Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

добрый день!

шифровальщик съел файлы!

есть вся информация, указанная в теме.

прикрепляю.

 

остальное ссылки на яндекс диск так как невозможно прикрепить gif файл.

ссылка https://yadi.sk/d/45G1xXYo3Q5hPj

Как расшифровать данные.TXT

Опубликовано

Фаил CollectionLog-yyyy.mm.dd-hh.mm.zip должен прикреплен к сообщению на форуме в соответсвии с правилами Порядок оформления запроса о помощи

прикрепить уже не могу, извините. положил в ту же папку на яндекс диске. не судите, можете понять мое состояние...

Опубликовано

Здравствуйте!

 

можете понять мое состояние.

Не отчаивайтесь, положение не на столько плохое.

 

Заражение произошло точно на этом компьютере?

 

Поищите пару - зашифрованный и его не зашифрованный оригинал (ищите такой в резервных копиях, в почте, на внешних носителях и т.п.). Упакуйте в архив и прикрепите к следующему сообщению.

Опубликовано

@Sandor, возможно не на этом. в сети несколько их. есть зараза еще на одном. сейчас попробую отправить.

как прикрепить файл к сообщению? не могу найти кнопку.

пара файлов лежит в папке яндексе. это бмп файл-картинка и его зашифрованная копия (отображается на диске как герб). 

Опубликовано

как прикрепить файл к сообщению?

Расширенная форма - Выбрать файл - Загрузить.

 

Напоминаю, файлы упакуйте в один архив.

есть зараза еще на одном

Для другого компьютера создайте отдельную тему.
Опубликовано

@fabbeg, будьте внимательны:

 

Для другого компьютера создайте отдельную тему.

И все же прикрепите запрошенный архив с парой сюда к следующему сообщению.

Опубликовано

@Sandor, прикрепляю еще раз оба файла-архива с отчетами. более ранний (15.30) был сделан на машине с базами. она предположительно не была заражена изначально. скорее всего зашифровало из за открытых сетевых ресурсов в локальной сети.

второй отчет (16.19) - машина - предполагаемый носитель вируса.

если что-то делаю не верно, не ругайте :)

CollectionLog-2017.11.27-16.19.zip

CollectionLog-2017.11.27-15.30.zip

Опубликовано

Я не ругаю, а терпеливо объясняю: один компьютер - одна тема (один комплект логов).

 

А также жду здесь в следующем Вашем сообщении архив с парой зашифрованный / не зашифрованный

Опубликовано

@Sandor


@Sandor, зашифрованный файл был создан сегодня. не зашифрованный - остался в резервной копии полуторогодичной давности.

files.zip

Опубликовано

Хорошо, теперь создайте вторую тему и прикрепите в первом своем сообщении логи со второго компьютера.

Опубликовано

@Sandor, в новой теме мне прикрепить те же зашифрованные файлы? пары файлов (оригинал и зашифрованный) со второй машины найти не реально, чистых файлов просто нет. 

Опубликовано

@Sandor, если честно, я уже запутался какой из логов куда прикреплять. лог по времени 15.30 было создан на машине, на которой хранился зараженный файл и была его резервная копия. лог который был сделан позже со второй машины ничем подкрепить не могу. файлы которые были там в первозданном виде нигде не отыскать. единственный вариант - скачать исходные файлы установки программ, но они весят по 100-200 мб. 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • StVladislav
      Автор StVladislav
      Принесли ноут, из объяснения  "лежал несколько лет, включили там вирус" при запуске увидел окно wana decrypt0r 2.0.
      Что делал:
      - В командной строке от имени администратора "netsh advfirewall firewall addrule dir=in action= blockprotocol=tcp localport=445 name="Block_TCP-445"
      - Убрал галку в автозагрузке.
      - В безопасном режиме удалил скрытую папку в programdata.
      - Почистил папку TEMP.
      - Просканировал с помощью cureit, нашел два файлика и удалил.
      - Просканировал RansomRecovery, не помогло.
      - ShadowExplorer файлов восстановления нет.
       
      Итого имеем множество зашифрованных файлов wncry.
       
      CollectionLog-2018.11.03-15.27.zip
    • dimaflash
      Автор dimaflash
      Здравствуйте. Больше года назад, в мае попал под атаку вируса WannaCry. Вирус поел все мои файлы и папки на рабочем столе. После этого я пропатчил операционку(лицензионная вин7 про х64), расшифровку с заражёнными файлами решил отложить на потом.
       
      Собственно, прошу помощи с расшифровкой. Вирус атаковал рабочий стол и на нём же остановил свою деятельность. С тех пор никаким атакам комп более не подвергался, винда и антивирь регулярно обновляются. 
       
      CollectionLog-2018.11.10-22.01.zip
    • JediMan
      Автор JediMan
      Вчера заметил что к некоторым файлам присвоилось разрешение .WNCRY и они не запускаются, попробывал стереть это разрешение, но файлы все равно не работают( Даже не знаю что теперь делать, дескриптор найти не могу. А также у меня теперь зашифрованы файлы по разработке игры, с которыми я занимаюсь больше 2 месяцев. Надеюсь тут мне кто-то поможет. Также были зашифрованы фотографии из моего детства, которых нету больше нигде
      @Please_Read_Me@.txt
    • set2010
      Автор set2010
      Добрый день, та же проблема... помогите!!! пожалуйста!!! 

      Архив с логами
       
       

      Сообщение от модератора thyrex Перенесено из темы https://forum.kasperskyclub.ru/index.php?showtopic=57641 files.zip
    • edikn
      Автор edikn
      Добрый день! В прошлом году вирус зашифровал файлы с расширением .wncry. Посмотрите пожалуйста может сейчас уже возможно что-нибудь сделать. Спасибо.
      CollectionLog-2018.02.28-15.49.zip
×
×
  • Создать...