Перейти к содержанию

Помогите избавиться от вирусов Vault и востановление файлов


Рекомендуемые сообщения

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите этот отчет в следующем сообщении.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). Пожалуйста, и его тоже прикрепите в следующем сообщении.

6. Логи, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.

Ссылка на сообщение
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите этот отчет в следующем сообщении.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). Пожалуйста, и его тоже прикрепите в следующем сообщении.

6. Логи, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.

 

Всё сделал как доктор прописал.

Я всё правильно отправил?

или что то не так?

Addition.zip

Ссылка на сообщение
Поделиться на другие сайты

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

CreateRestorePoint:
2016-07-18 10:45 - 2016-07-18 10:45 - 00004097 _____ C:\Users\Mark13\AppData\Roaming\VAULT.hta
C:\Users\Mark13\AppData\Local\Temp\98b0b9a1133.exe
Reboot:
2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание, что будет выполнена перезагрузка компьютера.
Ссылка на сообщение
Поделиться на другие сайты

Всё сделал!


Просьба

Сергей1972, вот только хамить не нужно, кто бы посторонний не написал в Вашей теме 

Понял! просто много хлопот от них!

Fixlog.txt

Ссылка на сообщение
Поделиться на другие сайты

Почему? И что мне теперь делать? (((


Можно поставить лайк тому кто это сделал? раз даже Вы не можете с этим справиться!

Ссылка на сообщение
Поделиться на другие сайты

Мы - такие же простые пользователи, как и Вы. Справиться с расшифровкой не может ни один вирлаб.

 

Восстанавливайте информацию из теневых копий (если таковые сохранились) или из резервных копий (если таковые имеются в принципе).

Ссылка на сообщение
Поделиться на другие сайты

Я думал вы из службы техподдержки Лаборатории Касперского. И кому то же в таких случаях вы помогаете, что в моём случае такого что вы мне не можете помочь?

А то что вы предлагаете сделать мне самому-я даже не всё понял, так как являюсь простым пользователем ПК и для меня всё это сложно!

Походу только и остаётся что заплатить этим ур..ам!!!!!!!!!

Ссылка на сообщение
Поделиться на другие сайты

Это форум фан-клуба. Наша первоочередная задача разобраться с мусором (иногда и активным) после работы вирусов. Расшифровка - по мере возможности. Но таких случаев сейчас чрезвычайно мало

Ссылка на сообщение
Поделиться на другие сайты

 

Kaspersky Free (HKLM-x32\...\InstallWIX_{F575F386-57EF-4943-B003-A13F13B05EEB}) (Version: 16.0.1.445 - Лаборатория Касперского)

 

От себя добавлю, что в Kaspersky Free нет модулей, которые могут эффективно бороться против новых шифровальщиков.

Ссылка на сообщение
Поделиться на другие сайты

 

 

Kaspersky Free (HKLM-x32\...\InstallWIX_{F575F386-57EF-4943-B003-A13F13B05EEB}) (Version: 16.0.1.445 - Лаборатория Касперского)

 

От себя добавлю, что в Kaspersky Free нет модулей, которые могут эффективно бороться против новых шифровальщиков.

 

Ну я уже понял про сам антивирус! Куплю я его сейчас и что дальше? проблема та у меня останется!

Поставил то я Касперский Фри только после того как уже зацепил эту гадость в свой комп. И на форум к вам зашёл в надежде что мне помогут с решением моей проблемы. 

А полная переустановка может мне помочь?

И какой именно пакет антивируса Касперского вы посоветуете установить для домашнего использования?

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Juliaugb
      От Juliaugb
      Добрый день! Поймала Vault. Обращалась в NOD (на момент заражения стоял NOD), в Касперский (купила лицензию), к Dr.WEB, везде сказали что расшифровка невозможна, т. к. используется стойкий алгоритм шифрования. Делать нечего, пришлось платить. Зашла в личный кабинет. Расшифровала для пробы файл, чтобы убедится что расшифровка возможна. Договорилась о скидке, компьютер домашний, никаких баз 1C нет, самое ценное фотографии новорожденной дочки. Оплатила биткоинами, все как просили, сказали: с нас скидка с вас время ожидания 3 месяца. Прошло 3 месяца я им пишу, мол высылайте ключ, они: пришлите пожалуйста Ваш vault.key, я высылаю vault.key, в итоге прошло 6 дней, а КЛЮЧ НЕ ПРИСЛАЛИ! Не выходят на связь. Тишина. В личный кабинет зайти не могу. Я конечно надежды не теряю. Уж очень сильно не хочется верить что фотографии так и останутся не расшифрованными. Может у кого такая же ситуация, напишите мне . Переписка прилагается (читать с низу вверх).
       
      ожидайте, я запросил ключ 

      15 ноября 2016 г., 12:34 пользователь Юлия Дмитриевна <> написал:
       
      Какие-то проблемы? Почему не высылаете ключ?
       
      С уважением, Юлия Дмитриевна
       
       
      15.11.2016, 11:48:18 пользователь Info Support (vault.decrypt@gmail.com) написал:

      Здравствуйте, пришлите пожалуйста Ваш vault.key
      15 ноября 2016 г., 8:41 пользователь Юлия Дмитриевна <> написал:
       
      Добрый день! Прошло 3 месяца. Жду ключ.
       
      С уважением, Юлия Дмитриевна
       
      06.10.2016, 18:05:31 пользователь Юлия Дмитриевна  написал:

       
      Добрый день! Все ли у нас в силе. Вышлите ключ 15 ноября 2016 года?
       
      С уважением, Юлия Дмитриевна
       
      16.08.2016, 9:57:33 пользователь Info Support (vault.decrypt@gmail.com) написал:

      Оплату получили, я сообщил о вашем случае и получил ответ
      Ключ вам выдадут через три месяца, с нас скидка с вас время за ожидание восстановление информации.
      15 августа 2016 г., 19:25 пользователь Юлия Дмитриевна <> написал:
      Я оплатила. Деньги в личном кабинете. Жду ключ.
       
      С уважением, Юлия Дмитриевна
       
      15.08.2016, 21:44:40 пользователь Info Support (vault.decrypt@gmail.com) написал:

      Ключ вышлем в ручном режиме, по почте с минимальной отсрочкой  

    • vetal70
      От vetal70
      На работе случайно запустил незнакомый файл. К компьютеру был подключен внешний диск. Через пару часов обнаружилось что некоторые файлы переименовались с расширением ".vault". Этот вирус зашифровал все файлы office и архивы zip.
      Дома у меня стоит официальный антивирус Касперского.
      Можно ли подключить мой внешний диск к домашнему ПК. Антивирус удалит эту зловредность на моем винте?
      И второй вопрос возможно ли восстановить зашифрованные файлы? 
       

      Сообщение от модератора kmscom Тема перемещена из раздела Задай вопрос Евгению Касперскому!
    • Абасов
      От Абасов
      Пришло письмо по почте, открыл все заразилось. Прошу помочь
    • Анд Мит
      От Анд Мит
      Вирус Vault открыл через почту. Письмо пришло с обычного адреса. Сейчас на экране вот такая таблица:
      Ваш компьютер был заражен вирусом
      Все Ваши документы и медиафайлы были заблокированы
      Для их восстановления необходимо купить Ваш уникальный ключ
      Инструкция по восстановлению Будьте осторожны! Предостережение В случае обращения за помощью к посторонним лицам, компьютерным сервисам или умельцам с форумов, скорее всего, Вас кинут на деньги Ключи подобрать или взломать невозможно - Wikipedia В лучшем случае, посредники работают через нас, делая большую наценку Процесс получения ключа Перейдите в раздел восстановления по ссылке:http://torscreen.org Авторизируйтесь > Получите гарантии > Оплатите > Восстановитесь       Сроки покупки ключа ограничены, есть крайний срок Для восстановления от Вас необходим только VАULТ.KЕY. Он не вредоносный! Все процедуры восстановления проходят моментально и автоматически. Если нет доступа к сайту - пишите на почту vault.decrypt@gmail.com  
      Сделал всё по вашей ссылке: https://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url]
      Файл протоколов прикладываю. Спасибо.
      CollectionLog-2016.10.18-09.22.zip
    • Ерсаин Кудайбергенов
      От Ерсаин Кудайбергенов
      Доброго времени суток, словил шифратор(vault) через почту открыла знакомая и скачала его, все файлы dox и xls, pdf, jpg стали расширением .vault
       
      Перейдите в клиент-панель по ссылке:http://lock.bz Авторизируйтесь > Получите гарантии > Оплатите > Восстановитесь        Инфо 1: Никто, кроме нас не сможет восстановить Ваш компьютер Необходимо произвести 5 шагов:
      1. Найдите VАULТ.KЕY
      2. Перейдите в панель
      3. Получите ГАРАНТИИ
      4. Приобретите ключ
      5. Восстановите файлы
      Прикрепленные файлы 
       
       
      Заранее спасибо.
        CollectionLog-2016.07.13-11.31.zip
×
×
  • Создать...