XTBL (cifrado virus): cómo descifrar?

click fraud protection

Más recientemente, Internet ha aparecido nueva plaga - virus XTBL cifrado.Para muchos usuarios, se ha convertido en un verdadero dolor de cabeza.El hecho es que en su esencia es un programa de extorsionadores, para hacer frente a los que no es tan simple.Pero vamos a ver qué podemos hacer y qué acción tomar no está recomendado.

¿Qué XTBL-virus?

hecho de que existen los virus informáticos, no necesitan a nadie para explicar.Ahora pueden contar cientos de miles de personas.Pero uno de los problemas mundiales fue la reciente aparición de XTBL-virus, datos remota está cifrada en el terminal del ordenador del usuario.

Francamente, muchos de TI-gigantes como "Kaspersky Lab" o ESET no fuera simplemente preparados para una epidemia, como nunca se han encontrado con algo como esto.

Por supuesto, en la base de datos de firmas de virus de cualquier corporación que desarrolla el software anti-virus, hay una gran cantidad de plantillas, lo que puede hacer un seguimiento de los archivos sospechosos y códigos maliciosos, pero como resulta que, no siempre ayuda.

Una situación similar se observó cuando había un conocido y sensacional en el momento en que el virus bajo el nombre «Te Amo», que simplemente elimina el contenido multimedia de los ordenadores infectados.XTBL-Virus cifrado actúa de una manera similar y es la modificación bastante inusual del troyano, combinado con la extorsión de dinero.

A medida que el virus entra en el sistema?

En cuanto a la penetración en el sistema, se puede señalar algunos aspectos importantes.El hecho de que la extensión XTBL virus como tal no se manifiesta.Muy a menudo, la amenaza se presenta en forma de una carta por correo electrónico con archivos adjuntos archivar tipo o .scr (extensión de archivo de pantalla estándar de Windows).

En base a esto, puede ser aconsejable, sin separar los archivos adjuntos que contienen este tipo de archivos, incluso si proceden de una fuente fiable.En un caso extremo, si hay un escáner de virus a tiempo completo antes de abrir el archivo adjunto debe simplemente comprobar si las amenazas de contenido.

Cómo son los efectos del virus?Consecuencias

, por desgracia, es muy triste.Si el usuario ya "atrapado" esta infección, es necesario tener mucho cuidado.Propio virus

cifrar de forma remota los archivos de usuario en su ordenador (con mayor frecuencia se refiere a la fotografía o la música) para el cambio de nombre de los nombres de una serie de letras y números y usando .xtbl extensión.

Pero eso no es todo.Después de completar el proceso de cifrado que el usuario es un mensaje del sistema que se cifran los archivos en el equipo.Con el fin de obtener una llamada de archivos decodificador después de virus XTBL, se invita al usuario a pagar una suma considerable (por lo general en la región de 5.000 rublos) y enviar el código a las direcciones de correo electrónico como [email protected], [email protected] o [email protected].

Como es claro, esto no vale la pena.Como resultado, usted puede gastar el dinero, ya cambio no consigue absolutamente nada (de hecho, lo hacen).

Independiente intenta deshacerse del virus

Desafortunadamente, la tecnología en la que trabaja con la expansión de la XTBL virus, todavía no se ha estudiado a fondo, por lo que hablar de cualquier acción activa no es necesario.

problemas en otro intento de auto para cambiar el nombre de los archivos infectados, o el cambio de la expansión sólo conduce al hecho de que toda la información se borrará inmediatamente.Por ejemplo, intenta cambiar la 12345uі8758av9gs5764.xtbl tipo de archivo, lo que fue una vez una fotografía.Tras el cambio de nombre, por supuesto, pulse Intro para completar la operación.El archivo se elimina de inmediato, a pesar de todo, y no en el "carrito de compras", y desde el disco duro sin posibilidad de recuperación.El uso de herramientas especializadas para la recuperación de datos y un resultado positivo no está garantizada.

antivirus

utilidad con Kaspersky todo lo que no es fácil.Hoy en día existe una amenaza real planteada XTBL-virus.Cómo decodificar los datos después de su impacto, nadie lo sabe.Tenga en cuenta que incluso los expertos "Kaspersky Lab" francamente admitido que actualmente no cuentan con medios eficaces para hacer frente a esta amenaza inesperada.

Aunque en algunos aspectos XTBL-virus y se comporta como un troyano regular, sin embargo su efecto es muy diferente del esquema estándar.Incluso el intento de encontrar el escáner de virus de archivos estándar de sistema o modo manual, y la posterior eliminación del plomo sólo al hecho de que el virus crea su propia copia, haciéndose pasar archivos de sistema o de usuario.En este caso, busque en su ordenador se convierte en un trabajo de Sísifo.Por otra parte, el virus permanece protección contra esas injerencias.Línea

escanear

Como para el descifrado en línea sólo se puede decir que en el momento ninguno de los desarrolladores no tienen absolutamente ninguna manera de hacerlo.Así que si usted ofrece para aprovechar un recurso Web, usted puede estar seguro de que es un divorcio completo.Prioridad

en la creación de un antídoto para todos los TI gigantes del problema es una prioridad.Pero no todo es tan malo.

posible encontrar los archivos del decodificador después de un virus XTBL?

Como es evidente, en la actualidad, al menos, algunos más o menos fondos de operación para proteger contra este virus no existe en la naturaleza.Sin embargo, usted puede tratar de prevenir acciones que ellos cometieron.

Por ejemplo, si se dio cuenta del inicio del proceso de cifrado, puede completar rápidamente el proceso en el árbol, utilizando el estándar "Administrador de tareas".

Quizás otra situación cuando un terminal de ordenador ya está presente XTBL-virus.¿Cómo se quita eso?Esto sólo puede hacerse por medio de un antivirus estándar (pero no de cualquier manera manual), aunque este paso no es una garantía de que el usuario va a deshacerse de esta plaga.

Si todo lo demás falla

En el caso extremo, si nada funciona, se puede utilizar para eliminar troyanos como disco de rescate con el software antivirus.Estamos hablando de hoy en día no se descifra.Al menos por lo menos eliminar XTBL-virus, sin embargo, por así decirlo, ya que no se está ejecutando Windows, puede comenzar utilizando herramientas como Rescate Disco.

mismo una plaga, puede quitar.Si se trata de los efectos de un troyano, por desgracia, no hay nada que puedas hacer.Al parecer, XTBL virus pertenece a una nueva generación de plagas para las que aún no se ha establecido la droga, a pesar de todos los esfuerzos van dirigidos precisamente a esto.

Según los últimos informes de los desarrolladores de software antivirus "Kaspersky Lab" anunció que en un futuro próximo significa para combatir plagas en computadora nouveau se encuentra.Bueno, los usuarios normales sólo pueden esperar y esperar que el nuevo medicamento sería más efectivo.

Conclusión En conclusión hay que decir que a diferencia de los métodos de encriptación estándar que el virus no utiliza algoritmos tales como AES.Es por eso que descifrar los datos después de la exposición al virus es una tarea de enormes proporciones, como en los días de la Segunda Guerra Mundial los mensajes alemanes de la Marina que utilizaron la tecnología de encriptación "Enigma".

Pero no se desespere.Creo que en se encontrará la solución futuro próximo para este problema.Lo más importante - no se preocupe, no apague el ordenador y cambiar el nombre de los archivos.Es mejor esperar a que el lanzamiento oficial de las soluciones anti-virus, y que el único que puede echar a perder todo lo que acaba.