521 Shares 5288 views

XTBL (-encryptor Virus): Wie zu entschlüsseln? Decoder-Dateien nach einem Virus mit der Erweiterung XTBL

Relativ erschien vor kurzem im Internet der neuesten Schädling – Virus Coder XTBL. Für viele Anwender ist es ein echten Kopfschmerzen worden. Die Tatsache, dass in seinem Wesen ist ein Programm-Erpresser, mit dem fertig zu werden, ist nicht so einfach. Aber wir werden sehen, dass es nicht zu tun, wird empfohlen, und welche Maßnahmen zu ergreifen.

Was ist XTBL-Virus?

Die Tatsache , dass Viren vorhanden sind , ist niemand zu erklären , nicht erforderlich. Sie können nun Hunderttausende zählen. Aber hier ist eine der globalen Probleme ist die jüngste Entwicklung von XTBL-Virus verschlüsselt remote Daten auf dem Computer-Terminal des Benutzers.

Ehrlich gesagt, viele IT-Riesen wie „Kaspersky Lab“ oder ESET waren einfach nicht bereit für eine solche Epidemie, weil noch nie etwas Ähnliches begegnet.

die Grundlage der Signaturdatenbank von jeder Korporation Natürlich, die Anti-Virus-Software entwickelt, gibt es eine Menge von Vorlagen, die Sie verfolgen, verdächtige Dateien und bösartigen Code halten, aber, wie sich herausstellt, ist es nicht immer helfen.

Eine ähnliche Situation wurde beobachtet, wenn es ein bekanntes und sensationell zu der Zeit des Virus unter dem Namen war «Ich liebe dich», die einfach die Multimedia-Inhalte von infizierten Computern entfernt. Virus XTBL Codierer arbeitet auf ähnliche Art und Weise und ist eher ungewöhnlich Modifikation Trojan, Erpressung mit Bargeld kombiniert.

Wie gelangt das Virus das System?

Im Hinblick auf ein System zuzugreifen, können Sie ein paar wichtigen Aspekte hinweisen. Tatsache ist, dass mit dem Virus Expansion XTBL sich nicht selbst zeigen. Meistens kommt die Bedrohung in Form eines Briefes per E-Mail mit solchen Anlagen als Archivierung oder geben .scr (Standard-Windows-Bildschirmschoner Dateierweiterung).

Auf dieser Basis können wir raten, niemals Anhänge lösen solche Dateien enthalten, auch wenn sie aus einer zuverlässigen Quelle stammen. Im Extremfall, wenn es gibt einen Vollzeit – Anti-Virus – Scanner , bevor Sie den Anhang zu öffnen es einfach für den Inhalt Bedrohungen überprüfen sollte.

Wie sind die Auswirkungen des Virus?

Folgen, ach, es ist sehr traurig. Wenn dem so ist der Benutzer „gefangen“ diese Infektion, müssen Sie sehr vorsichtig sein.

Das Virus selbst verschlüsselte remote Benutzer Dateien auf Ihrem Computer (am häufigsten kommt es zu Fotos oder Musik) mit der Umbenennung von Namen in einer Reihe von Buchstaben und Zahlen und mit Erweiterung .xtbl.

Aber das ist nicht alles. Nach dem Abschluss des Verschlüsselungsprozesses des Benutzers wird eine Systemmeldung ausgegeben, dass die Dateien auf einem Computer verschlüsselt wurden. Um die sogenannten Decoder-Dateien nach Viren XTBL zu erhalten, wird der Benutzer eine ordentliche Summe zu zahlen eingeladen (in der Regel im Bereich von 5.000 Rubel) und den Code an den E-Mail-Adressen des Typs [email protected], [email protected] oder [email protected] zu senden.

Wie klar ist, ist dies nicht wert. Als Ergebnis können Sie verbringen nur das Geld, und im Gegenzug nicht bekommen, absolut nichts (in der Tat, es passiert).

Unabhängige seine Versuche, das Virus loszuwerden

Leider auf dem die Technologie das Virus mit der Erweiterung XTBL arbeitet, noch nicht gründlich untersucht, so von jedem aktiven Maßnahmen zu sprechen, ist nicht erforderlich.

Das Problem ist, das andere Selbst Versuch, die infizierte Dateien oder Änderung der Erweiterung zu umbenennen führt nur dazu, dass alle Informationen unverzüglich gelöscht. Zum Beispiel, versuchen Sie den Dateityp 12345uі8758av9gs5764.xtbl zu ändern, die ein Foto verwendet werden soll. Nach der Umbenennung, natürlich, drücken Sie die Eingabetaste den Abschluss des Vorgangs zu bestätigen. Die Datei wird sofort gelöscht, egal was passiert, und nicht in dem „Warenkorb“, und von der Festplatte dauerhaft. Mit Spezialwerkzeugen für die Datenwiederherstellung und ein positives Ergebnis nicht garantiert werden.

