RačunalaBezbjednost

XTBL (-encryptor virus): kako dekodirati? Dekoder datoteke nakon virus sa ekstenzijom XTBL

Relativno nedavno pojavio na internetu najnovije štetočina - virus koder XTBL. Za mnoge korisnike, postao je pravi glavobolju. Činjenica da je u svojoj suštini je program-iznuđivač, da se nosi sa kojima nije tako lako. Ali videćemo da se ne preporučuje da uradi i šta da preduzmete.

Ono što je XTBL-virus?

Činjenica da virusi postoje, niko da objasni nije potrebno. sada mogu računati na stotine hiljada. Ali ovdje je jedan od globalnih problema je nedavna pojava XTBL-virus daljinski šifrira podatke na kompjuteru terminal korisnika.

Iskreno, mnogi IT-giganti kao što su "Kaspersky Lab" ili ESET jednostavno nisu spremni za takve epidemije, jer nikada nije sreo nešto slično.

Naravno, osnova baze podataka virusnih potpisa bilo koje korporacije koja razvija anti-virus softver, ima puno predložaka, koji možete pratiti sumnjivih datoteka i malicioznog koda, ali, kako se ispostavilo, to ne uvijek pomoći.

Slična situacija uočena kada je dobro poznata i senzacionalan u trenutku kada je virus pod imenom "I Love You", koji jednostavno uklanja multimedijalne sadržaje iz zaraženih računala. Virus XTBL koder djeluje na sličan način i je prilično neobično modifikacija Trojan, iznude u kombinaciji sa gotovinom.

Kao virus ulazi u sistem?

Što se tiče pristupa sistemu, možete ukazati na nekoliko važnih aspekata. Činjenica je da je sa XTBL virus širenje samog sebe ne pokazati. Najčešće, prijetnja dolazi u obliku pisma putem e-maila sa dodacima kao što su arhiviranje ili tip .scr (standardno Windows screensaver ekstenzija datoteke).

Na osnovu toga, možemo savjetovati, nikada odvojiti prilozi sadrže takve datoteke, čak i ako dolaze iz pouzdanog izvora. U ekstremnom slučaju, ako postoji jedna s punim radnim vremenom anti-virus skener prije otvaranja prilogu treba jednostavno provjeriti prijetnje sadržaj.

Kako su efekti virusa?

Posljedice, nažalost, to je izuzetno tužan. Ako je tako korisnik "uhvaćen" ove infekcije, morate biti vrlo oprezni.

Sama virus daljinski šifriranje korisničkih datoteka na vašem računalu (najčešće se radi o fotografije ili glazbu) sa preimenovanje imena u skupu slova i brojeve i pomoću proširenja .xtbl.

Ali to nije sve. Nakon završetka procesa enkripcije korisnika izdaje sistem poruku da su datoteke šifrovane na računaru. Da bi se dobila tzv dekoder datoteke nakon virus XTBL, korisnik je pozvan da plati uredno sumu (obično u području od 5.000 rubalja) i poslati kod za e-mail adrese tipa deshifrovka01@gmail.com, deshifrovka@india.com ili decoder1112@gmail.com.

Kao što je jasno, to ne vrijedi. Kao rezultat toga, možete samo potrošiti novac, a zauzvrat ne dobijaju apsolutno ništa (u stvari, to se dešava).

Nezavisni pokušaji da se riješi virusa

Nažalost, tehnologija na kojoj je virus radi sa ekstenzijom XTBL, još nije u potpunosti studirao, da se tako izrazim bilo aktivnih akcija nije potrebno.

Problem je drugi samo pokušaj da se preimenovati zaražene datoteke ili promjenu ekspanzije dovodi samo do toga da su svi podaci će odmah biti izbrisani. Na primjer, pokušate promijeniti 12345uі8758av9gs5764.xtbl tip datoteke, koja je nekada bila fotografiju. Nakon preimenovanja, naravno, pritisnite Enter za potvrdu završetka operacije. Datoteka se odmah briše, bez obzira na sve, a ne u "korpi", a od tvrdog diska trajno. Koristeći specijaliziranih alata za oporavak podataka i pozitivan ishod nije zajamčena.

antivirus komunalije

nije sve samo antivirusni. Danas postoji realna prijetnja XTBL-virus. Kako za dekodiranje podataka nakon udara, niko ne zna. Imajte na umu da čak i stručnjaci, "Kaspersky Lab" iskreno je priznao da su trenutno postoji efikasan način da se bave ovim neočekivanim prijetnju.

Iako je u nekim aspektima XTBL-virus i ponaša se kao normalna trojan, međutim njegov efekat je potpuno drugačija od standardne sheme. Čak je i pokušaj da se pronađe sistem standard skener virusa datoteka ili ručni način rada, i kasnije uklanjanje dovesti samo do toga da se virus kreira svoju kopiju, maskirani sistem ili korisnički datoteka. U ovom slučaju, potražite ga na računar postaje rada Sizif. Osim toga, virus se nalazi zaštitu od takvih smetnji.

online skeniranje

Što se tiče online dešifriranje, možemo reći samo jednu stvar: za sada, niko od programeri imaju apsolutno ni na koji način da to učine. Dakle, ako ste ponudili da koristite usluge web resurs, možete biti sigurni da je kompletan razvod.

Ovaj problem je prioritet u prioritetnim stvaranja protivotrov za sve IT-divovi. Ali nije sve tako loše.

Da li je moguće naći dekoder datoteke nakon virus XTBL?

Kao što je jasno, danas barem malo više ili manje operativna sredstva za zaštitu protiv ovog virusa ne postoji u prirodi. Međutim, možete pokušati spriječiti akcije koje su počinili.

Na primjer, ako vide početak procesa enkripcije, možete brzo završiti proces u stablu, koristeći standardnu "Task Manager".

To može biti drugačija situacija kada je računar terminal je već prisutna XTBL-virus. Kako da uklonim to? To se može učiniti samo pomoću standardnih anti-virus (ali u svakom slučaju ne rukom), iako je ovaj korak nije garancija da će korisnik riješi štetočina.

Ako ništa drugo ne uspije

U ekstremnom slučaju, ako apsolutno sve drugo propadne, možete koristiti za uklanjanje Trojan programa , kao što su Rescue Disk sa antivirusni softver. Mi sada govorimo o nije dešifriranje je. Najmanje barem ukloniti XTBL-virus na drugo, da tako kažem, ne radi Windows prije nego što možete početi koristiti vrstu komunalnih spašavanje diska.

Od štetočina mogu biti izbrisani. Ako je riječ o efektima Trojan, nažalost, još uvijek ništa ne može učiniti. Navodno, XTBL-virus pripada novoj generaciji štetočina za koje još nije utvrđen droga, iako su svi napori su usmjereni na to.

Prema posljednjim izvještajima, programeri antivirusnog softvera, "Kaspersky Lab" najavila je da će u bliskoj budućnosti sredstva za borbu protiv kompjuterskih nouveau štetočina je pronađeno. Pa, obični korisnici mogu samo čekati i nadati se da će novi lijek biti najefikasniji.

zaključak

Na kraju je napomenuti da, za razliku od standardne metode enkripcije, ovaj virus ne koristi AES-tip algoritama. Zbog toga je dešifriranje podataka nakon izlaganja virusu je isti izazov kao u danima Drugog svjetskog rata poruke nemačke mornarice koji su koristili enkripcije tehnologiju "Enigma".

Ali ne očajavajte. Čini se da će u bliskoj budućnosti će se naći rješenje za ovaj problem. Glavna stvar - ne paničarite, ne isključite računalo i preimenovati datoteke. Bolje je sačekati zvanične oslobađanje anti-virus rješenja, i to samo po sebi može pokvariti sve samo.

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 bs.delachieve.com. Theme powered by WordPress.