Вирус-шифровальщик XTBL (Вопрос о расшифровке)
#382
Отправлено 06 Сентябрь 2015 - 11:30
Если реальный XTBL - то RSA. Т.е. практически без шансов. Но я уже натыкался в Сети на обсуждения, когда школота маскировалась под xtbl, вероятно, с расчетом на то, что пострадавшие уже в курсе про невозможность взлома RSA, поэтому не будут дергаться и, увидев знакомое расширение, побегут платить...
#383
Отправлено 06 Сентябрь 2015 - 12:47
В xtbl файлы шифруются AESом.
Личный сайт по Энкодерам - http://vmartyanov.ru/
#384
Отправлено 06 Сентябрь 2015 - 18:34
Сами файлы - да. Но AES-key шифруется RSA, если мне ни с кем не изменяет мой склероз. Так что можно считать AES+RSA.
#385
Отправлено 11 Сентябрь 2015 - 07:05
В xtbl файлы шифруются AESом.
Шифруются aes rsa aes+rsa что вы умничаите, делать то чего теперь. Шанс есть вообще? Товарищ В. Мартынов вы то что скажите? Кроме слов иди в полицию смотри выше....
#386
Отправлено 11 Сентябрь 2015 - 11:01
Шанс всегда есть, если это шифрование. А что делать - вопрос философский. Можете в буддизм уйти, например.
Личный сайт по Энкодерам - http://vmartyanov.ru/
#387
Отправлено 19 Сентябрь 2015 - 00:59
Уважаемые Господа! ![]()
Прошу помощи в расшифровке xtbl. Дома и на работе на всех компах Ubuntu. Зашифрованным оказался внешний диск с архивом документов и фотографий, который, как показала практика подключался к инфецированной машине. Никаких сообщений и требований от вымогателей соответственно не видел.
Возможно на диске сохранились какие то следы шифровальщика.
Подскажите как возможно расшифровать файлы???
С уважением, GJ User.
#388
Отправлено 19 Сентябрь 2015 - 08:29
Подскажите как возможно расшифровать файлы???
Никак. Тут на двадцати страницах расписано, что единственный действенный способ расшифровки это обратиться к вымогателям и заплатить им деньги.
Актуально: при сканировании долго формируются изображения.
#389
Отправлено 20 Сентябрь 2015 - 11:21
Действенный ли? Далеко не факт. После оплаты вы становитесь мошенникам глубоко неинтересны, и присылать вам ключ - вопрос исключительно их доброй воли. А чем больше людей им платят - тем больше у них мотивация продолжать свои противозаконные действия.
#390
Отправлено 20 Сентябрь 2015 - 15:06
Действенный ли? Далеко не факт. После оплаты вы становитесь мошенникам глубоко неинтересны, и присылать вам ключ - вопрос исключительно их доброй воли. А чем больше людей им платят - тем больше у них мотивация продолжать свои противозаконные действия.
Не в оправдание мошенникам будет сказано, но плохих отзывов о том, что кого-то обманули ещё не видел. Безусловно можно принципиально поступить - сидеть и ждать неизвестное количество времени в надежде на то, что когда-нибудь авторов шифровальщика поймают и сделают сервис для всех желающих по расшифровке. Можно даже самому заявление вдобавок написать.
Актуально: при сканировании долго формируются изображения.
#391
Отправлено 21 Сентябрь 2015 - 12:35
Действенный ли? Далеко не факт. После оплаты вы становитесь мошенникам глубоко неинтересны, и присылать вам ключ - вопрос исключительно их доброй воли. А чем больше людей им платят - тем больше у них мотивация продолжать свои противозаконные действия.Не в оправдание мошенникам будет сказано, но плохих отзывов о том, что кого-то обманули ещё не видел. Безусловно можно принципиально поступить - сидеть и ждать неизвестное количество времени в надежде на то, что когда-нибудь авторов шифровальщика поймают и сделают сервис для всех желающих по расшифровке. Можно даже самому заявление вдобавок написать.
