Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Файлы зашифрованы с разрешением .xtbl.

Ответить
Настройки темы
Файлы зашифрованы с разрешением .xtbl.

Аватара для Djdfy

Старожил


Сообщения: 214
Благодарности: 6

Профиль | Отправить PM | Цитировать


Пришел комп после вирусов. Файлы 1с, фото, видео, документы, архивы, зашифровались в файлы с разрешением .xtbl. На дисках полно текстовых файлов README.txt в которых сообщение:

Скрытый текст
Цитата:
Ваши файлы были зашифрованы.
Чтобы расшифровать их, Вам необходимо отправить код:
E2D3946063E27D3494ED|0
на электронный адрес decode00001@gmail.com или decode00002@gmail.com .
Далее вы получите все необходимые инструкции.
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.


All the important files on your computer were encrypted.
To decrypt the files you should send the following code:
E2D3946063E27D3494ED|0
to e-mail address decode00001@gmail.com or decode00002@gmail.com .
Then you will receive all necessary instructions.
All the attempts of decryption by yourself will result only in irrevocable loss of your data.


На компьютере установлен Касперский.
Перед тем как попасть в мои руки, комп после заражения был пролечен Dr.Web CureIt, был сделан откат системы через восстановление системы, но файлы как были в зашифрованном виде так и остались с разрешением .xtbl, так что я думаю в этом случае выполнять скрипты AVZ безполезно. Есть ли возможность побороться с этой гадостью? Клиентам важны базы 1С и документы договора.

-------
Век живи - Век учись...


Отправлено: 08:02, 03-04-2015

 

Аватара для Казбек

Ветеран


Сообщения: 5380
Благодарности: 1875

Профиль | Отправить PM | Цитировать


Djdfy,
Обратитесь сюда. Вероятность расшифровки очень маленькая.
Троянцы — шифровальщики — Угроза №1

-------
Кто реку перешел, тому росы бояться ни к чему


Последний раз редактировалось Казбек, 03-04-2015 в 10:19.


Отправлено: 10:08, 03-04-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

zai zai вне форума

Аватара для zai

Ветеран


Сообщения: 4964
Благодарности: 724

Профиль | Отправить PM | Цитировать


Цитата Djdfy:
Есть ли возможность побороться с этой гадостью? »
Нет
Цитата Djdfy:
Клиентам важны базы 1С и документы договора »
Нужно было делать backup

-------
А зачем тебе жужжать, если ты не пчела? По-моему так.


Отправлено: 17:02, 03-04-2015 | #3


Аватара для Казбек

Ветеран


Сообщения: 5380
Благодарности: 1875

Профиль | Отправить PM | Цитировать


Цитата zai:
Нужно было делать backup »
И не открывать черт знает что.

-------
Кто реку перешел, тому росы бояться ни к чему


Отправлено: 17:40, 03-04-2015 | #4


Аватара для Djdfy

Старожил


Сообщения: 214
Благодарности: 6

Профиль | Отправить PM | Цитировать


Цитата zai:
Нужно было делать backup »
периодически они это делали и хранили отдельно на диске D, но все эти архивы тоже зашифрованны, а писать каждый день диски не вариант.

Цитата Казбек:
И не открывать черт знает что. »
Вирус пришел не через почту.

-------
Век живи - Век учись...


Отправлено: 16:20, 04-04-2015 | #5


Аватара для Казбек

Ветеран


Сообщения: 5380
Благодарности: 1875

Профиль | Отправить PM | Цитировать


Цитата Djdfy:
Вирус пришел не через почту. »
Но они по любому должны были запустить исполняемый файл. Либо они использовали слабый пароль на удаленный доступ к компьютеру.

Цитата Djdfy:
периодически они это делали и хранили отдельно на диске D, но все эти архивы тоже зашифрованны, а писать каждый день диски не вариант. »
На недоступном энкодеру носителе. Хранить на другом логическом диске и жаловаться на то, что и там все покодировано - это тоже самое, что жаловаться на то, что во взломанной квартире забрали вещи не только из залы, но и из спальни.

-------
Кто реку перешел, тому росы бояться ни к чему


Последний раз редактировалось Казбек, 04-04-2015 в 16:28.

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:21, 04-04-2015 | #6


Ветеран


Сообщения: 27449
Благодарности: 8088

Профиль | Отправить PM | Цитировать


Цитата Djdfy:
периодически они это делали и хранили отдельно на диске D »
Результат — это вот одно из объяснений того, что проделанные действия — ни разу не резервирование.
Это сообщение посчитали полезным следующие участники:

Отправлено: 17:26, 04-04-2015 | #7


Забанен


Сообщения: 6
Благодарности: 0

Профиль | Цитировать


А если использовать ТаймФриз сможет ли зловред зашифровать файлы?

Отправлено: 18:10, 04-04-2015 | #8


Аватара для Казбек

Ветеран


Сообщения: 5380
Благодарности: 1875

Профиль | Отправить PM | Цитировать


Цитата Sirko:
сможет ли зловред зашифровать файлы? »
Нет.

Цитата Sirko:
ТаймФриз »
Работает как песочница, например Sandboxie постоянно следит за запущенными в песочнице программами и переадресует всю их работу с файлами в специальную виртуальную файловую систему. Все изменения файлов этими программами действуют, таким образом, только в рамках песочницы, а сами файлы на диске остаются без изменений.

Пример. Возьмем текстовой редактор вне песочницы и напишем в нём текст: "Hello, world!". Сохраним, как файл C:/test.txt. Запускаем текстовой редактор в песочнице, открываете в нём файл C:/test.txt и изменяем текст на "xxxxxx". Внутри песочницы в файле C:/test.txt теперь написано "xxxxxx", а вне песочницы - всё ещё "Hello, world!"

Точно также Sandboxie осуществляет работу с системным реестром. Вирусы, трояны и тому подобные вредоносные программы являются опасными потому, что "проникают в систему". Они могут изменять системные файлы, вследствие чего при новом запуске компьютера исполняется троянская программа, или просто удаляют без разбора какие-нибудь файлы, или шифровать, как в нашем случае.

-------
Кто реку перешел, тому росы бояться ни к чему


Отправлено: 19:20, 04-04-2015 | #9


Ветеран


Сообщения: 27449
Благодарности: 8088

Профиль | Отправить PM | Цитировать


Цитата Казбек:
Нет. »
Надеяться на ToolWiz Time Freeze не стоит. Хочется экспериментов — уж лучше виртуальные машины.

Цитата Казбек:
Они могут изменять системные файлы, вследствие чего при новом запуске компьютера исполняется троянская программа »
Если случилась компрометация — уже без разницы «при новом запуске». Поскольку уже здесь.

Последний раз редактировалось Iska, 07-04-2015 в 23:39. Причина: Орфография :(


Отправлено: 19:49, 04-04-2015 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Файлы зашифрованы с разрешением .xtbl.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Зашифрованы файлы alef2474 Лечение систем от вредоносных программ 3 14-10-2014 14:14
Зашифрованы файлы !!! serg_abakan Лечение систем от вредоносных программ 2 13-10-2014 20:53
Зашифрованы файлы с расширением JUST SurovDN Лечение систем от вредоносных программ 13 03-10-2014 05:13
файлы зашифрованы с расширением *.Support@casinomtgox.com_lot2023 Volchonok200 Лечение систем от вредоносных программ 13 25-03-2014 02:16
[решено] Все файлы зашифрованы! Помогите пожалуйста! kissa Лечение систем от вредоносных программ 12 25-05-2012 09:48




 
Переход