Показано с 1 по 7 из 7.

восстановление после .VAULT (заявка № 180720)

  1. #1
    Junior Member Репутация
    Регистрация
    27.03.2015
    Сообщений
    3
    Вес репутации
    34

    восстановление после .VAULT

    Добрый день, 24 марта стал одним из многочисленных "счастливчиков" схвативших .vault
    Ссылка на файлобменник там зашифрованные файлики doc, excel, pdf, и jpeg: https://www.dropbox.com/sh/aecfoj15g...ryZEXLE9a?dl=0
    Вирусный скрипт, полученный по почте, Вам прислать?
    Извините за небольшое нарушение правил форума, просто я уже много времени провел в консультациях с хэлпером карсперского, и выкладываю ссылку на свой топик, Вам так будет понятнее.
    http://forum.kaspersky.com/index.php...0#entry2385368
    Немножко пообщался с mike_1, понял, что расшифровать не получиться, но хочу быть уверен, что машина свободна от вирусов.
    Можете помочь проанализировать комп? или нет смысла? Попробуем расшифровать или восстановить файлы?
    По правилам обращения скачиваю AVPTool. После лечения Вам что-нить прислать.

    После того как вся эта эпопея закончиться, какой антивирус лучше ставить. Сейчас бесплатный avast internet security.

    Заранее благодарен.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) grigory.a, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Просьба не дублировать темы на разных ресурсах, где занимаются лечением вирусов. Ответ уже дали на форуме Касперского.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  5. #4
    Junior Member Репутация
    Регистрация
    27.03.2015
    Сообщений
    3
    Вес репутации
    34
    Добрый день!
    Ответ дали, согласен, но только по невозможности расшифровки.
    Последний комментарий хэлпера Касперского: "попробуйте обратиться на virusinfo"

    Все-таки мне не понятно ноутбук чистый, шифрования больше не будет неожиданного?
    Есть еще вопрос: Коллеги сообщили, что зашифровались файлы и на яндекс диске, в папках которые были расшарены для ноута и ярлыки на рабочем столе. А они синхронизировались, не сообразили это дело заранее продумать. В связи с этим, подскажите пожалуйста:
    1. Есть ли возможность откатить файлы на яндекс диске ресурсами этого облака. Я конечно обращусь в техподдержку яндекса, но может Вы подскажете?!
    2. Вероятно все-таки придется обращаться к бандитам за расшифровкой, раз такое дело. По процедуре работы с ними надо устанавливать браузер:
    .... Шаг 1:
    Скачайте Tor браузер с официального сайта: 1https://www.torproject.org
    Шаг 2:
    Используя Tor браузер посетите сайт: 1http://restoredz4xpmuqr.onion
    .....
    (единичку вначале добавил, чтоб случайные читатели линки не открывали)

    А потом получить какой-то очередной скрипт!
    Как то это все стрёмно. Или если это все сделать, а потом на отключенной от сети машине поработать с Вашими утилитами и убрать поганца с машины.
    Подскажите пожалуйста как действовать?
    Последний раз редактировалось grigory.a; 30.03.2015 в 10:17.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Все-таки мне не понятно ноутбук чистый, шифрования больше не будет неожиданного?
    Вам на форуме Касперского ответили уже, что вируса на компьютере больше нет.

    Есть ли возможность откатить файлы на яндекс диске ресурсами этого облака. Я конечно обращусь в техподдержку яндекса, но может Вы подскажете?
    Сомневаюсь.

    Вероятно все-таки придется обращаться к бандитам за расшифровкой, раз такое дело
    Если пострадала очень ценная информация, то да.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от grigory.a Посмотреть сообщение
    Последний комментарий хэлпера Касперского: "попробуйте обратиться на virusinfo"
    Ссылка была только на инструкцию с вариантом решения проблемы. Тему здесь никто не просил создавать
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    27.03.2015
    Сообщений
    3
    Вес репутации
    34
    Спасибо, Алексею Вишнякову, Thyrexу и Mike_1!! Спасибо, ребята, за Ваше внимательное общение, оперативную реакцию, терпение и исчерпывающие ответы. Представляю как у Вас сейчас много работы. С шифровальщиками какое-то стихийное нападение. Удачи Вам справиться с vault. Жаль что не удается расшифровать, но впредь буду осторожнее. И предупрежу знакомых, кого еще не постигла аналогичная участь. Появятся вопросы, теперь знаю к кому обратиться. Порекомендую Вам друзьям.

Похожие темы

  1. Ответов: 2
    Последнее сообщение: 07.03.2015, 19:35
  2. Восстановление после лечения.
    От ArkSmoke в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 10.05.2012, 19:57
  3. Восстановление после lockdir
    От Alex_2k в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 21.11.2011, 19:46
  4. Восстановление после WinLock
    От Gaanenwald в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 27.06.2010, 20:57
  5. Восстановление после вируса
    От mishanet в разделе Помогите!
    Ответов: 13
    Последнее сообщение: 09.06.2009, 13:08

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00960 seconds with 19 queries