
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
19.10.2017, 20:12:20
|
|||
|---|---|---|---|
|
|||
поиск и выпиливание файлов, закриптованных Petya |
|||
|
#18+
Собственно вопрос, по каким критериям , по какому алгоритму можно отыскать зашифрованные файлы и поудалять их? Просто на нашей файлопомойке теперь груда этого шита, восстанавливать руководство не собирается, решили снести, но оставить нетронутое. сталкивался кто-то с подобной интересной задачей? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
19.10.2017, 20:31:37
|
|||
|---|---|---|---|
поиск и выпиливание файлов, закриптованных Petya |
|||
|
#18+
Я сталкивался. Не все файлы проверял, только несколько форматов (9 форматов - по начальным байтам, с возможностью добавления в инифайле) и текстовые. Проверял, если хорошие - перемещал куда надо. Приложил проект. Он использует 3 моих юнита - Gauge, Utils, Msg - их можно легко выпилить - компилятор будет ругаться на ф-ции, которые в них - их можно заменить на свои, там всё понятно должно быть. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
19.10.2017, 20:33:02
|
|||
|---|---|---|---|
поиск и выпиливание файлов, закриптованных Petya |
|||
|
#18+
Да, там в инифайле есть полный список расширений, которые Петя мог шифровать, но которые я не проверял по ненадобности (раздел UnknownFormats), может будет полезно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
19.10.2017, 20:34:48
|
|||
|---|---|---|---|
поиск и выпиливание файлов, закриптованных Petya |
|||
|
#18+
YuRockДа, там в инифайле есть полный список расширений, которые Петя мог шифровать, но которые я не проверял по ненадобности (раздел UnknownFormats), может будет полезно. Соврал, я их считаю за хорошие без проверки. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
19.10.2017, 20:39:40
|
|||
|---|---|---|---|
|
|||
поиск и выпиливание файлов, закриптованных Petya |
|||
|
#18+
YuRock, Спасибо тебе! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
19.10.2017, 21:34:09
|
|||
|---|---|---|---|
|
|||
поиск и выпиливание файлов, закриптованных Petya |
|||
|
#18+
Подождите, а в сеть же выкладывали исходники не то самого Пети, не то дешифровщика? Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
19.10.2017, 21:48:57
|
|||
|---|---|---|---|
|
|||
поиск и выпиливание файлов, закриптованных Petya |
|||
|
#18+
Гаджимурадов Рустам, вроде бы КМНИП то был декриптор для УаннаКрай ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
19.10.2017, 22:13:56
|
|||
|---|---|---|---|
|
|||
поиск и выпиливание файлов, закриптованных Petya |
|||
|
#18+
А, этих Петь много разновидностей... Ясно. Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
19.10.2017, 22:24:03
|
|||
|---|---|---|---|
поиск и выпиливание файлов, закриптованных Petya |
|||
|
#18+
А что, имя файла он не изменяет? У меня знакомый админ вполне успешно их простеньким шелл-скриптом вычищал по маске имени файла, когда пользователи наловили каких-то шифровальщиков. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
20.10.2017, 00:32:10
|
|||
|---|---|---|---|
поиск и выпиливание файлов, закриптованных Petya |
|||
|
#18+
miksoftА что, имя файла он не изменяет? У меня знакомый админ вполне успешно их простеньким шелл-скриптом вычищал по маске имени файла, когда пользователи наловили каких-то шифровальщиков.Нет, это старый Петя, к которому как раз и дешифровщик есть. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
20.10.2017, 01:25:20
|
|||
|---|---|---|---|
|
|||
поиск и выпиливание файлов, закриптованных Petya |
|||
|
#18+
YuRock> к которому как раз и дешифровщик есть. Вот, я ж к чему и спросил - если есть дешифровщик, зачем удалять файлы? Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
20.10.2017, 01:37:15
|
|||
|---|---|---|---|
поиск и выпиливание файлов, закриптованных Petya |
|||
|
#18+
Гаджимурадов РустамYuRock> к которому как раз и дешифровщик есть. Вот, я ж к чему и спросил - если есть дешифровщик, зачем удалять файлы?К старому Пете, который переименовывает зашифрованные файлы (добавляет суффикс), есть дешифровщик. А к тому, что 27 июня большинство корпоративных сетей в Украине убил - нет и не может быть дешифровщика, т.к. он рандомным ключем (который никуда не сохранялся и не передавался) файлы модификацией AES шифровал. И файлы не переименовывал (что, впрочем, не важно - это просто одно из его отличий от старого). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
20.10.2017, 02:35:23
|
|||
|---|---|---|---|
|
|||
поиск и выпиливание файлов, закриптованных Petya |
|||
|
#18+
Всё, понял. А их всего два или ещё были? Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
20.10.2017, 07:24:27
|
|||
|---|---|---|---|
поиск и выпиливание файлов, закриптованных Petya |
|||
|
#18+
Гаджимурадов РустамВсё, понял. А их всего два или ещё были?Именно известных "Петь" - минимум два. А вообще подобных шифровальщиков - куча, как хелловорлдов. Сделать что-то похожее много ума не надо, особенно потому, что исходники самых популярных - доступны в сети. Что и привлекает обезьян, которым главное, чтобы люди помучались от их творений, это позволяет им чувствовать себя великими. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=58&mobile=1&tid=2041704]: |
0ms |
get settings: |
9ms |
get forum list: |
16ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
183ms |
get topic data: |
10ms |
get forum data: |
3ms |
get page messages: |
43ms |
get tp. blocked users: |
1ms |
| others: | 231ms |
| total: | 504ms |

| 0 / 0 |
