Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день.

Секретарша поймала шифровальщик .vault, прислали в виде счета от организации. 

 

Norton нашел Trojan.Gen.2

 

Зашифровали все документы (docx, xslx, pdf, jpg итд). Сохранился vault.key. Так же сохранился файл источник. 

 

Логи в вложении. Так же в вложении добавил vault.key

 

Можно расшифровать? 

 

Спасибо. 

CollectionLog-2016.10.28-21.21.zip

VAULT.rar

  • Нет слов 1
  • Согласен 1
  • Не согласен 1
Опубликовано

Вот читаю и у всех шифратора поймали секретарши,  :ha: а может сами поймали но стыдно в этом признаться))) хотя разницы то нет.

 

Строгое предупреждение от модератора thyrex
Предупреждение в ЦП за нарушение правил раздела
  • Не согласен 1
Опубликовано

Вот читаю и у всех шифратора поймали секретарши,  :ha: а может сами поймали но стыдно в этом признаться))) хотя разницы то нет.

1. Пишут не вам.

2. Пишут по факту.

3. Свою глупость оставьте при себе и вон из моей темы. 

Опубликовано

 

Вот читаю и у всех шифратора поймали секретарши,  :ha: а может сами поймали но стыдно в этом признаться))) хотя разницы то нет.

1. Пишут не вам.

2. Пишут по факту.

3. Свою глупость оставьте при себе и вон из моей темы. 

 

А мне кажется что ваше сообщение очень глупое, впрочем как и вы.

 

Строгое предупреждение от модератора thyrex
Бан на 7 дней за повторное нарушение в разделе
Опубликовано (изменено)

 kosta_197171 не вмешивайтесь по хорошему, а то надолго отправитесь в сауну, как и ваши друзья с Provision Security. Кстати, раз подвернулся случай, то специально для Вас процитирую ваше сообщение. 

 

 

Есть проблема, Слава Богу с Нортон ее нет)

======Информация центра безопасности======

 
AV: Norton Security
FW: Norton Security
AS: Windows Defender
AS: Norton Security

 

У господина neseforov'a установлен Norton. :)

 

 

neseforov

 

 

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
3munStB.png
Изменено пользователем mike 1
Опубликовано
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

 



  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:



CreateRestorePoint:
CloseProcesses:
GroupPolicy: Restriction <======= ATTENTION
2016-10-18 10:00 - 2016-10-18 10:00 - 01377742 _____ C:\Users\Катя\AppData\Roaming\CONFIRMATION.KEY
2016-10-18 10:00 - 2016-10-18 10:00 - 00005016 _____ C:\Users\Катя\AppData\Roaming\VAULT.hta
2016-10-18 10:00 - 2016-10-18 10:00 - 00001607 _____ C:\Users\Катя\AppData\Roaming\VAULT.KEY



  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!


  • Обратите внимание, что компьютер будет перезагружен.


  • Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму

 

 

Опубликовано

Именно так. Данные восстанавливайте из резервных копий, либо пробуйте программу PhotoRec. 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Юлия Соловьёва
      Автор Юлия Соловьёва
      Здравствуйте! Вечером 15 апреля на компьютере появился вирус Vault. Никаких "левых" писем не открывала. Предположительно, мог попасть через флешку.  Vault зашифровал важные файлы. Помогите, пожалуйста. Логи прикладываю..
      CollectionLog-2015.04.28-22.45.zip
    • antonio18-88
      Автор antonio18-88
      Пришло письмо на электронку от знакомого человека с вложенным  архивированным файлом в формате ZIP, после его открытия все рабочие документы и картинки, фото на компьютаре  перестали открываться, у всех у них стало разрешение VAULT. После перезагрузки компа вылез текстовый файл с просьбой установить браузер, зайти на их сайт, и за деньги скачать ключ. Нужна ваша помощь!Что в моем случае можно сделать?
      vault.txt
    • Deef89
      Автор Deef89
      Добрый день,
      Шифровальщик vault зашифровал все файлы, помогите пожалуйста решить проблему, заранее благодарен.
      Буду благодарен за вашу оперативность.
      CollectionLog-2015.04.27-13.39.zip
    • Steel Rain
      Автор Steel Rain
      Доброго всем времени суток.
       
      Вчера по почте мне переслали файлик с якобы исправленным договором, который не открывается. В письме оказалось вложение zip, в котором был файл с двойным расширением *.docx.js. Что, мягко говоря, показалось мне странным. Тем не менее, установленный Kaspersky Endpoint Security 10 (10.1.0.867) на архив не ругнулся. Стал я его проверять на Virustotal и прочих интернет сервисах проверки. Virustotal архив признал не зараженным. А вот распакованный файл из него детектировал как Trojan-Ransom.BAT.Scatter.ay (по версии Касперского). Описания именно этой модификации я не нашел, в связи с этим у меня несколько вопросов: Заразил ли я свой комп? Что эта дрянь делает? и как её лечить? Полная проверка KES ничего не находит пока.
      Заранее признателен.
       
      P.S. должны мне привезти ноут на котором пытались этот файл открыть. Т.е. там точно его запустили и 100% машинка зараженная. Дайте пожалуйста рекомендации, как с наименьшим ущербом для данных пролечить? Я сразу порекомендовал выключить питание и пока ничего не трогать. Предполагаю, что загружаться в зараженную систему не стоит. Как предотвратить распространение вируса, если загрузиться "снаружи"?
      CollectionLog-2015.04.24-09.36.zip
    • mikril
      Автор mikril
      День добрый! Помогите, пожалуйста. Ситуация, как я понял, прочитав несколько тем, стандартная- схватили на компьютер шифратор .VAULT. Сделал всё по инструкции - http://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url]
       
      заранее спасибо
       
      пс. компьютер в данный момент не имеет подключения к интернету, если это необходимо для создания полноценных логов, можно исправить
      CollectionLog-2015.04.17-12.09.zip
×
×
  • Создать...