Перейти к содержимому


Фото
- - - - -

Вирус-шифровальщик XTBL (Вопрос о расшифровке)

вирус шифровальщик xtbl

  • Закрыто Тема закрыта
424 ответов в этой теме

#421 mike 1

mike 1

    Advanced Member

  • Posters
  • 815 Сообщений:

Отправлено 10 Декабрь 2015 - 23:37

 

 

1. Раньше мной создавались только бэкапы системы с ОС, теперь я понимаю, на всех-всякий-пожарный-случай еще и файлы, предоставляющие ценность, также надо бэкапить и хранить на отдельном носителе?

Лучше на внешний жесткий диск, который постоянно не подключен к компьютеру.

 

 

 

. Файлы *.tib вроде бы не упоминались на форуме, что их шифрует?

Например, Trojan.Encoder.567 шифрует и бекапы Акрониса. Хранить бекапы на другом диске опасно!

 

 

 

Если работать под юзером с правами только чтения всего и вся (ну оставить какую-то папку для права записи, скажем "буфер такой") тоже должно помочь предохраниться?

То что доступно вам, доступно и шифровальщику. 

 

 

 

Или просто убежать на убунту с линухом?

Под Linux тоже есть шифровальщики, но они пока не такие опасные, как для Windows. 


Сообщение было изменено mike 1: 10 Декабрь 2015 - 23:37

Глубина - глубина, я не твой отпусти меня, глубина


#422 snch

snch

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 11 Декабрь 2015 - 10:13

Позавчера на одном из ПК в фирме запустили по глупости файл, который все зашифровал. Dr.Web'ом определяется как Trojan.Encoder.858. Поскольку файлы были нужные, а бэкапы (как всегда...) отсутствовали, — пришлось вымогателям заплатить за расшифровщик. Если он кому-то в чем-то поможет — могу его выслать.



#423 Murashkin79

Murashkin79

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 11 Декабрь 2015 - 10:31

Добрый день, позавчера на одной машине по глупости буха был запущен файл из почты все файлы зашифровались с расширением breaking_bad, в корне каждого диска создались файлы README1, README2  и т.д. c требованием отправить код 9B984812171123E48401|0 на files1147@gmail.com. Прочитал где-то что это тот же Trojan.encoder.858, точнее новый использующий эту же схему шифрование. Это на самом деле так или есть возможность дешифрации?



#424 VVS

VVS

    The Master

  • Moderators
  • 19 367 Сообщений:

Отправлено 11 Декабрь 2015 - 10:38

Позавчера на одном из ПК в фирме запустили по глупости файл, который все зашифровал. Dr.Web'ом определяется как Trojan.Encoder.858. Поскольку файлы были нужные, а бэкапы (как всегда...) отсутствовали, — пришлось вымогателям заплатить за расшифровщик. Если он кому-то в чем-то поможет — могу его выслать.

Не поможет.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#425 VVS

VVS

    The Master

  • Moderators
  • 19 367 Сообщений:

Отправлено 11 Декабрь 2015 - 10:40

Т.к., насколько я вижу, вопросов по теме про XTBL нет, то тему закрываю.

Модератор.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid




Also tagged with one or more of these keywords: вирус шифровальщик, xtbl

Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых