umka13 Опубликовано 19 августа, 2015 Share Опубликовано 19 августа, 2015 (изменено) Добрый день! Пойман вирус VAULT, зашифровал все файлы (расширение vault). Проверено утилитой RECTORDECRYPTOR, но результата нет. Выполнен скрипт AVZ, добавлено в карантин. Прощу помощи восстановить файлы, компьютер рабочий, в нем все документы. Можно ли пользоваться компьютером (почта, 1С, сеть) или вирус так и "сидит"? Есть ли надежда на восстановление файлов? CollectionLog-2015.08.19-09.04.zip Изменено 19 августа, 2015 пользователем umka13 Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 19 августа, 2015 Share Опубликовано 19 августа, 2015 Прокси ваш? R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:2080 Ссылка на комментарий Поделиться на другие сайты More sharing options...
umka13 Опубликовано 19 августа, 2015 Автор Share Опубликовано 19 августа, 2015 (изменено) Прокси ваш? R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:2080 Да, прокси мой. Еще остались VAULT.KEY и audiodg.exe и есть 2 документа с расширением jpg.gpg, причем одно название, и один из них создан именно в во время ловли вируса, весит 306 Кб. Есть еще текстовый документ VAULT, 4077430с_VAULT. Теневых копий нет. Изменено 19 августа, 2015 пользователем umka13 Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 19 августа, 2015 Share Опубликовано 19 августа, 2015 Еще остались VAULT.KEY и audiodg.exe и есть 2 документа с расширением jpg.gpg Они ничем не помогут в расшифровке. Логи в порядке. С расшифровкой не поможем. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти