• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

    Внимание. Восстановление архивов RAR и ZIP, образов Acronis и виртуальных машин, баз почтовых программ после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Решена с расшифровкой. Расшифровка WannaCash

Alex

Новый пользователь
Сообщения
9
Реакции
0
Здравствуйте! На днях выявила, что 2,5 года назад зашифровались файлы. Прошу помощи в расшифровке. Прикрепляю логи и 2 зашифрованных файла в архиве. Файла "Как расшифровать..." не нашла.
 

Вложения

Проверяйте, верно ли распаковалось.
 

Вложения

Сейчас подготовлю инструкцию.
 
У меня пропало большое количество зашифрованных файлов, это были в основном файлы программ (более 66 000). Из того, что осталось, несколько штук не расшифровалось.
 

Вложения

Утилиты без спросу файлы не удаляют. Что в логах антивируса?
 
Там около 150 объектов, последний был добавлен 20.12.2020
 
Смотрите, что за объекты, я не знаю, что там, может и вредоносы сидят в карантине.
 
Сделала скрины карантина, я так понимаю всякие вирусы мне надо изолировать?
 

Вложения

У меня пропало большое количество зашифрованных файлов, это были в основном файлы программ (более 66 000)
У меня закономерный вопрос: в инструкции, которую Вам выдали, ведь было предупреждение, что ставить флажок Удалять после расшифровки нужно на свой страх и риск. Вы собственно куда торопились и зачем скармливали дешифратору все файлы сразу?

Теперь Ваши файлы утеряны безвозвратно.

Из того, что осталось, несколько штук не расшифровалось.
Файлы размером 248 байт повреждены и не могут быть восстановлены.
 
У меня к Вам никаких претензий, большое спасибо, что уделяете мне время. Я начала расшифровывать файлы по одному, галочки нигде не ставила - нажимала "Файл", выбирала вручную зашифрованный файл, отслеживала, что он расшифровался в ту же папку и затем вручную удаляла зашифрованный файл. Просто при очередной попытке найти в системе зашифрованные файлы, я обнаружила всего штук тридцать. И я просто очень удивилась этому факту. Большое спасибо за помощь, можно считать, что проблема решена. Подскажите, что мне ещё стоит сделать.
 
Исправьте по возможности и удачи. По последнему блоку, если не используете, то деинсталлируйте.
------------------------------- [ Windows ] -------------------------------
Расширенная поддержка закончилась 14.01.2020, Ваша операционная система может быть уязвима к новым типам угроз
Контроль учётных записей пользователя отключен

