Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день.

 

Открыли письмо. Заражение. Вирус VAULT = зашифрованы доки.

Стоит лицензионный KIS, пропустил (почему?).

Полная проверка. CCleaner и Восстановление системы (наверное не стоило).

По инструкции сюда.

 

Посмотрите пожалуйста.

 

CollectionLog-2015.05.13-11.51.zip

Опубликовано

Стоит лицензионный KIS, пропустил (почему?).

Потому что установлена устаревшая 14 версия антивируса, которая просто тупо не способна ловить шифраторы без сигнатур. 

 

Деинсталлируйте

Optimizer Pro v3.2
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.
 
Подробнее читайте в этом руководстве.
 
Опубликовано

Спасибо за ответ.

 

Т.е. вы гарантируете, что если бы стояла версия 2015 - такого бы не произошло?

 

Прикрепляю отчет AdwCleaner (by Xplode).

В нем снова Optimizer Pro, хотя я его удалил.

AdwCleanerR0.txt

Опубликовано

 

 

Т.е. вы гарантируете, что если бы стояла версия 2015 - такого бы не произошло?

Там есть специальная защита против шифраторов, которая делает откат изменений и восстанавливает файлы из резервной копии. Вообще антивирус можно настроить таким образом, что никакой шифратор не сможет зашифровать файлы в указанных папках или дисках. 

 

 

Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
Опубликовано

 

 

 

Т.е. вы гарантируете, что если бы стояла версия 2015 - такого бы не произошло?

Там есть специальная защита против шифраторов, которая делает откат изменений и восстанавливает файлы из резервной копии. Вообще антивирус можно настроить таким образом, что никакой шифратор не сможет зашифровать файлы в указанных папках или дисках. 

 

 

Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.

 

Есть кнопка Удалить и кнопка Очистить. Вы имеете ввиду Удалить?

Опубликовано

По моей ссылке если перейдете, то найдете инструкцию по AdwCleaner.  

Опубликовано

По моей ссылке если перейдете, то найдете инструкцию по AdwCleaner.  

 

Готово.

AdwCleanerS0.txt

Опубликовано
Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Опубликовано

 

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
3munStB.png

 

 

Готово:

 

FRST.txt

Addition.txt

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • jimearthworm
      Автор jimearthworm
      Прогнал autologgerom, логи во вложении.

      Прогнал MBAM, логи во вложении.

      mdam.txt
      CollectionLog-2015.06.18-22.21.zip
    • lisi4ka
      Автор lisi4ka
      Все как у всех. VAULT.
      Помогите очистить компьютер. И возможно у меня кучка уже проблем на нем Жаль, что еще нет возможности расшифровать файлы, а может у вас уже и есть решение.      С помощью Virus Removal Tool просканировала, нашел 2 объекта. Они в карантине.   Trojan-Ransom.BAT.Scatter.ar Файл: C:\Users\User\AppData\Roaming\90a667fbc4bfa23c.hta Троянская программа и not-a-virus:AdWare.Win32.DealPly.cha Файл: C:\Program Files\DealPly\DealPlyIE.dll Рекламное программное обеспечение   Комп перезагрузился. Еще разок проверила на всякий - угроз не обнаружено.   лог прикреплю сейчас
    • justluck
      Автор justluck
      Здравствуйте.Компьютер  "подцепил" вирус, и зашифровал с раширением  vault. Помогите расшифровать
       
      Архив с логом
       
      CollectionLog-2015.06.04-16.31.zip
    • Volcanodns
      Автор Volcanodns
      Здравствуйте, заразился компьютер и зашифровались данные помогите пожалуйста
       
      В архиве файлы с папки темп и несколько файлов зашифрованных, праоль на архив 123
      Files.rar
    • Володарский
      Автор Володарский
      Добрый день.
      На почту пришло письмо с .zip архивом, его по неосторожности открыли и все вордовские документы зашифровались в формат .vault.
      Касперским прошлись, удалили несколько вирусов.
      Помогите расшифровать файлы!)
      Спасибо)
      ClearLNK-29.05.2015_13-06.log
      CollectionLog-2015.05.29-13.00.zip
×
×
  • Создать...