Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте!

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (зеркало) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Опубликовано

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
2016-12-06 08:52 - 2016-12-06 08:52 - 02647570 _____ C:\Documents and Settings\stat1.DKB-S\Application Data\CONFIRMATION.KEY
2016-12-06 08:52 - 2016-12-06 08:52 - 00001615 _____ C:\Documents and Settings\stat1.DKB-S\Рабочий стол\VAULT.KEY
2016-12-06 08:52 - 2016-12-06 08:52 - 00001615 _____ C:\Documents and Settings\stat1.DKB-S\Application Data\VAULT.KEY
C:\Documents and Settings\stat1.DKB-S\Local Settings\Temp\E24B8EE707EC.exe
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

 

С расшифровкой помочь не сможем.

Опубликовано

Проверьте уязвимые места:

  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Loer
      Автор Loer
      Добрый день. На электронный адрес пришло письмо с вложенным файлом (письмо удалили) после открытия вложенного файла появилось сообщение, что все текстовые, экселевские и графические файлы зашифрованы к расширению файлов добавилось .vault. Помогите мне пожалуйста. я прикрепляю по одному из файлов. Еще вопрос, я новичок и не нашел где можно скачать программы для сканирования "логов" и как это сделать. У нас на компьютерах стоят защиты от посещения некоторых сайтов. За ранее спасибо Вам большое за помощь и внимание. С Уважением Сергей.
      НМЦК фрукты свежие.xls
      продукты питания 2 квартал.zip
    • khayrutdinov.ildar
      Автор khayrutdinov.ildar
      Добрый день.
       
      В компьютер попал вирус и зашифровал офисные файлы.
      При попытке открыть эти файлы выводится сообщение:
       
      ---------------------------
      VaultCrypt [Permission Error: No Key]
      ---------------------------
       STORED IN VAULT: C:\Users\User\Desktop\...\fileName.pdf.vault? Visit for key: http://restoredz4xpmuqr.onion[accessible only via Tor Browser: ]http://torproject.org]
      ---------------------------
      ОК   
      ---------------------------
       
      Во вложении логи автоматического сборщика логов и вложение с письма, через которое предположительно вирус проник в компьютер.

      Сообщение от модератора Mark D. Pearlstone Не выкладывайте вредоносные файлы на форум. Файл удалён. CollectionLog-2015.03.17-15.23.zip
    • krokokot
      Автор krokokot
      Приветствую.
       
      Знакомый словил VAULT - на lock.bz ключ оценили в 101 доллар. Бекапов нет, поэтому ключ пришлось купить. Но: при запуске файлы не расшифровываются. Пакетный файл пишет ERROR <имя файла>. 
       
      Попытки запихнуть расшифровщик помимо оригинального компьютера еще в три разных с ОС WinXP, Win 7, Win 8.1 результата не дали. Русские буквы и пробелы из путей и имен файлов исключены.
       
      При попытке ковырнуть работу VAULT-RESTORE.exe procmon.exe показывает, что дешифровщик считывает ключ, считывает последние 128 байт зашифрованного файла, после чего происходит thread terminate. Владеть отладчиком, к сожалению, не обучен... (
       
      На форуме есть упоминание об аналогичной ситуации, в которой уважаемый модератор таки-смог расшифровать файлы: 
      https://forum.kasperskyclub.ru/index.php?showtopic=48260
       
      Но как это получилось сделать - не описано.
       
      Очень прошу помочь с расшифровкой.
       
      В прикрепленном архиве: пакетный файл, ключ, VAULT-RESTORE.exe и один зашифрованный pdf
       
      helpmeplease.rar
    • sergey_2201
      Автор sergey_2201
      Добрый день! [/size]
      На днях пришло письмо на электронную почту письмо c якобы[/size] [/size]каким-то актом сверки, соответственно не глянул и запустил его. Через некоторое время появилась заставка с требованием заплатить за расшифровку файлов. Посмотрите насколько возможна расшифровка файлов данным вирусом шифровальщиком. [/size]
      Заранее спасибо[/size]
      CollectionLog-2016.12.19-15.28.zip
    • greffon
      Автор greffon
      Вирус Vault открыл сотрудник полученное письмо на outlook
      Текст:
       
       
      Ваш компьютер был заражен вирусом
      Все Ваши документы и медиафайлы были заблокированы
      Для их восстановления необходимо купить Ваш уникальный ключ
      Инструкция по восстановлениюБудьте осторожны!
      Предостережение
       
      --------------------------------------------------------------------------------
       
      В случае обращения за помощью к посторонним лицам, компьютерным сервисам или умельцам с форумов, скорее всего, Вас кинут на деньги
      Ключи подобрать или взломать невозможно - Wikipedia
      В лучшем случае, посредники работают через нас, делая большую наценку
      Процесс получения ключа
      Перейдите в раздел восстановления по ссылке:
      http://lock.bz
      Авторизируйтесь > Получите гарантии > Оплатите > Восстановитесь
       
      --------------------------------------------------------------------------------
        Сроки покупки ключа ограничены, есть крайний срокДля восстановления от Вас необходим только VАULТ.KЕY. Он не вредоносный!Все процедуры восстановления проходят моментально и автоматически.Если нет доступа к сайту - пишите на почту vault.decrypt@gmail.com
       
       
      Логи приложил.
      CollectionLog-2016.12.14-13.12.zip
      Addition.txt
      FRST.txt
×
×
  • Создать...