Доброго дня.
Загрузили, зашифровались + баннер VAULT.hta в автозапуске.
После Каспер на полной проверке определил таки js и exe как зараженные Trojan.JS.Agent.csu и Trojan.Win32.Inject.vnnh соответственно.
Есть пара файлов больной/здоровый если поможет.
Помогите с расшифровкой.