Перейти к содержанию

[РЕШЕНО] Поймал шифровальщик wannacash


Александр Войтенко

Рекомендуемые сообщения

Здравствуйте, поймал шифровальщик wannacash зашифровалось много важных файлов(для учёбы и не только), подозреваю файл "Ключ активации на 365 дней".

Помогите пожалуйста!

CollectionLog-2019.12.03-22.24.zip

Изменено пользователем Александр Войтенко
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

подозреваю файл "Ключ активации на 365 дней"

Именно так.

К сожалению, с расшифровкой помочь не сможем.

В логах порядок.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

подозреваю файл "Ключ активации на 365 дней"

Именно так.

К сожалению, с расшифровкой помочь не сможем.

В логах порядок.

 

Здравствуйте!

Очень плохо конечно что не можете помочь, но почему именно вы не можете?

Ссылка на комментарий
Поделиться на другие сайты

 

Очень плохо конечно что не можете помочь, но почему именно вы не можете?

Используется надежный алгоритм шифрования.
А возможно ли что будет найден способ расшифровки?
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте форумчане. Я новенький, привела к вам беда. Скачал я архив с ключами для НОД-32. Архив называется  "Ключи активации на 365.zip" . После этого я его проверил антивирусником, он показал, что все "ОК". Потом я его открыл, там был текстовый файл с ключами. А через некоторое время я обнаружил, что все фото и документы на моем компьютере зашифрованы, и на рабочем столе появилась записка злоумышленника с алгоритмом действий для меня. После этого я в шоковом состоянии скачал Касперского "KVRT", просканировал компьютер, и он нашел шифровальщика и удалил его. Но как теперь восстановить зашифрованные данные не знаю. Подскажите, что делать, если кто знает. Записку злоумышленника прилагаю. Заранее благодарен.

 

как расшифровать файлы.txt

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...
Ссылка на комментарий
Поделиться на другие сайты

Весьма странно. Файл, который вызвал шифрование у Вас сохранился? Только нужен именно он, потому что по ссылкам на скачивание с Яндекс-диска скорее всего уже новая версия.

Ссылка на комментарий
Поделиться на другие сайты

Весьма странно. Файл, который вызвал шифрование у Вас сохранился? Только нужен именно он, потому что по ссылкам на скачивание с Яндекс-диска скорее всего уже новая версия.

Нет, файла не осталось к сожалению. Я ошибся на счёт скобок, все зашифрованные файлы со скобками, это скорее всего когда они отправлялись сюда, скобки снялись.

Изменено пользователем Александр Войтенко
Ссылка на комментарий
Поделиться на другие сайты

 

все зашифрованные файлы со скобками

Упакуйте в таком виде несколько (2-3) документов и прикрепите ещё раз.

 

3 документа в один архив закинул

сжал 3 файла.zip

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Helixx
      От Helixx
      Здравствуйте, недавно думал что поймал майнер, начал копаться. В итоге откопал вот такой троян MEM:Trojan.Win32.SEPEH.gen который Касперским не удаляется. Он пытается, вроде показывает что удаляет, но это если без перезагрузки, с перезагрузкой же, вирус при сканировании отображается каждый раз заново, попыток так его удалить было порядка 6, в итоге пришёл сюда ибо то что я увидел в интернете по этому поводу, довольно... Страшно)
    • ipostnov
      От ipostnov
      Добрый день. Поймал Trojan.Win32.SEPEH.gen и никак не могу удалить.

       
      CollectionLog-2024.11.11-14.29.zip
    • AndOrNot
      От AndOrNot
      Сегодня с утра обнаружилось, что файлы документов на системном диске сервера 1С зашифрованы шифровальщиком. В папках содержится файл FILES_ENCRYPTED.txt, файлы имеют расширение .ooo4ps, локальный диск E:, на котором содержались базы 1С, заблокирован Bitlocker. USB диск, подключенный к серверу и содержавший Windows Backup, пустой. Судя по времени создания файлов, вредонос работал утром в субботу. Прошу помощи.
       
      ooo4ps.zip
    • Insaff
      От Insaff
      Во всех расшареных папках зашифрованы файлы.
      Файлы имеют расширение ELPACO-team-***gCG***
      в некоторых папках лежит письмо с текстом
       
      Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours)
      Your data is encrypted by ELPACO-team
      Your decryption ID is *****QR14*ELPACO-team-gCG****
      Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted
      The only method of recovering files is to purchase decrypt tool and unique key for you.
      If you want to recover your files, write us
      1) eMail - el_kurva@tuta.io
      2) Telegram - @DataSupport911
      Attention!
      Do not rename encrypted files. 
      Do not try to decrypt your data using third party software - it may cause permanent data loss. 
      We are always ready to cooperate and find the best way to solve your problem. 
      The faster you write - the more favorable conditions will be for you. 
      Our company values its reputation. We give all guarantees of your files decryption.
       
      Написал я им на почту, пришел ответ, что надо заплатить 0,25 биткоина (получается около 1,5 млн)
      Есть ли Возможность у ко-нить за вознаграждение, чуть меньшее)) помочь с этим шифровальщиком.
       
       
      Молотки Можайск.pdf.zip
    • hu553in
      От hu553in
      Проблема схожая с соседними темами.
      C:\ProgramData\Google\Chrome\updater.exe, который восстанавливается сам собой, Malwarebytes кладет его в карантин с пометкой Trojan.Crypt.Generic ежеминутные запросы от C:\Windows\System32\dialer.exe на fcm1sx3iteasdfyn2ewsd.zip, которые Malwarebytes так же блокирует в hosts все домены Windows Updates и антивирусов редиректятся на 0.0.0.0 Удаление не помогает, никакой софт для удаления (KVRT, drweb, Malwarebytes и т.п.) не помогает.
      Помогите пожалуйста.
      Прикрепляю FRST и UVS отчеты по инструкциям из соседних тем.
      DESKTOP-CIJDVRS_2024-09-22_22-35-23_v4.99.1v x64.7z Addition.txt FRST.txt
×
×
  • Создать...