Forum > Software > *.CRYPZ - jak odszyfrować?

Strona 1 z 1 1
skocz

djluke

  • djluke
  • wiadomość Moderator
  • Znawca sprzętu komputerowegoMiły gość

  • 38337 wypowiedzi

Wysłane 2016-07-08 15:21 , Edytowane 2016-07-08 17:39

Dostałem lapka z takimi plikami (zdjęciami) - nie wiem jeszcze co to za odmiana wirusa, zaciągam właśnie kilka live skanerów AV.
Ale pytanie jest takie: jak potem odszyfrować pliki? Nie wyskoczyło (jeszcze?) żadne okienko z prośbami/groźbami...

Asus TUF Gaming X570 Plus, Ryzen 5800X, Arctic Liquid Freezer III 360, 32GB Kingston Fury 3600MHz CL16, PowerColor RX 6700 XT Red Devil 12GB, SSD Samsung 980 Pro 1TB, WD WD80EZAZ, Seasonic Focus Plus Gold 650W, Fractal Design Define R6 USB-C, Razer BlackWidow Ultimate, Logitech MX Master 3; Windows 11 Insider @ ReFS; Samsung C32HG70; HP Color Laserjet Pro M281fdn.

elkoos

  • elkoos
  • wiadomość Użytkownik

  • 3760 wypowiedzi

Wysłane 2016-07-08 17:52

Weź esetem czy innym kaperskim to zidentyfikuj, może są jakieś gotowce do tego. Jak nie, to trzeba by skomponować klucze na podstawie danych przed i po.

Frost

  • Frost
  • wiadomość Użytkownik

  • 2581 wypowiedzi

Wysłane 2016-07-08 18:30

Pewnie jakaś odmiana Cryptolockera. Kiedyś się z tym męczyłem i zerowy efekt. Próbowałem tych wszystkich "odszyfrowywaczy". Niestety bez skutku.

djluke

  • djluke
  • wiadomość Moderator
  • Znawca sprzętu komputerowegoMiły gość

  • 38337 wypowiedzi

Wysłane 2016-07-08 21:29

Tak właśnie też myślałem. To raczej CryptXXX 3.0 z 4kb kluczem RSA (takim się chwali w htmlu w każdym folderze). Nie mogę się tylko "zalogować" na torowej stronce autora - coś mi nie przyjmuje ID.
Ale lapek nie mój, właściciel postanowił go zabrać w trakcie bo ma "ważniejsze sprawy"...no cóż...

Asus TUF Gaming X570 Plus, Ryzen 5800X, Arctic Liquid Freezer III 360, 32GB Kingston Fury 3600MHz CL16, PowerColor RX 6700 XT Red Devil 12GB, SSD Samsung 980 Pro 1TB, WD WD80EZAZ, Seasonic Focus Plus Gold 650W, Fractal Design Define R6 USB-C, Razer BlackWidow Ultimate, Logitech MX Master 3; Windows 11 Insider @ ReFS; Samsung C32HG70; HP Color Laserjet Pro M281fdn.

Frost

  • Frost
  • wiadomość Użytkownik

  • 2581 wypowiedzi

Wysłane 2016-07-09 09:53

Dziwne, że nie zauważył jak muliło mu komputer przez cały dzień lub parę. Proces szyfrowania na HDD trwa cały dzień. Kompa wtedy praktycznie nie da się używać. Temat przerabiałem bo kolega to złapał po otwarciu załącznika .zip z maila.

Lesio23

Wysłane 2016-07-20 13:05

@Frost


Nie jest do końca tak jak piszesz, obecne kodowanie danych, jest niezauważalne dla użytkowania, dodatkowo powiem, że kodowanie zajmuje ok 2 tyg, właśnie po to żeby user nie zauważył mulenia itp. Wiem co piszę ponieważ od jakiegoś czasu mam z tym styczność praktycznie co 2-3 dni. Jedynym sposobem na ten moment to zapłacić, jeżeli zależy nam na danych.


Pozdrawiam

Laptop + deskop HP 530 T2400 1.83/2GB/120GB/GMA 950/DVD-RW/WiFi/VHB|| C2D E6400 2.13Ghz@3.0Ghz|GA-965-DS3|Gigabyte HD4850 700/2200|Twinmos 2GB Ram 800Mhz plus 1GB Goodram 800MHz|HDD Seagate 250GB plus Samsung 80GB|Chieftec 450W| Media Keyboard Elite|A4tech X-750BF|CRT 21" Fujitsu Siemens||"Jeśli jeszcze nie oszalałeś, to znaczy że jesteś niedoinformowany":))

Frost

  • Frost
  • wiadomość Użytkownik

  • 2581 wypowiedzi

Wysłane 2016-07-20 16:25

A no naturalne jest to, że coś ewoluuje. Nie twierdzę, że każdy Cryptolocker jest taki sam.

XoR

  • XoR
  • wiadomość Użytkownik

  • 8725 wypowiedzi

Wysłane 2016-07-24 21:41

Jedynym rozwiązaniem jest przywrócenie ostatniej kopii zapasowej 8-)

[13600K@5.4/4.3][MSI Z790][AMD 6900XT][DDR4 32GB][4.5TB dysków NVMe][LG 48GQ900 48" 4K 138Hz OLED][LG 27GP950 27" 4K 160Hz IPS][HP LP2480zx 24" IPS RGB-LED A-TW][Sony GDM-FW900 24" CRT + POLAROID mod][Panasonic 42VT30 42" PDP][Xonar STX + Burson V5/V6C/V6V + Sennheiser HD545 w obudowach HD600][PSU 750W][Windows 11 X64][Playstation 5][LG V20][RaspberryPi 4 4GB]
Strona 1 z 1 1
skocz

Kto jest online: 0 użytkowników, 158 gości