Перейти к содержанию

Помогите избавиться от вирусов Vault и востановление файлов


Рекомендуемые сообщения

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите этот отчет в следующем сообщении.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). Пожалуйста, и его тоже прикрепите в следующем сообщении.

6. Логи, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите этот отчет в следующем сообщении.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). Пожалуйста, и его тоже прикрепите в следующем сообщении.

6. Логи, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.

 

Всё сделал как доктор прописал.

Я всё правильно отправил?

или что то не так?

Addition.zip

Ссылка на комментарий
Поделиться на другие сайты

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

CreateRestorePoint:
2016-07-18 10:45 - 2016-07-18 10:45 - 00004097 _____ C:\Users\Mark13\AppData\Roaming\VAULT.hta
C:\Users\Mark13\AppData\Local\Temp\98b0b9a1133.exe
Reboot:
2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание, что будет выполнена перезагрузка компьютера.
Ссылка на комментарий
Поделиться на другие сайты

Всё сделал!


Просьба

Сергей1972, вот только хамить не нужно, кто бы посторонний не написал в Вашей теме 

Понял! просто много хлопот от них!

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

Мы - такие же простые пользователи, как и Вы. Справиться с расшифровкой не может ни один вирлаб.

 

Восстанавливайте информацию из теневых копий (если таковые сохранились) или из резервных копий (если таковые имеются в принципе).

Ссылка на комментарий
Поделиться на другие сайты

Я думал вы из службы техподдержки Лаборатории Касперского. И кому то же в таких случаях вы помогаете, что в моём случае такого что вы мне не можете помочь?

А то что вы предлагаете сделать мне самому-я даже не всё понял, так как являюсь простым пользователем ПК и для меня всё это сложно!

Походу только и остаётся что заплатить этим ур..ам!!!!!!!!!

Ссылка на комментарий
Поделиться на другие сайты

Это форум фан-клуба. Наша первоочередная задача разобраться с мусором (иногда и активным) после работы вирусов. Расшифровка - по мере возможности. Но таких случаев сейчас чрезвычайно мало

Ссылка на комментарий
Поделиться на другие сайты

 

Kaspersky Free (HKLM-x32\...\InstallWIX_{F575F386-57EF-4943-B003-A13F13B05EEB}) (Version: 16.0.1.445 - Лаборатория Касперского)

 

От себя добавлю, что в Kaspersky Free нет модулей, которые могут эффективно бороться против новых шифровальщиков.

Ссылка на комментарий
Поделиться на другие сайты

 

 

Kaspersky Free (HKLM-x32\...\InstallWIX_{F575F386-57EF-4943-B003-A13F13B05EEB}) (Version: 16.0.1.445 - Лаборатория Касперского)

 

От себя добавлю, что в Kaspersky Free нет модулей, которые могут эффективно бороться против новых шифровальщиков.

 

Ну я уже понял про сам антивирус! Куплю я его сейчас и что дальше? проблема та у меня останется!

Поставил то я Касперский Фри только после того как уже зацепил эту гадость в свой комп. И на форум к вам зашёл в надежде что мне помогут с решением моей проблемы. 

А полная переустановка может мне помочь?

И какой именно пакет антивируса Касперского вы посоветуете установить для домашнего использования?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Namido
      Автор Namido
      Уже два года как меня терроризирует непонятный майнер, никакие средства очистки не находят абсолютно ничего. Признаки: периодически как будто бы удаленный доступ к ноуту, открываются вкладки, курсор живет своей жизнью, нагружается процессор, иногда при заходе на любой сайт вылезает окно всплывающее "пароль" и "логин" с сылкой на сайт с казино(zagent?что-то такое). Сегодня совершенно случайно чистила ноут и увидела в логе строку"проверка пользователя John", загуглила, увидела, что проблема не новая.

      CollectionLog-2025.04.20-20.12.zip
    • ggruzin
      Автор ggruzin
      Здравствуйте, помогите удалить вирус авто кликcollectionLog.rarер. Не находится анти вирусами kaspersky free, malwarebytes , лечащей утилитой KVRT
      поймал на какой то копии сайта kinogo
      Заранее спасибо!
    • qqjwjjj
      Автор qqjwjjj
      Когда я сегодня проснулся я увидел что у иконок на рабочем столе нет названий и через какое-то время они появились потом я увидел что с права снизу у меня нет времени и ещё когда я зашёл в проводник там всё было без названий и ещё у меня не работает кнопка пуск и поисковая строка и когда я пытался скачать dr web у меня выходила ошибка у меня сейчас 360 security я им сканировал на вирусы несколько раз и не чего не помогало перезагружал компьютер и не чего переустановить виндоус не могу флешки нету
    • zsvnet
      Автор zsvnet
      obrazec.zipAddition.txtShortcut.txtFRST.txtДобрый день! Зашифровали файлы.
      Скорее всего проникли через RDP. Исходный ПК неработоспособен. Диск подключен к другому ПК и на нем запускали FRST.
    • вася1525
      Автор вася1525
      virusinfo_syscheck.zip
×
×
  • Создать...