Как да възстановите файлове след заразяване с вирус Vault

Напоследък все повече потребители се сблъскват с нов вирус-рансъмуер, който замества стандартните разширения на файлове със свод. Някои хора смятат, че е възможно да се реши този проблем чрез ръчна промяна на разширението, но това е погрешно мнение - без уникален ключ (VAULT.KEY) няма да е възможно да се възстанови достъпът до файлове.

Откриване и премахване на рансъмуера

Основната опасност на вируса Vault е, че антивирусният софтуер не го открива. Зловредният софтуер обикновено влиза в компютър като прикачен файл в писмо. Потребителят сам отваря имейла и заедно с прикачения файл стартира процедурата за криптиране.

вирус

Вирусът може да бъде открит и отстранен само с дълбоко сканиране с помощта на мощни антивируси като Nod32 или Dr.Web. Освен това сканирайте системата с Dr. Web CureIT или Kaspersky Virus Removal Tool (безплатна помощна програма). Уверете се, че базата данни на антивирусния софтуер е актуализирана, в противен случай вирусът няма да бъде неутрализиран.

Възстановяване на файлове

След неутрализиране и премахване на вируса остава да се възстановят файловете, чието разширение е променено на трезора. Не трябва да се опитвате да търсите готов декриптор - той не съществува, дори няма техническа възможност за създаване на програма, която може да отвори достъп до криптирани файлове без уникален ключ (втората част на файла VAULT.KEY ). Но можете да опитате и други опции:

  • Използване на копие в сянка.
  • Търсене на файлове в архивирани копия.
  • Проверка на облачно съхранение.

Използване на копие в сянка

Първото нещо, което трябва да направите, за да се опитате да възстановите файловете безплатно след действието на вируса на wult, е да проверите дали има останали копия в сянка на необходимите данни. Ако сте активирали защитата на системата, тогава този метод може да работи.

  1. Щракнете с десния бутон върху шифрования файл, след което отворете неговите свойства.
  2. Отидете в раздела Предишни версии. Прозорецът ще покаже намерени копия в сянка, които не са станали жертва на рансъмуера. Можете да ги отворите или възстановите и да изтриете файла с разширението на трезора.
    файлове

Намиране на архивно копие