WannaCry - расшифровка файлов

I

ins1der

Original poster
14325812.jpg

Wanakiwi - утилита в большинстве случаев поможет расшифровать зашифрованные вирусом WannaCry файлы, но только в том случае если после заражения компьютер не отключался и процесс, генерировавший ключ всё ещё запущен. Учитывая тот факт, что этот метод основан на сканировании адресного пространства процесса, который сгенерировал эти ключи, это означает, что если этот процесс был убит, например, путем перезагрузки - исходная память процесса будет потеряна. Очень важно, чтобы пользователи НЕ перезагрузили свою систему перед тем, как прибегнуть к помощи Wanakiwi.

При запуске Wanakiwi автоматически ищет процессы, такие как:

- wnry.exe
- wcry.exe
- data_1.exe
- ed01ebfbc9eb5bbea545af4d01bf5f1071661840480439c6e5babe8e080e41aa.exe
- tasksche.exe


Но если в вашем случае название процесса отличается от стандартных то Wanakiwi можно запустить через консоль cmd с параметрами pid или process, чётко указав программе с каким процессом работать:

wanakiwi.exe [/pid:pID|/process:program.exe]


В процессе работы wanakiwi будет расшифровывать файлы создавая их как новые, не затрагивая шифрованные файлы с расширением .WNCRY.

После того как файлы будут расшифрованы рекомендуется важные файлы скопировать на внешний носитель или облачное хранилище, затем выполнить перезагрузку системы в "безопасном режиме" и удалить файлы вируса и следы его присутствия. После чего выполнить обновление операционной системы. Microsoft выпустила обновления для всех уязвимых систем, в том числе и для уже не поддерживаемой windows XP.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Пароль: hhide.su

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
G

Government Hooker

Original poster
Спасибо! Срубил 500 рублей с соседа за "ремонт" компьютера)
 
  • Like
Реакции: chubais46
Название темы
Автор Заголовок Раздел Ответы Дата
E Интересно WannaCry Petya BadRabbit Mrs.Major 2.0 Вирусология 4
S Операторы вымогателя WannaCry вывели все деньги из биткойн-кошельков Новости в сети 0
S В Сети опубликован исходный код имитирующего WannaCry вымогателя для Android Новости в сети 0
S «Клоны» WannaCry продолжают атаковать Украину Новости в сети 0
S WannaCry заблокировал работу дорожных камер в Австралии Новости в сети 0
S WannaCry остановил конвейеры Honda Новости в сети 0
D BlueCode Hash Finder [9.3] Онлайн расшифровка хешей Life Time Продажа софта 1
Denik Zabugor Dump 3.9k [расшифровка] Раздача email 0
Denik MYR Dump 3k [расшифровка] Раздача email 0
АнАлЬнАя ЧуПаКаБрА MIX расшифровка 20 дампов Раздача email 1
B Ищу криптора APK файлов Вирусология 0
A Alice in The Land of Malware | Loader (Загрузчик файлов) Корзина 0
HostingSupport VERIFCRYPTBOT | автоматический крипт .NET/Native файлов | API для тим | FUD 0-3/26 Ищу работу. Предлагаю свои услуги. 5
J Крипт-сервис для ваших EXE/DLL файлов Ищу работу. Предлагаю свои услуги. 3
P как извлечь из файлов .bin файлы с помощью UltraISO ? Вопросы и интересы 1
U Продажа .NET FUD крипта файлов OR полную версию криптора. Продажа софта 0
S Satoshi-box.com Продажа ваших файлов, цифрового контента за биткойны анонимно Способы заработка 0
A Проверка файлов на вирусы Продажа софта 11
K 50-300 р./сутки. Пассивный заработок на раздаче файлов. Способы заработка 1
L CPYLoader Удобный лоадер файлов Продажа софта 4
H Проверено [ПРОДАЖА] Качественные живые установки ваших файлов (скидки) Трафик, загрузки, инсталлы, iframe 0
T Перехват файлов в Wireshark Уязвимости и взлом 0
G Методы обхода фильтров по расширению при загрузке файлов Полезные статьи 0
K Сборник программ для взлома паролей различных зашифрованных файлов запароленных архивов Другое 1
G Заработок на утечке файлов Способы заработка 0
G Выполнение макросов из .docx файлов с удаленной инъекцией шаблона Полезные статьи 0
0 Продам Дешёвые инсталлы ваших файлов Трафик, загрузки, инсталлы, iframe 0
S OnionShare - сервис анонимной передачи файлов с Tor. Анонимность и приватность 0
V Прога для востаноления удалёных файлов Софт для работы с текстом/Другой софт 6
W OXI Joiner by Vazonez (склейка файлов) Spam/DDOS/Malware 6
S Представлен инструмент для восстановления файлов, зашифрованных Petya Новости в сети 0
X Онлайн сканеры файлов на вирус Софт для работы с текстом/Другой софт 12
D Shellfire — использование уязвимостей встраиваемых файлов и командных инъекций Полезные статьи 0
S Компания выплатит $1 млн за восстановление файлов, зашифрованных Linux-вымогателем Новости в сети 0
M Скрытая сборка RMS с подкачкой файлов с сервера 2 Spam/DDOS/Malware 5
АнАлЬнАя ЧуПаКаБрА Программа для проверки двух файлов Софт для работы с текстом/Другой софт 0
Glods Джойнер файлов AutoIt Spam/DDOS/Malware 1
A Разделитель больших текстовых файлов на маленькие Python Софт для работы с текстом/Другой софт 0

Название темы