-
Junior Member
- Вес репутации
- 34
Вирус Vault
Прошу помочь с этим вирусом, возможно ли расшифровать документы, картинки и тд после него?!
Ваши рабочие документы и базы данных были зашифрованы и переименованы в формат .vаult
Для их восстановления необходимо получить уникальный ключ
ПРОЦЕДУРА ПОЛУЧЕНИЯ КЛЮЧА:
КРАТКО
1. Зайдите на наш веб-ресурс
2. Гарантированно получите Ваш ключ
3. Восстановите файлы в прежний вид
ДЕТАЛЬНО
Шаг 1:
Скачайте Tor браузер с официального сайта: https://www.torproject.org
Шаг 2:
Используя Tor браузер посетите сайт: http://restoredz4xpmuqr.onion
Шаг 3:
Найдите Ваш уникальный VAULT.KEY на компьютере - это Ваш ключ к личной клиент-панели. Не потеряйте его
Авторизируйтесь на сайте используя ключ VAULT.KEY
Перейдите в раздел FAQ и ознакомьтесь с дальнейшей процедурой
STEP 4:
После получения ключа, Вы можете восстановить файлы используя наше ПО с открытым исходным кодом или же безопасно использовать своё
ДОПОЛНИТЕЛЬНО
a) Вы не сможете восстановить файлы без уникального ключа (который безопасно хранится на нашем сервере)
b) Если Вы не можете найти Ваш VAULT.KEY, поищите во временной папке
c) Ваша стоимость восстановления не окончательная
Дата блокировки: 25.03.2015 (12:3
Вылазит сообщение данного типа
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Robert_174, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Junior Member
- Вес репутации
- 34
-
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила оформления запроса о помощи.
Здравствуйте!
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код:
begin
QuarantineFile('C:\Users\Роберт\appdata\local\temp\svchost.exe','');
TerminateProcessByName('c:\users\Роберт\94n511nqgu4\evjnkb.com');
QuarantineFile('c:\users\Роберт\94n511nqgu4\evjnkb.com','');
QuarantineFile('C:\Users\26A5~1\AppData\Local\Temp\revlt.js','');
QuarantineFile('C:\Users\26A5~1\94n511nqgu4\81893.vbs','');
DeleteFile('C:\Users\26A5~1\94n511nqgu4\81893.vbs','32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','94n511nqgu4');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','tnotify');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','GnuPG');
DeleteFile('C:\Users\26A5~1\AppData\Local\Temp\revlt.js','32');
DeleteFile('c:\users\Роберт\94n511nqgu4\evjnkb.com','32');
DeleteFile('C:\Users\Роберт\appdata\local\temp\svchost.exe','32');
ExecuteSysClean;
RebootWindows(true);
end.
Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
- Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
- Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
- Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
- Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
-
-
Junior Member
- Вес репутации
- 34
Последний раз редактировалось mike 1; 28.03.2015 в 23:18.
Причина: Карантин в теме
-
Карантин пришлите как просили, а не выкладывайте его в теме.
Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
-
-
Junior Member
- Вес репутации
- 34
Сообщение от
mike 1
Карантин пришлите как просили, а не выкладывайте его в теме.
Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
AdwCleaner[S0].txt
-
Карантин почему не прислали?
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
- Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
- Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
- Нажмите кнопку Scan.
- После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
- Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
-
-
Junior Member
- Вес репутации
- 34
-
Карантин почему не прислали?
Еще раз.
-
-
Junior Member
- Вес репутации
- 34
Сообщение от
mike 1
Еще раз.
