Перейти к содержанию

Рекомендуемые сообщения

Доброго времени суток!

Возникла проблема после того как по неосторожности было открыто вложение из вредоносного письма. Антивирус не сработал, расширение файлов переименовалось в vault. В том числе это произошло с архивами rar, повредились файлы .1CD с архивами баз данных. Вирусы удалил cureit, но файлы по прежнему зашифрованы и их невозможно использовать. Есть ли решение на сегодняшний момент? Можно ли расшифровать файлы только при помощи vault.key, не имея секретного ключа, который вымогатели на сервере спрятали?

З.Ы. Во вложении файлы vault, скопированные из корня c:/

vault.rar

Ссылка на комментарий
Поделиться на другие сайты

Переслал. Оно называлось изначально:

Просьба оплатить долг за наши товары (кондиционеры)

Там в теле письма это есть.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • klm792
      От klm792
      Сегодня утром увидел, что в облачном накопителе все файлы стали отображаться с расширением *.crypt и имеют подобный вид: 9905_01873.jpg.[iyieg9eB@secmail.pro].CRYPT Причём и картинки и видео и воровские документы. Есть ли какое-либо лечение? Можно ли вернуть файлы обратно?
    • Bohdan0601
      От Bohdan0601
      Здравствуйте! На ноутбуке в результате заражением вирусом, были зашифрованы все файлы. В браузере при включении ноутбука выбивало страницу с требованием заплатить деньги за расшифровку. 
      Прилагаю логи:
       
      CollectionLog-2017.02.11-01.36.zip
    • Geomorpholog
      От Geomorpholog
      Добрый день!
       
      Вчера словили на домашний компьютер CryptoLocker.
       
      Описание проблемы: почти (!) все текстовые, фото и видео файлы зашифрованы (без изменения расширения) и не открываются. Хотя в одной из папок (дочерних) почему-то все в порядке (т.е. шифровальщиком она странным образом не затронута). Но это лишь ложка меда в бочке дегтя.
       
      Источник вируса неизвестен (возможно, музыкальный файл, скаченный с торрентов, т.к. ничего другого, по словам жены, она не скачивала и неизвестных сайтов не открывала).
       
      В настоящий момент компьютер вычищен с использованием Dr.Web CureIt! и Kaspersky Virus Removal Tool 2015, однако с зашифрованными файлами ничего поделать не могу. Крайне хотелось бы их расшифровать!
       
      К запросу прикладываю архив автоматического сборщика логов.
       
      При необходимости могу выслать пример зашифрованного файла и скриншот с "требованиями" вируса или аналогичный блокнотный файл с "требованиями", который вирус создал на рабочем столе и еще в нескольких папках (т.к. в "Правилах оформления запроса" фигурирует только лог, решил остальное пока не прикладывать).
       
      Жду ответа. Заранее спасибо!
       
      Владимир
       
       
       
      CollectionLog-2016.10.16-13.57.zip
    • Лев
      От Лев
      Здравствуйте. Проблема состоит в том, что почти все фалы на компьютере стали формата .xtbl, а вместо фонового рисунка появилась надпись красными буквами на черном фоне
      "Внимание! Все важные файлы на всех дисках вашего компьютера зашифрованы. Подробности вы можете найти в файлах README.txt, которые можно найти на любом из дисков." Вот что было там написано:

      Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код:
      3E7704E725B4792109B4|196|2|2
      на электронный адрес decode0987@gmail.com илиdecode098@gmail.com .
      Далее вы получите все необходимые инструкции. 
      Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.

      All the important files on your computer were encrypted.
      To decrypt the files you should send the following code:
      3E7704E725B4792109B4|196|2|2
      to e-mail address decode0987@gmail.com or decode098@gmail.com .
      Then you will receive all necessary instructions.
      All the attempts of decryption by yourself will result only in irrevocable loss of your data.

      Пожалуйста помогите.
      CollectionLog-2015.06.14-15.50.zip
    • Никита Котов
      От Никита Котов
      Помогите нашел 20 файлов 10 из них на раб. столе другие на D диске README1-10.txt Написано
      Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код:
      5C785B4BD63573F63C2D|48|2|14
      на электронный адрес decode010@gmail.com или decode1110@gmail.com .
      Далее вы получите все необходимые инструкции. 
      Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
      All the important files on your computer were encrypted.
      To decrypt the files you should send the following code:
      5C785B4BD63573F63C2D|48|2|14
      to e-mail address decode010@gmail.com or decode1110@gmail.com .
      Then you will receive all necessary instructions.
      All the attempts of decryption by yourself will result only in irrevocable loss of your data.
      другие файлы был в виде "qewq4Gwerweterg.xtbl"
      Помогите пожалуйста . 
      и еще был изменен фон раб. стола написано
      ВНИМАНИЕ !
      Все важные файлы на всех дисках были шифрованы.
×
×
  • Создать...