Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 21.07.2015, 20:30   #1
Новичок
 
Регистрация: 21.07.2015
Сообщений: 6
Репутация: 0
По умолчанию файлы зашифрованы xtbl

http://rghost.ru/6zwMBBggJavz
http://rghost.ru/6TTRmzbm8 uvs

Последний раз редактировалось михаил21099; 21.07.2015 в 20:56. Причина: забыл дописать
михаил21099 вне форума  
Старый 21.07.2015, 20:41   #2
Специалист
 
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
По умолчанию

Мы с AVZ не работаем.
--------
Вниманию пришедших за помощью!
http://pchelpforum.ru/f26/t6442/
Нужен образ автозапуска в программе uVS
RP55.RP55 вне форума  
Старый 21.07.2015, 20:59   #3
Новичок
 
Регистрация: 21.07.2015
Сообщений: 6
Репутация: 0
По умолчанию

я прислал uvs
михаил21099 вне форума  
Старый 21.07.2015, 21:33   #4
Специалист
 
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
По умолчанию

Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !
Код:
     


;uVS v3.85.25 [http://dsrt.dyndns.org]
;Target OS: NTv5.1
v385c
delref 183E80E2-AADC-4735-B752-524BFC0A2000@8BE0BC77-499E-4775-8A8C-AAF7A94D52FC.COM
delref HTTP://WEBALTA.RU/SEARCH
delref HTTPS://W9U6A2P6.SSL.HWCDN.NET/PLUGIN/FF/UPDATE/38526.RDF
bl B814FB1DF4ECC33DCF7ED2FE757A090B 23007
delall %SystemDrive%\PROGRAM FILES\YEPI TOOLBAR\FASTTABS.HTML
delref ERRORS.SRVSTATSDATA.COM
delref SECURITYSCANNER.DLL
delref STATS.SRVSTATSDATA.COM
delref HTTP:\\MYPOISK-GOOGLEE.RU
delref HTTP:\\RU-MINECRAFT.ORG\
delref HTTP:\\WWW.MAIL.RU\CNT\8136
delref \\GLOBALROOT\SYSTEMROOT\SYSTEM32\USЕRINIT.EXE
regt 12
deldirex %SystemDrive%\PROGRAM FILES\MOBOGENIE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\YLIA\APPLICATION DATA\BROWSERS\EXE.EROLPXEI.BAT
delall %SystemDrive%\DOCUMENTS AND SETTINGS\YLIA\APPLICATION DATA\BROWSERS\EXE.AREPO.BAT
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\BROWSERS\EXE.AREPO.BAT
deltmp
delnfr
;------------------------autoscript---------------------------

chklst
delvir

bl 6B6915B4F96D4267A2572FDA75E6A10C 1336104
delref \\?\C:\DOCUMENTS AND SETTINGS\YLIA\LOCAL SETTINGS\APPLICATION DATA\YANDEX\BROWSERMANAGER\BROWSERMANAGERSHOW.EXE
del \\?\C:\DOCUMENTS AND SETTINGS\YLIA\LOCAL SETTINGS\APPLICATION DATA\YANDEX\BROWSERMANAGER\BROWSERMANAGERSHOW.EXE

deldirex %SystemDrive%\DOCUMENTS AND SETTINGS\YLIA\LOCAL SETTINGS\APPLICATION DATA\CONDUIT\VALUEAPPS\IE

deldirex %Sys32%\CONFIG\SYSTEMPROFILE\APPLICATION DATA\ISAFE\UPDATE

del %SystemRoot%\TEMP\OPERA AUTOUPDATE\INSTALLER.EXE

bl 7CDDF5E6FCAB955F4EAD015904A0EEC7 384304
delref \\?\C:\PROGRAM FILES\SWEETPACKS BUNDLE UNINSTALLER\UNINSTALLER.EXE
del \\?\C:\PROGRAM FILES\SWEETPACKS BUNDLE UNINSTALLER\UNINSTALLER.EXE

regt 28
regt 29
;-------------------------------------------------------------

exec "C:\Documents and Settings\YLIA\Local Settings\Application Data\Package Cache\{12f34aee-538c-44d5-b33a-12213b7e0197}\BrowserManagerInstaller.exe"  /uninstall
exec "C:\Documents and Settings\All Users\Application Data\Package Cache\{71c30303-4e5a-44ff-a09d-c7a0ea63d46d}\setup.exe"  /uninstall
exec C:\Program Files\Mobogenie3\Uninstall.exe
restart
-------------
Далее (даже если проблема решена) выполните лог программой Malwarebytes
http://pchelpforum.ru/showpost.php?p=206554&postcount=6

Выберите вариант сканирования: Быстрое или Полное сканирование.
Отчет предоставить для анализа ( в своей теме на форуме ).
Отчёт нужно предоставить в .txt ( блокнот )
Отчёт залейте на: http://rghost.ru или http://exfile.ru
RP55.RP55 вне форума  
Старый 21.07.2015, 22:21   #5
Новичок
 
Регистрация: 21.07.2015
Сообщений: 6
Репутация: 0
По умолчанию

проблема осталося!файлы также зашифрованы

---------- Добавлено в 22:21 ---------- Предыдущее сообщение было написано в 22:20 ----------

носейчас они хоть стали удальться!
михаил21099 вне форума  
Старый 21.07.2015, 22:35   #6
Специалист
 
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
По умолчанию

Инструкция дана выше - выполните инструкцию.
RP55.RP55 вне форума  
Старый 21.07.2015, 23:46   #7
Новичок
 
Регистрация: 21.07.2015
Сообщений: 6
Репутация: 0
По умолчанию

http://rghost.ru/6knhmJ9Tk пожалуйста
михаил21099 вне форума  
Старый 22.07.2015, 00:13   #8
Специалист
 
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
По умолчанию

Хорошо, вируса в системе нет.
Но имелось в виду эта инструкция:

Далее выполните лог программой Malwarebytes
http://pchelpforum.ru/showpost.php?p=206554&postcount=6

Выберите вариант сканирования: Быстрое или Полное сканирование.
Отчет предоставить для анализа ( в своей теме на форуме ).
Отчёт нужно предоставить в .txt ( блокнот )
Отчёт залейте на: http://rghost.ru или http://exfile.ru

--------------

В плане самостоятельного восстановления данных прочтите:
http://pchelpforum.ru/f26/t141222/2/#post1239143


По расшифровке.
Нужна будет лицензия на антивирус Касперского ( у них появились подвижки по расшифровке XTBL )
При наличае лицензии нужно будет обратиться в индивидуальном порядке в их тех.поддержку.
RP55.RP55 вне форума  
Ads
Старый 22.07.2015, 21:56   #9
Новичок
 
Регистрация: 21.07.2015
Сообщений: 6
Репутация: 0
По умолчанию

http://rghost.ru/private/6PGnnjybm/c...8185c8cfea7be8 сделал как сказали
михаил21099 вне форума  
Старый 22.07.2015, 22:10   #10
Специалист
 
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
По умолчанию

В Malwarebytes - чисто.

Думаю на этом закончим.
за расшифровкой обратитесь в техподдержку Касперского.
RP55.RP55 вне форума  
Старый 23.07.2015, 19:53   #11
Новичок
 
Регистрация: 21.07.2015
Сообщений: 6
Репутация: 0
По умолчанию

спасибо большое
михаил21099 вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
зашифрованы файлы XTBL PolluX1974 Безопасность 6 23.04.2015 10:49
Зашифрованы файлы!!!! Amigo228 Безопасность 10 18.03.2015 23:10
Файлы зашифрованы .xtbl elena1 Безопасность 9 15.03.2015 19:55
Все файлы превратились в файлы с расширением .xtbl 7474 Безопасность 6 05.03.2015 01:08
Файлы зашифрованы под формат xtbl Katichka Общение по интересам 1 26.02.2015 19:38


Текущее время: 22:14. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.