Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Добрый день,

Шифровальщик vault зашифровал все файлы, помогите пожалуйста решить проблему, заранее благодарен.

Буду благодарен за вашу оперативность.

CollectionLog-2015.04.27-13.39.zip

Изменено пользователем Deef89
Опубликовано
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.

 

Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.

 

Здравствуйте! 

 


 

Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

 



begin
 QuarantineFileF('C:\Users\ДОМ\appdata\local\temp', '*.cmd, *.bat', false, ' ', 0, 0);
 QuarantineFile('C:\Users\ДОМ\appdata\local\temp\svchost.exe','');
 QuarantineFile('C:\Users\EB85~1\AppData\Local\Temp\cd27fc53.js','');
 DeleteFile('C:\Users\EB85~1\AppData\Local\Temp\cd27fc53.js','32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','7533a3eb');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','d2ddf611');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','8d8dd725');
 DeleteFile('C:\Users\ДОМ\appdata\local\temp\svchost.exe','32');
ExecuteSysClean;
RebootWindows(true);
end.


 

Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:

 



begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.


 

quarantine.zip из папки AVZ отправьте через данную форму.

1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

 Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Сделайте новые логи Автологгером. 

 

  • Согласен 1
Опубликовано

 [VirLabSRF][undetected malware sample][M:1][LN:ru][L:0] [KLAN-2717504109]

Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями.  

quarantine.zip

Этот файл повреждён.

С уважением, Лаборатория Касперского

CollectionLog-2015.04.27-17.01.zip

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Юлия Соловьёва
      Автор Юлия Соловьёва
      Здравствуйте! Вечером 15 апреля на компьютере появился вирус Vault. Никаких "левых" писем не открывала. Предположительно, мог попасть через флешку.  Vault зашифровал важные файлы. Помогите, пожалуйста. Логи прикладываю..
      CollectionLog-2015.04.28-22.45.zip
    • antonio18-88
      Автор antonio18-88
      Пришло письмо на электронку от знакомого человека с вложенным  архивированным файлом в формате ZIP, после его открытия все рабочие документы и картинки, фото на компьютаре  перестали открываться, у всех у них стало разрешение VAULT. После перезагрузки компа вылез текстовый файл с просьбой установить браузер, зайти на их сайт, и за деньги скачать ключ. Нужна ваша помощь!Что в моем случае можно сделать?
      vault.txt
    • Steel Rain
      Автор Steel Rain
      Доброго всем времени суток.
       
      Вчера по почте мне переслали файлик с якобы исправленным договором, который не открывается. В письме оказалось вложение zip, в котором был файл с двойным расширением *.docx.js. Что, мягко говоря, показалось мне странным. Тем не менее, установленный Kaspersky Endpoint Security 10 (10.1.0.867) на архив не ругнулся. Стал я его проверять на Virustotal и прочих интернет сервисах проверки. Virustotal архив признал не зараженным. А вот распакованный файл из него детектировал как Trojan-Ransom.BAT.Scatter.ay (по версии Касперского). Описания именно этой модификации я не нашел, в связи с этим у меня несколько вопросов: Заразил ли я свой комп? Что эта дрянь делает? и как её лечить? Полная проверка KES ничего не находит пока.
      Заранее признателен.
       
      P.S. должны мне привезти ноут на котором пытались этот файл открыть. Т.е. там точно его запустили и 100% машинка зараженная. Дайте пожалуйста рекомендации, как с наименьшим ущербом для данных пролечить? Я сразу порекомендовал выключить питание и пока ничего не трогать. Предполагаю, что загружаться в зараженную систему не стоит. Как предотвратить распространение вируса, если загрузиться "снаружи"?
      CollectionLog-2015.04.24-09.36.zip
    • mikril
      Автор mikril
      День добрый! Помогите, пожалуйста. Ситуация, как я понял, прочитав несколько тем, стандартная- схватили на компьютер шифратор .VAULT. Сделал всё по инструкции - http://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url]
       
      заранее спасибо
       
      пс. компьютер в данный момент не имеет подключения к интернету, если это необходимо для создания полноценных логов, можно исправить
      CollectionLog-2015.04.17-12.09.zip
    • Aleks0596
      Автор Aleks0596
      Добрый день! Зашел в компьютер сегодня и увидел что поймал дешифратор, подскажите что делать? И на рабочем столе появилась инструкция следующего содержания и все файлы стали расширения vault
       
        Ваши рабочие документы и базы данных были заблокированы и помечены форматом .vаult  Для их восстановления необходимо получить уникальный ключ     ПРОЦЕДУРА ПОЛУЧЕНИЯ КЛЮЧА:    КРАТКО 1. Перейдите на наш веб-ресурс 2. Гарантированно получите Ваш ключ 3. Восстановите файлы в прежний вид   ДЕТАЛЬНО   Шаг 1: Скачайте Tor браузер с официального сайта: http://torproject.org   Шаг 2: Используя Tor браузер посетите сайт: http://restoredz4xpmuqr.onion   Шаг 3: Найдите Ваш уникальный VAULT.KEY на компьютере - это Ваш ключ к личной клиент-панели. Не удалите его Авторизируйтесь на сайте используя ключ VAULT.KEY Перейдите в раздел FAQ и ознакомьтесь с дальнейшей процедурой   STEP 4: После получения ключа, Вы можете восстановить файлы используя наше ПО с открытым исходным кодом или же безопасно использовать своё ПО   ДОПОЛНИТЕЛЬНО a) Вы не сможете восстановить файлы без уникального ключа (который безопасно хранится на нашем сервере) Если Вы не можете найти Ваш VAULT.KEY, поищите во временной папке TEMP  c) Ваша стоимость восстановления не окончательная, пишите в чат     Дата блокировки: 15.04.2015 (13:13) vault.txt
×
×
  • Создать...