Перейти к содержанию

[РЕШЕНО] Wannacash зашифровал большую часть файлов, как восстановить?


Рекомендуемые сообщения

Wannacash зашифровал большую часть файлов, как восстановить? Файлы зашифровались после того как я скачал из интернета ключи для Eset. Прикрепил один из файлов которые были зашифрованны. Там есть текст и ссылка на их маил создателей вируса.

CollectionLog-2019.12.11-15.03.zip

Файл зашифрован БЕЛЫЙ СНЕГ УКУТАЛ ЗЕМЛЮ.docx.wannacash .zip

Изменено пользователем rusik
Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Два антивируса ослабляют защиту, а не усиливают её:

ESET Security

GridinSoft Anti-Malware

Один оставьте, один удалите.

 

Кнопка "Яндекс" на панели задач - тоже деинсталлируйте.

 

Затем:

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Два антивируса ослабляют защиту, а не усиливают её:

ESET Security

GridinSoft Anti-Malware

Один оставьте, один удалите.

 

Кнопка "Яндекс" на панели задач - тоже деинсталлируйте.

 

Затем:

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.

 

AdwCleanerS00.txt

Ссылка на сообщение
Поделиться на другие сайты

1. Не цитируйте, пожалуйста, полностью предыдущее сообщение. Используйте форму быстрого ответа внизу.

 

2. Предустановленное ПО не трогайте (снимите галочки), остальное чистим:

  • Запустите повторно AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Настройки включите дополнительно в разделе Базовые действия:
    • Сбросить политики IE
    • Сбросить политики Chrome
  • В меню Панель управления нажмите Сканировать.
  • По окончании нажмите кнопку Карантин и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
  • (Обратите внимание - C и S - это разные буквы).
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

 

Подробнее читайте в этом руководстве.

 

3.

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.

Когда программа запустится, нажмите Yes для соглашения с предупреждением.

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на сообщение
Поделиться на другие сайты

AdwCleaner[C00].txt тоже покажите.

 

Затем:

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:

    Start::
    CreateRestorePoint:
    GroupPolicy: Restriction - Windows Defender <==== ATTENTION
    FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
    S3 ADDMEM; \??\C:\Users\rusla\AppData\Local\Temp\ADDMEM.SYS [X] <==== ATTENTION
    ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> No File
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

 

Подробнее читайте в этом руководстве.

 

Следы бывших установок разных антивирусов (Avast, KIS) очистите по соотв. инструкции:

Чистка системы после некорректного удаления антивируса.

Ссылка на сообщение
Поделиться на другие сайты

Следы бывших установок разных антивирусов (Avast, KIS) очистите по соотв. инструкции

Это тоже сделайте и некоторое время подождите.
Ссылка на сообщение
Поделиться на другие сайты

Вы невнимательно смотрели сообщение :)

 

Вот ссылка:

Чистка системы после некорректного удаления антивируса.

Ссылка на сообщение
Поделиться на другие сайты

Фикс достаточно было выполнить только один раз. Сделайте очистку следов антивирусов и ждите.

Никакие логи больше не нужны.

Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • olegferum94
      От olegferum94
      Ребенок куда-то залез и зашифровали все фото и видео wannacash и просят связать на почту. Хотелось бы все восстановить так как много очень фото из жизни. Скажите достаточно пару файлов или нужно все заарзивировать и сюда скинуть 

      Wannacash.zip
    • YourWaifuLola
      От YourWaifuLola
      Добрый день!
      Прошу помощи с расшифровкой файлов,они давно зашифрованы и говорили,что их уже не спасти,но надеюсь на вашу помощь ! Очень большое кол-во личных и семейных фото под шифровкой :с
      Переустановка ОС была. 
      Заранее благодарю и надеюсь на вас!
      прикрепляю для примера несколько зашифрованных файлов 
      Архив WinRAR (3).rar
    • RMax
      От RMax
      Здравствуйте.
      Имеется коллекция семейных фотографий, зашифрованных ещё в 2020 году. Система переустанавливалась. Папку с фото сохранили на будущее, если вдруг появится дешифровщик. Файлы имеют название типа: Файл зашифрован [omygosh@cock.li] wannacash.zip
      Прикрепляю один такой. Помогите, будьте добры.
      22895 Фaйл зaшифрoвaн [omygosh@cock.li] wаппасаsh .zip
    • Dexter627
      От Dexter627
      Доброго времени суток! Зашифрованными оказались личные фотографии: подруг, однагруппников, конференций по учёбе. Шифровальщик: Wannacash. Подозреваю файл "Ключи активации на 365.zip". Общий объем зашифрованных файлов 47,5 мегабайт
      Логги:
      CollectionLog-2022.06.13-15.39.zip
    • EduardSidoruk
      От EduardSidoruk
      Добрый времени суток, у меня примерно год назад появился Trojan, по его обнаружению, переустановил ОС. Файлы с фотографиями были зашифрованы. Скорее всего шифрование произошло после запуска, какой-то программы, было давно, поэтому точно сказать не могу. На различных порталах выдало возможный Троян - WannaCash. Прошу оказать помощь в связи с этой проблемой. Все файлы прикрепляю к теме.
      Зашифрованные файлы.7z FRST.txt Addition.txt
×
×
  • Создать...