Перейти к содержимому


Фото
- - - - -

Зашифрованы файлы, *.ctbl


  • Please log in to reply
30 ответов в этой теме

#1 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 16 Июль 2014 - 13:25

Признаки заражения: Файлы зашифрованы, дополнительное расширение *.ctbl. Может появляться сообщение на английском языке на темном фоне. Если у вас другое расширение - вам в другую тему.

 

Информация по трояну: Trojan.Encoder.686, появился в июле 2014 года. Метод распространения неизвестен, но есть данные о загрузке его на машину другим трояном.

 

Криптография: AES из OpenSSL и эллиптика из TOR.

 

Расшифровка: нашими силами, я считаю, невозможна.

 

Что необходимо сделать:

- озаботиться информационной безопасностью ваших машин.

- обратиться с заявлением о совершенном преступлении в правоохранительные органы.

- прислать в вирусную лабораторию Dr. Web https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1 зашифрованный doc-файл. Дожидаться ответа на Вашу почту сотрудника Dr.Web и далее следовать его указаниям.

 

Что НЕ нужно делать:
- использовать самостоятельно без консультации с сотрудниками Dr. Web любые программы для расшифровки/восстановления данных.

- Чистить или лечить машину чем либо: удалять/переименовывать какие-либо файлы, чистить почту, временные файлы и т.д.


Сообщение было изменено v.martyanov: 22 Июль 2014 - 14:24

Личный сайт по Энкодерам - http://vmartyanov.ru/


#2 Asteriks

Asteriks

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 16 Июль 2014 - 19:19

Ждем, надеемся и верим..... Семейный фотоальбом до жути жалко  :facepalm:  а резервную копию как обычно руки не дошли сделать....



#3 Victorian

Victorian

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 20 Июль 2014 - 18:06

У меня лицензионный DrWeb, родичи принесли системник с аналогичной проблемой. 

 

 Возможно чем-то поможет.%D0%97%D0%B0%D0%BF%D1%83%D1%89%D0%B5%D0% Скрин проверки сканнером и запущенные программы.



#4 mike 1

mike 1

    Advanced Member

  • Posters
  • 815 Сообщений:

Отправлено 20 Июль 2014 - 19:13

Victorian, а у вас судя по скриншоту часть троянов до сих пор активны.  :mellow:


Глубина - глубина, я не твой отпусти меня, глубина


#5 Shman

Shman

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 21 Июль 2014 - 19:07

Мой друг тоже поймал эту заразу. Сегодня удалили вирусные файлы Др. Вебом, а фотки так и остались зашифрованы и только потом наткулись на эту тему. Эти фотки сейчас на моей флешке в зашифрованном виде. Появился уже дешефратор или нет?Мой друг тоже поймал эту заразу. Сегодня удалили вирусные файлы Др. Вебом, а фотки так и остались зашифрованы и только потом наткулись на эту тему. Эти фотки сейчас на моей флешке в зашифрованном виде. Появился уже дешефратор или нет?

Прикрепленные файлы:


Сообщение было изменено Shman: 21 Июль 2014 - 19:08


#6 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 21 Июль 2014 - 19:57

Прочитайте тему в которую пишете.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#7 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 22 Июль 2014 - 12:39

Ну, вроде самый запарный кусок удалось идентифицировать, так что вердикт близок :-)


Личный сайт по Энкодерам - http://vmartyanov.ru/


#8 _Navigator_

_Navigator_

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 23 Июль 2014 - 07:42

Мне в службе поддержки DrWeb ответили, что в настоящее время расшифровка невозможна. Есть ли шанс, что такая возможность появится в будущем или можно попрощаться с файлами?



#9 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 23 Июль 2014 - 10:11

Мне в службе поддержки DrWeb ответили, что в настоящее время расшифровка невозможна. Есть ли шанс, что такая возможность появится в будущем или можно попрощаться с файлами?

Шанс есть. И есть шанс, что не появится никогда.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#10 Aleksey9

Aleksey9

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 23 Июль 2014 - 14:21

Добрый день! Хотя какой он добрый? Файлы на компьютере зашифрованы с расширением .ctbl. Прикладываю: 1. логи сканера DrWeb, Hijackthis и отчет DrWeb SysInfo; 2. архив с 4 парами файлов (зашифрованных и оригинальных, .docx и .pdf), 3. архив с информацией от шифровальщика. Отправил эти файлы в вирусную лабораторию, когда ответят, напишу номер тикета. Прикрепленные файлы здесь: http://forum.drweb.com/index.php?showtopic=318129#entry728008.  Заранее спасибо! 

 

P.S. Прочитал, что по каждому случаю нужно создавать отдельную тему. Видимо, данная инструкция устарела.



#11 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 23 Июль 2014 - 14:25

Добрый день! Хотя какой он добрый? Файлы на компьютере зашифрованы с расширением .ctbl. Прикладываю: 1. логи сканера DrWeb, Hijackthis и отчет DrWeb SysInfo; 2. архив с 4 парами файлов (зашифрованных и оригинальных, .docx и .pdf), 3. архив с информацией от шифровальщика. Отправил эти файлы в вирусную лабораторию, когда ответят, напишу номер тикета. Прикрепленные файлы здесь: http://forum.drweb.com/index.php?showtopic=318129#entry728008.  Заранее спасибо! 

 

P.S. Прочитал, что по каждому случаю нужно создавать отдельную тему. Видимо, данная инструкция устарела.

Все написано в первом посте этой тему.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#12 Владимир123456789

Владимир123456789

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 25 Июль 2014 - 09:12

Пожалуйста, найдите возможность расшифровать файлы !!! Зашифровались все фото за 10 лет. Все детские фото двоих детей. Спасибо !



#13 thyrex

thyrex

    Member

  • Posters
  • 279 Сообщений:

Отправлено 25 Июль 2014 - 09:54

Если изыщете возможность оплатить долгосрочную аренду суперкомпьютера, тогда, я думаю, Вам помогут

#14 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 25 Июль 2014 - 09:55

Пожалуйста, найдите возможность расшифровать файлы !!! Зашифровались все фото за 10 лет. Все детские фото двоих детей. Спасибо !

Сами не нашли возможность делать бэкапы, а нас подгоняете? :-)


Личный сайт по Энкодерам - http://vmartyanov.ru/


#15 DDR3_1333

DDR3_1333

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 02 Август 2014 - 00:05

Здраствуйте, Вы говорили,

что вердикт близок :-)
, можно ли узнать его?)

#16 thyrex

thyrex

    Member

  • Posters
  • 279 Сообщений:

Отправлено 02 Август 2014 - 10:52

Первое сообщение темы не прочли что ли? Там есть вердикт



#17 mike 1

mike 1

    Advanced Member

  • Posters
  • 815 Сообщений:

Отправлено 02 Август 2014 - 11:39

DDR3_1333, не ленитесь читать 1 пост данной темы. 


Глубина - глубина, я не твой отпусти меня, глубина


#18 _Navigator_

_Navigator_

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 03 Август 2014 - 21:32

Имеет ли смысл платить злоумышленникам? Или смириться с потерей файлов?

#19 АВаТар

АВаТар

    Advanced Member

  • Posters
  • 844 Сообщений:

Отправлено 04 Август 2014 - 07:17

_Navigator_, Выбор за вами. Мнения других людей для вас будут неправильны.

Вся информация по расшифровке вам предоставлена в 1-м посте - решайте уже сами.



#20 Vacheslav

Vacheslav

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 12 Август 2014 - 23:00

статья по этому шифровальщику http://securelist.ru/analysis/obzor/21090/novoe-pokolenie-vymogatelej/  надо копировать в браузер, если переходить с данного форума ошибка 404.


Сообщение было изменено Vacheslav: 12 Август 2014 - 23:04



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых