Marat_Urazbekov_A Опубликовано 4 сентября, 2015 Share Опубликовано 4 сентября, 2015 Добрый день! Компьютер заражен вирусом шифровальщиком Vault, сделал все по инструкции http://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url]. Помогите пожалуйста. Заранее спасибо. CollectionLog-2015.09.04-15.35.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 4 сентября, 2015 Share Опубликовано 4 сентября, 2015 Здравствуйте! С расшифровкой не поможем, будет удаление и зачистка следов зловреда. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Users\Sholpan\AppData\Local\Temp\VAULT.txt', ''); QuarantineFile('C:\Users\Sholpan\AppData\Local\Temp\e33176c1.js', ''); DeleteFile('C:\Users\Sholpan\AppData\Local\Temp\VAULT.txt', '32'); DeleteFile('C:\Users\Sholpan\AppData\Local\Temp\e33176c1.js', '32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\e1a04a3c','command'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\58f139df','command'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ed3f074a','command'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Компьютер перезагрузится. После перезагрузки, выполните такой скрипт: begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN) Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти