Перейти к содержимому


Фото
- - - - -

Вирус шифровальщик как вылечить


  • Please log in to reply
24 ответов в этой теме

#21 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 07 Октябрь 2014 - 10:30

Сеня бухгалтерия попала получив письмо от службы приставов и есно нажали ссылку там)

Базы 8-ки легко восстановились штатными средствами. Вот 7-ка бызы не так просто все. Шифрует он не весь файл - а первые 255 байт. Поэтому декриптор можно написать - в dbf там как раз заголовки со структурой.

Вы эти заголовки восстанавливать пробовали? Я пробовал и скажу сразу - 255 убитых байт приведут к долгому копанию руками.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#22 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 07 Октябрь 2014 - 21:15

Если есть хоть какой-то давности backup, то заголовки можно вытащить оттуда, наверное



#23 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 08 Октябрь 2014 - 10:18

Если есть хоть какой-то давности backup, то заголовки можно вытащить оттуда, наверное

Можно, если не менялась структура. А если менялась - будет весело :-) Не, руками за пару часов можно и без бекапа, я думаю. Но работа кропотливая... Я эти заголовки при повреждении 49 байт лечил, так и то не всегда корректно получалось.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#24 pavel-helpencoder

pavel-helpencoder

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 02 Сентябрь 2015 - 17:53

Прошло время с момента последнего поста.

Раньше у нас тоже получалось восстанавливать файлы после заражений. Теперь нет. Мало того что ключ огромной длины, так они уже шифруют не первые 30 байт или 255, а вообще 1/3 файла.

 
Ждем, когда найдут дыру в алгоритме шифрования...


#25 VVS

VVS

    The Master

  • Moderators
  • 19 384 Сообщений:

Отправлено 08 Октябрь 2015 - 21:44

I_CaR, вам предупреждение за рекламу мошенников.

Ещё что-нибудь подобное повторите - Ваш аккаунт будет заблокирован.

Модератор.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid



Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых