Перейти к содержанию

ARCHIVOS CIFRADOS POR ransomware Wnlu Virus (archivo .wnlu)


Рекомендуемые сообщения

Buenos días en Perú, el presente mensaje es para pedir ayuda en desencriptar varios archivos de mi computadora, usb y disco duro externo, entre los cuales se encuentran archivos en extención: 

.docx

.rar

.pdf

.exe

.mp3

.mp4

.iso

.url

.jpg

.xls 

.bak

.sql

.jar

.txt

.abs

.webm

.mkv

etc, etc.

 

Casi el 90% de mis archivos han sido cifrados con la extensión: .wnlu y la verdad me esta perjudicando en mi trabajo, muchos son archivos de mis compañeros. Pediría que me ayuden a encontrar una solución para poder abrir mis archivos con normalidad.

 

Gracias por anticipado...

 

 

 

Ссылка на комментарий
Поделиться на другие сайты

Hello @Sthayssy Prado and sorry for missing your post here.

It seems like STOP Ransomware which is not decryptable.

To make sure we need a couple of encrypted files along with ransome note. Pack them all to zip and attach to your next post in this topic.

Also it's desirable to get FRST logs from your system according to rules - Порядок оформления запроса о помощи

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • hobbit86
      От hobbit86
      Добрый день!
      На сервер 1С попал шифровальщик King Ransomware. Все файлы зашифрованы по маске <Имя файла>.<Расширение>[king_ransom1@mailfence.com].king.
      Проблема появилась после посещения специалиста обслуживающей 1С компании по Anydesk.
       
      FRST.txt Virus.rar Encrypted.rar
    • LamerMan
      От LamerMan
      Здравствуйте, 04.10.2022 на комп попал вирус-шифровальщик Elbie Ransomware, все файлы стали с расширением .lnk.id[E2638681-3398].[helprequest@techmail.info].Elbie
      Обратились в компанию по расшифровке, сказали цену 250 тыс. рублей. Сотрудник подключился удаленно и просканировал систему, оставив за собой софт(приложу во вложения)
      На момент заражения был открыт порт 3389 и настроено рдп с несложными паролями, на компе стоял Kaspersky Free (AVP21.3), есть предположение, что злоумышленник ботнетом пинговал айпишники с к классическими портами, затем забрутфорсил пароль
      Программа сотрудника аутсорс компании сканирует файлы, а затем выдает какой-то код, я так и не разобрался что с ним делать, он сказал что этим кодом пишется дешифратор. Так же там есть .exe программа, в которой ей кнопка decrypt, но она требует какой-то ключ, надеюсь, найдется человек, который сможет с этим разобраться
      Elbie Decrypt.zip
    • ksp_user
      От ksp_user
      Two months ago, suddenly, my Windows 11 PC refused me login. I tried several methods and everything failed and lead to fully format the PC. 
       
      Usually, I keep a copy of my notes in Google Drive so I did not worry much. 
       
      But I have noticed that my Google Drive also infected by a ransomware almost all the files there, renamed them to <filename>.<file extention>.id[bMtMPqp].stop and encrypted. 
       
      Since I couldn't log in to my PC , most probably ransomware encrypted the system files, I did not see any ransom notes or anything.
       
      Is it possible to identify the ransomware and decrypt the files in the Google Drive?
       
      Thanks.  
    • AndreiSkull_1989
      От AndreiSkull_1989
      Здравствуйте!
      У меня проблема с NDIS 6 Filter.
      При установке в октябре антивируса KIS 21 на переустановлённую ОС Win11 Home драйвер был в свойствах сетевого адаптера.
      На днях мне пришлось переустановит сетевую программу cFosSpeed 12 и после этого драйвер "Kaspersky Anti-Virus NDIS 6 Filter" не отображается в свойствах сетевого адаптера.

      Сам драйвер в системном каталоге присутствует "klim6.inf_amd64_***" и отображается, когда его хочешь установить.

      При установке этого драйвера он не появляется в списке компонентов сетевого адаптера.
      Сам драйвер вроде устанавливается судя по системному логу: 
           dvi: Selected driver:
           dvi: INF path C:\Windows\INF\oem79.inf
           dvi: INF section Install
           dvi: INF version 30.587.0.930
           dvi: Installing new driver
       
      Подскажите пожалуйста, как сделать чтобы драйвер установился и отображался в компонентах сетевого адаптера?
    • Ash2028
      От Ash2028
      I have used the Kaspersky removal tool, but I cannot find any software to decrypt the files. It has an Online ID so most software isn't working. Do you guys have any decryptor tools? 
×
×
  • Создать...