Перейти к содержанию

Зашифровало файлы VAULT


Рекомендуемые сообщения

Доброе утро! Зашифровало  файлы в формате VAULT, Помогите розшыфровать. скачал  Farbar Recovery Scan Tool, прикрепляю файлы...

Прикрепленные файлы

Addition.txt

FRST.txt

Изменено пользователем Любомир
Ссылка на сообщение
Поделиться на другие сайты

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

  • Временно выгрузите антивирус, файрволл и прочее защитное ПО.
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:

    CreateRestorePoint:
    CloseProcesses:
    HKLM-x32\...\Run: [mobilegeni daemon] => C:\Program Files (x86)\Mobogenie\DaemonProcess.exe
    Startup: C:\Users\Ukranian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VAULT.hta [2016-10-28] ()
    GroupPolicy: Restriction <======= ATTENTION
    GroupPolicy\User: Restriction <======= ATTENTION
    S2 ContentProtector; "C:\Program Files\ContentProtector\ContentProtector.exe" [X]
    
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
  • Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму
Ссылка на сообщение
Поделиться на другие сайты

С расшифровкой не поможем, смените все пароли.

+ ознакомьтесь https://forum.kasperskyclub.ru/index.php?showtopic=52993

Ссылка на сообщение
Поделиться на другие сайты

Я бы не рекомендовал платить им, т.к. они кинули девушку на деньги. К сожалению, у антивирусных вендоров расшифровки нет.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Jonys
      От Jonys
      Здравствуйте, случилась беда откуда не ждали. Жена открыла письмо и почти все файлы на компьютере закодировались с расширением .vault.
      Помогите пожалуйста спасти данные, прикладываю логи 
       
       CollectionLog-2018.01.31-11.24.zip

    • kvv
      От kvv
      Здравствуйте!
      Открыл архив из электронной почты ( этой файлик вложил во вложение с именем "Заявка1...."),
      После чего подозрительно заработал винт, и теперь все документы и медиа файлы зашифрованы
      VAUL вирусом
      Просканировал утилитой AutoLogger ( Отчет во вложении)
      Помогите пожалуйста расшифровать файлы.
      Константин
       
      ВНИМАНИЕ в ФАЙЛЕ Заявка(1)_Информ. по доставке.zip   ВИРУС!!!! Не Качайте его без дела!
       
      пример зашифрованного файла во вложении. Засунул его в архив, так как не всталялся.."Вы не можете загружать файлы подобного типа"[/size]
      CollectionLog-2016.12.13-12.11.zip


      СЕТКА.jpg.rar
    • depresnak
      От depresnak
      Здравствуйте. Зашифровало  файлы в формате VAULT, Помогите расшифровать
       
      CollectionLog-2016.12.06-16.38.zip
    • GumenLV
      От GumenLV
      Здравствуйте!
      Ситуация такая: 1 сентября 2016 я словила vault, который зашифровал многие документы и dbf-фалы на моем ПК. Я программист, но не системщик. Пригласила системщика (начальника отдела), он покопался в ПК, сказал, что почистил реестр, что вируса больше нет ("он самоубился"!), мне нужно удалить все испорченные файлы (горю не поможешь). Файлы были удалены. К счастью, у меня остались копии важных файлов на съемном носителе и архивы на сетевых дисках. Но "лечение" было очень нервным. 
      Сегодня при работе на ПК я обнаружила vault.key (и еще один файл с другим расширением) на диске D:
      Испугалась, удалила. Еще обнаружила один испорченный файл в папке TEMP локального профиля. Папки вычистила, корзину тоже.
      Что делать дальше? Системщика звать не хочу по понятным причинам.
      Каспер у нас стоит последний (10-й), лицензия корпоративная, у меня и у всех пользователей настроен агент.
       
      С уважением
    • SURRUSAND
      От SURRUSAND
      На рабочем столе начали появляться красные баннеры с предупреждением о малом количестве места для записи на жёсткий диск C:. После этого, открыв диспетчер задач, я обнаружил три активных процесса mshta.exe. Я завершил эти процессы в диспетчере задач. Потом просканировал компьютер программой Kaspersky Virus Removal Tool 2015. Затем записал программой AutoLogger журналы событий (логи). Далее просканировал компьютер программой Farbar Recovery Scan Tool. Получившиеся файлы результатов FRST.txt и Addition.txt заархивировал в файл FRST.txt and Addition.txt.rar. Был ли это вирус VAULT? Нужно ли запускать функцию Fix в программе Farbar Recovery Scan Tool, и с каким текстом алгоритма в файле fixlist.txt? Файлы архивов результатов работы программ: FRST.txt and Addition.txt.rar и CollectionLog-2016.10.26-20.47.zip я прикрепил к этому сообщению.
×
×
  • Создать...