Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Ваши файлы были зашифрованы.
Чтобы расшифровать их, Вам необходимо отправить код:
BA8541FD6FA16814EB9E|0
на электронный адрес deshifrator01@gmail.com или deshifrovka@india.com .
Далее вы получите все необходимые инструкции.  
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.


All the important files on your computer were encrypted.
To decrypt the files you should send the following code:
BA8541FD6FA16814EB9E|0
to e-mail address deshifrator01@gmail.com or deshifrovka@india.com .
Then you will receive all necessary instructions.
All the attempts of decryption by yourself will result only in irrevocable loss of your data.

CollectionLog-2015.02.17-13.01.zip

Опубликовано
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.

 

Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.

 

Здравствуйте! Что качали и запускали?

 


 

Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

 



begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 QuarantineFile('c:\users\Ирина\appdata\roaming\m6 processing\vm6.exe','');
 QuarantineFileF('C:\ProgramData\Windows', '*', true, ' ', 0, 0);
 DeleteFileMask('C:\ProgramData\Windows', '*', true, ' ');
 DeleteDirectory('C:\ProgramData\Windows');
ExecuteSysClean;
RebootWindows(true);
end.


 

Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:

 



begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.


 

quarantine.zip из папки AVZ отправьте через данную форму.

1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

 Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Сделайте новые логи Автологгером. 

 

В следующем вашем ответе мне требуются следующие отчеты:

 

1. CollectionLog-yyyy.mm.dd-hh.mm.zip

 

Опубликовано

KLAN-2521902972
Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями. На запросы от лицензионных пользователей, которые были отправлены из Личного Кабинета https://my.kaspersky.com/ru/support/viruslab, или из CompanyAccount (https://companyaccount.kaspersky.com) будет предоставлен дополнительный ответ от вирусного аналитика.

vm6.exe

Получен неизвестный файл, он будет передан в Вирусную Лабораторию.

С уважением, Лаборатория Касперского

"125212, Россия, Москва, Ленинградское шоссе, д.39А, стр.3 Тел./факс: + 7 (495) 797 8700 http://www.kaspersky.ru http://www.viruslist.ru"

CollectionLog-2015.02.17-15.38.zip

Александр Немна
Опубликовано

Здравствуйте, у меня такая-же проблема только я сначала винду переустановил а потом уже увидел зашифрованные файлы, каким способом их можно будет расшифровать?

Опубликовано

КАК РАСШИФРОВАТЬ - пока не знаю. Пока лечение заразы. Вполне может быть что расшифровать не получится. Ждем ответов и продолжаем лечение.

Александр Немна
Опубликовано (изменено)

вот что нашел:

Вирус шифровальщик .XTBL

Від Компьютерная Помощь · Оновлено близько 2 тижнів тому
Ваши файлы были зашифрованы.

Чтобы расшифровать их, Вам необходимо отправить код:

5C0274123036E8240900|0

на электронный адрес deshifrator01@gmail.com или deshifrovka@india.com .

Далее вы получите все необходимые инструкции.

Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
мне ответили:
Стоимость дешифровки 5000р. Пришлите 1 файл и мы расшифруем в качестве подтверждения того что файлы могут быть восстановлены.

В течение от 5 минут до часа с момента оплаты вышлем программу и ключ которая в точности вернет все как было. 


At 17 Feb 2015 15:14:50 +0000 (UTC) from "Александр Немна" <[скрыто]>:

можно как-то отследить этих "паразитов"  ну и само собой как-то наказать?
5C0274123036E8240900|0

 

Сообщение от модератора
Почта удалена
Изменено пользователем mike 1
Почта удалена

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Наталья777
      Автор Наталья777
      Здравствуйте,у меня распространенная проблема.Когда открываю компьютер вместо фотографии появляется картинка с надписью:Внимание!Все важные файлы на всех дисках вашего компьютера были зашифрованы .Подробности вы можeте прочитать в файлах README.txt. я зашла и получила вот это :Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код:
      1DBF11426566026EBE82|0
      на электронный адрес decode00001@gmail.com или decode00002@gmail.com .
      Далее вы получите все необходимые инструкции.
      Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
      Что мне делать ? Жду вашей помощи 
    • Elena.D
      Автор Elena.D
      Здравствуйте. Практически все файлы приобрели расширение .xtbl.
      Поменялась заставка на рабочем столе -"Внимание! Все важные файлы на всех дисках вашего компьютера были зашифрованы, подробности вы можете прочитать в файлах README.txt на любом из дисков."
      Текст файла - "Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код:
      на электронный адрес decode00001@gmail.com или decode00002@gmail.com .
      Далее вы получите все необходимые инструкции.  
      Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации."
      Помогите пожалуйста.
      Лог прилагаю.
      CollectionLog-2015.03.11-13.26.zip
    • Mr.Agashkin
      Автор Mr.Agashkin
      Доброго времени суток!
      Столкнулся с такой гадостью, как шифровальщик... точнее бабушка моя. Все юзерские файлы зашифрованы. Расширение - xtbl 
       



       
      Очень надеюсь на вашу помощь!
      В аттачах zip после выполнения скрипта в AVZ
       
      Так же есть несколько предполагаемых .exe, с помощью которых скачиваются гады.
      На учетную запись пароль не стоит... на расшифровку можно не надеяться? (читал другую тему, там такой вывод)
      KL_syscure.zip
    • 89887006868Artem
      Автор 89887006868Artem
      Добрый день! помогите с такой ситуацией  :
      Вот что пишет в Redmi  
       
      Файле :Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код: DE42BAD86F3F2B3D1EED|0 на электронный адрес decode00001@gmail.com или decode00002@gmail.com . Далее вы получите все необходимые инструкции.   Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.   Сообщение от модератора Mark D. Pearlstone Тема перенесена из раздела "Задай вопрос Евгению Касперскому" README2.txt
    • Igor1234567890
      Автор Igor1234567890
      Здравствуйте, у меня ни с того ни с сего  возникает черный экран с надписью "Все важные файлы на всех дисках вашего компьютера были зашифрованы. Подробности вы можете прочитать в файлах readme.txt" Что мне делать, помогите пожаалуйста!
×
×
  • Создать...