Перейти к содержанию

Вирус зашифровал все файлы в формате xtbl


Рекомендуемые сообщения

НА компьютере родителей, вирус зашифровал все фото и видео файлы в формате xtbl.

Логфайл приложил. 

 

Помогите расшифровать, жаль терять фото.

CollectionLog-2015.06.08-16.40.zip

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

 

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('c:\progra~1\movies~1\datamngr\mgrldr.dll','');
QuarantineFile('C:\WINDOWS\init.exe','');
TerminateProcessByName('c:\windows\bcore.exe');
QuarantineFile('c:\windows\bcore.exe','');
DeleteFile('c:\windows\bcore.exe','32');
DeleteFile('C:\WINDOWS\init.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Update Windows');
DeleteFile('c:\progra~1\movies~1\datamngr\mgrldr.dll','32');
DeleteFile('C:\Windows\system32\Tasks\Updater Microsoft','32');
DeleteFile('C:\Windows\system32\Tasks\UpnCH','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteREpair(9);
RebootWindows(false);
end.
Компьютер перезагрузится.

 

Выполните скрипт в AVZ
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь (с указанием номера KLAN)
 

 

Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.

  • Распакуйте архив с утилитой в отдельную папку.
  • Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке
    move.gif
  • Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
  • Прикрепите этот отчет к своему следующему сообщению.

 

Сделайте новые логи по правилам

Ссылка на комментарий
Поделиться на другие сайты

Прошу извинить. Вчера на форуме начитался, что зашифрованные файлы пока не удается расшифровать. Поэтому не стал ждать. Нашел и убил вирус, скинул зашифрованные файлы на отдельный винт и отложил его в сторону. А на компе отформатировал все винты и установил систему заново. Поэтому не могу выполнить скрипт, прошу извинить.

 

Есть ли надежда, что когда-либо, в ближайщем будущем, получится расшифровать файлы?

Ссылка на комментарий
Поделиться на другие сайты

@Afzal, я все предельно ясно написал в Вашей теме. Не нужно по-хамски врываться в чужую

 

@Влад29, Вас это тоже касается. RSA-шифрование. Поэтому ответ я знаю заранее. 

Ссылка на комментарий
Поделиться на другие сайты

@Влад29, 1.

Строгое предупреждение от модератора thyrex
Прекратите писать в чужой теме;

2. Почитайте про попытки взлома RSA и поймете всю бесполезность на данном этапе времени. 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Mep3aBEz
      Автор Mep3aBEz
      Добрый день!
      6 мая 2025 года зашифровались файлы.
      Как проник вирус неизвестно.
       
      Произошло:
      Ночью на виртуалку на Win10x64 с включенным RDP в папку c:\users\admin\music попал файл AD.exe
      На самой виртуалке ничего не зашифровалось, но два рабочих компьютера на Win11, которые были включены в тот момент зашифровались.
      Также не зашифровался ни один (из 5) рабочий сервер на виртуалках с WS2022.
      С зашифрованных компов была удалена система, поэтому лог анализа системы прикрепить не могу, файл шифровальщика тоже не сохранили.
       
       
       
      encrypt_files.zip
    • tamerlan
      Автор tamerlan
      Доброго дня. зашифровались все файлы в формат .danie 
      Волнует только расшифровать файл базы 1С, пото просто переустановлю систему и все. 
      Помогите пожалуйста.
    • robocop1974
      Автор robocop1974
      Добрый день. Если есть возможность выяснить есть ли дешифратор?
      Система была переустановлена (но имеется клон, для анализа смогу без проблем предоставить логи Farbar Recovery Scan Tool, но к сожалению позже).
      В архиве несколько зашифрованных файлов.
      *.txt, *.html файлов для выкупа не было. Но была папка с названием "DontDeleteThisFolder" в ней лежал файл "enc". Файл так же в архиве.
       
      Пробовал некоторые дешифраторы с сайта Касперского и Крипто-шерифа, но к сожалению безуспешно.
       
      Заранее спасибо за уделенное время!
       
      files.zip
    • MidgardS1
      Автор MidgardS1
      Привет! Столкнулись с таким же шифровальщиком. Подскажите, есть возможность расшифровать данные?
       
      Сообщение от модератора Mark D. Pearlstone Перенесено из темы.
    • BeckOs
      Автор BeckOs
      На компьютере зашифрованы все файлы. Атака была ночью 
      FRST.txt files.7z
×
×
  • Создать...