Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день. Попались в лапы данного троянца. Вероятно зловред не успел доделать свою работу- ноутбук был доблестно перезагружен пользователем. Удалось вытащить часть информации из теневых копий, но основная масса остается зашифрованной. Хотелось бы надеяться на удачное стечение обстоятельств.

CollectionLog-2015.04.01-12.56.zip

Опубликовано

 

 


Удалось вытащить часть информации из теневых копий

с помощью ShadowExplorer?

что в папке?

C:\Users\RZEDIRECTOR\AppData\Roaming\gnupg
Опубликовано

с помощью ShadowExplorer?

 

Им самым. С раздела :C удалось файлы вынуть.

 

Прикрепляю содержимое запрашиваемого каталога.

 Содержимое папки C:\Users\RZEDIRECTOR\AppData\Roaming\gnupg

31.03.2015  08:45    <DIR>          .
31.03.2015  08:45    <DIR>          ..
31.03.2015  08:44                 0 pubring.bak
31.03.2015  08:44               359 pubring.gpg
31.03.2015  08:44                 0 pubring.gpg.lock
31.03.2015  10:40               600 random_seed
31.03.2015  08:44                 0 secring.gpg
31.03.2015  08:44                 0 secring.gpg.lock
31.03.2015  08:44             1 200 trustdb.gpg
31.03.2015  08:44                 0 trustdb.gpg.lock
               8 файлов          2 159 байт
               2 папок  632 419 897 344 байт свободно

post-34202-0-96430300-1427887254_thumb.png

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • lisi4ka
      Автор lisi4ka
      Все как у всех. VAULT.
      Помогите очистить компьютер. И возможно у меня кучка уже проблем на нем Жаль, что еще нет возможности расшифровать файлы, а может у вас уже и есть решение.      С помощью Virus Removal Tool просканировала, нашел 2 объекта. Они в карантине.   Trojan-Ransom.BAT.Scatter.ar Файл: C:\Users\User\AppData\Roaming\90a667fbc4bfa23c.hta Троянская программа и not-a-virus:AdWare.Win32.DealPly.cha Файл: C:\Program Files\DealPly\DealPlyIE.dll Рекламное программное обеспечение   Комп перезагрузился. Еще разок проверила на всякий - угроз не обнаружено.   лог прикреплю сейчас
    • justluck
      Автор justluck
      Здравствуйте.Компьютер  "подцепил" вирус, и зашифровал с раширением  vault. Помогите расшифровать
       
      Архив с логом
       
      CollectionLog-2015.06.04-16.31.zip
    • Volcanodns
      Автор Volcanodns
      Здравствуйте, заразился компьютер и зашифровались данные помогите пожалуйста
       
      В архиве файлы с папки темп и несколько файлов зашифрованных, праоль на архив 123
      Files.rar
    • Володарский
      Автор Володарский
      Добрый день.
      На почту пришло письмо с .zip архивом, его по неосторожности открыли и все вордовские документы зашифровались в формат .vault.
      Касперским прошлись, удалили несколько вирусов.
      Помогите расшифровать файлы!)
      Спасибо)
      ClearLNK-29.05.2015_13-06.log
      CollectionLog-2015.05.29-13.00.zip
    • Kobaneshi
      Автор Kobaneshi
      Здравствуйте!
       
      Получил письмо на почту с темой АКТ СВЕРКИ от поставщика. Во вложении был zip архив. 
      После открытия , все файлы на компьютере зашифровались с расширением .vault
       
      Помогите расшифровать файлы. 
       
      Лог прикрепляю к письму. Спасибо!
      CollectionLog-2015.05.25-14.44.zip
×
×
  • Создать...