[QUOTE] alx bit написал:
[QUOTE] santy написал:
начните с образа автозапуска из зашифрованной системы, лучше из безопасного режима системы
[URL=http://forum.esetnod32.ru/forum9/topic2687/]http://forum.esetnod32.ru/forum9/topic2687/[/URL] [/QUOTE]
хорошо, я могу попробовать, только можете сказать, через виртуальную я сам не заражцсь?) Сетку сразу вс отключаю.[/QUOTE]
нет конечно, шифратор не должен запуститься из безопасного режима. если он еще остался в автозапуске.[/QUOTE]
да, он остался, я сразу образ снял p2v развернул, и через снэпшоты чтобы можно было тестить, что удалено было и.т.д.
зловвред не все файлы за шифровал, потому что-либо система ему не дала из за ограниченности или же он выборочно шифровал.
вирус я просто через другого пользователя зашел, вырезал и в папку в другую положил и он на том пользователе не запускается повторно.