О "порядочности" мошенников см., например, здесь, здесь или здесь
#392
Отправлено 21 Сентябрь 2015 - 20:45
В моем случае нет возможности обратиться к мошенникам потому, что зашифрован внешний диск. Доступа к инфицированной машине у меня нет и не факт, что там остались следы шифровальщика (сам шифровальщик, сохраненные где либо ключи и т.д.). Единственное, чем обладаю - это внешний HDD на котором могут остаться полезные для дешифровки данные и непосредственно зашифрованная информация.
Считаю логичным предположить, что в компании Dr.Web знакомы с данной проблемой и могут подсказать где шифровальщики оставляют полезные для дешифровки данные (на диске) и попытаться произвести дешифровку с помощью своих наработок.
Если я правильно понимаю то компании удавалось произвести расшифровку данных.
Подскажите, куда нужно отправить несколько файлов, чтобы компания Dr.Web, используя свои наработки в этом направлении (возможно на сегодняшний день, достаточно обширные), попробовала расшифровать необходимые данные?
#393
Отправлено 21 Сентябрь 2015 - 21:06
GJUser, попробуйте прочитать первое сообщение темы.
#394
Отправлено 21 Сентябрь 2015 - 21:44
Уважаемый, maxic
Первое сообщение темы внимательно изучил. На всех компьютерах у меня и в моей компании Linux и антивирусного ПО нет в приципе.
Форма подачи заявки https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1имеет обязательное к заполнению поле серийный номер.
Так же на странце подачи данной заявки присутствует фраза «Доктор Веб» оказывает бесплатные услуги по расшифровке только владельцам...
Осмелюсь предположить, что есть платный вариант решения вопроса в вашей компании.
Логично, что вам для ознакомления необходимы, как минимум, зашифрованные данные.
Если расшифровка возможна, то приобрести лицензию или оплатить необходимую сумму будет лучшим вариантом для меня.
Каким образом мне обратиться в тех. поддержку без обязательного указания лицензии? Не хотелось бы, чтобы мое обращение было проигнорировано.
С уважением, GJ User.
#395
Отправлено 21 Сентябрь 2015 - 21:47
Платных вариантов нет. Владельцам коммерческих лицензий услуга оказывается бесплатно. Не владельцам - не оказывается вовсе.
#397
Отправлено 21 Сентябрь 2015 - 22:18
В случае с XTBL, если вирусописатели всё сделали правильно - практически без шансов, увы.
#398
Отправлено 22 Сентябрь 2015 - 01:57
Можете считать, что платный вариант обойдётся в цену лицензии. Правда, гарантий успеха не даётся при любом раскладе.
"Гарантии успеха" - Очень смешное понятие. Уверен достаточно нескольких файлов для анализа, чтобы понять можно расшифровать или нельзя - третьего не дано. Зачем играть в угадалки?
#399
Отправлено 22 Сентябрь 2015 - 08:43
GJUser, без лицензии ваши файлы смотреть никто не будет.
#400
Отправлено 25 Октябрь 2015 - 12:04
Интересно есть ли какие-либо подвижки в помощь расшифровки?
Also tagged with one or more of these keywords: вирус шифровальщик, xtbl
Русские форумы →
Антивирусная лаборатория →
Помощь по лечению →
Пострадали файлы от шифровальщикаАвтор: Progin , 04 июн 2026 |
|
|
||
![]() |
Русские форумы →
Антивирусная лаборатория →
Помощь по лечению →
Зашифрованы файлыАвтор: CRAZY41 , 02 апр 2017 |
|
|
|
Русские форумы →
Антивирусная лаборатория →
Помощь по лечению →
Вирус шифровальщик xtblАвтор: AJIEKS , 18 авг 2015 |
|
|
||
Русские форумы →
Антивирусная лаборатория →
Помощь по лечению →
Зашифрованы файлы - . XTBLАвтор: Lush , 14 июл 2015 |
|
|
||
![]() |
Русские форумы →
Антивирусная лаборатория →
Помощь по лечению →
Зашифрованы файлы в формат xtblАвтор: sprutov , 10 июл 2015 |
|
|


Тема закрыта

