Вышел-вышел! И да, брани много :-D

Зашифрованы файлы, marikol8965@yahoo.com
#542
Отправлено 10 Июль 2013 - 14:06
Да я-то в своей реализации почти не сомневаюсь, но вдруг что-то новое появилось и есть возможность восстановления с неполных блоков...
если у них реализация кодирования "последний неполный блок оставляем как есть", то при расшифровке он тоже будет "как есть", и их расшифровка будет правильной,
#543
Отправлено 10 Июль 2013 - 14:06
Так я и сам оставляю его как есть! :-D
Личный сайт по Энкодерам - http://vmartyanov.ru/
#544
Отправлено 10 Июль 2013 - 23:00
Владимир, как мало Вы гуляли ;(
Посмотрите последнее письмо по тикету drweb.com #4176707
Может будет что-то полезное для вас, ну и мне поможете
#545
Отправлено 11 Июль 2013 - 09:48
Проблема: "Невозможно подобрать параметры шифрования" (то же, что и у товарищей Kaston и Dimmon3 на предыдущей странице топика). Так же, как и у Kaston'а, утилита подбирает первый ключ, второй ключ, на каждом прогрессбар заполняется полностью, и выдаёт это сообщение.
Пробовал:
- запускать на разных .doc файлах (в том числе на файле последнее созранение которого было в 2002 году);
- запускать на машине, на которой произошло заражение/шифровка файлов (ОС и софт был переставлен вскоре после заражения, железо не менялось);
- запускать утилиту имея все зашифрованные файлы на таком же логическом диске и в таких же папках, в каких они были на момент шифрования -
результат остаётся тем же ("невозможно подобрать параметры шифрования).
К моему .doc файлу, который был в последний раз сохранён в 2002 году - имею незашифрованный оригинал; пару отправил архивом в мой тикет.
v.martyanov - сочувствую за короткий отпуск, но damn, как же я рад вас видеть!!! Спасайте наши души, пожалуйста (мою, Kaston'a, Dimmon3) - мне вот некоторые файлы из тех, что были пошифрованы (и не в последнем бэкапе) - к следующей неделе край как нужны, а создавать их "руками" заново - нету возможности...
Сообщение было изменено VVS: 11 Июль 2013 - 09:52
Номера тикетов на форуме публиковать нельзя.
#546
Отправлено 11 Июль 2013 - 09:53
Roman_D, ведите переписку с аналитиками в своём тикете.
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
#547
Отправлено 11 Июль 2013 - 10:24
#548
Отправлено 11 Июль 2013 - 10:26
Веду. 2 недели веду. Три страницы уже, в тикете. А воз и ныне там. Прошу понять моё отчаяние, и простить мне предыдуший пост, VVS... Я понял, что сюда подробностей не надо.
Именно так - аналитики работают с информацией из тикетов, а не с тем, что выкладывается на форуме.
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
#549
Отправлено 11 Июль 2013 - 10:42
И кстати, не знал, что _теперь_ нельзя номера тикетов публиковать; на первой странице этой темы (да и на многих других), люди писали номера тикетов, они там до сих пор есть. Но раз нельзя, значит нельзя, не буду. Просто не знал. >
#550
Отправлено 11 Июль 2013 - 10:47
И кстати, не знал, что _теперь_ нельзя номера тикетов публиковать; на первой странице этой темы (да и на многих других), люди писали номера тикетов, они там до сих пор есть. Но раз нельзя, значит нельзя, не буду. Просто не знал. >
Теперь все запросы на восстановление проходят через техподдержку -> номеров вирлаба в данной теме больше не будет -> будут только номера техподдержки -> писать их тут не стОит.
ыЫ
#551
Отправлено 11 Июль 2013 - 10:54
Все бы хорошо, но вот уже 5 дней от ТП ни слова в ответ...
#552
Отправлено 11 Июль 2013 - 12:49
#553
Отправлено 11 Июль 2013 - 13:48
User00?, там наверху красными буквищами написано:
Всем пострадавшим от винлока и шифровальщиков, создаем новую тему по отдельно взятому заражению, если тема не будет создана пост будет удален.
Так что создайте новую тему.
Модератор.
Сообщение было изменено VVS: 11 Июль 2013 - 15:21
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
#554
Отправлено 12 Июль 2013 - 11:01
Выпущена новая версия утилиты (1.1.2), всем у кого проблемы с подбором ключей - пробовать ее (брать там же). Пробовать на одном файле, при неудаче - слать в ваши тикеты te225log.txt в архиве.
Личный сайт по Энкодерам - http://vmartyanov.ru/
#555
Отправлено 12 Июль 2013 - 13:30
#556
Отправлено 12 Июль 2013 - 13:32
Роман - в той же где находился файл, выбранный для анализа
#557
Отправлено 12 Июль 2013 - 13:32
te225log.txt будет создан в той же папке, откуда запущена утилита?
Да, либо там где файл для подбора ключа.
Личный сайт по Энкодерам - http://vmartyanov.ru/
#558
Отправлено 12 Июль 2013 - 14:42
#559
Отправлено 12 Июль 2013 - 14:43
Да я вот что-то сам не понял: указал текущий каталог, думал рядом с собой класть будет :-D
Личный сайт по Энкодерам - http://vmartyanov.ru/
#560
Отправлено 12 Июль 2013 - 14:48
Да я вот что-то сам не понял: указал текущий каталог, думал рядом с собой класть будет :-D
Небойсь на W7/8 ?
Мои документы по идее должно ложиться
Сообщение было изменено mrbelyash: 12 Июль 2013 - 14:49