Перейти к содержанию

Рекомендуемые сообщения

Доброго времени суток!

Возникла проблема после того как по неосторожности было открыто вложение из вредоносного письма. Антивирус не сработал, расширение файлов переименовалось в vault. В том числе это произошло с архивами rar, повредились файлы .1CD с архивами баз данных. Вирусы удалил cureit, но файлы по прежнему зашифрованы и их невозможно использовать. Есть ли решение на сегодняшний момент? Можно ли расшифровать файлы только при помощи vault.key, не имея секретного ключа, который вымогатели на сервере спрятали?

З.Ы. Во вложении файлы vault, скопированные из корня c:/

vault.rar

Ссылка на комментарий
Поделиться на другие сайты

Переслал. Оно называлось изначально:

Просьба оплатить долг за наши товары (кондиционеры)

Там в теле письма это есть.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • orbita06
      Автор orbita06
      легла вся сеть и 4 сервера вирус удален нужна программа дешифровальщика
    • godstar
      Автор godstar
      После установки винды где то в начале года я поставил кмс авто для активации винды. Позже я начался пользоваться авторансом что бы убирать с автозапуска все ненужные мне программы. И я заметил во вкладке сервисах сервис гугла(я гуглом не пользуюсь, хромом тем более. онли майкрософт edge) фото я прикреплю. и дело в том что его отключаешь, а он обратно включается. я просто не замечал этого и каждый раз отключал его. Сейчас руки дошли и я все таки решил чекнуть что за файл. Он находится в ProgramData\Google\Chrome и там этот файл updater.exe. Я удалял файл, удалял эту папку, но через пару секунд она возвращалась. Закинул этот файл на вирустотал, а там 56 из 72 показатель. Я увидел там и надписи про майнеры, и трояны... Позже я нашел уже такое же обсуждение на эту же тему но она мне никак не помогла. Позже я полез в диспетчер задач и в монитор ресурсов и когда я удаляю папку то через пару секунд запускается powershell вместе с comhost. В общем и целом мне нужна ваша помощь удалить этот вирус. Все фотографии я прикрепил: 
    • zsvnet
      Автор zsvnet
      obrazec.zipAddition.txtShortcut.txtFRST.txtДобрый день! Зашифровали файлы.
      Скорее всего проникли через RDP. Исходный ПК неработоспособен. Диск подключен к другому ПК и на нем запускали FRST.
    • kubanrentgen
      Автор kubanrentgen
      Утром 6.12.2022 на компьютере обнаружили зашифрованные файлы.
      Поймали вирус-шифровальщик, прошу помочь с расшифровкой файлов.
      Addition.txt FRST.txt Образцы.rar virus.rar
    • вася1525
      Автор вася1525
      virusinfo_syscheck.zip
×
×
  • Создать...