Перейти к содержимому


Фото
- - - - -

Зашифрованы файлы (Cryptolocker 2.0)


  • Please log in to reply
23 ответов в этой теме

#1 Toll_vrn

Toll_vrn

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 14 Октябрь 2014 - 09:24

Прошу прощение если множу темы, но при предварительном поиске не нашел темы про именно этот троян.

По всем описанием на "http://forum.drweb.com/index.php?showtopic=314687" похож на Cryptolocker 2.0  (не изменилось расширение и при открытие в HEH редакторе на конце файла приписано crypted )

Тех поддержка drweb.com пока молчит (запрос № ****-****

К сожалению нет возможности сделать логи как описано в инструкции и не сохранился файл flashlog.txt.

Троян попал в систему через письмо c E-mail 13.03.2014

примеры зашифрованных файлов *.jpg , *.doc и *.xlsx прилагаю

 

Заранее благодарю за любую помощь в расшифровки файлов (судя по описанию программа дешифратор существует).

Прикрепленные файлы:


Сообщение было изменено VVS: 14 Октябрь 2014 - 09:33
Номера запросов в ТП на форуме публиковать нельзя.


#2 Toll_vrn

Toll_vrn

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 14 Октябрь 2014 - 09:38

Извиняюсь что публично опубликовал. только сейчас понял :D



#3 VVS

VVS

    The Master

  • Moderators
  • 19 382 Сообщений:

Отправлено 14 Октябрь 2014 - 09:39

Запрос на расшифровку оформляется тут - https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1

Услуга по расшифровке файлов предоставляется только лицензионным пользователям продуктов Dr.Web


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#4 Toll_vrn

Toll_vrn

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 14 Октябрь 2014 - 09:46

Я уже оформил там заявку ! что без лицензии сделать было бы невозможно, была мысль что Вы тоже мне можете помочь. если Вам требуется лицензия то я мог бы Вам её предоставить.



#5 VVS

VVS

    The Master

  • Moderators
  • 19 382 Сообщений:

Отправлено 14 Октябрь 2014 - 10:26

Нет, на форуме подобную помощь оказать невозможно.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#6 Toll_vrn

Toll_vrn

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 14 Октябрь 2014 - 10:38

Спасибо большое. Буду ждать ответа с ТП.



#7 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 14 Октябрь 2014 - 11:10

Что-то это смутно знакомое... И длина блока вроде 8 байт, не TEA ли?..


Личный сайт по Энкодерам - http://vmartyanov.ru/


#8 Toll_vrn

Toll_vrn

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 14 Октябрь 2014 - 11:59

Я не специалист в области криптографии поэтому буду очень благодарен за пояснения !

 Я так понимаю что TEA это разновидность трояна  ?



#9 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 14 Октябрь 2014 - 12:00

Я не специалист в области криптографии поэтому буду очень благодарен за пояснения !

 Я так понимаю что TEA это разновидность трояна  ?

http://ru.wikipedia.org/wiki/TEA


Личный сайт по Энкодерам - http://vmartyanov.ru/


#10 Toll_vrn

Toll_vrn

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 14 Октябрь 2014 - 12:05

Все понял. Спасибо за консультацию.

Если Вас не затруднит не могли бы Вы подсказать что делать если 48 часов после подачи запроса в ТП прошли а ответа нет ? Стоит ли подавать повторно запрос ?



#11 Toll_vrn

Toll_vrn

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 14 Октябрь 2014 - 12:06

 И еще вопрос , для данного алгоритма шифрования существует дешифратор или можно форматировать  все зашифрованные файлы ?



#12 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 14 Октябрь 2014 - 12:08

Для любого алгоритма шифрования существует алгоритм расшифровки, иначе это не шифрование, а безвозвратное уничтожение информации.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#13 Toll_vrn

Toll_vrn

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 14 Октябрь 2014 - 12:11

Понял ! спасибо за информацию! А что делать с ТП drweb ?? ждать или создавать новую заявку?



#14 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 14 Октябрь 2014 - 12:13

Понял ! спасибо за информацию! А что делать с ТП drweb ?? ждать или создавать новую заявку?

Ждать.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#15 Toll_vrn

Toll_vrn

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 14 Октябрь 2014 - 12:23

ОК ,спасибо за оказанное внимание.

PS. я правильно понял что у меня не "Trojan.Encoder.440"



#16 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 14 Октябрь 2014 - 18:24

Странно, что ГОСТ-89'ым еще не пакуют...

#17 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 14 Октябрь 2014 - 18:28

Странно, что ГОСТ-89'ым еще не пакуют...

Потому что нет стандарта в открытом доступе, соответственно нет надежных реализаций.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#18 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 14 Октябрь 2014 - 18:33

В универах, наверное, и сейчас курс по криптографии читают + практика - реализация алгоритма.

#19 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 14 Октябрь 2014 - 18:42

Но нет стандарта. И зачем с ним связываться, когда есть куча более проверенных алгоритмов?


Личный сайт по Энкодерам - http://vmartyanov.ru/


#20 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 14 Октябрь 2014 - 21:13

Да так, для разнообразия...


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых