XTBL (vírus titkosítást): hogyan megfejteni?

click fraud protection

Újabban az interneten megjelent új növényvédelmi - vírus titkosítást XTBL.Sok felhasználó, akkor vált igazi fejfájás.A tény az, hogy lényegét tekintve egy olyan program extortionists, hogy megbirkózzon, amely nem is olyan egyszerű.De lássuk, mit tehetünk és mit tegyen vele nem ajánlott.

Milyen XTBL-vírus?

tény, hogy a számítógépes vírusok is léteznek, nem kell senkinek elmagyarázni.Most számíthat százezreit.De az egyik a globális problémák volt a közelmúltban kialakult XTBL-vírus, a távoli adatok titkosítva a felhasználó számítógépén terminál.

Őszintén szólva, sok IT-óriások, mint a "Kaspersky Lab" vagy ESET egyszerűen nem voltak készen áll egy ilyen járvány, mint még soha nem találkoztam még ilyen.

Természetesen az adatbázisban vírus aláírás bármely vállalat, amely fejleszti az anti-vírus szoftver, van egy csomó sablonok, amelyek nyomon követik a gyanús fájlokat és a rosszindulatú kódok, de mint kiderül, ez nem mindig segít.

Hasonló helyzet volt megfigyelhető, amikor volt egy jól ismert és szenzációs idején a vírus néven «Szeretlek", amely egyszerűen eltávolítja a multimédiás tartalmak a fertőzött számítógépekről.Vírus-titkosító XTBL működik hasonló módon, és meglehetősen szokatlan módosítása a trójai, kombinált zsarolás pénzt.

Mivel a vírus bekerül a rendszerbe?

Ami behatolás a rendszer, akkor rámutatni néhány fontos szempontot.Az a tény, hogy a vírus kiterjesztése XTBL mint ilyen nem ölt testet.Leggyakrabban a fenyegetés érkezik a levél formájában e-mail mellékletekkel archívum típus vagy .scr (képernyővédő fájl kiterjesztését szabványos Windows).

Ennek alapján érdemes lehet, soha nem húzza ki mellékleteket tartalmazó ilyen fájlokat, akkor is, ha jönnek a megbízható forrásból.Szélsőséges esetben, ha van egy teljes munkaidős víruskereső megnyitása előtt a mellékletet kell egyszerűen ellenőrizheti a tartalom fenyegetéseket.

Hogyan befolyásolja a viszonyokat a vírus?

következményei, sajnos, nagyon szomorú.Ha a felhasználó "elkapta" ez a fertőzés, meg kell, hogy legyen nagyon óvatos.

vírus maga távolról titkosítja a felhasználó a számítógépen lévő fájlok (leggyakrabban érinti a zenét vagy képet), hogy az átnevezés nevek egy sor betű és szám hosszabbító .xtbl.

De ez még nem minden.Befejezése után a titkosítási folyamat a felhasználó egy rendszer üzenet, hogy a fájlokat a számítógépen titkosítva.Annak érdekében, hogy egy úgynevezett dekóder fájlt, miután a vírus XTBL, a felhasználót felszólítja, hogy fizessen a tiszta összeget (általában a régióban 5000 rubelt), és elküldi a kódot az e-mail címek, mint a [email protected], [email protected] vagy [email protected].

Mint látszik, ez nem éri.Ennek eredményeként, akkor csak költeni a pénzt, és cserébe nem kap semmit (sőt, nem).

Független igyekszik megszabadulni a vírus

Sajnos, a technológia, amely együttműködik a terjeszkedés a vírus XTBL, még nem vizsgálták meg alaposan, hogy úgy mondjam, ha bármilyen aktív fellépés nem szükséges.

baj egy másik önálló kísérletet, hogy nevezze át a fertőzött fájlokat, vagy megváltoztatni a bővítés csak vezet az a tény, hogy minden információt azonnal törlődik.Például, próbálja módosítani a fájltípus 12345uі8758av9gs5764.xtbl, amely egykor egy fényképet.Átnevezése után, persze, nyomja meg az Entert, hogy befejezze a műveletet.Az állomány azonnal eltűnik, mindennek ellenére, és nem a "bevásárlókosár", és a merevlemez lehetősége nélkül fellendülés.Speciális eszközök segítségével az adat-helyreállítást és a pozitív eredmény nem garantált.

víruskereső segédprogram

Kaspersky mindent nem könnyű.Ma van egy igazi veszélyt, XTBL-vírus.Hogyan dekódolni az adatokat után annak hatását, senki sem tudja.Ne feledje, hogy még a szakértők "Kaspersky Lab" őszintén elismerte, hogy jelenleg nincs hatékony eszköz, hogy ezt a váratlan veszély.

