Перейти к содержанию

Помогите, пожалуйста, вирус wannacash зашифровал файлы.


Рекомендуемые сообщения

Опубликовано

Как вариант: скопировать в другое место папки с проблемными файлами (при этом сохранится их вложенная структура), удалить из них те файлы, которые не пострадали, а остальное заархивировать и присылать частями, а потом так же частями получать все обратно.

  • Спасибо (+1) 1
  • Согласен 1
Опубликовано (изменено)

https://goo-gl.ru/5Xdj

 

выложил одну из папок на гугл диск, так как размер больше, чем здесь можно. Попробуйте, пожалуйста, эти файлы расшифровать. 

https://drive.google.com/open?id=1R5iPIqY3C8cCbSoVxKL4bUeBx-oc0nKq 


открывается ?


Или сюда лучше? 

Изменено пользователем Михаил641991
Опубликовано

Ожидайте. Я же не могу сидеть на форуме безвылазно. Тем более в предпразничное время.

Опубликовано

Ожидайте. Я же не могу сидеть на форуме безвылазно. Тем более в предпразничное время.

Да, конечно. Понимаю. Просто хотел убедиться, что ссылка работает. Буду ожидать, спасибо! 

Опубликовано

Спасибо огромное!!! Остальное после НГ скину тогда.)  С наступающим Вас! Здоровья и благополучия ВАМ на долгие годы!  

  • 2 недели спустя...
Опубликовано

Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.

  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Процитируйте содержимое файла в своем следующем сообщении.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • MaxOne
      Автор MaxOne
      В годах 2017-2020 файлы были зашифрованы: [omygosh@cock.li]. wаппасаsh
      Может быть имеется ключ или метод для расшифровки?
      Образцы файлов.rar Addition.txt FRST.txt
    • kamati
      Автор kamati
      Всем привет!
      На мой взляд такая же тема лежит рядом. https://forum.kasperskyclub.ru/index.php?showtopic=60657 , но почитав правила- написано создать новую тему.
           Так вот все что необходимо, вроди собрал. Если еще что то нужно, подскажите!
      1. Вирусником "прогнал", касперский и куриелт от веб. Вирусов не обнаружило.
      2. Логи залогировал  CollectionLog-2018.11.10-22.27.zip
      3. Farbar Recovery Scan Tool  "прогнал" файлы креплю. FRST+Addition.rar
      4. По поводу вставки в блокнот https://forum.kasperskyclub.ru/index.php?showtopic=60657&p=899633 не до конца понял какой файл нужно править в моем случае.
      5. файл Project37.exe  на пострадавшем компе не  найден.
      6. HOSPIT.rar это несколько зашифрованных файлов, разных типов. HOSPIT.rar
      7. ну и тхт. прилагаю. как расшифровать файлы.txt
       
       
      Спасибо.
    • dion75
      Автор dion75
      Добрый день помоги избавится от шифровальщика, работа стоит заранее спасибо. в каждой папке есть файл блокнота с сообщением. Пример зараженного прилагаю
      Все файлы с расширениями: .doc .docx .xls .xlsx .xlst .ppt .pptx .rtf .pot .pages .indd .odt .ods .pdf .zip.rar .7z .jpg .png .mp4 .mov .avi .mpeg .flv .psd .psb были зашифрованы
      Мы гарантируем, что вы сможете безопасно и легко восстановить все свои файлы
      Свяжитесь с нами cryptlocker@tutanota.com
       

      Вот еще файл
      зашифровано Κίνδυνοι για την ασφάλεια.doc
      зашифровано Oktobrios.pdf
    • Serega Magur
      Автор Serega Magur
      Здравствуйте.
      Зашифровались файлы, имя файла стало таким Номер+Файл зашифрован. Пиши noallpossible@cock.li .happy new year. затронуты были фотографии и офисные документы.
      Систему переустановили до меня, все что осталось это зашифрованные файлы, без текста вымогательства...
      К сожалению исходных файлов не найду, только зашифрованные.
      файлы1.rar
      файлы2.rar
    • Andrey1977
      Автор Andrey1977
      Здравствуйте. Нашел Ваш ресурс и обращаюсь с просьбой  о помощи в решении проблемы. Дело в том что, как я подозреваю, но не утверждаю, что после посещения (судя по истории посещения страниц браузера), начали изменяться (шифроваться) файлы различного формата (фотографии, документы офис, PDF, TХЕ и возможно другие)первый и последний файлы прилагаю, а также файл который точно является фотографией. Отправил письмо злоумышленнику по адресу "noallpossible@cock.li" с текстом "happy new year" и получил ответ:
      <Без темы>
      noallpossible@cock.li
      26 декабря, 8:48
      Кому: вам
      On 2019-12-25 18:32, Андрей Ванин wrote:
      > happy new year
      >
      > --
      Приветствую.

      Стоимость полной расшифровки стоит 10'000 тысяч российских рублей.

      Для вашей уверенности в моих намерениях, расшифрую 2 файла бесплатно
      (любые кроме документов)

      У вас есть неделя. Начиная со дня получения вами этого письма. По
      истечению срока, в расшифровке вам будет отказано.

      -----------------------------------------------------------------------------------
      Внимание ! Если не отвечаю на письма более суток - пишите на резервный
      адрес почты.

      резервная почта: supermax@cock.lu
      CollectionLog-2019.12.29-11.13.zip
      CollectionLog-2019.12.29-11.22.zip
      Первыи и последний зашифрованные файлы.rar
      точно фото.rar
×
×
  • Создать...