Перейти к содержанию

wncry требуется помощь восстановить файлы


Рекомендуемые сообщения

Там всё написано. А вы прикрепили, то что там совсем не просят.

 

 

Этот репорт нужно прикрепить? 

CollectionLog-2017.07.13-14.32.zip

Ссылка на комментарий
Поделиться на другие сайты

 

 


Этот репорт нужно прикрепить?
Да, но у AVZ проблема с серверами. Так что придётся сделать другой

 

Сделайте полный образ автозапуска uVS, только программу скачайте отсюда.
 


и поищите пару зашифрованный и оригинал файлы.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

Этот репорт нужно прикрепить?

Да, но у AVZ проблема с серверами. Так что придётся сделать другой

 

Сделайте полный образ автозапуска uVS, только программу скачайте отсюда.

 

и поищите пару зашифрованный и оригинал файлы.

 

 

 

у мня нет доступа в интернет на побитом системнике

Ссылка на комментарий
Поделиться на другие сайты

uVS Не запускается, жму "запустить под localsystem", пишет ошибка 193

 

есть только побитые файлы. Прикрепляю

Для склада.xls.wncry.zip

Изменено пользователем Владимир Николаев
Ссылка на комментарий
Поделиться на другие сайты

uVS Не запускается

Покажите скриншот.

 

есть только побитые

Это в Ваших же интересах. Поищите именно пару, в резервных копиях, в почтовых вложениях, на других компьютерах и т.п.
Ссылка на комментарий
Поделиться на другие сайты

 

uVS Не запускается, жму "запустить под localsystem", пишет ошибка 193

а под текущим юзером?

 

 

текущий пользователем - ошибка 193

операционная система windows 8 server

Ссылка на комментарий
Поделиться на другие сайты

Значит грузитесь с Live CD/USB и оттуда запускайте uVS. Потом в этом окне выберите каталог виндоус и выберите папку с этой заражённой ОС.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

Спасибо за уделяемое время. 

 

Не сразу разобрался, как в моей ubuntu сделать загрузочную флешку )

сделал, загрузился, прошелся uVS 

 

прикрепляю слепок 1S_2017-07-14_07-37-02.7z

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Равиль.М
      Автор Равиль.М
      Добрый день. Поймали вирус-шифровальщик, поразил весь файловый серв. Все началось после того как подключились через Anydesk. На двух пользовательских компьютерах замещены вирусы после проверки KES. Лог файл приложил
      FRST.rar KVRT2020_Data.rar Обнаружено KES.rar Файлы шифрованные.rar
    • CreativeArch
    • M_X
      Автор M_X
      Здравствуйте. Зашифровали файлы... 
      Скорее всего проникли через RDP...
      Сам шифровальщик не обнаружал....
      Установленный антивирус - не отработал и был также зашифрован (symantec) .. После установил MalWarebytes.
      FRST.txt Addition.txt Desktop.rar
    • Yusu
      Автор Yusu
      YAkRDXSns такой вирус стоит как востоновить
    • vorosshilov_k
      Автор vorosshilov_k
      Здравствуйте! Процессор ноутбука начал хорошенько греться даже в идле на батарее и на зарядке. Решил проверить кьюритом и увидел NET:MALWARE.URL winnet.exe. Понял, что лучше оставить заявку на форуме, чем заниматься самодеятельностью. Все файлы прилагаю. Заранее спасибо!

      CollectionLog-2025.04.11-14.05.zip
×
×
  • Создать...