Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

здравствуйте

прошу помощи в удалении вируса шифровальщика и расшифровки защифрованных файлов

 

требования вируса 


Ваши рабочие документы и базы данных были зашифрованы и переименованы в формат .vаult 
Для их восстановления необходимо получить уникальный ключ

  ПРОЦЕДУРА ПОЛУЧЕНИЯ КЛЮЧА: 

КРАТКО
1. Зайдите на наш веб-ресурс
2. Гарантированно получите Ваш ключ
3. Восстановите файлы в прежний вид

ДЕТАЛЬНО
  Шаг 1:
Скачайте Tor браузер с официального сайта: https://www.torproject.org
  Шаг 2:
Используя Tor браузер посетите сайт: http://restoredz4xpmuqr.onion
  Шаг 3:
Найдите Ваш уникальный VAULT.KEY на компьютере - это Ваш ключ к личной клиент-панели. Не потеряйте его
Авторизируйтесь на сайте используя ключ VAULT.KEY
Перейдите в раздел FAQ и ознакомьтесь с дальнейшей процедурой
  STEP 4:
После получения ключа, Вы можете восстановить файлы используя наше ПО с открытым исходным кодом или же безопасно использовать своё

ДОПОЛНИТЕЛЬНО
a) Вы не сможете восстановить файлы без уникального ключа (который безопасно хранится на нашем сервере)
 Если Вы не можете найти Ваш VAULT.KEY, поищите во временной папке 
c) Ваша стоимость восстановления не окончательная

  Дата блокировки: 25.03.2015 ( 9:08)

на сайте https://www.nomoreransom.org/ru/index.html по адресу сайта вымогателя нашел утилиту которая вроде как должна расшифровать файлы но при запуске они выдает ошибки

 

 

логи сканирования

CollectionLog-2019.10.27-00.32.zip

Изменено пользователем jelis
Опубликовано

Хранили файлы 4 года, на что-то надеясь?

 

Логи в порядке. С расшифровкой помочь не сможем.

Опубликовано

да старый ноутбук откопал. решил попробовать вылечить

 

после обновления системы часть файлов в основном архивы остались не тронутыми

 

вирусы удалил последним касперским тотал секурити

 

image.png

 

неужели дешефровщика нет до сих пор??

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Volcanodns
      Автор Volcanodns
      Здравствуйте, заразился компьютер и зашифровались данные помогите пожалуйста
       
      В архиве файлы с папки темп и несколько файлов зашифрованных, праоль на архив 123
      Files.rar
    • antonio18-88
      Автор antonio18-88
      Пришло письмо на электронку от знакомого человека с вложенным  архивированным файлом в формате ZIP, после его открытия все рабочие документы и картинки, фото на компьютаре  перестали открываться, у всех у них стало разрешение VAULT. После перезагрузки компа вылез текстовый файл с просьбой установить браузер, зайти на их сайт, и за деньги скачать ключ. Нужна ваша помощь!Что в моем случае можно сделать?
      vault.txt
    • mvts
      Автор mvts
      Здравствуйте! 
       
      Получил письмо с известного мне адреса,  содержащее вразумительный на первый взгляд текст.
      Письмо содержало архив в аттаче.
      Не особо разбираясь в том, что за файл в архиве, я его запустил.
      В результате ...  
      почти все файлы форматов .pdf .doc .docx .xlsx оказались зашифрованы и получили расширение .vault, а на рабочем столе появилось сообщение с предложением перейти по ссылке, используя браузер tor, и заплатить за расшифровку.
       
      Запустил cureit (нашел 2 угрозы), потом KRVT (нашел еще пять), после этого "угроз не обнаружено".
      Пробовал запускать утилиты для дешифровки.  Не помогли.
       
      Заранее большое спасибо за ответ!
      CollectionLog-2015.04.15-21.20.zip
    • luckyrce
      Автор luckyrce
      Добрый день. Попались в лапы данного троянца. Вероятно зловред не успел доделать свою работу- ноутбук был доблестно перезагружен пользователем. Удалось вытащить часть информации из теневых копий, но основная масса остается зашифрованной. Хотелось бы надеяться на удачное стечение обстоятельств.
      CollectionLog-2015.04.01-12.56.zip
    • zxAntr
      Автор zxAntr
      Здравствуйте.
      Работники запустили скрипт из вложения
      все MSWord и MSExcell файлы теперь с ваултом
      CollectionLog-2015.04.01-11.49.zip
×
×
  • Создать...