Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день.

 

Открыли письмо. Заражение. Вирус VAULT = зашифрованы доки.

Стоит лицензионный KIS, пропустил (почему?).

Полная проверка. CCleaner и Восстановление системы (наверное не стоило).

По инструкции сюда.

 

Посмотрите пожалуйста.

 

CollectionLog-2015.05.13-11.51.zip

Опубликовано

Стоит лицензионный KIS, пропустил (почему?).

Потому что установлена устаревшая 14 версия антивируса, которая просто тупо не способна ловить шифраторы без сигнатур. 

 

Деинсталлируйте

Optimizer Pro v3.2
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.
 
Подробнее читайте в этом руководстве.
 
Опубликовано

Спасибо за ответ.

 

Т.е. вы гарантируете, что если бы стояла версия 2015 - такого бы не произошло?

 

Прикрепляю отчет AdwCleaner (by Xplode).

В нем снова Optimizer Pro, хотя я его удалил.

AdwCleanerR0.txt

Опубликовано

 

 

Т.е. вы гарантируете, что если бы стояла версия 2015 - такого бы не произошло?

Там есть специальная защита против шифраторов, которая делает откат изменений и восстанавливает файлы из резервной копии. Вообще антивирус можно настроить таким образом, что никакой шифратор не сможет зашифровать файлы в указанных папках или дисках. 

 

 

Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
Опубликовано

 

 

 

Т.е. вы гарантируете, что если бы стояла версия 2015 - такого бы не произошло?

Там есть специальная защита против шифраторов, которая делает откат изменений и восстанавливает файлы из резервной копии. Вообще антивирус можно настроить таким образом, что никакой шифратор не сможет зашифровать файлы в указанных папках или дисках. 

 

 

Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.

 

Есть кнопка Удалить и кнопка Очистить. Вы имеете ввиду Удалить?

Опубликовано

По моей ссылке если перейдете, то найдете инструкцию по AdwCleaner.  

Опубликовано

По моей ссылке если перейдете, то найдете инструкцию по AdwCleaner.  

 

Готово.

AdwCleanerS0.txt

Опубликовано
Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Опубликовано

 

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
3munStB.png

 

 

Готово:

 

FRST.txt

Addition.txt

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KLNF
      Автор KLNF
      Здравствуйте.Компьютер  "подцепил" вирус, который зашифровал jpg, doc, xls, pdf файлы в VAULT. Сам вирус был удалён через Kaspersky 2015.Письмо с этим вирусом я удалил. ОС - WinXP SP3.Помогите, пожалуйста, их дешифровать.
    • Елена Бабичева
      Автор Елена Бабичева
      Добрый день!
      Получила на почту письмо, открыла файл вложение, после чего ко всем файлам добавилось расшерение vault, соответственно открыть их нельзя, при перезгрузке компьютера выходит такое сообщение:
       "Ваши рабочие документы и базы данных были заблокированы и помечены форматом .vаult 
      Для их восстановления необходимо получить уникальный ключ     ПРОЦЕДУРА ПОЛУЧЕНИЯ КЛЮЧА:    КРАТКО 1. Перейдите на наш веб-ресурс 2. Гарантированно получите Ваш ключ 3. Восстановите файлы в прежний вид   ДЕТАЛЬНО   Шаг 1: Скачайте Tor браузер с официального сайта: http://torproject.org   Шаг 2: Используя Tor браузер посетите сайт: http://restoredz4xpmuqr.onion   Шаг 3: Найдите Ваш уникальный VAULT.KEY на компьютере - это Ваш ключ к личной клиент-панели. Не удалите его Авторизируйтесь на сайте используя ключ VAULT.KEY Перейдите в раздел FAQ и ознакомьтесь с дальнейшей процедурой   STEP 4: После получения ключа, Вы можете восстановить файлы используя наше ПО с открытым исходным кодом или же безопасно использовать своё ПО   ДОПОЛНИТЕЛЬНО a) Вы не сможете восстановить файлы без уникального ключа (который безопасно хранится на нашем сервере) Если Вы не можете найти Ваш VAULT.KEY, поищите во временной папке TEMP  c) Ваша стоимость восстановления не окончательная, пишите в чат     Дата блокировки: 21.05.2015 (10:13)"   Провела проверку с помощью Kaspersky Virus Removal Tool, что то было удалено Загрузила сборщик логов, прилагаю архив. Помогите пожалуйста с решением проблемы   CollectionLog-2015.05.21-12.50.zip
    • Юлия Соловьёва
      Автор Юлия Соловьёва
      Здравствуйте! Вечером 15 апреля на компьютере появился вирус Vault. Никаких "левых" писем не открывала. Предположительно, мог попасть через флешку.  Vault зашифровал важные файлы. Помогите, пожалуйста. Логи прикладываю..
      CollectionLog-2015.04.28-22.45.zip
    • antonio18-88
      Автор antonio18-88
      Пришло письмо на электронку от знакомого человека с вложенным  архивированным файлом в формате ZIP, после его открытия все рабочие документы и картинки, фото на компьютаре  перестали открываться, у всех у них стало разрешение VAULT. После перезагрузки компа вылез текстовый файл с просьбой установить браузер, зайти на их сайт, и за деньги скачать ключ. Нужна ваша помощь!Что в моем случае можно сделать?
      vault.txt
    • Deef89
      Автор Deef89
      Добрый день,
      Шифровальщик vault зашифровал все файлы, помогите пожалуйста решить проблему, заранее благодарен.
      Буду благодарен за вашу оперативность.
      CollectionLog-2015.04.27-13.39.zip
×
×
  • Создать...