Илья Сергеевич Опубликовано 24 августа, 2015 Опубликовано 24 августа, 2015 Здравствуйте, на почту пришел файлик с вирусом, два пользователя по недосмотру запустив их зашифровали себе все файлы doc xls pdf jpg. К именам файлов добавилось расширение .VAULT На машинах запустил Kaspersky Virus Removal Tool 2015 и собрал логи. Так же на рабочем столе скрытыми файлами на обоих машинах имеются VAULT.KEY и CONFIRMATION.KEY CollectionLog-2015.08.24-11.26_05-01.zip
Sandor Опубликовано 24 августа, 2015 Опубликовано 24 августа, 2015 Здравствуйте! Изменения в файл hosts вносили самостоятельно? Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Users\user\AppData\Local\Temp\VAULT.txt', ''); QuarantineFile('C:\Users\user\Desktop\vault.txt', ''); DeleteFile('C:\Users\user\AppData\Local\Temp\VAULT.txt', '32'); DeleteFile('C:\Users\user\Desktop\vault.txt', '32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','e1a04a3c'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','ed3f074a'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Компьютер перезагрузится. После перезагрузки, выполните такой скрипт: begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN) Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
Илья Сергеевич Опубликовано 24 августа, 2015 Автор Опубликовано 24 августа, 2015 KLAN-3076591398Так же прикрепляю повторные логи диагностики CollectionLog-2015.08.24-13.37 05-01.zip
Sandor Опубликовано 24 августа, 2015 Опубликовано 24 августа, 2015 Чисто. С расшифровкой не поможем. Варианты: Ознакомьтесь со статьей. Попробуйте восстановить средствами Windows.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти