Добрый день. Подскажите плиз, можно ли найти файл зараженный вирусом в карантине AVZ. К сожалению на вашем сайте с расшифровкой не смогли помочь, купил лицензию одной известной компании (обещали расшифровать). Просят файлы со старой системы, а ее уже увы нет (переустановил). Нашел логи CureIt-а и карантин AVZ. Если нужный мне файл (зараженный соответственно) есть в карантине, помогите его распаковать. Спасибо.
Файл - C:\Documents and Settings\Администратор\Local Settings\Temp\620859.exe - infected with Trojan.Encoder.440
Последний раз редактировалось Nikkollo; 10.06.2014 в 21:20.
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) betal, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
C:\Documents and Settings\Администратор\Local Settings\Temp\620859.exe - infected with Trojan.Encoder.440
это скорее всего сам вирус и есть, не понятно чем он вам может помочь.
Для того чтобы вытащить его из карантина откройте AVZ - Файл - Просмотр карантина - ищите в списке нужный вам файл и восстанавливаете.
- - - Добавлено - - -
ps. на сайт карантин с этим файлов вы не загружали
- - - Добавлено - - -
Логи которые вы прикрепили со свежей системы? После переустановки? Если да то вы и тут успели мусора нахвататься.
Скачайте свежую версию AVZ, обновите базы и переделайте логи.
Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.