Илья Сергеевич Опубликовано 24 августа, 2015 Share Опубликовано 24 августа, 2015 Здравствуйте, на почту пришел файлик с вирусом, два пользователя по недосмотру запустив их зашифровали себе все файлы doc xls pdf jpg. К именам файлов добавилось расширение .VAULT На машинах запустил Kaspersky Virus Removal Tool 2015 и собрал логи. Так же на рабочем столе скрытыми файлами на обоих машинах имеются VAULT.KEY и CONFIRMATION.KEY CollectionLog-2015.08.24-11.26_05-01.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 24 августа, 2015 Share Опубликовано 24 августа, 2015 Здравствуйте! Изменения в файл hosts вносили самостоятельно? Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Users\user\AppData\Local\Temp\VAULT.txt', ''); QuarantineFile('C:\Users\user\Desktop\vault.txt', ''); DeleteFile('C:\Users\user\AppData\Local\Temp\VAULT.txt', '32'); DeleteFile('C:\Users\user\Desktop\vault.txt', '32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','e1a04a3c'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','ed3f074a'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Компьютер перезагрузится. После перезагрузки, выполните такой скрипт: begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN) Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Илья Сергеевич Опубликовано 24 августа, 2015 Автор Share Опубликовано 24 августа, 2015 KLAN-3076591398Так же прикрепляю повторные логи диагностики CollectionLog-2015.08.24-13.37 05-01.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 24 августа, 2015 Share Опубликовано 24 августа, 2015 Чисто. С расшифровкой не поможем. Варианты: Ознакомьтесь со статьей. Попробуйте восстановить средствами Windows. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти