WannaCry - расшифровка файлов

I

ins1der

14325812.jpg

Wanakiwi - утилита в большинстве случаев поможет расшифровать зашифрованные вирусом WannaCry файлы, но только в том случае если после заражения компьютер не отключался и процесс, генерировавший ключ всё ещё запущен. Учитывая тот факт, что этот метод основан на сканировании адресного пространства процесса, который сгенерировал эти ключи, это означает, что если этот процесс был убит, например, путем перезагрузки - исходная память процесса будет потеряна. Очень важно, чтобы пользователи НЕ перезагрузили свою систему перед тем, как прибегнуть к помощи Wanakiwi.

При запуске Wanakiwi автоматически ищет процессы, такие как:

- wnry.exe
- wcry.exe
- data_1.exe
- ed01ebfbc9eb5bbea545af4d01bf5f1071661840480439c6e5babe8e080e41aa.exe
- tasksche.exe


Но если в вашем случае название процесса отличается от стандартных то Wanakiwi можно запустить через консоль cmd с параметрами pid или process, чётко указав программе с каким процессом работать:

wanakiwi.exe [/pid:pID|/process:program.exe]


В процессе работы wanakiwi будет расшифровывать файлы создавая их как новые, не затрагивая шифрованные файлы с расширением .WNCRY.

После того как файлы будут расшифрованы рекомендуется важные файлы скопировать на внешний носитель или облачное хранилище, затем выполнить перезагрузку системы в "безопасном режиме" и удалить файлы вируса и следы его присутствия. После чего выполнить обновление операционной системы. Microsoft выпустила обновления для всех уязвимых систем, в том числе и для уже не поддерживаемой windows XP.

СКАЧАТЬ
Пароль: hhide.su
VT
 
G

Government Hooker

Спасибо! Срубил 500 рублей с соседа за "ремонт" компьютера)
 
Похожие темы
E WannaCry Petya BadRabbit Mrs.Major 2.0 Вирусология 4
S Операторы вымогателя WannaCry вывели все деньги из биткойн-кошельков Новости в сети 0
S В Сети опубликован исходный код имитирующего WannaCry вымогателя для Android Новости в сети 0
S «Клоны» WannaCry продолжают атаковать Украину Новости в сети 0
S WannaCry заблокировал работу дорожных камер в Австралии Новости в сети 0
S WannaCry остановил конвейеры Honda Новости в сети 0
Denik Dump 3.9k [расшифровка] Раздачи и сливы 0
Denik Dump 3k [расшифровка] Раздачи и сливы 0
Denik Расшифровка Zibez.net[7.3k] Раздачи и сливы 0
АнАлЬнАя ЧуПаКаБрА расшифровка 20 дампов Раздачи и сливы 1
P Расшифровка пароля Свободное общение 3
АнАлЬнАя ЧуПаКаБрА На пробу 100к,слитые сибкой Расшифровка ! ! ! Раздачи и сливы 3
S Расшифровка пароля Psi+ Уязвимости и взлом 0
АнАлЬнАя ЧуПаКаБрА Забугор Расшифровка БД Kloyna за 9.000р Раздачи и сливы 0
T Расшифровка Раздачи и сливы 0
АнАлЬнАя ЧуПаКаБрА Расшифровка Subagames.com / 2.257.308 Раздачи и сливы 0
АнАлЬнАя ЧуПаКаБрА Расшифровка parapa.mail.ru 4,3KK. Раздачи и сливы 0
Admin Статья RIG Exploit Kit - уязвимость при загрузке файлов Вирусология 0
Admin Статья Методы иньекции ELF файлов Вирусология 0
Admin Статья Повышение привилегий за счет удаления произвольных файлов — и другие интересные приемы. Уязвимости и взлом 0
wrangler65 Небезопасная загрузка файлов: полное руководство по поиску продвинутых уязвимостей при загрузке файлов Уязвимости и взлом 0
wrangler65 Интересно Тестирование JavaScript-файлов для Bug-bounty хантеров Полезные статьи 0
F Файлообменник. Заработок на продаже файлов Ищу работу. Предлагаю свои услуги. 0
B Ищу криптора APK файлов Вирусология 0
HostingSupport VERIFCRYPTBOT | автоматический крипт .NET/Native файлов | API для тим | FUD 0-3/26 Ищу работу. Предлагаю свои услуги. 5
J Крипт-сервис для ваших EXE/DLL файлов Ищу работу. Предлагаю свои услуги. 3
P как извлечь из файлов .bin файлы с помощью UltraISO ? Свободное общение 1
S Satoshi-box.com Продажа ваших файлов, цифрового контента за биткойны анонимно Способы заработка 0
K 50-300 р./сутки. Пассивный заработок на раздаче файлов. Способы заработка 1
H [ПРОДАЖА] Качественные живые установки ваших файлов (скидки) Трафик: загрузки, инсталы, ads 0
T Перехват файлов в Wireshark Уязвимости и взлом 0
G Методы обхода фильтров по расширению при загрузке файлов Полезные статьи 0
K Сборник программ для взлома паролей различных зашифрованных файлов запароленных архивов Раздачи и сливы 1
G СОЗДАНИЕ ФАЙЛОВ, КОТОРЫЕ НЕ МОГУТ БЫТЬ НАЙДЕНЫ С ПОМОЩЬЮ ПАПКИ “...” Полезные статьи 0
G Заработок на утечке файлов Способы заработка 0
G Выполнение макросов из .docx файлов с удаленной инъекцией шаблона Полезные статьи 0
0 Дешёвые инсталлы ваших файлов Трафик: загрузки, инсталы, ads 0
S OnionShare - сервис анонимной передачи файлов с Tor. Анонимность и приватность 0
V Прога для востаноления удалёных файлов Готовый софт 6
W OXI Joiner by Vazonez (склейка файлов) Готовый софт 6
S Представлен инструмент для восстановления файлов, зашифрованных Petya Новости в сети 0
X Онлайн сканеры файлов на вирус Готовый софт 12
D Shellfire — использование уязвимостей встраиваемых файлов и командных инъекций Полезные статьи 0
S Компания выплатит $1 млн за восстановление файлов, зашифрованных Linux-вымогателем Новости в сети 0
M Скрытая сборка RMS с подкачкой файлов с сервера 2 Готовый софт 5
АнАлЬнАя ЧуПаКаБрА Программа для проверки двух файлов Готовый софт 0
Glods Джойнер файлов AutoIt Готовый софт 1
A Разделитель больших текстовых файлов на маленькие Python Готовый софт 0

Название темы