Sari la conținut
ELFORUM - Forumul electronistilor

Virus DirtyDecrypt.exe


mihaighe

Postări Recomandate

  • Răspunsuri 67
  • Creat
  • Ultimul Răspuns

Top autori în acest subiect

  • mihaighe

    26

  • liv1305

    9

  • The Stressmaker

    7

  • adicontakt

    3

Top autori în acest subiect

Imagini postate

Nu prea cred dar puteti colabora cu dl. mihaighe pentru a trimite o copie a virusului pentru analiza sa se vada daca se poate descoperi criptarea pe care o face.

Am trimis la echipa bitdefender si fisierul necriptat si cel criptat si nimic inca,doar intr-o seara un mesaj cum ca ne auzim a doua zi ... si de atunci nimic.De citit mai citesc si eu pe net dar inca nimic concret .
Link spre comentariu

Daca s-ar fi citit pagina din link-ul postat de mine (in engleza) s-ar fi aflat ca acest virus incripteaza datele in acel fisier cu cheile de incriptare ale windows-ului si apoi trimite aceste chei la serverul lui.Astfel este alterat acest fisier iar reinstalarea de windows cu scopul de a indeparta virusul sterge si aceste chei. Interesant este ca acest virus cripteaza preferential documentele.

Link spre comentariu

Ramin in continuare foarte sceptic ca o sa reuseasca ceva cu decriptarea.Daca esti din Bucuresti fa-mi o vizita cu un HDD si poti sa copiezi toata arhiva mea de electronica - cca 150Go.

S-ar putea sa ai dreptate ,eu mai sper inca.Mersi de invitatie dar sant din provincie si nu prea am drum in capitala.Ce e culmea ca aveam un HDD de 1,5T liber dar am tot amanat sa fac salvari .
Link spre comentariu

@liv1305: daca vreti sa il ajutati, puteti folosi un server de http cu autorizare (eu folosesc hfs, de exemplu), conveniti cum il va folosi si deschideti serverul. Va lua atat cat ii dati dv. prin acel server dar va folosi banda dv. de upload.@mihaighe: mai exista si alti oameni de bine care vor sa ramana anonimi si care va pot ajuta la reintregirea colectiei (sub radar). Atat timp cat nu se foloseste forumul ca suport de stocare cred ca puteti cere ajutor aici (nu ar strica o intrebare pe mp la dl. Vasile despre cum se poate face legal pe forum).PS: sa zicem ca adaugati un fisier text ca atasament, cu numele la fisierele afectate de virus? asa pentru a obtine variantele necriptate ale acelor fisiere pentru a incerca studierea incriptarii realizate de acest virus in speranta recuperarii datelor? :limb:

Link spre comentariu

Ca folosesc ftp sau alt server care ruleaza la mine sau ca vine la mine si copiaza ce ii trebuie nu implica in nici un fel nici un forum.Asa, din auzite, s-a reusit decriptarea unor conexiuni pe 46 de biti in urma cu cca. 3 ani.

Link spre comentariu
  • 2 ani mai târziu...

Toate fisierelesunt criptate de un Ransomware si nu de un asa zis virus. Este vorba de un malware care este vreu de detetctat deoarece se duce in Temp si isi face de cap acolo.

 

Sa recuperezi fisierele nici o sansa.

 

Next time - Backup , backup , backup!

Incearca cu Volume Shadow Copier sa vezi daca gasesti versiuni anterioare ale fisierelor .

Link spre comentariu

Creează un cont sau autentifică-te pentru a adăuga comentariu

Trebuie să fi un membru pentru a putea lăsa un comentariu.

Creează un cont

Înregistrează-te pentru un nou cont în comunitatea nostră. Este simplu!

Înregistrează un nou cont

Autentificare

Ai deja un cont? Autentifică-te aici.

Autentifică-te acum



×
×
  • Creează nouă...

Informații Importante

Am plasat cookie-uri pe dispozitivul tău pentru a îmbunătății navigarea pe acest site. Poți modifica setările cookie, altfel considerăm că ești de acord să continui.Termeni de Utilizare si Ghidări