Форум Рубцовска

Форум Рубцовска (http://rub.altai.su/index.php)
-   Программки (http://rub.altai.su/forumdisplay.php?f=10)
-   -   Вирус шифровщик XTBL (http://rub.altai.su/showthread.php?t=73963)

Home 26.07.2015 12:25

Вирус шифровщик XTBL
 
Всем привет, вчера ездил к товарищу посмотреть компьютер, жаловался на то что фотки скрывает все тормозит и на рабочем столе что то написано, отправить код, выслать 5000р.
Я так подумал БАННЕР, ща решу......ага РЕШИЛ БЛИН, ВИРУС шефратор который зашифровывает фотки документы и даже 1С
Смотрел кучу гайдов, постов, решения есть, если только изменилось расширение, там программы есть там их с десяток, и типа все для разных расширений именно определенно сделали под вирус, а в данном моем случае мало того что расширение поменялось + и переименовал все зашифрованое!!!!!!! Вообще печаль!!!!!!!!!
По форумам покурил сайты, говорят обращайся в DRweb или Касперского лаб. Пробовал много программ, ну видимо эти проги не для моего случая. Тут ждать надо прогу или просто думаю собирать кучу отчетов логов для отправки помощи данного случая.
У меня расширение .xtbl есть еще всякие расширения, их просто огромное множество. У всех смотрю просто расширение поменялось а тут все изминилось!!!
Думал сейчас возьму через recuva попробую прога раньше выручала, фиг, ничего не помогла!!!!!
Есть много сайтов которые за нную сумму разблокируют, ВО Б*я деятели, Бизнесмены херовы.......
Вот пишу спросить - Может кто нить встречался с такой ерундой? А если даже не встречался то просто будьте аккуратней!!!!!!!

Claus 26.07.2015 12:28

а есть файл с вирусом в зип архиве?

Neil 26.07.2015 12:35

Цитата:

Сообщение от Home (Сообщение 998104)
... По форумам покурил сайты, говорят обращайся в DRweb или Касперского лаб...

правильно говорят! ищи заразу на компе. не забудь про mbr, vbr итд. отправляй и касперу и вебу и всем кого найдёшь. если напишут дешифратор, то тебе повезло :)

p.s.: товарищу посоветуй либо распечатывать фотки, либо купить флэшку под резервное хранилище. ну или пусть держит копии где-нибудь на удалёнке ;)

Home 26.07.2015 12:38

Цитата:

Сообщение от Claus (Сообщение 998105)
а есть файл с вирусом в зип архиве?

Да вирус то я удалил, я узнал надо дешифровщик, просто нужен именно определенный под мой случай!!!!! Осталось все перепробовать просто!!!!!!!

---------- Добавлено 26.07.2015 в 11:40 ----------

p.s.: товарищу посоветуй либо распечатывать фотки, либо купить флэшку под резервное хранилище. ну или пусть держит копии где-нибудь на удалёнке ;)[/QUOTE]

Так и сделаю просто еще попробую несколько программ, te***decrypt.exe
Вот так выглядят проги помощники!!!!

Так что Ребята будьте аккуратней!!!!!!

Claus 26.07.2015 12:50

Вин рар еще никто до сих пор е победил помоему, поэтому все важные доки в архивах без сжатия лежат

Home 26.07.2015 12:51

Цитата:

Сообщение от Neil (Сообщение 998106)
правильно говорят! ищи заразу на компе. не забудь про mbr, vbr итд. отправляй и касперу и вебу и всем кого найдёшь. если напишут дешифратор, то тебе повезло :)

p.s.: товарищу посоветуй либо распечатывать фотки, либо купить флэшку под резервное хранилище. ну или пусть держит копии где-нибудь на удалёнке ;)

РЕБЯТА У КОГО ДОКТОР ВЕБ ЛИЦЕНЗИОННЫЙ НАДО С ftp сервера доктора веба скачать эти проги!!!!!!!!! Там логин пароль при входе надо вводить!!!!!

Arnold 26.07.2015 12:53

Бесплатный дешифровщик не найдешь.
На форумах пишут, что примерно за 5000руб высылают дешифровщик,
но сам не пробовал.

