Раскодировать файлы после вируса

Аватар користувача
sysadmin
Досвідчений
Повідомлень: 926
З нами з: 25 листопада 2012, 14:21
Дякував (ла): 73 рази
Подякували: 76 разів
Контактна інформація:

Re: Раскодировать файлы после вируса

Повідомлення sysadmin » 07 червня 2013, 14:54

Файлы конечно никто не удалял, но это уже бесполезный хлам
Дизайн-студия, 098-2991919, 050-3535319 Создание сайтов

German
Забанен навсегда
Повідомлень: 3681
З нами з: 25 листопада 2012, 17:39
Звідки: Украина, Черновцы
Подякували: 1 раз

Re: Раскодировать файлы после вируса

Повідомлення German » 07 червня 2013, 15:08

Anon писав:к сожалению все как раз наоборот, со временем шансов их расшифровать становиться гораздо меньше, в данном случае имеем дело с криптовирусом, сам вирус ключи скорей всего не содержит, к тому же данные могут быть зашифрованы ассиметричным алгоритмом, тогда ключ абсолютно бесполезен , они как правило хранятся у хакера (если вообще существуют) на сервере и выдаютя (опять таки сомнительно) только после оплаты, можно конечно пробовать самостоятельно дешифровать их но если все зашифровано криптостойким алгоритмом, 256 бит AES например, то на это может уйти несколько миллиардов лет. к тому же данные могут быть зашифрованы ассиметричным алгоритмом, тогда даже зная ключ шифрования ничего нельзя сделать.
вот хорошая статья на тему, все подробно описано.
http://habrahabr.ru/post/159811/
Я в курсе того, что ключ шифрования меняется от компа к компу, поскольку троян использует для его формирования, скорее всего, поточные данные, являющиеся уникальными для данного компа (например, текущее время, тактовая частота процессора, имя текущего юзера и т.п.), поэтому ключ с одного компа для расшифровки файлов, закриптованных этим же самым трояном на другом компе, не прокатит. Шанс расшифровать файлы без версии троянского файла, зашифровавших файлы на компе коллеги автора темы, крайне мал, но есть: если попытаться таки напрячь память и вспомнить откуда был скачан файл трояна. Если его версия ещё не поменялась, то расшифровка файлов таки реальна (если, конечно, алгоритм шифрования не привязан к случайным значениям переменных, связанных с текущей установкой ОС; учитывая, что её переустанавливали, ключ для текущего компа может уже не совпадать с тем, который сгенерировался трояном под предыдущей системой).
Востаннє редагувалось 07 червня 2013, 15:10 користувачем German, всього редагувалось 2 разів.
Троллям: упейтесь на радостях, что меня тут больше нет, а потом залейтесь желчью, когда не сможете метнуть в мою сторону говнецо *Dopovid*
Нормальным форумчанам: сюда я больше не захожу, но меня можно найти на Форуме газеты "Вид И До" ;)

German
Забанен навсегда
Повідомлень: 3681
З нами з: 25 листопада 2012, 17:39
Звідки: Украина, Черновцы
Подякували: 1 раз

Re: Раскодировать файлы после вируса

Повідомлення German » 07 червня 2013, 15:12

Кстати, ещё одна грубая ошибка пострадавшего юзера: при шифровании файлов троянец, скорее всего, создавал копии исходных файлов в зашифрованном виде, а исходные файлы - затирал на диске. Если бы сразу исследовали магнитное покрытие соответствующим софтом, с большой вероятностью можно было бы просто-напросто восстановить исходные стёртые пользовательские файлы. :!: :!: :!:
Троллям: упейтесь на радостях, что меня тут больше нет, а потом залейтесь желчью, когда не сможете метнуть в мою сторону говнецо *Dopovid*
Нормальным форумчанам: сюда я больше не захожу, но меня можно найти на Форуме газеты "Вид И До" ;)

Аватар користувача
nikalajka
Поважний користувач
Повідомлень: 3298
З нами з: 27 листопада 2012, 16:45
Дякував (ла): 4 рази

Re: Раскодировать файлы после вируса

Повідомлення nikalajka » 07 липня 2013, 22:17

German писав:Кстати, ещё одна грубая ошибка пострадавшего юзера: при шифровании файлов троянец, скорее всего, создавал копии исходных файлов в зашифрованном виде, а исходные файлы - затирал на диске. Если бы сразу исследовали магнитное покрытие соответствующим софтом, с большой вероятностью можно было бы просто-напросто восстановить исходные стёртые пользовательские файлы. :!: :!: :!:
аа. так врядчи би получилось
зашифрований файл записується на диск , а оригінал видаляється, потім ( є велика вірогідність) що новий шифрований файл ляже в тому числі і на місце першого оригіналу, і так далі....тому як на меене це бред
корисно? натисни палець вверх
мій товар
Зображення

О9S-4О7-3б-S1 мій мтс 097-6О4-777-1 мій кс


Ремонт квартиры. Барильефы
=> тема <=
=> сайт <=

OlegLOA
Доцент
Повідомлень: 8158
З нами з: 25 листопада 2012, 19:04
Звідки: г. Черновцы
Дякував (ла): 1076 разів
Подякували: 1016 разів

Re: Раскодировать файлы после вируса

Повідомлення OlegLOA » 07 липня 2013, 23:43

nikalajka писав: аа. так врядчи би получилось
зашифрований файл записується на диск , а оригінал видаляється, потім ( є велика вірогідність) що новий шифрований файл ляже в тому числі і на місце першого оригіналу, і так далі....тому як на меене це бред
Это уж как повезет. Если б ты видел как долго иногда остается стертая пользовательская информация, на компьютере за которым постоянно работают, что-то качают, устанавливают, стирают, опять качают... не писал бы "бред" :)
Сервіс-центр "ЕКСПЕРТ" - РЕМОНТ аудіо/відео техніки,комп'ютерів,моніторів та іншої електроніки
м.Чернівці, вул.Комарова,9АА(вхід з вул.Івасюка,100м від Комарова) тел.(МТС)0506027068, (КС)0975931050
https://goo.gl/mvzvhy

Аватар користувача
koka73
Поважний користувач
Повідомлень: 3238
З нами з: 25 листопада 2012, 12:06
Дякував (ла): 171 раз
Подякували: 321 раз

Re: Раскодировать файлы после вируса

Повідомлення koka73 » 08 липня 2013, 01:07

мысль конечно бешеная, но а вдруг ;)
я сталкивался с криптованием , и знаю что это довольно таки долгий и трудоемкий процесс...
и посему. а вдруг просто на лоха вирь написан, и ничего он не криптует а тупо переименовывает файлы с расширением крипттфайла,
попробуй файлам вернуть прежнее расширение : .doc . jpg
Господи, храни Украину.

Аватар користувача
nikalajka
Поважний користувач
Повідомлень: 3298
З нами з: 27 листопада 2012, 16:45
Дякував (ла): 4 рази

Re: Раскодировать файлы после вируса

Повідомлення nikalajka » 08 липня 2013, 01:32

OlegLOA писав:
nikalajka писав: аа. так врядчи би получилось
зашифрований файл записується на диск , а оригінал видаляється, потім ( є велика вірогідність) що новий шифрований файл ляже в тому числі і на місце першого оригіналу, і так далі....тому як на меене це бред
Это уж как повезет. Если б ты видел как долго иногда остается стертая пользовательская информация, на компьютере за которым постоянно работают, что-то качают, устанавливают, стирают, опять качают... не писал бы "бред" :)
писав би. якщо ти з терабайта забитого удалиш половину інфи і більше ніколи не будеш лізти в другу половину городу, то звичайно,,,, але тут на ходу шифруються файли..представ шо в нас є той самий теребайтник наполовину забитий цінними речами(перша половина), один файл удаляється інший записується. як ти думаєш де буде розміщений новий файл??? може вкінці диску??? а ніфіга. файлова система його упхає або в самий початок наскільки це лиш можливо, або в перший цілий вільний кусок диска, щоб розмістити його нефрагментованим...ти думаєш по іншому??? я думаю ні, адже займаючись ремонтом компів таке потрібно знати

koka73 писав:мысль конечно бешеная, но а вдруг ;)
я сталкивался с криптованием , и знаю что это довольно таки долгий и трудоемкий процесс...
и посему. а вдруг просто на лоха вирь написан, и ничего он не криптует а тупо переименовывает файлы с расширением крипттфайла,
попробуй файлам вернуть прежнее расширение : .doc . jpg
мені чомусь здається що там використовується ксорення або звичайне заперечення
Востаннє редагувалось 08 липня 2013, 01:46 користувачем nikalajka, всього редагувалось 1 раз.
корисно? натисни палець вверх
мій товар
Зображення

О9S-4О7-3б-S1 мій мтс 097-6О4-777-1 мій кс


Ремонт квартиры. Барильефы
=> тема <=
=> сайт <=

Аватар користувача
nikalajka
Поважний користувач
Повідомлень: 3298
З нами з: 27 листопада 2012, 16:45
Дякував (ла): 4 рази

Re: Раскодировать файлы после вируса

Повідомлення nikalajka » 08 липня 2013, 01:37

якщо не знайшдеш програмки яка це все б відновила, відішли його один з файлів, і вистав на форум оригінал і зашифрований файл, спробую знгайти бінарні закономірності, може й інші форумчани допоможуть
корисно? натисни палець вверх
мій товар
Зображення

О9S-4О7-3б-S1 мій мтс 097-6О4-777-1 мій кс


Ремонт квартиры. Барильефы
=> тема <=
=> сайт <=

Аватар користувача
nikalajka
Поважний користувач
Повідомлень: 3298
З нами з: 27 листопада 2012, 16:45
Дякував (ла): 4 рази

Re: Раскодировать файлы после вируса

Повідомлення nikalajka » 08 липня 2013, 01:42

можливо твої файли зксорились на твій айді, переведений у двійковий вигляд
Востаннє редагувалось 08 липня 2013, 01:42 користувачем nikalajka, всього редагувалось 1 раз.
корисно? натисни палець вверх
мій товар
Зображення

О9S-4О7-3б-S1 мій мтс 097-6О4-777-1 мій кс


Ремонт квартиры. Барильефы
=> тема <=
=> сайт <=

OlegLOA
Доцент
Повідомлень: 8158
З нами з: 25 листопада 2012, 19:04
Звідки: г. Черновцы
Дякував (ла): 1076 разів
Подякували: 1016 разів

Re: Раскодировать файлы после вируса

Повідомлення OlegLOA » 08 липня 2013, 02:01

nikalajka писав:адже займаючись ремонтом компів таке потрібно знати
Вот-вот... а у тебя вместо знаний сплошные предположения и теории... *gun*
В реальности слишком много факторов от которых зависит что там будет твориться, поэтому проще сказать так как я сказал. Как повезет.
Сервіс-центр "ЕКСПЕРТ" - РЕМОНТ аудіо/відео техніки,комп'ютерів,моніторів та іншої електроніки
м.Чернівці, вул.Комарова,9АА(вхід з вул.Івасюка,100м від Комарова) тел.(МТС)0506027068, (КС)0975931050
https://goo.gl/mvzvhy

Відповісти

Повернутись до “Програмне забезпечення”