Перейти к содержанию

Рекомендуемые сообщения

Ерсаин Кудайбергенов
Опубликовано

Доброго времени суток, словил шифратор(vault) через почту открыла знакомая и скачала его, все файлы dox и xls, pdf, jpg стали расширением .vault

 

Перейдите в клиент-панель по ссылке: Авторизируйтесь > Получите гарантии > Оплатите > Восстановитесь       
Инфо 1: Никто, кроме нас не сможет восстановить Ваш компьютер

Необходимо произвести 5 шагов:

1. Найдите VАULТ.KЕY
2. Перейдите в панель
3. Получите ГАРАНТИИ
4. Приобретите ключ
5. Восстановите файлы

Прикрепленные файлы 
 

 
Заранее спасибо.

 

CollectionLog-2016.07.13-11.31.zip

Опубликовано

Здравствуйте!

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RebootWindows(false);
end.

Компьютер перезагрузится.

 

 

 

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Опубликовано

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
Startup: C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VAULT.hta [2016-07-12] ()
2016-07-12 10:06 - 2016-07-12 10:06 - 05716820 _____ C:\Users\user\AppData\Roaming\CONFIRMATION.KEY
2016-07-12 10:06 - 2016-07-12 10:06 - 00004097 _____ C:\Users\user\AppData\Roaming\VAULT.hta
2016-07-12 10:06 - 2016-07-12 10:06 - 00001591 ____R C:\Users\user\Desktop\VAULT.KEY
2016-07-12 10:06 - 2016-07-12 10:06 - 00001591 _____ C:\Users\user\AppData\Roaming\VAULT.KEY
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Опубликовано

При наличии лицензии обращайтесь в ТП Вашего антивируса с запросом на расшифровку.

Ерсаин Кудайбергенов
Опубликовано (изменено)

При наличии лицензии обращайтесь в ТП Вашего антивируса с запросом на расшифровку.

Сам вообще пользуюсь дома Касперским, но на работе стоит др.веб, и имеется лицензия, вообще возможно ли расшифровать/раскодировать?

Изменено пользователем Ерсаин Кудайбергенов
Опубликовано

На прошлую версию у них была расшифровка. На эту - пока не знаю.

Ерсаин Кудайбергенов
Опубликовано

На прошлую версию у них была расшифровка. На эту - пока не знаю.

спасибо за ответ.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Володарский
      Автор Володарский
      Добрый день.
      На почту пришло письмо с .zip архивом, его по неосторожности открыли и все вордовские документы зашифровались в формат .vault.
      Касперским прошлись, удалили несколько вирусов.
      Помогите расшифровать файлы!)
      Спасибо)
      ClearLNK-29.05.2015_13-06.log
      CollectionLog-2015.05.29-13.00.zip
    • Kobaneshi
      Автор Kobaneshi
      Здравствуйте!
       
      Получил письмо на почту с темой АКТ СВЕРКИ от поставщика. Во вложении был zip архив. 
      После открытия , все файлы на компьютере зашифровались с расширением .vault
       
      Помогите расшифровать файлы. 
       
      Лог прикрепляю к письму. Спасибо!
      CollectionLog-2015.05.25-14.44.zip
    • KLNF
      Автор KLNF
      Здравствуйте.Компьютер  "подцепил" вирус, который зашифровал jpg, doc, xls, pdf файлы в VAULT. Сам вирус был удалён через Kaspersky 2015.Письмо с этим вирусом я удалил. ОС - WinXP SP3.Помогите, пожалуйста, их дешифровать.
    • Елена Бабичева
      Автор Елена Бабичева
      Добрый день!
      Получила на почту письмо, открыла файл вложение, после чего ко всем файлам добавилось расшерение vault, соответственно открыть их нельзя, при перезгрузке компьютера выходит такое сообщение:
       "Ваши рабочие документы и базы данных были заблокированы и помечены форматом .vаult 
      Для их восстановления необходимо получить уникальный ключ     ПРОЦЕДУРА ПОЛУЧЕНИЯ КЛЮЧА:    КРАТКО 1. Перейдите на наш веб-ресурс 2. Гарантированно получите Ваш ключ 3. Восстановите файлы в прежний вид   ДЕТАЛЬНО   Шаг 1: Скачайте Tor браузер с официального сайта: http://torproject.org   Шаг 2: Используя Tor браузер посетите сайт: http://restoredz4xpmuqr.onion   Шаг 3: Найдите Ваш уникальный VAULT.KEY на компьютере - это Ваш ключ к личной клиент-панели. Не удалите его Авторизируйтесь на сайте используя ключ VAULT.KEY Перейдите в раздел FAQ и ознакомьтесь с дальнейшей процедурой   STEP 4: После получения ключа, Вы можете восстановить файлы используя наше ПО с открытым исходным кодом или же безопасно использовать своё ПО   ДОПОЛНИТЕЛЬНО a) Вы не сможете восстановить файлы без уникального ключа (который безопасно хранится на нашем сервере) Если Вы не можете найти Ваш VAULT.KEY, поищите во временной папке TEMP  c) Ваша стоимость восстановления не окончательная, пишите в чат     Дата блокировки: 21.05.2015 (10:13)"   Провела проверку с помощью Kaspersky Virus Removal Tool, что то было удалено Загрузила сборщик логов, прилагаю архив. Помогите пожалуйста с решением проблемы   CollectionLog-2015.05.21-12.50.zip
    • shimmering
      Автор shimmering
      Добрый день.
       
      Открыли письмо. Заражение. Вирус VAULT = зашифрованы доки.
      Стоит лицензионный KIS, пропустил (почему?).
      Полная проверка. CCleaner и Восстановление системы (наверное не стоило).
      По инструкции сюда.
       
      Посмотрите пожалуйста.
       
      CollectionLog-2015.05.13-11.51.zip
×
×
  • Создать...