Относительно недавно в сети Интернет появился новейший вредитель – вирус-шифровальщик XTBL. Для многих пользователей он стал настоящей головной болью. Дело в том, что по сути своей это программа-вымогатель, справиться с которой не так-то просто.
Что собой представляет вирус xtbl?
Вирус xtbl представляет собой трояна и состоит из нескольких вредоносных программ:
- Блокировщик рабочего стола — пользователь ничего не может сделать со своей системой Windows.
- Программа, подключающая компьютер к Ботнету (сеть заражённых устройств). Машина начинает рассылать спам по всему интернету и полностью подчиняется злоумышленникам за счёт чего очень медленно работает.
- Руткит, который помогает скрыть от глаз владельца системы вторую программу.
- Программа, которая шифрует файлы. В своей работе она использует сложный алгоритм-шифратор, если его найти, то можно обойтись меньшими потерями и быстрее восстановить файлы, но ещё никому не удалось это сделать — шифратор самостоятельно удаляется сразу после завершения своей работы.
После того как вирус xtbl будет запущен, файлы на рабочем столе поменяют названия на похожие: +InOhkBwCDZF9Oa0LbnqJEqq6irwdC3p7ZqGWz5y3Wk=.xtbl.

Файлы, зашифрованные вирусом xtbl, приобретают странный вид
Файлы, подверженные вирусной атаке — таблица
На рабочем столе вместо заставки появляется сообщение:
Внимание! Все важные файлы на всех дисках вашего компьютера были зашифрованы. Подробности вы можете прочитать в файлах README.txt, которые можно найти на любом из дисков.
Attention! All the important files on your disks were encrypted. The details can be found in README.txt files which you can find on any of your disks.

Сообщение на рабочем столе компьютера
По всем папкам с файлами разбросаны единственные незашифрованные файлы README.txt, в которых содержится информация о данных злоумышленника, куда нужно написать, чтобы восстановить всю информацию. Содержание примерно следующее:
Ваши файлы были зашифрованы. Чтобы расшифровать их, вам необходимо отправить код: A1D1AFA0C84B19BE9F14|0 на электронный адрес decoder1112@gmail.com или deshifrovka@india.com. Далее вы получите все необходимые инструкции. Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
Не спешите отправлять сообщение мошеннику — не факт, что он вас не обманет. Он может попросить какую-либо сумму за программу-дешифратор и продемонстрировать его работу, но когда получит от вас требуемую сумму, будет ли он отправлять вам дешифратор, зная, что вы можете поделиться им с другими пострадавшими?
Лицензионные антивирусные программы способны бороться с подобными вирусами, но хакеры постоянно изобретают что-то новое. Вирусные базы попросту не успевают обновляться, для этого разработчикам требуется несколько дней.
Источник: http://kompkimi.ru/sovety/vosstanovlenie-dannyx/faylyi-s-rasshireniem-xtbl-kak-ih-rasshifrovat
Вирус шифровальщик
Если вы вдруг обнаружите один или все из ваших файлов переименованы с расширением XTBL или другим неизвестным расширением файла, вам не повезло – вы столкнулись с вирусом-шифровальщиком. Вскоре вы получите сообщение с предложением оплатить возможность разблокировки ваших файлов. Иногда это может быть окно с текстом, иногда текстовый документ Readme на рабочем столе или даже в каждой папке с файлами. Обращение к пользователю может быть продублировано на нескольких языках кроме английского и содержит все требования злоумышленников создателей вируса.
Казалось бы, проще заплатить, чтобы избавиться от такого вируса, но это не так. Независимо от требований вируса, не соглашайтесь на них – он нанесет по вам двойной удар. Ваши заблокированные файлы скорее всего не поддадутся восстановлению – примите это, и не пересылайте деньги для разблокировки файлов. В противном случае кроме файлов вы потеряете еще и деньги.
Вы можете получить сообщение с таким содержанием:
«Все файлы вашего компьютера включая видео, фото и документы были зашифрованы. Шифрование было произведено с использованием уникального публичного ключа сгенерированного для этого компьютера. Для расшифровки файлов необходимо использовать приватный ключ.
Единственная копия этого ключа сохранена на секретном сервере в интернете. Ключ будет автоматически уничтожен по прошествии 7 дней, и никто не сможет получить доступ к файлам.»
Источник: http://zen.yandex.ru/media/hetmansoftware/kak-udalit-virus-shifrovalscik-xtbl-i-vosstanovit-zashifrovannye-faily-5c167474ac6be800aa5d876b
Типы файлов XTBL
2 существующих типов файлов используют это расширение
Ассоциация основного файла XTBL

