XTBL (virus cipher): hoe te ontcijferen?

Meer recent, het internet is verschenen nieuwe plagen - virus cipher XTBL.Voor veel gebruikers, is het uitgegroeid tot een echte hoofdpijn.Het feit is dat in essentie is een programma afpersers, het hoofd te bieden waarmee het niet zo eenvoudig.Maar laten we eens kijken wat we kunnen doen en welke actie wordt afgeraden.

Wat XTBL-virus?

feit dat de computer virussen bestaan, heb niemand nodig om uit te leggen.Zij kunnen nu honderdduizenden tellen.Maar een van de mondiale problemen was de recente opkomst van XTBL-virus, wordt remote data versleuteld op de computer terminal van de gebruiker.

Eerlijk gezegd, veel IT-giganten als "Kaspersky Lab" of ESET waren gewoon nog niet klaar voor een dergelijke epidemie, zoals nog nooit zoiets tegengekomen.

Natuurlijk, in de database van het virus handtekeningen van elk bedrijf dat anti-virus software ontwikkelt, zijn er veel van templates, die spoor van verdachte bestanden en kwaadaardige code kan houden, maar zo blijkt, is het niet altijd helpen.

Een soortgelijke situatie werd waargenomen toen er een bekend en sensationele op het moment dat het virus onder de naam «Ik hou van jou", die de multimedia-inhoud van geïnfecteerde computers gewoon verwijdert.Virus-cipher XTBL werkt op dezelfde wijze en is vrij ongebruikelijk modificatie van de Trojan, gecombineerd met afpersing geld.

Omdat het virus komt in het systeem?

Zoals voor penetratie in het systeem, kunt u wijzen op een aantal belangrijke aspecten.Het feit dat het virus extensie XTBL als zodanig zich niet manifesteert.Meestal, de dreiging komt in de vorm van een brief per e-mail met bijlagen archiveren type of .scr (screensaver bestandsextensie standaard Windows).

Op basis hiervan kan het raadzaam zijn, nooit bijlagen die dergelijke bestanden te verwijderen, zelfs als ze afkomstig zijn van een betrouwbare bron.In een extreem geval, als er een full-time virusscanner voordat u de bevestiging moet het eenvoudig controleren voor de inhoud bedreigingen.

Wat zijn de gevolgen van het virus?

Consequences, helaas, het is zeer triest.Als de gebruiker al "gevangen" deze infectie, moet je heel voorzichtig zijn.

virus zelf op afstand te versleutelen gebruiker bestanden op uw computer (meestal gaat het om de foto of muziek) om het hernoemen van namen in een reeks van letters en cijfers en het gebruik van extensie .xtbl.

Maar dat is niet alles.Na voltooiing van het coderingsproces de gebruiker een systeem boodschap dat de bestanden op de computer zijn versleuteld.Om een ​​zogenaamde decoder bestand na virus XTBL te verkrijgen, wordt de gebruiker gevraagd om een ​​mooi bedrag te betalen (meestal in de regio van 5000 roebel) en stuur de code naar de e-mailadressen, zoals [email protected], [email protected] of [email protected].

Zoals duidelijk is, is dit niet de moeite waard.Als gevolg hiervan, kunt u gewoon het geld, en in ruil daarvoor niet absoluut niets krijgen (in feite, doen).

Onafhankelijke probeert om zich te ontdoen van het virus

Helaas, de technologie die werkt met de uitbreiding van het virus XTBL, nog steeds niet grondig bestudeerd, om zo te zeggen over eventuele actieve actie is niet nodig.

problemen in een ander zelf poging om de geïnfecteerde bestanden, of een verandering van de naam van de uitbreiding leidt slechts tot het feit dat alle informatie onmiddellijk worden verwijderd.Bijvoorbeeld, je probeert om het bestandstype 12345uі8758av9gs5764.xtbl, die ooit een foto was te veranderen.Na het hernoemen, natuurlijk, druk op Enter om de bewerking te voltooien.Het bestand wordt direct verwijderd, ondanks alles, en niet in de "winkelwagen", en van de harde schijf, zonder de mogelijkheid van herstel.Met behulp van gespecialiseerde tools voor het data recovery en een positief resultaat is niet gegarandeerd.

antivirus nut

met Kaspersky alles is niet eenvoudig.Vandaag is er een reële dreiging XTBL-virus.Hoe de data te decoderen na de impact, weet niemand.Merk op dat zelfs de experts "Kaspersky Lab" eerlijk toegegeven dat ze momenteel geen effectieve manier om te gaan met deze onverwachte dreiging.

