Перейти к содержанию

[РЕШЕНО] Дешифровка файлов с расширением .wannacash.zip


Рекомендуемые сообщения

Здравствуйте! Столкнулся с шифровальшиком. Некоторые файлы на ПК оказались зашифрованы в архивы с расширением .wannacash.zip. А на рабочем столе появился файл "как расшифровать файлы.txt" в котором содержится информация о способе расшифровки - предлагается связаться со злоумышленником.

 

Имя архивов, в которые поместились файлы после шифрования задано по маске: Файл зашифрован ["имя оригинального файла.расширение"].wannacash .zip

 

Прошу помощи в расшифровке. 

Файл протоколов (логов), собранный в соответствии с правилами форума к сообщению прикладываю.

CollectionLog-2020.04.11-16.51.zip

Изменено пользователем PavelWRC
Ссылка на сообщение
Поделиться на другие сайты

Проверьте ЛС.

 

Все сделал по инструкции! Дешифровка успешно прошла, данные корректно восстановились! Выражаю благодарность за оперативность ! Спасибо, что откликнулись и помогли решить проблему!  :gooda:

Ссылка на сообщение
Поделиться на другие сайты

Мы были рады Вам помочь!
Надеемся, что Вы остались довольны результатом.
На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить компьютерные технологии, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно!
Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы!
Будем рады видеть Вас в наших рядах!
Всегда ваш, фан-клуб "Лаборатории Касперского".

Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • couzee
      От couzee
      Добрый день. На файловом сервере зашифровало  .NESCHELKAIEBALOM.
      Помогите с расшифровкой.
    • morose
      От morose
      У меня есть этот файл, подскажите как отправить вам
       
      Сообщение от модератора kmscom Сообщение вынесено из темы Вирус-шифровальщик [blankqq@tuta.io].elpy  
    • ksiva1967
      От ksiva1967
      Добрый день! На сервер проник вирус-шифровальщик. произошло шифрование файлов и деструкция тела сервера, вирус пытался выполнить шифрование удалённых ПК. Сервер отсекли от локалки, провели лечение Dr.Web LiveDisk, обнаружено тело вируса - fast.exe,  Dr.Web идентифицировал его как trojan.click3.31128. Просим помощи в дешифровке файлов. Заранее спасибо!
      Шифрованные файлы и требования вымогателей.zip LOG FILES FRST.ZIP
    • Serj148
      От Serj148
      Добрый день. 
      У нас взломали сервер, зашифровали базы данных 1с и рабочие вордовские и экселевские файлы. Оставили письмо с инструкцией как действовать чтобы расшифровать.
      1. Стоит ли доверять этому письму? (письмо прикрепляю)
      2. Возможно ли расшифровать эти файлы? (пример прикрепляю)
       
      readme.txt Комплектация-мужской жилет ОЛИМП.xlsx.rar
    • Vatary88
      От Vatary88
      Привет, шифровальщик пролез через RDP. Есть шанс к расшифровке.
      Записку и пример файла прилагаю
      Desktop.rar
×
×
  • Создать...