.XTBL
Файл Ext: | .xtbl |
Категория: | XTBL Ransomware Encrypted File |
Зараженный файл персональных данных (такие как PDF и XLSX-файлы) шифруется вирусом, используемого злоумышленниками угнать компьютерные файлы пользователя до тех пор, пока пользователь не платит преступник. XTBL файлы не должны быть открыты, как это может нанести вред вашему компьютеру.
Ассоциации других файлов XTBL

.XTBL
Файл Ext: | .xtbl |
Категория: | Saints Row 4 Game Data |
Файл XTBL также файл игра данные, связанный с Saints Row 4, открытым миром приключенческих видеоиграми. Этот файл содержит игровую мод.
Программы, открывающие файлы Saints Row 4 Game Data :

Saints Row 4, разработчик — Volition
Совместимый с:
Установить необязательные продукты — FileViewPro (Solvusoft) | Лицензия | Политика защиты личных сведений | Условия | Удаление
Поиск файлов
Лучшие бренды мобильных устройств
Источник: http://solvusoft.com/ru/file-extensions/file-extension-xtbl/
Что такое XTBL-вирус?
То, что компьютерные вирусы существуют, никому объяснять не нужно. Их сегодня можно насчитать сотни тысяч. Но вот одной из самых глобальных проблем стало недавнее появление XTBL-вируса, удаленно шифрующего данные на пользовательском компьютерном терминале.

Откровенно говоря, многие IT-гиганты типа «Лаборатории Касперского» или ESET оказались просто не готовыми к такой эпидемии, поскольку раньше не сталкивались ни с чем подобным.
Конечно, в базе данных сигнатур вирусов любой корпорации, разрабатывающей антивирусное программное обеспечение, имеется достаточно много шаблонов, по которым можно отслеживать подозрительные файлы и вредоносные коды, но, как оказывается, это не всегда помогает.

Подобная ситуация наблюдалась, когда появился всем известный и нашумевший в свое время вирус под названием «I Love You», который просто удалял мультимедийное содержимое с зараженных компьютеров. Вирус-шифровальщик XTBL действует подобным образом и представляет собой достаточно необычную модификацию трояна, совмещенную с вымогательством денежных средств.
Источник: http://fb.ru/article/198331/xtbl-virus-shifrovalschik-kak-rasshifrovat-deshifrator-faylov-posle-virusa-s-rasshireniem-xtbl
Как вирус проникает в систему?
Что касается проникновения в систему, здесь можно отметить несколько важных аспектов. Дело в том, что вирус с расширением XTBL как таковой себя не проявляет. Чаще всего угроза приходит в виде письма на электронную почту с вложениями архивного типа или типа .scr (стандартное расширение файлов скринсэйвера Windows).

