Перейти к содержанию

Рекомендуемые сообщения

Словил шифровальщик wannacash при открытии файла "Ключи активации на 365 дней", зашифровано 50 699 мелких файлов, В свойствах файла "ключи активации на 365 дней.exe"  в комментариях содержится запись "Path=%temp% Setup=ss3.exe Setup=ключи.txt Silent=1 Overwrite=1", т.е. при открытии создаётся файл ss3.exe - видимо он и шифрует. Помогите, пожалуйста с расшифровкой, если возможно.

Addition.txt info.rar SOZNANIE_2020-10-25_12-24-25_v4.11.7z Как расшифровать файлы.txt Ключи активации на 365 дней.rar

FRST.txt

Изменено пользователем Slav79
Ссылка на комментарий
Поделиться на другие сайты

1 час назад, Slav79 сказал:

ss3.exe - видимо он и шифрует

Он скачивает шифратор с именем Eset Serv.exe с обменника и запускает его. Увы, сейчас уже ничего не скачивается. Так что о возможности расшифровки сказать что-то определенное не представляется возможным.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • SDDdo
      От SDDdo
      Здравствуйте. 20.09.2024 был скачал microsoft office, но вместо установки, я получил вирус. Уже использовал и Malwarebytes, и kaspersky virus removal tool, и rkill, но проблема все еще присутствует. Замечаю я это по наличию то появляющегося, то исчезающего процесса в диспетчере задач под названием "autoit v3 script". Также не могу сделать скриншот диспетчера задач и редактора реестра. Редактор реестра закрывается практически сразу после открытия.
      Помимо логов прикрепляю файлы полученные с помощью Farbar Recovery Scan Tool 
      CollectionLog-2024.09.21-14.47.zip Addition.txt FRST.txt
    • Павел_22R
      От Павел_22R
      Включаю компьютер, запускается виндоус. При попытки открыть какое либо приложение идет бесконечная загрузка. При попытке открыть виндоус в безопасном режиме ничего не происходит. Через настройки очистить диски начинается бесконечная подготовка к форматированию
    • Drus473
      От Drus473
      Здравствуйте . 
      Слови MEM: Trojan.Win32.SEPEH.gen. после лечение  он его снова находит .
      CollectionLog-2024.08.14-19.45.zip
    • Salieri
      От Salieri
      Здравствуйте, поймал вирус после игры на торренте, логи ниже CollectionLog-2024.06.23-23.22.zip
    • Salieri
      От Salieri
      Всем здравствуйте, поймал вирус на мое мнение, тушиться экран, закрывается бразуре, пишутся некоректные символы по типу qrhj3iprkow1, прошу помощи ( у меня сейчас 2 темы, 1 моего друга, это уже моя ).
      Логи прикрепCollectionLog-2024.06.02-11.40.zipляю  - FRST.txtAddition.txt
×
×
  • Создать...