InformáticaSeguridade

XTBL (virus -encryptor): como decodificar? arquivos decodificador tras un virus con extensión XTBL

Hai relativamente pouco tempo apareceu en Internet a máis nova praga - virus codificador XTBL. Para moitos usuarios, tornouse unha verdadeira dor de cabeza. O feito de que na súa esencia é un programa de chantagista, para xestionar o que non é tan fácil. Pero imos ver que non se recomenda para facer e as medidas a tomar.

Que é XTBL-virus?

O feito de que os virus existe, ninguén para explicar non é necesario. Eles agora poden contar centos de miles. Pero aquí é un dos problemas globais é o recente aparición de XTBL-virus criptografía datos remotamente no terminal de ordenador do usuario.

Francamente, moitos das TIC xigantes como a "Kaspersky Lab" ou ESET simplemente non estaban preparados para tal unha epidemia, porque nunca atopara nada parecido con iso.

Claro que, en base a base de datos de sinatura de virus de calquera empresa que desenvolve software antivirus, hai unha serie de modelos, que pode manter o control de arquivos sospeitosos e códigos maliciosos, pero, como se ve, non sempre axudar.

Unha situación semellante foi observado cando houbo unha ben coñecida e sensacional no momento virus baixo o nome «Quérote», que simplemente elimina o contido multimedia dende ordenadores infectados. Virus XTBL codificador opera de forma semellante e é Trojan modificación bastante inusual, extorsión quedar diñeiro.

A medida que o virus entra no sistema?

En relación ao acceso a un sistema, pode apuntar algúns aspectos importantes. O feito é que o virus XTBL expansión en si non amosar-se. Na maioría das veces, a ameaza vén en forma de carta por correo-e con anexos como arquivo ou escriba .scr (extensión de ficheiro estándar screensaver de Windows).

Nesta base, podemos aconsellar, nunca máis separar anexos que conteñen eses arquivos, mesmo se eles veñen dunha fonte fiable. Nun caso extremo, se hai unha a tempo completo do escáner antivirus antes de abrir o anexo debe simplemente comprobar a ameazas de contido.

Como son os efectos do virus?

Consecuencias, por desgraza, é moi triste. Se así o usuario "collido" esta infección, ten que ter moito coidado.

O virus en si cifrar remotamente os ficheiros do usuario no seu computador (a maioría das veces se trata de fotografías ou música) coa renomeação nomes nun conxunto de letras e números e usando extensión .xtbl.

Pero iso non é todo. Tras a conclusión do proceso de cifrado do usuario é emitida unha mensaxe do sistema que os arquivos foron criptografada nun ordenador. De forma a obter os chamados arquivos de decodificar tras XTBL virus, o usuario é invitado a pagar unha boa suma (xeralmente na rexión de 5.000 rublos) e enviar o código para os enderezos de correo-e do tipo deshifrovka01@gmail.com, deshifrovka@india.com ou decoder1112@gmail.com.

Como está claro, iso non paga a pena. Como resultado, pode só gastar o diñeiro, e en cambio non obter absolutamente nada (en realidade, isto ocorre).

intentos independentes para se librar do virus

Desafortunadamente, a tecnoloxía na que o virus funciona co XTBL extensión, aínda non estudado, por así dicir de calquera acción activo non é necesario.

O problema é que o outro auto intento de cambiar o nome arquivos infectados ou cambio de expansión só leva ao feito de que toda a información serán inmediatamente eliminados. Por exemplo, tentar cambiar o 12345uі8758av9gs5764.xtbl tipo de ficheiro, o que adoitaba ser unha foto. Despois de cambiar, por suposto, prema Intro para confirmar a conclusión da operación. O ficheiro é excluído inmediatamente, non importa o que, e non no "cesta da compra" e do disco duro permanentemente. Usando ferramentas especializadas para recuperación de datos e un resultado positivo non se pode garantir.

utilidades antivirus

todo non é só un antivirus. Hoxe existe unha ameaza real representada XTBL-virus. Como decodificar os datos tras o seu impacto, ninguén sabe. Nótese que mesmo os expertos, "Kaspersky Lab" francamente admitiu que actualmente hai medios eficaces para xestionar esta ameaza inesperada.

Aínda que nalgúns aspectos XTBL-virus e se comporta como un Trojan normal, con todo, o seu efecto é moi diferente do esquema estándar. Mesmo o intento de atopar o escáner de ficheiro virus estándar do sistema ou modo manual, eo posterior retirada do chumbo só ao feito de que o virus crea a súa propia copia, enmascarado arquivos de sistema ou de usuario. Neste caso, procure-o no seu ordenador se fai un traballo de Sísifo. Ademais, o virus reside protección de tales inxerencias.

comprobación en liña

En canto a desencriptação en liña, podemos dicir só unha cousa: para o momento, ningún dos desenvolvedores non teñen absolutamente ningunha forma de facelo. Entón, se é ofrecido para utilizar os servizos de un recurso web, pode que seguro que é un divorcio completa.

Este problema é unha prioridade na prioridade de crear un antídoto para todo IT-xigantes. Pero non tan malo así.

É posible atopar os arquivos do decodificador tras virus XTBL?

Como é evidente, hoxe, polo menos, un pouco máis ou menos os fondos operativos para protexer contra este virus non existe na natureza. Con todo, pode tentar evitar accións que cometeron.

Por exemplo, se viu o inicio do proceso de cifrado, pode rapidamente completar o proceso na árbore, usando o estándar "Xestión de tarefas".

Pode ser unha situación diferente cando un terminal de ordenador xa está presente XTBL-virus. ¿Como eliminar iso? Isto só se pode facer a través dun antivirus estándar (pero en calquera caso, non a man), aínda que este paso non é unha garantía de que o usuario vai librar desta praga.

Se todo máis falla

No caso extremo, de ser absolutamente todo máis falla, pode usar para eliminar programas Trojan , como Rescate de disco con software antivirus. Estamos a falar agora non é a descifrar é. Polo menos, polo menos, eliminar XTBL-virus para outro, por así dicir, non executando un Windows antes de comezar a usar as utilidades do tipo disco de recuperación.

Dunha praga pode ser eliminado. Se se trata dos efectos da Trojan, por desgraza, aínda nada se pode facer. Ao parecer, XTBL-virus pertence a unha nova xeración de pragas para as que aínda non foi establecida a droga, aínda que todos os esforzos son dirixidos sobre ela.

Segundo informes recentes, os desenvolvedores de software antivirus, "Kaspersky Lab" anunciou que no futuro próximo medios de loita contra as pragas ordenador-nouveau se atopa. Así, os usuarios comúns só pode esperar e esperar que a nova droga vai ser o máis eficaz.

conclusión

Finalmente, vale dicir que, en contraste cos métodos de cifrado predeterminado, este virus non usa algoritmos AES-tipo. É, polo tanto, descifrar os datos tras a exposición ao virus é o mesmo reto que nos días de mensaxes II Guerra Mundial Mariña alemá que usaron tecnoloxía de cifrado "Enigma".

Pero non se desespere. Parece que no futuro próximo, unha solución a este problema será atopado. A principal cousa - non Calma, non apague o ordenador e renomear arquivos. É mellor esperar para o lanzamento oficial das solucións antivirus, e que só pode romper todo só.

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 gl.delachieve.com. Theme powered by WordPress.