XTBL (virus šifra): Kā atšifrēt?

click fraud protection

Vēl nesen, internets ir parādījies jauns kaitēklis - vīrusu šifra XTBL.Daudziem lietotājiem, tā ir kļuvusi par reālu galvassāpes.Fakts ir tāds, ka pēc savas būtības ir programma extortionists, lai tiktu galā ar kuriem tas nav tik vienkārši.Bet pieņemsim redzēt, ko mēs varam darīt un kā rīkoties, nav ieteicama.

Kas XTBL-virus?

ka datorvīrusu pastāv, nav nepieciešams kāds paskaidrot.Viņi tagad var rēķināties simtiem tūkstošu.Bet viens no pasaules problēmām bija nesen parādījušies XTBL-virus, attālās dati tiek šifrēti uz lietotāja datora termināli.

Atklāti sakot, daudzi IT gigantu, piemēram, "Kaspersky Lab" vai ESET vienkārši nebija gatava šādam epidēmijas, jo nekad nav radušās kaut kas līdzīgs šim.

Protams, datu bāzē vīrusu parakstu jebkuras korporācija, kas izstrādā pretvīrusu programmatūru, ir daudz veidnes, kuras var sekot līdzi aizdomīgiem failiem un ļaunprātīgu kodu, bet, kā izrādās, tas ne vienmēr palīdz.Novēroja

Līdzīga situācija, kad bija labi zināms un sensacionālais brīdī vīruss ar nosaukumu «Es mīlu Tevi», kas vienkārši noņem multivides saturu no inficētiem datoriem.Virus-šifra XTBL darbojas līdzīgā veidā, un ir diezgan neparasts modifikācija Trojas, apvienojumā ar izspiešanu naudu.

Kā vīruss nonāk sistēmā?

Attiecībā iekļūšanas sistēmā, jūs varat norādīt dažus svarīgus aspektus.Fakts, ka vīruss pagarinājums XTBL kā tāda nav izpausties.Visbiežāk, draudi nāk vēstules formā pa e-pastu ar pielikumiem arhīva tipa vai SCR (screensaver faila paplašinājumu standarta Windows).

Pamatojoties uz to, tas var būt ieteicams, nekad atdalīt pielikumus, kas satur šādus failus, pat tad, ja tie nāk no uzticama avota.In galējā gadījumā, ja tur ir viena pilna laika vīrusu skeneris pirms atvēršanas pielikumu tai ir vienkārši pārbaudītu satura draudiem.

Kā sekas vīrusu?

Sekas, diemžēl, tas ir ļoti skumji.Ja lietotājs jau ir "noķerti" šo infekciju, jums ir jābūt ļoti uzmanīgiem.

vīruss pats attālināti šifrētu lietotāja failus datorā (visbiežāk tas attiecas fotoattēlu vai mūziku) uz pārdēvēšanu nosaukumu iekļaušanu kopumu burtiem un cipariem, un, izmantojot pagarinājuma .xtbl.

Bet tas vēl nav viss.Pēc pabeigšanas šifrēšanas procesa lietotājs ir sistēma, ziņa, ka failus uz datora tika šifrēti.Lai iegūtu tā saukto dekodera fails pēc vīrusa XTBL, lietotājs tiek aicināts samaksāt sakārtot summu (parasti 5000 rubļu reģionā) un nosūtiet kodu uz e-pasta adresēm, piemēram, [email protected], [email protected] vai [email protected].

Kā izriet, tas nav tā vērts.Tā rezultātā, jūs varat vienkārši tērēt naudu, un pretī nesaņem pilnīgi neko (patiesībā, do).

Independent mēģina atbrīvoties no vīrusa

Diemžēl tehnoloģija, kas darbojas ar paplašināšanos vīrusa XTBL, joprojām nav pētīta pamatīgi, tāpēc runāt par kādu aktīva rīcība nav nepieciešama.

nepatikšanas citā sevis mēģinājums pārdēvēt inficēto failu vai maiņa paplašināšanās tikai izraisa to, ka visa informācija tiks nekavējoties dzēsti.Piemēram, jūs mēģināt mainīt faila tipu 12345uі8758av9gs5764.xtbl, kas reiz bija fotogrāfija.Pēc pārdēvēšanu, protams, nospiediet Enter, lai pabeigtu operāciju.Fails tiek nekavējoties dzēsti, par spīti visam, un nevis "iepirkumu grozs", un no cietā diska bez atgūšanas iespējas.Izmantojot specializētus rīkus datu atgūšanas un pozitīvu iznākumu nav garantēta.

antivīruss lietderība

ar Kaspersky viss nav viegli.Šodien pastāv reāli draudi XTBL-virus.Kā atšifrēt datus pēc tās ietekmi, neviens nezina.Ņemiet vērā, ka pat ekspertiem "Kaspersky Lab" atklāti atzina, ka šobrīd nav efektīvu līdzekļu, lai cīnītos ar šo negaidītu apdraudējumu.

gan dažos aspektos XTBL-virus un uzvedas kā regulāru Trojan, tomēr tā ietekme ir diezgan atšķirīga no standarta shēmu.Pat mēģinājums atrast vīrusu failu sistēma standarta skeneri vai manuālo režīmu, un pēc tam atdalot svinu tikai to, ka vīruss rada savu kopiju, maskarādi sistēmas vai lietotāja failus.Šajā gadījumā, atrast to savā datorā kļūst Sisyphean darba.Turklāt vīruss slēpjas aizsardzība pret šādu iejaukšanos.

line skenēt

Runājot par tiešsaistes atšifrēšanai varu tikai teikt, ka šobrīd neviens no izstrādātājiem nav nekādu līdzekļu, lai to darītu.Tātad, ja jūs piedāvājat, lai izmantotu Web resursu, jūs varat būt pārliecināti, ka tas ir pilnīgs šķiršanās.

prioritāte radīšanā antidots visiem IT milži problēma ir prioritāte.Bet ne viss, kas slikti.

iespējams atrast dekodera failus pēc vīrusa XTBL?

Kā izriet, šodien vismaz daži vairāk vai mazāk ekspluatācijas līdzekļi, lai aizsargātu pret šo vīrusu neeksistē dabā.Tomēr, jūs varat mēģināt novērst darbības, kuras viņi izdarījuši.

Piemēram, ja esat ievērojuši sākumu šifrēšanas procesu, jūs varat ātri pabeigt procesu kokā, izmantojot standarta "Task Manager".

Varbūt vēl viens gadījums, kad dators terminālis jau ir klāt XTBL-virus.Kā es varu noņemt to?To var izdarīt tikai ar standarta antivīrusu (bet nekādā veidā manuāli), lai gan šis solis nav garantija, ka lietotājs būs atbrīvoties no šo kaitēkli.

Ja visi cits neizdodas

Galējā gadījumā, ja tas ir absolūti nekas darbi, jūs varat izmantot, lai novērstu Trojas programmas, piemēram, glābšanas disks ar pretvīrusu programmatūru.Mēs runājam par šodien nav atšifrēts.Vismaz vismaz noņemt XTBL-virus vēl, tā teikt, jo nedarbojas Windows, jūs varat sākt darboties, izmantojot tādus instrumentus kā glābšanas disku.

sev kaitēkli, jūs varat izņemt.Ja runa ir par sekām Trojan, diemžēl, nekas jūs varat darīt.Acīmredzot, XTBL-virus pieder pie jaunās paaudzes kaitēkļiem, par kuriem vēl nav reģistrētas zāles, lai gan mērķis visas pūles tieši pie šī.

Saskaņā ar jaunākajiem ziņojumiem attīstītāji anti-vīrusu programmatūras "Kaspersky Lab" paziņoja, ka tuvākajā nākotnē ir, lai cīnītos pret datoru-nouveau kaitēkli tiek atrasts.Nu, parastajiem lietotājiem var tikai gaidīt un cerēt, ka jaunā narkotika būtu visefektīvākais.

Secinājums Nobeigumā jāsaka, ka atšķirībā no standarta šifrēšanas metodēm, ka vīruss nav izmantot algoritmus, piemēram, AES.Tieši tāpēc atšifrēt datus pēc iedarbības vīruss ir grūts uzdevums, jo dienās Otrā pasaules kara vācu Navy ziņas, kuras izmantotās šifrēšanas tehnoloģijas "Enigma".

Bet nav izmisums.Es domāju, ka tuvākajā nākotnē šīs problēmas risinājums tiks atrasts.Galvenais - nav panikas, ne izslēdziet datoru un pārdēvēt failus.Labāk ir pagaidīt oficiālā atbrīvošana no antivīrusu risinājumiem, un tas vien var sabojāt visu vienkārši.