Перейти к содержанию

Вирус зашифровал медиа файлы в формат .xtbl


Рекомендуемые сообщения

Здравствуйте.

 

Случилась следующая беда: в один прекрасный день файлы на моем домашнем компьютере зашифровались. У всех файлов теперь расширение xtbl. Также в папках появились readme файлы со следующим содержанием: "Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: FA3CF53476042A8EDADF|0 на электронный адрес decode00001@gmail.com или decode00002@gmail.com . Далее вы получите все необходимые инструкции. Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации."

 

Писал до вас на форум Virusinfo. С расшифровкой файлов мне помочь там не смогли, но помогли с самим вирусом. Вируса на компе больше нет (создал несколько текстовых файлов, и они уже 2 дня не зашифровываются). Но теперь я так понял бесполезно делать логи с помощью программ Kaspersky Virus Removal Tool 2011 и Dr.Web CureIt! 

Правда у меня остались логи  следующих программ (делались, когда вирус еще был активен): avz, HiJackThis и RSIT.

Данные логи прикреплю во вложении.

также вот ссылка на примеры зашифрованных файлов: http://dropmefiles.com/LVNZR

 

Помогите пожалуйста, если сможете.

info.txt

log.txt

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis (1).log

Ссылка на комментарий
Поделиться на другие сайты

2015-03-31 13:16:54 ----HD---- C:\Users\Юрий\AppData\Roaming\C7CD27A9
2015-03-31 13:16:47 ----SHD---- C:\ProgramData\Windows

Папки удалите. С расшифровкой не поможем. 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Gagik
      От Gagik
      Поймал вирус не знаю из за чего и ни чем не определяется почти,вроде как dwm процесс называется,при открытии диспетчера задач,не отображается и нагрузка сразу спадает,в простое нагревает процессор до 90 градусов
    • Vopj
      От Vopj
      В определенный момент начала возникать большая нагрузка на CPU, возник сильный перегрев. RogueKiller обнаружил PuzzleMedia, CureIt не запускается ввобще, к сожалению по причине отсутствующих навыков, самостоятельно разобраться не получилось, прошу помощи.
      CollectionLog-2024.11.13-21.04.zip
    • scopsa
      От scopsa
      Здравствуйте у меня тоже самое, можно что то с  этим сделать
      Сообщение от модератора kmscom Сообщение перенесено из темы Вирус-шифровальщик "datastore@cyberfear"  
    • Gikboer
      От Gikboer
      Здравствуйте, подскажите пожалуйста. На компьютер попал вирус-шифровальщик и теперь все файлы стали называться с расширением "datastore@cyberfear". Вирус скорее-всего называется - Phobos.
    • khifu
      От khifu
      он вроде появился когда я скачивал игры с торрента, всё время касперский уведомлял меня про этот вирус и решил разобраться с ним
      CollectionLog-2024.06.25-01.22.zip
×
×
  • Создать...