Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день выкладываю новый лог в HiJackThis этой строчки больше нет. FRST требует 64 версию, которую я опять не могу скачать, но сейчас попробую найти способ его скачать, пожалуйста напишите мне ссылку где его скачать. За ранее благодарю за оказанные внимание и помощь!

hijackthis.log

Опубликовано

  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool:
     
    CreateRestorePoint:
    GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    Reboot:
    
  • Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.

 

С расшифровкой  не поможем

Опубликовано

На этом все. Как было написано выше

 

 


С расшифровкой  не поможем
А Вы все спамите в ЛС

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • khayrutdinov.ildar
      Автор khayrutdinov.ildar
      Добрый день.
       
      В компьютер попал вирус и зашифровал офисные файлы.
      При попытке открыть эти файлы выводится сообщение:
       
      ---------------------------
      VaultCrypt [Permission Error: No Key]
      ---------------------------
       STORED IN VAULT: C:\Users\User\Desktop\...\fileName.pdf.vault? Visit for key: http://restoredz4xpmuqr.onion[accessible only via Tor Browser: ]http://torproject.org]
      ---------------------------
      ОК   
      ---------------------------
       
      Во вложении логи автоматического сборщика логов и вложение с письма, через которое предположительно вирус проник в компьютер.

      Сообщение от модератора Mark D. Pearlstone Не выкладывайте вредоносные файлы на форум. Файл удалён. CollectionLog-2015.03.17-15.23.zip
    • krokokot
      Автор krokokot
      Приветствую.
       
      Знакомый словил VAULT - на lock.bz ключ оценили в 101 доллар. Бекапов нет, поэтому ключ пришлось купить. Но: при запуске файлы не расшифровываются. Пакетный файл пишет ERROR <имя файла>. 
       
      Попытки запихнуть расшифровщик помимо оригинального компьютера еще в три разных с ОС WinXP, Win 7, Win 8.1 результата не дали. Русские буквы и пробелы из путей и имен файлов исключены.
       
      При попытке ковырнуть работу VAULT-RESTORE.exe procmon.exe показывает, что дешифровщик считывает ключ, считывает последние 128 байт зашифрованного файла, после чего происходит thread terminate. Владеть отладчиком, к сожалению, не обучен... (
       
      На форуме есть упоминание об аналогичной ситуации, в которой уважаемый модератор таки-смог расшифровать файлы: 
      https://forum.kasperskyclub.ru/index.php?showtopic=48260
       
      Но как это получилось сделать - не описано.
       
      Очень прошу помочь с расшифровкой.
       
      В прикрепленном архиве: пакетный файл, ключ, VAULT-RESTORE.exe и один зашифрованный pdf
       
      helpmeplease.rar
    • sergey_2201
      Автор sergey_2201
      Добрый день! [/size]
      На днях пришло письмо на электронную почту письмо c якобы[/size] [/size]каким-то актом сверки, соответственно не глянул и запустил его. Через некоторое время появилась заставка с требованием заплатить за расшифровку файлов. Посмотрите насколько возможна расшифровка файлов данным вирусом шифровальщиком. [/size]
      Заранее спасибо[/size]
      CollectionLog-2016.12.19-15.28.zip
    • kvv
      Автор kvv
      Здравствуйте!
      Открыл архив из электронной почты ( этой файлик вложил во вложение с именем "Заявка1...."),
      После чего подозрительно заработал винт, и теперь все документы и медиа файлы зашифрованы
      VAUL вирусом
      Просканировал утилитой AutoLogger ( Отчет во вложении)
      Помогите пожалуйста расшифровать файлы.
      Константин
       
      ВНИМАНИЕ в ФАЙЛЕ Заявка(1)_Информ. по доставке.zip   ВИРУС!!!! Не Качайте его без дела!
       
      пример зашифрованного файла во вложении. Засунул его в архив, так как не всталялся.."Вы не можете загружать файлы подобного типа"[/size]
      CollectionLog-2016.12.13-12.11.zip


      СЕТКА.jpg.rar
    • pyr12
      Автор pyr12
      Пользователь получил письмо с архивом. Разархивировал и запустил скрипт. Почти все офисные файлы и картинки зашифровались -  к именам файлов добавилось расширение .vault

      Письмо пользователь удалил. Проверял Kaspersky Virus Removal Tool 2015 вирусов нет.

      CollectionLog-2016.12.12-10.01.zip
×
×
  • Создать...