Исходя из этого, можно посоветовать, никогда не отрывать вложения, содержащие такие файлы, причем даже если они пришли из надежного источника. В крайнем случае, если имеется установленный штатный антивирусный сканер, перед открытием вложения его нужно попросту проверить на предмет содержания угроз.
Источник: http://fb.ru/article/198331/xtbl-virus-shifrovalschik-kak-rasshifrovat-deshifrator-faylov-posle-virusa-s-rasshireniem-xtbl
Как компьютер мог заразиться вирусом шифровальщиком
Вирус вымогатель не может появиться на компьютере с помощью магии. Он состоит из нескольких элементов установка которых должна была быть обязательно одобрена вами лично. Конечно же вирус не делал этого в открытой форме, это было с делано с помощью уловок и обмана.
Например, один из наиболее популярных методов проникновения, это использование бесплатных программ, поврежденных сайтов или ссылок. Также инфицирование может быть замаскировано под обновление Java или Flash Player. Вы будете уверены в том, что ставите обновления известной вам программы и дадите зеленый свет на установку опасной и вредной инфекции.
Что бы не попасть в неприятную ситуацию, будьте внимательны и аккуратны. Не спешите принимать какие-либо действия, если вы не уверены в них. Основная причина заражения вирусом – небрежность пользователя.
Источник: http://zen.yandex.ru/media/hetmansoftware/kak-udalit-virus-shifrovalscik-xtbl-i-vosstanovit-zashifrovannye-faily-5c167474ac6be800aa5d876b
Возможно ли восстановить зашифрованную информацию
Хорошая новость: восстановить данные возможно. Плохая: самостоятельно это сделать не удастся. Причиной тому является особенность алгоритма шифрования, подбор ключа к которому требует гораздо больше ресурсов и накопленных знаний, чем есть у обычного пользователя. К счастью, разработчики антивирусов считают делом чести разобраться с каждой вредоносной программой, поэтому даже если в настоящее время они не смогут справиться с вашим шифровальщиком, через месяц-два обязательно найдут решение. Придётся запастись терпением.
Из-за необходимости обращения к специалистам меняется алгоритм работы с заражённым компьютером. Общее правило: чем меньше изменений, тем лучше. Антивирусы определяют метод лечения по «родовым признакам» вредоносной программы, поэтому инфицированные файлы для них являются источником важной информации. Удалять их нужно только после решения основной проблемы.
Второе правило: любой ценой прервать работу вируса. Возможно, он ещё не всю информацию испортил, а также остались в оперативной памяти следы шифровальщика, с помощью которых можно его определить. Поэтому нужно сразу же выключать компьютер из сети, а ноутбук отключать долгим нажатием сетевой кнопки. На этот раз не подойдёт стандартная «бережная» процедура выключения, дающая возможность корректно завершиться всем процессам, поскольку один из них — кодировка вашей информации.
Источник: http://2dsl.ru/programms/5924-rabochie-faylyi-prevratilis-v-xtbl-usmiryaem.html
Есть ли возможность восстановить информацию
Можно попытаться расшифровать информацию, воспользовавшись специальными утилитами. Однако нет никакой гарантии, что вы сможете избавиться от вируса и восстановить повреждённые файлы.
В настоящее время XTBL-шифровальщик представляет несомненную угрозу для всех компьютеров с установленной ОС Windows. Даже у признанных лидеров в борьбе с вирусами — Dr.Web и Лаборатории Касперского — нет 100% решения этого вопроса.
Источник: http://skesov.ru/faylyi-s-rasshireniem-xtbl-kak-rasshifrovat-i-vosstanovit-informatsiyu/
Прерываем шифрование
Операционная система содержит огромное количество файлов. Чтобы зашифровать каждый нужно время. Это дает возможность прервать процесс заражения. Нужно проделать несколько манипуляций.
- Обрубить связь с интернетом, выдернув кабель, прервав пакетную передачу данных в «Центре управления сетями…» или выключив сетевой адаптер.
