1. Администрация SafeZone приветствует вас на нашем форуме!
    Если вы больше не желаете видеть рекламу при просмотре тем и сообщений - то достаточно просто зарегистрироваться. Для зарегистрированных пользователей реклама не отображается.
    Если у вас возникли проблемы с регистрацией на форуме - то вы можете сообщить об этом с помощью этой формы без авторизации,администрация форума обязательно отреагирует на вашу проблему.
    Скрыть объявление

Закрыто Файлы зашифрованы anton_ivanov34

Тема в разделе "Удаление компьютерных вирусов", создана пользователем hunter, 27 ноя 2015.

Статус темы:
Закрыта.
  1. hunter

    hunter Новый пользователь

    Сообщения:
    6
    Симпатии:
    0
    Здравствуйте.

    26.11.2015 открыли "прайс-лист" из почты и он зашифровал на сетевом диске файлы. Во вложении примеры файлов.
    Сам компьютер с ограниченной учетной записью, поэтому не заражён, не лечился и не переустанавливался.
    Вложение из письма сохранил на всякий случай.

    Если есть возможность расшифровать, помогите, пожалуйста
     

    Вложения:

  2. Добро пожаловать!

    Вы обратились в раздел лечения форума Safezone.cc!

    Если Вы этого еще не сделали, выполните пожалуйста правила оформления запроса и прикрепите полученные логи к своему следующему сообщению.

    Ожидайте ответа консультанта.

    Помните, что помощь оказывается бесплатно в свободное от других занятий время.

    Благодарим за ожидание.

     
  3. mike 1

    mike 1 Активный пользователь

    Сообщения:
    2.552
    Симпатии:
    946
  4. hunter

    hunter Новый пользователь

    Сообщения:
    6
    Симпатии:
    0
    Во вложении троян-шифровальщик
     

    Вложения:

  5. mike 1

    mike 1 Активный пользователь

    Сообщения:
    2.552
    Симпатии:
    946
    Остальное где?
     
  6. hunter

    hunter Новый пользователь

    Сообщения:
    6
    Симпатии:
    0
    Извините, что "остальное"? Вложение из письма привёл полностью. Или нужно само письмо?
    Если всё-таки нужны логи FRST с того компьютера, где был запущен троян, то только в понедельник смогу сделать.
     
  7. mike 1

    mike 1 Активный пользователь

    Сообщения:
    2.552
    Симпатии:
    946
    Нужны логи FRST с пострадавшего компьютера.
     
  8. hunter

    hunter Новый пользователь

    Сообщения:
    6
    Симпатии:
    0
    На всякий случай сделал из ограниченной учётной записи, откуда был запущен троян и из-под админа
     

    Вложения:

  9. mike 1

    mike 1 Активный пользователь

    Сообщения:
    2.552
    Симпатии:
    946
    С расшифровкой помочь не сможем.
     
  10. hunter

    hunter Новый пользователь

    Сообщения:
    6
    Симпатии:
    0
    Это печально, но спасибо, что попытались. Не могли бы вы рассказать, что удалось выяснить: какой алгоритм шифрования (обратим ли вообще), открытый ключ, удалось ли восстановить исходный код?
     
  11. mike 1

    mike 1 Активный пользователь

    Сообщения:
    2.552
    Симпатии:
    946
    Информация необходимая для расшифровки файлов зашифрована 3 открытыми RSA ключами по 2048 бит каждый. Вот и считайте.
     
  12. hunter

    hunter Новый пользователь

    Сообщения:
    6
    Симпатии:
    0
    Т.е. каждый файл последовательно трижды зашифрован RSA с разными ключами?
    Насколько я помню, нужно найти простые множители, чтобы расшифровать. Не знаю, сколько это займёт времени, но не могли бы вы все 3 ключа здесь написать? Без пострадавших файлов жить можно, но я мог бы попытаться, раз уж речь идёт только о процессорном времени.
     
  13. mike 1

    mike 1 Активный пользователь

    Сообщения:
    2.552
    Симпатии:
    946
    Нет. Шифруется только информация необходимая для расшифровки файлов.
     
Загрузка...
Похожие темы - Файлы зашифрованы anton_ivanov34
  1. texno5
    Ответов:
    1
    Просмотров:
    153
  2. alexey
    Ответов:
    1
    Просмотров:
    554
  3. avto-bum
    Ответов:
    10
    Просмотров:
    1.267
  4. ippolitov
    Ответов:
    1
    Просмотров:
    397
  5. ippolitov
    Ответов:
    1
    Просмотров:
    847
  6. yirik1
    Ответов:
    1
    Просмотров:
    265
Статус темы:
Закрыта.

Поделиться этой страницей