Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Delphi [игнор отключен] [закрыт для гостей] / поиск и выпиливание файлов, закриптованных Petya / 14 сообщений из 14, страница 1 из 1
19.10.2017, 20:12:20
    #39539145
поиск и выпиливание файлов, закриптованных Petya
Собственно вопрос, по каким критериям , по какому алгоритму можно отыскать зашифрованные файлы и поудалять их?

Просто на нашей файлопомойке теперь груда этого шита, восстанавливать руководство не собирается, решили снести, но оставить нетронутое.

сталкивался кто-то с подобной интересной задачей?
...
Рейтинг: 0 / 0
19.10.2017, 20:31:37
    #39539157
YuRock
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
поиск и выпиливание файлов, закриптованных Petya
Я сталкивался. Не все файлы проверял, только несколько форматов (9 форматов - по начальным байтам, с возможностью добавления в инифайле) и текстовые. Проверял, если хорошие - перемещал куда надо.

Приложил проект. Он использует 3 моих юнита - Gauge, Utils, Msg - их можно легко выпилить - компилятор будет ругаться на ф-ции, которые в них - их можно заменить на свои, там всё понятно должно быть.
...
Рейтинг: 0 / 0
19.10.2017, 20:33:02
    #39539158
YuRock
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
поиск и выпиливание файлов, закриптованных Petya
Да, там в инифайле есть полный список расширений, которые Петя мог шифровать, но которые я не проверял по ненадобности (раздел UnknownFormats), может будет полезно.
...
Рейтинг: 0 / 0
19.10.2017, 20:34:48
    #39539159
YuRock
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
поиск и выпиливание файлов, закриптованных Petya
YuRockДа, там в инифайле есть полный список расширений, которые Петя мог шифровать, но которые я не проверял по ненадобности (раздел UnknownFormats), может будет полезно.
Соврал, я их считаю за хорошие без проверки.
...
Рейтинг: 0 / 0
19.10.2017, 20:39:40
    #39539165
поиск и выпиливание файлов, закриптованных Petya
YuRock,
Спасибо тебе!
...
Рейтинг: 0 / 0
19.10.2017, 21:34:09
    #39539208
Гаджимурадов Рустам
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
поиск и выпиливание файлов, закриптованных Petya
Подождите, а в сеть же выкладывали исходники
не то самого Пети, не то дешифровщика?
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
19.10.2017, 21:48:57
    #39539213
поиск и выпиливание файлов, закриптованных Petya
Гаджимурадов Рустам,

вроде бы КМНИП то был декриптор для УаннаКрай
...
Рейтинг: 0 / 0
19.10.2017, 22:13:56
    #39539219
Гаджимурадов Рустам
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
поиск и выпиливание файлов, закриптованных Petya
А, этих Петь много разновидностей... Ясно.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
19.10.2017, 22:24:03
    #39539222
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
поиск и выпиливание файлов, закриптованных Petya
А что, имя файла он не изменяет?
У меня знакомый админ вполне успешно их простеньким шелл-скриптом вычищал по маске имени файла, когда пользователи наловили каких-то шифровальщиков.
...
Рейтинг: 0 / 0
20.10.2017, 00:32:10
    #39539261
YuRock
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
поиск и выпиливание файлов, закриптованных Petya
miksoftА что, имя файла он не изменяет?
У меня знакомый админ вполне успешно их простеньким шелл-скриптом вычищал по маске имени файла, когда пользователи наловили каких-то шифровальщиков.Нет, это старый Петя, к которому как раз и дешифровщик есть.
...
Рейтинг: 0 / 0
20.10.2017, 01:25:20
    #39539270
Гаджимурадов Рустам
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
поиск и выпиливание файлов, закриптованных Petya
YuRock> к которому как раз и дешифровщик есть.

Вот, я ж к чему и спросил - если есть дешифровщик, зачем удалять файлы?
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
20.10.2017, 01:37:15
    #39539271
YuRock
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
поиск и выпиливание файлов, закриптованных Petya
Гаджимурадов РустамYuRock> к которому как раз и дешифровщик есть.

Вот, я ж к чему и спросил - если есть дешифровщик, зачем удалять файлы?К старому Пете, который переименовывает зашифрованные файлы (добавляет суффикс), есть дешифровщик. А к тому, что 27 июня большинство корпоративных сетей в Украине убил - нет и не может быть дешифровщика, т.к. он рандомным ключем (который никуда не сохранялся и не передавался) файлы модификацией AES шифровал. И файлы не переименовывал (что, впрочем, не важно - это просто одно из его отличий от старого).
...
Рейтинг: 0 / 0
20.10.2017, 02:35:23
    #39539275
Гаджимурадов Рустам
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
поиск и выпиливание файлов, закриптованных Petya
Всё, понял. А их всего два или ещё были?
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
20.10.2017, 07:24:27
    #39539302
YuRock
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
поиск и выпиливание файлов, закриптованных Petya
Гаджимурадов РустамВсё, понял. А их всего два или ещё были?Именно известных "Петь" - минимум два. А вообще подобных шифровальщиков - куча, как хелловорлдов.
Сделать что-то похожее много ума не надо, особенно потому, что исходники самых популярных - доступны в сети.
Что и привлекает обезьян, которым главное, чтобы люди помучались от их творений, это позволяет им чувствовать себя великими.
...
Рейтинг: 0 / 0
Форумы / Delphi [игнор отключен] [закрыт для гостей] / поиск и выпиливание файлов, закриптованных Petya / 14 сообщений из 14, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]