Перейти к содержанию

Рекомендуемые сообщения

Ерсаин Кудайбергенов
Опубликовано

Доброго времени суток, словил шифратор(vault) через почту открыла знакомая и скачала его, все файлы dox и xls, pdf, jpg стали расширением .vault

 

Перейдите в клиент-панель по ссылке: Авторизируйтесь > Получите гарантии > Оплатите > Восстановитесь       
Инфо 1: Никто, кроме нас не сможет восстановить Ваш компьютер

Необходимо произвести 5 шагов:

1. Найдите VАULТ.KЕY
2. Перейдите в панель
3. Получите ГАРАНТИИ
4. Приобретите ключ
5. Восстановите файлы

Прикрепленные файлы 
 

 
Заранее спасибо.

 

CollectionLog-2016.07.13-11.31.zip

Опубликовано

Здравствуйте!

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RebootWindows(false);
end.

Компьютер перезагрузится.

 

 

 

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Опубликовано

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
Startup: C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VAULT.hta [2016-07-12] ()
2016-07-12 10:06 - 2016-07-12 10:06 - 05716820 _____ C:\Users\user\AppData\Roaming\CONFIRMATION.KEY
2016-07-12 10:06 - 2016-07-12 10:06 - 00004097 _____ C:\Users\user\AppData\Roaming\VAULT.hta
2016-07-12 10:06 - 2016-07-12 10:06 - 00001591 ____R C:\Users\user\Desktop\VAULT.KEY
2016-07-12 10:06 - 2016-07-12 10:06 - 00001591 _____ C:\Users\user\AppData\Roaming\VAULT.KEY
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Опубликовано

При наличии лицензии обращайтесь в ТП Вашего антивируса с запросом на расшифровку.

Ерсаин Кудайбергенов
Опубликовано (изменено)

При наличии лицензии обращайтесь в ТП Вашего антивируса с запросом на расшифровку.

Сам вообще пользуюсь дома Касперским, но на работе стоит др.веб, и имеется лицензия, вообще возможно ли расшифровать/раскодировать?

Изменено пользователем Ерсаин Кудайбергенов
Опубликовано

На прошлую версию у них была расшифровка. На эту - пока не знаю.

Ерсаин Кудайбергенов
Опубликовано

На прошлую версию у них была расшифровка. На эту - пока не знаю.

спасибо за ответ.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Елена Бабичева
      Автор Елена Бабичева
      Добрый день!
      Получила на почту письмо, открыла файл вложение, после чего ко всем файлам добавилось расшерение vault, соответственно открыть их нельзя, при перезгрузке компьютера выходит такое сообщение:
       "Ваши рабочие документы и базы данных были заблокированы и помечены форматом .vаult 
      Для их восстановления необходимо получить уникальный ключ     ПРОЦЕДУРА ПОЛУЧЕНИЯ КЛЮЧА:    КРАТКО 1. Перейдите на наш веб-ресурс 2. Гарантированно получите Ваш ключ 3. Восстановите файлы в прежний вид   ДЕТАЛЬНО   Шаг 1: Скачайте Tor браузер с официального сайта: http://torproject.org   Шаг 2: Используя Tor браузер посетите сайт: http://restoredz4xpmuqr.onion   Шаг 3: Найдите Ваш уникальный VAULT.KEY на компьютере - это Ваш ключ к личной клиент-панели. Не удалите его Авторизируйтесь на сайте используя ключ VAULT.KEY Перейдите в раздел FAQ и ознакомьтесь с дальнейшей процедурой   STEP 4: После получения ключа, Вы можете восстановить файлы используя наше ПО с открытым исходным кодом или же безопасно использовать своё ПО   ДОПОЛНИТЕЛЬНО a) Вы не сможете восстановить файлы без уникального ключа (который безопасно хранится на нашем сервере) Если Вы не можете найти Ваш VAULT.KEY, поищите во временной папке TEMP  c) Ваша стоимость восстановления не окончательная, пишите в чат     Дата блокировки: 21.05.2015 (10:13)"   Провела проверку с помощью Kaspersky Virus Removal Tool, что то было удалено Загрузила сборщик логов, прилагаю архив. Помогите пожалуйста с решением проблемы   CollectionLog-2015.05.21-12.50.zip
    • shimmering
      Автор shimmering
      Добрый день.
       
      Открыли письмо. Заражение. Вирус VAULT = зашифрованы доки.
      Стоит лицензионный KIS, пропустил (почему?).
      Полная проверка. CCleaner и Восстановление системы (наверное не стоило).
      По инструкции сюда.
       
      Посмотрите пожалуйста.
       
      CollectionLog-2015.05.13-11.51.zip
    • Юлия Соловьёва
      Автор Юлия Соловьёва
      Здравствуйте! Вечером 15 апреля на компьютере появился вирус Vault. Никаких "левых" писем не открывала. Предположительно, мог попасть через флешку.  Vault зашифровал важные файлы. Помогите, пожалуйста. Логи прикладываю..
      CollectionLog-2015.04.28-22.45.zip
    • antonio18-88
      Автор antonio18-88
      Пришло письмо на электронку от знакомого человека с вложенным  архивированным файлом в формате ZIP, после его открытия все рабочие документы и картинки, фото на компьютаре  перестали открываться, у всех у них стало разрешение VAULT. После перезагрузки компа вылез текстовый файл с просьбой установить браузер, зайти на их сайт, и за деньги скачать ключ. Нужна ваша помощь!Что в моем случае можно сделать?
      vault.txt
    • Deef89
      Автор Deef89
      Добрый день,
      Шифровальщик vault зашифровал все файлы, помогите пожалуйста решить проблему, заранее благодарен.
      Буду благодарен за вашу оперативность.
      CollectionLog-2015.04.27-13.39.zip
×
×
  • Создать...