Перейти к содержанию

[РАСШИФРОВАНО] Заблокированы файлы из-за wannacash


Рекомендуемые сообщения

Мирослав Боднар
Опубликовано

Скачал файл для антивируса, и через какое-то время на экране появилась запись что зашифрованы данные и у меня есть 7 дней чтобы им перевести деньги и мне расшифруют, ниже прикреплю логи и архив с 2-мя заражёнными файлами и txt файлом, который появился на рабочем столе от злоумышленников

Wannacash.rar Addition.txt FRST.txt

 

Сообщение от модератора kmscom

 

Опубликовано
1 час назад, Мирослав Боднар сказал:

Скачал файл для антивируса

Очередной любитель халявных ключей для Eset. Увы, с расшифровкой помочь не сможем. Без тела самого шифратора (Вы скачали и запустили только его загрузчик) нет никакой информации о процедуре шифрования.

Мирослав Боднар
Опубликовано
3 часа назад, thyrex сказал:

Очередной любитель халявных ключей для Eset. Увы, с расшифровкой помочь не сможем. Без тела самого шифратора (Вы скачали и запустили только его загрузчик) нет никакой информации о процедуре шифрования.

Простите пожалуйста, я случайно на эту ссылку в ВК наткнулся и как идиот скачал, может можно что-нибудь придумать?

Мирослав Боднар
Опубликовано
Строгое предупреждение от модератора Mark D. Pearlstone
Не публикуйте на форуме вредоносные файлы и ссылки.
Опубликовано

Я уже нашел сам шифратор. На анализ потребуется время. Но шансы все равно мизерные.

  • Like (+1) 1
Мирослав Боднар
Опубликовано
01.08.2020 в 17:52, thyrex сказал:

Я уже нашел сам шифратор. На анализ потребуется время. Но шансы все равно мизерные.

Спасибо вам огромное за старание, надеюсь у вас получится расшифровать.

 

  • 2 недели спустя...
Мирослав Боднар
Опубликовано (изменено)

хочу выразить огромную благодарность форуму, в частности Thyrex, за помощь,расшифровка удалась и потихоньку восстанавливаю потерянные файлы

Насколько сложно было расшифровать данные? Как вы этого добились*

Изменено пользователем Мирослав Боднар
Опубликовано

Злоумышленник слил дешифратор. Я его просто переделал в более удобный вид. Без слива расшифровки не было бы.

Мирослав Боднар
Опубликовано

Спасибо вам больше, но интересно зачем он слил его

Опубликовано

Чужая душа - потемки.

 

Тему отмечаем решенной.

  • thyrex изменил название на [РАСШИФРОВАНО] Заблокированы файлы из-за wannacash
  • thyrex закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Grantjordy
      Автор Grantjordy
      Здравствуйте.
      Включил компьютер и антивирус сообщил об остановке перехода файла dwm.exe на pastebin.com/raw.
      Выдаёт следующий текст:
      Событие: Остановлен переход на сайт
      Пользователь: DESKTOP-DVDF6U0\Pechka
      Тип пользователя: Инициатор
      Имя приложения: dwm.exe
      Путь к приложению: C:\Windows\System32
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Вредоносная ссылка
      Название: https://pastebin.com/raw/Gsr7EpV2?t=1769098300
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: Gsr7EpV2?t=1769098300
      Путь к объекту: https://pastebin.com/raw
      Причина: Облачная защита
      Прикладываю логи с AutoLogger.
      Также дополнительно прикладываю образ автозапуска системы, сделанного с помощью uVS.
      CollectionLog-2026.01.22-20.50.zip DESKTOP-DVDF6U0_2026-01-22_20-41-06_v5.0.3v x64.7z
    • paramorez
      Автор paramorez
      Подловил шифровальщик,все разширения файлов поменялись на " .626 " 
       
      Вот файл
      CollectionLog-2018.09.29-00.22.zip
      Addition.txt
      FRST.txt
    • Kivitosik
      Автор Kivitosik
      Пока диспечер задач закрыт, гп используется на 0% (смотрю через AMDSoftware). Как только закрываю диспечер, гп зпгружается на 100%. Прикрепил скрины до и после открытия диспечера задач

    • Lina_ko
      Автор Lina_ko
      Добрый день, о великие. Прошу вас о помощи. Когда устанавливала пиратскую игру получила что-то наподобие недоделанного винлокера, который после перезапуска компа пропал. Проверила комп KVRT и он нашёл троян. После лечения с перезапуском он нашёл два трояна. После перезапуска с лечением снова, он снова нашёл два трояна. Так-же, при действии по инструкции я пошла отключать встроенный защитник windows и обнаружила что панели нет. Скрин и логи прилагаю. Помогите, кто чем может.

      CollectionLog-2026.01.18-10.05.zip report1.log report2.log
    • Quester1337
      Автор Quester1337
      После скачки файла из интернета с проверенного ресурса было много срабатываний антивируса, однако я разрешил софту работать, вроде бы ничего странного не случалось, теперь я его удалил и хотел бы удостовериться, что его не осталось, т.к. в дз видел процесс повершелл который грузит цп(17-30%). Логи прилагаю.
      CollectionLog-2026.01.16-15.50.zip
×
×
  • Создать...