Вход

Просмотр полной версии : trojan.win32.agentb.bgth и еще неск файлов обнаруженные KIS 2014



kwesh
08.10.2015, 17:42
Здравствуйте сетевой компьютер заразился данным вирусом и заблокировал все файлы.
хотя прямого доступа не было ни у кого, только общие папки.
прикрепляю зараженный файл и нормальный.
также могу выслать сам вирус.
в данный момент локальный диск с зараженной системой не тронут, но новая система установлена на диск Д (второй локальный). соответственно если потребуются логи работы старой системы и т.д. надо будет перегружаться. конечно все реально сделать, если дадите шанс на восстановление.
Заранее спасибо

П.С. никаких текстовых файлов не нашел, связался со злоумышленниками, спрашивают IP, соответственно делаю предположение что ключи хранятся у них
и еще. из важного на компе были только 2 базы 1с и 1 база sql, архивы базы 1с были и уже восстановили, а вот с sql засада
кстати, предположив что txt файл просто не успел создаться из-за выключение компа, запустил вирус на виртуальном WinXP примерно через 10 мин выкинул синий экран и винда просто накрылась

thyrex
08.10.2015, 18:48
А лицензия на KIS2014 действующая?

kwesh
08.10.2015, 18:59
на момент заражения кис был с просроченным ключом, соответственно не работал
а щас работает. с тех поддержкой уже связался, сказали свяжутся в течение 2 недель....

mike 1
08.10.2015, 19:30
Пришлите немного больше зашифрованных файлов в архиве. Я думаю это можно расшифровать.

kwesh
08.10.2015, 19:35
вопрос такой. sql база пострадала, но название файла не изменилось, можно ли будет восстановить?

kwesh
09.10.2015, 09:13
куча файлов
https://yadi.sk/d/V_3JdFhAjci9b
могу еще прислать

mike 1
09.10.2015, 10:25
Зашифрованные файлы нужно было в один архив поместить.

kwesh
09.10.2015, 19:29
Так и есть же, в архиве.

- - - - -Добавлено - - - - -

Есть какие новости? Стоит надеяться?

mike 1
09.10.2015, 21:12
Ответил в ЛС.