Computers, Veiligheid
XTBL (-encryptor virus): hoe te decoderen? Decoder bestanden na een virus met de extensie XTBL
Relatief verscheen onlangs op het internet de nieuwste plaag - virus coder XTBL. Voor veel gebruikers, is het uitgegroeid tot een echte hoofdpijn. Het feit dat in de essentie ervan is een programma-afperser, om te gaan met wat niet zo gemakkelijk. Maar we zullen zien dat het niet is aan te raden om te doen en wat te doen.
Wat is XTBL-virus?
Het feit dat virussen bestaan, niemand uit te leggen is niet nodig. Zij kunnen nu honderdduizenden tellen. Maar hier is een van de mondiale problemen is de recente opkomst van XTBL-virus op afstand codeert gegevens op de computer van de terminal van de gebruiker.
Eerlijk gezegd, veel IT-giganten als "Kaspersky Lab" of ESET waren gewoon nog niet klaar voor een dergelijke epidemie, want had nog nooit zoiets tegengekomen.
Natuurlijk, de basis van het virus signature database van elke onderneming dat anti-virus software ontwikkelt, zijn er veel van templates, die u spoor van verdachte bestanden en kwaadaardige code kan houden, maar, zo blijkt, is het niet altijd helpen.
Een soortgelijke situatie werd waargenomen toen er een bekende en sensationele op het moment dat het virus onder de naam «Ik hou van jou», die eenvoudig de multimedia-inhoud van geïnfecteerde computers verwijdert. Virus XTBL coder werkt op een vergelijkbare manier en is nogal ongebruikelijk modificatie Trojan, afpersing in combinatie met contant geld.
Omdat het virus komt in het systeem?
Met betrekking tot de toegang tot een systeem, kunt u wijzen op een aantal belangrijke aspecten. Immers, met de uitbreiding XTBL virus zelf zich niet vertonen. Meestal, de dreiging komt in de vorm van een brief per e-mail met bijlagen, zoals het archiveren of typ .scr (standaard Windows screensaver bestandsextensie).
Op basis hiervan kunnen wij u adviseren, nooit attachments die dergelijke bestanden te verwijderen, zelfs als ze afkomstig zijn van een betrouwbare bron. In een extreem geval, als er een full-time anti-virus scanner voor het openen van de bijlage moet gewoon controleren op inhoud bedreigingen.
Hoe zijn de effecten van het virus?
Gevolgen, helaas, het is zeer triest. Als dat zo is de gebruiker "gevangen" deze infectie, moet je heel voorzichtig zijn.
Het virus zelf op afstand te versleutelen gebruiker bestanden op uw computer (meestal het gaat om foto's of muziek) met het hernoemen van de namen in een set van letters en cijfers en het gebruik van extensie .xtbl.
Maar dat is nog niet alles. Na de voltooiing van de gebruiker encryptie proces wordt uitgegeven een systeem boodschap dat de bestanden zijn gecodeerd op een computer. Met het oog op de zogenaamde decoder bestanden na het virus XTBL verkrijgen, wordt de gebruiker uitgenodigd om een mooi bedrag te betalen (meestal in het gebied van 5.000 roebel) en stuur de code om de e-mailadressen van het type deshifrovka01@gmail.com, deshifrovka@india.com of decoder1112@gmail.com.
Zoals duidelijk is, is dit niet de moeite waard. Als gevolg hiervan kun je gewoon het geld te besteden, en in ruil daarvoor niet absoluut niets krijgen (in feite, het gebeurt).
Onafhankelijke pogingen om zich te ontdoen van het virus
Helaas, de technologie waarop het virus werkt met de extensie XTBL, nog niet grondig bestudeerd, bij wijze van spreken van een actieve handeling is niet nodig.
Het probleem is dat de anderen snel poging om de geïnfecteerde bestanden of verandering van de uitbreiding leidt slechts tot het feit dat alle informatie onmiddellijk wordt verwijderd hernoemen. Bijvoorbeeld, probeert u het bestandstype 12345uі8758av9gs5764.xtbl, die wordt gebruikt om een foto te veranderen. Na het hernoemen, natuurlijk, druk op Enter om de voltooiing van de bewerking te bevestigen. Het bestand wordt direct verwijderd, wat er ook gebeurt, en niet in de "winkelwagen", en van de harde schijf permanent. Met behulp van gespecialiseerde tools voor het data recovery en een positieve uitkomst is niet gegarandeerd.
antivirus hulpprogramma
alles is niet alleen met een antivirus. Vandaag is er een reële dreiging XTBL-virus. Hoe te decoderen van de gegevens na de impact ervan, weet niemand. Merk op dat zelfs de experts, "Kaspersky Lab" eerlijk toegegeven dat ze op dit moment geen effectieve manier om te gaan met deze onverwachte bedreiging.
Hoewel in sommige opzichten XTBL-virus en gedraagt zich als een normale trojan, maar het effect ervan is heel anders dan de standaard regeling. Zelfs de poging om het virus bestandssysteem standaard scanner of handmatige modus, en de daarop volgende verwijdering van de leiding alleen aan het feit dat het virus creëert zijn eigen exemplaar, vermomd systeem of de gebruiker bestanden te vinden. In dit geval, kijk voor het op uw computer wordt een werk van Sisyphus. Bovendien ligt het virus bescherming tegen dergelijke storingen.
online scan
Zoals voor online decryptie, kunnen we zeggen maar een ding: voor het moment, geen van de ontwikkelaars hebben absoluut geen middelen om dat te doen. Dus, als u worden aangeboden aan de diensten van een Web resource gebruikt, kunt u er zeker van dat het is een complete scheiding.
Dit probleem is een prioriteit in de prioriteit van het creëren van een tegengif voor alle IT-reuzen. Maar niet zo slecht.
Is het mogelijk om de decoder bestanden na het virus XTBL vinden?
Zoals duidelijk is, vandaag de dag ten minste een aantal min of meer werkingsmiddelen te beschermen tegen dit virus bestaat niet in de natuur. Echter, kunt u proberen om acties die ze begaan voorkomen.
Bijvoorbeeld, als gezien het begin van het encryptie proces, kunt u snel het proces te voltooien in de boom, waarbij de standaard "Task Manager."
Kan het een andere situatie wanneer een computerterminal reeds aanwezig XTBL-virus. Hoe verwijder ik het? Dit kan alleen worden gedaan door middel van een standaard anti-virus (maar in ieder geval niet met de hand), hoewel deze stap is geen garantie dat de gebruiker zal zich te ontdoen van deze plaag.
Als al het andere faalt
In het uiterste geval, als het absoluut al het andere faalt, kun je gebruiken om te verwijderen Trojan programma's zoals Rescue Disc met antivirus software. We hebben het over nu is niet de decryptie is. Tenminste ten minste verwijderen XTBL-virus naar de andere, om zo te zeggen, niet met een Windows voordat je kunt beginnen met Rescue Disc-type nutsbedrijven.
Van een plaag kan worden verwijderd. Als het gaat om de effecten van de Trojan, helaas, nog steeds niets kan worden gedaan. Blijkbaar XTBL-virus behoort tot een nieuwe generatie van plagen waarvoor het geneesmiddel nog niet is vastgesteld, hoewel alle inspanningen zijn gericht op het.
Volgens recente rapporten, ontwikkelaars van antivirussoftware, "Kaspersky Lab" aangekondigd dat in de nabije toekomst betekent voor de bestrijding van computer-nouveau plaag is gevonden. Nou, de gewone gebruikers kunnen alleen maar afwachten en hopen dat het nieuwe medicijn het meest effectief zal zijn.
conclusie
Tenslotte is het de moeite waard om te zeggen dat in tegenstelling tot de standaard encryptie-methoden, dit virus maakt geen gebruik van AES-type algoritmen. Het is dan ook te decoderen de gegevens na blootstelling aan het virus is dezelfde uitdaging als in de dagen van de Tweede Wereldoorlog berichten Duitse marine die encryptietechnologie "Enigma" gebruikt.
Maar wanhoop niet. Het lijkt erop dat in de nabije toekomst een oplossing voor dit probleem zal worden gevonden. Het belangrijkste ding - niet in paniek, niet uitschakelen van de computer en bestanden hernoemen. Het is beter om te wachten op de officiële release van de anti-virus oplossingen, en dat alleen kan alles gewoon bederven.
Similar articles
Trending Now