Перейти к содержимому


Фото
- - - - -

Зашифрованы файлы, *.oshit


  • Please log in to reply
437 ответов в этой теме

#141 Mehees

Mehees

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 26 Ноябрь 2013 - 03:28

Обращение к специалистам!!!
Если мы имеем пароль из 15 символов содержащий латинские буквы в обоих регистрах(52) + цифры(10)=(итого 62 символа) спецсимволы даже не беру. 
Получается вариантов пароля 62^15=768909704948766630184222720 Допустим скорость вычисления 1 000 000 000 паролей в секунду. Такой скорости на 4 ядрах не будет но всеже допустим.
Это составляет 86400000000000 паролей в день. 768909704948766630184222720/86400000000000= 8899417881351 дней=24381966798 Лет. Вобщем сонлнце уже погаснет к тому времени.
Собственно вопрос. Я в чем то ошибаюсь или сотрудники др.веба "чуть чуть" ошиблись в количестве дней необходимых на брутфорс? С ваших же слов пароль никак не привязан к ид и генрируется рандомно.
 
Как я понимаю те у кого все расшифровалось за 10 минут это счастливчики обладающие файлом exit.hhr.oshit в папке AppData\Roaming. Но скажите честно какова вероятность для таких польжователей как я у которых вирус все за собой подчистил, что 2х месячный брутфорс закончится удачно?


скорее всего exit.hhr.oshit Удалил ваш антивирус или что то вроде такое,мне повезло что я всегда живу без антивируса,файл exit.hhr.oshit на месте ,я так думаю что не мог вирус подчистить за собой в этом случае

#142 produman87

produman87

    Newbie

  • Posters
  • 22 Сообщений:

Отправлено 26 Ноябрь 2013 - 03:44

Ты ЛаккиМэн раз ты живешь все время без антивируса)))))))))))))))



#143 Mehees

Mehees

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 26 Ноябрь 2013 - 03:46

скорее всего exit.hhr.oshit не замешен
Когда у меня был создан 22.11.13 В 9:34 J46pY.exe в app data /roaming
послее этого exit.hhr.oshit создан в 9:35 22.11,13
А сегодня 26.11.13 во время расшифровки создан exit.hhr

#144 produman87

produman87

    Newbie

  • Posters
  • 22 Сообщений:

Отправлено 26 Ноябрь 2013 - 05:35

Короче с образа системы Windows XP после заражения удалось вытащить в папке Applicatione Date 2 файла exit.hhr.oshit и textnote.txt.oshit как на них натравить texxxdecrypt чтоб он с помощью них быстрей нашел пароли? что с ними сделать положить в папку где лежит texxxdecrypt и заново его запустить или что?


Сообщение было изменено v.martyanov: 26 Ноябрь 2013 - 10:51


#145 Mehees

Mehees

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 26 Ноябрь 2013 - 05:47

Я ничего такого не мудрил и не перетаскивал ничего не где,просто взял и скачал te225decrypt и потом вырубил сеть потом запустил

#146 fixcorn

fixcorn

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 26 Ноябрь 2013 - 05:48

Взять систему windows 7, положить файлы в roaming  и запустить декриптор ,скажет что нашел и начнет обыскивать все жесткие на наличие ошит попутно расшифровывать их и создавать целые файлы. У самого все получилось, сейчас пррограмма создает файлы на последнем разделе, главно чтобы места хватило еще на восстановление. В конце получается такая шарманка http://clip2net.com/s/6fM4FX


Сообщение было изменено fixcorn: 26 Ноябрь 2013 - 05:51


#147 produman87

produman87

    Newbie

  • Posters
  • 22 Сообщений:

Отправлено 26 Ноябрь 2013 - 05:48

v.martyanov - вы сможете мне помочь подобрать пароль с помощью своей программы, если я вам предоставлю эти 2 файла exit.hhr.oshit и textnote.txt.oshit и свой ID номер?)))) или это все бесполезно)

#148 produman87

produman87

    Newbie

  • Posters
  • 22 Сообщений:

Отправлено 26 Ноябрь 2013 - 05:50

Взять систему windows 7, положить файлы в roaming  и запустить декриптор ,скажет что нашел и начнет обыскивать все жесткие на наличие ошит попутно расшифровывать их и создавать целые файлы. У самого все получилось, сейчас пррограмма создает файлы на последнем разделе, главно чтобы места хватило еще на восстановление.

А в этой программе прям прописано чтоб она искала этот файл exit.hhr.oshit в папке roaming???? или это ваши домыслы?



#149 fixcorn

fixcorn

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 26 Ноябрь 2013 - 05:52

 

Взять систему windows 7, положить файлы в roaming  и запустить декриптор ,скажет что нашел и начнет обыскивать все жесткие на наличие ошит попутно расшифровывать их и создавать целые файлы. У самого все получилось, сейчас пррограмма создает файлы на последнем разделе, главно чтобы места хватило еще на восстановление.

А в этой программе прям прописано чтоб она искала этот файл exit.hhr.oshit в папке roaming???? или это ваши домыслы?

 

не домыслы, а факт, снял диск с вирусного компа, установил себе, скопировал 2 файла в свой roaming, запустил декриптор, в логах написала что нашла пароль и процесс пошел.



#150 fixcorn

fixcorn

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 26 Ноябрь 2013 - 05:55

Selected file: C:\Users\misha\Desktop\Договор Гуарди.doc.oshit
[00:21:09 26.11.2013] Password file found
[00:21:09 26.11.2013] Got a password from password file
[00:21:09 26.11.2013] We have drive C:\, type=0x3
[00:21:09 26.11.2013] Processing drive \\?\C:
[00:21:52 26.11.2013] We have drive D:\, type=0x3
[00:21:52 26.11.2013] Processing drive \\?\D:
[00:22:10 26.11.2013] We have drive E:\, type=0x5
[00:22:10 26.11.2013] We have drive F:\, type=0x3
[00:22:10 26.11.2013] Processing drive \\?\F:
[00:22:11 26.11.2013] We have drive G:\, type=0x3
[00:22:11 26.11.2013] Processing drive \\?\G:
[00:23:20 26.11.2013] We have drive H:\, type=0x3
[00:23:20 26.11.2013] Processing drive \\?\H:
[00:23:37 26.11.2013] We have drive I:\, type=0x5
[00:23:37 26.11.2013] We have drive J:\, type=0x5
[00:23:37 26.11.2013] We have drive K:\, type=0x3
[00:23:37 26.11.2013] Processing drive \\?\K:
[02:06:34 26.11.2013] We have drive L:\, type=0x3
[02:06:35 26.11.2013] Processing drive \\?\L:
лог программы


#151 produman87

produman87

    Newbie

  • Posters
  • 22 Сообщений:

Отправлено 26 Ноябрь 2013 - 06:00

интересно, сегодня попробую, а пароль сразу нашел? а с Windows XP не проканывает?



#152 fixcorn

fixcorn

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 26 Ноябрь 2013 - 06:02

интересно, сегодня попробую, а пароль сразу нашел? а с Windows XP не проканывает?

нашел сразу, в момент, xp не проверял да и не требуется. кто тему не читал, C:\Users\[username]\AppData\Roaming   сюда


Сообщение было изменено fixcorn: 26 Ноябрь 2013 - 06:06


#153 produman87

produman87

    Newbie

  • Posters
  • 22 Сообщений:

Отправлено 26 Ноябрь 2013 - 06:08

Я попробовал положил эти два файла в Application Date и он написал что пароль найден и начал обыскивать файлы, а куда он сохранит все раскодированные файлы???



#154 fixcorn

fixcorn

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 26 Ноябрь 2013 - 06:09

Я попробовал положил эти два файла в Application Date и он написал что пароль найден и начал обыскивать файлы, а куда он сохранит все раскодированные файлы???

рядом положит, следите чтоб места хватило, записывает по новой и не обыскивает а декодирует, уже можете проверять, там где он был лежат чистые файлы.


Сообщение было изменено fixcorn: 26 Ноябрь 2013 - 06:11


#155 ardsand

ardsand

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 26 Ноябрь 2013 - 06:29

Короче с образа системы Windows XP после заражения удалось вытащить в папке Applicatione Date 2 файла exit.hhr.oshit и textnote.txt.oshit как на них натравить texxxdecrypt чтоб он с помощью них быстрей нашел пароли? что с ними сделать положить в папку где лежит texxxdecrypt и заново его запустить или что?

Как удалось найти exit.hhr.oshit? Он не был затерт?


Сообщение было изменено v.martyanov: 26 Ноябрь 2013 - 15:26


#156 produman87

produman87

    Newbie

  • Posters
  • 22 Сообщений:

Отправлено 26 Ноябрь 2013 - 06:32

 

Короче с образа системы Windows XP после заражения удалось вытащить в папке Applicatione Date 2 файла exit.hhr.oshit и textnote.txt.oshit как на них натравить texxxdecrypt чтоб он с помощью них быстрей нашел пароли? что с ними сделать положить в папку где лежит texxxdecrypt и заново его запустить или что?

Как удалось найти exit.hhr.oshit? Он не был затерт?

 

Нет он не был затерт и лежал в папке Document&Settings/ Имя учетки/ Application Date


Сообщение было изменено v.martyanov: 26 Ноябрь 2013 - 15:26


#157 ttretroot

ttretroot

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 26 Ноябрь 2013 - 07:53

докторвебовским texxxdecrypt.exe расшифровала всё на встроенном жестком за 5 минут (был файл exit.hhr.oshit), Подключила внешний диск, он тоже пострадал, а при повторной попытке запуска texxxdecrypt.exe пишет, что это не те типы файлов (((


Сообщение было изменено v.martyanov: 26 Ноябрь 2013 - 10:52


#158 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 26 Ноябрь 2013 - 07:56

докторвебовским texxxdecrypt.exe расшифровала всё на встроенном жестком за 5 минут (был файл exit.hhr.oshit), Подключила внешний диск, он тоже пострадал, а при повторной попытке запуска texxxdecrypt.exe пишет, что это не те типы файлов (((

 

Напишите в тех.поддержку.

Подскажут что и как.


Сообщение было изменено v.martyanov: 26 Ноябрь 2013 - 15:25

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#159 SAN_UA

SAN_UA

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 26 Ноябрь 2013 - 15:23

вирус хранит ключ в файле exit.hhr.oshit чтоль?

но, я так понял, не у всех этот файл остается в системе

какая зависимость интерестно

у меня вот не остался, ничего не удалял, антивируса нет



#160 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 26 Ноябрь 2013 - 15:24

антивируса нет

 

Вас это волнует? Поговорим об "этом" ?


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro