Перейти к содержимому


Фото
- - - - -

Вирус-шифровальщик XTBL (Вопрос о расшифровке)

вирус шифровальщик xtbl

  • Закрыто Тема закрыта
424 ответов в этой теме

#61 AleksT71

AleksT71

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 05 Март 2015 - 12:22

все тоже самое.

переименовались файлы, даже rar и zip

написал на почту decode000001@gmail.com, прислали ответ

 

 

Стоимость дешифровки 5000р. Пришлите 1 файл и мы расшифруем в качестве подтверждения того что файлы могут быть восстановлены.
В течение от 5 минут до часа с момента оплаты вышлем программу и ключ которая в точности вернет все как было.

5 марта 2015 г., 7:17 пользователь ___________________________ написал:

как дешифровать файлы

 

отправлял в 11-17 по Москве разница во времени 4 часа (см.выше)

 

отправил зашифрованный файл, жду ответа.



#62 AleksT71

AleksT71

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 05 Март 2015 - 15:14

прислали файл обратно, расшифрованный.

 

могу выложить зашифрованный и расшифрованный, если это поможет найти противоядие



#63 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 05 Март 2015 - 15:15

Не поможет.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#64 AleksT71

AleksT71

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 05 Март 2015 - 16:53

жаль.

остается только ждать?


Сообщение было изменено AleksT71: 05 Март 2015 - 16:53


#65 ub9yaq

ub9yaq

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 06 Март 2015 - 07:58

Здравствуйте!

Зашифровались все файлы в .xtbl

что получилось найти - несколько файлов cached-microdes*

в одном содержатся ip адреса и похоже на контактные данные только с шифром

во втором куча ключей -----BEGIN RSA PUBLIC KEY----- / -----END RSA PUBLIC KEY-----

может ли это мне помочь в востановлении /расшифровке данных?



#66 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 066 Сообщений:

Отправлено 06 Март 2015 - 09:48

ub9yaq, не может.



#67 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 06 Март 2015 - 11:28

cached-microdes - куски информации о сети TOR.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#68 Gucci_08_rus

Gucci_08_rus

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 07 Март 2015 - 23:06

Добрый день!
у меня недавно тоже случилось ЭТО. мои файлы зашифрованы и ничего не могу поделать. Появились файлы с расширением *.xtbl

Текст Readme.txt
Ваши файлы были зашифрованы.
Чтобы расшифровать их, Вам необходимо отправить код:
F81031CD7DF64AFCC120|30|2|12
на электронный адрес decode00001@gmail.com или decode00002@gmail.com .
Далее вы получите все необходимые инструкции. 
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.


Помогите пожалуйста! Я сделал все логи по инструкции. отправляю файлом - web.rar
Можно отвечать на gucci_08_rus@mail.ru или в личку.

Написал злоумышленнику, просит 5000 р. В подтверждение расшифровал 1 файл. высылаю оригинал (*.xtbl) и расшифрованный файл - файлы.rar
Спасибо.

Прикрепленные файлы:

  • Прикрепленный файл  Web.rar   1,09Мб   13 Скачано раз
  • Прикрепленный файл  файлы.rar   887К   16 Скачано раз


#69 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 07 Март 2015 - 23:10

Добрый день!
у меня недавно тоже случилось ЭТО. мои файлы зашифрованы и ничего не могу поделать. Появились файлы с расширением *.xtbl

Текст Readme.txt
Ваши файлы были зашифрованы.
Чтобы расшифровать их, Вам необходимо отправить код:
F81031CD7DF64AFCC120|30|2|12
на электронный адрес decode00001@gmail.com или decode00002@gmail.com .
Далее вы получите все необходимые инструкции. 
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.


Помогите пожалуйста! Я сделал все логи по инструкции. отправляю файлом - web.rar
Можно отвечать на gucci_08_rus@mail.ru или в личку.

Написал злоумышленнику, просит 5000 р. В подтверждение расшифровал 1 файл. высылаю оригинал (*.xtbl) и расшифрованный файл - файлы.rar
Спасибо.

 

Сообщение 2,п 3


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#70 Gucci_08_rus

Gucci_08_rus

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 07 Март 2015 - 23:32

Сообщение 2,п 3

 

Я с удовольствием куплю у вас лицензию, если это действительно поможет. 

Есть ли у вас на данный момент дешифратор?



#71 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 07 Март 2015 - 23:48

 

Сообщение 2,п 3

 

Я с удовольствием куплю у вас лицензию, если это действительно поможет. 

Есть ли у вас на данный момент дешифратор?

 

 

Я ничего не продаю O_o

 

Чтобы узнать есть ли расшифровка-нужно обратится в тех.поддержку(там люди потратят время на вас), но для этого нужна лицензия.

Ее может и не быть(расшифровки..или быть частичная..или полная).


Сообщение было изменено mrbelyash: 07 Март 2015 - 23:49

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#72 mike 1

mike 1

    Advanced Member

  • Posters
  • 823 Сообщений:

Отправлено 08 Март 2015 - 00:17

 

Сообщение 2,п 3

 

Я с удовольствием куплю у вас лицензию, если это действительно поможет. 

Есть ли у вас на данный момент дешифратор?

 

А у вас в автозагрузке банковский троянчик сидит.  <_<

 

 

O4 - HKCU\..\Run: [06C1D41D] C:\Documents and Settings\User\Application Data\06C1D41D\bin.exe


Глубина - глубина, я не твой отпусти меня, глубина


#73 Gucci_08_rus

Gucci_08_rus

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 08 Март 2015 - 00:44

 

А у вас в автозагрузке банковский троянчик сидит.

 

Я видел, и специально ничего не лечил. 



#74 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 066 Сообщений:

Отправлено 08 Март 2015 - 16:21

cavstarica, бан хотите? Могу устроить. Вирусы на форуме выкладывать запрещено.



#75 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 08 Март 2015 - 16:45

cavstarica

прочитать 2 сообщение,3 пункт этой темы


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#76 dhdhxji

dhdhxji

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 08 Март 2015 - 20:30

Здравствуйте!

Раздобыл сей вирус , протестировал на виртуальной машине -оно!(Модификация от deshifrator01@gmail.com ).

Захватил сетевую активность троянца с помощью Wireshark .

Троян оказался написанным на одном из языков .NET .

Готов выложить файл трояна  и логи Wreshark. 

Отпишите пожалуйста .


Сообщение было изменено dhdhxji: 08 Март 2015 - 20:31


#77 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 08 Март 2015 - 20:35

Здравствуйте!

Раздобыл сей вирус , протестировал на виртуальной машине -оно!(Модификация от deshifrator01@gmail.com ).

Захватил сетевую активность троянца с помощью Wireshark .

Троян оказался написанным на одном из языков .NET .

Готов выложить файл трояна  и логи Wreshark. 

Отпишите пожалуйста .

на нет или обертка нетовская?


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#78 dhdhxji

dhdhxji

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 08 Март 2015 - 20:49

 

Здравствуйте!

Раздобыл сей вирус , протестировал на виртуальной машине -оно!(Модификация от deshifrator01@gmail.com ).

Захватил сетевую активность троянца с помощью Wireshark .

Троян оказался написанным на одном из языков .NET .

Готов выложить файл трояна  и логи Wreshark. 

Отпишите пожалуйста .

на нет или обертка нетовская?

 

Быстрее всего что обертка т.к. тело просмотреть не смог , а без .net framework в упор отказывается запускатся 



#79 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 08 Март 2015 - 20:57

в вирлаб


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#80 dhdhxji

dhdhxji

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 08 Март 2015 - 21:09

в вирлаб

Глубоко извиняюсь...не пользуюсь продуктами drweb ,первый раз имею дело с данной системой...пишу сюда только из-за того что drweb лидирует в борьбе с  шифровальщиками и хочу помочь в разработке лекарства ...словом как мне попасть в вирлаб , уточните


Сообщение было изменено dhdhxji: 08 Март 2015 - 21:11




Also tagged with one or more of these keywords: вирус шифровальщик, xtbl