110 Shares 4865 views

El virus cifra los archivos en XTBL – ¿Qué hacer?

Hay muchos programas informáticos maliciosos. Cada día aumenta su número, se vuelven más profesional y peligroso. No todos los programas antivirus son capaces de tratar con ellos. En los últimos años se ha convertido popular es un problema cuando el virus cifra los archivos en XTBL. El usuario no tiene acceso a la información personal.

¿Qué hacer en este caso? Desafortunadamente, muchos usuarios permiten errores comunes, como resultado, no resuelven el problema y lo hacen más ambiciosa. Así que hay que analizar en detalle las instrucciones de la acción.

Lo que hace que un virus en su ordenador?

Cualquier programa malicioso llega de una manera determinada. Pero los principios de sus acciones son aproximadamente los mismos. En primer lugar, se descargan a un ordenador a través de Internet, medios de almacenamiento removibles, o de alguna manera diferente.

A continuación, hay un impacto directo sobre el sistema operativo o el software. Tareas de todos los programas maliciosos varían, pero no pueden empezar a trabajar hasta que estén en el equipo.

Una vez que el virus cifra los archivos en XTBL, el usuario empezará a intentar constantemente para abrirlos. Lo cual, por supuesto, no va a ocurrir. Pero en un lugar prominente sería un documento de texto (o portátil) con una llamada a leerlo. En él se especifica el número de un bolso o una tarjeta en la que el creador del virus requerirá hacer una transferencia de dinero. A cambio, se le devolverá el acceso a la información. Además, los datos se pueden complementar con una nota que los intentos independientes para hacer frente a la eliminación del problema pueden conducir a la pérdida completa de la información.

Además del cifrado, el virus cambia los nombres de los archivos. Por lo general, se utiliza un conjunto de caracteres al azar.

¿Qué debo hacer?

Cuando lo hace el virus, sus archivos están encriptados, y el proceso ha comenzado hace relativamente poco tiempo, varios intentos se pueden tomar para minimizar el daño:

  1. A través del "Administrador de tareas" para detener el proceso de cifrado. Si el ordenador está conectado a Internet, desconectarlo. Algunos programas maliciosos corren por la red.
  2. Grabar en el número de hojas número o tarjetas monedero /, que se ofrecen en un documento de texto. Este archivo se encuentra entonces, también, puede ser atacado, aunque poco probable.
  3. Compruebe los programas antivirus instalado informáticos. Mejor que cualquier otra persona que ejecuta Kaspersky, pero en disputa. Si usted puede ayudar, es sólo después de la eliminación de otros anti-virus de su computadora.

Todas estas acciones no pueden resolver el cifrado, pero ralentizar el proceso. También puede enviar el archivo original a los desarrolladores de malware antivirus. A continuación, el proceso para la protección de este troyano irá más rápido.

Qué no hacer?

Cuando un virus grave CBF archivos en descifrarlos puede o programa antivirus fresca o un técnico cualificado encriptada. Hay algunas acciones que, en cualquier caso, no se pueden practicar los usuarios:

  • Tratar o eliminar el malware de forma automática o de forma independiente. Extracción de la fuente del problema no ayudará a hacer frente a ella.
  • Vuelva a instalar el sistema operativo.
  • Utilizar los descodificadores que se recomiendan para la solución de problemas similares con otros troyanos (que son significativamente diferentes en los códigos).
  • Utilizar los descodificadores de forma independiente, sin las habilidades de su selección, o sin antes obtener asesoramiento profesional.
  • Limpiar los archivos temporales, historial del navegador, o borrar archivos que no son necesarios (virus puede cambiar su posición, y no sólo los nombres, lo que resulta en información importante perdida para el usuario).
  • Cambiar las propiedades de los archivos cifrados.

Por cierto, estas reglas se deben seguir si un equipo se cargó con cualquier otro virus-shifrovschik.

Opciones para abordar los problemas y consecuencias

Cuando el virus cifra los archivos en XTBL, el usuario no puede identificar inmediatamente. Se convierte en señales de socorro, en primer lugar, la súbita aparición y desaparición de los datos. En segundo lugar, el PC comienza a congela, a pesar del hecho de que el procesador no se carga realmente. Y en tercer lugar, la ventana de tiempo del monitor aparecerá de vez en cuando, donde el creador y / o distribuidor de malware requiere que el usuario transferir dinero.

La recuperación de virus de archivos cifrados puede tener éxito, pero tal vez no. Todo depende de la complejidad del troyano. Pero hay dos formas sencillas de hacer esto.

En el primer caso, el usuario paga un distribuidor del virus. Desventajas – no pueden trabajar. Y la probabilidad es bastante alta.

En el segundo caso, es necesario contratar a programadores que utilizan herramientas y desarrollo existentes, intenta recuperar la información cifrada. El método eficaz, pero el tiempo y el costo caro.

También puede utilizar uno de los programas que se ofrecen, pero garantiza que va a trabajar, no.

Programa para descifrar

Es mejor para descifrar los archivos cifrados virus logra programas especializados. Excelente utilidad es VectorDecode. Puede descargarlo en el sitio oficial.

Los miembros observaron varias ventajas para el programa en cuestión:

  1. Bajo costo.
  2. Comodidad y facilidad de uso. Con una interfaz y ajustes pueden manejar incluso un usuario inexperto.
  3. Funciona con muchos archivos cifrados, incluyendo CBF, bóveda y XTBL. restaura rápidamente la información abriendo el acceso del usuario a los datos personales.
  4. Está escrito por un grupo de programadores que quería crear un arma universal contra los virus, los criptógrafos.

De este modo, por medio de un pequeño programa, que tendrá que pagar (en el dominio público no lo es), puede eliminar los efectos del virus.

tareas del usuario

Una vez que el virus es "acolchados" archivos cifrados a los usuarios, hay dos tareas principales. En primer lugar, tiene que guardar la información. Cualquier programa que ha sido codificado mensaje no funcionan al instante. Ella lleva su tiempo. Por lo tanto, cuanto antes se detecta un virus en, menor será el daño que causará. Si el usuario no sabe cómo llevar a cabo el proceso en el administrador, entonces él tiene que apagar el equipo. Cuando el equipo no funciona en los virus, sino que también no es capaz de tomar medidas.

En segundo lugar, es necesario guardar todos los datos sobre la piratería para poder estudiarlos. Lo más probable es que el ataque fue llevado a cabo por un virus que ya se sabe que los programadores y desarrolladores de software antivirus. Pero existe la posibilidad de que sea nueva. Y a continuación, sólo los datos de la piratería ayudarán a escribir un programa para solucionar el problema. No es necesario para encender el equipo después de un fallo de alimentación o borrar algunos archivos de su disco duro.

Lo más importante – no se asuste si el sistema está bajo ataque. un problema complejo, pero puede ser eliminado. Es importante que no se ejecute la situación, y no tratar de resolverlo por sí mismo, si no tiene las habilidades apropiadas.

variedades de criptógrafos

Hay una serie de software malicioso, que puede llevarse a la categoría de los criptógrafos:

  • Trojan-Ransom.Win32.Rector. Este gusano generalmente pidió que enviar un SMS. Con la cuenta del abonado para retirar dinero. Las consecuencias de sus actividades se eliminan utilidad RectorDecryptor.
  • Trojan-Ransom.Win32.Xorist. Los virus se visualiza en la pantalla del monitor en el que desea enviar el código por correo, y luego envía instrucciones a los pasos siguientes. Las consecuencias son eliminados utilizando XoristDecryptor.

Si el virus se encripta archivos DOC XLS, puede tratar de encontrar el decodificador en el nombre del malware. Por cierto, en los últimos años este tipo de applets útiles producidos por Dr.Web (naturalmente, la versión con licencia).

conclusión

El hecho es que si el virus cifra los archivos en XTBL, algunos datos pueden ser recuperados inmediatamente. Si se complica el trabajo, a continuación, para que no lleve incluso a los profesionales más experimentados. Es mucho mejor tomar medidas preventivas: no descargar archivos sospechosos en Internet, no pasar en los enlaces no abra extrañas letras. Sería bueno conseguir una calidad Antivirus y no utilizar medios extraíbles de otras personas sin comprobar. A continuación, el ordenador estará protegido y no tendrá que hacer frente a problemas similares.