Перейти к содержанию

Карантин AVZ, восстановление


Евгений Малинин

Рекомендуемые сообщения

Скажите, есть ли способ при необходимости извлечь рабочий файл из карантина AVZ (avz*.dta)?

Что конкретно имеется в виду?Из архива карантина надо файл достать?

 

рабочий файл

AVZ делает карантин копии файла,но не перемещает его туда.

Ссылка на комментарий
Поделиться на другие сайты

Что конкретно имеется в виду?Из архива карантина надо файл достать?

Распаковать исходный файл из avz*.dta

 

В принципе, snifer67 уже подсказал решение... Но хотелось бы отдельную утилитку для этого, чтобы извлекать файлы в 1 папку, а не монтировать разные диски (wine), чтобы извлечь файл, который был на E:...

Ссылка на комментарий
Поделиться на другие сайты

Распаковать исходный файл из avz*.dta

 

В принципе, snifer67 уже подсказал решение... Но хотелось бы отдельную утилитку для этого, чтобы извлекать файлы в 1 папку, а не монтировать разные диски (wine), чтобы извлечь файл, который был на E:...

 

А ты часто такие процедуры делаешь?Архив карантина под паролем...вводи пароль-распаковывай...проверяй на ВирусТотале и отправляй в вирлабы...

И вообще,для чего тебе это?

Ссылка на комментарий
Поделиться на другие сайты

И вообще,для чего тебе это?

Для живой коллекции зверинца, чтобы тестировать KAV/KIS/KCR на заражённой системе...

 

А ты часто такие процедуры делаешь?

Не сильно часто... Зависит от количества заражённых ПК у друзей/клиентов... Или, если кто выложет по незнанию на форум карантин...

Ссылка на комментарий
Поделиться на другие сайты

Для живой коллекции зверинца, чтобы тестировать KAV/KIS/KCR на заражённой системе...

 

 

Не сильно часто... Зависит от количества заражённых ПК у друзей/клиентов... Или, если кто выложет по незнанию на форум карантин...

Так в чём проблема?Делай коллекции-зверинцы,маркируй каждого зловреда по имени и создавай файл .txt с описанием зловреда(описание на "вируслисте ЛК" есть).Не забывай пароль virus ставить в архивах,куда зловреда сунешь...

 

ЗЫ:только не вздумай кому-то давать зловредов и/или шутить над кем-нибудь с помощью зверья!:)

Изменено пользователем Nikolay Lasarenko
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Falcon
      Автор Falcon
      Как выполнить скрипт в AVZ?
       
      Утилита AVZ находится в папке ..\AutoLogger\AV, т.е. там, откуда Вы запускали автоматический сборщик логов.
       
      Перед выполнением скрипта отключитесь от Интернета. Выключите антивирус и фаервол, а также другое программное обеспечение.
       
      1. Выделите правой кнопкой мыши весь скрипт, который Вам написал консультант и вызовите контекстное меню щелчком правой кнопки мышки и выберите Копировать
      2. Запустите файл AV_Z.exe, нажмите Файл и в выпавшем меню нажмите Выполнить скрипт
      3. В появившемся окне вызовите контекстное меню щелчком правой клавиши мышки и нажмите Вставить
      4. И нажмите в этом же окне на кнопку Запустить
      Ниже на анимации для наглядности показан пример действий:


    • Алексей445
      Автор Алексей445
      Здравствуйте!
      У меня возникла необходимость перенести рабочий сервер KSC15.1 на другой с восстановлением из резервной копии. Основная система перестала нормально функционировать.
      Конфигурация основной системы: Windows Server 2025 Datacenter core , sql server 2022 enterprise core , Kaspersky Security Center 15.1 (подключено 2фа, подключение через mmc, вебконсоль не установлена).
       
      Конфигурация новой системы: Windows Server 2025 Datacenter (возможности рабочего стола), sql server 2022 standart, Kaspersky Security Center 15.1, восстановлено из резервной копии основной системы. Параметры: айпи-адрес, имя сервера и т.д. было восстановлено по инструкции из документации по восстановлению.
       
      Суть проблемы: после восстановления сервера администрирования, невозможно получить доступ к консоли управления MMC. 
       
      Кто сталкивался с данной проблемой? или знает что можно сделать для восстановления доступа?

    • Сергей1202
      Автор Сергей1202
      Проверили на вашем форуме на вирусы- их нет.
      1.стал долго загружаться ПК ( раньше было 5 сек) сейчас 2-3 мин,
      2. Ошибки на дисках С/Д, не исправляются (испробовал все способы)
      3.Невозможность создать точки восстановления системы
      4Постоянная ошибка не хватает памяти и браузер сворачивается ( 2 планки по 8 ГБ)
       Если нужны еще какие данные специалисту- предоставлю
    • fuzzy
      Автор fuzzy
      Добрый день.
      Во избежание возможно напрасной траты своего времени на подготовку отчетов, установку различного иного ПО и проверки ,а также времени отвечающего заранее поинтересуюсь как таковой возможностью поддержки и расшифровки логов, полученных еще прежней версией 4.46 AVZ, когда продукт еще не был под ЛК, и которая не была так урезана как 5я и более поздние. Если да, готов выполнять все условия по шагам.
    • ArAREM
      Автор ArAREM
      Здравствуйте!
      Около двух месяцев назад на корпоративный сервер организации попал вирус-шифровальщик. Все базы данных 1C и важные файлы были зашифрованы. На данный момент уже проведены все мероприятия для восстановления работоспособности и налаживания безопасности, однако после этого инцидента остался жесткий диск с сервера с зашифрованными на нём файлами. Исходя из всех проведенных проверок - самого вирус-шифровальщика на нём уже нет. Файл FRST не смогу предоставить, так как накопитель уже не используется на сервере и по сути просто лежит у обслуживающей организации ожидая выхода дешифратора.
      В свою очередь изначально в качестве одного из "условий" сделки, которую мы, естественно, не стали проводить после получения необходимого файла, нам удалось убедить злоумышленников расшифровать один из наших файлов для подтверждения возможности расшифровки. Возможно это как-то поможет в подборе дешифратора.
      В архиве будут представлены: текст с требованием, а также два других зашифрованных файла малого размера (архив Files).
      Хотел также прикрепить дополнительно образец расшифрованного файла базы данных Excel ДО и ПОСЛЕ расшифровки, но каждый из них весит по 3 мб, поэтому форма заполнения обращения не позволяет прикрепить их оба. В связи с чем в архиве (Sample) прикреплю уже расшифрованный файл. Если дополнительно понадобится версия файла ДО расшифровки, то предоставлю отдельным сообщением.
      Files KP.zip Sample.zip
×
×
  • Создать...