Страница 1 из 6
Michael0802
Пока я был в отпуске один "Нехороший человек" занёс на мой рабочий компьютер вирус шифровальщик XTBL. Зашифровал очень много нужных файлов. За расшифровку каждой папки создатели вируса просят 8000 деревянных, а там этих папок гига так на 4. В интернете ничего путного на эту тему не нашёл. Где найти дешифратор?
дмитрийй
дай ссылку на вирус...я тоже кой чево кой кому зашифрую
maxFZ20
для начала отправь им одну папку - пусть расшифруют

был с практике моей случай - вирус шифранул офисные доки, но там чел попался упорный и вирус несколько раз запустил
написал вирусописателям типа чините (за бапке конечно, небольшие), а они не смогли 63 в итоге прислали мне алгоритм, шифровальщик и расшифровщик и сказали сам разбирайся
чистил документы ручками в блокноте
там просто в текст некоторых местах вставлялась фраза типа "&d4g^3" и кой что сдвигалось

у тебя что с папками? не открываются?
Michael0802
Папки открываются, но файлы в них (текстовые, фото, чертежи и т.д.) нет.
Varta
Попрощайся с файлом. Сочувствую Pardon
maxFZ20
файлы типа абракадабра.XTBL???
Michael0802
Pavlusha
никак. или заплатить им, но нет гарантии да и не правильно платить жуликам.
Michael0802
Платить 100% не вариант, да и не согласиться наше руководство на этот развод. Сисадмин посоветовал подождать, пока дешифратор не появиться в открытом доступе в сети.
maxFZ20
Michael0802 писал(а):

Платить 100% не вариант, да и не согласиться наше руководство на этот развод. Сисадмин посоветовал подождать, пока дешифратор не появиться в открытом доступе в сети.



плюсану
копию куданить засунь обязательно чтоб антивир после обновления какогонить не потер случайно файлы
с копиями можно поиграцца на досуге, в инете есть варианты "а вдруг получится" понятно что без гарантий
Varta
Теневые копии смотрели? не?

Michael0802
Файлы я сохранил и на всякий случай переустановил винду на рабочем компе. Слышал что в Лаборатории Касперского могут сделать расшифровку, если по электронке им скинуть файлы, но не будут же они все файлы расшифровавать, да ещё и за просто так.

Добавлено спустя 45 секунд:

Точки восстановления у меня слишком поздние по датам, более ранних нет.
S597SMRUS
Michael0802 писал(а):

Слышал что в Лаборатории Касперского могут сделать расшифровку,


Только если ты имеешь официально приобретенную версию каспера.А так пока противоядия(бесплатного) не найдено Pardon
Mord_vin
http://support.kaspersky.ru/viruses/sms

Цитата:

Как расшифровать файлы

Для расшифровки данных, заблокированных программами-шифровальщиками, используйте утилиты XoristDecryptor и RectorDecryptor.

S597SMRUS
Michael0802 писал(а):

XTBL


Mord_vin писал(а):


Цитата:
Как расшифровать файлы

Для расшифровки данных, заблокированных программами-шифровальщиками, используйте утилиты XoristDecryptor и RectorDecryptor.


это не расшифрует Pardon
Гомер Симпсон
Michael0802 писал(а):

Точки восстановления у меня слишком поздние по датам, более ранних нет.

Комп встанет на более раннюю точку, но на файлах это никак не отразится Pardon
Varta
Гомер Симпсон писал(а):

Комп встанет на более раннюю точку, но на файлах это никак не отразится



Не в точки надо заходить, а в папки, и там уже искать предыдущие версии файлов. По идее вирус зашифровав файлы, изменил их, а значит предыдущие незашифрованные версии должны были сохранится в прежних версиях, если вирус не слишком умный.

upd Почитал темы в инете. Вирус xtbl чистит точки восстановления facepalm Это жопа Pardon
Meffex
А можно начать сначала: как и откуда это вирь ваще взялся? Письма АйЛавЮ? Погно? Дискетка?
Яков_Лещ
Meffex писал(а):

Дискетка?



dns4
maxFZ20
Яков_Лещ писал(а):

Meffex писал(а):

Дискетка?



dns4



5,25 gpn
ПрапорЪ
Michael0802 писал(а):

один "Нехороший человек" занёс на мой рабочий компьютер вирус шифровальщик XTBL.



Как он это сделал? Где подцепил и при каких условиях ?
Meffex
maxFZ20 писал(а):

Яков_Лещ писал(а):

Meffex писал(а):

Дискетка?



dns4



5,25 gpn


Угу, 7"
Ну вот нет у некоторых людей собирательности образов, всё разжёвывать приходится facepalm
Michael0802
Alexxx753 писал(а):

Как он это сделал? Где подцепил и при каких условиях ?



Есть у нас один старпёр - любитель порнографические и прочие нехорошие сайты посещать.
Michael0802
Думаю придётся всё таки восстанавливать большую часть документов. Unknown
anykey
бэкап? нет - не слышал
Новая тема Ответить на тему
Показать сообщения:
Страница 1 из 6
Перейти:
ИНФОРМАЦИЯ ПО ИКОНКАМ И ВОЗМОЖНОСТЯМ

Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы