Junior Member
Вес репутации
36
Помогите расшифровать файлы
Пришло письмо с архивом в нем был файл с расширение scr. После его открытия были закодированы файлы. Добавилось расширение crypt. Утилита доктор web нашла вирус Bat.Encoder/ помещен в карантин.
Информация о кодировке размещена в файле
uncrypt.t
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Junior Member
Вес репутации
36
Помогите с раскодировкой файлов
Пришло письмо. был файл с расширением SCR. после открытия файлы были закодированы (расширение cript). доктор веб обнаружел вирус bat. поместили в карантие. помогите с раскодировкой
Вложения
http://virusinfo.info/pravila.html
а карантин из вложений уберите.
ps. логи дополнительно архивировать не надо.
Junior Member
Вес репутации
36
простите, не совсем поняла что нужно сделать. у меня архивы virusinfo_syscure.zip не делаются
Стандартные скрипт №3 и №2 выполните
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
Junior Member
Вес репутации
36
Я выполняю первый и второй пункты, но создается только архив virusinfo_autoquarantine.zip
Первые два пункта в разделе Диагностика??? Если это так, то логи должны создаваться, если Вы распаковали AVZ из архива
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
Junior Member
Вес репутации
36
да, 2 первых пункта из диагностики. архив распакован. все этапы проходит без ошибок, но в конце создается только архив virusinfo_autoquarantine.zip
В папке, куда распаковали AVZ, а папке LOG должны быть необходимые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
Junior Member
Вес репутации
36
Увы в этой папке только архив virusinfo_autoquarantine.zip
Программа писала, что скрипт выполнен успешно? Скрипты выполняете по очереди или одновременно?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
Junior Member
Вес репутации
36
Да. писала что выполнено успешно. Скрипты выполняли по очереди
Скачайте http://rghost.ru/56903108 и запустите
Найдите на диске С файл dir.txt и пришлите
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
Junior Member
Вес репутации
36
Файл создает но он пустой
Исправьте содержимое файла на
Код:
dir "C:\Documents and Settings\First\Рабочий стол\13-07-14\avz4 (1)\avz4" >> c:\dir.txt
Сохраните и запустите
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
Junior Member
Вес репутации
36
Получилось создать файл. как его отправить? через "прислать запрощенный карантин?
Прикрепить как вложение к сообщению
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
Junior Member
Вес репутации
36
Вложения
Странно, конечно. Настройки сканирования не меняли?
В любом случае с расшифровкой не поможем http://virusinfo.info/showthread.php?t=162092
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect