Перейти к содержимому


Фото
- - - - -

Вирус-шифровальщик XTBL (Вопрос о расшифровке)

вирус шифровальщик xtbl

  • Закрыто Тема закрыта
424 ответов в этой теме

#401 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 066 Сообщений:

Отправлено 26 Октябрь 2015 - 14:58

Оффтопик и провокация за авторством Randeile скрыты.

Устное предупреждение. Для начала.



#402 Randeile

Randeile

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 26 Октябрь 2015 - 15:17

Just business? Ок.
Тогда просто сообщу отчаявшимся - расшифровка существует.



#403 andrew65

andrew65

    Newbie

  • Posters
  • 97 Сообщений:

Отправлено 26 Октябрь 2015 - 15:29

Just business? Ок.
Тогда просто сообщу отчаявшимся - расшифровка существует.

 

А зачем так много патетики?

 

Да, у другого вирлаба есть дешифровка.

Но она не универсальная.

Поэтому они не трубят о ней на весь мир, а помогают по мере возможности своим пользователям при наличии лицензии.



#404 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 26 Октябрь 2015 - 15:32

А еще и других вирлабов нет ничего по [список на пару десятков вариантов энкодеров], но конкретному правдорубу на это наплевать...


Личный сайт по Энкодерам - http://vmartyanov.ru/


#405 OVYVOY

OVYVOY

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 15 Ноябрь 2015 - 14:40

Ребятыыыы, а вкурсе, что какие-то ушлые ребята, в питере, расшифровуют вирус, как 2 пальца обо асфальт, за 2 дня, правда стоимость 24000 рублей, пи@дец просто, все так серьёзно, в контакте есть даже группа , 40 тысяч участников, и даже есть фото благодарственных писем от юридических фирм которым они помогли, телефон у них имеется бесплатной горячей линии, с выездом даже к клиенту, когда создают персональное лекарство, я так смотрю, такие крутышки, и все так открыто для всех, нет комментариев по этому поводу? Как так они превзошли ваш интеллект?

Сообщение было изменено VVS: 15 Ноябрь 2015 - 14:49
Ссылка на мошенников удалена.


#406 xandry

xandry

    Newbie

  • Posters
  • 47 Сообщений:

Отправлено 15 Ноябрь 2015 - 14:55

правда стоимость 24000 рублей

Молодцы, ага. Берут у пострадавшей стороны 24 т.р. и шифрованные файлы, платят вымогателям 5 т.р. и получают расшифрованные файлы, в итоге выходят из ситуации героями-расшифровщиками, ещё и с профитом в четыре раза.



#407 VVS

VVS

    The Master

  • Moderators
  • 19 812 Сообщений:

Отправлено 15 Ноябрь 2015 - 14:55

вопрос уже неоднократно обсуждался на форуме.

Ребятыыыы, а вкурсе, что какие-то ушлые ребята, в питере, расшифровуют вирус, как 2 пальца обо асфальт, за 2 дня, правда стоимость 24000 рублей, пи@дец просто, все так серьёзно, в контакте есть даже группа , 40 тысяч участников, и даже есть фото благодарственных писем от юридических фирм которым они помогли, телефон у них имеется бесплатной горячей линии, с выездом даже к клиенту, когда создают персональное лекарство, я так смотрю, такие крутышки, и все так открыто для всех, нет комментариев по этому поводу? Как так они превзошли ваш интеллект?

Этот вопрос уже неоднократно обсуждался на форуме.

Заплатить технокрысам Вы можете самостоятельно, без использования промежуточной прокладки в виде указанной Вами фирмы.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#408 OVYVOY

OVYVOY

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 15 Ноябрь 2015 - 15:54

Так, юридически против них, что ничего нет??? Не впаймали на горячем за руку??? ...или мотивации нет... Покрывательство...

#409 VVS

VVS

    The Master

  • Moderators
  • 19 812 Сообщений:

Отправлено 15 Ноябрь 2015 - 16:08

OVYVOY, ну, во первых, юристов здесь вроде нет.

А, во вторых, что им вменить?

Они покупают услугу у технокрыс и перепродают эту услугу потребителю.

Что здесь незаконного?


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#410 OVYVOY

OVYVOY

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 15 Ноябрь 2015 - 17:31

Ясна, прогнуть ситуацию могут только заявления в милицию, ну скажем, полляма, лям штук, лишь тогда будут основания через спекулянтов взять, за ж@п@ технокрыс. А пока это не случилось, пахнуть пособничеством будет от обеих сторон, нужен новый вирус для новой версии антивирус

#411 vldim2

vldim2

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 01 Декабрь 2015 - 09:38

Всем здравствуйте. 

 

Имеется компьютер с зашифрованным семейным фото архивом. Троян: Trojan.Encoder.858

 

В компании Dr.Web сказали, что расшифровка данного трояна пока невозможна.

Вообщем пока ждем решения. 

Говорят, может пройти и год... 

 

Правда, что Trojan.Encoder.858 такой сложный????



#412 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 066 Сообщений:

Отправлено 01 Декабрь 2015 - 09:39

vldim2, правда.



#413 vldim2

vldim2

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 01 Декабрь 2015 - 10:23

Стоит ли обратиться в Лабараторию Касперского???

(Купить лицензию и отправить запрос на расшифровку)

 

Может быть у них есть средство от Trojan.Encoder.858??? 



#414 VVS

VVS

    The Master

  • Moderators
  • 19 812 Сообщений:

Отправлено 01 Декабрь 2015 - 10:28

vldim2, это Вы у них спросите.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#415 vldim2

vldim2

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 01 Декабрь 2015 - 10:33

Если кому интересно, могу выложить Trojan.Encoder.858 и образец зараженного файла. 

Может быть у кого нибудь получиться.



#416 VVS

VVS

    The Master

  • Moderators
  • 19 812 Сообщений:

Отправлено 01 Декабрь 2015 - 10:34

Не интересно.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#417 Darkelina

Darkelina

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 10 Декабрь 2015 - 18:08

Добрый всем привет.
По всем критериям у меня НЕ "xtbl" вирус, так как такого расширения у файлов нету. Есть расширение со случайным набором букв (в интернете встречалось мне что-то похожее).
Как узнать что это за семейство вирусное и есть ли к нему лечение?  Расширение у зашифрованных файлов "dzwgbyg"



#418 VVS

VVS

    The Master

  • Moderators
  • 19 812 Сообщений:

Отправлено 10 Декабрь 2015 - 18:14

Darkelina, а название этой темы Вы читали?

Если нет, то привожу его - Вирус-шифровальщик XTBL (Вопрос о расшифровке)

Так что Вам устное предупреждение за офтопик.

Модератор.

 

PS

На Ваши вопросы могут ответить только в ТП.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#419 mike 1

mike 1

    Advanced Member

  • Posters
  • 823 Сообщений:

Отправлено 10 Декабрь 2015 - 18:15

 

 

 Расширение у зашифрованных файлов "dzwgbyg"

Это CTB-Locker. 


Глубина - глубина, я не твой отпусти меня, глубина


#420 Darkelina

Darkelina

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 10 Декабрь 2015 - 20:36

Окей, прошу простить за офтопик.
По теме: 10ая версия др. веба перекроет возможность новым вирусам начать плодиться в системе? На сколько это было мне понятно, перечитавши весь форум по этой теме.
1. Раньше мной создавались только бэкапы системы с ОС, теперь я понимаю, на всех-всякий-пожарный-случай еще и файлы, предоставляющие ценность, также надо бэкапить и хранить на отдельном носителе?

         а. Файлы *.tib вроде бы не упоминались на форуме, что их шифрует? Но все в голову может прийти разработчикам вируса.

2. Если работать под юзером с правами только чтения всего и вся (ну оставить какую-то папку для права записи, скажем "буфер такой") тоже должно помочь предохраниться?

         а. Надо как-то все равно потом заходить под админом и перекидывать файлы или от имени администратора их перезаливать?

         б. Если семья большая, и не все "дружат" с техникой, но все же ей пользуются - как наладить систему компа?

3. Или просто убежать на убунту с линухом?

         а. Рабочая среда остается все равно Win.... (фотошопы и корелы и т.п. специфические программы), Вайн же не сильно тут помошник...
         б. См. П.2-б

Просто на форуме уже обсуждалось о том, что уже завирусовано. Подумалось, что актуально спросить о способах анти-вирусной "конрацепции".
 





Also tagged with one or more of these keywords: вирус шифровальщик, xtbl