• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

    Внимание. Восстановление архивов RAR и ZIP, образов Acronis и виртуальных машин, баз почтовых программ после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Закрыто Шифровальщик файлов .WIKI

Статус
В этой теме нельзя размещать новые ответы.

Rosinka48

Новый пользователь
Сообщения
3
Реакции
0
Файлы в общих папках компьютеров домена зашифрованы вирусом шифровальщиком .WIKI. Как удалить вирус и расшифровать файлы
 

Вложения

  • Addition.txt
    31.4 KB · Просмотры: 1
  • FRST.txt
    31.3 KB · Просмотры: 2
Здравствуйте!

Расшифровки этой версии вымогателя нет.

Смените пароль на RDP.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    HKU\S-1-5-21-488265423-239198249-3424898979-13984\...\Run: [C:\Users\user\AppData\Roaming\Info.hta] => C:\Users\user\AppData\Roaming\Info.hta [13931 2019-11-13] () [File not signed]
    2019-11-13 12:27 - 2019-11-13 12:27 - 000013931 _____ C:\Users\user\AppData\Roaming\Info.hta
    2019-11-13 12:27 - 2019-11-13 12:27 - 000000178 _____ C:\Users\user\Desktop\FILES ENCRYPTED.txt
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер перезагрузите вручную.

Подробнее читайте в этом руководстве.

Версию антивируса и его агента хорошо бы обновить до актуальной.
 
Здравствуйте!

Ввиду отсутствия активности в течение последних 10 дней, предположу, что помощь больше не нужна. Поэтому тема закрывается.
Если Вам по-прежнему нужна помощь, отправьте личное сообщение одному из модераторов и укажите ссылку на эту тему.

Спасибо за использование нашего форума и удачи!
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу