Перейти к содержимому


Фото
- - - - -

Вирус-шифровальщик XTBL (Вопрос о расшифровке)

вирус шифровальщик xtbl

  • Закрыто Тема закрыта
424 ответов в этой теме

#101 Serg_o_Grey

Serg_o_Grey

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 13 Март 2015 - 14:33

Serg_o_Grey, ещё 1 просьба к кому-нибудь заняться рассылкой вирусов (что является уголовно наказуемым преступлением) и мы с Вами попрощаемся. :angry:

Модератор.

ОК. придется ждать пока мне пришлют злодеи. Кстати, я уже написал пользователю cavstarica и попросил его о том же, но это было до предупреждения!


Сообщение было изменено Serg_o_Grey: 13 Март 2015 - 14:34


#102 Serg_o_Grey

Serg_o_Grey

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 13 Март 2015 - 14:57

Serg_o_Grey, ещё 1 просьба к кому-нибудь заняться рассылкой вирусов (что является уголовно наказуемым преступлением) и мы с Вами попрощаемся. :angry:

Модератор.

это была не просьба заняться рассылкой, а просьба передать экземпляр для анализа (что является значительной разницей). антивирусные компании так же просят прислать им экземпляр для анализа.



#103 VVS

VVS

    The Master

  • Moderators
  • 19 817 Сообщений:

Отправлено 13 Март 2015 - 15:00

Serg_o_Grey, Вы - не антивирусная компания. :angry:

Вам предупреждение за офтопик.

Модератор.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#104 VVS

VVS

    The Master

  • Moderators
  • 19 817 Сообщений:

Отправлено 13 Март 2015 - 15:08

JleHuH213, ещё 1 подобное предложение - будете забанены.

Модератор.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#105 JleHuH213

JleHuH213

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 13 Март 2015 - 15:15

Чем же я не угодил? 



#106 VVS

VVS

    The Master

  • Moderators
  • 19 817 Сообщений:

Отправлено 13 Март 2015 - 15:22

Чем же я не угодил? 

http://forum.drweb.com/index.php?showtopic=278619


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#107 JleHuH213

JleHuH213

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 13 Март 2015 - 15:26

Хорошо, уважаемый пожалуйста вы свяжитесь со мной по скайпу! Нужно передать это вам. А вы "проверите" и может хоть чем то людям помогать будете, а не сообщения удалять.. 



#108 VVS

VVS

    The Master

  • Moderators
  • 19 817 Сообщений:

Отправлено 13 Март 2015 - 15:29

Хорошо, уважаемый пожалуйста вы свяжитесь со мной по скайпу!

Не буду.
Если хотите, можете написать в ЛС вирусному аналитику v.martyanov


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#109 JleHuH213

JleHuH213

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 13 Март 2015 - 15:30

ну хоть что то.. Но моё мнение. Вы плохой модератор! =)



#110 VVS

VVS

    The Master

  • Moderators
  • 19 817 Сообщений:

Отправлено 13 Март 2015 - 15:32

ну хоть что то.. Но моё мнение. Вы плохой модератор! =)

Спасибо за признание моих заслуг - значит не зря трачу своё время.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#111 ESKIMOS

ESKIMOS

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 13 Март 2015 - 16:24

а кто-нить пробовал чужой дешифратор пользовать? xtbl расшифровать :)



#112 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 13 Март 2015 - 16:46

 

Serg_o_Grey, сколько сотен часов в IDA у вас за плечами? :-D


Личный сайт по Энкодерам - http://vmartyanov.ru/


#113 VVS

VVS

    The Master

  • Moderators
  • 19 817 Сообщений:

Отправлено 13 Март 2015 - 16:53

а кто-нить пробовал чужой дешифратор пользовать? xtbl расшифровать :)

В комплекте с каким-то шифровальщиком на компьютер пользователя устанавливался и дешифровщик... ну и что из этого? :)


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#114 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 13 Март 2015 - 16:55

Ключ уникальный даже не для каждого запуска, а для каждого файла.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#115 ESKIMOS

ESKIMOS

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 13 Март 2015 - 16:58

данунафиг. у меня около 100 тыщ фот перекодировал. и чо, мне на каждую фотку хакер код будет скидывать? :)



#116 Mr.Snipfold

Mr.Snipfold

    Member

  • Posters
  • 196 Сообщений:

Отправлено 13 Март 2015 - 17:26

данунафиг. у меня около 100 тыщ фот перекодировал. и чо, мне на каждую фотку хакер код будет скидывать? :)

Он вам скинет публичный ключ для расшифровки симметричного ключа, он один на все файлы вроде как.

А приватный остается у злоумышленника и он продолжает терроризировать своих жертв ;)



#117 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 13 Март 2015 - 18:24

Кто-нибудь знает, какие действия выполняет этот шифровальщик?
Стирает теневые копии?
Просто удаляет исходные файлы или затирает содержимое так, что потом в восстановленных файлах мусор?

#118 ESKIMOS

ESKIMOS

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 13 Март 2015 - 19:18

тока ОН знает :)



#119 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 13 Март 2015 - 20:00

ОН - ПЯТНИЦА :)

#120 Антон Александрович

Антон Александрович

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 13 Март 2015 - 20:13

Подскажите, а можно эти файлы (зашифрованные вирусом), скинуть на другой комп, без последствий для второго? так сказать до лучших времен. Я имею в виду не деньги.

Сообщение было изменено VVS: 13 Март 2015 - 20:22
"Левые" ссылки удалены.




Also tagged with one or more of these keywords: вирус шифровальщик, xtbl