Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

файлы зашифрованы с расширением .vault, bat encoder /CryptVault
Виктор Данилов,
ВАУЛТ, что делать?
читаем
http://chklst.ru/forum/discussion/1481/vault-chto-delat
если есть ненулевой secring.gpg
вышлите в почту [email protected] для проверки расшифровки данный ключ, и несколько зашифрованных файлов.
Проблемы с обновлением
напишите в [email protected]
Вирус изменил названия файлов
не просто удаляется, а затирается другим контентом, потом еще и удаляется.

[QUOTE]echo 22c08873a146c31bde2d41975a3443c3 f6c0cb1c780594058f3fd5bc> "%temp%\secring.qpq"
echo dcf8d32cf58509e2 b079e38627a449b5f6c0cb1c063d247223aaa08f>> "%temp%\secring.qpq"
echo dcf8d32c f58509e2b079e386 27a449b5f6c0cb1c 063d247223aaa08f>> "%temp%\secring.qpq"
echo 8ebb1c5d5d815594915c6e9539fd997d 35408bce98523bad6a637799>> "%temp%\secring.qpq"
echo c46f9c20379c7e94 470bfedf404b066abc489daee0f61f5d601820d9>> "%temp%\secring.qpq"
echo 5d815594 470bfedf 5a3443c3de2d4197 29539e2a 063d247223aaa08f>> "%temp%\secring.qpq"
move /y "%temp%\secring.qpq" "%temp%\secring.gpg"

del /f /q "%temp%\secring.gpg"
[/QUOTE]

пробуйте восстановить вообще все что было удалено в папке %temp%
возможно, получится восстановить полезную для расшифровки инфо
файлы зашифрованы с расширением .vault, bat encoder /CryptVault
Владимир,
файл отправлен в вирлаб.
по расшифровке: к сожалению без secring.gpg  расшифровка невозможна.
файлы зашифрованы с расширением .vault, bat encoder /CryptVault
[QUOTE]Владимир Волков написал:
Есть ненулевой pubring, secring обнулён. Надежды на восстановление есть?

[/QUOTE]
без secring.gpg расшифровка документов невозможна.
http://chklst.ru/forum/discussion/1481/vault-chto-delat#Item_2

проверяйте в TEMP что есть на момент запуска шифратора.
файлы зашифрованы с расширением .vault, bat encoder /CryptVault
Владимир,
вложение добавьте в архив в паролем infected
файлы зашифрованы с расширением .vault, bat encoder /CryptVault
создайте тему:
new Vault
чтобы письмо было с темой
файлы зашифрованы с расширением .vault, bat encoder /CryptVault
Светлана,
письмо с вредоносной ссылкой, которое получили перешлите в почту [email protected]

как решить? что делать?
читаем здесь
http://chklst.ru/forum/discussion/1481/vault-chto-delat#Item_2
[ Закрыто] VAULT. что делать?, bat encoder / CryptVault
похоже теперь и свои приватные ключи будут менять регулярно :)

[CODE]gpg: ключ D6B5E4AA: импортирован открытый ключ "VaultCrypt"
gpg: Всего обработано: 1
gpg:                 импортировано: 1

- Public keyring updated. -

File: X:\active\shifr\bat.encoder.vault\47\doc.vault_20150427.1\doc\data\1\a1bb100b.ddb6e814
Time: 27.04.2015 15:33:52 (27.04.2015 9:33:52 UTC)
[/CODE]
Вирус изменил названия файлов
да, отправил письмо  с архивом в вирлаб.
по расшифровке документов: без secring.gpg расшифровки не будет.
проверьте наличие теневых копий, или архивных копий документов.