Михаил641991 0 Опубликовано 28 декабря, 2019 Share Опубликовано 28 декабря, 2019 Помогите, пожалуйста, вирус wannacash зашифровал файлы. Как расшифровать? Хотя бы документы, учебные материалы. Ничего открыть не могу. ПОЖАЛУЙСТА, помогите. Всё, что нужно пришлю. Сообщение от модератора Mark D. Pearlstone Перемещено из темы. Цитата Ссылка на сообщение Поделиться на другие сайты
SQ 831 Опубликовано 28 декабря, 2019 Share Опубликовано 28 декабря, 2019 Здравствуйте,«Порядок оформления запроса о помощи». Цитата Ссылка на сообщение Поделиться на другие сайты
Михаил641991 0 Опубликовано 28 декабря, 2019 Автор Share Опубликовано 28 декабря, 2019 Результаты Autologger test файл от шифровальщика CollectionLog-2019.12.28-19.37.zip как расшифровать файлы.txt Цитата Ссылка на сообщение Поделиться на другие сайты
SQ 831 Опубликовано 28 декабря, 2019 Share Опубликовано 28 декабря, 2019 Удалите остатки от антивируса Avast утилитой Avast Remover.HiJackThis (из каталога autologger)профикситьВажно: необходимо отметить и профиксить только то, что указано ниже. R0 - HKCU\Software\Microsoft\Internet Explorer\Main: [Search Page] = http://webalta.ru/search R0 - HKCU\Software\Microsoft\Internet Explorer\Search: [SearchAssistant] = http://webalta.ru/search O21 - HKLM\..\ShellIconOverlayIdentifiers\00asw: (no name) - {472083B0-C522-11CF-8763-00608CC02F24} - (no file) O22 - Task: WindowsUpdater - C:\Users\Лариса\AppData\Roaming\WindowsUpdater\Updater.exe F5BF4770-A500-4F73-8797-FECD3C8C7310 (file missing) AVZ выполнить следующий скрипт.Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора. begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFile('C:\Users\Лариса\AppData\Roaming\WindowsUpdater\Updater.exe',''); DeleteSchedulerTask('WindowsUpdater'); DeleteFile('C:\Users\Лариса\AppData\Roaming\WindowsUpdater\Updater.exe','64'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится.После перезагрузки:- Выполните в AVZ: begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. quarantine.zip из папки AVZ загрузите этот архив через данную форму- Подготовьте лог AdwCleaner и приложите его в теме. Цитата Ссылка на сообщение Поделиться на другие сайты
Михаил641991 0 Опубликовано 28 декабря, 2019 Автор Share Опубликовано 28 декабря, 2019 (изменено) А у меня антивирус Kaspersky стоит, не avast. Все равно прогонять утилитой Avast Remover.? Изменено 28 декабря, 2019 пользователем Михаил641991 Цитата Ссылка на сообщение Поделиться на другие сайты
SQ 831 Опубликовано 28 декабря, 2019 Share Опубликовано 28 декабря, 2019 А у меня антивирус Kaspersky стоит, не avast Так в логах имеются остатки от антивируса Avast, поэтому указал в рекомендациях как их можно удалить. Вот пример остатков: O21 - HKLM\..\ShellIconOverlayIdentifiers\00asw: (no name) - {472083B0-C522-11CF-8763-00608CC02F24} - (no file) Цитата Ссылка на сообщение Поделиться на другие сайты
Михаил641991 0 Опубликовано 28 декабря, 2019 Автор Share Опубликовано 28 декабря, 2019 (изменено) Сделал uarantine.zip из папки AVZ загрузите этот архив через данную форму - пишет "ошибка загрузки . данный файл уже был заружен. Поэтому сюда прикрепляю Результаты сканирования. По-моему два раза случайно просканировал quarantine.zip AdwCleanerS00.txt AdwCleanerS01.txt Изменено 28 декабря, 2019 пользователем Михаил641991 Цитата Ссылка на сообщение Поделиться на другие сайты
SQ 831 Опубликовано 28 декабря, 2019 Share Опубликовано 28 декабря, 2019 Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите. Цитата Ссылка на сообщение Поделиться на другие сайты
Михаил641991 0 Опубликовано 29 декабря, 2019 Автор Share Опубликовано 29 декабря, 2019 Сделал Сможем хотя бы файлы .doc .docx .ppt. pdf .jpg расшифровать? AdwCleanerC02.txt Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 29 декабря, 2019 Share Опубликовано 29 декабря, 2019 Образцы пострадавших файлов прикрепите в архиве к следующему сообщению 1 Цитата Ссылка на сообщение Поделиться на другие сайты
Михаил641991 0 Опубликовано 29 декабря, 2019 Автор Share Опубликовано 29 декабря, 2019 Такие выбрал, так как формат не вижу + сам файл от шифровальщика как расшифровать файлы.txt файлы.7z Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 29 декабря, 2019 Share Опубликовано 29 декабря, 2019 Пока так https://www.sendspace.com/file/rdggn9 Цитата Ссылка на сообщение Поделиться на другие сайты
Михаил641991 0 Опубликовано 29 декабря, 2019 Автор Share Опубликовано 29 декабря, 2019 Открылось 3 файла - word, pdf, фото! Спасибо а как остальное восстановить? Вам всё прислать? Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 29 декабря, 2019 Share Опубликовано 29 декабря, 2019 Файлы размером 248 байт до шифрования имели нулевой размер. Общий размер пострадавших файлов какой? Цитата Ссылка на сообщение Поделиться на другие сайты
Михаил641991 0 Опубликовано 29 декабря, 2019 Автор Share Опубликовано 29 декабря, 2019 (изменено) Так как там много файлов (27 тыс.) - на 26 ГБ пишет, если все зашифрованные считать. Я просто их форматы не вижу. Могу выбрать нужные из своих папок, есть же еще системные файлы Изменено 29 декабря, 2019 пользователем Михаил641991 Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.