Технический форум

Технический форум (http://www.tehnari.ru/)
-   Форум по вирусам и антивирусам (http://www.tehnari.ru/f183/)
-   -   Вся информация в формат xtbl (http://www.tehnari.ru/f183/t101636/)

avalsz 19.03.2015 18:36

Вся информация в формат xtbl
 
Доброго времени суток.Ноутбук поймал вирус, кинулись через неделю когда вся инфа зашифровалась в формат xblt. Данных хулиганов для возможного выкупа дешифратора не нашел. Мне принесли без комментариев. Я не открывая папки снес аваст и маккафю, почистил реестр,поудалял лишние программы и скорректировал автозапуск.А уж потом я выяснил что там совсем все плохо.... Точек восстановления нет! Какие мысли? :ctivo:

Daniellos 19.03.2015 18:44

Информации по расшифровке данного формата пока нет. Всё, что могу посоветовать - просканируйте с лайв-диска ноутбук, что бы найти вирус.

avalsz 19.03.2015 18:47

Dr.Web CureIt! А что толку? Надо доки восстановить,ноутбук с кучей важной инфы....

Серёга 19.03.2015 19:00

*.xtbl на данный момент не расшифровываются.

Daniellos 19.03.2015 19:08

Цитата:

Сообщение от avalsz (Сообщение 1114299)
Надо доки восстановить,ноутбук с кучей важной инфы....

Можно попробовать программы по восстановлению данных.

Технарь 19.03.2015 19:20

да уж.
новый способ шантажа.
товарищи из доктора веба зашевелились вроде бы, но пока что как я понял единственный способ это заплатить или ждать пока найдется способ расшифровки.
просят вроде бы от 5 т.р. и выше.
печально как то это.

safety 19.03.2015 19:29

сделайте образ автозапуска системы для проверки
http://www.tehnari.ru/f150/t81269/

поскольку после шифратора xtbl в автозапуске могут остаться и бэкдор и сам шифратор.

актуальную версию uVS (3.85.9) можно скачать отсюда
http://www.wuala.com/al_1963/avirus/...0Sniffer/3.85/

расшифровки по xtbl нет,

avalsz 19.03.2015 20:37

Есть информация-эта дрянь через внешние носители передается? Или гадит только непосредственно в месте "исполнения"?


Часовой пояс GMT +4, время: 21:52.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.