Перейти к содержанию

Рекомендуемые сообщения

На днях пришло письмо вот такого содержания:

 

Отвечая на вашу просьбу прислать копию акта вып. работ, прикрепляю его во вложении ниже. Гляньте документ и, если не возникло замечаний, большая просьба оплатить последнюю часть суммы за оказанные услуги как можно скорее. Иначе по условиям договора будет начислена пеня... Ждем от вас обратной связи.

С уважением к Вам,
руководитель отдела комплектации строительных объектов
Манафов Низами Вахидович

 

с адреса zlo54@mail.ru

 

После открытия вложения были зашифрованы важные документы. Сайт злоумышленников предлагает демонстрационную расшифровку, один файл расшифровали (см вложение с открытым ключем).

Есть ли возможность расшифровать файлы?

 

ЭЦП.zip

CollectionLog-2016.06.02-16.41.zip

Ссылка на сообщение
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Полученные в пп. 4 и 5 логи заархивируйте (в один архив) и прикрепите к сообщению.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Jonys
      От Jonys
      Здравствуйте, случилась беда откуда не ждали. Жена открыла письмо и почти все файлы на компьютере закодировались с расширением .vault.
      Помогите пожалуйста спасти данные, прикладываю логи 
       
       CollectionLog-2018.01.31-11.24.zip

    • kvv
      От kvv
      Здравствуйте!
      Открыл архив из электронной почты ( этой файлик вложил во вложение с именем "Заявка1...."),
      После чего подозрительно заработал винт, и теперь все документы и медиа файлы зашифрованы
      VAUL вирусом
      Просканировал утилитой AutoLogger ( Отчет во вложении)
      Помогите пожалуйста расшифровать файлы.
      Константин
       
      ВНИМАНИЕ в ФАЙЛЕ Заявка(1)_Информ. по доставке.zip   ВИРУС!!!! Не Качайте его без дела!
       
      пример зашифрованного файла во вложении. Засунул его в архив, так как не всталялся.."Вы не можете загружать файлы подобного типа"[/size]
      CollectionLog-2016.12.13-12.11.zip


      СЕТКА.jpg.rar
    • depresnak
      От depresnak
      Здравствуйте. Зашифровало  файлы в формате VAULT, Помогите расшифровать
       
      CollectionLog-2016.12.06-16.38.zip
    • Любомир
      От Любомир
      Доброе утро! Зашифровало  файлы в формате VAULT, Помогите розшыфровать. скачал  Farbar Recovery Scan Tool, прикрепляю файлы...
      Прикрепленные файлы Addition.txt
      FRST.txt
    • GumenLV
      От GumenLV
      Здравствуйте!
      Ситуация такая: 1 сентября 2016 я словила vault, который зашифровал многие документы и dbf-фалы на моем ПК. Я программист, но не системщик. Пригласила системщика (начальника отдела), он покопался в ПК, сказал, что почистил реестр, что вируса больше нет ("он самоубился"!), мне нужно удалить все испорченные файлы (горю не поможешь). Файлы были удалены. К счастью, у меня остались копии важных файлов на съемном носителе и архивы на сетевых дисках. Но "лечение" было очень нервным. 
      Сегодня при работе на ПК я обнаружила vault.key (и еще один файл с другим расширением) на диске D:
      Испугалась, удалила. Еще обнаружила один испорченный файл в папке TEMP локального профиля. Папки вычистила, корзину тоже.
      Что делать дальше? Системщика звать не хочу по понятным причинам.
      Каспер у нас стоит последний (10-й), лицензия корпоративная, у меня и у всех пользователей настроен агент.
       
      С уважением
×
×
  • Создать...