор Warrr
      Прошу помощи с расшифровкой вируса Mimic. В поддержку уже обращался, сказали, не помогут. Есть много пар зашифрованных/оригинальных файлов. Может можно что-то придумать…
       
      спасибо 
×
×
  • Создать...