Файлы с расширением .xtbl — как их расшифровать и восстановить информацию
Вирус xtbl является одним из самых опасных на сегодняшний день. Подхватить его можно, например, получив по почте архивный файл и открыв его. Если вы уже имели дело с подобными проблемами, можно восстановить работоспособность компьютера самостоятельно, воспользовавшись инструкциями в статье. Но если у вас нет опыта в данной области, то лучше немедленно выключить заражённое устройство и отнести его профессионалам, иначе существует риск безвозвратной потери файлов.
Содержание
Что собой представляет вирус xtbl?
Вирус xtbl представляет собой трояна и состоит из нескольких вредоносных программ:
- Блокировщик рабочего стола — пользователь ничего не может сделать со своей системой Windows.
- Программа, подключающая компьютер к Ботнету (сеть заражённых устройств). Машина начинает рассылать спам по всему интернету и полностью подчиняется злоумышленникам за счёт чего очень медленно работает.
- Руткит, который помогает скрыть от глаз владельца системы вторую программу.
- Программа, которая шифрует файлы. В своей работе она использует сложный алгоритм-шифратор, если его найти, то можно обойтись меньшими потерями и быстрее восстановить файлы, но ещё никому не удалось это сделать — шифратор самостоятельно удаляется сразу после завершения своей работы.
После того как вирус xtbl будет запущен, файлы на рабочем столе поменяют названия на похожие: +InOhkBwCDZF9Oa0LbnqJEqq6irwdC3p7ZqGWz5y3Wk=.xtbl.
Файлы, подверженные вирусной атаке — таблица
Текстовые файлы | .txt, .doc, .docx |
Аудиофайлы | .wma, .mp3, .wav |
Изображения | .tiff, .jpeg, .bmp, .jpe, .jpg, .png, .gif, .psd |
Видеофайлы | .mpeg, .flv, .mov, .3gp, .avi, .ogg, .vob |
Электронные книги | .djvu, .fb2, .pdf |
Microsoft Office Excel | .xls, .xlsx |
На рабочем столе вместо заставки появляется сообщение:
Внимание! Все важные файлы на всех дисках вашего компьютера были зашифрованы. Подробности вы можете прочитать в файлах README.txt, которые можно найти на любом из дисков.
Attention! All the important files on your disks were encrypted. The details can be found in README.txt files which you can find on any of your disks.
По всем папкам с файлами разбросаны единственные незашифрованные файлы README.txt, в которых содержится информация о данных злоумышленника, куда нужно написать, чтобы восстановить всю информацию. Содержание примерно следующее:
Ваши файлы были зашифрованы. Чтобы расшифровать их, вам необходимо отправить код: A1D1AFA0C84B19BE9F14|0 на электронный адрес decoder1112@gmail.com или deshifrovka@india.com. Далее вы получите все необходимые инструкции. Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
Не спешите отправлять сообщение мошеннику — не факт, что он вас не обманет. Он может попросить какую-либо сумму за программу-дешифратор и продемонстрировать его работу, но когда получит от вас требуемую сумму, будет ли он отправлять вам дешифратор, зная, что вы можете поделиться им с другими пострадавшими?
Лицензионные антивирусные программы способны бороться с подобными вирусами, но хакеры постоянно изобретают что-то новое. Вирусные базы попросту не успевают обновляться, для этого разработчикам требуется несколько дней.
Восстановление файлов
Прерывание процесса шифрования
Только представьте, сколько на компьютере разнообразных файлов, поэтому шифровальщик не способен обработать их все мгновенно. А это значит, что этот процесс можно прервать, как и любую другую программу.
- Отключить компьютер от интернета. Сделать это можно несколькими способами на ваш выбор:
- выдернуть кабель;
- отключить соединение в «Центре управления сетями и общим доступом»;
- в диспетчере устройств деактивировать сетевой адаптер.
- Открыть «Диспетчер задач» (Ctrl + Alt + Delete) избавиться от файлов, которые проявляют чрезмерную активность, и удалить подозрительные процессы.
- Сохранить код, который вас просят выслать злоумышленники (только не в файле на этом же компьютере), потом вы сможете отправить его разработчикам антивирусов.
Удаление вируса с помощью антивируса
Для очистки системы понадобятся две утилиты — Dr.Web CuteIt! и Anti-Malware. С помощью незаражённого компьютера загрузите их на флешку и используйте при появлении вирусов на компьютере.
- Загружаем систему в безопасном режиме, в нём будут работать только основные системные процессы, поэтому вирус не сможет помешать избавиться от него.
- Для очистки системы используем утилиту Dr.Web CuteIt!.
- Выбираем для проверки все объекты.
- Ждём завершения процесса.
- Обезвреживаем все угрозы.
- Делаем ещё одну проверку с помощью Anti-Malware от компании Malwarebytes. Утилита поможет избавиться от следов вредоносных программ.
Использование программ-дешифраторов
Многие пытаются создать универсальный дешифратор для таких файлов, но в настоящее время его нет. Не верьте людям в интернете, которые гарантируют вам результат за небольшое вознаграждение, не попадайтесь на удочку мошенников. Существует несколько антивирусных лабораторий, которые сделали пусть пока что не совсем идеальные, но всё-таки работающие дешифраторы.
Единственным условием использования дешифратора Dr.Web является наличие платной версии антивируса на компьютере, например, Dr.Web Security Space или Dr.Web Enterprise Security Suite.
- Перейдите на официальный сайт Dr.Web по этой ссылке.
- Заполните предлагаемую форму, не забудьте прикрепить один из заражённых файлов.
У лаборатории Касперского также есть решение этой проблемы.
- Перейдите на официальный сайт по ссылке.
- Выберите второй пункт «Как расшифровать файлы».
- Скачайте файл RectorDecryptor.exe для своей операционной системы.
- Запустите скачанный файл и в появившемся окне нажмите на кнопку «Начать проверку».
Можно также использовать онлайн-дешифратор.
- Перейдите по ссылке.
- Нажмите на кнопку «Choose file» или «Выберите файл».
- Укажите файл, который требуется расшифровать, и ждите результата, возможно, вам повезёт.
Как расшифровать файлы с помощью лаборатории Касперского — видео
Восстановление файлов из резервной копии
- В панели управления находим элемент «Архивация и восстановление».
- Выбираем «Восстановить мои файлы».
- Переходим на окно мастера восстановления.
- Выбираем дату архива.
- Ищем файлы, которые нужно восстановить.
- Нажимаем кнопку «Далее» и переходим к выбору места назначения для восстанавливаемых файлов.
- Нажимаем «Восстановить» и ждём завершения процесса.
Чего делать не следует?
- Вручную менять названия и расширения файлов.
- Связываться со злоумышленниками.
- Отключать питание устройства (это делу не поможет).
- Форматировать все диски и переустанавливать Windows (безусловно, это эффективно, но влечёт за собой потерю всех файлов);.
- Не предпринимать никаких действий (если неуверены в своих силах, то лучше отнесите устройство в сервисный центр).
Практически от любого вируса, в том числе и от xtbl, можно избавиться своими силами. Но если вы с этим сталкиваетесь впервые, то обратитесь к специалистам в сервисный центр. Неосторожное действие может повлечь за собой потерю файлов, которые уже нельзя вернуть.
1 комментарий