-
Вложений: 3
Шифровальщик vault
Добрый день,
столкнулся с такой проблемой: На электронной почте было открыто письмо содержащее вредоносный скрипт. В результате при каждой перезагрузки компьютера стало выводиться следующее сообщение:
[COLOR=#333333]Ваши рабочие документы и базы данных были зашифрованы и переименованы в формат .vault[/COLOR]
[COLOR=#333333]Для их восстановления необходимо получить уникальный ключ.[/COLOR]
[COLOR=#333333]ПРОЦЕДУРА ПОЛУЧЕНИЯ КЛЮЧА:[/COLOR]
[COLOR=#333333]КРАТКО[/COLOR]
[COLOR=#333333]1. Зайдите на наш веб-ресурс[/COLOR]
[COLOR=#333333]2. Получите уникальный ключ[/COLOR]
[COLOR=#333333]3. Восстановите файлы в прежний вид[/COLOR]
[COLOR=#333333]ДЕТАЛЬНО[/COLOR]
[COLOR=#333333]Шаг 1:[/COLOR]
[COLOR=#333333]Скачайте Tor браузер с официального сайта: [/COLOR]https://www.torproject.org
[COLOR=#333333]Шаг 2:[/COLOR]
[COLOR=#333333]Используя Tor браузер посетите сайт: [/COLOR]http://restoredz4xpmuqr.onion
[COLOR=#333333]Шаг 3:[/COLOR]
[COLOR=#333333]Найдите Ваш уникальный VAULT.KEY на компьютере - это Ваш ключ к личной клиент-панели[/COLOR]
[COLOR=#333333]Авторизируйтесь на сайте используя ключ VAULT.KEY[/COLOR]
[COLOR=#333333]Перейдите в раздел FAQ и ознакомьтесь с дальнейшей процедурой[/COLOR]
[COLOR=#333333]STEP 4:[/COLOR]
[COLOR=#333333]После получения ключа, Вы можете восстановить файлы используя наше ПО с открытым исходным кодом или же безопасно использовать своё[/COLOR]
[COLOR=#333333]ДОПОЛНИТЕЛЬНО[/COLOR]
[COLOR=#333333]a) Вы не сможете восстановить файлы без уникального ключа (который безопасно хранится на нашем сервере)[/COLOR]
[COLOR=#333333]b) Не забывайте про время, обычно оно играет против Вас [/COLOR]
[COLOR=#333333]c) Стоимость полного восстановления на ресурсе не окончательная
Также на рабочем столе появился файл VAULT.KEY и во временной папке текстовый файл vault.txt
Появились проблемы с принтером и с некоторыми файлами .doc
Прошу помочь, логи AVZ и HiJackThis прилагаю[/COLOR]
-
Уважаемый(ая) [B]Marauder[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
[URL="http://virusinfo.info/showthread.php?t=165835"]Пофиксите[/URL] следующие строчки в HiJackThis (некоторые строки могут отсутствовать).
[CODE]
O4 - HKCU\..\Run: [d2ddf611] notepad C:\Users\Natalia\AppData\Local\Temp\VAULT.txt
[/CODE]
В остальном логи в порядке. С расшифровкой не поможем. Как вариант, [url]http://virusinfo.info/showthread.php?t=156188[/url]
-
Page generated in 0.00249 seconds with 10 queries