Andrei21 Опубликовано 24 октября, 2017 Опубликовано 24 октября, 2017 (изменено) Добрый вечер. На моем компьютере появился wannacry (шифровальщик) откуда понятия не имею, заблокировал все файлы и для восстановления системы требует оплаты. Искал в интернете как с ним можно справиться и наткнулся на Ваш форум с перепиской, где Вы помогли пользователю который столкнулся с такой же проблемой как и я. Уважаемый клуб, буду очень благодарен. Заранее огромное спасибо. CollectionLog-2017.10.24-18.49.zip Изменено 24 октября, 2017 пользователем Andrei21
Mark D. Pearlstone Опубликовано 24 октября, 2017 Опубликовано 24 октября, 2017 Порядок оформления запроса о помощи
thyrex Опубликовано 24 октября, 2017 Опубликовано 24 октября, 2017 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files. 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.
Andrei21 Опубликовано 24 октября, 2017 Автор Опубликовано 24 октября, 2017 Пожалуйста В каждой папке текстовый файл с инструкцией о блокировки файлов (прикрепляю). Desktop.7z Как расшифровать файлы.TXT
thyrex Опубликовано 24 октября, 2017 Опубликовано 24 октября, 2017 1. Откройте Блокнот и скопируйте в него приведенный ниже текст CreateRestorePoint: InternetURL: C:\Users\Пользователь.PHIL\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Winhost.url -> URL: file:///C:\Users\Пользователь\AppData\Roaming\csrs.exe Toolbar: HKU\S-1-5-21-3748198466-3087960404-1080733857-1002 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File 2017-10-24 10:11 - 2017-10-24 10:11 - 000159424 _____ (Mail.Ru) C:\Users\Директор\Downloads\amigo_bundle.exe 2017-10-24 00:57 - 2017-10-24 00:57 - 000006547 _____ C:\Users\Пользователь.PHIL\Как расшифровать файлы.TXT 2017-10-24 00:52 - 2017-10-24 00:52 - 000006547 _____ C:\Users\Чеб2\Как расшифровать файлы.TXT 2017-10-24 00:52 - 2017-10-24 00:52 - 000006547 _____ C:\Users\Чеб2\Desktop\Как расшифровать файлы.TXT 2017-10-24 00:52 - 2017-10-24 00:52 - 000006547 _____ C:\Users\Чеб1\Как расшифровать файлы.TXT 2017-10-24 00:52 - 2017-10-24 00:52 - 000006547 _____ C:\Users\Чеб1\Desktop\Как расшифровать файлы.TXT 2017-10-24 00:52 - 2017-10-24 00:52 - 000006547 _____ C:\Users\Пользователь\Как расшифровать файлы.TXT 2017-10-24 00:52 - 2017-10-24 00:52 - 000006547 _____ C:\Users\Пользователь\Downloads\Как расшифровать файлы.TXT 2017-10-24 00:52 - 2017-10-24 00:52 - 000006547 _____ C:\Users\Мастера\Как расшифровать файлы.TXT 2017-10-24 00:52 - 2017-10-24 00:52 - 000006547 _____ C:\Users\Мастера\Desktop\Как расшифровать файлы.TXT 2017-10-24 00:52 - 2017-10-24 00:52 - 000006547 _____ C:\Users\Директор\Downloads\Как расшифровать файлы.TXT 2017-10-24 00:52 - 2017-10-24 00:52 - 000006547 _____ C:\Users\Директор\Documents\Как расшифровать файлы.TXT 2017-10-24 00:51 - 2017-10-24 00:57 - 000006547 _____ C:\Users\Пользователь.PHIL\Desktop\Как расшифровать файлы.TXT 2017-10-24 00:51 - 2017-10-24 00:51 - 000006547 _____ C:\Как расшифровать файлы.TXT 2017-10-24 00:51 - 2017-10-24 00:51 - 000006547 _____ C:\Users\Пользователь.PHIL\Documents\Как расшифровать файлы.TXT 2017-10-24 00:51 - 2017-10-24 00:51 - 000006547 _____ C:\Users\Директор\Desktop\Как расшифровать файлы.TXT 2017-10-24 00:51 - 2017-10-24 00:51 - 000006547 _____ C:\Users\Главбух\Как расшифровать файлы.TXT 2017-10-24 00:51 - 2017-10-24 00:51 - 000006547 _____ C:\Users\Главбух\Downloads\Как расшифровать файлы.TXT 2017-10-24 00:51 - 2017-10-24 00:51 - 000006547 _____ C:\Users\Главбух\Documents\Как расшифровать файлы.TXT 2017-10-24 00:51 - 2017-10-24 00:51 - 000006547 _____ C:\Users\Главбух\Desktop\Как расшифровать файлы.TXT 2017-10-24 00:51 - 2017-10-24 00:51 - 000006547 _____ C:\Users\Все пользователи\Как расшифровать файлы.TXT 2017-10-24 00:51 - 2017-10-24 00:51 - 000006547 _____ C:\Users\Бух2\Как расшифровать файлы.TXT 2017-10-24 00:51 - 2017-10-24 00:51 - 000006547 _____ C:\Users\Бух2\Desktop\Как расшифровать файлы.TXT 2017-10-24 00:51 - 2017-10-24 00:51 - 000006547 _____ C:\Users\Бух1\Как расшифровать файлы.TXT 2017-10-24 00:51 - 2017-10-24 00:51 - 000006547 _____ C:\Users\Бух1\Desktop\Как расшифровать файлы.TXT 2017-10-24 00:51 - 2017-10-24 00:51 - 000006547 _____ C:\Users\Public\Как расшифровать файлы.TXT 2017-10-24 00:51 - 2017-10-24 00:51 - 000006547 _____ C:\Users\Public\Desktop\Как расшифровать файлы.TXT 2017-10-24 00:51 - 2017-10-24 00:51 - 000006547 _____ C:\Users\Default\Как расшифровать файлы.TXT 2017-10-24 00:51 - 2017-10-24 00:51 - 000006547 _____ C:\ProgramData\Как расшифровать файлы.TXT Reboot: 2. Нажмите Файл – Сохранить как3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание, что будет выполнена перезагрузка компьютера.
Andrei21 Опубликовано 25 октября, 2017 Автор Опубликовано 25 октября, 2017 Доброе утро, выкладываю файл согласно Вашей инструкции. Жду дальнейших указаний. Спасибо заранее. Fixlog.txt
Sandor Опубликовано 25 октября, 2017 Опубликовано 25 октября, 2017 Поищите пару - зашифрованный и его не зашифрованный оригинал. Ищите такой на других ПК, в почте, в резервной копии и т.п. Упакуйте в архив и прикрепите к следующему сообщению. Размеры файлов должны совпадать.
Andrei21 Опубликовано 25 октября, 2017 Автор Опубликовано 25 октября, 2017 Прикрепил Новая папка (3).7z
Andrei21 Опубликовано 25 октября, 2017 Автор Опубликовано 25 октября, 2017 (изменено) Все получилось, только зараженные файлы остались. Изменено 25 октября, 2017 пользователем Andrei21
Sandor Опубликовано 25 октября, 2017 Опубликовано 25 октября, 2017 Поясните - расшифровались и остались зашифрованные копии?
Andrei21 Опубликовано 25 октября, 2017 Автор Опубликовано 25 октября, 2017 Теперь необходимо с дисками такую процедуру провести? Верно остались зашифрованные копии
Sandor Опубликовано 25 октября, 2017 Опубликовано 25 октября, 2017 Не торопитесь, действуйте последовательно по одной папке.
Andrei21 Опубликовано 25 октября, 2017 Автор Опубликовано 25 октября, 2017 Огромное человеческое СПАСИБО!!! ВАМ ЛИЧНО И ФОРУМУ В ЦЕЛОМ. МОЛОДЦЫ
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти