Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

На рабочем столе и в папкам зашифровались файлы word, exel, jpg
расширение .vault

Помогите пожалуйста очень. Важные документы. 

 


Сделал Скачайте Farbar Recovery Scan Tool

прикрепил два файла 

 

помогите

CollectionLog-2015.11.23-17.40.zip

Addition.txt

FRST.txt

Опубликовано
Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.
1. Распакуйте архив с утилитой в отдельную папку.
2. Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке
 
move.gif
 
3. Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
4. Прикрепите этот отчет к своему следующему сообщению.
 
1. Откройте Блокнот и скопируйте в него приведенный ниже текст

 

CreateRestorePoint:
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  No File
C:\Documents and Settings\Пользователь\Local Settings\Temp\6AD82B8E-98FA-4398-9161-76B403C57560.exe
C:\Documents and Settings\Пользователь\Local Settings\Temp\amigo_setup.exe
Reboot:
2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

  • Обратите внимание, что компьютер будет перезагружен.

 

Опубликовано

 

Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.
1. Распакуйте архив с утилитой в отдельную папку.
2. Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке
 
move.gif
 
3. Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
4. Прикрепите этот отчет к своему следующему сообщению.
 
1. Откройте Блокнот и скопируйте в него приведенный ниже текст

CreateRestorePoint:
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  No File
C:\Documents and Settings\Пользователь\Local Settings\Temp\6AD82B8E-98FA-4398-9161-76B403C57560.exe
C:\Documents and Settings\Пользователь\Local Settings\Temp\amigo_setup.exe
Reboot:
2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

 

  • Обратите внимание, что компьютер будет перезагружен.

     

 

 

ClearLNK-24.11.2015_11-07.log

Fixlog.txt

Опубликовано

С расшифровкой не поможем

а как понять вирус удален или нет

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • nik134
      Автор nik134
      Здравствуйте, файлы на компьютере и переносном жестком диске стали с расширением .vault
      Искренне надеемся на помощь.
       
      CollectionLog-2015.11.25-16.29.zip
    • egor.bolotov
      Автор egor.bolotov
      Доброго дня! Друзья, нужна помощь, подхватили на одной машине Vault.
      зашифрованы ворд и эксель, при чем я так понял что шифрование приостановилось, так как дальше чем последний отслеживаемый файл шифровка не идет уже два дня комп включен. Комп подключен к сети - отключил так как переживаю что бы не полезло на другие компы. Инфы много и важной он зашифровал, но главное это очистить комп от заразы, Подскажите что и как делать?)
      что было сделано)
      1. Vault.hta лежит на рабочем столе. ничего не удалялось все как есть.
      2. требований от злоумышлеников нет (страничка соответствующая отсутствует)
      3. Таск менеджер указал что файл неактивный (написал в скобочках), было всплывающее окошко с SchedulingAgent, после удаления в таск менеджер при загрузке оно больше не загружается.
      4. на данный момент проверил всё авастом - ничего не нашел, сейчас проверяю этим - http://antifraud.drweb.ru/encryption_trojs/?lng=ru
      Спасибо за помощь!
    • WhiteRabbit
      Автор WhiteRabbit
      Добрый день! Проверили на вирусы, сделали логи. Надеемся на помощь!
      CollectionLog-2015.11.20-12.40.zip
    • Vladimir27
      Автор Vladimir27
      Доброго времени суток. ЗАшифровались файлы с расширением .vault. Куплен ключ и дешифровщик. Но при запуске пишет что ключ не доступен. Запускал и папки на рабочем столе, с рабочего стола, из папки С:\files. Результат одинаков. Помогите, пожалуйста!
       
      P.S. прикладываю шифрованные файлы, дешифровщик, и файлы Vault'a.
      files.rar
      vault.rar
      decryptor.rar
    • falc0n
      Автор falc0n
      Вирус зашифровал файлы на компьютере, расширение у зашифрованных файлов .vault . На рабочем столе есть файл VAULT.KEY (в прикрепленных файлах)
      CollectionLog-2015.11.16-13.55.zip
      VAULT.rar
×
×
  • Создать...