InicioHazlo Tu MismoDesencriptar .xtbl .crysis .crypt .lock
Desencriptar .xtbl .crysis .crypt .lock

Hace aproximadamente 3 meses mi servidor se infectó del virus Crysis a través de una conexión a escritorio remoto de un usuario por un problema de seguridad (que ya fue corregido), por lo que infecto unas carpetas (a las que el usuario tenía acceso) encriptando todos los archivos.

Crysis (Win32/Filecoder.Crysis) es un virus que encripta tus archivos y te pide que pagues con Bitcoins para poder recuperar tus archivos. La forma de reconocerlo es como renombra los archivos despues de encriptarlos:


<nombre del archivo>.id-XXXXXXXX.{e-mail para el pago}.xtbl

Los correos más comunes son:
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
etc...


xtbl


Gracias a ESET (y despues de probar muchas herramientas como Kaspersky, mcafee, trend, etc...) hoy por fin encontré la solución para desencriptar los archivos y se las comparto...

crysis



1. Hay que descargar la herramienta del siguiente


https://download.eset.com/com/eset/tools/decryptors/crysis/latest/esetcrysisdecryptor.exe

2. Esta herramienta corre en CMD (Command prompt) por lo que hay que ejecutarlo desde ahí, la manera más fácil es escribir CMD en la barra de dirección del Windows Explorer estando en la carpeta que contiene esetcrysisdecryptor.exe


crypt

3. Una vez ejecutado CMD debemos de escribir lo siguiente:

ESETCrysisDecryptor.exe<ESPACIO><Ruta de la carpeta infectada>

Por ejemplo:

ESETCrysisDecryptor.exe c:\Users\omar\Desktop\bin


lock

4. Ejecutamos el comando dando "ENTER" , aceptamos el Acuerdo de Licencia y el programa comenzara a desencriptar los archivos.


eset

5. Por ultimo presionamos cualquier tecla en la ventana de CMD y la cerramos.

6. Revisamos la carpeta donde se encontraban nuestros archivos encriptados y borramos los archivos BACKUP que genero ESET, ya no nos sirven de nada.


kaspersky


virus


Espero esta información les sea de gran ayuda.


Fuente:

Datos archivados del Taringa! original
91puntos
594visitas
0comentarios
Actividad nueva en Posteamelo
0puntos
3visitas
0comentarios
Dar puntos:

Dejá tu comentario

0/2000

Autor del Post

o
omar_zelda🇦🇷
Usuario
Puntos0
Posts1
Ver perfil →
PosteameloArchivo Histórico de Taringa! (2004-2017). Preservando la inteligencia colectiva de la internet hispanohablante.

CONTACTO

18 de Septiembre 455, Casilla 52

Chillán, Región de Ñuble, Chile

Solo correo postal

© 2026 Posteamelo.com. No afiliado con Taringa! ni sus sucesores.

Contenido preservado con fines históricos y culturales.