Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте!

Есть диск из компа заражённого WannaCry. Система с него не стартует на донорской машине вообще никак. сама оригинальная машинка уже вне доступа навсегда. Очень прошу помощи гуру. Множество личных файлов зашифровано - прости господи "слабый пол" по их разуму :lol: ... что сделать надо? командуйте, гуру!

Опубликовано

Образец зашифрованного файла и сообщение вымогателя заархивируйте и прикрепите к следующему сообщению

Опубликовано

В архиве зараженный файл, его оригинал живой (выковырял с диска R-Studio), линк на заразу, txt файлик.

01.rar

Опубликовано

Увы, это оригинальный WannaCry. С расшифровкой помочь не сможем.

Опубликовано (изменено)

Вопрос к гуру. Если всеж оживлю ось, и загружусь с этого винта, предварительно откатив дату-время в BIOS на актуальные во время заражения, есть вероятность, что дрянь активируется, и будет возможность применить WannaKiwi ? Или всё что осталось - использовать разнообразные программы восстановления удалённых файлов ?

Изменено пользователем ViPush
Опубликовано

Только это

Или всё что осталось - использовать разнообразные программы восстановления удалённых файлов ?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Svejhiy
      Автор Svejhiy
      Проникся чувством ностальгии и решил скачать одну игрушку, а в ней троян был
      Игрушку удалил, лечение сделал, думал дело в шляпе, но вирус возвращается снова и снова после каждой перезагрузки
      Логи прикрепил
      CollectionLog-2024.10.22-18.04.zip
    • User-01001
      Автор User-01001
      Здравствуйте!
      Все по классике. сидел без антивируса несколько лет, полагаясь на себя. погода дрянь, хандра уныние и безысходность.
      Захотел развлечь себя игрушкой с торрента (цивой) вот развлек.)
      Уже на этапе запуска (до "установить" и тд) открылись врата в чистилище и оттуда полезло зло. simplewall долбил о куче рвущихся душ во всемирную паутину.
      Активное противодействие любым AV, отнятые права на папки, закрывание диспетчера задач при попытке приблизиться и тд.
      К слову был активен RDP местами валялись логи.
       Uac был выставлен на максимум - молчал. выдернул провод, бегло пробежался переименованной авз и артой вроде AVbr и kvrt  в безопасном режиме +live cd.
      KVRT кстати в т.ч. ругался на майнер и файловый вирус. еще до активной борьбы сетап с подарком запер в архив под пароль (если нужен)
      Нужна помощь добить бяку и восстановить что она там еще порушить успела
      CollectionLog-2025.05.03-10.34.zip
    • MiroslavWoronin
      Автор MiroslavWoronin
      Добрый день! Три дня назад победили с вами этого товарища, и вот он опять вылез ( просто решил снова проверить систему cureit). Никаких приложений, расширений и т.п. не устанавливал и сомнительных сайтов не посещал (как мне кажется). Сразу кидаю логи всех вновь проведенных проверок, которые проводил по рекомендациям в прошлой теме. Заранее спасибо!

      CollectionLog-2024.01.14-13.08.zip AdwCleaner[S01].txt Addition.txt FRST.txt
    • dkhilobok
      Автор dkhilobok
      Снова Камчатка: Долина Гейзеров с обратной стороны.

      Этим летом на Камчатке нам очень много что повезло. В том числе пройти по следам турмарштура №264, которые нас привели в Долину гейзеров.
       
      Обычно туристов водят по Долине по другой стороне ручья, мы же пришли ногами со стороны кальдеры Узон. Соответственно получилось взглянуть на ряд картинок, доступных в основном медведям.
       
      От кордона «Глухой» до Долины примерно 10-12км. Первую половину пути топать по прямой с небольшим набором высоты. Даже немного скучно Меньше, чем полтора часа в пути - и мы на перевале.
       
      В 2007г здесь сошел оползень, который засыпал большое количество гейзеров, перегородил реку дамбой и образовалось озеро.
      Потом река постепенно размыла дамбу, озеро исчезло, а вода продолжает промываться к старому руслу.
       
      Прошло время, засыпанные гейзеры и пульсирующие источники местами пробили нанесённый грунт и получились вот такие симпатичные котлы с подземным кипятком.

      Видео посмотреть на других платформах:
      https://dzen.ru/shorts/673f3f8359f0ad5be841082e?share_to=link
      https://vk.com/clip302262930_456239251
       
      v2 Долина Гейзеров.mp4
    • KL FC Bot
      Автор KL FC Bot
      Эпидемия червя WannaCry началась 12 мая 2017 года. С точки зрения жертвы нормальная работа компьютера прерывалась вот таким сообщением:
      Записка с требованием о выкупе, выводимая на экран зараженного компьютера. Источник.
      Одновременно жертва обнаруживала, что все ее документы зашифрованы, а к нормальному расширению файла типа .doc или .mp3 добавлено еще одно — .wnry. На случай, если человек закроет окно не читая, вредоносная программа также подменяла обои рабочего стола на свои, с таким сообщением:
      Все ваши важные файлы были зашифрованы. Запустите программу, чтобы прочитать инструкции по расшифровке. Источник.
      Для расшифровки файла программа предлагала отправить эквивалент 300 долларов в биткойнах на кошелек злоумышленников. Позднее эта сумма была увеличена до 600 долларов. В течение дня быстро распространявшийся интернет-червь заразил более 200 тысяч систем по всему миру. Среди них были как компьютеры обычных пользователей, так и сети организаций: пострадали больницы, транспортные компании, банковские структуры, сотовые операторы. Производителю микросхем, тайваньской компании TSMC, пришлось приостановить производство из-за масштабного заражения корпоративных устройств.
       
      View the full article
×
×
  • Создать...