Anti-Virus-Dienstprogramme

alles ist nicht nur mit einem Antivirus. Heute gibt es eine reale Bedrohung XTBL-Virus. Wie dekodieren die Daten nach ihrer Wirkung, weiß niemand. Beachten Sie, dass auch die Experten, „Kaspersky Lab“ gab offen zu, dass sie derzeit keine wirksamen Mittel mit dieser unerwarteten Bedrohung fertig zu werden.

Obwohl in mancher Hinsicht XTBL-Virus und wie ein normaler Trojaner verhält, jedoch ist seine Wirkung ganz anders als das Standard-Schema. Auch der Versuch, das Virus Dateisystem Standard-Scanner oder manuellen Modus und die anschließende Entfernung des Bleis zu finden nur auf die Tatsache, dass das Virus seine eigene Kopie erstellt, System- oder Benutzerdateien getarnt. In diesem Fall sucht es auf Ihrem Computer eine Sisyphusarbeit wird. Darüber hinaus liegt das Virus Schutz vor solchen Störungen.

Online-Scan

Wie bei Online-Entschlüsselung, können wir nur eines sagen: für den Augenblick keine der Entwickler haben absolut keine Mittel, dies zu tun. Also, wenn Sie angeboten werden, die Dienste einer Web-Ressource zu verwenden, können Sie sicher sein, dass es sich um eine vollständige Scheidung ist.

Dieses Problem ist eine Priorität in der Priorität ein Antidot für alle IT-Riesen zu schaffen. Aber nicht so schlimm.

Ist es möglich, die Decoder-Dateien nach Viren XTBL zu finden?

Wie klar ist, existiert heute zumindest einige mehr oder weniger Betriebsmittel gegen dieses Virus zu schützen, nicht in der Natur. Sie können jedoch versuchen, Maßnahmen zu verhindern, die sie begangen hat.

Zum Beispiel, wenn der Beginn des Verschlüsselungsprozesses gesehen, können Sie schnell den Prozess in dem Baum vervollständigen, mit dem Standard „Task-Manager.“

Es kann eine andere Situation sein , wenn ein Computer – Terminal ist bereits vorhanden XTBL-Virus. Wie entferne ich es? Dies kann nur mit Hilfe eines Standard-Anti-Virus (in jedem Fall aber nicht von Hand) durchgeführt werden, obwohl dieser Schritt keine Garantie ist, dass der Benutzer dieses Schädlings loszuwerden.

Wenn alle Stricke reißen

Im Extremfall, wenn absolut alles andere fehlschlägt, können Sie entfernen verwenden Trojaner – Programme wie Notfall – CD mit Antivirus – Software. Wir sprechen über ist jetzt nicht die Entschlüsselung ist. Mindestens mindestens XTBL-Virus entfernen , um eine andere, sozusagen kein Windows ausgeführt wird, bevor Sie die Rettungs – Disk – Typ – Dienstprogramme starten mit.

Ein Schädling kann gelöscht werden. Wenn es um die Auswirkungen des Trojan kommt leider immer noch nichts getan werden. Offenbar gehört XTBL-Virus zu einer neuen Generation von Schädlingen, für das das Medikament noch nicht festgelegt worden, obwohl alle Anstrengungen darauf gerichtet sind.

Nach jüngsten Berichten, Entwickler von Antiviren-Software „Kaspersky Lab“ bekannt gegeben, dass in der nahen Zukunft bedeutet computer nouveau Schädling zu bekämpfen gefunden wird. Nun, normale Benutzer können nur warten und hoffen, dass das neue Medikament wird am wirksamsten sein.

Abschluss

Schließlich lohnt es sich, im Gegensatz zu den Standard-Verschlüsselungsmethoden zu sagen, dass dieses Virus nicht AES-Typ-Algorithmen nicht verwendet. Es wird daher entschlüsseln die Daten nach Kontakt mit dem Virus wie in den Tagen des Zweiten Weltkriegs Beiträge Deutsche Marine die gleiche Herausforderung ist, die Verschlüsselungstechnologie „Enigma“ verwendet.

Aber nicht verzweifeln. Es scheint, dass eine Lösung für dieses Problem in naher Zukunft gefunden werden. Die Hauptsache – keine Panik, nicht den Computer ausschalten und Dateien umbenennen. Es ist besser für die offizielle Freigabe der Anti-Virus-Lösungen zu warten, und das allein kann nur alles verderben.