WannaCash

RSS
Вирус шифровальщик cryptlocker@tutanota.com
Зашифрованны все файлы на всех дисках, в каждой папке присутствует запись обратится  по вышеуказанному имейлу. Лог прилагаю, если кто может помочь буду благодарен
Изменено: dion den - 04.04.2020 13:52:39

Ответы

Цитата
santy написал:
Валерия,

при наличие лицензии на антивирус от компании ESET обращайтесь в техподдержку: support@esetnod32.ru

надо будет сделать логи в программах:
esetlogcollector:
https://www.eset.com/int/support/log-collector/
и
ESETSysVulnCheck.exe
ftp://ftp.nod.sk/samples/svchecker/ESETSysVulnCheck.exe
+
добавить в архив несколько зашифрованных файлов,
+
если есть возможность добавить пары чистые файлы-зашифрованные файлы,
желательно чтобы это были офисные документы: docx, xlsx
+
записку о выкупе,
+
если сохранилось - тело шифратора в архиве с паролем infected
Написала в техподдержку: support@esetnod32.ru, спасибо за помощь. Подойдут любые чистые файлы? И записка о выкупе отсутствует
Изменено: Валерия Радюк - 26.07.2020 18:17:31
Цитата
santy написал:
Цитата
 Юрий Иванов  написал:
да я понял, тема на  Вирусинфо закрыта.
Спасибо за помощь. отправил запрос в техподдержку:   support@esetnod32.ru  .
А обязательно чистые и шифрованные файлы. У меня все файлы зашифрованы.
Что делать?
теперь надо будет ждать что ответит вирлаб. наличие пар чистый-зашифрованный желательно. для получения ключа расшифровки.
Добрый день, у меня точно такая же проблема как у Юрия, какие шансы на восстановления файлов (в основном фото, остальные не нужны), не знаю что делать или договариваться с злодеями или полагаться на лабораторию NOD32. Вопрос не в деньгах, а в результате. Полагаюсь  на ваш опыт.  
Цитата
Валерия Радюк написал:
Написала в техподдержку:  support@esetnod32.ru , спасибо за помощь. Подойдут любые чистые файлы? И записка о выкупе отсутствует


Изменено: Валерия Радюк  - 26.07.2020 18:17:31
желательно, чтобы были пары чистый - зашифрованный файл из офисных документов (docx, xlsx). Если нет этих, то хотя был jpg
Цитата
Вячеслав Соломин написал:
Добрый день, у меня точно такая же проблема как у Юрия, какие шансы на восстановления файлов (в основном фото, остальные не нужны), не знаю что делать или договариваться с злодеями или полагаться на лабораторию NOD32. Вопрос не в деньгах, а в результате. Полагаюсь  на ваш опыт.  
добавьте образ автозапуска системы
+
несколько зашифрованных файлов в архиве
А вирлаб быстро отвечают? Пишут в течение 24 часов. Вроде файлы отослал.
Пока тишина...?
Цитата
Юрий Иванов написал:
А вирлаб быстро отвечают? Пишут в течение 24 часов. Вроде файлы отослал.
Пока тишина...?
тело шифратора сохранилось?
к сожалению нет
Цитата
Юрий Иванов написал:
к сожалению нет
Карантин антивируса смотрели ?
Если файл есть на карантине:
1) Отключить защиту антивируса
2) Восстановить файл сменив тип расширения например  вирус.exe  на вирус.ааа  ( во избежание случайного повторного запуска )
В карантине нет файла. я его 24.07.20 подхватил, а в карантине тока 18.07 и 25.07
Цитата
Юрий Иванов написал:
карантине тока 18.07 и 25.07
Так может антивирус его на карантин и поместил 25.07. - ?
+

Добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/
и снимок того, что на карантине ( с наименованием угрозы )
и можно проверить файл на: https://www.virustotal.com/gui/home/upload
Читают тему (гостей: 7)