CalculatoareSiguranță

XTBL (virusul -encryptor): cum să decodeze? Fișierele decoder după un virus cu extensia XTBL

Relativ recent, a apărut pe Internet cele mai noi dăunătorul - virusul coder XTBL. Pentru mulți utilizatori, a devenit o adevarata durere de cap. Faptul că, în esența sa este un program-șantajist, pentru a face față cu care nu este atât de ușor. Dar vom vedea că nu este recomandat să facă și ce măsuri să ia.

Ce este XTBL-virus?

Faptul că virusurile există, nimeni nu pentru a explica nu este necesar. Ei acum se pot număra sute de mii. Dar aici este una dintre problemele globale este apariția recentă a XTBL-virus criptează la distanță datele de pe terminalul computerului utilizatorului.

Sincer, mulți IT-giganți, cum ar fi „Kaspersky Lab“ sau ESET nu au fost pur și simplu gata pentru o astfel de epidemie, pentru că nu a mai întâlnit așa ceva.

Desigur, baza bazei de date de semnături de orice corporație care dezvoltă software anti-virus, există o mulțime de template-uri, pe care le puteți ține evidența fișierelor suspecte și cod rău intenționat, dar, după cum se pare, nu ajută întotdeauna.

O situație similară a fost observată atunci când a existat un bine-cunoscut și senzațional în momentul în care virusul sub numele de «Te iubesc», care elimină pur și simplu conținutul multimedia de pe computerele infectate. Virusul XTBL coder funcționează într-un mod similar și este destul de neobișnuită troian modificarea, extorcare de fonduri combinate cu numerar.

Pe măsură ce virusul intră în sistem?

În ceea ce privește a avea acces la un sistem, puteți sublinia câteva aspecte importante. Faptul este că, odată cu virusul XTBL de expansiune in sine nu se arată. Cel mai adesea, amenințarea vine sub forma unei scrisori prin e-mail cu atașamente, cum ar fi arhivare sau de tip .bat (extensie standard de fișier pentru Windows screensaver).

Pe această bază, putem sfătui, nu detașați atașamentele care conțin astfel de fișiere, chiar dacă acestea provin dintr-o sursă de încredere. Într - un caz extrem, în cazul în care există un full-time scanner anti-virus înainte de a deschide fișierul atașat trebuie doar să verificați pentru amenințări de conținut.

Cum sunt efectele virusului?

Consecințele, din păcate, este extrem de trist. În acest caz utilizatorul „prins“ această infecție, trebuie să fie foarte atent.

Virusul în sine a cripta fișiere de la distanță utilizator de pe computer (cele mai multe ori este vorba de fotografii sau muzică) cu redenumirii numelor într-un set de litere și numere și folosind extensia .xtbl.

Dar asta nu e tot. După finalizarea procesului de criptare a utilizatorului este emis un mesaj de sistem care fișierele au fost criptate pe un computer. Pentru a obține așa-numitele fișiere decoder după XTBL virus, utilizatorul este invitat să plătească o sumă ordonată (de obicei, în regiunea de 5.000 de ruble) și trimite codul de la adresele de e-mail de tip deshifrovka01@gmail.com, deshifrovka@india.com sau decoder1112@gmail.com.

Așa cum este clar, acest lucru nu este în valoare. Ca rezultat, puteți cheltui doar banii, iar în schimb nu primesc absolut nimic (de fapt, se întâmplă).

încercări independente pentru a scăpa de virus

Din păcate, tehnologia pe care virusul lucreaza cu extensia XTBL, dar nu a fost studiată în detaliu, astfel încât să se vorbească despre orice acțiune activă nu este necesară.

Problema este altă încercare de sine pentru a redenumi fișierele infectate sau schimbarea de expansiune duce doar la faptul că toate informațiile vor fi șterse imediat. De exemplu, încercați să schimbați 12345uі8758av9gs5764.xtbl tip de fișier, care folosit pentru a fi o fotografie. După redenumirea, desigur, apăsați Enter pentru a confirma finalizarea operațiunii. Fișierul este șters imediat, indiferent de ce, și nu în „coșul de cumpărături“, și de pe hard disk permanent. Folosind instrumente specializate pentru recuperare de date și un rezultat pozitiv nu este garantat.

utilități antivirus

totul nu este doar cu un antivirus. Astăzi există o amenințare reală reprezentată XTBL-virus. Cum să decodeze datele după impactul acesteia, nimeni nu știe. Rețineți că, chiar și experții, „Kaspersky Lab“, a recunoscut franc ca în prezent nici un mijloc eficient pentru a face față acestei amenințări neașteptate.

Cu toate că, în unele privințe XTBL-virus și se comportă ca un troian normal, dar efectul său este destul de diferit de schema standard de. Chiar și încercarea de a găsi scanerul de fișiere virus standard de sistem sau modul manual, precum și eliminarea ulterioară a duce doar la faptul că virusul creează propria copie, masquerading de sistem sau de utilizator fișiere. În acest caz, căutați-l pe computer devine o muncă de Sisif. Mai mult decât atât, virusul se află o protecție de la o astfel de interferență.

scanare online

În ceea ce privește decriptarea on-line, putem spune doar un singur lucru: pentru moment, nici unul dintre dezvoltatorii nu au absolut nici un mijloc de a face acest lucru. Deci, dacă vă sunt oferite pentru a utiliza serviciile unei resurse Web, puteți fi sigur că acesta este un divorț complet.

Această problemă este o prioritate în prioritatea creării unui antidot pentru toate IT giganți. Dar nu toate așa de rău.

Este posibil pentru a găsi fișierele decoder după virusul XTBL?

Așa cum este clar, astăzi, cel puțin o parte mai mult sau mai puțin fonduri de operare pentru a proteja împotriva acestui virus nu există în natură. Cu toate acestea, puteți încerca să prevină acțiunile pe care le-au comis.

De exemplu, dacă văzut la începutul procesului de criptare, puteți finaliza rapid procesul în copac, folosind standardul „Task Manager“.

Acesta poate fi o situație diferită atunci când un terminal de calculator este deja prezent XTBL-virus. Cum elimin asta? Acest lucru se poate face numai prin intermediul unui anti-virus standard, (dar, în orice caz, nu de mână), cu toate că acest pas nu este o garanție că utilizatorul va scăpa de acest parazit.

Dacă tot nu

În cazul extrem, dacă este absolut tot nu, puteți utiliza pentru a elimina programele de troieni , cum ar fi Rescue Disc cu software - ul antivirus. Vorbim despre acum nu este decriptarea este. Cel puțin cel puțin eliminarea XTBL-virus la altul, ca să spunem așa, nu rulează Windows înainte de a putea începe să utilizați utilitarele de tipul de disc de salvare.

Unui dăunător poate fi șters. În cazul în care este vorba de efectele troian, din păcate, încă nu se poate face. Aparent, XTBL-virus aparține unei noi generații de dăunători pentru care nu a fost încă stabilit de droguri, cu toate că toate eforturile sunt îndreptate pe ea.

Potrivit unor rapoarte recente, dezvoltatorii de software antivirus, „Kaspersky Lab“, a anunțat că, în viitorul apropiat, mijloace de combatere a dăunătorilor-calculator nouveau este găsit. Ei bine, utilizatorii obișnuiți pot aștepta doar și speranța că noul medicament va fi cel mai eficient.

concluzie

În cele din urmă merită să spunem că, în contrast cu metodele standard de criptare, acest virus nu utilizează algoritmi de tip AES. Prin urmare, se decripta datele după expunerea la virusul este aceeași provocare ca și în zilele de posturi al doilea război mondial marinei germane care au folosit tehnologia de criptare „Enigma“.

Dar nu dispera. Se pare că în viitorul apropiat, o soluție la această problemă va fi găsit. Principalul lucru - nu intrați în panică, nu opriți computerul și redenumi fișiere. Este mai bine să aștepte lansarea oficială a soluțiilor anti-virus, și că singur poate strica totul doar.

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 ro.delachieve.com. Theme powered by WordPress.