Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте.

 

Случилась следующая беда: в один прекрасный день файлы на моем домашнем компьютере зашифровались. У всех файлов теперь расширение xtbl. Также в папках появились readme файлы со следующим содержанием: "Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: FA3CF53476042A8EDADF|0 на электронный адрес decode00001@gmail.com или decode00002@gmail.com . Далее вы получите все необходимые инструкции. Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации."

 

Писал до вас на форум Virusinfo. С расшифровкой файлов мне помочь там не смогли, но помогли с самим вирусом. Вируса на компе больше нет (создал несколько текстовых файлов, и они уже 2 дня не зашифровываются). Но теперь я так понял бесполезно делать логи с помощью программ Kaspersky Virus Removal Tool 2011 и Dr.Web CureIt! 

Правда у меня остались логи  следующих программ (делались, когда вирус еще был активен): avz, HiJackThis и RSIT.

Данные логи прикреплю во вложении.

также вот ссылка на примеры зашифрованных файлов: http://dropmefiles.com/LVNZR

 

Помогите пожалуйста, если сможете.

info.txt

log.txt

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis (1).log

Опубликовано
2015-03-31 13:16:54 ----HD---- C:\Users\Юрий\AppData\Roaming\C7CD27A9
2015-03-31 13:16:47 ----SHD---- C:\ProgramData\Windows

Папки удалите. С расшифровкой не поможем. 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • trhion3
      Автор trhion3
      Здравствуйте, поймали шифровальщика, файлы имеют вид "Имя_файла.Расширение.id[FCEE43BB-3398].[helprequest@techmail.info].Elbie".
      В прикрепе файлы из папки AppData\Local\Microsoft\Media Player\Sync Playlists\ru-RU\0000CA74, 0000CA74 - может иначе называться, но файлы внутри те же. Там вроде какие-то стандартные виндовые данные из проигрывателя. Оригиналы брал уже со своей системы, Windows 10 x64 и у меня и зараженная, плеером никто никогда ни там ни там не пользовались, так что думаю эти файлы не изменялись с момента установки системы ни там ни там.
      Смотрел другие темы с тегом elbie, вроде как phobos и расшифровки нет, но решил на всякий случай попробовать обратиться.
      Addition.txt FRST.txt зашифрованное.7z
    • zsvnet
      Автор zsvnet
      obrazec.zipAddition.txtShortcut.txtFRST.txtДобрый день! Зашифровали файлы.
      Скорее всего проникли через RDP. Исходный ПК неработоспособен. Диск подключен к другому ПК и на нем запускали FRST.
    • orbita06
      Автор orbita06
      легла вся сеть и 4 сервера вирус удален нужна программа дешифровальщика
    • decoy4ik
      Автор decoy4ik
      Добрый день, поймали вирус-шифровальщик, есть ли возможность расшифровки? Логи и архив с файлами прикреплен. Файл с требованием к сожалению был сразу удален.Addition.txtFRST.txt
      Desktop.rar
    • yarkroft
      Автор yarkroft
      Добрый день, на рабочий бухгалтерский компьютер попал вирус и зашифровал много информации. Система и некоторые приложения по типу браузера не зашифрованы и работают.
×
×
  • Создать...