Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

В старой теме сложно было ответить?

Нет

Есть ли шансы на восстановление?

В старой теме сложно было ответить?

в старую написать?

Опубликовано
Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Опубликовано

 

Kaspersky Endpoint Security 10 для Windows (HKLM\...\{9813DD3F-A28E-4B98-ACDE-12A3AB1C42E4}) (Version: 10.1.0.867 - "Лаборатория Касперского")

Антивирус уже снят http://support.kaspersky.ru/support/lifecycle#b2b.block0.kes10wks с поддержки. К нему базы уже не выпускают. Обновляйтесь до более актуальной версии KES 10! Переход на новую версию бесплатный.

 
В KES 10 модуль "Мониторинг системы" был включен?
Опубликовано

Мониторинг системы был отключен


кстати сохранилось письмо с шифровальщиком

Опубликовано

 

 

Мониторинг системы был отключен

Ну тогда удивляться не стоит почему у вас файлы зашифровались. Ключевой модуль был отключен.

 

С расшифровкой не поможем. Смените все пароли.

Опубликовано

 

 

 

С расшифровкой не поможем. Смените все пароли.

 

 

может все таки как то можно расшифровать

Опубликовано (изменено)

Нет. Восстанавливайте информацию из резервных копий. 

Изменено пользователем mike 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • zoma212
      Автор zoma212
      Приветствую!
      Поймал шифровальщик VAULT
      помогите восстановить файлы.
      CollectionLog-2015.08.03-10.44.zip
    • Елега
      Автор Елега
      при получении почты от сбербанка и открытия файлов, все файлы на  компьютере зашифровались в vault все сделала как описано http://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url]  но сталкнулась с проблемой, почему то знаки ? в программе вылезают, на сколько я понимаю это с кодировкой не знаю как поменять, но это не страшно, нужно ли мне ставить где-то галочки? 
      пыталась сделать CollectionLog не проходит пишет что уже есть в папке, но я его там не нахожу..

      к сожалению просматрев ваш форум, вы не помогаете с расшифровкой этого вируса, пыталась удалить эту тему не смогла, спасибо

    • kostol
      Автор kostol
      Приветствую!
      Поймал шифровальщик VAULT
      помогите справиться и восстановить файлы
       
      CollectionLog-2015.06.26-11.13.zip
    • jimearthworm
      Автор jimearthworm
      Прогнал autologgerom, логи во вложении.

      Прогнал MBAM, логи во вложении.

      mdam.txt
      CollectionLog-2015.06.18-22.21.zip
    • lisi4ka
      Автор lisi4ka
      Все как у всех. VAULT.
      Помогите очистить компьютер. И возможно у меня кучка уже проблем на нем Жаль, что еще нет возможности расшифровать файлы, а может у вас уже и есть решение.      С помощью Virus Removal Tool просканировала, нашел 2 объекта. Они в карантине.   Trojan-Ransom.BAT.Scatter.ar Файл: C:\Users\User\AppData\Roaming\90a667fbc4bfa23c.hta Троянская программа и not-a-virus:AdWare.Win32.DealPly.cha Файл: C:\Program Files\DealPly\DealPlyIE.dll Рекламное программное обеспечение   Комп перезагрузился. Еще разок проверила на всякий - угроз не обнаружено.   лог прикреплю сейчас
×
×
  • Создать...