Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день. Поймали шифровальщик vault. Можно ли расшифровать, что зашифровано?
Прогнал KVRT, что нужно еще сделать?

Опубликовано
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.

 

Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.

 

Здравствуйте! 

 


 

Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

 



begin
 DeleteService('b614db953c2c634.exe');
 DeleteFile('C:\Documents and Settings\Администратор\Local Settings\Application Data\e72f61119386e5f8a630d3d595a9423c\b614db953c2c634.exe','32');
 DeleteFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\Windows\dllcache\imapi.exe','32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer','Run');
 RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer','Run');
 RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer','Run');
 DeleteFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\VAULT.hta','32');
ClearHostsFile;
ExecuteSysClean;
RebootWindows(true);
end.


 

Внимание! Будет выполнена перезагрузка компьютера.

 

Сделайте новые логи Автологгером. 

Опубликовано
Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Опубликовано (изменено)

2016-02-09 12:48 - 2016-02-14 13:38 - 00511705 _____ C:\Documents and Settings\Администратор\Рабочий стол\email-moshiax@aol.com.ver-CL 1.2.0.0.id-OGPXGNUBIPWDKQYEMSZGNUAIOWCJQXELSZGN-12.02.2016 18@58@552023496.randomname-WJRXHOVBJPWCKRYFMTZGMTAHOVBIOW.DJR.cbf
2016-03-15 16:05 - 2016-04-04 10:26 - 00230016 _____ C:\Documents and Settings\Администратор\Рабочий стол\Товар в ТЦ.doc.vault
Красота то какая. Ни чему не учится у нас народ. Как ходил по граблям, так и продолжает по ним ходить. 
 
 
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
 
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:
CloseProcesses:
file: C:\Documents and Settings\Администратор\Application Data\Adobeupdate\AdobeUpdater.exe
C:\Documents and Settings\Администратор\Local Settings\Temp\zero.exe
C:\Program Files\desk.bmp
zip:C:\FRST\Quarantine
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
  • Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму
Изменено пользователем mike 1
Опубликовано (изменено)

Согласен насчет красоты. Я тоже в культурном шоке был когда мне позвонили и рассказали про рецидив. :facepalm: 

Fixlog.txt

Изменено пользователем share2
Опубликовано

С расшифровкой не поможем.

А в лк касперского помогут, если есть лицензия?

Опубликовано (изменено)

Не помогут. 

Изменено пользователем mike 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • p.mukhin
      Автор p.mukhin
      Здравствуйте!
      С почтой на компьютер попал шифратор. Большинство файлов зашифровалось
      и имеет расширение .vault
      На рабочем столе появились файлы vault.txt и VAULT.key
      Прошу помочь с расшифровкой документов.
       С уважением.
       
      CollectionLog-2015.08.15-23.27.zip
      vault.txt
      VAULT.7z
    • myagkov1985
      Автор myagkov1985
      Пришло вот такое письмо, после запуска файла их архива все файлы на компе стали с расширением vault. Просканировал Касперским и Доктор Вебом. Могу еще прикрепить сам архив из письма, если нужно.

      CollectionLog-2015.08.12-19.39.zip
      report1.log
      report2.log
    • e.kuznetsov
      Автор e.kuznetsov
      На компьютере у бухгалтера. 
      Главный Бухгалтер в спешке открыл письмо Тема акт сверки и вложении Акт.zip . Вирус зашифровал все файлы и базы 1С в формат ".vault". На рабочем столе появился vault.key 
      Есть ли решение этой проблемы?
      CollectionLog-2015.08.12-11.08.zip
    • ioof
      Автор ioof
      Подскажите пожалуйста есть зашифрованный vault файл и расшифрованный этот же файл, таких файлов 6, 3 зашифрованных и 3 расшифрованных. На их основе можно расшифровать остальные зашифрованные файлы? 
    • zoma212
      Автор zoma212
      Приветствую!
      Поймал шифровальщик VAULT
      помогите восстановить файлы.
      CollectionLog-2015.08.03-10.44.zip
×
×
  • Создать...