Если это ваш первый визит, рекомендуем почитать справку по форуму. Для размещения своих сообщений необходимо зарегистрироваться. Для просмотра сообщений выберите раздел. |
Зашифровались файлы в .xtbl. Что делать? |
Обсуждение конкретных проблем с функционированием оборудования. |
|
Опции темы |
14.03.2015, 01:55 | #2 |
highly mean
Сообщений: 1,128
Регистрация: 26.05.2011
Возраст: 35
Не в сети |
1. Загрузиться с чего-нибудь внешнего (livecd от drweb'а или что-там сейчас модно) и скопировать все интересные файлы, например, на внешний жесткий диск. 2. Потом переставить все нахер*. 3. Скопировать файло обратно. *автор данного совета не несет ответственности за 100% невозможность восстановления зашифрованных фоток после переустановки системы (теряются копии вируса и потенциально участвующие в шифровании данные); так вам и надо, если честно |
14.03.2015, 08:44 | #3 |
Форумец
Сообщений: 1,600
Регистрация: 26.01.2009
Не в сети |
Добавлю к тому, что написал silly...
1. Все так... 2. Не спешите сносить. Если у Вас лицензия на антивирус имеется, пишите на саппорт проблему, иногда они даже помогают и даже были случаи, что они присылали код расшифровки... 3. Если инфа пиндец как нужна и сумма которую запросили злоумышленники не очень фантастична, можно заплатить(это не призыв к действию!!!!). Иногда они бывают честны и присылают код. 4. Если дофига свободного времени, несите комп в отдел с киберпреступностью, пусть отрабатывают наши налоги.... (пока это ИМХО пустая трата времени - но вдруг!!!!!!) 5. Все переставить - да. Но потом проверяйте все антивирем при копировании, есть вероятность, что Вы этот шифровальщик опять занесете... Но это врят ли.... Он очень хорошо после себя все чистит и не оставляет следов... 6. Непонятную и неизвестную Вам почту больше не открывайте и тем более не запускайте неизвестные файлы .exe которые прислал Вам кер пойми кто... |
25.03.2015, 09:26 | #4 | |
Форумец
Сообщений: 4,904
Регистрация: 19.04.2008
Возраст: 49
Не в сети |
Цитата:
ида,перед этим не рекомендуют лечить комп с удалением зловреда твоя тема Последний раз редактировалось mishel13; 25.03.2015 в 09:44. |
|
01.04.2015, 09:27 | #6 |
Форумец
|
Dimon86, принесите мне, посмотрю что там можно сделать.
Был случай файлы на 80% нашлись. Вирус напортачил, а пошифровать не успел. Если понадобится восстановить данные с жестких дисков, флешек, карт памяти, видео регистраторов, телефонов и т.п., то обращайтесь ко мне. Я непосредственно в Воронеже. Делаю сам лично. Никуда не передаю задачи. Последний раз редактировалось DrIQ; 01.04.2015 в 15:49. |
01.04.2015, 16:52 | #7 |
Форумец
Сообщений: 4,904
Регистрация: 19.04.2008
Возраст: 49
Не в сети |
кто то говорил что документ .txt появляется на рабочем столе с данными для перевода денег.
у него название есть у непонятного формата?может у тебя просто ассоциация файлов нарушена? |
01.04.2015, 23:16 | #8 |
Форумец
Сообщений: 1,675
Регистрация: 11.07.2004
Не в сети |
|
02.04.2015, 06:23 | #9 | |
Форумец
|
Цитата:
Дело в том что ключ только у мошенника есть. Дело не в дефрагментации, дело в том что шифровальщик не в состоянии перелопатить большой обьем данных. Т.о. они некоторое время еще не пошифрованы, но подготовлены под это. Получается вернуть их можно. Алгоритм этого в миллионы раз проще. |
|
14.04.2015, 14:35 | #11 |
Форумец
Сообщений: 1,202
Регистрация: 26.03.2008
Не в сети |
Была такая фигня. Клушка-секретарь запустила скрипт из письма. Вовремя я остановил этот скрипт, похерено пару папок и в каждой зашифрованной папке был текст:
!!!Восстановить файлы_(ТУТ ИМЯ ПОЛЬЗОВАТЕЛЯ).TxT Половинка кода который надо отправить, без него они не расшифрую файлы: -----BEGIN PGP MESSAGE----- Version: 2.6.3i hIwDCnLQbu0U2ZUBBACNzOCeqFF9iFpg28SwfGDY2QZa3j/1j7AKxblT9GVuqc/Z fqiO7z3yVi80bklro+QtEWCmAscSQNmYOibsAIz8cnvs/B6G+kUynTPuYnihtxDi DjXuTbxuIGHQgrWLZHono8s10uas8xUn9HcK9Z6qMPXp9cpJTO n01Cn1F9g9V6YA AABLhA5sBSDmgGZ1ZH5fH99ywF3A1IyYtWPN5SbtEDEglGXKPW J6O38BcOI46Ew4 eG05im4heZZVWIcJly7cLjq4WXO8POYCTgRMzd+u =mr7S -----END PGP MESSAGE----- Файлы упакованы в архивы и на архивы установлен пароль Стоимость пароля на архивы 1O.OOO RUB Чтобы вернуть файлы напишите письмо на e-mail: [email protected] В письмо приложите файл который Вы сейчас читаете (восстановить файлы.TxT) и один запакованный файл небольшого размера. В ответ придет исходный файл и инcтpукция для оплaты После oплаты придет пaроль на архивы и прогрaмма которая автоматически вернет файлы в исходное состояние Распакованный файл является доказательством того, что можно вернуть все данные Ответ придет в течение 24 часов Если ответ не приходит более 24 часов - отпишите на почту [email protected] ВНИМАНИЕ! Не забудьте прислать файл (восстановить файлы.TxT) и 1 запакованный файл P.S Антивирус Касперский молчал =( |
14.04.2015, 22:50 | #12 |
Форумец
Сообщений: 4,904
Регистрация: 19.04.2008
Возраст: 49
Не в сети |
это зловред так делает,пакует в архивы и ставит пасс?
а что он должен был делать?откуда ему знать что упаковка файлов в архив это чей то злой умысел? |
14.04.2015, 23:08 | #13 | |
Форумец
|
Цитата:
|
|
15.04.2015, 00:00 | #14 |
Форумец
|
Я выход вижу только один:
- организовываем ФТП сервер для хранения копии важных данных; - ежедневно по расписанию проверяем заданные каталоги на присутствие зашифрованных файлов по расширению или особых каталогов или файлов в каталогах; - если таковых не обнаружено синхронизируем каталоги с важными данными с хранилищем. В случае заражения теряем наработки за день. Печально. |
15.04.2015, 13:12 | #15 |
Форумец
Сообщений: 4,904
Регистрация: 19.04.2008
Возраст: 49
Не в сети |
|