Раскодировать файлы после вируса
- sysadmin
- Досвідчений
- Повідомлень: 926
- З нами з: 25 листопада 2012, 14:21
- Дякував (ла): 73 рази
- Подякували: 76 разів
- Контактна інформація:
Re: Раскодировать файлы после вируса
Файлы конечно никто не удалял, но это уже бесполезный хлам
Дизайн-студия, 098-2991919, 050-3535319 Создание сайтов
- German
- Забанен навсегда
- Повідомлень: 3681
- З нами з: 25 листопада 2012, 17:39
- Звідки: Украина, Черновцы
- Подякували: 1 раз
Re: Раскодировать файлы после вируса
Я в курсе того, что ключ шифрования меняется от компа к компу, поскольку троян использует для его формирования, скорее всего, поточные данные, являющиеся уникальными для данного компа (например, текущее время, тактовая частота процессора, имя текущего юзера и т.п.), поэтому ключ с одного компа для расшифровки файлов, закриптованных этим же самым трояном на другом компе, не прокатит. Шанс расшифровать файлы без версии троянского файла, зашифровавших файлы на компе коллеги автора темы, крайне мал, но есть: если попытаться таки напрячь память и вспомнить откуда был скачан файл трояна. Если его версия ещё не поменялась, то расшифровка файлов таки реальна (если, конечно, алгоритм шифрования не привязан к случайным значениям переменных, связанных с текущей установкой ОС; учитывая, что её переустанавливали, ключ для текущего компа может уже не совпадать с тем, который сгенерировался трояном под предыдущей системой).Anon писав:к сожалению все как раз наоборот, со временем шансов их расшифровать становиться гораздо меньше, в данном случае имеем дело с криптовирусом, сам вирус ключи скорей всего не содержит, к тому же данные могут быть зашифрованы ассиметричным алгоритмом, тогда ключ абсолютно бесполезен , они как правило хранятся у хакера (если вообще существуют) на сервере и выдаютя (опять таки сомнительно) только после оплаты, можно конечно пробовать самостоятельно дешифровать их но если все зашифровано криптостойким алгоритмом, 256 бит AES например, то на это может уйти несколько миллиардов лет. к тому же данные могут быть зашифрованы ассиметричным алгоритмом, тогда даже зная ключ шифрования ничего нельзя сделать.
вот хорошая статья на тему, все подробно описано.
http://habrahabr.ru/post/159811/
Востаннє редагувалось 07 червня 2013, 15:10 користувачем German, всього редагувалось 2 разів.
Троллям: упейтесь на радостях, что меня тут больше нет, а потом залейтесь желчью, когда не сможете метнуть в мою сторону говнецо
Нормальным форумчанам: сюда я больше не захожу, но меня можно найти на Форуме газеты "Вид И До" ;)

Нормальным форумчанам: сюда я больше не захожу, но меня можно найти на Форуме газеты "Вид И До" ;)
- German
- Забанен навсегда
- Повідомлень: 3681
- З нами з: 25 листопада 2012, 17:39
- Звідки: Украина, Черновцы
- Подякували: 1 раз
Re: Раскодировать файлы после вируса
Кстати, ещё одна грубая ошибка пострадавшего юзера: при шифровании файлов троянец, скорее всего, создавал копии исходных файлов в зашифрованном виде, а исходные файлы - затирал на диске. Если бы сразу исследовали магнитное покрытие соответствующим софтом, с большой вероятностью можно было бы просто-напросто восстановить исходные стёртые пользовательские файлы.




Троллям: упейтесь на радостях, что меня тут больше нет, а потом залейтесь желчью, когда не сможете метнуть в мою сторону говнецо
Нормальным форумчанам: сюда я больше не захожу, но меня можно найти на Форуме газеты "Вид И До" ;)

Нормальным форумчанам: сюда я больше не захожу, но меня можно найти на Форуме газеты "Вид И До" ;)
- nikalajka
- Поважний користувач
- Повідомлень: 3298
- З нами з: 27 листопада 2012, 16:45
- Дякував (ла): 4 рази
Re: Раскодировать файлы после вируса
аа. так врядчи би получилосьGerman писав:Кстати, ещё одна грубая ошибка пострадавшего юзера: при шифровании файлов троянец, скорее всего, создавал копии исходных файлов в зашифрованном виде, а исходные файлы - затирал на диске. Если бы сразу исследовали магнитное покрытие соответствующим софтом, с большой вероятностью можно было бы просто-напросто восстановить исходные стёртые пользовательские файлы.![]()
![]()
зашифрований файл записується на диск , а оригінал видаляється, потім ( є велика вірогідність) що новий шифрований файл ляже в тому числі і на місце першого оригіналу, і так далі....тому як на меене це бред
корисно? натисни палець вверх
мій товар
О9S-4О7-3б-S1 мій мтс 097-6О4-777-1 мій кс
Ремонт квартиры. Барильефы
=> тема <=
=> сайт <=
мій товар

О9S-4О7-3б-S1 мій мтс 097-6О4-777-1 мій кс
Ремонт квартиры. Барильефы
=> тема <=
=> сайт <=
-
- Доцент
- Повідомлень: 8158
- З нами з: 25 листопада 2012, 19:04
- Звідки: г. Черновцы
- Дякував (ла): 1076 разів
- Подякували: 1016 разів
Re: Раскодировать файлы после вируса
Это уж как повезет. Если б ты видел как долго иногда остается стертая пользовательская информация, на компьютере за которым постоянно работают, что-то качают, устанавливают, стирают, опять качают... не писал бы "бред" :)nikalajka писав: аа. так врядчи би получилось
зашифрований файл записується на диск , а оригінал видаляється, потім ( є велика вірогідність) що новий шифрований файл ляже в тому числі і на місце першого оригіналу, і так далі....тому як на меене це бред
Сервіс-центр "ЕКСПЕРТ" - РЕМОНТ аудіо/відео техніки,комп'ютерів,моніторів та іншої електроніки
м.Чернівці, вул.Комарова,9АА(вхід з вул.Івасюка,100м від Комарова) тел.(МТС)0506027068, (КС)0975931050
https://goo.gl/mvzvhy
м.Чернівці, вул.Комарова,9АА(вхід з вул.Івасюка,100м від Комарова) тел.(МТС)0506027068, (КС)0975931050
https://goo.gl/mvzvhy
- koka73
- Поважний користувач
- Повідомлень: 3238
- З нами з: 25 листопада 2012, 12:06
- Дякував (ла): 171 раз
- Подякували: 321 раз
Re: Раскодировать файлы после вируса
мысль конечно бешеная, но а вдруг ;)
я сталкивался с криптованием , и знаю что это довольно таки долгий и трудоемкий процесс...
и посему. а вдруг просто на лоха вирь написан, и ничего он не криптует а тупо переименовывает файлы с расширением крипттфайла,
попробуй файлам вернуть прежнее расширение : .doc . jpg
я сталкивался с криптованием , и знаю что это довольно таки долгий и трудоемкий процесс...
и посему. а вдруг просто на лоха вирь написан, и ничего он не криптует а тупо переименовывает файлы с расширением крипттфайла,
попробуй файлам вернуть прежнее расширение : .doc . jpg
Господи, храни Украину.
- nikalajka
- Поважний користувач
- Повідомлень: 3298
- З нами з: 27 листопада 2012, 16:45
- Дякував (ла): 4 рази
Re: Раскодировать файлы после вируса
писав би. якщо ти з терабайта забитого удалиш половину інфи і більше ніколи не будеш лізти в другу половину городу, то звичайно,,,, але тут на ходу шифруються файли..представ шо в нас є той самий теребайтник наполовину забитий цінними речами(перша половина), один файл удаляється інший записується. як ти думаєш де буде розміщений новий файл??? може вкінці диску??? а ніфіга. файлова система його упхає або в самий початок наскільки це лиш можливо, або в перший цілий вільний кусок диска, щоб розмістити його нефрагментованим...ти думаєш по іншому??? я думаю ні, адже займаючись ремонтом компів таке потрібно знатиOlegLOA писав:Это уж как повезет. Если б ты видел как долго иногда остается стертая пользовательская информация, на компьютере за которым постоянно работают, что-то качают, устанавливают, стирают, опять качают... не писал бы "бред" :)nikalajka писав: аа. так врядчи би получилось
зашифрований файл записується на диск , а оригінал видаляється, потім ( є велика вірогідність) що новий шифрований файл ляже в тому числі і на місце першого оригіналу, і так далі....тому як на меене це бред
мені чомусь здається що там використовується ксорення або звичайне запереченняkoka73 писав:мысль конечно бешеная, но а вдруг ;)
я сталкивался с криптованием , и знаю что это довольно таки долгий и трудоемкий процесс...
и посему. а вдруг просто на лоха вирь написан, и ничего он не криптует а тупо переименовывает файлы с расширением крипттфайла,
попробуй файлам вернуть прежнее расширение : .doc . jpg
Востаннє редагувалось 08 липня 2013, 01:46 користувачем nikalajka, всього редагувалось 1 раз.
корисно? натисни палець вверх
мій товар
О9S-4О7-3б-S1 мій мтс 097-6О4-777-1 мій кс
Ремонт квартиры. Барильефы
=> тема <=
=> сайт <=
мій товар

О9S-4О7-3б-S1 мій мтс 097-6О4-777-1 мій кс
Ремонт квартиры. Барильефы
=> тема <=
=> сайт <=
- nikalajka
- Поважний користувач
- Повідомлень: 3298
- З нами з: 27 листопада 2012, 16:45
- Дякував (ла): 4 рази
Re: Раскодировать файлы после вируса
якщо не знайшдеш програмки яка це все б відновила, відішли його один з файлів, і вистав на форум оригінал і зашифрований файл, спробую знгайти бінарні закономірності, може й інші форумчани допоможуть
корисно? натисни палець вверх
мій товар
О9S-4О7-3б-S1 мій мтс 097-6О4-777-1 мій кс
Ремонт квартиры. Барильефы
=> тема <=
=> сайт <=
мій товар

О9S-4О7-3б-S1 мій мтс 097-6О4-777-1 мій кс
Ремонт квартиры. Барильефы
=> тема <=
=> сайт <=
- nikalajka
- Поважний користувач
- Повідомлень: 3298
- З нами з: 27 листопада 2012, 16:45
- Дякував (ла): 4 рази
Re: Раскодировать файлы после вируса
можливо твої файли зксорились на твій айді, переведений у двійковий вигляд
Востаннє редагувалось 08 липня 2013, 01:42 користувачем nikalajka, всього редагувалось 1 раз.
корисно? натисни палець вверх
мій товар
О9S-4О7-3б-S1 мій мтс 097-6О4-777-1 мій кс
Ремонт квартиры. Барильефы
=> тема <=
=> сайт <=
мій товар

О9S-4О7-3б-S1 мій мтс 097-6О4-777-1 мій кс
Ремонт квартиры. Барильефы
=> тема <=
=> сайт <=
-
- Доцент
- Повідомлень: 8158
- З нами з: 25 листопада 2012, 19:04
- Звідки: г. Черновцы
- Дякував (ла): 1076 разів
- Подякували: 1016 разів
Re: Раскодировать файлы после вируса
Вот-вот... а у тебя вместо знаний сплошные предположения и теории...nikalajka писав:адже займаючись ремонтом компів таке потрібно знати

В реальности слишком много факторов от которых зависит что там будет твориться, поэтому проще сказать так как я сказал. Как повезет.
Сервіс-центр "ЕКСПЕРТ" - РЕМОНТ аудіо/відео техніки,комп'ютерів,моніторів та іншої електроніки
м.Чернівці, вул.Комарова,9АА(вхід з вул.Івасюка,100м від Комарова) тел.(МТС)0506027068, (КС)0975931050
https://goo.gl/mvzvhy
м.Чернівці, вул.Комарова,9АА(вхід з вул.Івасюка,100м від Комарова) тел.(МТС)0506027068, (КС)0975931050
https://goo.gl/mvzvhy