Jak dešifrovat data s příponou .CRYPTED postižená Ransomware?

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

astupka
Level 1
Level 1
Příspěvky: 66
Registrován: 28 pro 2014 10:24

Jak dešifrovat data s příponou .CRYPTED postižená Ransomware?

Příspěvek od astupka »

Dobrý den,
existuje způsob, jak rozšifrovat data, která byla postižena virem Ransomware a všem byla přidělena přípona .CRYPTED? Mám k dispozici vzorek jak zašifrovaného souboru, tak nezašifrovaného. Rady Googlu mě odkazují na "Emsisoft Decrypter for Nemucod", který by to měl umět,ale po postupu dle návodu a předložení jak zašifr. tak nezašifrovaného souboru mi vypíše pouze hlášku viz příloha.... Nic víc jsem k tomu nedohledal.

Za každou pomoc děkuji
err.png
petrmet
Level 3
Level 3
Příspěvky: 452
Registrován: 21 led 2015 19:40

Re: Jak dešifrovat data s příponou .CRYPTED postižená Ransomware?

Příspěvek od petrmet »

Potřebuješ zjistit, který Ransomware to přesně je a doufat, že existuje dekryptor, viz
http://technet.idnes.cz/ransomware-desi ... kdy-to-jde
Uživatelský avatar
kasper
Level 3.5
Level 3.5
Příspěvky: 659
Registrován: 28 srp 2010 17:57

Re: Jak dešifrovat data s příponou .CRYPTED postižená Ransomware?

Příspěvek od kasper »

Dum Spiro Spero
Spem retine
S Rozumem a Odvahou
Audacem Fortuna Iuvat
Sciens Vincit 
Semper Fi
astupka
Level 1
Level 1
Příspěvky: 66
Registrován: 28 pro 2014 10:24

Re: Jak dešifrovat data s příponou .CRYPTED postižená Ransomware?

Příspěvek od astupka »

No, i podle toho druhého odkazu ta identifikace vypadá na "Nemucod" ... jenže jsem našel jenom jeden dešifrovací nástroj - a zase jsem u toho Emsisoftu ... Dám tam ukázkové soubory, jenže to vypadá, že nejsou dokonale stejně veliké a ten software je neschroupá ... i jiné nástroje na ransomwary očekávají stejnou velikost původního a zašifrovaného souboru (alespoň se tak po pročítání tak domnívám) ... :(
astupka
Level 1
Level 1
Příspěvky: 66
Registrován: 28 pro 2014 10:24

Re: Jak dešifrovat data s příponou .CRYPTED postižená Ransomware?

Příspěvek od astupka »

Na ukázku posílám zašifrovanou a nezašifrovanou ukázku. I Software od Trend Micro Ransomware File Decryptor je bezradný

P.S. - musel jsem to hodit do raru, protože ten zašifrovaný nejde přiložit jako příloha...
Přílohy
sifra.rar
(1.69 MiB) Staženo 45 x
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43377
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: Jak dešifrovat data s příponou .CRYPTED postižená Ransomware?

Příspěvek od jaro3 »

Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
astupka
Level 1
Level 1
Příspěvky: 66
Registrován: 28 pro 2014 10:24

Re: Jak dešifrovat data s příponou .CRYPTED postižená Ransomware?

Příspěvek od astupka »

Bohužel, jak jsem psal, tímto programem to nejde - tedy alespoň mně to nejde, objeví se hláška, kterou jsem již uváděl v prvním příspěvku :(
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43377
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: Jak dešifrovat data s příponou .CRYPTED postižená Ransomware?

Příspěvek od jaro3 »

Ono to asi nepůde , pokud máš nějakou novější variantu.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Uživatelský avatar
X
Elite Level 12.5
Elite Level 12.5
Příspěvky: 19360
Registrován: 22 kvě 2007 11:34
Kontaktovat uživatele:

Re: Jak dešifrovat data s příponou .CRYPTED postižená Ransomware?

Příspěvek od X »

Jen tak pro info - co máš za antivir?
astupka
Level 1
Level 1
Příspěvky: 66
Registrován: 28 pro 2014 10:24

Re: Jak dešifrovat data s příponou .CRYPTED postižená Ransomware?

Příspěvek od astupka »

Není to můj PC, takže nevím, co tam bylo za antivir... předpokládal bych nějaký free... buď od MS nebo Avast... ale opravdu nevím...
Uživatelský avatar
X
Elite Level 12.5
Elite Level 12.5
Příspěvky: 19360
Registrován: 22 kvě 2007 11:34
Kontaktovat uživatele:

Re: Jak dešifrovat data s příponou .CRYPTED postižená Ransomware?

Příspěvek od X »

Že je free by vadit nemělo, ale že propustí ransomware (masivní zašifrování) ano. Není to pro něj dobrá reklama.
astupka
Level 1
Level 1
Příspěvky: 66
Registrován: 28 pro 2014 10:24

Re: Jak dešifrovat data s příponou .CRYPTED postižená Ransomware?

Příspěvek od astupka »

Tak mám nový poznatek, pravděpodobně se jedná o "Dxh26wam" ransomware... s tím by Jste nevěděli, co provést? Přikládám i screen zablokované obrazovky ve windows
Přílohy
krypt.jpg
Zamčeno

Zpět na „Viry, antiviry, firewally…“