Перейти к содержанию

Шифровальщик Vault закодировал все файлы


Рекомендуемые сообщения

Компьютер заразился после открытия письма о проверке с налоговой, был открыт файл похожий на exel, в течении часа зашифровало все файлы и плюс к этому был подключен ещё жёсткий диск который тоже зашифровало. Логи собрал по инструкции изложенной в теме "Порядок оформления запроса о помощи".

CollectionLog-2015.03.28-12.51.zip

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

 

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\DOCUME~1\DAD2~1\LOCALS~1\Temp\revault.js','');
DeleteFile('C:\DOCUME~1\DAD2~1\LOCALS~1\Temp\VAULT.txt','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\tnotify','command');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\vltexec','command');
DeleteFile('C:\DOCUME~1\DAD2~1\LOCALS~1\Temp\revault.js','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.

 

Выполните скрипт в AVZ

 

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте через данную форму.

1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Сделайте новые логи по правилам

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • klait
      От klait
      Здравствуйте. В детском саду повелись на сообщение о неких просроченных платежах и словили шифровальщика... Помогите, пожалуйста. Документы и фото зашифрованы vault. Люди в панике, резервных копий, естественно, не имеется
      P. S. Отвечать можем не сразу, т. к. непосредственно на месте у них специалиста, способного вести диалог, к сожалению, нет...
       
      CollectionLog-2015.11.12-18.16.zip
      report1.log
      report2.log
    • Максим Светляков
      От Максим Светляков
      Поцепили данный вирус по почте.
      CollectionLog-2015.11.02-15.38.zip
×
×
  • Создать...