Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день. Попались в лапы данного троянца. Вероятно зловред не успел доделать свою работу- ноутбук был доблестно перезагружен пользователем. Удалось вытащить часть информации из теневых копий, но основная масса остается зашифрованной. Хотелось бы надеяться на удачное стечение обстоятельств.

CollectionLog-2015.04.01-12.56.zip

Опубликовано

 

 


Удалось вытащить часть информации из теневых копий

с помощью ShadowExplorer?

что в папке?

C:\Users\RZEDIRECTOR\AppData\Roaming\gnupg
Опубликовано

с помощью ShadowExplorer?

 

Им самым. С раздела :C удалось файлы вынуть.

 

Прикрепляю содержимое запрашиваемого каталога.

 Содержимое папки C:\Users\RZEDIRECTOR\AppData\Roaming\gnupg

31.03.2015  08:45    <DIR>          .
31.03.2015  08:45    <DIR>          ..
31.03.2015  08:44                 0 pubring.bak
31.03.2015  08:44               359 pubring.gpg
31.03.2015  08:44                 0 pubring.gpg.lock
31.03.2015  10:40               600 random_seed
31.03.2015  08:44                 0 secring.gpg
31.03.2015  08:44                 0 secring.gpg.lock
31.03.2015  08:44             1 200 trustdb.gpg
31.03.2015  08:44                 0 trustdb.gpg.lock
               8 файлов          2 159 байт
               2 папок  632 419 897 344 байт свободно

post-34202-0-96430300-1427887254_thumb.png

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Володарский
      Автор Володарский
      Добрый день.
      На почту пришло письмо с .zip архивом, его по неосторожности открыли и все вордовские документы зашифровались в формат .vault.
      Касперским прошлись, удалили несколько вирусов.
      Помогите расшифровать файлы!)
      Спасибо)
      ClearLNK-29.05.2015_13-06.log
      CollectionLog-2015.05.29-13.00.zip
    • Kobaneshi
      Автор Kobaneshi
      Здравствуйте!
       
      Получил письмо на почту с темой АКТ СВЕРКИ от поставщика. Во вложении был zip архив. 
      После открытия , все файлы на компьютере зашифровались с расширением .vault
       
      Помогите расшифровать файлы. 
       
      Лог прикрепляю к письму. Спасибо!
      CollectionLog-2015.05.25-14.44.zip
    • KLNF
      Автор KLNF
      Здравствуйте.Компьютер  "подцепил" вирус, который зашифровал jpg, doc, xls, pdf файлы в VAULT. Сам вирус был удалён через Kaspersky 2015.Письмо с этим вирусом я удалил. ОС - WinXP SP3.Помогите, пожалуйста, их дешифровать.
    • Елена Бабичева
      Автор Елена Бабичева
      Добрый день!
      Получила на почту письмо, открыла файл вложение, после чего ко всем файлам добавилось расшерение vault, соответственно открыть их нельзя, при перезгрузке компьютера выходит такое сообщение:
       "Ваши рабочие документы и базы данных были заблокированы и помечены форматом .vаult 
      Для их восстановления необходимо получить уникальный ключ     ПРОЦЕДУРА ПОЛУЧЕНИЯ КЛЮЧА:    КРАТКО 1. Перейдите на наш веб-ресурс 2. Гарантированно получите Ваш ключ 3. Восстановите файлы в прежний вид   ДЕТАЛЬНО   Шаг 1: Скачайте Tor браузер с официального сайта: http://torproject.org   Шаг 2: Используя Tor браузер посетите сайт: http://restoredz4xpmuqr.onion   Шаг 3: Найдите Ваш уникальный VAULT.KEY на компьютере - это Ваш ключ к личной клиент-панели. Не удалите его Авторизируйтесь на сайте используя ключ VAULT.KEY Перейдите в раздел FAQ и ознакомьтесь с дальнейшей процедурой   STEP 4: После получения ключа, Вы можете восстановить файлы используя наше ПО с открытым исходным кодом или же безопасно использовать своё ПО   ДОПОЛНИТЕЛЬНО a) Вы не сможете восстановить файлы без уникального ключа (который безопасно хранится на нашем сервере) Если Вы не можете найти Ваш VAULT.KEY, поищите во временной папке TEMP  c) Ваша стоимость восстановления не окончательная, пишите в чат     Дата блокировки: 21.05.2015 (10:13)"   Провела проверку с помощью Kaspersky Virus Removal Tool, что то было удалено Загрузила сборщик логов, прилагаю архив. Помогите пожалуйста с решением проблемы   CollectionLog-2015.05.21-12.50.zip
    • shimmering
      Автор shimmering
      Добрый день.
       
      Открыли письмо. Заражение. Вирус VAULT = зашифрованы доки.
      Стоит лицензионный KIS, пропустил (почему?).
      Полная проверка. CCleaner и Восстановление системы (наверное не стоило).
      По инструкции сюда.
       
      Посмотрите пожалуйста.
       
      CollectionLog-2015.05.13-11.51.zip
×
×
  • Создать...