Данный файл уже был загружен, поэтому залил на файлообменник
http://rghost.ru/7FpBrFpyH
-
- Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Код:
CreateRestorePoint:
CloseProcesses:
Startup: C:\Users\Роберт\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\start.lnk
ShortcutTarget: start.lnk -> C:\Users\Роберт\94n511nqgu4\81893.vbs (No File)
BHO: No Name -> {00C6482D-C502-44C8-8409-FCE54AD9C208} -> No File
BHO-x32: No Name -> {00C6482D-C502-44C8-8409-FCE54AD9C208} -> No File
Toolbar: HKLM-x32 - No Name - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - No File
Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - No File
CHR HKU\S-1-5-21-1782387444-1887245781-3269943784-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ochbjojkpcmlfeagbaahkofepalngihg] - C:\Users\Роберт\AppData\Roaming\TorrentStream\extensions\chrome\magicplayer.crx [2013-05-18]
AlternateDataStreams: C:\ProgramData:$SS_DESCRIPTOR_SBXNV9VVGV1BFL64M010TLB06VL6GMH1H4DVGMGFSPF7VBCVP4GF
AlternateDataStreams: C:\Users\All Users:$SS_DESCRIPTOR_SBXNV9VVGV1BFL64M010TLB06VL6GMH1H4DVGMGFSPF7VBCVP4GF
AlternateDataStreams: C:\Users\Все пользователи:$SS_DESCRIPTOR_SBXNV9VVGV1BFL64M010TLB06VL6GMH1H4DVGMGFSPF7VBCVP4GF
AlternateDataStreams: C:\ProgramData\Application Data:$SS_DESCRIPTOR_SBXNV9VVGV1BFL64M010TLB06VL6GMH1H4DVGMGFSPF7VBCVP4GF
AlternateDataStreams: C:\ProgramData\Temp:32D4F9B3
AlternateDataStreams: C:\ProgramData\Temp:41ADDB8A
AlternateDataStreams: C:\ProgramData\Temp:A064CECC
AlternateDataStreams: C:\Users\Все пользователи\Application Data:$SS_DESCRIPTOR_SBXNV9VVGV1BFL64M010TLB06VL6GMH1H4DVGMGFSPF7VBCVP4GF
AlternateDataStreams: C:\Users\Все пользователи\Temp:32D4F9B3
AlternateDataStreams: C:\Users\Все пользователи\Temp:41ADDB8A
AlternateDataStreams: C:\Users\Все пользователи\Temp:A064CECC
AlternateDataStreams: C:\Users\Роберт\Local Settings:wa
AlternateDataStreams: C:\Users\Роберт\AppData\Local:wa
AlternateDataStreams: C:\Users\Роберт\AppData\Local\Application Data:wa
- Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
- Обратите внимание, что компьютер будет перезагружен.
-
-
Junior Member
- Вес репутации
- 34
Сообщение от
mike 1
- Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Код:
CreateRestorePoint:
CloseProcesses:
Startup: C:\Users\Роберт\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\start.lnk
ShortcutTarget: start.lnk -> C:\Users\Роберт\94n511nqgu4\81893.vbs (No File)
BHO: No Name -> {00C6482D-C502-44C8-8409-FCE54AD9C208} -> No File
BHO-x32: No Name -> {00C6482D-C502-44C8-8409-FCE54AD9C208} -> No File
Toolbar: HKLM-x32 - No Name - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - No File
Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - No File
CHR HKU\S-1-5-21-1782387444-1887245781-3269943784-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ochbjojkpcmlfeagbaahkofepalngihg] - C:\Users\Роберт\AppData\Roaming\TorrentStream\extensions\chrome\magicplayer.crx [2013-05-18]
AlternateDataStreams: C:\ProgramData:$SS_DESCRIPTOR_SBXNV9VVGV1BFL64M010TLB06VL6GMH1H4DVGMGFSPF7VBCVP4GF
AlternateDataStreams: C:\Users\All Users:$SS_DESCRIPTOR_SBXNV9VVGV1BFL64M010TLB06VL6GMH1H4DVGMGFSPF7VBCVP4GF
AlternateDataStreams: C:\Users\Все пользователи:$SS_DESCRIPTOR_SBXNV9VVGV1BFL64M010TLB06VL6GMH1H4DVGMGFSPF7VBCVP4GF
AlternateDataStreams: C:\ProgramData\Application Data:$SS_DESCRIPTOR_SBXNV9VVGV1BFL64M010TLB06VL6GMH1H4DVGMGFSPF7VBCVP4GF
AlternateDataStreams: C:\ProgramData\Temp:32D4F9B3
AlternateDataStreams: C:\ProgramData\Temp:41ADDB8A
AlternateDataStreams: C:\ProgramData\Temp:A064CECC
AlternateDataStreams: C:\Users\Все пользователи\Application Data:$SS_DESCRIPTOR_SBXNV9VVGV1BFL64M010TLB06VL6GMH1H4DVGMGFSPF7VBCVP4GF
AlternateDataStreams: C:\Users\Все пользователи\Temp:32D4F9B3
AlternateDataStreams: C:\Users\Все пользователи\Temp:41ADDB8A
AlternateDataStreams: C:\Users\Все пользователи\Temp:A064CECC
AlternateDataStreams: C:\Users\Роберт\Local Settings:wa
AlternateDataStreams: C:\Users\Роберт\AppData\Local:wa
AlternateDataStreams: C:\Users\Роберт\AppData\Local\Application Data:wa
- Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
- Обратите внимание, что компьютер будет перезагружен.
Fixlog.txt
-
Логи в порядке. С расшифровкой не поможем. Как вариант, http://virusinfo.info/showthread.php?t=156188
-