Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Ваши файлы были зашифрованы.
Чтобы расшифровать их, Вам необходимо отправить код:
BA8541FD6FA16814EB9E|0
на электронный адрес deshifrator01@gmail.com или deshifrovka@india.com .
Далее вы получите все необходимые инструкции.  
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.


All the important files on your computer were encrypted.
To decrypt the files you should send the following code:
BA8541FD6FA16814EB9E|0
to e-mail address deshifrator01@gmail.com or deshifrovka@india.com .
Then you will receive all necessary instructions.
All the attempts of decryption by yourself will result only in irrevocable loss of your data.

CollectionLog-2015.02.17-13.01.zip

Опубликовано
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.

 

Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.

 

Здравствуйте! Что качали и запускали?

 


 

Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

 



begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 QuarantineFile('c:\users\Ирина\appdata\roaming\m6 processing\vm6.exe','');
 QuarantineFileF('C:\ProgramData\Windows', '*', true, ' ', 0, 0);
 DeleteFileMask('C:\ProgramData\Windows', '*', true, ' ');
 DeleteDirectory('C:\ProgramData\Windows');
ExecuteSysClean;
RebootWindows(true);
end.


 

Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:

 



begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.


 

quarantine.zip из папки AVZ отправьте через данную форму.

1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

 Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Сделайте новые логи Автологгером. 

 

В следующем вашем ответе мне требуются следующие отчеты:

 

1. CollectionLog-yyyy.mm.dd-hh.mm.zip

 

Опубликовано

KLAN-2521902972
Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями. На запросы от лицензионных пользователей, которые были отправлены из Личного Кабинета https://my.kaspersky.com/ru/support/viruslab, или из CompanyAccount (https://companyaccount.kaspersky.com) будет предоставлен дополнительный ответ от вирусного аналитика.

vm6.exe

Получен неизвестный файл, он будет передан в Вирусную Лабораторию.

С уважением, Лаборатория Касперского

"125212, Россия, Москва, Ленинградское шоссе, д.39А, стр.3 Тел./факс: + 7 (495) 797 8700 http://www.kaspersky.ru http://www.viruslist.ru"

CollectionLog-2015.02.17-15.38.zip

Александр Немна
Опубликовано

Здравствуйте, у меня такая-же проблема только я сначала винду переустановил а потом уже увидел зашифрованные файлы, каким способом их можно будет расшифровать?

Опубликовано

КАК РАСШИФРОВАТЬ - пока не знаю. Пока лечение заразы. Вполне может быть что расшифровать не получится. Ждем ответов и продолжаем лечение.

Александр Немна
Опубликовано (изменено)

вот что нашел:

Вирус шифровальщик .XTBL

Від Компьютерная Помощь · Оновлено близько 2 тижнів тому
Ваши файлы были зашифрованы.

Чтобы расшифровать их, Вам необходимо отправить код:

5C0274123036E8240900|0

на электронный адрес deshifrator01@gmail.com или deshifrovka@india.com .

Далее вы получите все необходимые инструкции.

Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
мне ответили:
Стоимость дешифровки 5000р. Пришлите 1 файл и мы расшифруем в качестве подтверждения того что файлы могут быть восстановлены.

В течение от 5 минут до часа с момента оплаты вышлем программу и ключ которая в точности вернет все как было. 


At 17 Feb 2015 15:14:50 +0000 (UTC) from "Александр Немна" <[скрыто]>:

можно как-то отследить этих "паразитов"  ну и само собой как-то наказать?
5C0274123036E8240900|0

 

Сообщение от модератора
Почта удалена
Изменено пользователем mike 1
Почта удалена

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Yad
      Автор Yad
      Добрый день, словил вирус, зашифрованы все фотки, просьба помочь!
       
      Вот сообщение:
       
      Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код:
      C04211E62E536BAB8A10|0
      на электронный адрес decode010@gmail.com или decode1110@gmail.com .
      Далее вы получите все необходимые инструкции.  
      Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
       
      CollectionLog-2015.07.13-11.47.zip
    • olegi
      Автор olegi
      Здравствуйте, прошу помощи в расшифровке файлов, очень надеюсь на Вашу помощь.
      Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код:
      38BA3B442DEEFAACE540|71|2|14
      на электронный адрес decode010@gmail.com или decode1110@gmail.com .
      Далее вы получите все необходимые инструкции.  
      Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
       
       
      All the important files on your computer were encrypted.
      To decrypt the files you should send the following code:
      38BA3B442DEEFAACE540|71|2|14
      to e-mail address decode010@gmail.com or decode1110@gmail.com .
      Then you will receive all necessary instructions.
      All the attempts of decryption by yourself will result only in irrevocable loss of your data.
       
      Сообщение от модератора Mark D. Pearlstone Не прикрепляйте quarantine.zip на форум. Файл удалён.
      13072814MАВМ.txt
      AdwCleanerR0.txt
      CollectionLog-2015.07.13-15.19.zip
      CollectionLog-2015.07.13-15.19.zip
    • mspuz
      Автор mspuz
      Добрый день. Принесли ноутбук, на котором зашифрованы файлы (в основном изображения и документы). Что я сделал:
       
      1. Очистил от всех временных файлов.
      2. Почистил автозагрузку, службы, планировщик.
      3. Прошелся CureIt
      4. Собрал логи.
       
      На данный момент подозрительной активности не заметно, но основная проблема - попытаться расшифровать файлы, возможно ли это? Спасибо.
       
      В файлах Readme написана вот такая инфа:
       
      Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 406D46D2AAF6030133D1|272|2|15 на электронный адрес post8881@gmail.com или post24932@gmail.com . Далее вы получите все необходимые инструкции.   Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.     На всякий случай прилагаю логи и от FRST. CollectionLog-2015.07.12-15.56.zip
      frst.rar
    • niknasmak
      Автор niknasmak
      Помогите! Вот логи.
      Addition.txt
      FRST.txt
    • Miky_30
      Автор Miky_30
      Вся нужная информация на флеш носителе и ноутбуке зашифрована с расширением xtbl 
      В Readmi информация: Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код: B0D5F17763BE78C1865E|0 на электронный адрес files1147@gmail.com или post100023@gmail.com . 
      CollectionLog-2015.07.12-15.00.zip
      report1.log
      report2.log
×
×
  • Создать...