Перейти к содержанию

Рекомендуемые сообщения

Ерсаин Кудайбергенов

Доброго времени суток, словил шифратор(vault) через почту открыла знакомая и скачала его, все файлы dox и xls, pdf, jpg стали расширением .vault

 

Перейдите в клиент-панель по ссылке: Авторизируйтесь > Получите гарантии > Оплатите > Восстановитесь       
Инфо 1: Никто, кроме нас не сможет восстановить Ваш компьютер

Необходимо произвести 5 шагов:

1. Найдите VАULТ.KЕY
2. Перейдите в панель
3. Получите ГАРАНТИИ
4. Приобретите ключ
5. Восстановите файлы

Прикрепленные файлы 
 

 
Заранее спасибо.

 

CollectionLog-2016.07.13-11.31.zip

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RebootWindows(false);
end.

Компьютер перезагрузится.

 

 

 

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на сообщение
Поделиться на другие сайты

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
Startup: C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VAULT.hta [2016-07-12] ()
2016-07-12 10:06 - 2016-07-12 10:06 - 05716820 _____ C:\Users\user\AppData\Roaming\CONFIRMATION.KEY
2016-07-12 10:06 - 2016-07-12 10:06 - 00004097 _____ C:\Users\user\AppData\Roaming\VAULT.hta
2016-07-12 10:06 - 2016-07-12 10:06 - 00001591 ____R C:\Users\user\Desktop\VAULT.KEY
2016-07-12 10:06 - 2016-07-12 10:06 - 00001591 _____ C:\Users\user\AppData\Roaming\VAULT.KEY
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на сообщение
Поделиться на другие сайты
Ерсаин Кудайбергенов

При наличии лицензии обращайтесь в ТП Вашего антивируса с запросом на расшифровку.

Сам вообще пользуюсь дома Касперским, но на работе стоит др.веб, и имеется лицензия, вообще возможно ли расшифровать/раскодировать?

Изменено пользователем Ерсаин Кудайбергенов
Ссылка на сообщение
Поделиться на другие сайты
Ерсаин Кудайбергенов

На прошлую версию у них была расшифровка. На эту - пока не знаю.

спасибо за ответ.

Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Juliaugb
      От Juliaugb
      Добрый день! Поймала Vault. Обращалась в NOD (на момент заражения стоял NOD), в Касперский (купила лицензию), к Dr.WEB, везде сказали что расшифровка невозможна, т. к. используется стойкий алгоритм шифрования. Делать нечего, пришлось платить. Зашла в личный кабинет. Расшифровала для пробы файл, чтобы убедится что расшифровка возможна. Договорилась о скидке, компьютер домашний, никаких баз 1C нет, самое ценное фотографии новорожденной дочки. Оплатила биткоинами, все как просили, сказали: с нас скидка с вас время ожидания 3 месяца. Прошло 3 месяца я им пишу, мол высылайте ключ, они: пришлите пожалуйста Ваш vault.key, я высылаю vault.key, в итоге прошло 6 дней, а КЛЮЧ НЕ ПРИСЛАЛИ! Не выходят на связь. Тишина. В личный кабинет зайти не могу. Я конечно надежды не теряю. Уж очень сильно не хочется верить что фотографии так и останутся не расшифрованными. Может у кого такая же ситуация, напишите мне . Переписка прилагается (читать с низу вверх).
       
      ожидайте, я запросил ключ 

      15 ноября 2016 г., 12:34 пользователь Юлия Дмитриевна <> написал:
       
      Какие-то проблемы? Почему не высылаете ключ?
       
      С уважением, Юлия Дмитриевна
       
       
      15.11.2016, 11:48:18 пользователь Info Support (vault.decrypt@gmail.com) написал:

      Здравствуйте, пришлите пожалуйста Ваш vault.key
      15 ноября 2016 г., 8:41 пользователь Юлия Дмитриевна <> написал:
       
      Добрый день! Прошло 3 месяца. Жду ключ.
       
      С уважением, Юлия Дмитриевна
       
      06.10.2016, 18:05:31 пользователь Юлия Дмитриевна  написал:

       
      Добрый день! Все ли у нас в силе. Вышлите ключ 15 ноября 2016 года?
       
      С уважением, Юлия Дмитриевна
       
      16.08.2016, 9:57:33 пользователь Info Support (vault.decrypt@gmail.com) написал:

      Оплату получили, я сообщил о вашем случае и получил ответ
      Ключ вам выдадут через три месяца, с нас скидка с вас время за ожидание восстановление информации.
      15 августа 2016 г., 19:25 пользователь Юлия Дмитриевна <> написал:
      Я оплатила. Деньги в личном кабинете. Жду ключ.
       
      С уважением, Юлия Дмитриевна
       
      15.08.2016, 21:44:40 пользователь Info Support (vault.decrypt@gmail.com) написал:

      Ключ вышлем в ручном режиме, по почте с минимальной отсрочкой  

    • vetal70
      От vetal70
      На работе случайно запустил незнакомый файл. К компьютеру был подключен внешний диск. Через пару часов обнаружилось что некоторые файлы переименовались с расширением ".vault". Этот вирус зашифровал все файлы office и архивы zip.
      Дома у меня стоит официальный антивирус Касперского.
      Можно ли подключить мой внешний диск к домашнему ПК. Антивирус удалит эту зловредность на моем винте?
      И второй вопрос возможно ли восстановить зашифрованные файлы? 
       

      Сообщение от модератора kmscom Тема перемещена из раздела Задай вопрос Евгению Касперскому!
    • Абасов
      От Абасов
      Пришло письмо по почте, открыл все заразилось. Прошу помочь
    • Анд Мит
      От Анд Мит
      Вирус Vault открыл через почту. Письмо пришло с обычного адреса. Сейчас на экране вот такая таблица:
      Ваш компьютер был заражен вирусом
      Все Ваши документы и медиафайлы были заблокированы
      Для их восстановления необходимо купить Ваш уникальный ключ
      Инструкция по восстановлению Будьте осторожны! Предостережение В случае обращения за помощью к посторонним лицам, компьютерным сервисам или умельцам с форумов, скорее всего, Вас кинут на деньги Ключи подобрать или взломать невозможно - Wikipedia В лучшем случае, посредники работают через нас, делая большую наценку Процесс получения ключа Перейдите в раздел восстановления по ссылке:http://torscreen.org Авторизируйтесь > Получите гарантии > Оплатите > Восстановитесь       Сроки покупки ключа ограничены, есть крайний срок Для восстановления от Вас необходим только VАULТ.KЕY. Он не вредоносный! Все процедуры восстановления проходят моментально и автоматически. Если нет доступа к сайту - пишите на почту vault.decrypt@gmail.com  
      Сделал всё по вашей ссылке: https://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url]
      Файл протоколов прикладываю. Спасибо.
      CollectionLog-2016.10.18-09.22.zip
    • Сергей1972
      От Сергей1972
      Помогите избавиться от вируса Vault
      CollectionLog-2016.07.18-19.33.zip
×
×
  • Создать...