Bár bizonyos tekintetben XTBL-vírus, és úgy viselkedik, mint egy hagyományos trójai azonban a hatás egészen más, mint a standard rendszer.Még a kísérlet arra, hogy a vírus a fájlrendszer szokásos szkenner vagy kézi üzemmódban, és az azt követő eltávolítására vezető csak az a tény, hogy a vírus létrehozza a saját példányát, álcázás rendszer vagy a felhasználói fájlokat.Ebben az esetben találják a számítógépen válik sziszifuszi munka.Sőt, a vírus jogok védelme az ilyen beavatkozást.

sort beolvasni

, mint az online dekódolás csak azt mondhatom, hogy abban a pillanatban sem a fejlesztők egyáltalán nem azt jelenti, hogy erre.Tehát, ha felajánlja, hogy kihasználják a webes erőforrás, akkor biztos lehet benne, hogy ez egy komplett válás.

prioritást létrehozását ellenszere IT-óriások a probléma egyik prioritása.De nem is olyan rossz.

lehet találni a dekóder fájlokat, miután egy vírus XTBL?

Mint látszik, ma legalább néhány több vagy kevesebb működési alapok védelmet e vírus nem létezik a természetben.Ön azonban megpróbálják megakadályozni intézkedéseket, amelyek az általuk elkövetett.

Például, ha észrevette a kezdete a titkosítási folyamat, akkor gyorsan befejezni a folyamatot a fa, a standard "Task Manager".

Talán egy másik helyzet, amikor egy számítógépes terminálon már jelen XTBL-vírus.Hogyan eltávolítani?Ezt meg lehet tenni csak olyan szabványos anti-vírus (de semmilyen módon nem kézzel), bár ez a lépés nem garancia arra, hogy a felhasználó megszabadulni a kártevő.

Ha minden kötél szakad

Abban a szélsőséges esetben, ha feltétlenül semmi sem működik, akkor eltávolítani Trojan programok, mint a mentési lemez víruskereső szoftvereket.Beszélünk ma már nem visszafejteni.Legalább legalább távolítsa XTBL-vírus még, hogy úgy mondjam, az nem fut a Windows, akkor elindíthatja eszközök segítségével, mint mentési lemez.

maga a kártevő, akkor távolítsa el.Ha jön a hatásait egy trójai, sajnos, nincs semmi, amit tehetünk.Úgy látszik, XTBL-vírus tartozik egy új generációs kártevők, amelyek a gyógyszer még nem állapították meg, de minden erőfeszítés célja pontosan az, ez az.

A legutóbbi jelentések a fejlesztők az anti-vírus szoftver "Kaspersky Lab" bejelentette, hogy a közeljövőben elleni küzdelem eszközei számítógép-nouveau kártevő megtalálható.Nos, a hétköznapi felhasználók csak várni, és remélem, hogy az új gyógyszer lenne a leghatékonyabb.

Konklúzió azt kell mondani, hogy ellentétben a standard titkosítási módszer a vírus nem használja algoritmusok, mint például az AES.Ezért az adatok dekódolására expozíció után a vírus egy ijesztő feladat, mint a nap, a második világháború végén a német haditengerészet üzenetek használt titkosítási technológia "Enigma".

De ne ess kétségbe.Azt hiszem, hogy a közeljövőben megoldás erre a problémára megtalálhatók lesznek.A legfontosabb dolog - ne ess pánikba, ne kapcsolja ki a számítógépet, és átnevezése.Sokkal jobb, hogy várja meg a hivatalos kiadás a vírusvédelmi megoldások, és ez már önmagában is elrontani mindent csak.