Andrei21 0 Опубликовано 24 октября, 2017 Share Опубликовано 24 октября, 2017 (изменено) Добрый вечер. На моем компьютере появился wannacry (шифровальщик) откуда понятия не имею, заблокировал все файлы и для восстановления системы требует оплаты. Искал в интернете как с ним можно справиться и наткнулся на Ваш форум с перепиской, где Вы помогли пользователю который столкнулся с такой же проблемой как и я. Уважаемый клуб, буду очень благодарен. Заранее огромное спасибо. CollectionLog-2017.10.24-18.49.zip Изменено 24 октября, 2017 пользователем Andrei21 Цитата Ссылка на сообщение Поделиться на другие сайты
Mark D. Pearlstone 1 708 Опубликовано 24 октября, 2017 Share Опубликовано 24 октября, 2017 Порядок оформления запроса о помощи Цитата Ссылка на сообщение Поделиться на другие сайты
Andrei21 0 Опубликовано 24 октября, 2017 Автор Share Опубликовано 24 октября, 2017 Файл прикрепил. Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 477 Опубликовано 24 октября, 2017 Share Опубликовано 24 октября, 2017 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files. 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению. Цитата Ссылка на сообщение Поделиться на другие сайты
Andrei21 0 Опубликовано 24 октября, 2017 Автор Share Опубликовано 24 октября, 2017 Пожалуйста В каждой папке текстовый файл с инструкцией о блокировки файлов (прикрепляю). Desktop.7z Как расшифровать файлы.TXT Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 477 Опубликовано 24 октября, 2017 Share Опубликовано 24 октября, 2017 1. Откройте Блокнот и скопируйте в него приведенный ниже текст CreateRestorePoint: InternetURL: C:\Users\Пользователь.PHIL\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Winhost.url -> URL: file:///C:\Users\Пользователь\AppData\Roaming\csrs.exe Toolbar: HKU\S-1-5-21-3748198466-3087960404-1080733857-1002 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File 2017-10-24 10:11 - 2017-10-24 10:11 - 000159424 _____ (Mail.Ru) C:\Users\Директор\Downloads\amigo_bundle.exe 2017-10-24 00:57 - 2017-10-24 00:57 - 000006547 _____ C:\Users\Пользователь.PHIL\Как расшифровать файлы.TXT 2017-10-24 00:52 - 2017-10-24 00:52 - 000006547 _____ C:\Users\Чеб2\Как расшифровать файлы.TXT 2017-10-24 00:52 - 2017-10-24 00:52 - 000006547 _____ C:\Users\Чеб2\Desktop\Как расшифровать файлы.TXT 2017-10-24 00:52 - 2017-10-24 00:52 - 000006547 _____ C:\Users\Чеб1\Как расшифровать файлы.TXT 2017-10-24 00:52 - 2017-10-24 00:52 - 000006547 _____ C:\Users\Чеб1\Desktop\Как расшифровать файлы.TXT 2017-10-24 00:52 - 2017-10-24 00:52 - 000006547 _____ C:\Users\Пользователь\Как расшифровать файлы.TXT 2017-10-24 00:52 - 2017-10-24 00:52 - 000006547 _____ C:\Users\Пользователь\Downloads\Как расшифровать файлы.TXT 2017-10-24 00:52 - 2017-10-24 00:52 - 000006547 _____ C:\Users\Мастера\Как расшифровать файлы.TXT 2017-10-24 00:52 - 2017-10-24 00:52 - 000006547 _____ C:\Users\Мастера\Desktop\Как расшифровать файлы.TXT 2017-10-24 00:52 - 2017-10-24 00:52 - 000006547 _____ C:\Users\Директор\Downloads\Как расшифровать файлы.TXT 2017-10-24 00:52 - 2017-10-24 00:52 - 000006547 _____ C:\Users\Директор\Documents\Как расшифровать файлы.TXT 2017-10-24 00:51 - 2017-10-24 00:57 - 000006547 _____ C:\Users\Пользователь.PHIL\Desktop\Как расшифровать файлы.TXT 2017-10-24 00:51 - 2017-10-24 00:51 - 000006547 _____ C:\Как расшифровать файлы.TXT 2017-10-24 00:51 - 2017-10-24 00:51 - 000006547 _____ C:\Users\Пользователь.PHIL\Documents\Как расшифровать файлы.TXT 2017-10-24 00:51 - 2017-10-24 00:51 - 000006547 _____ C:\Users\Директор\Desktop\Как расшифровать файлы.TXT 2017-10-24 00:51 - 2017-10-24 00:51 - 000006547 _____ C:\Users\Главбух\Как расшифровать файлы.TXT 2017-10-24 00:51 - 2017-10-24 00:51 - 000006547 _____ C:\Users\Главбух\Downloads\Как расшифровать файлы.TXT 2017-10-24 00:51 - 2017-10-24 00:51 - 000006547 _____ C:\Users\Главбух\Documents\Как расшифровать файлы.TXT 2017-10-24 00:51 - 2017-10-24 00:51 - 000006547 _____ C:\Users\Главбух\Desktop\Как расшифровать файлы.TXT 2017-10-24 00:51 - 2017-10-24 00:51 - 000006547 _____ C:\Users\Все пользователи\Как расшифровать файлы.TXT 2017-10-24 00:51 - 2017-10-24 00:51 - 000006547 _____ C:\Users\Бух2\Как расшифровать файлы.TXT 2017-10-24 00:51 - 2017-10-24 00:51 - 000006547 _____ C:\Users\Бух2\Desktop\Как расшифровать файлы.TXT 2017-10-24 00:51 - 2017-10-24 00:51 - 000006547 _____ C:\Users\Бух1\Как расшифровать файлы.TXT 2017-10-24 00:51 - 2017-10-24 00:51 - 000006547 _____ C:\Users\Бух1\Desktop\Как расшифровать файлы.TXT 2017-10-24 00:51 - 2017-10-24 00:51 - 000006547 _____ C:\Users\Public\Как расшифровать файлы.TXT 2017-10-24 00:51 - 2017-10-24 00:51 - 000006547 _____ C:\Users\Public\Desktop\Как расшифровать файлы.TXT 2017-10-24 00:51 - 2017-10-24 00:51 - 000006547 _____ C:\Users\Default\Как расшифровать файлы.TXT 2017-10-24 00:51 - 2017-10-24 00:51 - 000006547 _____ C:\ProgramData\Как расшифровать файлы.TXT Reboot: 2. Нажмите Файл – Сохранить как3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание, что будет выполнена перезагрузка компьютера. Цитата Ссылка на сообщение Поделиться на другие сайты
Andrei21 0 Опубликовано 25 октября, 2017 Автор Share Опубликовано 25 октября, 2017 Доброе утро, выкладываю файл согласно Вашей инструкции. Жду дальнейших указаний. Спасибо заранее. Fixlog.txt Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 254 Опубликовано 25 октября, 2017 Share Опубликовано 25 октября, 2017 Поищите пару - зашифрованный и его не зашифрованный оригинал. Ищите такой на других ПК, в почте, в резервной копии и т.п. Упакуйте в архив и прикрепите к следующему сообщению. Размеры файлов должны совпадать. Цитата Ссылка на сообщение Поделиться на другие сайты
Andrei21 0 Опубликовано 25 октября, 2017 Автор Share Опубликовано 25 октября, 2017 Прикрепил Новая папка (3).7z Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 254 Опубликовано 25 октября, 2017 Share Опубликовано 25 октября, 2017 Проверьте личные сообщения. Цитата Ссылка на сообщение Поделиться на другие сайты
Andrei21 0 Опубликовано 25 октября, 2017 Автор Share Опубликовано 25 октября, 2017 (изменено) Все получилось, только зараженные файлы остались. Изменено 25 октября, 2017 пользователем Andrei21 Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 254 Опубликовано 25 октября, 2017 Share Опубликовано 25 октября, 2017 Поясните - расшифровались и остались зашифрованные копии? Цитата Ссылка на сообщение Поделиться на другие сайты
Andrei21 0 Опубликовано 25 октября, 2017 Автор Share Опубликовано 25 октября, 2017 Теперь необходимо с дисками такую процедуру провести? Верно остались зашифрованные копии Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 254 Опубликовано 25 октября, 2017 Share Опубликовано 25 октября, 2017 Не торопитесь, действуйте последовательно по одной папке. Цитата Ссылка на сообщение Поделиться на другие сайты
Andrei21 0 Опубликовано 25 октября, 2017 Автор Share Опубликовано 25 октября, 2017 Огромное человеческое СПАСИБО!!! ВАМ ЛИЧНО И ФОРУМУ В ЦЕЛОМ. МОЛОДЦЫ Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.