Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Доброе утро! Зашифровало  файлы в формате VAULT, Помогите розшыфровать. скачал  Farbar Recovery Scan Tool, прикрепляю файлы...

Прикрепленные файлы

Addition.txt

FRST.txt

Изменено пользователем Любомир
Опубликовано

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

  • Временно выгрузите антивирус, файрволл и прочее защитное ПО.
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:

    CreateRestorePoint:
    CloseProcesses:
    HKLM-x32\...\Run: [mobilegeni daemon] => C:\Program Files (x86)\Mobogenie\DaemonProcess.exe
    Startup: C:\Users\Ukranian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VAULT.hta [2016-10-28] ()
    GroupPolicy: Restriction <======= ATTENTION
    GroupPolicy\User: Restriction <======= ATTENTION
    S2 ContentProtector; "C:\Program Files\ContentProtector\ContentProtector.exe" [X]
    
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
  • Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму
Опубликовано

спасибо что   посмотрели. Есть ещо какието варианти кроме как платить мошеникам? 

Опубликовано

Я бы не рекомендовал платить им, т.к. они кинули девушку на деньги. К сожалению, у антивирусных вендоров расшифровки нет.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • greffon
      Автор greffon
      Вирус Vault открыл сотрудник полученное письмо на outlook
      Текст:
       
       
      Ваш компьютер был заражен вирусом
      Все Ваши документы и медиафайлы были заблокированы
      Для их восстановления необходимо купить Ваш уникальный ключ
      Инструкция по восстановлениюБудьте осторожны!
      Предостережение
       
      --------------------------------------------------------------------------------
       
      В случае обращения за помощью к посторонним лицам, компьютерным сервисам или умельцам с форумов, скорее всего, Вас кинут на деньги
      Ключи подобрать или взломать невозможно - Wikipedia
      В лучшем случае, посредники работают через нас, делая большую наценку
      Процесс получения ключа
      Перейдите в раздел восстановления по ссылке:
      http://lock.bz
      Авторизируйтесь > Получите гарантии > Оплатите > Восстановитесь
       
      --------------------------------------------------------------------------------
        Сроки покупки ключа ограничены, есть крайний срокДля восстановления от Вас необходим только VАULТ.KЕY. Он не вредоносный!Все процедуры восстановления проходят моментально и автоматически.Если нет доступа к сайту - пишите на почту vault.decrypt@gmail.com
       
       
      Логи приложил.
      CollectionLog-2016.12.14-13.12.zip
      Addition.txt
      FRST.txt
    • kvv
      Автор kvv
      Здравствуйте!
      Открыл архив из электронной почты ( этой файлик вложил во вложение с именем "Заявка1...."),
      После чего подозрительно заработал винт, и теперь все документы и медиа файлы зашифрованы
      VAUL вирусом
      Просканировал утилитой AutoLogger ( Отчет во вложении)
      Помогите пожалуйста расшифровать файлы.
      Константин
       
      ВНИМАНИЕ в ФАЙЛЕ Заявка(1)_Информ. по доставке.zip   ВИРУС!!!! Не Качайте его без дела!
       
      пример зашифрованного файла во вложении. Засунул его в архив, так как не всталялся.."Вы не можете загружать файлы подобного типа"[/size]
      CollectionLog-2016.12.13-12.11.zip


      СЕТКА.jpg.rar
    • pyr12
      Автор pyr12
      Пользователь получил письмо с архивом. Разархивировал и запустил скрипт. Почти все офисные файлы и картинки зашифровались -  к именам файлов добавилось расширение .vault

      Письмо пользователь удалил. Проверял Kaspersky Virus Removal Tool 2015 вирусов нет.

      CollectionLog-2016.12.12-10.01.zip
    • Altamir
      Автор Altamir
      Добрый день! На компьютере зашифровались все документы word и excel, вероятно, после открытия письма, точно установить сложно, на рабочем столе - табличка с сообщением "Ваш компьютер был заражен вирусом" и предложением обратиться на почту vault.decrypt@gmail.com.
       
      Прикладываю логи. Заранее спасибо!
      CollectionLog-2016.12.08-12.57.zip
    • depresnak
      Автор depresnak
      Здравствуйте. Зашифровало  файлы в формате VAULT, Помогите расшифровать
       
      CollectionLog-2016.12.06-16.38.zip
×
×
  • Создать...