- Открыть диспетчер задач, нажав сочетание клавиш Ctrl + Alt + Delete и выбрав соответствующий пункт. Находим файлы, которые проявляют чрезмерную активность, и удаляем их.
Источник: http://h-y-c.ru/knowledge-base/programs/internet/287-kak-rasshifrovat-fajly-xtbl-zashifrovannye-virusom.html
Восстановление файлов
Прерывание процесса шифрования
Только представьте, сколько на компьютере разнообразных файлов, поэтому шифровальщик не способен обработать их все мгновенно. А это значит, что этот процесс можно прервать, как и любую другую программу.
- Отключить компьютер от интернета. Сделать это можно несколькими способами на ваш выбор:
- выдернуть кабель;
- отключить соединение в «Центре управления сетями и общим доступом»;
- в диспетчере устройств деактивировать сетевой адаптер.
В «Центре управления сетями и общим доступом» пользователь может управлять всеми настройками сети, включить или выключить Интернет
- Открыть «Диспетчер задач» (Ctrl + Alt + Delete) избавиться от файлов, которые проявляют чрезмерную активность, и удалить подозрительные процессы.
Названия процессов могут отличаться в зависимости от вирусов, следует смотреть на самые активные и подозрительные
- Сохранить код, который вас просят выслать злоумышленники (только не в файле на этом же компьютере), потом вы сможете отправить его разработчикам антивирусов.
Удаление вируса с помощью антивируса
Для очистки системы понадобятся две утилиты — Dr.Web CuteIt! и Anti-Malware. С помощью незаражённого компьютера загрузите их на флешку и используйте при появлении вирусов на компьютере.
- Загружаем систему в безопасном режиме, в нём будут работать только основные системные процессы, поэтому вирус не сможет помешать избавиться от него.
Способы входа в безопасный режим на Windows зависят от версии системы
- Для очистки системы используем утилиту Dr.Web CuteIt!.
Не начинайте проверку утилитой, пока не выберите все объекты
- Выбираем для проверки все объекты.
Выбираем все объекты для проверки
- Ждём завершения процесса.
Проверка займет некоторое время
- Обезвреживаем все угрозы.
Обезвреживаем все найденные угрозы
- Делаем ещё одну проверку с помощью Anti-Malware от компании Malwarebytes. Утилита поможет избавиться от следов вредоносных программ.
Эта программа поможет избавиться от остатков вредоносных файлов
Использование программ-дешифраторов
Многие пытаются создать универсальный дешифратор для таких файлов, но в настоящее время его нет. Не верьте людям в интернете, которые гарантируют вам результат за небольшое вознаграждение, не попадайтесь на удочку мошенников. Существует несколько антивирусных лабораторий, которые сделали пусть пока что не совсем идеальные, но всё-таки работающие дешифраторы.
Единственным условием использования дешифратора Dr.Web является наличие платной версии антивируса на компьютере, например, Dr.Web Security Space или Dr.Web Enterprise Security Suite.
- Перейдите на официальный сайт Dr.Web по этой ссылке.
- Заполните предлагаемую форму, не забудьте прикрепить один из заражённых файлов.
Заполните форму на официальном сайте Dr.Web
У лаборатории Касперского также есть решение этой проблемы.
- Перейдите на официальный сайт по ссылке.
- Выберите второй пункт «Как расшифровать файлы».
- Скачайте файл RectorDecryptor.exe для своей операционной системы.
- Запустите скачанный файл и в появившемся окне нажмите на кнопку «Начать проверку».
Можно также использовать онлайн-дешифратор.
- Перейдите по ссылке.
- Нажмите на кнопку «Choose file» или «Выберите файл».
Сервис не гарантирует стопроцентного результата, но попробовать можно
- Укажите файл, который требуется расшифровать, и ждите результата, возможно, вам повезёт.
Как расшифровать файлы с помощью лаборатории Касперского — видео
Восстановление файлов из резервной копии
- В панели управления находим элемент «Архивация и восстановление».
- Выбираем «Восстановить мои файлы».
