XTBL (virus de chiffrement): comment déchiffrer?

click fraud protection

Plus récemment, l'Internet est apparu nouveau ravageur - virus XTBL chiffrement.Pour de nombreux utilisateurs, il est devenu un véritable casse-tête.Le fait est que dans son essence est un programme extorqueurs, pour faire face à laquelle il est pas si simple.Mais nous allons voir ce que nous pouvons faire et ce que les mesures à prendre est déconseillée.

Que XTBL-virus?

fait que les virus informatiques existent, ne pas besoin de personne pour expliquer.Ils peuvent désormais compter sur des centaines de milliers.Mais l'un des problèmes mondiaux était l'émergence récente de XTBL-virus, les données à distance est crypté sur le terminal de l'ordinateur de l'utilisateur.

Franchement, de nombreux IT géants comme "Kaspersky Lab" ou ESET étaient tout simplement pas prêt pour une telle épidémie, comme l'ont jamais rencontré quelque chose comme ça.

Bien sûr, dans la base de données des signatures de virus d'une société qui développe des logiciels anti-virus, il ya beaucoup de modèles, qui peuvent garder une trace des fichiers suspects et de code malveillant, mais comme il se trouve, il ne permet pas toujours.

Une situation similaire a été observée quand il était bien connu et sensationnelle au moment où le virus sous le nom de «Je t'aime», qui supprime simplement le contenu multimédia à partir d'ordinateurs infectés.Virus-cipher XTBL agit de manière similaire et est tout à fait inhabituel modification du cheval de Troie, combiné avec l'extorsion d'argent.

Comme le virus pénètre dans le système?

Comme pour la pénétration dans le système, vous pouvez souligner quelques aspects importants.Le fait que le XTBL d'extension de virus en tant que tel ne se manifeste pas.Le plus souvent, la menace vient sous la forme d'une lettre par e-mail avec pièces jointes Archive Type ou .scr (extension de fichier d'économiseur d'écran standard de Windows).

Sur cette base, il peut être souhaitable, jamais détacher les pièces jointes contenant de tels fichiers, même si elles proviennent d'une source fiable.Dans un cas extrême, si il ya un temps plein scanner de virus avant d'ouvrir la pièce jointe, il doit simplement vérifier les menaces de contenu.

Comment sont les effets du virus?Conséquences

, hélas, il est extrêmement triste.Si l'utilisateur a déjà "pris" une peste, vous devez être très prudent.Virus

se crypter des fichiers de l'utilisateur à distance sur votre ordinateur (le plus souvent il concerne la photo ou de la musique) au renommage de noms dans un ensemble de lettres et de chiffres et en utilisant l'extension .xtbl.

Mais ce nest pas tout.Après l'achèvement du processus de chiffrement à l'utilisateur est un message du système que les fichiers de l'ordinateur sont cryptées.Afin d'obtenir un fichier dite décodeur après XTBL virus, l'utilisateur est invité à payer une somme rondelette (habituellement dans la région de 5.000 roubles) et envoyer le code pour les adresses e-mail tels que [email protected], [email protected] ou [email protected].

Comme est clair, ce ne vaut pas.En conséquence, vous ne pouvez dépenser de l'argent, et en retour, ne pas obtenir absolument rien (en fait, le faire).

indépendant tente de se débarrasser du virus

Malheureusement, la technologie sur laquelle travaille avec l'expansion de l'XTBL de virus, n'a pas encore été étudié à fond, pour ainsi dire de toute action active est pas nécessaire.

ennuis dans une autre auto tentative de renommer les fichiers infectés, ou le changement de l'expansion conduit seulement au fait que toutes les informations sera immédiatement supprimé.Par exemple, vous essayez de modifier la 12345uі8758av9gs5764.xtbl de type de fichier, qui était autrefois une photographie.Après avoir renommé, bien sûr, appuyez sur Entrée pour confirmer la fin de l'opération.Le fichier est immédiatement supprimé, en dépit de tout, et non dans le "panier", et à partir du disque dur de façon permanente.En utilisant des outils spécialisés pour la récupération de données et ne peut pas garantir une issue positive.

antivirus utilitaire

avec tout Kaspersky est pas facile.Aujourd'hui, il est une menace réelle posée XTBL-virus.Comment décoder les données après son impact, on ne sait pas.Notez que même les experts "Kaspersky Lab" franchement admis qu'ils ne disposent pas actuellement des moyens efficaces pour faire face à cette menace inattendue.

Bien que dans certains égards XTBL-virus et se comporte comme un cheval de Troie régulière, mais son effet est assez différent du régime standard.Même la tentative de trouver le fichier du virus scanner de système standard ou en mode manuel, et l'élimination ultérieure du plomb uniquement sur le fait que le virus crée sa propre copie, se faisant passer pour des fichiers système ou utilisateur.Dans ce cas, le trouver sur votre ordinateur devient un travail de Sisyphe.En outre, le virus est une protection contre de telles interférences.Ligne

scan

Comme pour le décryptage en ligne ne peut dire que pour l'instant aucun des développeurs ont absolument aucun moyen de le faire.Donc, si vous offrez à profiter d'une ressource Web, vous pouvez être sûr qu'il ya un divorce complet.Priorité

dans la création d'un antidote pour tous les IT-géants du problème est une priorité.Mais pas si mal que ça.

possible pour trouver les fichiers de décodeur après un virus XTBL?

Comme est clair, aujourd'hui, au moins certains existent plus ou moins des fonds d'exploitation pour protéger contre le virus non.Cependant, vous pouvez essayer de prévenir les actions qu'ils ont commis.

Par exemple, si vous avez remarqué le début du processus de cryptage, vous pouvez rapidement achever le processus dans l'arbre, en utilisant la norme "Gestionnaire des tâches."

Peut-être une autre situation où un terminal d'ordinateur est déjà présent XTBL-virus.Comment puis-je le supprimer?Cela peut être fait que par l'intermédiaire d'un anti-virus standard (mais pas d'une manière manuelle), bien que cette étape constitue pas une garantie que l'utilisateur va se débarrasser de ce ravageur.

Si tout le reste échoue

Dans le cas extrême, si absolument rien ne fonctionne, vous pouvez utiliser pour supprimer les programmes de Troie tels que disque de secours avec un logiciel antivirus.Nous parlons aujourd'hui ne sont pas déchiffrées.Au moins au moins retirer XTBL-virus encore, pour ainsi dire, ne fonctionne pas comme avant le début de Windows, vous pouvez le faire avec l'aide d'outils tels que Rescue disque.

se

un ravageur, vous pouvez supprimer.Si elle vient aux effets du cheval de Troie, malheureusement, il n'y a rien que vous pouvez faire.Apparemment, XTBL-virus appartient à une nouvelle génération de parasites pour lesquels le médicament n'a pas encore été établies, bien que tous les efforts visent précisément à ce.

Selon des rapports récents, les développeurs de logiciels anti-virus "Kaspersky Lab" a annoncé que dans un proche avenir, ce pour lutter contre ravageurs nouveau-ordinateur est trouvé.Eh bien, les utilisateurs ordinaires ne peuvent attendre et espérer que le nouveau médicament serait le plus efficace.

Conclusion En conclusion, il faut dire que contrairement aux méthodes de cryptage standard que le virus n'a pas recours à des algorithmes tels que AES.Voilà pourquoi décrypter les données après l'exposition au virus est une tâche ardue, comme dans les jours de la Seconde Guerre mondiale, les Les messages allemands Navy qui ont utilisé la technologie de cryptage "Enigma".

Mais ne désespérez pas.Je pense que dans un avenir proche une solution à ce problème sera trouvée.La principale chose - ne paniquez pas, ne pas éteindre l'ordinateur et renommer des fichiers.Il est préférable d'attendre la sortie officielle de solutions anti-virus, et tout cela par vous-même, vous pouvez simplement ruiner.