Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

1
файлы зашифрованы с расширением .vault, bat encoder /CryptVault
[QUOTE]santy написал:
pubring.gpg обычно не перезаписывается мусором, и не удаляется.
а вот secring.gpg по алгоритму прежде чем удалить, забивают полезную инфу мусором.[/QUOTE]
Ладно, пойду узнаю сколько стоит это все восстановить....
файлы зашифрованы с расширением .vault, bat encoder /CryptVault
Итак:  trustdb.gpg - 1 кб состояние Утрачен, pubring. gpg - 341 кб состояние Отличное, три файла secring.gpg.lock - 0 кб  состояние Утрачен
файлы зашифрованы с расширением .vault, bat encoder /CryptVault
[QUOTE]santy написал:
надо просто вырасти на порядок - два в знании мер безопасной работы в сети.
а это знание и использование и инструментов защиты, и методов соц.инженерии и актуальных угроз из сети.
это поможет.
правило - поставил антивирус и забыл - уже не работает. [/QUOTE]
так то я в курсе))) У меня все под контролем (комп не мой, удаленно с тем работаю),а вот у некоторых знаний нет, хотя не факт, что они нужны, ведь невозможно все знать, а когда письмо от партнера с темой акт приема-передачи, то вообще перестаешь что-либо подозревать. Вот нет политики в компаниях в плане безопасности информационной это, да, кинут ссыль на автивирус, скачивайте и все будет норм., но я в это давно уже не верю, просто не открываю писем с незнакомыми мне расширениями и прочее. Все нужные файлы на отдельном винчестере, есть архивация...
А потом,  человек к сисадмину бежит с темой "Поймал вирус", сисадмин грит "Снесем винду и все будет норм", то даже мне домохозяйке с курсами кройки и шитья, и в прошлом работа в логистике, кажется странным. Причем я никак не критикую сисадминов, у меня есть хорошие знакомые сисадмины и мне их жаль ибо пользователи бывают разные, типа "Сначала компьютер включи". Итог: человек работал 3 года за ноутом, весь бизнес в нем и со всем этим придется попрощаться (удаленные файлы в поиске еще и не факт, что найдется).
Изменено: Оксана Дубовицкая - 04.06.2016 18:06:58
файлы зашифрованы с расширением .vault, bat encoder /CryptVault
[QUOTE]santy написал:
Оксана,
эта история из разряда, бодался теленок со стойкой криптографией.
здесь и квалификация не поможет, только секретный ключ, на изготовление которого по известному pubring.gpg понадобятся сотни лет.[/QUOTE]
Отличная аналогия)))))) я то все думаю как себя назвать)))))))
файлы зашифрованы с расширением .vault, bat encoder /CryptVault
[QUOTE]santy написал:
вообще чудеса с ВАУЛТом случаются, хотя и редко.
впервые я столкнулся с ним год назад (тогда это был не VAULT,    а бат.энкодер   , но с таким же принципом работы и методом шифрования), когда необходимо было восстановить множество зашифрованных файлов на локальном и сетевых дисках.
тогда расширения файлов были doc.gpg. xls.gpg.
оказалось, что файлы не были зашифрованы, а всего лишь переименованы, при том, что private.key и unique.key были зашифрованы по настоящему.

но больше так не везло уже. [/QUOTE]
Для меня это все перешло в переквалификацию и спортивный интерес)))) Я пережила все деструктивные чувства))), теперь я в амебном состоянии сижу и что-то делаю))) Если есть яд, то есть и противоядие, хотя на Луну придумали как летать, а как бороться с такими вирусами, нет
файлы зашифрованы с расширением .vault, bat encoder /CryptVault
[QUOTE]santy написал:
пробуйте искать testdisk-ом, getdataback, r-studio, recula
причем, программы лучше устанавливать и запускать с другого диска,
а не там где был запуск шифратора.

вторая и третья программы - платные.
не факт что найдется ключ, по ничто не мешает проверить... а вдруг..., он там в темпе среди удаленных лежит и ждет вас, чтобы помочь с расшифровкой.[/QUOTE]
Спасибо))) Да, 4ый день/ночь/день/ночь/....верю в то, что она меня ждет))))) ищу с помощью  recula
файлы зашифрованы с расширением .vault, bat encoder /CryptVault
Ок. Есть смысл искать в удаленных файлах? Какой программой я смогу его найти?
Изменено: Оксана Дубовицкая - 04.06.2016 18:06:58
файлы зашифрованы с расширением .vault, bat encoder /CryptVault
[QUOTE]santy написал:
[QUOTE] Оксана Дубовицкая написал:
Еще есть какой-то ddae25beb5b57d6e .hta[/QUOTE]
это файл заставки, которая всплывает после завершения шифрования, на результат расшифровки он не влияет.[/QUOTE]
И? Я перечитала весь форум. Пошел день 4й.  Есть ли возможность восстановить все?
файлы зашифрованы с расширением .vault, bat encoder /CryptVault
[QUOTE]santy написал:
Оксана, когда было шифрование?
по проблеме с расшифровкой документов прочитайте
ВАУЛТ. что делать?
[URL=http://chklst.ru/forum/discussion/1481/vault-chto-delat]http://chklst.ru/forum/discussion/1481/vault-chto-delat[/URL] [/QUOTE]
Добрый день! Шифрование было 17.08.15 с 16.00-17.00. Я почитала "Что делать".
Установила программу для восстановления удаленных файлов, чтобы найти файлы указанные в "Что делать", но либо я не там смотрю, либо их нет. Не сильна я в этих вопросах.
В общем, вопрос остался открытым. Еще есть какой-то ddae25beb5b57d6e .hta
Изменено: Оксана Дубовицкая - 04.06.2016 18:06:15
файлы зашифрованы с расширением .vault, bat encoder /CryptVault
Добрый день!
Vault зашифровал все файлы. Проделав кучу манипуляций, мне ответили "с логами все хорошо,с расшифровкой не поможем".
Имею в остатке в папке TEMP: Vault.key, 4077430с_vault.key, confirmation.key, vault.txt,audiodg.exe и есть 2 документа с расширением jpg.gpg, причем одно название, и один из них создан именно в во время ловли вируса, весит 306 Кб. Есть еще какой-то странный HTML набор цифр и букв.  secring.gpg может скрываться в каком-либо из файлов? Или с тем, что у меня есть, я смогу расшифровать и как это можно сделать.
Изменено: Оксана Дубовицкая - 04.06.2016 18:06:15
1