Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

файлы зашифрованы с расширением .vault , bat encoder /CryptVault

RSS
Зашифровались файлы с расшрирением  doc. и так далее. Cтали с расширением, например doc.vault. При загрузке компа выскакивает окно с ссылкой на сайт злоумышленников. Плз. помогите.

Ответы

Пред. 1 ... 32 33 34 35 36 ... 49 След.
Элина Данилина,
попробуйте этот дешифровщик -> https://noransom.kaspersky.com/static/kaspersky-coinvault-decryptor.exe
или https://noransom.kaspersky.com/
Yung, это сервис по расшифровке CoinVault (другой шифратор), он никак не связан с расшифровкой Vault
Здравствуйте, в организации 2 работника "словили" письмо от своего же сотрудника. Внутри архива запустили *.js. Вся жизненно-важная информация зашифрована. Файл secring.gpg - нулевого размера. Vault.key и CONFIRMATION.KEY нашли. Файл высылаю в rar-формате. пароль - infected
Жду ответа.

Игорь Альбертович Хайрулин.
Изменено: Игорь Хайрулин - 04.06.2016 18:24:10 (Удалил файл)
ВАУЛТ. что делать?
http://forum.esetnod32.ru/forum35/topic11845/

файл архива вышлите в техподдержку [email protected]
с форума удалите.

на данный момент файл js не детектируется ESET NOD32
https://www.virustotal.com/ru/file/50623cd7136d05eaf1893cb2805e12f131995649ade88fc7­208d69e3a4c9716d/analysis/1429622078/
Изменено: santy - 04.06.2016 18:24:10
Детектируется, вирустотал как не то не правильно иногда показывает детекти есета.

угу, есть теперь детект на 11509

Цитата
Время;Модуль сканирования;Тип объекта;Oбъeкт;Bиpуc;Дeйcтвиe;Пoльзoвaтeль;Информация
21.04.2015 19:39:23;Защита в режиме реального времени;файл;D:\Soft\for_ERD_commander_disk\test\Акт сверки апрель 2015 года составлено зам главного бухгалтера подписано директором для отправки контрагенту AVAST checked OK doc.js;BAT/Filecoder.AM троянская программа;очищен удалением - изолирован;***;Событие произошло при попытке доступа к файлу следующим приложением: C:\Program Files\Total Commander\Totalcmd.exe.
Файл удалил, в техподдержку выслал. Я так понял с восстановлением информации никто не поможет?
помогут только архивные копии, и точки восстановления, если они живые.
расшифровки по VAULT нет в вирлабах, и скорее всего не будет в ближайшем, и отдаленном (через год-два) будущем
разве только если математический гений Григорий Перельман не подключится к решению этой проблемы :)
Доброго времени суток.
дайте ума как расшифровать файлы после vault  vv
файлы выслал на [email protected] t aultat vaultult
дублирую на файлообменник http://rghost.ru/8L9JtKQsr

файлы в архиве:

pubring.gpg - не нулевой (из temp)
CONFIRMATION.KEY - (из temp)
d0d21b75_VAULT.KEY - (из temp)
VAULT (c рабочего стола).KEY - с раб. стола (размеры отличаются с тем что из temp)
VAULT (из Temp).KEY - (из temp)
30e017d0.vbs.txt - (из temp)
091e8439.cmd.txt - (из temp)
f7c8ec1e.cmd.txt - (из temp)
S2bb.bat.txt - (из temp)
svchost.exe.txt - (из temp)
VAULT.txt - (из temp)
счета на оплату - апрель 2015 года _ выписано главным бухгалтером _ согласовано директором _ на отправку - AVAST checked doc.js.txt  - сам вирус
Остатки шин для ДЛтранс.xls.vault - зашифрованный файл

Помогите пожалуйста.!
VAULT. что делать.
http://chklst.ru/forum/discussion/1481/vault-chto-delat
без ненулевого secring.gpg расшифровка на нашей стороне невозможна.
Пред. 1 ... 32 33 34 35 36 ... 49 След.
Читают тему