Перейти к содержимому


Фото
- - - - -

Зашифрованы файлы, marikol8965@yahoo.com


  • Закрыто Тема закрыта
647 ответов в этой теме

#441 Bogart

Bogart

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 24 Июнь 2013 - 13:48

на ФТП, te225decrypt.exe

у нас на http



#442 PlayNext

PlayNext

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 24 Июнь 2013 - 15:02

Коллеги, два вопроса:

1. Если сложить два вероятных условия - купить лицензию и ваша служба разгадает загадку шифровщика - мне помогут расшифровать файлы?

2. Возможно вопрос не сюда - прошу перенаправить. Здесь http://products.drweb.com/win/av/ выбираю 2ПК за 1390 руб., а меня переводит на https://estore.drweb.com/summertime/, где уже версия Security Space предлагается, а не Антивирус. Как быть? Нельзя купить версию Антивирус?

Спасибо!


Сообщение было изменено PlayNext: 24 Июнь 2013 - 15:02


#443 Alex-2007

Alex-2007

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 24 Июнь 2013 - 15:12

У меня простой вопрос: 

- сколько человек на форуме с лицензий получили помощь и восстановили файлы?

по отзывам пока  вижу одного ?!

Все расшифровалось. Поиск первого ключа приметно 3 часа, поиск второго около 12 часов.  Процессор INTEL Core i5 650



#444 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 24 Июнь 2013 - 15:16

 

У меня простой вопрос: 

- сколько человек на форуме с лицензий получили помощь и восстановили файлы?

по отзывам пока  вижу одного ?!

Все расшифровалось. Поиск первого ключа приметно 3 часа, поиск второго около 12 часов.  Процессор INTEL Core i5 650

 

 

проблема решена?


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#445 Alex-2007

Alex-2007

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 24 Июнь 2013 - 15:18

 

 

У меня простой вопрос: 

- сколько человек на форуме с лицензий получили помощь и восстановили файлы?

по отзывам пока  вижу одного ?!

Все расшифровалось. Поиск первого ключа приметно 3 часа, поиск второго около 12 часов.  Процессор INTEL Core i5 650

 

 

проблема решена?

 

Да, отлично. Огромное спасибо!



#446 Lvenok

Lvenok

    Massive Poster

  • Beta Testers
  • 2 680 Сообщений:

Отправлено 24 Июнь 2013 - 15:47

где уже версия Security Space предлагается, а не Антивирус. Как быть? Нельзя купить версию Антивирус?

 

Если у вас машина с интернетом, настоятельно рекомендую Security Space!



#447 Boris m6

Boris m6

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 24 Июнь 2013 - 17:01

Привет всем,
Купил сегодня лицензию, получил утилиту и поставил на расшифровку.

Потом из суппорта пришело сообщение -- файлы зашифрованные дважды восстановить невозможно
гуру, подскажите, все действительно печально?

 



#448 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 24 Июнь 2013 - 17:23

Привет всем,
Купил сегодня лицензию, получил утилиту и поставил на расшифровку.

Потом из суппорта пришело сообщение -- файлы зашифрованные дважды восстановить невозможно
гуру, подскажите, все действительно печально?

спросите туда же....


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#449 Beavis_cool

Beavis_cool

    Newbie

  • Posters
  • 28 Сообщений:

Отправлено 24 Июнь 2013 - 17:42

Привет всем,
Купил сегодня лицензию, получил утилиту и поставил на расшифровку.

Потом из суппорта пришело сообщение -- файлы зашифрованные дважды восстановить невозможно
гуру, подскажите, все действительно печально?

ну дык дважды поставить на расшифровку нереально? :)



#450 Blackaliot

Blackaliot

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 24 Июнь 2013 - 18:37

Видимо проблема всё-таки не решена, по крайней мере не у всех. У меня секретная программа te225decrypt.exe выдала после ~12 часов работы, что "Невозможно вычислить ключ для расшифровки"



#451 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 24 Июнь 2013 - 20:37

По состоянию на 17:20 (MSK) 21.06.2013 состояние следующее:
Распространение началось 17.06.2013. Модификация 225-го, добавлено дополнительное шифрование данных. В связи с этим сложность подбора повышена. Расшифровка ВОЗМОЖНА! Подбор параметров расшифровки двухэтапный, требует зашифрованного doc-файла. Первый этап - 4-5 часов. Второй вот даже не прикидывал. После этих двух этапов начнется расшифровка всех файлов. Утилита писалась в спешке, поэтому могут быть проблемы, например с подбором.

Человек закончил писать утилиту в последний день пред отпуском.



#452 Blackaliot

Blackaliot

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 24 Июнь 2013 - 21:13

Ну чтож, приятно ему отдохнуть, пусть ему там попадется вышеописанная блондинка с IQ выше 140. Но неужели над бедой работает только он один?



#453 bodyguard

bodyguard

    Newbie

  • Posters
  • 92 Сообщений:

Отправлено 24 Июнь 2013 - 21:18

ну дык дважды поставить на расшифровку нереально?

не реально. Серьезно. Не реально.

Если знаешь ключ кторым делалась вторая шифрация, то есть шанс, но это ручная работа с аналитиком.

Грубо говоря, что делает утилита. Она берет ключ и пробует подобрать к нему пару в результате которой получается некий расшифрованный текст. Который заранее известен. При двойной шифрации этот текст не получишь.

Вариант только один найти файл котрый был зашифрован во второй раз, и небыл в первый. тогда определяется ключ и расшифровываваются все файлы этим ключем, а затем запускается поиск первого ключа.

 

Человек закончил писать утилиту в последний день пред отпуском.

И...? На фирме он один в теме?

 

Великая благодарственность Владимиру, но сточки зрения бизнеса, это большая Ж. если все держится на одном человеке. Если он уйдет с фирмы, весь сегмент раскодирования рухнет, риск слишком велик.... 



#454 Bogart

Bogart

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 24 Июнь 2013 - 21:57

Великая благодарственность Владимиру, но сточки зрения бизнеса, это большая Ж

C точки зрения бизнеса - глупо всех кидать на решение проблемы, за которую никто не платит. А вот когда будет оплачиваемый спрос, будет и предложение.

Плюс, 

скоро и DrWeb 9.0 подоспеет в релиз с защитой от энкодеров

Ну и кроме того, назовите, кто кроме Др.Веб разрабатывает декриптор для этого marikol8965. Никто? наверное потому, что это действительно не так просто.



#455 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 25 Июнь 2013 - 00:14

Xrenn, Э-э, нет.  Все вредные советы в топку. 



#456 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 25 Июнь 2013 - 00:15

Xrenn, спросите про этот способ в запросе ТП. 


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#457 pastor604

pastor604

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 25 Июнь 2013 - 08:04

Как ранее писал на стр 21 (403 пост), данная утилита работает лишь с файлами расширения - .DOC (MS WORD).

Процесс дешифровки идет в 2 этапа подбором 1го и 2го ключа

 

К сожалению вирус шифрует также файлы: EXCEL, TXT, Картинки, а также файлы баз данных - DBF

На сегодня пока нет информации что есть дешифровщик для данных файлов

 

Ждем ответа от аналитиков лаборатории..



#458 Bogart

Bogart

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 25 Июнь 2013 - 08:20

pastor604, doc файл необходим для подбора ключа. Расшифровка идет для всех файлов



#459 Pioner

Pioner

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 25 Июнь 2013 - 08:28

Как ранее писал на стр 21 (403 пост), данная утилита работает лишь с файлами расширения - .DOC (MS WORD).

Процесс дешифровки идет в 2 этапа подбором 1го и 2го ключа

 

К сожалению вирус шифрует также файлы: EXCEL, TXT, Картинки, а также файлы баз данных - DBF

На сегодня пока нет информации что есть дешифровщик для данных файлов

 

Ждем ответа от аналитиков лаборатории..

расшифровываются все файлы на машине, по времени примерно часов за 10, путь указываешь к любому файлу *.doc. Владимиру и компании ДрВеб огромное спасибо!



#460 Pioner

Pioner

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 25 Июнь 2013 - 10:52

Ещё одно дополнение: некоторые файлы архивов после восстановления оказываются пустыми или повреждёнными, восстановить их поможет "исправлялка" в программе винрар.