|
|
|
поиск и выпиливание файлов, закриптованных Petya
|
|||
|---|---|---|---|
|
#18+
Собственно вопрос, по каким критериям , по какому алгоритму можно отыскать зашифрованные файлы и поудалять их? Просто на нашей файлопомойке теперь груда этого шита, восстанавливать руководство не собирается, решили снести, но оставить нетронутое. сталкивался кто-то с подобной интересной задачей? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.10.2017, 20:12:20 |
|
||
|
поиск и выпиливание файлов, закриптованных Petya
|
|||
|---|---|---|---|
|
#18+
Я сталкивался. Не все файлы проверял, только несколько форматов (9 форматов - по начальным байтам, с возможностью добавления в инифайле) и текстовые. Проверял, если хорошие - перемещал куда надо. Приложил проект. Он использует 3 моих юнита - Gauge, Utils, Msg - их можно легко выпилить - компилятор будет ругаться на ф-ции, которые в них - их можно заменить на свои, там всё понятно должно быть. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.10.2017, 20:31:37 |
|
||
|
поиск и выпиливание файлов, закриптованных Petya
|
|||
|---|---|---|---|
|
#18+
Да, там в инифайле есть полный список расширений, которые Петя мог шифровать, но которые я не проверял по ненадобности (раздел UnknownFormats), может будет полезно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.10.2017, 20:33:02 |
|
||
|
поиск и выпиливание файлов, закриптованных Petya
|
|||
|---|---|---|---|
|
#18+
YuRockДа, там в инифайле есть полный список расширений, которые Петя мог шифровать, но которые я не проверял по ненадобности (раздел UnknownFormats), может будет полезно. Соврал, я их считаю за хорошие без проверки. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.10.2017, 20:34:48 |
|
||
|
поиск и выпиливание файлов, закриптованных Petya
|
|||
|---|---|---|---|
|
#18+
YuRock, Спасибо тебе! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.10.2017, 20:39:40 |
|
||
|
поиск и выпиливание файлов, закриптованных Petya
|
|||
|---|---|---|---|
|
#18+
Подождите, а в сеть же выкладывали исходники не то самого Пети, не то дешифровщика? Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.10.2017, 21:34:09 |
|
||
|
поиск и выпиливание файлов, закриптованных Petya
|
|||
|---|---|---|---|
|
#18+
Гаджимурадов Рустам, вроде бы КМНИП то был декриптор для УаннаКрай ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.10.2017, 21:48:57 |
|
||
|
поиск и выпиливание файлов, закриптованных Petya
|
|||
|---|---|---|---|
|
#18+
А, этих Петь много разновидностей... Ясно. Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.10.2017, 22:13:56 |
|
||
|
поиск и выпиливание файлов, закриптованных Petya
|
|||
|---|---|---|---|
|
#18+
А что, имя файла он не изменяет? У меня знакомый админ вполне успешно их простеньким шелл-скриптом вычищал по маске имени файла, когда пользователи наловили каких-то шифровальщиков. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.10.2017, 22:24:03 |
|
||
|
поиск и выпиливание файлов, закриптованных Petya
|
|||
|---|---|---|---|
|
#18+
miksoftА что, имя файла он не изменяет? У меня знакомый админ вполне успешно их простеньким шелл-скриптом вычищал по маске имени файла, когда пользователи наловили каких-то шифровальщиков.Нет, это старый Петя, к которому как раз и дешифровщик есть. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.10.2017, 00:32:10 |
|
||
|
поиск и выпиливание файлов, закриптованных Petya
|
|||
|---|---|---|---|
|
#18+
YuRock> к которому как раз и дешифровщик есть. Вот, я ж к чему и спросил - если есть дешифровщик, зачем удалять файлы? Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.10.2017, 01:25:20 |
|
||
|
поиск и выпиливание файлов, закриптованных Petya
|
|||
|---|---|---|---|
|
#18+
Гаджимурадов РустамYuRock> к которому как раз и дешифровщик есть. Вот, я ж к чему и спросил - если есть дешифровщик, зачем удалять файлы?К старому Пете, который переименовывает зашифрованные файлы (добавляет суффикс), есть дешифровщик. А к тому, что 27 июня большинство корпоративных сетей в Украине убил - нет и не может быть дешифровщика, т.к. он рандомным ключем (который никуда не сохранялся и не передавался) файлы модификацией AES шифровал. И файлы не переименовывал (что, впрочем, не важно - это просто одно из его отличий от старого). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.10.2017, 01:37:15 |
|
||
|
поиск и выпиливание файлов, закриптованных Petya
|
|||
|---|---|---|---|
|
#18+
Всё, понял. А их всего два или ещё были? Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.10.2017, 02:35:23 |
|
||
|
поиск и выпиливание файлов, закриптованных Petya
|
|||
|---|---|---|---|
|
#18+
Гаджимурадов РустамВсё, понял. А их всего два или ещё были?Именно известных "Петь" - минимум два. А вообще подобных шифровальщиков - куча, как хелловорлдов. Сделать что-то похожее много ума не надо, особенно потому, что исходники самых популярных - доступны в сети. Что и привлекает обезьян, которым главное, чтобы люди помучались от их творений, это позволяет им чувствовать себя великими. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.10.2017, 07:24:27 |
|
||
|
|

start [/forum/topic.php?fid=58&fpage=129&tid=2041704]: |
0ms |
get settings: |
8ms |
get forum list: |
12ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
29ms |
get topic data: |
7ms |
get forum data: |
2ms |
get page messages: |
30ms |
get tp. blocked users: |
1ms |
| others: | 226ms |
| total: | 321ms |

| 0 / 0 |
