-
Вложений: 3
Расшифровать .xtbl
Добрый день!
Знакомая прислала сообщение в VK, после этого на всех дисках появились файлы README1..README10. И все фото и документы поменяли имя и расширение на xtbl.
Текст файла README1:
"Ваши файлы были зашифрованы.Чтобы расшифровать их, Вам необходимо отправить код:
DE1211AA404BBCF242B5|0
на электронный адрес [EMAIL="[email protected]"][email protected][/EMAIL] или [EMAIL="[email protected]"][email protected][/EMAIL] .
Далее вы получите все необходимые инструкции.
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации."
Помогите пожалуйста устранить проблему.
-
Уважаемый(ая) [B]Mannaga[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
Сделайте лог [url="http://virusinfo.info/showthread.php?t=53070&p=1104657&viewfull=1#post1104657"]полного сканирования МВАМ[/url]
-
Вложений: 1
Как и просили, прикрепляю лог сканирования.
-
Поместите в карантин МВАМ [B]только[/B]
[CODE]Registry Keys: 2
PUP.Optional.InstallCore.A, HKU\S-1-5-21-3557065348-541964467-3864574275-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, , [8e1b9b87eb9f76c05e0730b715ee55ab],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-3557065348-541964467-3864574275-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, , [f7b2dc462e5c9a9ce85ee31a9272a65a],
Registry Values: 1
PUP.Optional.InstallCore.A, HKU\S-1-5-21-3557065348-541964467-3864574275-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 0N2X1N, , [f7b2dc462e5c9a9ce85ee31a9272a65a]
Files: 76
Trojan.MSIL.ED, C:\Users\???░???╡?╗\AppData\Local\Temp\1C41.tmp, , [5b4ed44e1872270fe47ed34921e17e82],
Trojan.MSIL.ED, C:\Users\???░???╡?╗\AppData\Local\Temp\1E46.tmp, , [8b1e99891476dd59d38f14088f73c43c],
PUP.Optional.Somoto, C:\Users\???░???╡?╗\AppData\Local\Yandex\YandexBrowser\User Data\Default\File System\002\t\00\00000000, , [1a8f10123e4c7eb8f64fa6909174758b],
PUP.Optional.Babylon.A, E:\??N??╗N?N??? ?╖?░??N?N??╖??N????░N? N??╗?╡N????░\DRPSu13-Final\Programs\MyBabylonTB.exe, , [2386be6425653bfb1434fb2438c814ec],
PUP.Optional.Babylon.A, F:\aktirf\???????░N? ???░?????░\DRPSu13-Final\Programs\MyBabylonTB.exe, , [beeb7da5e4a6fd39d4748e911ce436ca], [/CODE]
-
Большое спасибо!
А есть ли какая надежда на расшифровку данных?
-
С расшифровкой не поможем
Page generated in 0.00047 seconds with 10 queries