Перейти к содержанию
Авторизация  
rusik

[РЕШЕНО] Wannacash зашифровал большую часть файлов, как восстановить?

Рекомендуемые сообщения

Wannacash зашифровал большую часть файлов, как восстановить? Файлы зашифровались после того как я скачал из интернета ключи для Eset. Прикрепил один из файлов которые были зашифрованны. Там есть текст и ссылка на их маил создателей вируса.

CollectionLog-2019.12.11-15.03.zip

Файл зашифрован БЕЛЫЙ СНЕГ УКУТАЛ ЗЕМЛЮ.docx.wannacash .zip

Изменено пользователем rusik

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Два антивируса ослабляют защиту, а не усиливают её:

ESET Security

GridinSoft Anti-Malware

Один оставьте, один удалите.

 

Кнопка "Яндекс" на панели задач - тоже деинсталлируйте.

 

Затем:

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Два антивируса ослабляют защиту, а не усиливают её:

ESET Security

GridinSoft Anti-Malware

Один оставьте, один удалите.

 

Кнопка "Яндекс" на панели задач - тоже деинсталлируйте.

 

Затем:

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.

 

AdwCleanerS00.txt

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

1. Не цитируйте, пожалуйста, полностью предыдущее сообщение. Используйте форму быстрого ответа внизу.

 

2. Предустановленное ПО не трогайте (снимите галочки), остальное чистим:

  • Запустите повторно AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Настройки включите дополнительно в разделе Базовые действия:
    • Сбросить политики IE
    • Сбросить политики Chrome
  • В меню Панель управления нажмите Сканировать.
  • По окончании нажмите кнопку Карантин и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
  • (Обратите внимание - C и S - это разные буквы).
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

 

Подробнее читайте в этом руководстве.

 

3.

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.

Когда программа запустится, нажмите Yes для соглашения с предупреждением.

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

AdwCleaner[C00].txt тоже покажите.

 

Затем:

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:

    Start::
    CreateRestorePoint:
    GroupPolicy: Restriction - Windows Defender <==== ATTENTION
    FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
    S3 ADDMEM; \??\C:\Users\rusla\AppData\Local\Temp\ADDMEM.SYS [X] <==== ATTENTION
    ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> No File
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

 

Подробнее читайте в этом руководстве.

 

Следы бывших установок разных антивирусов (Avast, KIS) очистите по соотв. инструкции:

Чистка системы после некорректного удаления антивируса.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Следы бывших установок разных антивирусов (Avast, KIS) очистите по соотв. инструкции

Это тоже сделайте и некоторое время подождите.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

А где взять соответствующую инструкцию подскажите пожалуйста?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Вы невнимательно смотрели сообщение :)

 

Вот ссылка:

Чистка системы после некорректного удаления антивируса.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Фикс достаточно было выполнить только один раз. Сделайте очистку следов антивирусов и ждите.

Никакие логи больше не нужны.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.
Авторизация  

×
×
  • Создать...

Важная информация

Мы используем файлы cookie, чтобы улучшить работу сайта. Продолжая пользоваться этим сайтом, вы соглашаетесь, что некоторые из ваших действий в браузере будут записаны в файлы cookie. Подробную информацию об использовании файлов cookie на этом сайте вы можете найти по ссылке узнать больше.