Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Доброго времени суток!

У родственников компьютер подхватил заразу, выводит сообщение:

Ваши файлы были зашифрованы.

Чтобы расшифровать их, Вам необходимо отправить код:
651943E36D3E72F0EB15|0
на электронный адрес decode0987@gmail.com или decode098@gmail.com .
Далее вы получите все необходимые инструкции.  
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
Документы зашифровались, появились файлы с расширением xtbl.
Просьба посодействовать для решения данной проблемы.

CollectionLog-2015.06.03-20.21.zip

Опубликовано
Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Опубликовано
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
 

 

  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CHR Extension: (No Name) - C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-02-10]
CHR Extension: (No Name) - C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-02-10]
CHR Extension: (No Name) - C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-02-10]
CHR Extension: (No Name) - C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-02-10]
CHR Extension: (No Name) - C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\Default\Extensions\gmlllbghnfkpflemihljekbapjopfjik [2015-04-24]
CHR Extension: (No Name) - C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-03-15]
CHR Extension: (No Name) - C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-02-10]
CHR Extension: (No Name) - C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-02-10]
2015-06-02 17:41 - 2015-06-02 17:41 - 00000000 __SHD () C:\Users\Все пользователи\Windows
2015-06-02 17:41 - 2015-06-02 17:41 - 00000000 __SHD () C:\ProgramData\Windows
AlternateDataStreams: C:\ProgramData\TEMP:58A5270D
AlternateDataStreams: C:\Users\Все пользователи\TEMP:58A5270D
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
 
 
Опубликовано

Запустил Farbar Recovery Scan Tool, предварительно создав файл fixlist.txt,   прикрепил   полученный лог-файл (Fixlog.txt).


Надежда есть на расшифровку? Почитал на Форуме по данной проблеме, большое количество ответов "С расшифровкой не поможем"

Fixlog.txt

Опубликовано

 

 

Надежда есть на расшифровку?

Нету. 

Опубликовано

А для чего тогда ВСЕ эти действия?

Вымогатели за 5 тыс. файлы восстанавливают или обман?

Опубликовано

От decode decode

Re: 651943E36D3E72F0EB15|0

 Стоимость дешифровки 5000р. Пришлите 1 файл и мы расшифруем в качестве подтверждения того что файлы могут быть восстановлены.
В течение от 5 минут до часа с момента оплаты вышлем программу и ключ которая в точности вернет все как было.

 

Видимо других вариантов нет?

Опубликовано

 

 

А для чего тогда ВСЕ эти действия?

Для того чтобы зачистить вирусные следы. 

Опубликовано

Антивирус AVG сам не может справиться с вирусом-шифровщиком?

 

а с дешифровкой файлов как поступить? Есть какие-либо варианты?

 

а что по поводу выполненного мною "Запустил Farbar Recovery Scan Tool, предварительно создав файл fixlist.txt,   прикрепил   полученный лог-файл (Fixlog.txt)."

Опубликовано

 

 

Антивирус AVG сам не может справиться с вирусом-шифровщиком?

Если сигнатуры в базах нет, то он его скорее всего пропустит.

 

 

 

а с дешифровкой файлов как поступить? Есть какие-либо варианты?

С расшифровкой не поможем. Помочь могут только злодеи. 

 

 

 

а что по поводу выполненного мною "Запустил Farbar Recovery Scan Tool, предварительно создав файл fixlist.txt,   прикрепил   полученный лог-файл (Fixlog.txt)."

Этот вопрос не понял. 

Опубликовано

На данный момент нет способов дешифровки, пришлось отправить через Киви-кошелек 5 тыс. Выслали ссылку на ресурс www.sendspace.com/..... , где скачал архив с 3 файлами: decrypt.exe, decrypt_withlog.exe, key.txt с инструкцией: "Разархивируете и сохраняете папку на диск C, после этого нажимаете на файл decrypt.exe два раза, будут вопросы пишите, хорошего дня. Обязательно отключайте на время расшифровки антивирус и запускайте файл decrypt.exe от имени администратора"

Запустил decrypt_withlog.exe, файлы расшифровались в течение получаса.

Опубликовано (изменено)

На данный момент нет способов дешифровки, пришлось отправить через Киви-кошелек 5 тыс. Выслали ссылку на ресурс www.sendspace.com/..... , где скачал архив с 3 файлами: decrypt.exe, decrypt_withlog.exe, key.txt с инструкцией: "Разархивируете и сохраняете папку на диск C, после этого нажимаете на файл decrypt.exe два раза, будут вопросы пишите, хорошего дня. Обязательно отключайте на время расшифровки антивирус и запускайте файл decrypt.exe от имени администратора"

Запустил decrypt_withlog.exe, файлы расшифровались в течение получаса.

А вы могли бы поделится этим всем, что получили и текстовым файлом в котором был код? Я полагаю мне не поможет. Но если поможет, я думаю человек, которому я пытаюсь помочь - будет готов заплатить вам половину стоимости расшифровки. Так вы вернете хотя бы 2500

 

Зы: сегодня тоже писала мошенникам и отправляла файл. расшифровали, теперь требуют 5000 на киви=(

 

 

Изменено пользователем Nusha87
Опубликовано

Другим дешифратор не поможет. У всех ключи расшифровки будут разные. 

Опубликовано (изменено)

Другим дешифратор не поможет. У всех ключи расшифровки будут разные. 

оке, но зачем тогда они просят код, который в текстовике? значит этот код нужен для расшифровки ключа? ну или для чего то еще. Я нашла и скачала декодер. Он работает, но ругается на ключ. теперь осталось понять зачем им код,и как получить ключ по этому коду

На данный момент нет способов дешифровки, пришлось отправить через Киви-кошелек 5 тыс. Выслали ссылку на ресурс www.sendspace.com/..... , где скачал архив с 3 файлами: decrypt.exe, decrypt_withlog.exe, key.txt с инструкцией: "Разархивируете и сохраняете папку на диск C, после этого нажимаете на файл decrypt.exe два раза, будут вопросы пишите, хорошего дня. Обязательно отключайте на время расшифровки антивирус и запускайте файл decrypt.exe от имени администратора"

Запустил decrypt_withlog.exe, файлы расшифровались в течение получаса.

Вы не могли бы поделится key.txt который они вам прислали. И текстовиком в котором был код для письма? пожалуйста =( Я знаю что у меня возможно ничего не получится.  но для меня это очень важно  :cry2:  Просто чтобы попробовать и успокоиться((

Изменено пользователем Nusha87

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Djamper
      Автор Djamper
      Доброе время суток! У меня произошло шифрование моих файлов в результате действия вируса,
      но это произошло очень давно(в 2015). С начала я не обратил на это внимания, а потом когда я захотел посмотреть фотографии они были уже в формате xtbl.
      CollectionLog-2018.04.02-13.11.zip
    • Андрей Феденёв
      Автор Андрей Феденёв
      как расшифровать файлы на компьютере которые сейчас зашифрованы под XTBL файлом или кто их может помочь расшифровать мне. Вот один из зашифрованных файлов.
       

      Сообщение от модератора Mark D. Pearlstone Внимательно читайте правила раздела! Евгений Касперский не помогает вылечиться от вирусов и не оказывает техническую поддержку.
    • th704
      Автор th704
      Здравствуйте.
      Знакомые принесли ноут.
      На нем зашифрованные файлы.
      Теперь они с расширением xtbl.
      Помогите пожалуйста с дешифратором.
      Образец и требования прилагаются в архиве.
      Спасибо.
      xtbl crypted.rar
    • Женёк Петров
      Автор Женёк Петров
      Открыл какое то не известное сообщение, после чего более 10 тыс фотографии изменились в формат xtbl и так же были требования отправьте деньги и тогда расшифрует. Пробовал расшифровать через вашу утилиту но пишет ключ не найден.
      README1.txt.txt
      CollectionLog-2019.11.05-16.57.zip
    • Александр Филимонченко
      Автор Александр Филимонченко
      Помогите расшифровать! Или подскажите куда обратиться. Заранее спасибо.
      зашифрованы.rar
×
×
  • Создать...