Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день. Попались в лапы данного троянца. Вероятно зловред не успел доделать свою работу- ноутбук был доблестно перезагружен пользователем. Удалось вытащить часть информации из теневых копий, но основная масса остается зашифрованной. Хотелось бы надеяться на удачное стечение обстоятельств.

CollectionLog-2015.04.01-12.56.zip

Опубликовано

 

 


Удалось вытащить часть информации из теневых копий

с помощью ShadowExplorer?

что в папке?

C:\Users\RZEDIRECTOR\AppData\Roaming\gnupg
Опубликовано

с помощью ShadowExplorer?

 

Им самым. С раздела :C удалось файлы вынуть.

 

Прикрепляю содержимое запрашиваемого каталога.

 Содержимое папки C:\Users\RZEDIRECTOR\AppData\Roaming\gnupg

31.03.2015  08:45    <DIR>          .
31.03.2015  08:45    <DIR>          ..
31.03.2015  08:44                 0 pubring.bak
31.03.2015  08:44               359 pubring.gpg
31.03.2015  08:44                 0 pubring.gpg.lock
31.03.2015  10:40               600 random_seed
31.03.2015  08:44                 0 secring.gpg
31.03.2015  08:44                 0 secring.gpg.lock
31.03.2015  08:44             1 200 trustdb.gpg
31.03.2015  08:44                 0 trustdb.gpg.lock
               8 файлов          2 159 байт
               2 папок  632 419 897 344 байт свободно

post-34202-0-96430300-1427887254_thumb.png

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • dmitri11
      Автор dmitri11
      Добрый день, проблема: вирус зашифровал файлы-фотографии jpeg. Большая просьба помочь расшифровать, вознаграждение гарантирую.
       

      Сообщение от модератора Mark D. Pearlstone Внимательно читайте правила разделов. Евгений Касперский не помогает вылечиться от вирусов и не оказывает помощь по продуктам.
    • jelis
      Автор jelis
      здравствуйте
      прошу помощи в удалении вируса шифровальщика и расшифровки защифрованных файлов
       
      требования вируса 
      Ваши рабочие документы и базы данных были зашифрованы и переименованы в формат .vаult Для их восстановления необходимо получить уникальный ключ ПРОЦЕДУРА ПОЛУЧЕНИЯ КЛЮЧА: КРАТКО 1. Зайдите на наш веб-ресурс 2. Гарантированно получите Ваш ключ 3. Восстановите файлы в прежний вид ДЕТАЛЬНО Шаг 1: Скачайте Tor браузер с официального сайта: https://www.torproject.org Шаг 2: Используя Tor браузер посетите сайт: http://restoredz4xpmuqr.onion Шаг 3: Найдите Ваш уникальный VAULT.KEY на компьютере - это Ваш ключ к личной клиент-панели. Не потеряйте его Авторизируйтесь на сайте используя ключ VAULT.KEY Перейдите в раздел FAQ и ознакомьтесь с дальнейшей процедурой STEP 4: После получения ключа, Вы можете восстановить файлы используя наше ПО с открытым исходным кодом или же безопасно использовать своё ДОПОЛНИТЕЛЬНО a) Вы не сможете восстановить файлы без уникального ключа (который безопасно хранится на нашем сервере) Если Вы не можете найти Ваш VAULT.KEY, поищите во временной папке c) Ваша стоимость восстановления не окончательная Дата блокировки: 25.03.2015 ( 9:08) на сайте https://www.nomoreransom.org/ru/index.html по адресу сайта вымогателя нашел утилиту которая вроде как должна расшифровать файлы но при запуске они выдает ошибки
       
       
      логи сканирования
      CollectionLog-2019.10.27-00.32.zip
    • Jonys
      Автор Jonys
      Здравствуйте, случилась беда откуда не ждали. Жена открыла письмо и почти все файлы на компьютере закодировались с расширением .vault.
      Помогите пожалуйста спасти данные, прикладываю логи 
       
       CollectionLog-2018.01.31-11.24.zip

    • kvv
      Автор kvv
      Здравствуйте!
      Открыл архив из электронной почты ( этой файлик вложил во вложение с именем "Заявка1...."),
      После чего подозрительно заработал винт, и теперь все документы и медиа файлы зашифрованы
      VAUL вирусом
      Просканировал утилитой AutoLogger ( Отчет во вложении)
      Помогите пожалуйста расшифровать файлы.
      Константин
       
      ВНИМАНИЕ в ФАЙЛЕ Заявка(1)_Информ. по доставке.zip   ВИРУС!!!! Не Качайте его без дела!
       
      пример зашифрованного файла во вложении. Засунул его в архив, так как не всталялся.."Вы не можете загружать файлы подобного типа"[/size]
      CollectionLog-2016.12.13-12.11.zip


      СЕТКА.jpg.rar
    • depresnak
      Автор depresnak
      Здравствуйте. Зашифровало  файлы в формате VAULT, Помогите расшифровать
       
      CollectionLog-2016.12.06-16.38.zip
×
×
  • Создать...