Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

НА компьютере родителей, вирус зашифровал все фото и видео файлы в формате xtbl.

Логфайл приложил. 

 

Помогите расшифровать, жаль терять фото.

CollectionLog-2015.06.08-16.40.zip

Опубликовано

Выполните скрипт в AVZ

 

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('c:\progra~1\movies~1\datamngr\mgrldr.dll','');
QuarantineFile('C:\WINDOWS\init.exe','');
TerminateProcessByName('c:\windows\bcore.exe');
QuarantineFile('c:\windows\bcore.exe','');
DeleteFile('c:\windows\bcore.exe','32');
DeleteFile('C:\WINDOWS\init.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Update Windows');
DeleteFile('c:\progra~1\movies~1\datamngr\mgrldr.dll','32');
DeleteFile('C:\Windows\system32\Tasks\Updater Microsoft','32');
DeleteFile('C:\Windows\system32\Tasks\UpnCH','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteREpair(9);
RebootWindows(false);
end.
Компьютер перезагрузится.

 

Выполните скрипт в AVZ
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь (с указанием номера KLAN)
 

 

Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.

  • Распакуйте архив с утилитой в отдельную папку.
  • Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке
    move.gif
  • Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
  • Прикрепите этот отчет к своему следующему сообщению.

 

Сделайте новые логи по правилам

Опубликовано

Прошу извинить. Вчера на форуме начитался, что зашифрованные файлы пока не удается расшифровать. Поэтому не стал ждать. Нашел и убил вирус, скинул зашифрованные файлы на отдельный винт и отложил его в сторону. А на компе отформатировал все винты и установил систему заново. Поэтому не могу выполнить скрипт, прошу извинить.

 

Есть ли надежда, что когда-либо, в ближайщем будущем, получится расшифровать файлы?

Опубликовано

отнес диск в лабораторию, жду ответа от спецов. напишу как будет вердикт

Опубликовано

@Afzal, я все предельно ясно написал в Вашей теме. Не нужно по-хамски врываться в чужую

 

@Влад29, Вас это тоже касается. RSA-шифрование. Поэтому ответ я знаю заранее. 

Опубликовано (изменено)

сорри

Изменено пользователем Влад29
Опубликовано

@Влад29, 1.

Строгое предупреждение от модератора thyrex
Прекратите писать в чужой теме;

2. Почитайте про попытки взлома RSA и поймете всю бесполезность на данном этапе времени. 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Женёк Петров
      Автор Женёк Петров
      Открыл какое то не известное сообщение, после чего более 10 тыс фотографии изменились в формат xtbl и так же были требования отправьте деньги и тогда расшифрует. Пробовал расшифровать через вашу утилиту но пишет ключ не найден.
      README1.txt.txt
      CollectionLog-2019.11.05-16.57.zip
    • Александр Филимонченко
      Автор Александр Филимонченко
      Помогите расшифровать! Или подскажите куда обратиться. Заранее спасибо.
      зашифрованы.rar
    • Жека Шпак
      Автор Жека Шпак
      несколько лет назад схватил вирус,который поменял все файлы на расширение .xtbl пропало много фоток.подскажите,как восстановить


      Сообщение от модератора thyrex Перенесено из раздела Компьютерная помощь
    • evserv
      Автор evserv
      Файлы предположительно зашифрованы Crysis так как формат xtbl, но не один дешифровщик не может их расшифровать.
      Файлы зашифрованы были 5 лет назад.
       
      Файлы оригиналы и к ним криптованые  прилагаю, соответствие их можно определить по размеру.
       
      Подскажите чем можно дешифровать эти файлы...
      +Crypt.rar
    • Andrey73
      Автор Andrey73
      В декабре 2017 года, был зашифрован компьютер, тогда не было денег и времени на его расшифровку.
      Сейчас и деньги и время появилось, обратился в сообщество Касперского, где с пользователь andrew75, помог с файлами .no_more_ransom, это тот формат которыми были зашифрована самая малая часть информации, в основном XTBL.
      Вот эта тема в сообществе, там подробно мы общались на эту тему: https://community.kaspersky.com/kaspersky-virus-removal-tool-77/goda-2-nazad-popal-v-kompyuter-virus-zashifroval-vse-fayly-v-format-xtbl-16600?postid=75980#post75980
      Получается, у меня есть xtbl файлы, есть файл txt с вымогательством, но программа ShadeDecryptor не помогает. Прошу помочь в решении проблемы, буду очень благодарен ! 
      На счет операционной системы (ОС), в 2018 году брат поставил 2 ОС и уже использовал 2 ОС, первую не трогал, а теперь я этот ЖМД поставил в свой компьютер.
      5 зашифрованных файла и txt с требованиями прикрепляю .
       
      57553.zip
×
×
  • Создать...