ПредишенСледващото

Файловете ви са шифровани - какво да правя?

Един от най-проблемните зловреден софтуер днес - един троянски или вирус, който криптира файлове на диска. Някои от тези файлове може да се разчете, а някои - не още. В тази статия ще опиша възможните алгоритмите на действие и в двете ситуации, както и средствата за защита срещу вируси-криптографите (рансъмуер).

Има няколко версии на този вирус (и винаги са нови), но като цяло същността на работата е да се гарантира, че след инсталирането на вашите файлове на компютърни документи, изображения и други, които са потенциално важни, са криптирани с промяната на разширяването и премахването на оригиналния файл, а след това можете да получите съобщение, че всичките ви файлове са криптирани и да ги дешифрира искате да изпратите определен период от един нападател.

Какво става, ако всички важни данни се криптира

Да започнем с това, обща информация за сблъсък с криптиране на важни файлове на компютъра си. Ако важните данни на компютъра ви са криптирани, а след това на първо място не се паникьосвайте.

Ако имате възможност, с диска на компютъра, на който се появи-шифър вирус (рансъмуер) копира някъде на външно устройство за съхранение (USB флаш устройство) Пример за файл с нападателя декриптиране текст заявка, плюс копие от криптиран файл, а след това, възможно, изключете компютъра, вирусът не може да продължи шифроването на данни, както и други действия, се извършва на друг компютър.

Следващата стъпка - използване на съществуващите криптирани файлове, за да разберете точно какъв тип вирус шифрова данните ви: някои от тях имат декодери (някои от които ще посочват тук, някои от тях са изброени в края на статията), за някои - не още. Но дори и в този случай, можете да изпращате шифровани файлове към примерите за борба с вируса на лабораторията (Kaspersky, Dr. Web), за да се научат.

Файловете ви са шифровани

За съжаление, това не винаги работи и не винаги е нужно transcribers работни файлове. В този случай, сценарият е различен: много платени хакери, да ги pooschrayaya да продължи тази дейност. Някои потребители помагат на програмата за възстановяване на данни на компютър (както на вируса, което прави криптиран файл изтрива важен файл нормалната, която теоретично може да се възстанови).

Файлове на компютъра в шифрован xtbl

Един от най-новите версии на изнудване вирус криптира файлове, като ги замени с файлове с разширение .xtbl имена, състоящи се от произволни символи.

Файловете ви са шифровани

Файловете ви са шифровани

Какво става, ако файловете са кодирани в .xtbl? Препоръките ми са следните (но те са различни от тези, които имат много други специализирани сайтове, където, например, се препоръчва незабавно да изключите компютъра от електрическата мрежа или премахване на вируса по мое мнение -. Това е твърде много, и при определени обстоятелства може да бъде дори вредно, но вие решавате) .:

Какво не трябва да направите:

  • Преименуване на криптирани файлове, промяна на разширението и да ги премахнете, ако те са важни за вас.

Това е, може би, всичко, което мога да кажа за криптирани файлове с .xtbl разширение в даден момент.

Файловете са криптирани better_call_saul

От най-новите вирусни манипулатори - Обадете се на Сол (Trojan-Ransom.Win32.Shade), .better_call_saul разширяване на криптирани файлове. Как да разшифровате тези файлове - не е ясно. Тези потребители, които в контакт Kaspersky Lab и Dr.Web получили информация, че докато това не може да се направи (но все пак се опита да изпрати - по-криптирани файлове проби разработчиците = по-голям шанс за намиране на пътя).

Trojan-Ransom.Win32.Aura и троянски-Ransom.Win32.Rakhni

Файловете ви са шифровани

Следваща троянски кон, който криптира файлове и да ги инсталира за разширяване от този списък:

  • .заключен
  • .крипто
  • .Kraken
  • .AES256 (не е задължително този троянски, има и други, с което е създаден като продължение).
  • .codercsu @ gmail_com
  • .ENC
  • .oshit
  • И др.

Файловете ви са шифровани

Има налични и подробни инструкции за използването на този инструмент, показващи как да се възстанови криптирани файлове, от които бих, в никакъв случай отстранени елемента "Изтриване на криптирани файлове след успешното разшифроване" (въпреки че, според мен, и с инсталирана опцията ще бъде наред).

Още опции за вирус-шифър

Защита срещу вируси и рансъмуер криптографите

С разпространението на рансъмуер, много производители и инструменти за борба с злонамерени програми, антивирусни са започнали да произвеждат свои собствени решения за предотвратяване на криптографите работа на компютъра, сред тях са:

Файловете ви са шифровани

Файловете ви са шифровани

Първите два време в бета версия, но е безплатно (при запазване на определението за ограничен набор от вируси от този тип - TeslaCrypt, CTBLocker, Локи, CryptoLocker WinAntiRansom -. Платени продукт, който обещава да се предотврати шифроването на почти всички проби рансъмуер, осигуряване на защита за местни, така и мрежови устройства.

Файловете ви са шифровани

Но: тези програми не са предназначени за разшифроване, но само за да се предотврати криптиране на важни файлове на компютъра си. И наистина, струва ми се, тези функции трябва да бъдат внедрени в антивирусните препарати, в противен случай се оказва странна ситуация: потребителят трябва да се запази на компютъра си антивирусна инструмент за борба с рекламен и зловреден софтуер, а сега помощната програма за борба с рансъмуер, плюс само в случай, борба с експлоатират.

Свързани статии

Подкрепете проекта - споделете линка, благодаря!