Восстанавливаем свои файлы, также можно выбрать другие опции по желанию
- Переходим на окно мастера восстановления.
Мастер восстановления богат разнообразными функциями
- Выбираем дату архива.
- Ищем файлы, которые нужно восстановить.
- Нажимаем кнопку «Далее» и переходим к выбору места назначения для восстанавливаемых файлов.
Файлы могут восстановиться в той папке, в которой были, или в другой
- Нажимаем «Восстановить» и ждём завершения процесса.
Источник: http://kompkimi.ru/sovety/vosstanovlenie-dannyx/faylyi-s-rasshireniem-xtbl-kak-ih-rasshifrovat
Самостоятельные попытки избавления от вируса
К сожалению, технология, по которой работает вирус с расширением XTBL, пока еще досконально не изучена, так что говорить о каких-либо активных действиях не приходится.
Беда в другом: самостоятельная попытка переименования зараженных файлов или смена расширения приводит только к тому, что вся информация будет тут же удалена. К примеру, попытались вы изменить файл типа 12345уі8758ав9gs5764.xtbl, который раньше был фотографией. После переименования, естественно, нажимается клавиша Enter для подтверждения завершения операции. Файл тут же удаляется, несмотря ни на что, причем не в «Корзину», а с жесткого диска без возможности восстановления. Использование специализированных утилит по восстановлению данных также позитивного результата не гарантирует.
Источник: http://fb.ru/article/198331/xtbl-virus-shifrovalschik-kak-rasshifrovat-deshifrator-faylov-posle-virusa-s-rasshireniem-xtbl
Чего делать не следует?
- Вручную менять названия и расширения файлов.
- Связываться со злоумышленниками.
- Отключать питание устройства (это делу не поможет).
- Форматировать все диски и переустанавливать Windows (безусловно, это эффективно, но влечёт за собой потерю всех файлов);.
- Не предпринимать никаких действий (если неуверены в своих силах, то лучше отнесите устройство в сервисный центр).
Практически от любого вируса, в том числе и от xtbl, можно избавиться своими силами. Но если вы с этим сталкиваетесь впервые, то обратитесь к специалистам в сервисный центр. Неосторожное действие может повлечь за собой потерю файлов, которые уже нельзя вернуть.
- Автор: Марина Кардополова
- Распечатать
(3 голоса, среднее: 3.7 из 5)
Источник: http://kompkimi.ru/sovety/vosstanovlenie-dannyx/faylyi-s-rasshireniem-xtbl-kak-ih-rasshifrovat
Антивирусные утилиты
С антивирусами тоже не все просто. Сегодня существует реальная угроза, которую несет XTBL-вирус. Как расшифровать данные после его воздействия, пока не знает никто. Заметьте, даже специалисты «Лаборатории Касперского» честно признались, что у них на данный момент нет действенного средства для борьбы с этой неожиданной угрозой.

Хотя в некотором отношении XTBL-вирус и ведет себя как обычный троян, тем не менее действие его во многом отличается от стандартной схемы. Даже попытка поиска вирусного файла в системе стандартным сканером или в ручном режиме, а также последующее удаление приводят только к тому, что вирус создает собственную копию, маскируясь под системные или пользовательские файлы. В этом случае отыскать его на компьютере становится просто сизифовым трудом. Более того, в самом вирусе заложена защита от подобного вмешательства.
Источник: http://fb.ru/article/198331/xtbl-virus-shifrovalschik-kak-rasshifrovat-deshifrator-faylov-posle-virusa-s-rasshireniem-xtbl
Онлайн-сканирование
Что касается онлайн-дешифрации, можно сказать только одно: на данный момент ни у кого из разработчиков нет абсолютно никаких средств для этого. Так что, если вам предлагают воспользоваться услугами какого-то веб-ресурса, можете быть уверены, что это полный развод.
В приоритете создания противоядия у всех IT-гигантов эта проблема стоит первоочередной. Но не все так плохо.
Источник: http://fb.ru/article/198331/xtbl-virus-shifrovalschik-kak-rasshifrovat-deshifrator-faylov-posle-virusa-s-rasshireniem-xtbl