• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Решена с расшифровкой. Большая просьба помочь в расшифровке файлов, зараженных вирусом

Вера

Новый пользователь
Сообщения
4
Реакции
1
Баллы
3
Доброе время суток! Словили вирус-шифровальщик WANNACASH v010820 во время скачивания ключей для Eset. Многие личные файлы (фото, документы) зашифровались. Вирус удалили утилитой Касперского. Прошу помощи в расшифровке. Прикрепляю логи, несколько зашифрованных файлов. Документ с требованием и файл вируса отсутствуют.
 

Вложения

  • скрин рабочего стола с требованием.png
    скрин рабочего стола с требованием.png
    176.1 KB · Просмотры: 14
  • Зашифрованные доки.rar
    1 MB · Просмотры: 6
  • Addition.txt
    48.8 KB · Просмотры: 2
  • FRST.txt
    102.7 KB · Просмотры: 3

Sandor

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Преподаватель
Сообщения
6,856
Реакции
2,105
Баллы
643
Здравствуйте!

Тип вымогателя - WannaCash 2.0, к сожалению, расшифровки нет.
 
  • Like
Реакции: akok

akok

Команда форума
Администратор
Сообщения
19,402
Реакции
13,382
Баллы
2,203
Получается как-то так
 

Вложения

  • Desktop.zip
    985.1 KB · Просмотры: 2

akok

Команда форума
Администратор
Сообщения
19,402
Реакции
13,382
Баллы
2,203
подождать пока завершим изучение полученного дешифровщика.
 

akok

Команда форума
Администратор
Сообщения
19,402
Реакции
13,382
Баллы
2,203
Проверьте ЛС
 

Вера

Новый пользователь
Сообщения
4
Реакции
1
Баллы
3
Огромное спасибо, что прислали дешифратор, все файлы расшифровались! Все восстановлено! Еще раз спасибо:Ok:
 
  • Like
Реакции: akok

akok

Команда форума
Администратор
Сообщения
19,402
Реакции
13,382
Баллы
2,203
Сверху Снизу