399 Shares 7525 views

XTBL (virus -encryptor): cómo decodificar? decodificador archivos después de un virus con extensión XTBL

Hace relativamente poco tiempo apareció en Internet el más nuevo de plagas – virus codificador XTBL. Para muchos usuarios, se ha convertido en un verdadero dolor de cabeza. El hecho de que en su esencia es un programa de extorsionista, para hacer frente a lo que no es tan fácil. Sin embargo, veremos que no es recomendable hacer y qué acción tomar.

¿Cuál es XTBL de virus?

El hecho de que los virus existen, nadie para explicar no es necesario. Ahora pueden contar cientos de miles de personas. Pero aquí es uno de los problemas globales es la reciente aparición de XTBL de virus de forma remota cifra los datos en el terminal de la computadora del usuario.

Francamente, muchos de TI-gigantes como "Kaspersky Lab" o ESET no eran simplemente preparado para una epidemia, ya que nunca había visto algo como esto.

Por supuesto, la base de la base de datos de firmas de virus de cualquier empresa que desarrolla software antivirus, hay una gran cantidad de plantillas, que puede realizar un seguimiento de los archivos sospechosos y código malicioso, pero, como resulta, que no siempre ayuda.

Una situación similar se observó cuando había un conocido y sensacional en el momento en que el virus bajo el nombre de «Te Amo», que simplemente elimina los contenidos multimedia de los equipos afectados. codificador de virus XTBL funciona de manera similar y es bastante inusual modificación de Troya, la extorsión combinada con dinero en efectivo.

A medida que el virus entra en el sistema?

Con respecto a acceder a un sistema, se puede señalar algunos aspectos importantes. El hecho es que con el virus XTBL expansión en sí no se manifiesta. Muy a menudo, la amenaza viene en forma de una carta por e-mail con archivos adjuntos como el archivado o escriba .scr (extensión de archivo estándar de Windows protector de pantalla).

Sobre esta base, podemos asesorar, sin separar los archivos adjuntos que contienen este tipo de archivos, incluso si provienen de una fuente confiable. En un caso extremo, si hay uno a tiempo completo escáner antivirus antes de abrir el archivo adjunto simplemente debe comprobar si hay amenazas de contenido.

¿Cómo son los efectos del virus?

Consecuencias, por desgracia, es muy triste. Si lo que el usuario "atrapado" esta infección, hay que ser muy cuidadoso.

El virus en sí mismo de forma remota cifrar archivos de usuario en el ordenador (lo más a menudo se trata de fotos o música) con el cambio de nombre de nombres en un conjunto de letras y números y el uso de la extensión .xtbl.

Pero eso no es todo. Después de la finalización del proceso de cifrado del usuario se emite un mensaje del sistema que los archivos se cifran en un ordenador. Con el fin de obtener los llamados archivos del decodificador después XTBL virus, se invita al usuario a pagar una suma considerable (por lo general en la región de 5.000 rublos) y enviar el código para las direcciones de correo electrónico del tipo [email protected], [email protected] o [email protected].

Como es evidente, esto no vale la pena. Como resultado, sólo puede gastar el dinero, y en cambio no conseguir absolutamente nada (de hecho, sucede).

intentos independientes para deshacerse del virus

Desafortunadamente, la tecnología en la que el virus trabaja con el XTBL extensión, sin embargo, no se ha estudiado a fondo, por así decirlo de alguna acción activa no es necesario.

El problema es otro intento de auto para cambiar el nombre de los archivos infectados o el cambio de la expansión sólo conduce al hecho de que toda la información será eliminada de inmediato. Por ejemplo, intenta cambiar el tipo de archivo 12345uі8758av9gs5764.xtbl, que solía ser una fotografía. Tras el cambio de nombre, por supuesto, pulse la tecla Intro para confirmar la finalización de la operación. El archivo se elimina de inmediato, no importa qué, y no en el "carrito de compras", y desde el disco duro de forma permanente. No se garantiza el uso de herramientas especializadas para la recuperación de datos y un resultado positivo.

utilidades antivirus

todo lo que no es sólo con un antivirus. Hoy en día existe una verdadera amenaza que supone XTBL de virus. Cómo decodificar los datos después de su impacto, no se sabe. Tenga en cuenta que incluso los expertos, "Kaspersky Lab" francamente admitieron que actualmente no existen medios efectivos para hacer frente a esta amenaza inesperada.

Aunque en algunos aspectos XTBL-virus y se comporta como un troyano normal, sin embargo, su efecto es bastante distinto del régimen estándar. Incluso el intento de encontrar el escáner de virus de archivos estándar de sistema o modo manual, y la posterior eliminación del plomo sólo al hecho de que el virus crea su propia copia, haciéndose pasar archivos del sistema o del usuario. En este caso, busque en su ordenador se convierte en un trabajo de Sísifo. Por otra parte, el virus permanece protección de tal interferencia.

escaneo en línea

Como para el descifrado en línea, sólo podemos decir una cosa: por el momento, ninguno de los desarrolladores no tienen absolutamente ninguna manera de hacerlo. Por lo tanto, si se le ofrece a utilizar los servicios de un recurso Web, usted puede estar seguro de que es un completo divorcio.

Este problema es una prioridad en la prioridad de crear un antídoto para todos los IT-gigantes. Pero no es tan malo.

¿Es posible encontrar los archivos del decodificador después de virus XTBL?

Como es evidente, hoy en día, al menos, algunos más o menos fondos de operación para proteger contra este virus no existe en la naturaleza. Sin embargo, se puede tratar de evitar acciones que se comprometieron.

Por ejemplo, si se considera el inicio del proceso de cifrado, se puede completar rápidamente el proceso en el árbol, utilizando el estándar de "Administrador de tareas."

Puede ser una situación diferente cuando un terminal de ordenador ya está presente XTBL de virus. ¿Cómo se quita eso? Esto sólo puede hacerse por medio de un antivirus estándar (pero en cualquier caso no a mano), aunque este paso no es una garantía de que el usuario va a deshacerse de esta plaga.

Si todo lo demás falla

En el caso extremo, si es absolutamente todo lo demás falla, se puede utilizar para eliminar troyanos como Rescate de disco con el software antivirus. Estamos hablando ahora no es el descifrado es. Al menos al menos eliminar XTBL de virus a otro, por así decirlo, no se está ejecutando un Windows antes de poder comenzar a utilizar los servicios públicos de rescate de tipo disco.

De una plaga se pueden eliminar. Si se trata de los efectos de la Troya, por desgracia, todavía nada se puede hacer. Al parecer, XTBL-virus pertenece a una nueva generación de plagas para las que todavía no se ha establecido la droga, a pesar de todos los esfuerzos están dirigidos en él.

De acuerdo con informes recientes, los desarrolladores de software antivirus "Kaspersky Lab" anunciaron que en un futuro próximo medio para combatir las plagas equipo nouveau se encuentra. Así, los usuarios normales sólo pueden esperar y desear que el nuevo fármaco será el más eficaz.

conclusión

Por último, vale la pena decir que a diferencia de los métodos de encriptación estándar, este virus no utiliza algoritmos de tipo AES. Por tanto, se desencriptar los datos después de la exposición al virus es el mismo desafío que en los días de la Segunda Guerra Mundial los mensajes de la Marina alemana que utilizan tecnología de encriptación "Enigma".

Pero no se desespere. Parece ser que en un futuro próximo se encontrará una solución a este problema. Lo más importante – no se preocupe, no apague el ordenador y cambiar el nombre de archivos. Es mejor esperar a que el lanzamiento oficial de las soluciones anti-virus, y que solo puede echar a perder todo lo que acaba.