Перейти к содержанию

Нужен дешифратор файлов с расширением xtbl


Рекомендуемые сообщения

Добрый день! На работе вирус Vegclass@aol.com or Greebin@india.com зашифровал документы Word и Excel в формат xtbl. Установил FRST, файлы во вложении. Помогите пожалуйста, очень много документов зашифровано.

FRST.txt

Addition.txt

Ссылка на комментарий
Поделиться на другие сайты

Запустил AutoLogger, следуя инструкции. После окончания сбора логов программа предложила перезагрузить ПК, но папку CollectionLog в итоге не создалась.


Все, нашел. Во вложении папка CollectionLog-2016.05.06-10.27.

CollectionLog-2016.05.06-10.27.zip

Ссылка на комментарий
Поделиться на другие сайты

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
C:\Documents and Settings\sly\Local Settings\Temp\tmp1761.tmp.exe
C:\Documents and Settings\sly\Local Settings\Temp\tmp4.tmp.exe
C:\Documents and Settings\sly\Local Settings\Temp\tmp40F.tmp.exe
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

Остатки Symantec удалите по этой инструкции:

Чистка системы после некорректного удаления антивируса.

Ссылка на комментарий
Поделиться на другие сайты

Вместо Стандартные (Старт =>Программы => Стандартные) на компьютере Accessories, там практически все приложения переименованы в Vegclass@aol.com. Также в меню появилось Startup, где в нем  два файла с названием How to decrypt your files - рисунок JPEG и блокнот (во вложении), которые запускаются автоматически при загрузке системы. 

Fixlog.txt

How to decrypt your files.txt

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • astraoren
      Автор astraoren
      Здравствуйте, шифровальщик зашифровал файлы. Прошу помощи в расшифровке
      encoder files.zip
    • Lingon
      Автор Lingon
      files.rarAddition.txt
      FRST.txt
    • Evgeniy Alekseevich
      Автор Evgeniy Alekseevich
      05 августа , судя по датам файлов, на нашем сервере был запущен шифровальщик, кем и как пока выясняем, но сегодня утром я обнаружил зашифрованы практически все файлы.
      Файлы имеют расширение helpo2.
      Может кто сталкивался и сможет помочь ?
      Связались с вымогателями, они для примера расшифровали два файла, я вложил в архив два зашифрованных и они же расшифрованные . Там же письмо, которое они оставили.
      Также прикладываю файлы от  Farbar Recovery Scan Tool.
      Может кто сможет помочь....
      С Уважением, Евгений.
       
       
      Addition.txt FRST.txt НаборФайлов5шт.zip
    • SatanicPanzer
      Автор SatanicPanzer
      Скорее всего проник через почту на сервер небольшой фирмы, файлы и логи прикрепляю
      FRST.txt 1.zip
    • Александр Помосов
      Автор Александр Помосов
      Добрый день!
      Сегодня, предположительно при установке mcafee webadvisor зашифровали почти все файлы.
      Первоначально было предположение о сбое, перезагружен компьютер. 
      При загрузке на рабочем столе выявлены файлы с расширением .[helprequest@techmail.info].Elbie
      Компьютер в этот момент отключил от сети, удалил из автозагрузки - позицию, вида - .cr_osn_f, в самой директории, куда ссылался запуск файл переместил и переименовал.
      Также был удалён пользователь(создан также шифровщиком), из-под которого это всё запустилось.
      Запустил Farbar Recovery Scan Tool, логи прилагаю. Также прилагаю в архиве пример двух зараженных файлов.
      Сам файл предположительно шифровальщика пока не прикрепляю(.cr_osn_f.exe), с данного компьютера файл удаляется Касперским. 
      Очень надеюсь на вашу помощь!
      FRST.txt Archive_19102022.7z
×
×
  • Создать...