Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

добрый день!

шифровальщик съел файлы!

есть вся информация, указанная в теме.

прикрепляю.

 

остальное ссылки на яндекс диск так как невозможно прикрепить gif файл.

ссылка https://yadi.sk/d/45G1xXYo3Q5hPj

Как расшифровать данные.TXT

Опубликовано

Фаил CollectionLog-yyyy.mm.dd-hh.mm.zip должен прикреплен к сообщению на форуме в соответсвии с правилами Порядок оформления запроса о помощи

прикрепить уже не могу, извините. положил в ту же папку на яндекс диске. не судите, можете понять мое состояние...

Опубликовано

Здравствуйте!

 

можете понять мое состояние.

Не отчаивайтесь, положение не на столько плохое.

 

Заражение произошло точно на этом компьютере?

 

Поищите пару - зашифрованный и его не зашифрованный оригинал (ищите такой в резервных копиях, в почте, на внешних носителях и т.п.). Упакуйте в архив и прикрепите к следующему сообщению.

Опубликовано

@Sandor, возможно не на этом. в сети несколько их. есть зараза еще на одном. сейчас попробую отправить.

как прикрепить файл к сообщению? не могу найти кнопку.

пара файлов лежит в папке яндексе. это бмп файл-картинка и его зашифрованная копия (отображается на диске как герб). 

Опубликовано

как прикрепить файл к сообщению?

Расширенная форма - Выбрать файл - Загрузить.

 

Напоминаю, файлы упакуйте в один архив.

есть зараза еще на одном

Для другого компьютера создайте отдельную тему.
Опубликовано

@fabbeg, будьте внимательны:

 

Для другого компьютера создайте отдельную тему.

И все же прикрепите запрошенный архив с парой сюда к следующему сообщению.

Опубликовано

@Sandor, прикрепляю еще раз оба файла-архива с отчетами. более ранний (15.30) был сделан на машине с базами. она предположительно не была заражена изначально. скорее всего зашифровало из за открытых сетевых ресурсов в локальной сети.

второй отчет (16.19) - машина - предполагаемый носитель вируса.

если что-то делаю не верно, не ругайте :)

CollectionLog-2017.11.27-16.19.zip

CollectionLog-2017.11.27-15.30.zip

Опубликовано

Я не ругаю, а терпеливо объясняю: один компьютер - одна тема (один комплект логов).

 

А также жду здесь в следующем Вашем сообщении архив с парой зашифрованный / не зашифрованный

Опубликовано

@Sandor


@Sandor, зашифрованный файл был создан сегодня. не зашифрованный - остался в резервной копии полуторогодичной давности.

files.zip

Опубликовано

Хорошо, теперь создайте вторую тему и прикрепите в первом своем сообщении логи со второго компьютера.

Опубликовано

@Sandor, в новой теме мне прикрепить те же зашифрованные файлы? пары файлов (оригинал и зашифрованный) со второй машины найти не реально, чистых файлов просто нет. 

Опубликовано

@Sandor, если честно, я уже запутался какой из логов куда прикреплять. лог по времени 15.30 было создан на машине, на которой хранился зараженный файл и была его резервная копия. лог который был сделан позже со второй машины ничем подкрепить не могу. файлы которые были там в первозданном виде нигде не отыскать. единственный вариант - скачать исходные файлы установки программ, но они весят по 100-200 мб. 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • regist
      Автор regist
      На форуме зарегистрировались мошенники, которые предлагают перевести им деньги, а взамен обещают выслать вам дешифратор.
      Не ведитесь на это. Это развод! Никакого дешифратора у них нет.
      Если вам предлагают купить дешифратор, то просьба сообщите об этом модератору.
    • RomiruS
      Автор RomiruS
      Здравствуйте.
      Уже более двух лет у меня на компьютере файлы, которые были зашифрованы вымогателем "wannacry"
      Всё бы ничего, я бы давно всё снес.. Но семейные фото - всё, что мне нужно восстановить (около 160 гигов).
      Вымогателя увидел после возвращения с работы (компьютер был включен).
      Есть эти же файлы в двух видах (зашифрованные и расшифрованные), прикрепить не знаю как, не разрешает( Есть ли вообще какая-то надежда, что в будущем появиться дешифратор? Или эти файлы пропали навсегда? 
      Спасибо за внимание! 
      Неуязвимости Вам)
    • OlegTS
      Автор OlegTS
      Комп накрыло еще прошлой весной, когда была общая шумиха. По рекомендациям с данного ресурса поборол шифровальщик. Но файлы он мне все порубил начисто. Думал, что все-таки выложат дешифратор, но увы мне... Систему не переустанавливал. Осталась лишь совсем маленькая надежда, когда почитал после нового года, что у некоторых смогли восстановить файлы.
      CollectionLog-2018.02.12-22.05.zip
      FRST.txt
      Addition.txt
      Shortcut.txt
    • mcko
      Автор mcko
      Заразился старый файловый сервер и через смонтированные сетевые диски заразился соседний файловый сервер. Предположительно из под администраторской учетной записи. Прикладываю лог и образцы зашифрованных данных с предполагаемого источника заражения.
      Посодействуйте, пожалуйста, в расшифровке и удалении угрозы.
      Files.zip
      CollectionLog-2017.11.28-10.06.zip
    • exclimber
      Автор exclimber
      Доброго дня!
      На компьютер попал шифровальщик. Файлы с расширением *.wncry. В приложении образцы зашифрованных документов pdf, excel, word. Также образец рабочего файла и его зашифрованная копия во втором архиве.
      Буду признателен за помощь, спасибо!
      CollectionLog-2017.10.02-14.52.zip
      Addition.txt
      FRST.txt
      Shortcut.txt
      samples.zip
      samples2.zip
×
×
  • Создать...