xtbl

Тема в разделе "off.Топик", создана пользователем Per7ik, 14.04.2015.

  1. Per7ik

    Per7ik Пользователь

    Регистрация:
    07.11.2012
    Сообщения:
    269
    Симпатии:
    8
    Cлучилась такая ситуация - был заражен комп вирусом трояном, теперь все файлы зашифрованы (xtbl), может кто-то помочь


    вообщем, что было найдено на просторах интернета
    Программа, которая показывает айди компа
    [​IMG][​IMG]
    Потом нашел декодер с ключем, но понятное дело - что для каждого айди(компа) он разный
    [​IMG][​IMG]
    [​IMG][​IMG]
    [​IMG][​IMG]
    А вот примеры ключей
    [​IMG][​IMG]

    пс впадло было пейтом резать

    Есть предложение, что код которая показывает программа, можно перевести в rsa и это будет ключ для распаковки файлов

    Когда написал человеку, мол я снес вирус, он дал программу для отображения айди, после чего я ему кинул один файл и этот код с программы и он за 5 мин уже кинул расшифрованные данные

    Алгоритм походу rsa 1024 или 2048
     
  2. ЯРЫЙ

    ЯРЫЙ

    Регистрация:
    01.12.2012
    Сообщения:
    8.593
    Симпатии:
    1.338
    А где сам вирус?
     
  3. Per7ik

    Per7ik Пользователь

    Регистрация:
    07.11.2012
    Сообщения:
    269
    Симпатии:
    8
    А его нету, он походу ликвидировался)
     
  4. Per7ik

    Per7ik Пользователь

    Регистрация:
    07.11.2012
    Сообщения:
    269
    Симпатии:
    8
    Вот что еще нашел
    я понял как сделать такой ключ для своего компа!
    в файле README указан какой-то код
    этот код и есть ключ!
    только ключ - этот самый код, зашифрованый в RSA 1024
    нужна та самая прога от этих хакеров, decryptor,вместе с ней идет файл key.txt,
    в нем должно быть записано так : —---BEGIN PRIVATE KEY-----<ЗАШИФРОВАННЫЙ_КОД>-----END_PRIVATE KEY-----
    вставьте в зашифрованный_код ваш код из письма readme, зашифрованный в rsa 1024 и запустите дешифратор
    все попрет я надеюсь
    сам почти дошифровал свой код
     
  5. ЯРЫЙ

    ЯРЫЙ

    Регистрация:
    01.12.2012
    Сообщения:
    8.593
    Симпатии:
    1.338
    Не,он не самоликвидировался.Шифратор был запущен удаленно.
    Отпишись что и как.
     
  6. Per7ik

    Per7ik Пользователь

    Регистрация:
    07.11.2012
    Сообщения:
    269
    Симпатии:
    8
    Я ничего еще толком не сделал)
    сам почти дошифровал свой код - это пост из вк
     
  7. ЯРЫЙ

    ЯРЫЙ

    Регистрация:
    01.12.2012
    Сообщения:
    8.593
    Симпатии:
    1.338
    Per7ik, То что ты словил называется Trojan.Encoder.И по всей видимости новую его разновидность с шифрованием RSA-3072(большого порядка).Первые трояны такого типа использовали шифрование RC4,BlowFish.Просто к тому,что я не слышал что данные после шифрования новой разновидностью данного трояна дешифровывались.Если троян старый(у них даже номера есть) то данные на 90% поддаются дешифровке.
     
  8. voldemaro

    voldemaro Пользователь

    Регистрация:
    28.05.2011
    Сообщения:
    2.543
    Симпатии:
    369
    Года 3 назад троян енкодер зашифровал фотки,документы офиса,рар,я даже где то тему на форуме создавал,мне с др веб присылали дешифратор,но частичный,процентов 70 расшифровывал в основном фотки,в этом году как то написал им появился ли полноценный дешифратор,ответ был что и не будет,так что наврятле что получится
     
  9. Per7ik

    Per7ik Пользователь

    Регистрация:
    07.11.2012
    Сообщения:
    269
    Симпатии:
    8
    Та походу rsa2048, пока что веб ничего не может сделать
    trojan.encoder.858
    есть видео на YouTube даже по расшифровке, но ключ нерально сгенерировать
     
  10. jakuzi

    jakuzi Пользователь

    Регистрация:
    16.07.2015
    Сообщения:
    1
    Симпатии:
    0
    Per7ik, получилось расшифровать что-нибудь. Я пытался код из readme зашифровывать в RSA, но что-то не получается никак
     

Поделиться этой страницей