Stránka 1 z 1

DirtyDecrypt.exe pomoc se souborama

Napsal: 18 črc 2013 15:14
od dj.para
Zdravím, nákazy jsem se již zbavil. Jednalo se o "policejní vir". Ten mi bohužel zakkryptoval většinu souborů (obrázky, word, excel atd..) Místo obrázku se objeví hláška: File is encrypted……
Jak odkryptovta dané soubory?? Poradí někdo :) Zatím jsem nikde nic funkčního nenašel :(
http://www.trojaner-board.de/attachment ... aner-2.jpg

Re: DirtyDecrypt.exe pomoc se souborama

Napsal: 18 črc 2013 16:34
od vyosek
Zdravim :)

Zkuste tento postup od Grinlera na BC, kde popisuje dekryptovani pomoci EmsiSoft Decrypter http://www.bleepingcomputer.com/virus-r ... -encrypted

Re: DirtyDecrypt.exe pomoc se souborama

Napsal: 19 črc 2013 08:54
od dj.para
Tento návod už jsem zkoušel a několikrát, bohužel bez kladného výsledku. Možná se zobrazily náhledy fotek jinak vše při starém. Máte někdo nějaký nápad? PLS?

Re: DirtyDecrypt.exe pomoc se souborama

Napsal: 19 črc 2013 08:56
od vyosek
Nemate nekde originaly fotek, aspon jednu dve (treba nahrane na FB odkud by se daly stahnout)...Zkusil bych zakomunikovat s Dr.Webem, se kterym jsem jiz podobneho neco resil...

Ale chtelo by to original + zakryptovanou fotku, aby se daly porovnavat rozdily atd...Pripadne pak dalsi veci a exporty treba registru, ale to je uz na domluve s dr.webem.

Re: DirtyDecrypt.exe pomoc se souborama

Napsal: 19 črc 2013 09:49
od dj.para
Tady jsou nějaké fotky ve složkách, co byly v RARu a jdou otevřít a normálně rozbalené zašifrované fotky:
http://ulozto.cz/xBQSGiTk/encrypt-rar

Re: DirtyDecrypt.exe pomoc se souborama

Napsal: 20 črc 2013 09:13
od vyosek
Pozadal jsem dr.web a Kasperskyho o soucinnost...

Bohuzel dr.web toho ma opravdu moc a primarne dela dekrypty jen pro sve zakazniky, tak uvidime...

Nic neni ale zaruceno...

Muzete prosim zatim dat log z RSIT http://forum.viry.cz/viewtopic.php?f=24&t=130784

Re: DirtyDecrypt.exe pomoc se souborama

Napsal: 24 črc 2013 12:01
od vyosek
Bohuzel je to opravdu spatne, tenhle kram ma desifrovaci klic u nich na webu.
Fabian Wosar (Authorized Emsisoft Representative) píše:I only took a brief look at it a few weeks ago. Back then it appeared to use RSA for encrypting the files, where one half of the key was stored on the attackers server. Without that half, decryption is impossible.

Re: DirtyDecrypt.exe pomoc se souborama

Napsal: 30 črc 2013 13:48
od dj.para
OK ale i tak moc děkuji. Pokud by jsi věděl ještě o nějaké možnosti třeba i za prachy , tak napiš díky.

Re: DirtyDecrypt.exe pomoc se souborama

Napsal: 30 črc 2013 21:51
od vyosek
Bohuzel neznam zpusob...leda zaplatit autorum, ale i to neni jiste...