XTBL (cifru virus): cum a descifra?

click fraud protection

Mai recent, internetul a apărut noi dăunătorilor - virus XTBL cifru.Pentru mulți utilizatori, a devenit o durere de cap reală.Faptul este că, în esența ei este un program de extortionists, pentru a face față cu care nu este atât de simplu.Dar să vedem ce putem face și ce măsuri să ia, nu este recomandată.

Ce XTBL-virus?

fapt care nu există viruși de calculator, nu au nevoie de nimeni pentru a explica.Ei acum poate conta sute de mii.Dar una dintre problemele globale a fost apariția recentă a XTBL-virus, de date la distanță sunt criptate pe terminal de calculator utilizatorului.

Sincer, multe IT-giganti precum "Kaspersky Lab" sau ESET nu au fost pur și simplu gata pentru o astfel de epidemie, așa cum nu au mai întâlnit așa ceva.

Desigur, în baza de date de semnături de viruși de orice societate care se dezvoltă software anti-virus, există o mulțime de template-uri, care pot ține evidența fișierelor suspecte și cod malițios, dar se pare, aceasta nu ajută întotdeauna.

O situație similară a fost observată atunci când a existat un bine-cunoscut și senzațional în momentul în care virusul sub numele de «Te iubesc», care pur și simplu îndepărtează conținutul multimedia de pe computerele infectate.-Virus cifru XTBL acționează într-un mod similar și este modificarea destul de neobișnuit de troian, combinată cu extorcare de bani.

Ca virusul intră în sistem?

În ceea ce privește penetrarea în sistem, vă pot indica câteva aspecte importante.Faptul că XTBL extindere a virusului ca atare nu se manifestă.Cel mai adesea, amenințarea vine sub forma unei scrisori de e-mail cu atașamente arhiva tip sau .scr (extensie de fișier screensaver standard de Windows).

Pe această bază, ar putea fi recomandabil, niciodată nu se desprinde atașamentele care conțin astfel de fișiere, chiar dacă provin dintr-o sursă de încredere.Într-un caz extrem, în cazul în care există un scanner antivirus full-time înainte de a deschide atașamentul trebuie pur și simplu a verifica pentru amenințări de conținut.

Cum sunt efectele virusului?Consecințele

, din păcate, este extrem de trist.Dacă utilizatorul deja "prins" aceasta infectie, trebuie sa fii foarte atent.Virus

se cripta de la distanță fișiere de utilizator de pe computer (cel mai adesea este vorba despre fotografie sau muzica) la redenumirea de nume într-un set de litere și numere și folosind .xtbl extensie.

Dar asta nu e tot.După finalizarea procesului de criptare utilizatorul este un mesaj de sistem care fișierele de pe computer au fost criptate.Pentru a obține un așa-numit fișier decodor după virus XTBL, utilizatorul este invitat să plătească o sumă frumușică (de obicei în regiunea de 5.000 de ruble) si trimite codul de la adresele de e-mail, cum ar fi [email protected], [email protected] sau [email protected].

cum reiese, acest lucru nu este în valoare de.Ca rezultat, puteți petrece doar banii, și în schimb nu primesc absolut nimic (de fapt, nu).

Independent încearcă să scape de virus

Din păcate, tehnologia ON care lucrează cu extinderea XTBL virus, încă nu a fost studiat în detaliu, astfel încât să se vorbească despre orice acțiune activ nu este necesar.Probleme

în altă încercare de sine pentru a redenumi fișierele infectate, sau schimbarea de expansiune duce numai la faptul că toate informațiile vor fi șterse imediat.De exemplu, încercați să schimbați tipul de fișier 12345uі8758av9gs5764.xtbl, care a fost cândva o fotografie.După redenumirea, desigur, apăsați Enter pentru a finaliza operațiunea.Fișierul este șters imediat, în ciuda a tot ceea ce, și nu în "cosul de cumparaturi", și de pe hard disk, fără posibilitatea de recuperare.Folosind instrumente specializate de recuperare de date și un rezultat pozitiv nu este garantat.

antivirus

utilitate

cu Kaspersky totul nu este ușor.Astăzi există o amenințare reală reprezentată XTBL-virus.Cum de a decoda datele de la impactul acesteia, nimeni nu știe.Rețineți că, chiar experții "Kaspersky Lab", a recunoscut cu sinceritate că ei în prezent nu au mijloace eficiente de a face cu această amenințare neașteptată.

Deși în unele privințe XTBL-virus și se comportă ca un troian regulat, însă efectul său este destul de diferit de sistemul de dotare standard.Chiar și încercarea de a găsi scaner fișier virus standard de sistem sau modul manual, și îndepărtarea ulterioară a duce doar la faptul că virusul creează propria copie, deghizat sistem sau de utilizator fișiere.În acest caz, se pare pe calculator devine o muncă de Sisif.Mai mult decât atât, virusul se afla protecție împotriva acestor interferențe.Line

scana

În ceea ce privește decriptarea on-line se poate spune doar că, la nici unul momentul dezvoltatorii au absolut nici un mijloc de a face acest lucru.Deci, dacă vă oferă pentru a profita de o resursa Web, puteți fi sigur că acesta este un divorț complet.Prioritate

în crearea unui antidot pentru tot ce-giganti a problemei este o prioritate.Dar nu toate chiar asa de rau.

posibil pentru a găsi fișierele de decodoare, după un virus XTBL?

cum reiese, în prezent, cel puțin unele mai multe sau mai puțin de fonduri de operare pentru a proteja impotriva acestui virus nu există în natură.Cu toate acestea, puteți încerca pentru a preveni acțiunile pe care le comise.

De exemplu, dacă ai observat la începutul procesului de criptare, puteți completa rapid procesul în copac, folosind standardul "Task Manager".

Poate o altă situație, atunci când un terminal de calculator este deja prezent XTBL-virus.Cum pot scoate?Acest lucru poate fi realizat numai prin intermediul unui anti-virus standard, (dar nu în nici un fel manual), cu toate că acest pas nu este o garanție că utilizatorul va scapa de acest parazit.

Dacă tot nu

În cazul extrem, dacă este absolut nimic nu funcționează, puteți utiliza pentru a elimina programele de troieni, cum ar fi Rescue Disc cu software-ul antivirus.Vorbim despre ziua de azi nu este decriptat.Cel puțin cel puțin elimina XTBL-virus încă, ca să spunem așa, ca nu rulează Windows, puteți începe folosind instrumente, cum ar fi Rescue Disc.

se

un parazit, puteți elimina.Dacă este vorba de efectele unei troian, din păcate, nu este nimic care le puteți face.Aparent, XTBL-virus aparține unei noi generații de dăunători pentru care nu a fost încă stabilită de droguri, deși toate eforturile sunt menite tocmai la asta.

Conform rapoartelor recente dezvoltatorii de software anti-virus "Kaspersky Lab", a anunțat că, în viitorul apropiat mijloace de combatere a dăunătorilor de calculator nouveau se găsește.Ei bine, utilizatorii obișnuiți pot aștepta doar și speranța că noul medicament ar fi cele mai eficiente.

Concluzie În concluzie, trebuie spus că, în contrast cu metodele de criptare standard care virusul nu se utilizează algoritmi, cum ar fi AES.Acesta este motivul pentru decripta datele dupa expunerea la virus este o sarcină descurajantă, ca în zilele de-al doilea război mondial mesajele germane Marinei care au folosit tehnologie de criptare "Enigma".

Dar nu dispera.Cred că va fi găsit în apropiat soluția viitorul acestei probleme.Principalul lucru - nu intrați în panică, nu opriți computerul și redenumi fișierele.Este mai bine să așteptați pentru lansarea oficială a soluțiilor anti-virus, și că singurul care poate strica totul doar.