XTBL (cifra virus): come decifrare?

click fraud protection

Più recentemente, Internet è apparso nuova peste - virus XTBL cifra.Per molti utenti, è diventato un vero e proprio mal di testa.Il fatto è che nella sua essenza è un programma estorsori, per far fronte a cui non è così semplice.Ma vediamo che cosa possiamo fare e le azioni da intraprendere non è raccomandato.

Cosa XTBL-virus?

fatto che esistono virus, non hanno bisogno di nessuno per spiegare.Ora possono contare centinaia di migliaia di persone.Ma uno dei problemi globali è stata la recente comparsa di XTBL-virus, dati remoti vengono crittografati sul terminale dell'utente.

Francamente, molti IT-giganti come "Kaspersky Lab" o ESET non erano semplicemente pronto per una tale epidemia, come non hanno mai incontrato nulla di simile.

Naturalmente, nel database delle firme dei virus di qualsiasi società che sviluppa software anti-virus, ci sono un sacco di modelli, in grado di tenere traccia dei file sospetti e codice dannoso, ma a quanto pare, non aiuta sempre.

Una situazione simile è stata osservata quando ci fu un noto e sensazionale, al momento il virus con il nome di «Ti amo», che rimuove semplicemente i contenuti multimediali da computer infetti.XTBL Virus-cifra agisce in modo simile ed è abbastanza inusuale modifica del Trojan, combinato con estorsione di denaro.

Poiché il virus entra nel sistema?

Per quanto riguarda la penetrazione nel sistema, è possibile sottolineare alcuni aspetti importanti.Il fatto che l'estensione XTBL virus come tale non si manifesta.Il più delle volte, la minaccia si presenta sotto forma di una lettera via e-mail con allegati Tipo di archivio o .scr (estensione file standard screensaver di Windows).

Sulla base di questo, può essere opportuno, mai staccare gli allegati contenenti tali file, anche se provengono da una fonte affidabile.In un caso estremo, se c'è un virus scanner a tempo pieno prima di aprire l'allegato deve semplicemente controllare le minacce di contenuto.

Come sono gli effetti del virus?Conseguenze

, ahimè, è estremamente triste.Se l'utente già "catturato" questa infezione, è necessario essere molto attenti.Virus

stessa distanza crittografare i file dell'utente sul computer (il più delle volte si tratta di foto o la musica) per la ridenominazione di nomi in una serie di lettere e numeri e con estensione .xtbl.

Ma non è tutto.Dopo il completamento del processo di crittografia l'utente è un messaggio di sistema che i file sul computer sono stati crittografati.Al fine di ottenere un cosiddetto file di decoder dopo il virus XTBL, l'utente è invitato a pagare una bella sommetta (di solito nella regione di 5.000 rubli) e inviare il codice agli indirizzi di posta elettronica, come [email protected], [email protected] o [email protected].

Come è chiaro, questo non vale la pena.Come risultato, si può solo spendere i soldi, e in cambio non si ottiene assolutamente nulla (anzi, lo fanno).

indipendente tenta di sbarazzarsi del virus

Purtroppo, la tecnologia su cui lavora con l'espansione del XTBL virus, ancora non è stato studiato a fondo, per così dire su ogni azione attiva non è necessaria.

difficoltà in un altro se stesso tentativo di rinominare i file infetti, o il cambiamento di espansione porta solo al fatto che tutte le informazioni saranno immediatamente cancellati.Ad esempio, si tenta di modificare il tipo di file 12345uі8758av9gs5764.xtbl, che una volta era una fotografia.Dopo aver rinominato, naturalmente, premere Invio per completare l'operazione.Il file viene immediatamente eliminato, nonostante tutto, e non nel "carrello della spesa", e dal disco rigido, senza la possibilità di recupero.Utilizzando strumenti specializzati per il recupero dei dati e l'esito positivo non è garantito.

antivirus utilità

con Kaspersky tutto non è facile.Oggi c'è una vera e propria minaccia posta XTBL-virus.Come decodificare i dati dopo l'impatto, non si sa.Si noti che anche gli esperti "Kaspersky Lab" francamente ammesso che attualmente non dispongono di mezzi efficaci per rispondere a questa minaccia inaspettata.

Anche se in alcuni aspetti XTBL-virus e si comporta come un normale cavallo di Troia, ma il suo effetto è molto diverso dal regime standard.Anche il tentativo di trovare il file del virus scanner standard di sistema o modalità manuale, e la successiva eliminazione del piombo solo al fatto che il virus crea la propria copia, mascherato i file di sistema o utente.In questo caso, trovare sul vostro computer diventa una fatica di Sisifo.Inoltre, il virus rimane protezione da tali interferenze.Linea

scansione

quanto per la decrittazione on-line può solo dire che al momento nessuno degli sviluppatori non hanno assolutamente alcun mezzo per farlo.Quindi, se si offrono di usufruire di una risorsa Web, si può essere sicuri che si tratta di un divorzio completo.Priorità

nella creazione di un antidoto per tutti i IT-giganti del problema è una priorità.Ma non è affatto male.

possibile trovare i file decoder dopo un virus XTBL?

Come risulta, oggi, almeno un po 'di più o meno i fondi operativi per la protezione contro questo virus non esiste in natura.Tuttavia, si può provare a prevenire azioni che hanno commesso.

Ad esempio, se avete notato l'inizio del processo di crittografia, è in grado di completare rapidamente il processo nella struttura, utilizzando lo standard "Task Manager".

Forse un'altra situazione in cui un terminale di computer è già presente XTBL-virus.Come faccio a rimuoverlo?Questo può essere fatto solo per mezzo di un anti-virus standard (ma non in alcun modo manuale), anche se questa operazione non è una garanzia che l'utente sarà sbarazzarsi di questo parassita.

Se tutto questo non

Nel caso estremo, se assolutamente non funziona nulla, è possibile utilizzare per rimuovere i programmi Trojan come Rescue Disco con software antivirus.Stiamo parlando di oggi non è decifrato.Almeno almeno rimuovere XTBL-virus ma, per così dire, come non è in esecuzione Windows, è possibile avviare utilizzando strumenti come Rescue disco.Si

un parassita, è possibile rimuovere.Se si tratta di effetti di un cavallo di Troia, purtroppo, non c'è niente che tu possa fare.A quanto pare, XTBL-virus appartiene ad una nuova generazione di parassiti per i quali non è ancora stata stabilita la droga, anche se tutti gli sforzi sono volti proprio a questo.

Secondo i rapporti recenti gli sviluppatori di software anti-virus "Kaspersky Lab", ha annunciato che nel prossimo futuro significa per combattere computer nouveau parassita si trova.Beh, gli utenti ordinari possono solo aspettare e sperare che il nuovo farmaco potrebbe essere più efficace.

Conclusione In conclusione va detto che in contrasto con i metodi di crittografia standard che il virus non utilizza algoritmi come AES.Questo è il motivo decrittografare i dati dopo l'esposizione al virus è un compito arduo, come ai tempi della seconda guerra mondiale i messaggi tedeschi della Marina che hanno usato la tecnologia di crittografia "Enigma".

Ma non disperate.Penso che in si troverà la soluzione prossimo futuro di questo problema.La cosa principale - non fatevi prendere dal panico, non spegnere il computer e rinominare i file.E 'meglio aspettare il rilascio ufficiale di soluzioni anti-virus, e che sola può rovinare tutto solo.