Вирус шифровальщик файлов в .xtbl
-
Похожий контент
-
Автор serg12345
Подхватили вирус и всё зашифровано. Есть возможность помочь в этом?
-
Автор kiddr
Добрый день! Получил по почте письмо от "Бухгалтерии" с прикрепленным архивом (акт передачи и какой то длинный номер), после скачки и извлечения запустил файл. В следствии чего в течении 15 минут на компьютере были зашифрованы все картинки и текстовые файлы-Word в формат .xtbl, а на рабочем столе появилась заставка с координатами вымогателя и сообщение о том что файлы, описанные выше, зашифрованы, плюс текстовый файл формата .txt со следующим текстом: "Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 1E05A087200D94333D18|0 на электронный адрес decodefile001@gmail.com или decodefile002@gmail.com . Далее вы получите все необходимые инструкции. Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации." All the important files on your computer were encrypted. To decrypt the files you should send the following code: 1E05A087200D94333D18|0 to e-mail address decodefile001@gmail.com or decodefile002@gmail.com . Then you will receive all necessary instructions. All the attempts of decryption by yourself will result only in irrevocable loss of your data. Еще последствия: в реестре появились ветки с белебердовым именем, которых до этого не существовало. Файл boot.ini отсутствовал, но вместо него был boot.ini.backup, в котором добавлена еще одна строчка связанная с диском "С", но при этом загрузка Windows происходит в обычном режиме за исключением того что при загрузке Доса показана та самая "допонительная" строчка из boot.ini.backup. Возможность загрузки и восстановления, выбора операционки затенена, плюс выдает ошибку о том что не может найти файл boot.ini, зато может создать новый. Прикрепляю файлы логов, отчет антивируса и ветку реестра.
Так же у меня имеется сам вирус-шифровальщик, при необходимости могу прикрепить "эту программу"
CollectionLog-2015.09.25-10.15.zip
cureit.rar
Подозрительная вещь.Ветка того самого Вируса (Самурай-имя фотографий кота).rar
-
Автор Alex_Z
Добрый вечер!
Сегодня обнаружили, что практически все файлы на windows server 2008 r2 зашифрованы, а в каждой категории лежат аналогичные файлы txt с посланием:
************************************************************ SYSTEM DAMAGED! FILES WILL BE DELETED! URGENT ATTENTION! ************************************************************ To restore your files and access them, you need to pay 5 bitcoins Bitcoins have to be sent to this address: 14HNKK5uJeZ2rt96Pi9K2U6jbpCWyRrz5M After payment contact us to receive your password key. Contact Email : repairme2017@keemail.me With subject (Personal ID) : error66733200124 In order to purchase Bitcions you can use : www.coinbase.com www.localbitcoin.com ============================================================ IMPORTANT! IF YOU DON'T PAY IN MAXIM 24 HOURS ALL YOUR FILES WILL BE PERMANENTLY DELETED!!! ============================================================ Бэкапы файлов есть, но не совсем свежие, возможно ли расшифровать данные? В приложении отчеты из AutoLogger и Farbar Recovery Scan Tool CollectionLog-2017.05.18-17.33.zip
frst-addition.zip
-
Автор kravtsov
Доброго времени суток!
Словили шифровальщик, Касперский говорит, что: Trojan.Win32.Deshacop.fow
Есть ли возможность подобрать дешифратор?
В прикрепленном архиве:
Сам шифровальщик, пароль на архив virus
Файл с требованиями в нем же и сгенерированный ID, пароль на архив virus
Зашифрованный файл с оригиналом
Отчеты FRST
Заранее благодарен!
-
Автор andrew0352
Доброго времени суток. Подцепил вирус шифровальщик , все файлы стали с расширением " *.decryptallfiles3@india" и при запуске системы открывается окно с просьбой сообщить свой ID на эл.почту "decryptallfiles3@india.com" (присвоился из файла "Read Me Please" который находится в каждой папке. Пробовал разные утилиты для расшифровки но ни что не помогло.
1-я часть файла не шифрованный
2-я часть файла не шифрованный
1-я часть файла шифрованный
2-я часть файла шифрованный
CollectionLog-2017.03.08-14.54.zip
foto-good.part1.rar
foto-good.part2.rar
pa-MZ3HLDO39cWbp.decryptallfiles3@india.part1.rar
pa-MZ3HLDO39cWbp.decryptallfiles3@india.part2.rar
-

Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти