Перейти к содержанию

Все важные файлы на компьютере зашифрованы в формат .xtbl


Рекомендуемые сообщения

Здравствуйте. Проблема состоит в том, что почти все фалы на компьютере стали формата .xtbl, а вместо фонового рисунка появилась надпись красными буквами на черном фоне
"Внимание! Все важные файлы на всех дисках вашего компьютера зашифрованы. Подробности вы можете найти в файлах README.txt, которые можно найти на любом из дисков." Вот что было там написано:


Ваши файлы были зашифрованы.
Чтобы расшифровать их, Вам необходимо отправить код:
3E7704E725B4792109B4|196|2|2
на электронный адрес decode0987@gmail.com илиdecode098@gmail.com .
Далее вы получите все необходимые инструкции. 
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.

All the important files on your computer were encrypted.
To decrypt the files you should send the following code:
3E7704E725B4792109B4|196|2|2
to e-mail address decode0987@gmail.com or decode098@gmail.com .
Then you will receive all necessary instructions.
All the attempts of decryption by yourself will result only in irrevocable loss of your data.

Пожалуйста помогите.

CollectionLog-2015.06.14-15.50.zip

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".

B92LqRQ.png

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

Ссылка на комментарий
Поделиться на другие сайты

Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool:

 

CreateRestorePoint:
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  No File
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
BHO: No Name -> {8984B388-A5BB-4DF7-B274-77B879E179DB} ->  No File
BHO: No Name -> {95B7759C-8C7F-4BF1-B163-73684A933233} ->  No File
Toolbar: HKLM - No Name - {95B7759C-8C7F-4BF1-B163-73684A933233} -  No File
Toolbar: HKLM - No Name - {a8c9d542-fd91-4834-a2e8-adb9ae692b8b} -  No File
Toolbar: HKU\S-1-5-21-3981630564-1203961301-1692196744-1000 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} -  No File
Toolbar: HKU\S-1-5-21-3981630564-1203961301-1692196744-1000 -> No Name - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} -  No File
CHR HKLM\...\Chrome\Extension: [ndibdjnfmopecpmkdieinmbadjfpblof] - C:\ProgramData\AVG Secure Search\ChromeExt\17.3.0.49\avg.crx [Not Found]
2015-06-13 23:05 - 2015-06-13 23:05 - 03148854 _____ C:\Users\Ирина\AppData\Roaming\83A4D37E83A4D37E.bmp
2015-06-13 23:05 - 2015-06-13 23:05 - 00000905 _____ C:\Users\Ирина\Desktop\README9.txt
2015-06-13 23:05 - 2015-06-13 23:05 - 00000905 _____ C:\Users\Ирина\Desktop\README8.txt
2015-06-13 23:05 - 2015-06-13 23:05 - 00000905 _____ C:\Users\Ирина\Desktop\README7.txt
2015-06-13 23:05 - 2015-06-13 23:05 - 00000905 _____ C:\Users\Ирина\Desktop\README6.txt
2015-06-13 23:05 - 2015-06-13 23:05 - 00000905 _____ C:\Users\Ирина\Desktop\README5.txt
2015-06-13 23:05 - 2015-06-13 23:05 - 00000905 _____ C:\Users\Ирина\Desktop\README4.txt
2015-06-13 23:05 - 2015-06-13 23:05 - 00000905 _____ C:\Users\Ирина\Desktop\README3.txt
2015-06-13 23:05 - 2015-06-13 23:05 - 00000905 _____ C:\Users\Ирина\Desktop\README2.txt
2015-06-13 23:05 - 2015-06-13 23:05 - 00000905 _____ C:\Users\Ирина\Desktop\README10.txt
2015-06-13 16:30 - 2015-06-13 16:30 - 00000000 ____D C:\Users\Все пользователи\Update2343200959509
2015-06-13 16:30 - 2015-06-13 16:30 - 00000000 ____D C:\ProgramData\Update2343200959509
2015-06-13 15:36 - 2015-06-13 15:36 - 00000905 _____ C:\README9.txt
2015-06-13 15:36 - 2015-06-13 15:36 - 00000905 _____ C:\README8.txt
2015-06-13 15:36 - 2015-06-13 15:36 - 00000905 _____ C:\README7.txt
2015-06-13 15:36 - 2015-06-13 15:36 - 00000905 _____ C:\README6.txt
2015-06-13 15:36 - 2015-06-13 15:36 - 00000905 _____ C:\README5.txt
2015-06-13 15:36 - 2015-06-13 15:36 - 00000905 _____ C:\README4.txt
2015-06-13 15:36 - 2015-06-13 15:36 - 00000905 _____ C:\README3.txt
2015-06-13 15:36 - 2015-06-13 15:36 - 00000905 _____ C:\README2.txt
2015-06-13 15:36 - 2015-06-13 15:36 - 00000905 _____ C:\README10.txt
2015-06-13 15:36 - 2015-06-13 15:36 - 00000905 _____ C:\README1.txt
2015-06-13 15:25 - 2015-06-14 01:53 - 00000000 __SHD C:\Users\Все пользователи\Windows
2015-06-13 15:25 - 2015-06-14 01:53 - 00000000 __SHD C:\ProgramData\Windows
2015-06-13 15:25 - 2015-06-13 15:25 - 00000000 ____D C:\Program Files\Napnut
2015-06-13 06:19 - 2015-06-13 06:19 - 00000490 _____ C:\Users\Ирина\AppData\Roaming\hajdahjdkau1iol12
Reboot:

  • Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.

Ссылка на комментарий
Поделиться на другие сайты

По имеющейся информации в вирлабе Лаборатории Касперского оказывают в индивидуальном порядке помощь пострадавшим от данного шифровальщика при наличии действующей коммерческой лицензии на любой из продуктов.

Ссылка на комментарий
Поделиться на другие сайты

Мне необходимо купить продукт Лаборатории Касперского? Что сделать после покупки?


По имеющейся информации в вирлабе Лаборатории Касперского оказывают в индивидуальном порядке помощь пострадавшим от данного шифровальщика при наличии действующей коммерческой лицензии на любой из продуктов.

Что мне необходимо сделать для получения помощи?

Ссылка на комментарий
Поделиться на другие сайты

Создаете аккаунт в https://my.kaspersky.com, указываете код активации и обращаетесь в вирлаб, отправив им парочку шифрованных файлов. Все это можно сопроводить ссылкой на данную тему

Ссылка на комментарий
Поделиться на другие сайты

Создаете аккаунт в https://my.kaspersky.com, указываете код активации и обращаетесь в вирлаб, отправив им парочку шифрованных файлов. Все это можно сопроводить ссылкой на данную тему

Спасибо, я это сделаю. Но есть ли гарантии что им удастся расшифровать все файлы?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • BeckOs
      Автор BeckOs
      На компьютере зашифрованы все файлы. Атака была ночью 
      FRST.txt files.7z
    • Andrey_ka
      Автор Andrey_ka
      Добрый день! Может , кто подскажет... попался диск с архивами одного предприятия , диск стоял на NAS Iomega, со временем hdd был поврежден , но данные с него я смог вытащить , файловая структура целая , но как выяснилось ни один из файлов нормально не открывается, уточни у бывших работников и выяснил , что еще до того как он умер у них начались подобные проблемы и большую часть информации они успели переписать ( все указывает на работу вируса шифровальщика) , взяв несколько файлов попытался онлайн прогнать разными анализаторами вирусов , результат один вирусов не обнаружено ... теперь о самих файлах - неважно это файлы doc, docx, pdf и т.д. тенденция прослеживается такая, начало файла смещение 0x2E0 защифрованно, в конец файла добавлено 1126 байт , код начинается D9 9D 68 и полностью одинаковы во всех файлах кроме последних 0x84 байта. Ни то, что бы информация очень востребована , любопытно, что это за вирус и тд... если кому интересно , образцы файлов выложу и дамп концовки ....    
          вставить выделенную цитату в окно ответа
            xТитульный.docx Титульный.docx titdump.txt
    • rcbsbss
      Автор rcbsbss
      Сегодня были зашифрованы сервера и компьютеры входящие в домен. В результате при включении компьютера появляется сообщение "Обратитесь в телеграмм...". Пользователь телеграмм @dchelp. Был установлен антивирус Касперского с новыми базами, он пропустил. Сервер Касперского также был заражен. Просим помочь!!!
    • BtrStr102
      Автор BtrStr102
      Здравствуйте, утром зашёл в пк. Все файлы с разрешением AriSPiHDt. Удаляешь это окончание. Не открывает. Вес файлов не изменен.
       
      Антивирусы ничего не нашли.
       
       
       
       
       
       
       
       
    • timmonn
      Автор timmonn
      Здравствуйте, шифровальщик зашифровал все файлы и переименовал файлы "Примерфайла.xml.[ID-6F6D95A2].[blackdecryptor@gmail.com].9w8ww
      Не смог найти название этого шифровальщика чтоб поискать дешифровщик.
      Прошу помочь с расшифровкой.
      Addition.txt FRST.txt файлы.zip
×
×
  • Создать...