^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
Уведомлять о загрузке и установке обновлений
---------------------- [ AntiVirusFirewallInstall ] -----------------------
ESET Security v.16.0.26.0 Внимание! Скачать обновления
McAfee Internet Security Suite v.10.0.570 Внимание! Скачать обновления
-------------------------- [ SecurityUtilities ] --------------------------
Belarc Advisor 8.4 v.8.4.0.0 Внимание! Скачать обновления
--------------------------- [ OtherUtilities ] ----------------------------
Microsoft Silverlight v.5.1.50918.0 Данная программа больше не поддерживается разработчиком.
Microsoft Office профессиональный плюс 2010 v.14.0.7015.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
Intel® Driver & Support Assistant v.3.3.1.3 Внимание! Скачать обновления
Microsoft Office - профессиональный выпуск версии 2003 v.11.0.8173.0 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
Microsoft Office Professional Plus 2010 v.14.0.7015.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
Microsoft Office 2010 v.14.0.4763.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
Microsoft SQL Server 2005 Compact Edition [ENU] v.3.1.0000 Данная программа больше не поддерживается разработчиком.
------------------------------ [ ArchAndFM ] ------------------------------
Архиватор WinRAR Данная версия программы больше не поддерживается разработчиком.. Удалите старую версию, скачайте и установите новую.
-------------------------- [ IMAndCollaborate ] ---------------------------
Zoom v.5.4.2 (58740.1105) Внимание! Скачать обновления
Viber v.16.1.0.0 Внимание! Скачать обновления
Skype, версия 8.68 v.8.68 Внимание! Скачать обновления
Skype™ 7.0 v.7.0.102 Внимание! Скачать обновления
---------------------------- [ ProxyAndVPNs ] -----------------------------
SafeIP Внимание! Это приложение может отображать рекламу на посещаемых страницах.
-------------------------------- [ Media ] --------------------------------
VLC media player v.3.0.12 Внимание! Скачать обновления
--------------------------- [ AdobeProduction ] ---------------------------
Adobe AIR v.2.7.1.19610 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее.
Adobe Creative Cloud v.4.6.0.384 Внимание! Скачать обновления
Adobe Flash Player 32 ActiveX v.32.0.0.465 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее.
Adobe Flash Player 32 NPAPI v.32.0.0.465 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее.
Adobe Flash Player 32 PPAPI v.32.0.0.465 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее.
Adobe Media Player v.1.8 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее.
Adobe Acrobat Reader DC - Russian v.19.012.20034 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - Проверить обновления!^
------------------------------- [ Browser ] -------------------------------
Mozilla Firefox (x64 ru) v.112.0.2 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О Firefox!^
Pale Moon 29.4.3 (x64 en-US) v.29.4.3 Внимание! Скачать обновления
Cyberfox Web Browser v.52.4.0.0 Данная программа больше не поддерживается разработчиком.
SRWare Iron (64-Bit), версия 81.0.4200.0 v.81.0.4200.0 Внимание! Скачать обновления
Vivaldi v.5.6.2867.62 Внимание! Скачать обновления
Yandex v.23.3.3.719 Внимание! Скачать обновления
^Проверьте обновления через меню Дополнительно - О браузере Yandex!^
Comodo IceDragon v.65.0.2.15 Данная программа больше не поддерживается разработчиком.
Sleipnir Version 4.7.14 v.4.7.14
Google Chrome v.109.0.5414.120 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О браузере Google Chrome!^
K-Meleon 75.0 (x86 en-US) v.75.0
Maxthon Cloud Browser v.4.4.0.4000 Внимание! Скачать обновления
^Проверьте обновления через меню О программе!^
Opera Stable 95.0.4635.84 v.95.0.4635.84 Внимание! Скачать обновления
^Проверьте обновления через меню Обновление и восстановление!^
SeaMonkey (1.1.17)
SeaMonkey 2.26.1 (x86 ru) v.2.26.1 Внимание! Скачать обновления
Tor Browser 5.5.8 v.5.5.8 Внимание! Скачать обновления
----------------------------- [ EmailClient ] -----------------------------
Windows Live Essentials v.15.4.3508.1109 Данная программа больше не поддерживается разработчиком.
Windows Live Mesh v.15.4.3502.0922 Данная программа больше не поддерживается разработчиком.
Windows Live Mail v.15.4.3502.0922 Данная программа больше не поддерживается разработчиком.
Почта Windows Live v.15.4.3502.0922 Данная программа больше не поддерживается разработчиком.
---------------------------- [ UnwantedApps ] -----------------------------
CCleaner v.4.08 Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии. Компьютерные эксперты не рекомендуют использовать такие программы.
Files Inspector, версия 3.25 v.3.25 Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии. Компьютерные эксперты не рекомендуют использовать такие программы.
McAfee Security Scan Plus v.3.8.150.1 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Registry Life, версия 5.31 v.5.31 Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии. Компьютерные эксперты не рекомендуют использовать такие программы.
MyWinLocker v.4.0.14.11 << Скрыта Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Амиго v.61.0.3163.125 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Orbitum v.43.0.2357.135 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Unity Web Player v.5.3.4f1 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Pandora Service Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Advanced SystemCare 9 v.9.4.0 Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии. Компьютерные эксперты не рекомендуют использовать такие программы.
Autorun Organizer, версия 3.13 v.3.13 Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии. Компьютерные эксперты не рекомендуют использовать такие программы.
MyWinLocker Suite v.4.0.14.11 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
IObit Uninstaller v.5.4.0.125 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Mobogenie Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware и Malwarebytes AdwCleaner. Перед деинсталляцией и сканированием обязательно проконсультируйтесь в теме форума, где Вам оказывается помощь!!!
Reg Organizer Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии. Компьютерные эксперты не рекомендуют использовать такие программы.
TuneUp Utilities 2014 (en-US) v.14.0.1000.340 << Скрыта Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии. Компьютерные эксперты не рекомендуют использовать такие программы.
MyWinLocker 4 v.4.0.14.11 << Скрыта Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Rambler-Browser v.30.0.1599.101 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
SlimDrivers v.2.2.45206 Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware и Malwarebytes AdwCleaner. Перед деинсталляцией и сканированием обязательно проконсультируйтесь в теме форума, где Вам оказывается помощь!!!
 
Назад
Сверху Снизу