Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте! Вечером 15 апреля на компьютере появился вирус Vault. Никаких "левых" писем не открывала. Предположительно, мог попасть через флешку.  Vault зашифровал важные файлы. Помогите, пожалуйста. Логи прикладываю..

CollectionLog-2015.04.28-22.45.zip

Опубликовано

Никаких "левых" писем не открывала.

Значит кто-то другой открыл очередное письмо счастья. 

 

Установите Internet Explorer 8 (даже если им не пользуетесь)

 

У вас в системе остались хвосты от 2 антивирусов. Для их удаления:

 

1. Воспользуйтесь утилитой удаления Avast -  http://support.kaspersky.ru/general/uninstall/2236

 

2. Воспользуйтесь утилитой удаления Kaspersky -  http://support.kaspersky.ru/common/service

 

 

В остальном логи в порядке. С расшифровкой не поможем. Как вариант, http://virusinfo.info/showthread.php?t=156188
 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • antonio18-88
      Автор antonio18-88
      Пришло письмо на электронку от знакомого человека с вложенным  архивированным файлом в формате ZIP, после его открытия все рабочие документы и картинки, фото на компьютаре  перестали открываться, у всех у них стало разрешение VAULT. После перезагрузки компа вылез текстовый файл с просьбой установить браузер, зайти на их сайт, и за деньги скачать ключ. Нужна ваша помощь!Что в моем случае можно сделать?
      vault.txt
    • Deef89
      Автор Deef89
      Добрый день,
      Шифровальщик vault зашифровал все файлы, помогите пожалуйста решить проблему, заранее благодарен.
      Буду благодарен за вашу оперативность.
      CollectionLog-2015.04.27-13.39.zip
    • Steel Rain
      Автор Steel Rain
      Доброго всем времени суток.
       
      Вчера по почте мне переслали файлик с якобы исправленным договором, который не открывается. В письме оказалось вложение zip, в котором был файл с двойным расширением *.docx.js. Что, мягко говоря, показалось мне странным. Тем не менее, установленный Kaspersky Endpoint Security 10 (10.1.0.867) на архив не ругнулся. Стал я его проверять на Virustotal и прочих интернет сервисах проверки. Virustotal архив признал не зараженным. А вот распакованный файл из него детектировал как Trojan-Ransom.BAT.Scatter.ay (по версии Касперского). Описания именно этой модификации я не нашел, в связи с этим у меня несколько вопросов: Заразил ли я свой комп? Что эта дрянь делает? и как её лечить? Полная проверка KES ничего не находит пока.
      Заранее признателен.
       
      P.S. должны мне привезти ноут на котором пытались этот файл открыть. Т.е. там точно его запустили и 100% машинка зараженная. Дайте пожалуйста рекомендации, как с наименьшим ущербом для данных пролечить? Я сразу порекомендовал выключить питание и пока ничего не трогать. Предполагаю, что загружаться в зараженную систему не стоит. Как предотвратить распространение вируса, если загрузиться "снаружи"?
      CollectionLog-2015.04.24-09.36.zip
    • mikril
      Автор mikril
      День добрый! Помогите, пожалуйста. Ситуация, как я понял, прочитав несколько тем, стандартная- схватили на компьютер шифратор .VAULT. Сделал всё по инструкции - http://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url]
       
      заранее спасибо
       
      пс. компьютер в данный момент не имеет подключения к интернету, если это необходимо для создания полноценных логов, можно исправить
      CollectionLog-2015.04.17-12.09.zip
    • Aleks0596
      Автор Aleks0596
      Добрый день! Зашел в компьютер сегодня и увидел что поймал дешифратор, подскажите что делать? И на рабочем столе появилась инструкция следующего содержания и все файлы стали расширения vault
       
        Ваши рабочие документы и базы данных были заблокированы и помечены форматом .vаult  Для их восстановления необходимо получить уникальный ключ     ПРОЦЕДУРА ПОЛУЧЕНИЯ КЛЮЧА:    КРАТКО 1. Перейдите на наш веб-ресурс 2. Гарантированно получите Ваш ключ 3. Восстановите файлы в прежний вид   ДЕТАЛЬНО   Шаг 1: Скачайте Tor браузер с официального сайта: http://torproject.org   Шаг 2: Используя Tor браузер посетите сайт: http://restoredz4xpmuqr.onion   Шаг 3: Найдите Ваш уникальный VAULT.KEY на компьютере - это Ваш ключ к личной клиент-панели. Не удалите его Авторизируйтесь на сайте используя ключ VAULT.KEY Перейдите в раздел FAQ и ознакомьтесь с дальнейшей процедурой   STEP 4: После получения ключа, Вы можете восстановить файлы используя наше ПО с открытым исходным кодом или же безопасно использовать своё ПО   ДОПОЛНИТЕЛЬНО a) Вы не сможете восстановить файлы без уникального ключа (который безопасно хранится на нашем сервере) Если Вы не можете найти Ваш VAULT.KEY, поищите во временной папке TEMP  c) Ваша стоимость восстановления не окончательная, пишите в чат     Дата блокировки: 15.04.2015 (13:13) vault.txt
×
×
  • Создать...