---------- Добавлено 26.07.2015 в 11:55 ----------

Цитата:

Сообщение от Claus (Сообщение 998111)
Вин рар еще никто до сих пор е победил помоему, поэтому все важные доки в архивах без сжатия лежат

Архивы похерил, а вот файлы без расширения не тронул.

Vint 26.07.2015 13:12

Как сказал предыдущий оратор, бесплатно дешифратор не найдешь. Только если есть лицензия на DR Web, можно обратиться к ним в техподдержку, они помогут, но уйти может много времени. К другим вендорам обращаться нет смысла, помочь может только доктор веб (не реклама, не люблю этот антивирь), но в этом плане они молодцы. Если данные очень нужны, можно поторговаться с злоумышленниками. У главбуха Торпедо недавно была такая ерунда, просили 15000 руб., сторговались на 7000, заплатили, дешифратор прислали без обмана. Еще был случай у одного клиента, просили 5000 руб. Сторговались за 500 руб., типа больше не дам, не настолько важная инфа, тоже прислали дешифратор. Самое интересное, что злоумышленники после расшифровки советуют Касперского как надежную защиту... Информация к размышлению... В последнее время эти сволочи активизировались.

Claus 26.07.2015 13:27

касперский мутит воду в интернете?)))

Home 26.07.2015 13:32

Почему они бесплатные на сервере FTP DRWEB, вот и спрашиваю естьу кого лицензия чтоб скачать с сервака, потому что там просят ввести логин и пароль!!!!!

---------- Добавлено 26.07.2015 в 12:34 ----------

Цитата:

Сообщение от Claus (Сообщение 998120)
касперский мутит воду в интернете?)))

DR web и Касперский мутит!!!! ВСЯКО

Ace 26.07.2015 14:51

На форуме веба 17 страниц обсуждения, ничего полезного там не нашел?

Home 26.07.2015 15:13

Цитата:

Сообщение от Ace (Сообщение 998138)
На форуме веба 17 страниц обсуждения, ничего полезного там не нашел?

мНОГО ПОЛЕЗНОГО НУ ЧТОБЫ СКАЧАТЬ С ФОРУМА ОТПРАВЛЯЮТ НА СЕРВАК DRWEB А ПРИ ВХОДЕ ПРОСИТ ЛОГИН ПАРОЛЬ ВВЕСТИ!!!! КАК МНЕ ВОЙТИ! КТО ПОДСКАЖЕТ? ЧТО ВВЕСТИ НАДО

Ace 26.07.2015 15:24

Цитата:

Сообщение от Home (Сообщение 998143)
мНОГО ПОЛЕЗНОГО НУ ЧТОБЫ СКАЧАТЬ С ФОРУМА ОТПРАВЛЯЮТ НА СЕРВАК DRWEB А ПРИ ВХОДЕ ПРОСИТ ЛОГИН ПАРОЛЬ ВВЕСТИ!!!! КАК МНЕ ВОЙТИ! КТО ПОДСКАЖЕТ? ЧТО ВВЕСТИ НАДО

Должно быть в бесплатном доступе так то.

Vint 26.07.2015 15:24

С форума Доктора веба
Цитата:

Внимание! Услуга по расшифровке файлов предоставляется только лицензионным пользователям продуктов Dr.Web подробнее.

Что НЕ нужно делать:
- лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
- переустанавливать операционную систему;
- менять расширение у зашифрованных файлов;
- очищать папки с временными файлами, а также историю браузера;
- использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из "Аптечки сисадмина" Dr. Web;
- использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.

Что необходимо сделать:
- прислать в вирусную лабораторию Dr. Web https://support.drweb.com/new/free_u...=&for_decode=1 несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба - это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];
- собрать и выложить в своей теме логи утилит, указанных в Правилах этого раздела форума.
Читайте внимательнее что нужно сделать, качать с их сервера ничего не надо. Ни один дешифратор не подойдет в вашем случае, т.к. каждый раз декриптор для дешифровки разный.
В бесплатном доступе нет ничего. Только для лицензионных пользователей и только при обращении с службу поддержки!!! Пройдено уже не раз

Нужно просто найти среди знакомых лицензионного пользователя Доктора и попросить ключик для обращения. Но, как я уже писал, скорее всего времени удет много и то 100 процентной гарантии разблокировки нет.

Claus 26.07.2015 15:51

может тут глянуть?

https://support.kaspersky.ru/viruses/utility

home и вообще какая то у тебя паника непонятная, если твой корешь лазил по порносатам и качал всякую херню, форумчане тут ни при чем.

мог бы взять и отправить файл с вирусом на virustotal.com, выложить сюда отчет по всем антивирусам кто видит кто нет. Чтобы другие не попались на эту херь. Посвятить людей вообще где он его поймал. в общем с реализацией темы у тебя страдает. Типа мне помогите, а на остальных начхать.

Home 26.07.2015 16:31

Смотрел я уже эти проги, все перепробовал!!!!!!!! Клаус ты как ребенок ёмаё, я писал в первом посте что аккуратней что есть такой вирус!!!!!! Где пойман этот шифровщик я ХЗ, платить злоумышлиникам не буду!!! У меня никакой паники, я просто спросил кто встречался и есть ли у кого ЛИц доктор ВЕБ, и все!!!!!! НИЧЕГО нового я тут от вас не услышал!!!!!! Буду подключать ему лиц Доктора веба, от сиб сетей за 89 р\м Решу вопрос или нет, отпишусь

Arnold 26.07.2015 20:16

Не поможет тебе лицензия и утилиты доктора веба.
Изучай мат. часть про ассимитричное шифрование.

Claus 26.07.2015 21:13

Цитата:

Сообщение от Home (Сообщение 998161)
Смотрел я уже эти проги, все перепробовал!!!!!!!! Клаус ты как ребенок ёмаё, я писал в первом посте что аккуратней что есть такой вирус!!!!!! Где пойман этот шифровщик я ХЗ, платить злоумышлиникам не буду!!! У меня никакой паники, я просто спросил кто встречался и есть ли у кого ЛИц доктор ВЕБ, и все!!!!!! НИЧЕГО нового я тут от вас не услышал!!!!!! Буду подключать ему лиц Доктора веба, от сиб сетей за 89 р\м Решу вопрос или нет, отпишусь

мда, ожидаемо

8bit 26.07.2015 23:40

Цитата:

Сообщение от Vint (Сообщение 998117)
Как сказал предыдущий оратор, бесплатно дешифратор не найдешь. Только если есть лицензия на DR Web, можно обратиться к ним в техподдержку, они помогут, но уйти может много времени. К другим вендорам обращаться нет смысла, помочь может только доктор веб (не реклама, не люблю этот антивирь), но в этом плане они молодцы. Если данные очень нужны, можно поторговаться с злоумышленниками. У главбуха Торпедо недавно была такая ерунда, просили 15000 руб., сторговались на 7000, заплатили, дешифратор прислали без обмана. Еще был случай у одного клиента, просили 5000 руб. Сторговались за 500 руб., типа больше не дам, не настолько важная инфа, тоже прислали дешифратор. Самое интересное, что злоумышленники после расшифровки советуют Касперского как надежную защиту... Информация к размышлению... В последнее время эти сволочи активизировались.

Все верно написал, но ты забыл, что вирус удалять не в коем случае нельзя было! dr web никогда без самого вируса ничего вам не расшифрует! т.е. если стоял веб, то он бы этот вирус кинул бы в карантин, потом его можно было бы отправить в лабораторию и с вероятностью 50% они могут расшифровать данные!

PS на моем счету, это уже 25й вирус такой... Всем клиентам предлагаем договариваться с злоумышленниками, тогда 99% все восстановить можно.

Хитрый 28.07.2015 10:01

Все похерено. Fdisk хорошо лечит данный вирус. А товарищу скажи чтобы важные данные либо в архивах хранил, либо копию на внешник делал


Часовой пояс GMT +7, время: 20:32.

Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot