Форум по автодиагностике, автосканерам, ремонту, обслуживанию и эксплуатации автомобилей

Форум по автодиагностике, автосканерам, ремонту, обслуживанию и эксплуатации автомобилей (http://autoprogs.ru/index.php)
-   IT-форум (http://autoprogs.ru/forumdisplay.php?f=285)
-   -   Вирус зашифровал файлы в .XTBL (http://autoprogs.ru/showthread.php?t=18092)

bellic 27.08.2016 01:58

Вирус зашифровал файлы в .XTBL
 
У знакомой комп споймал вирусяку, который все пользовательские файлы (форматов .doc, jpeg, gif, и прочие) зашифровал в новые файлы с расширением XTBL.

Кто-нибудь сталкивался с этим?

fransais 27.08.2016 14:36

лежит такой системник.... решить пока не смогли.

Voron 27.08.2016 15:29

Денех там просят за расшифровку! :) если нет ничего важного, format c: поможет... :)
И эта... Нечего тыкать куда не попадя! :)

bellic 27.08.2016 15:48

Цитата:

Сообщение от Voron (Сообщение 491169)
Денех там просят за расшифровку! :) если нет ничего важного, format c: поможет... :)
И эта... Нечего тыкать куда не попадя! :)

Тыкал не я, а знакомая гёрла!...:biggrin:

Voron 27.08.2016 16:09

Цитата:

Сообщение от bellic (Сообщение 491181)
Тыкал не я, а знакомая гёрла!...:biggrin:

У нашего клиента бухгалтер так тыкнула... :) на 500 т. р. Базу и все доки на серваке в конторе зашифровала :) ну, а обратно, пришлось платить злобным хакерам! :) файлик прислали, чтобы расшифровать! :) а нам пришлось сервак и все компы в конторе с нуля ставить... :)

pompon 04.09.2016 11:49

Обратиться к разработчикам антивирусных программ,но помогут в случае если вы пользователь их продуктов,или [Ссылки могут видеть только зарегистрированные пользователи. Зарегистрироваться...] чем смогут,помогут.

jony-lover 08.09.2016 14:39

Очень злобные мошенники... нужно внимательнее быть и не запускать всё в подряд!

----------

Цитата:

Сообщение от Voron (Сообщение 491187)
У нашего клиента бухгалтер так тыкнула... :) на 500 т. р. Базу и все доки на серваке в конторе зашифровала :) ну, а обратно, пришлось платить злобным хакерам! :) файлик прислали, чтобы расшифровать! :) а нам пришлось сервак и все компы в конторе с нуля ставить... :)

За сколько же они Вам прислали дешифратор? Сколько это обошлось?

SADist 09.10.2016 18:52

Попадал несколько раз, только расширение другое.
Помогло восстановление теневых копий файлов. Не на 100%, но хоть так. Но только если была включена "Защита системы" на дисках.

MeXaHuK 11.10.2016 10:39

Цитата:

Сообщение от jony-lover (Сообщение 494235)
нужно внимательнее быть и не запускать всё в подряд!

попробуй это объяснить тёте главбуху

jony-lover 01.11.2016 10:38

Цитата:

Сообщение от MeXaHuK (Сообщение 507057)
попробуй это объяснить тёте главбуху

Тогда "резать" права или групповыми политиками запрещать запуск незнакомых файлов )))

kko 01.11.2016 17:11

Цитата:

Сообщение от pompon (Сообщение 493080)
Обратиться к разработчикам антивирусных программ,но помогут в случае если вы пользователь их продуктов,или [Ссылки могут видеть только зарегистрированные пользователи. Зарегистрироваться...] чем смогут,помогут.

Ну-ну... ничем они не помогут в этом случае, даже при всем желании. Еще скажите, что они необратимое шифрование обратить могут :biggrin:.

pompon 01.11.2016 20:47

Цитата:

Сообщение от kko (Сообщение 515212)
Ну-ну... ничем они не помогут в этом случае, даже при всем желании. Еще скажите, что они необратимое шифрование обратить могут :biggrin:.

Вам вряд ли уже что то может помочь!!!

kko 02.11.2016 07:21

pompon, это все Ваши аргументы?
Как могут помочь разрабы антивирей? Объясните более аргументированно

pompon 02.11.2016 08:27

Не собираюсь вам ничего доказывать,
а для примера у касперского одна из [Ссылки могут видеть только зарегистрированные пользователи. Зарегистрироваться...] , и у DrWeb есть подобные утилиты.В оба места можно отправить(если сохранили сам файл-вирус) для исследования,опять же,если являетесь пользователем их продуктов.
А если интересно,то изучите структуру тех шифровальщиков,которые используются при заражении,а лучшееее сами напишите,и поймёте что почём!
А в общем то тема,да и форум никакого отношения к этому не имеют,ищите профильные форумы и пользуйтесь антивирусными программами.Удачи!

Rossosh 08.11.2016 00:26

Цитата:

Сообщение от bellic (Сообщение 491030)
У знакомой комп споймал вирусяку, который все пользовательские файлы (форматов .doc, jpeg, gif, и прочие) зашифровал в новые файлы с расширением XTBL.

Кто-нибудь сталкивался с этим?

Сталкивался много раз - поможет только вариант с $ и то если есть инфа о том куда их кидать

Еще варианты

1 - Если сам криптор не удалили.
2 - Если остались Предыдущие версии файлов

А проще всего - просто чаще делать копии важных файлов и класть их в сейф или на FTP, облако тож никто не отменял( Допустим Mail или Яндекс)

sergpetrov 08.11.2016 00:39

Цитата:

Сообщение от bellic (Сообщение 491181)
Тыкал не я, а знакомая гёрла!...:biggrin:

Побрить наголо, когда отрастут в чёрный цвет покрасить и с компа самому пыль удалять. Телефон кнопочный, деньги кешем на резинке.
В туалет вместо "как стать стервой" букварь.
А допуск к компу мини, нет милиюзверь с запретом на всё и Веб в загрузке с магазина.
А винт формат на низком уровне...

Rossosh 08.11.2016 00:46

Цитата:

Сообщение от sergpetrov (Сообщение 517413)
Побрить наголо, когда отрастут в чёрный цвет покрасить и с компа самому пыль удалять. Телефон кнопочный, деньги кешем на резинке.
В туалет вместо "как стать стервой" букварь.
А допуск к компу мини, нет милиюзверь с запретом на всё и Веб в загрузке с магазина.
А винт формат на низком уровне...

Прям поэт - тебеб стихи писать:biggrin:

zoxor 10.11.2016 23:33

Цитата:

Сообщение от bellic (Сообщение 491030)
У знакомой комп споймал вирусяку, который все пользовательские файлы (форматов .doc, jpeg, gif, и прочие) зашифровал в новые файлы с расширением XTBL.

Кто-нибудь сталкивался с этим?

У меня была подобная ситуация. Пришел какой-то договор в архиве. Я его открыл, но ничего там не увидел. Где-то через час файлы doc, excel, pdf, jpg стали зашифрованы. Обратился в Dr.Web. Они прислали расшифровщик. Но надо иметь их лицензию

raptorqwer 04.12.2016 00:46

обращение в доктор веб или касперский возможно только при наличии лицензии и желательно тела самого вируса и зашифрованного файла. Расшифровуют только старые версии крипторов новые пока нет.

mushuk77 20.12.2016 21:47

Файлы шифрует легальный шифровальщик, поэтому антивирус его не обнаруживает!

Bistar-Vitaly 02.01.2017 23:55

Вот и ПИДЕРАСТЫ после нового года проснулись! :biggrin1::biggrin1::biggrin1:

----------

bernadinels2,
ТЕБЯ НЕ ДОЕБАЛИ?

Artem79 27.01.2017 21:04

у нас в компании на трех машинах было такое. лечение одно - форматирование диска и переустановка системы.

ReNn 13.02.2017 14:45

В интернете стали появляться компании, которые якобы расшифровывают зашифрованные файлы, кто-нибудь пробовал к ним обращаться? Есть ли от них толк?

Савелий 14.02.2017 08:41

Во многих случаях это фэйки.

Maxim7 23.02.2017 23:40

Цитата:

Сообщение от Artem79 (Сообщение 544622)
у нас в компании на трех машинах было такое. лечение одно - форматирование диска и переустановка системы.

Кинуть файл в антивирусную контору -помогут, даже если вы не клиент

konev 06.05.2017 19:09

используйте SRP в домене Windows

andi84 18.06.2020 12:06

Знаком с таким)

rhe63771@cuoly.com 10.07.2020 23:45

неполадки

dannie 23.09.2020 15:16

Когда занимался ремонтов компьютеров, было несколько таких заказов с зашифрованными файлами. У касперского есть утилита по восстановлению, дешифратор. Один раз помогло. Второй раз отправлял им файлы на анализ, примерно за пару недель выпустили новую версию своего дешифратора, который смог помочь. Т.е. работает это таким образом - в программе есть возможности по дешифрованию уже известных шифраторов. Если же программа сталкивается с чем-то ранее неизвестным, то можно связаться со службой поддержки касперского, и они будут работать над новым шифратором.

alex81k 26.09.2020 07:20

Ни разу не сталкивался, ну может в детстве: была такая зараза на дискетах OneHalf. Шифровала весь диск на низком уровне.

sungater 12.03.2023 19:52

наверное это всё...

Evgenii. 13.03.2023 00:20

возможно это будет интересно
Цитата:

Аттракцион неслыханной щедрости: создатели шифровальщика Troldesh опубликовали ключи для дешифровки

[Ссылки могут видеть только зарегистрированные пользователи. Зарегистрироваться...]


Текущее время: 11:33. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод:
zCarot
Автодиагностика и автосканеры.