Перейти к содержанию

Карантин AVZ, восстановление


Рекомендуемые сообщения

Евгений Малинин
Опубликовано

Скажите, есть ли способ при необходимости извлечь рабочий файл из карантина AVZ (avz*.dta)?

Опубликовано (изменено)

Avz-файл-просмотр карантина, дальше поймете :)

Изменено пользователем snifer67
  • Согласен 1
Опубликовано
Скажите, есть ли способ при необходимости извлечь рабочий файл из карантина AVZ (avz*.dta)?

Что конкретно имеется в виду?Из архива карантина надо файл достать?

 

рабочий файл

AVZ делает карантин копии файла,но не перемещает его туда.

Евгений Малинин
Опубликовано
Что конкретно имеется в виду?Из архива карантина надо файл достать?

Распаковать исходный файл из avz*.dta

 

В принципе, snifer67 уже подсказал решение... Но хотелось бы отдельную утилитку для этого, чтобы извлекать файлы в 1 папку, а не монтировать разные диски (wine), чтобы извлечь файл, который был на E:...

Опубликовано
Распаковать исходный файл из avz*.dta

 

В принципе, snifer67 уже подсказал решение... Но хотелось бы отдельную утилитку для этого, чтобы извлекать файлы в 1 папку, а не монтировать разные диски (wine), чтобы извлечь файл, который был на E:...

 

А ты часто такие процедуры делаешь?Архив карантина под паролем...вводи пароль-распаковывай...проверяй на ВирусТотале и отправляй в вирлабы...

И вообще,для чего тебе это?

Евгений Малинин
Опубликовано
И вообще,для чего тебе это?

Для живой коллекции зверинца, чтобы тестировать KAV/KIS/KCR на заражённой системе...

 

А ты часто такие процедуры делаешь?

Не сильно часто... Зависит от количества заражённых ПК у друзей/клиентов... Или, если кто выложет по незнанию на форум карантин...

Опубликовано (изменено)
Для живой коллекции зверинца, чтобы тестировать KAV/KIS/KCR на заражённой системе...

 

 

Не сильно часто... Зависит от количества заражённых ПК у друзей/клиентов... Или, если кто выложет по незнанию на форум карантин...

Так в чём проблема?Делай коллекции-зверинцы,маркируй каждого зловреда по имени и создавай файл .txt с описанием зловреда(описание на "вируслисте ЛК" есть).Не забывай пароль virus ставить в архивах,куда зловреда сунешь...

 

ЗЫ:только не вздумай кому-то давать зловредов и/или шутить над кем-нибудь с помощью зверья!:)

Изменено пользователем Nikolay Lasarenko

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • 49advan
      Автор 49advan
      Старые способы не работают, банально нету вкладки сканер
    • Роман Суслов
      Автор Роман Суслов
      Добрый день! В результате RDP атаки была зашифрована система. Все файлы стали с расширением KREMLIN.
      После перезагрузки система мертва, т.к. зашифрованы и системные файлы тоже. 
      Нашел некий cryptor.exe на рабочем столе.
      Во вложении: письмо требование, пример зашифрованного файла и его незашифрованная версия, cryptor.exe в архиве (пароль virus).
       
      Письмо требование:
      ID: 3TpvNLVFm8BEBn58soumz8cf2sz2dzWN 
       Need restore files? Contact us in telegram(desktop.telegram.org) - @KremlinRestore
       
       
      README.txt cryptor.zip зашифрованный файл.zip
      Исходный файл для сравнения, не влез в тему.
      исходник.zip
    • infobez_bez
      Автор infobez_bez
      Здравствуйте!

      Я настраиваю политику карантина для устройств под управлением Windows в KSC. При переносе устройства в эту политику у него должна блокироваться вся сетевая активность, кроме связи с сервером администрирования.

      Проблема:
      -В политике для Linux есть опция «Всегда добавлять разрешающее правило для портов агента администрирования», но в политике для Windows такой настройки нет.
      -Я пробовал добавлять сервер администрирования в доверенные узлы, но при этом разрешались и другие локальные службы, а нужно, чтобы работала только связь с KSC.
      -Также пытался вручную прописать правила в сетевом экране для портов агента (например, 13000, 14000 TCP/UDP), но это не сработало — устройство теряло связь с сервером.

      Вопрос:
      Как правильно настроить политику карантина для Windows, чтобы:
      -Устройство имело доступ только к серверу администрирования KSC.
      -Все остальные сетевые соединения (включая локальные службы) блокировались.
      -Устройство могло получать обновления политик (например, при выходе из карантина).
      -Нужна ли дополнительная настройка сетевого экрана или есть скрытые параметры, аналогичные функционалу для Linux?

      KSC 14.2
    • artem_duck
      Автор artem_duck
      Добрый день
       
      Мигрирую из KSC Windows на KSC Astra с использованием резервной копии данных. При использование klbackup выходит ошибка:
       
      Проверка параметров командной строки...OK Вт 17 июн 2025 09:22:51 Проверка путей...OK (1 сек 20 мсек) Вт 17 июн 2025 09:22:51 Открытие SCM...OK (10 сек 70 мсек) Вт 17 июн 2025 09:23:01 Восстановление параметров Сервера администрирования... Ошибка - 1963 ('Database connection is broken "1045, 'Access denied for user 'KSCAdmin'@'X.X.X.X' (using password: YES)' , LastStatement='mysql_real_connect'"')  
      У KSCAdmin доступ к БД kav есть
      mysql -u KSCAdmin -p -h X.X.X.X -e "SHOW DATABASES;" +--------------------+ | Database | +--------------------+ | information_schema | | kav | | mysql | | sys | | test | +--------------------+  
      Может кто нибудь подсказать в чем проблема? Или в какую сторону копать? 
    • David1990
      Автор David1990
      Сегодня скачал какой то VPN для того что бы перевести регион в Epic Store но после этого начали происходить странные вещи, не могу восстановить систему с помощью точки восстановления выдает ошибку rstrui.exe 0x0000017  и если я пробую восстановить через обновления и безопасность -> Восстановления -> начать, выдает эту же ошибку но уже с этого способа Ошибка; SystemSettingAdminFlows.exe 0xc0000017, переустанавливать систему не могу, боюсь потерять доступ к лицензированных программ которые были на пк. 
      Заранее всем откликнувшимся большое спасибо! 
×
×
  • Создать...