• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

    Внимание. Восстановление архивов RAR и ZIP, образов Acronis и виртуальных машин, баз почтовых программ после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Решена без расшифровки Wannacash зараза помогите [clubnika@cock.li]

Статус
В этой теме нельзя размещать новые ответы.
Система была переустановлена так ка по неизвестным причинам вирус продолжает инфецировать фото
 

Вложения

  • FRST.txt
    83.4 KB · Просмотры: 2
  • Файл [DSC09456.JPG] зашифрован. Пиши. [Почта clubnika@cock.li] .WANNACASH NCOV v200520.zip
    2.8 MB · Просмотры: 3
  • Файл [DSC09473.JPG] зашифрован. Пиши. [Почта clubnika@cock.li] .WANNACASH NCOV v200520.zip
    2.5 MB · Просмотры: 3
Файл Addition.txt тоже добавьте.
 
хорошо
 

Вложения

  • Addition.txt
    42.9 KB · Просмотры: 1
Деинсталлируйте нежелательное ПО:
Unchecky v1.2
Кнопка "Яндекс" на панели задач
И некоторое время подождите.
 
А когда зашифровало файлы?
 
Судя по дате в имени зашифрованных файлов - это май прошлого года.

Дешифратором для данной модификации никто так и не поделился.
 
Поскажи хотя бы как от него защитится в дальнейшем
 
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
 
Вот
 

Вложения

  • SecurityCheck.txt
    11.3 KB · Просмотры: 1
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.1.22000.0 Внимание! Скачать обновления
Контроль учётных записей пользователя отключен

Запрос на повышение прав для администраторов отключен
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
---------------------- [ AntiVirusFirewallInstall ] -----------------------
Kaspersky Total Security v.20.0.14.1085 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.5.46038 Внимание! Клиент сети P2P с рекламным модулем!.
---------------------------- [ UnwantedApps ] -----------------------------
Glary Utilities Pro 5.170 v.5.170.0.196 Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии.
IObit Driver Booster 8.6.0.522 v.8.6.0.522 Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии.
The KMPlayer RePack by CUTA v.4.2.2.54 - (build 2) Внимание! Нелицензионное ПО, репак, утилита активации, кряк или кейген.
Голосовой помощник Алиса v.5.0.0.1903 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.

Смените пароли на учетную запись администратора и на RDP. Делайте резервные копии.
Читайте Рекомендации после удаления вредоносного ПО
 
+ бекап, бекап, бекап. Ну и избегайте вареза, там очень часто гадость добавляют.
 
Да ловят его с самых первых версий только на сайтах с раздачей ключей для Eset
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу