Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Trojan EnCiPhErEd mi zašifroval data.

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
tom.hrda
Návštěvník
Návštěvník
Příspěvky: 8
Registrován: 05 říj 2012 15:15

Trojan EnCiPhErEd mi zašifroval data.

#1 Příspěvek od tom.hrda »

Dobrý den. Mohl by mi prosím někdo poradit jak obnovit zašifrovaná data trojanem EnCiPhErEd. Předem moc děkuji.

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Trojan EnCiPhErEd mi zašifroval data.

#2 Příspěvek od vyosek »

Zdravim :)

:arrow: Dejte log z RSIT http://forum.viry.cz/viewtopic.php?f=13&t=105895

:arrow: Mate nekde originalni (nezasifrovane data), staci aspon jeden dva vzorky, at mame z ceho vychazet a pripadne se pokusit o defisrovani
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

tom.hrda
Návštěvník
Návštěvník
Příspěvky: 8
Registrován: 05 říj 2012 15:15

Re: Trojan EnCiPhErEd mi zašifroval data.

#3 Příspěvek od tom.hrda »

Momentálně si zálohuju zašifrovaná data na USB HDD. Mám asi dve fotky originál i zasifrované.

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Trojan EnCiPhErEd mi zašifroval data.

#4 Příspěvek od vyosek »

Fajn, ty dve fotky (original i zasifrovane) zabalte do raru a uploadnete ne LP http://leteckaposta.cz/

Uvidime co se da delat, bohuzel ne vzdy se desifr povede, je to tak 50:50
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

tom.hrda
Návštěvník
Návštěvník
Příspěvky: 8
Registrován: 05 říj 2012 15:15

Re: Trojan EnCiPhErEd mi zašifroval data.

#5 Příspěvek od tom.hrda »


tom.hrda
Návštěvník
Návštěvník
Příspěvky: 8
Registrován: 05 říj 2012 15:15

Re: Trojan EnCiPhErEd mi zašifroval data.

#6 Příspěvek od tom.hrda »

S tím RSIT bude asi problém. Kompl je celej zasifrovanej a píse mi to tohle: viz příloha
Přílohy
DSC_0023.JPG
DSC_0023.JPG (166.73 KiB) Zobrazeno 1339 x

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Trojan EnCiPhErEd mi zašifroval data.

#7 Příspěvek od vyosek »

Zkuste pouzit (v nouzovem rezimu) tohle https://support.kaspersky.com/downloads ... ryptor.zip
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

tom.hrda
Návštěvník
Návštěvník
Příspěvky: 8
Registrován: 05 říj 2012 15:15

Re: Trojan EnCiPhErEd mi zašifroval data.

#8 Příspěvek od tom.hrda »

Tak bohužel tenhle test nemá žádný výledek :-(

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Trojan EnCiPhErEd mi zašifroval data.

#9 Příspěvek od vyosek »

:arrow: Stahnete ftp://ftp.drweb.com/pub/drweb/tools/te94decrypt.exe a ulozte na plochu

:arrow: Kliknete na Start a pote Spustit, pripadne pouzijte klavesou zkratku Win+R
  • Vyskoci na Vas okenko, do ktereho zkopirujte text nize
  • Kód: Vybrat vše

    "%userprofile%\desktop\te94decrypt" -k 100
  • Kliknete na OK
:arrow: Pokud mate WIN XP tak tam dejte "%userprofile%\Plocha\te94decrypt" -k 100
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

tom.hrda
Návštěvník
Návštěvník
Příspěvky: 8
Registrován: 05 říj 2012 15:15

Re: Trojan EnCiPhErEd mi zašifroval data.

#10 Příspěvek od tom.hrda »

Program se spustí, dokonce soubory decryptuje, ale jsou nefunkční. Zřejmě špatně rozklíčováno.

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Trojan EnCiPhErEd mi zašifroval data.

#11 Příspěvek od vyosek »

Tento programek to dela tak, ze udela dekriptovanou kopii ale ponecha i tu puvodni, takze mrknete jestli ten jeden funkcni...

Ja jsem poslal i zadost na spolecnost dr.web aby na to mrkli :)
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

tom.hrda
Návštěvník
Návštěvník
Příspěvky: 8
Registrován: 05 říj 2012 15:15

Re: Trojan EnCiPhErEd mi zašifroval data.

#12 Příspěvek od tom.hrda »

Bohužel to co ten prográmek vytvořil nejde spustit. Vytvořená kopie nefunguje.

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Trojan EnCiPhErEd mi zašifroval data.

#13 Příspěvek od vyosek »

OK, prosim tedy o strepeni az se mi ozvou z de.webu jestli na neco prijdou
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

tom.hrda
Návštěvník
Návštěvník
Příspěvky: 8
Registrován: 05 říj 2012 15:15

Re: Trojan EnCiPhErEd mi zašifroval data.

#14 Příspěvek od tom.hrda »

OK. Počkám.

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Trojan EnCiPhErEd mi zašifroval data.

#15 Příspěvek od vyosek »

Jak budu neco vedet tak se ozvu...

snad se podari najit decryptovaci algoritmus
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Zamčeno