5 / 5 / 0
Регистрация: 18.10.2012
Сообщений: 192
1

Вирус зашифровал файлы и добавил расширение vault

25.03.2015, 16:35. Показов 1249. Ответов 5
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Всем добра!
2 сотрудницы открыли одно и тоже письмо на разных компах и заразили систему.
У обеих "уродец" зашифровал файлы данных и добавил расширение vault .
До того как поискал информацию на форуме, на первом компе "прошелся" авастом и не поняв сначала в чем дело - убрал расширение vault у зашифрованных файлов.

Прикладываю логи обоих компьютеров.
Жду ваших советов.
Спасибо.
Вложения
Тип файла: zip ACollectionLog-2015.03.25-19.02.zip (42.1 Кб, 3 просмотров)
Тип файла: zip SCollectionLog-2015.03.25-19.43.zip (43.2 Кб, 10 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
25.03.2015, 16:35
Ответы с готовыми решениями:

Вирус зашифровал файлы и добавил расширение vault
При включении компьютера у пользователя на экране появляется банер с текстом: "Ваши рабочие...

Вирус зашифровал файлы данных и добавил расширение vault
Добрый вечер. При включении компьютера у пользователя на экране появляется открытый блокнот...

Вирус зашифровал файлы и добавил vault
Добрый день. Вчера пришло письмо от адресата из списка контактов. Письмо содержало файл, после...

Вирус зашифровал файлы и добавил vault после расширения
Всем добра! Сотрудница открыла письмо и заразила систему. "уродец" зашифровал файлы данных и...

5
Вирусоборец
13093 / 7246 / 1532
Регистрация: 06.09.2009
Сообщений: 26,469
25.03.2015, 21:43 2
Начните с того, что по второму компьютеру создайте отдельную тему

Ответ дается только по логам, начинающимся с А

Click Caption 1.10.0.2
Амиго
удалите через Установку программ

Выполните скрипт в AVZ
Код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
SetServiceStart('ccnfd_1_10_0_2', 4);
QuarantineFile('C:\Program Files\clickcaption_1.10.0.2\ie\clickcaptionclientie.dll','');
 QuarantineFile('C:\Program Files\ClickCaption_1.10.0.2\IE\ClickCaptionClientIE.dll','');
 QuarantineFile('C:\Documents and Settings\Admin\Application Data\VAULT.hta','');
 QuarantineFile('C:\WINDOWS\system32\drivers\ccnfd_1_10_0_2.sys','');
 DeleteFile('C:\WINDOWS\system32\drivers\ccnfd_1_10_0_2.sys','32');
 DeleteFile('C:\Documents and Settings\Admin\Application Data\VAULT.hta','32');
 DeleteFile('C:\Program Files\ClickCaption_1.10.0.2\IE\ClickCaptionClientIE.dll','32');
 DeleteFile('C:\Program Files\clickcaption_1.10.0.2\ie\clickcaptionclientie.dll','32');
DelBHO('{A18EA34C-6D33-4298-8A54-7F16499904C0}');
DeleteService('ccnfd_1_10_0_2');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','vltnotify');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи этой формы


Сделайте новые логи по правилам
1
5 / 5 / 0
Регистрация: 18.10.2012
Сообщений: 192
26.03.2015, 08:37  [ТС] 3
Свежие логи с пролеченного компа
Вложения
Тип файла: zip ACollectionLog-2015.03.26-11.23.zip (39.7 Кб, 3 просмотров)
0
Вирусоборец
13093 / 7246 / 1532
Регистрация: 06.09.2009
Сообщений: 26,469
26.03.2015, 11:14 4
Логи в порядке

С расшифровкой не поможем
1
5 / 5 / 0
Регистрация: 18.10.2012
Сообщений: 192
26.03.2015, 11:35  [ТС] 5
Цитата Сообщение от thyrex Посмотреть сообщение
С расшифровкой не поможем
Даже посоветовать ничего не сможете? Вообще реально нет?
Известны случаи расшифровки?
0
Вирусоборец
13093 / 7246 / 1532
Регистрация: 06.09.2009
Сообщений: 26,469
26.03.2015, 13:48 6
Вирлабы бессильны, куда уж нам
0
26.03.2015, 13:48
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
26.03.2015, 13:48
Помогаю со студенческими работами здесь

Вирус зашифровал файлы и добавил свое расширение
Вирус зашифровал и изменил расширения для всех файлов типа *.doc, *.xls, *.cdr, *.jpg и т.п.

Вирус зашифровал файлы и добавил свое расширение *.owgcltd
Вирус зашифровал и изменил расширения для всех файлов типа *.doc, *.xls, *.cdr, *.jpg и т.п....

Вирус зашифровал все файлы в расширение vault
Здравствуйте! Мне пришло сообщение с контактного адреса и я, по-глупости,, не раздумывая, открыл...

Вирус зашифровал все файлы в расширение vault
Пришло письмо на почту закупок от sky_torg@mail.ru Юзер невольно открыл.Каспер пропустил. ...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
6
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru