Показано с 1 по 14 из 14.

.ctbl Возможна ли помощь в моей ситуации? (заявка № 162139)

  1. #1
    Junior Member Репутация
    Регистрация
    26.06.2014
    Сообщений
    9
    Вес репутации
    36

    .ctbl Возможна ли помощь в моей ситуации?

    Позавчера вечером комп взялся долго "шуршать", аж подвис - перезапустила, заработал как положено. Сегодня при включении поверх всех окон появилась картинка типа вроде инсталляции, где было указано (на английском), что часть моих файлов зашифрована (список с прокруткой), и что я буду наивна, если понадеюсь, что антивирусы с этим справятся, а потому надо-де мне сразу жать кнопку "Далее..."

    Не нажала, поскольку решила, что это какой-нибудь очередной "winlock" и поступила так, как обычно поступала в этих случаях: загрузила с CD Acronis True Image и восстановила систему из бэкапа. И уже после этого выяснила, что к изрядной части картинок, архивов (arj и rar) и текстов добавилось новое расширение .ctbl.

    Файлы не открываются. Удалила расширение - тот же эффект.

    Скачала у Касперского три утилитки:

    1. RectorDecryptor - сообщает, что нашел и расшифровал, но файлы в итоге точно так же, как и до утилиты, не открываются.

    2. XoristDecryptor - вообще ничего не находит.

    3. RannohDecryptor - сразу же после указания программе оригинального и шифрованного ффайла пришел, что проверка завершена. Счет 0:0

    Поскольку систему я поставила новую, смысла в AVZ, я так понимаю, нет. Самого трояна, вернее всего, тоже уже нет.

    Есть ли шанс спасти фотки?

    Надо ли высылать оригинальный+зашифрованный файл?

    РS Я видела вчера созданную тему с похожей проблемой, но написать в нее не смогла.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) klnadja, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    После проведенных мероприятий вами думаю что уже невозможна.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  5. #4
    Junior Member Репутация
    Регистрация
    26.06.2014
    Сообщений
    9
    Вес репутации
    36
    По шифровальщикам 2013 года уже есть утилитки, так что не зря, наверное, мое имя Надежда Жду, надеюсь, верю!

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Без наличия самого шифратора даже непонятно чем были зашифрованы файлы. Потому расшифровки в ближайшей перспективе не будет.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  7. #6
    Junior Member Репутация
    Регистрация
    26.06.2014
    Сообщений
    9
    Вес репутации
    36
    Цитата Сообщение от mike 1 Посмотреть сообщение
    Без наличия самого шифратора даже непонятно чем были зашифрованы файлы. Потому расшифровки в ближайшей перспективе не будет.
    Я не единственная пострадавшая от вот уж воистину врагов народа, кто-нибудь когда-нибудь да сообразит алгоритм шифрования, а там по сопоставлению оригинального файла и шифрованного, может быть, ключик и подберется. Буду ждать. Как говорят в наших краях, "маю час та рацiю", дословно - "имею время и правоту", а образно - "наше дело правое, мы победим".

    Нужна связка "оригинал+шифровка"? Или пока рано?

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Может вообще оказаться так что и при наличии самого шифратора дешифровки может и не быть. Если использовался стойкий алгоритм шифрования, например RSA с длинным ключом на подбор ключа могут уйти сотни лет.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  9. Это понравилось:


  10. #8
    Junior Member Репутация
    Регистрация
    26.06.2014
    Сообщений
    9
    Вес репутации
    36
    Цитата Сообщение от mike 1 Посмотреть сообщение
    Может вообще оказаться так что и при наличии самого шифратора дешифровки может и не быть. Если использовался стойкий алгоритм шифрования, например RSA с длинным ключом на подбор ключа могут уйти сотни лет.
    Когда-то машина размером со спортивный зал, ЕС-1052, график функции строила двое суток, а ныне над этим мобилка как бы и не задумывается. Я так понимаю, что именно из-за роста производительности компьютеров враги народа и прибегают ко все более длинным ключам. 3лоумышленники всегда на шаг впереди честных людей, но честные люди их всегда и обязательно "догоняют" и ловят, иначе бы общество погибло бы давным-давно. Так что я таки жду.

    К слову: rectordecryptor, который сообщает о расшифровке, на деле просто убирает дополнительное расширение - размер файла остается "шифрованным", т.е. чуть большим "оригинального".

    xoristdecryptor, согласно логу, файлы обрабатывает, хотя не все и непонятно, по каким критериям выбора, но итогового результата нет: 0 найдено, 0 расшифровано.

    rakhnidecryptor мне протестировать не удалось: в качестве требуемого образца зашифрованного файла утилитка требует файлы с неким набором "злодейских" расширений, a .ctbl туда не входит.

    Есть еще какие-нибудь дешифровалки? Я бы их погоняла бы...

  11. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Нет
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #10
    Junior Member Репутация
    Регистрация
    26.06.2014
    Сообщений
    9
    Вес репутации
    36
    Цитата Сообщение от thyrex Посмотреть сообщение
    Нет
    Кто-нибудь еще что-нибудь может подсказать?

    thyrex, по оптимизму Вы напоминаете мне слесаря из ЖЭКа, которые неделю рассказывают, как всё безнадежно, а потом за полчаса всё делают. Я очень прошу персонально Вас не замечать меня в дальнейшем.

    РS Почему я перестала доверять thyrex? Потому, что я перечислила утилиты от Касперского, но это ведь не единственная антивирусная лабораторя. Неужели у других антивирусников нет никаких дешифраторов? Не верю. Может быть, thyrex просто не в курсе утилит от других антивирусников? Тоже не верю. Очевидно, thyrex ведет себя именно как жэковский слесарь на ставке - ждет стимулирования либо в виде магарыча, либо указания сверху. Поэтому я отказываюсь от его услуг и прошу помощи у других участников форума.
    Последний раз редактировалось klnadja; 29.06.2014 в 19:16.

  13. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    information

    Информация



    klnadja, я в курсе того, о чем пишу

    Но раз Вы настаиваете, я умываю руки
    Ожидайте других ответов...



    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  14. Это понравилось:


  15. #12
    Junior Member Репутация
    Регистрация
    26.06.2014
    Сообщений
    9
    Вес репутации
    36
    Или я не туда обратилась? Меня-то интересует, в общем, не борьба с пойманным вирусом-шифровальщиком - его я вполне убила перестановкой системы и прогоном трех сканеров от разных разработчиков (на несистемных дисках никто ничего постороннего не нашел). Меня интересует теперь расшифровка зашифрованных файлов, особенно графических.

    Так что буду благодарна за ссылку на какую-нибудь криптослужбу, если антивирусникам эта задача не под силу или не в тему.

  16. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Меня интересует теперь расшифровка зашифрованных файлов, особенно графических
    Вам уже ответил ранее по поводу расшифровки.

    Так что буду благодарна за ссылку на какую-нибудь криптослужбу
    http://ru.wikipedia.org/wiki/Шифрование
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  17. #14
    Junior Member Репутация
    Регистрация
    26.06.2014
    Сообщений
    9
    Вес репутации
    36
    Цитата Сообщение от mike 1 Посмотреть сообщение
    Вам уже ответил ранее по поводу расшифровки.
    http://ru.wikipedia.org/wiki/Шифрование
    Я и не надеялась, что криптоведение находится в лучшем состоянии, чем любое другое современное *ведение - интеллигенция жжет во всех науках.

    Умилило использование термина "информационная энтропия". Энтропия в самом широком смысле это вероятность саморазрушения системы, если речь идет об энтропии системе объектов, или же вероятность самопроизвольного нахождения системы в каком-либо состоянии, если речь идет об энтропии состояния. Современные криптологи (криптографы?), надо отметить, смотрят на информация как на изолированную систему, существующую самостоятельно, тогда как любая информация создается и развивается только с участием человека. Без понимания этого и делаются заявления о том, что
    Любая система шифрования, кроме абсолютно криптостойких, может быть взломана простым перебором
    . Фактически тут перед нами отказ от использования интеллекта, вмешивающегося в систему, и вот этот-то отказ и прикрывается словечками типа "энтропия". А такие интеллигенты, как thyrex, с удовольствием расскажут о невозможности "повышения энтропии" и необходимости повышения им зарплаты.

    То есть, до создания искусственного интеллекта теоретическое дело шифрования вряд ли сдвинется с нынешней точки, а создание искусственного интеллекта невозможно в принципе, поскольку нельзя поместить ЭВМ в человеческие условия (когда надо есть, пить, одеваться, иметь жилище, растить детей, причем делать все это во взаимодействии с себе подобными - тут система такая получается, что на ее "простой перебор" столько времени уйдет, что к расчетам из википедии можно смело пару значков факториала добавлять).

    Общий вывод: на интеллигенцию (наемных умников) я и не собиралась надеяться. Тут вся надежда на интеллектуальные силы народа - поэтому я на форуме, а не в конторе типа "Лечим все! Быстро, качественно, недорого: любые два варианта на Ваш выбор".

    Частный вывод: поскольку теория в исполнении интеллигенции есть лишь повод получать зарплату, то чем сложнее проверить теорию практикой, тем лучше для интеллигента, так что теоретические направления страдают от интеллигенции и раньше, и глубже, чем практические. И поэтому тоже я на форуме - глядишь, кто-то из вынужденных (врагами народа) практиков включит интеллект, а не калькулятор на перебор, и выяснит способ расшифровки файлов - этот способ-то придумал хоть и вражина, но таки человек, и, к примеру, тоже расширение .ctbl ему не с Луны в голову попало, а возникло в результате его деятельности, что, в принципе, тоже может вывести на след дешифрования, по крайней мере, быстрее, чем через 10^19 лет.

    Так что насчет криптослужбы? Помнится, в армии такая была, вот только я работала в в/ч уже давно, и ни с кем контактов не сохранила.

Похожие темы

  1. Помощь без AVZ возможна?
    От gorill в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 31.03.2010, 21:20
  2. помогите! что делать в такой ситуации:
    От henks в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 01.02.2010, 14:49
  3. Разлочка кэша на Athlon II возможна
    От Kuzz в разделе Новости аппаратного обеспечения
    Ответов: 1
    Последнее сообщение: 01.12.2009, 16:23
  4. Как защититься в такой ситуации
    От loftiplamar в разделе Сетевые атаки
    Ответов: 2
    Последнее сообщение: 05.11.2009, 17:42
  5. Подскажите что делать в моей ситуации?
    От OlgaK в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 03.10.2009, 20:21

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00918 seconds with 19 queries