0 / 0 / 0
Регистрация: 28.08.2015
Сообщений: 1
|
|
1 | |
Поймал vault вирус - что делать?28.08.2015, 22:08. Показов 883. Ответов 1
Метки нет (Все метки)
Поймал vault вирус, открыл письмо в нем файл похожий на word, минут через 15 минут файлы были зашифрованы с расширением vault. Произошла подмена расширение doc/docx/xls/txt на VALUT
кроме документов на компе пострадал и внешний жесткий диск - там с документами произошла точно такая же ситуация. Пробовал проверить дешифратором - rectordecryptor и xoristdecryptor - результат нулевой. что делать?
0
|
28.08.2015, 22:08 | |
Ответы с готовыми решениями:
1
Поймал вирус vault Поймал вирус vault все файлы закодировал! Поймал вирус vault, зашифрованы почти все документы и фото Что-то скачал и поймал вирус |
13267 / 7391 / 1564
Регистрация: 06.09.2009
Сообщений: 26,954
|
|
29.08.2015, 14:10 | 2 |
С расшифровкой не поможем.
Будет простая зачистка следов вирусов Выполните скрипт в AVZ Код
begin DeleteFile('C:\Windows\Tasks\At1.job','64'); DeleteFile('C:\Users\Master\AppData\Local\Temp\170603488aq','32'); DeleteFile('C:\Windows\system32\Tasks\At1','64'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ed3f074a','command'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\e1a04a3c','command'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\qpeczxxolu','command'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end. Выполните ЕЩЕ РАЗ правила и предоставьте НОВЫЕ логи
0
|
29.08.2015, 14:10 | |
29.08.2015, 14:10 | |
Помогаю со студенческими работами здесь
2
Здраствуйте!!!! Поймал банер!!! Подскажите что делать? Есть подозрения, что поймал вирус Поймал vault Поймал вирус который что то меняет в ярлыках браузера Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |