umka13 Опубликовано 19 августа, 2015 Опубликовано 19 августа, 2015 (изменено) Добрый день! Пойман вирус VAULT, зашифровал все файлы (расширение vault). Проверено утилитой RECTORDECRYPTOR, но результата нет. Выполнен скрипт AVZ, добавлено в карантин. Прощу помощи восстановить файлы, компьютер рабочий, в нем все документы. Можно ли пользоваться компьютером (почта, 1С, сеть) или вирус так и "сидит"? Есть ли надежда на восстановление файлов? CollectionLog-2015.08.19-09.04.zip Изменено 19 августа, 2015 пользователем umka13
mike 1 Опубликовано 19 августа, 2015 Опубликовано 19 августа, 2015 Прокси ваш? R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:2080
umka13 Опубликовано 19 августа, 2015 Автор Опубликовано 19 августа, 2015 (изменено) Прокси ваш? R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:2080 Да, прокси мой. Еще остались VAULT.KEY и audiodg.exe и есть 2 документа с расширением jpg.gpg, причем одно название, и один из них создан именно в во время ловли вируса, весит 306 Кб. Есть еще текстовый документ VAULT, 4077430с_VAULT. Теневых копий нет. Изменено 19 августа, 2015 пользователем umka13
mike 1 Опубликовано 19 августа, 2015 Опубликовано 19 августа, 2015 Еще остались VAULT.KEY и audiodg.exe и есть 2 документа с расширением jpg.gpg Они ничем не помогут в расшифровке. Логи в порядке. С расшифровкой не поможем.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти