Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Доброго времени суток!

У родственников компьютер подхватил заразу, выводит сообщение:

Ваши файлы были зашифрованы.

Чтобы расшифровать их, Вам необходимо отправить код:
651943E36D3E72F0EB15|0
на электронный адрес decode0987@gmail.com или decode098@gmail.com .
Далее вы получите все необходимые инструкции.  
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
Документы зашифровались, появились файлы с расширением xtbl.
Просьба посодействовать для решения данной проблемы.

CollectionLog-2015.06.03-20.21.zip

Опубликовано
Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Опубликовано
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
 

 

  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CHR Extension: (No Name) - C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-02-10]
CHR Extension: (No Name) - C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-02-10]
CHR Extension: (No Name) - C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-02-10]
CHR Extension: (No Name) - C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-02-10]
CHR Extension: (No Name) - C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\Default\Extensions\gmlllbghnfkpflemihljekbapjopfjik [2015-04-24]
CHR Extension: (No Name) - C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-03-15]
CHR Extension: (No Name) - C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-02-10]
CHR Extension: (No Name) - C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-02-10]
2015-06-02 17:41 - 2015-06-02 17:41 - 00000000 __SHD () C:\Users\Все пользователи\Windows
2015-06-02 17:41 - 2015-06-02 17:41 - 00000000 __SHD () C:\ProgramData\Windows
AlternateDataStreams: C:\ProgramData\TEMP:58A5270D
AlternateDataStreams: C:\Users\Все пользователи\TEMP:58A5270D
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
 
 
Опубликовано

Запустил Farbar Recovery Scan Tool, предварительно создав файл fixlist.txt,   прикрепил   полученный лог-файл (Fixlog.txt).


Надежда есть на расшифровку? Почитал на Форуме по данной проблеме, большое количество ответов "С расшифровкой не поможем"

Fixlog.txt

Опубликовано

А для чего тогда ВСЕ эти действия?

Вымогатели за 5 тыс. файлы восстанавливают или обман?

Опубликовано

От decode decode

Re: 651943E36D3E72F0EB15|0

 Стоимость дешифровки 5000р. Пришлите 1 файл и мы расшифруем в качестве подтверждения того что файлы могут быть восстановлены.
В течение от 5 минут до часа с момента оплаты вышлем программу и ключ которая в точности вернет все как было.

 

Видимо других вариантов нет?

Опубликовано

 

 

А для чего тогда ВСЕ эти действия?

Для того чтобы зачистить вирусные следы. 

Опубликовано

Антивирус AVG сам не может справиться с вирусом-шифровщиком?

 

а с дешифровкой файлов как поступить? Есть какие-либо варианты?

 

а что по поводу выполненного мною "Запустил Farbar Recovery Scan Tool, предварительно создав файл fixlist.txt,   прикрепил   полученный лог-файл (Fixlog.txt)."

Опубликовано

 

 

Антивирус AVG сам не может справиться с вирусом-шифровщиком?

Если сигнатуры в базах нет, то он его скорее всего пропустит.

 

 

 

а с дешифровкой файлов как поступить? Есть какие-либо варианты?

С расшифровкой не поможем. Помочь могут только злодеи. 

 

 

 

а что по поводу выполненного мною "Запустил Farbar Recovery Scan Tool, предварительно создав файл fixlist.txt,   прикрепил   полученный лог-файл (Fixlog.txt)."

Этот вопрос не понял. 

Опубликовано

На данный момент нет способов дешифровки, пришлось отправить через Киви-кошелек 5 тыс. Выслали ссылку на ресурс www.sendspace.com/..... , где скачал архив с 3 файлами: decrypt.exe, decrypt_withlog.exe, key.txt с инструкцией: "Разархивируете и сохраняете папку на диск C, после этого нажимаете на файл decrypt.exe два раза, будут вопросы пишите, хорошего дня. Обязательно отключайте на время расшифровки антивирус и запускайте файл decrypt.exe от имени администратора"

Запустил decrypt_withlog.exe, файлы расшифровались в течение получаса.

Опубликовано (изменено)

На данный момент нет способов дешифровки, пришлось отправить через Киви-кошелек 5 тыс. Выслали ссылку на ресурс www.sendspace.com/..... , где скачал архив с 3 файлами: decrypt.exe, decrypt_withlog.exe, key.txt с инструкцией: "Разархивируете и сохраняете папку на диск C, после этого нажимаете на файл decrypt.exe два раза, будут вопросы пишите, хорошего дня. Обязательно отключайте на время расшифровки антивирус и запускайте файл decrypt.exe от имени администратора"

Запустил decrypt_withlog.exe, файлы расшифровались в течение получаса.

А вы могли бы поделится этим всем, что получили и текстовым файлом в котором был код? Я полагаю мне не поможет. Но если поможет, я думаю человек, которому я пытаюсь помочь - будет готов заплатить вам половину стоимости расшифровки. Так вы вернете хотя бы 2500

 

Зы: сегодня тоже писала мошенникам и отправляла файл. расшифровали, теперь требуют 5000 на киви=(

 

 

Изменено пользователем Nusha87
Опубликовано

Другим дешифратор не поможет. У всех ключи расшифровки будут разные. 

Опубликовано (изменено)

Другим дешифратор не поможет. У всех ключи расшифровки будут разные. 

оке, но зачем тогда они просят код, который в текстовике? значит этот код нужен для расшифровки ключа? ну или для чего то еще. Я нашла и скачала декодер. Он работает, но ругается на ключ. теперь осталось понять зачем им код,и как получить ключ по этому коду

На данный момент нет способов дешифровки, пришлось отправить через Киви-кошелек 5 тыс. Выслали ссылку на ресурс www.sendspace.com/..... , где скачал архив с 3 файлами: decrypt.exe, decrypt_withlog.exe, key.txt с инструкцией: "Разархивируете и сохраняете папку на диск C, после этого нажимаете на файл decrypt.exe два раза, будут вопросы пишите, хорошего дня. Обязательно отключайте на время расшифровки антивирус и запускайте файл decrypt.exe от имени администратора"

Запустил decrypt_withlog.exe, файлы расшифровались в течение получаса.

Вы не могли бы поделится key.txt который они вам прислали. И текстовиком в котором был код для письма? пожалуйста =( Я знаю что у меня возможно ничего не получится.  но для меня это очень важно  :cry2:  Просто чтобы попробовать и успокоиться((

Изменено пользователем Nusha87

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Лев
      Автор Лев
      Здравствуйте. Проблема состоит в том, что почти все фалы на компьютере стали формата .xtbl, а вместо фонового рисунка появилась надпись красными буквами на черном фоне
      "Внимание! Все важные файлы на всех дисках вашего компьютера зашифрованы. Подробности вы можете найти в файлах README.txt, которые можно найти на любом из дисков." Вот что было там написано:

      Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код:
      3E7704E725B4792109B4|196|2|2
      на электронный адрес decode0987@gmail.com илиdecode098@gmail.com .
      Далее вы получите все необходимые инструкции. 
      Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.

      All the important files on your computer were encrypted.
      To decrypt the files you should send the following code:
      3E7704E725B4792109B4|196|2|2
      to e-mail address decode0987@gmail.com or decode098@gmail.com .
      Then you will receive all necessary instructions.
      All the attempts of decryption by yourself will result only in irrevocable loss of your data.

      Пожалуйста помогите.
      CollectionLog-2015.06.14-15.50.zip
    • belyk_v
      Автор belyk_v
      жёсткий разделён на 4 части, винду переустановил, на остальных все файлы стали с расширением XTBL, возможно ли расшифровать это дело, заранее благодарен
       

      Сообщение от модератора Mark D. Pearlstone Внимательно читайте правила раздела. Евгений Касперский не оказывает техническую поддержку и не помогает вылечиться от вирусов.
    • ElenaV1902
      Автор ElenaV1902
      Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код:
      D43EADCB9A77EAEEE385|0
      на электронный адрес decode0987@gmail.com или decode098@gmail.com .
      Далее вы получите все необходимые инструкции.
      Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.


      All the important files on your computer were encrypted.
      To decrypt the files you should send the following code:
      D43EADCB9A77EAEEE385|0
      to e-mail address decode0987@gmail.com or decode098@gmail.com .
      Then you will receive all necessary instructions.
      All the attempts of decryption by yourself will result only in irrevocable loss of your data.
       
      Что делать? Зашифровались очень важные файлы по работе и фотографии ребенка.
      Произошло где то после скачивания журналов для себя и ребенка. 
      CollectionLog-2015.06.14-14.09.zip
    • Maxal
      Автор Maxal
      Добрый день!
       
      Непонятно по каким причинам на компьютер попал вирус, который зашифровал все файлы на всех жестких в формате .xbtl . Соответственно, все признаки заражения присутствуют: на рабочем столе черная картинка с красными буквами "Внимание! Все важные файлы на всех дисках вашего компьютера были зашифрованы..." , на жестком диске действительно все файлы зашифрованы, и появились текстовые файлы Readme1.txt с условиями расшифровки. Лог приложен к сообщению, помогите, пожалуйста, расшифровать, так как информация на внешний жесткий не переносилась, и зашифрованы все фотографии и видео за жизнь. 
       
      CollectionLog-2015.06.13-01.15.zip
    • CROSS
      Автор CROSS
      Все выполнено согласно инструкции. Вот логи... Так же, когда ковырялся в поисках злодея, находил в автозапуске программулю "Nezavisimo" с .bat файлом, написан явно русскими из которого было понятно, что на пациенте создавался сервер... Если нужен - могу прислать так же архивом. (пишу, кстати, не с пациента).
      CollectionLog-2015.06.12-19.18.zip
×
×
  • Создать...