Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

DirtyDecrypt.exe pomoc se souborama

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
dj.para
3. Stupeň Varování
Příspěvky: 83
Registrován: 10 led 2008 09:55

DirtyDecrypt.exe pomoc se souborama

#1 Příspěvek od dj.para »

Zdravím, nákazy jsem se již zbavil. Jednalo se o "policejní vir". Ten mi bohužel zakkryptoval většinu souborů (obrázky, word, excel atd..) Místo obrázku se objeví hláška: File is encrypted……
Jak odkryptovta dané soubory?? Poradí někdo :) Zatím jsem nikde nic funkčního nenašel :(
http://www.trojaner-board.de/attachment ... aner-2.jpg

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: DirtyDecrypt.exe pomoc se souborama

#2 Příspěvek od vyosek »

Zdravim :)

Zkuste tento postup od Grinlera na BC, kde popisuje dekryptovani pomoci EmsiSoft Decrypter http://www.bleepingcomputer.com/virus-r ... -encrypted
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

dj.para
3. Stupeň Varování
Příspěvky: 83
Registrován: 10 led 2008 09:55

Re: DirtyDecrypt.exe pomoc se souborama

#3 Příspěvek od dj.para »

Tento návod už jsem zkoušel a několikrát, bohužel bez kladného výsledku. Možná se zobrazily náhledy fotek jinak vše při starém. Máte někdo nějaký nápad? PLS?

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: DirtyDecrypt.exe pomoc se souborama

#4 Příspěvek od vyosek »

Nemate nekde originaly fotek, aspon jednu dve (treba nahrane na FB odkud by se daly stahnout)...Zkusil bych zakomunikovat s Dr.Webem, se kterym jsem jiz podobneho neco resil...

Ale chtelo by to original + zakryptovanou fotku, aby se daly porovnavat rozdily atd...Pripadne pak dalsi veci a exporty treba registru, ale to je uz na domluve s dr.webem.
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

dj.para
3. Stupeň Varování
Příspěvky: 83
Registrován: 10 led 2008 09:55

Re: DirtyDecrypt.exe pomoc se souborama

#5 Příspěvek od dj.para »

Tady jsou nějaké fotky ve složkách, co byly v RARu a jdou otevřít a normálně rozbalené zašifrované fotky:
http://ulozto.cz/xBQSGiTk/encrypt-rar

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: DirtyDecrypt.exe pomoc se souborama

#6 Příspěvek od vyosek »

Pozadal jsem dr.web a Kasperskyho o soucinnost...

Bohuzel dr.web toho ma opravdu moc a primarne dela dekrypty jen pro sve zakazniky, tak uvidime...

Nic neni ale zaruceno...

Muzete prosim zatim dat log z RSIT http://forum.viry.cz/viewtopic.php?f=24&t=130784
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: DirtyDecrypt.exe pomoc se souborama

#7 Příspěvek od vyosek »

Bohuzel je to opravdu spatne, tenhle kram ma desifrovaci klic u nich na webu.
Fabian Wosar (Authorized Emsisoft Representative) píše:I only took a brief look at it a few weeks ago. Back then it appeared to use RSA for encrypting the files, where one half of the key was stored on the attackers server. Without that half, decryption is impossible.
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

dj.para
3. Stupeň Varování
Příspěvky: 83
Registrován: 10 led 2008 09:55

Re: DirtyDecrypt.exe pomoc se souborama

#8 Příspěvek od dj.para »

OK ale i tak moc děkuji. Pokud by jsi věděl ještě o nějaké možnosti třeba i za prachy , tak napiš díky.

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: DirtyDecrypt.exe pomoc se souborama

#9 Příspěvek od vyosek »

Bohuzel neznam zpusob...leda zaplatit autorum, ale i to neni jiste...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Odpovědět