Hoewel in sommige opzichten XTBL-virus en gedraagt ​​zich als een gewone Trojan, maar het effect is heel anders dan de standaard regeling.Zelfs de poging om het virus bestandssysteem standaard scanner of handmatige modus en de daaropvolgende verwijdering van lood alleen het feit dat het virus creëert zijn eigen exemplaar, vermomd systeem of de gebruiker bestanden.In dit geval vindt het op uw computer wordt een Sisyphus arbeid.Bovendien is het virus ligt bescherming tegen dergelijke storingen.

lijn te

Zoals voor online decryptie kan alleen maar zeggen dat op het moment geen van de ontwikkelaars hebben absoluut geen middelen om dat te doen.Dus als u te bieden om te profiteren van een web bron, kunt u er zeker van zijn dat het is een complete scheiding.

prioriteit in de creatie van een tegengif voor alle IT-reuzen van het probleem is een prioriteit.Maar niet zo slecht.

mogelijk om de decoder bestanden nadat een virus XTBL vinden?

Zoals duidelijk is, vandaag de dag ten minste een aantal meer of minder werkingsmiddelen te beschermen tegen dit virus bestaat niet in de natuur.Echter, kunt u proberen om acties die zij gepleegd te voorkomen.

Bijvoorbeeld, als je de start van de encryptie proces opgemerkt, kunt u snel het proces te voltooien in de boom, met behulp van de standaard "Task Manager."

Misschien een andere situatie wanneer een computer terminal is al aanwezig XTBL-virus.Hoe verwijder ik het?Dit kan alleen worden gedaan door middel van een standaard anti-virus (maar geen enkele wijze met de hand), maar deze stap is geen garantie dat de gebruiker zal zich te ontdoen van deze plaag.

Als al het andere faalt

In het uiterste geval, als het absoluut niets werkt, kunt u gebruiken om de Trojan programma's te verwijderen, zoals Rescue Disc met antivirus software.We hebben het over vandaag niet ontcijferd.Althans tenminste verwijderen XTBL-virus nog niet, zo te zeggen, omdat niet met Windows, kunt u starten met behulp van tools zoals Rescue Disc.

zelf een plaag, u kunt verwijderen.Als het gaat om de effecten van een Trojaans paard, helaas, er is niets wat je kunt doen.Blijkbaar XTBL-virus behoort tot een nieuwe generatie van plagen waarvoor het geneesmiddel is nog niet vastgesteld, alhoewel precies inspanningen zijn gericht.

Volgens recente rapporten van de ontwikkelaars van anti-virus software "Kaspersky Lab" aangekondigd dat in de nabije toekomst betekent voor de bestrijding van computer-nouveau plaag is gevonden.Nou, de gewone gebruikers kunnen alleen maar afwachten en hopen dat het nieuwe medicijn het meest effectief zou zijn.

Conclusie Tot slot moet worden gezegd dat in tegenstelling tot de standaard encryptie methoden die het virus niet algoritmes gebruiken, zoals AES.Dat is de reden waarom decoderen de gegevens na blootstelling aan het virus is een enorme taak, als in de dagen van de Tweede Wereldoorlog de Duitse marine berichten die encryptietechnologie "Enigma" gebruikt.

Maar wanhoop niet.Ik denk dat in de nabije toekomst oplossing voor dit probleem zal worden gevonden.Het belangrijkste ding - geen paniek, hoeft de computer niet uit en hernoemen van bestanden.Het is beter om te wachten op de officiële release van anti-virus oplossingen, en dat alleen kan alles gewoon bederven.