امتیاز موضوع:
  • 1 رأی - میانگین امتیازات: 2
  • 1
  • 2
  • 3
  • 4
  • 5
ویروسی با عملکرد مشابه HowDecrypt سراغ دارید ؟
نویسنده پیام
yogishiip آفلاین
تازه وارد

ارسال‌ها: 8
موضوع‌ها: 1
تاریخ عضویت: مرداد ۱۳۹۱

تشکرها : 5
( 0 تشکر در 0 ارسال )
ارسال: #1
ویروسی با عملکرد مشابه HowDecrypt سراغ دارید ؟
سلام
متاسفانه سیستم 2 نفر از دوستام دچار مشکل شده
فایل های آفیس و پی دی اف ها باز نمیشه
مطمئن نیستم ویروسه یا نه !
نود آپدیت چیزی پیدا نکرد

سیتم ری استور هم میگه نمیتونه به علت مشکل درایو c برگردونه
درایو c تو لیست درایو های قسمت disk defragment وجود نداره !

جالب اینه که فایل ها دارند کم کم خراب میشند
یعنی هر فایل رو باز میکنم و میبندم دیگه باز نمیشه

با برنامه های مختلف ریکاوری تست کردم فایده نداشت
طبق راهنمایی این تایپیک
http://www.iranled.com/forum/thread-27557-page-9.html
نتونستم با 7zip بازش کنم میگه
---------------------------
7-zip
---------------------------
فايل 'C:\Users\administrator\Desktop\ber.xlsx' يك آرشيو شناخته شده نيست
---------------------------
OK
---------------------------
حجم فایل های اکسل رو به کمتر از 100 کیلو بایت تغییر داده
یکی از فایل ها پیوست شد
کسی میتونه کمکی بکنه ؟


فایل‌(های) پیوست شده
.7z   fff.7z (اندازه: 100.31 KB / تعداد دفعات دریافت: 64)
۰۴-اردیبهشت-۱۳۹۳, ۰۲:۵۶:۵۴
ارسال‌ها
پاسخ
Di Di آفلاین
مدير بخش هك و كرك
*****

ارسال‌ها: 2,358
موضوع‌ها: 116
تاریخ عضویت: اسفند ۱۳۸۵

تشکرها : 1816
( 4046 تشکر در 1321 ارسال )
ارسال: #2
RE: ویروسی با عملکرد مشابه HowDecrypt سراغ دارید ؟
اين فايل توسط ويروس اينكريپت شده ،

اگر بتونيم به فايل اجرايي ويروس و كليدهاي اوليه كه روي سيستم دوستاتون ذخيره كرده دسترسي پيدا كنيم،‌شايد بتونيم كليد

اصلي رو هم از طريق تريس كردن ويروس پيدا و فايل هاي اينكريپت شده رو برگردونيم.

۰۴-اردیبهشت-۱۳۹۳, ۰۷:۵۳:۱۱
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : yogishiip, babyy
yogishiip آفلاین
تازه وارد

ارسال‌ها: 8
موضوع‌ها: 1
تاریخ عضویت: مرداد ۱۳۹۱

تشکرها : 5
( 0 تشکر در 0 ارسال )
ارسال: #3
RE: ویروسی با عملکرد مشابه HowDecrypt سراغ دارید ؟
ممنون ار پاسختون
این فايل اجرايي ويروس و كليدهاي اوليه در مسیر مشخصی قرار میگیرند و ایا پسوند خاصی دارند ؟
اگر تیم ویوور خدمتتون بدم میتونید خودتون زحمتشو بکشید ؟
۰۴-اردیبهشت-۱۳۹۳, ۱۰:۰۴:۰۷
ارسال‌ها
پاسخ
yogishiip آفلاین
تازه وارد

ارسال‌ها: 8
موضوع‌ها: 1
تاریخ عضویت: مرداد ۱۳۹۱

تشکرها : 5
( 0 تشکر در 0 ارسال )
ارسال: #4
RE: ویروسی با عملکرد مشابه HowDecrypt سراغ دارید ؟
فایل پیوست حاوی 4 فایل که دو عدد خراب و دو عدد سالم است میباشد!
اگر کسی از دوستان تونست کمک کنه ممنون میشم
کدهای فایل تخریب شده بهم ریخته و اصلا نمیشه با فایل سالم مقایسه اش کرد !نمیدونم الان باید چکار کنم ؟
.rar   Downl.rar (اندازه: 1.12 MB / تعداد دفعات دریافت: 48)
(آخرین ویرایش در این ارسال: ۰۷-اردیبهشت-۱۳۹۳, ۰۰:۲۹:۵۴، توسط yogishiip.)
۰۷-اردیبهشت-۱۳۹۳, ۰۰:۲۸:۲۰
ارسال‌ها
پاسخ
Di Di آفلاین
مدير بخش هك و كرك
*****

ارسال‌ها: 2,358
موضوع‌ها: 116
تاریخ عضویت: اسفند ۱۳۸۵

تشکرها : 1816
( 4046 تشکر در 1321 ارسال )
ارسال: #5
RE: ویروسی با عملکرد مشابه HowDecrypt سراغ دارید ؟
اگر ويندوزش رو عوض نكرده باشه احتمال زياد مي شه اون رو پيدا كرد،‌با تيم ويوور هم فكر مي كنم بتونم برات پيداش كنم

فايل ها معمولا در فولدر تمپ يا AppData ذخيره مي شن و مهم تر از همه اينه كه نزاريد ويندوز سيستم پاك بشه چون تمام

سرنخ هاي لازم براي بازيابي فايل ها احتمالا از بين خواهد رفت

۰۷-اردیبهشت-۱۳۹۳, ۰۹:۰۲:۱۱
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : yogishiip, babyy
yogishiip آفلاین
تازه وارد

ارسال‌ها: 8
موضوع‌ها: 1
تاریخ عضویت: مرداد ۱۳۹۱

تشکرها : 5
( 0 تشکر در 0 ارسال )
ارسال: #6
RE: ویروسی با عملکرد مشابه HowDecrypt سراغ دارید ؟
نقل قول: دوست خوبم

من دقيقا نمي دونم دوستان شما با كدوم مدل از اين ويروس آلوده شدند اما سعي خودم رو مي كنم تا اگر بشه جلوي از دست رفتن فايلها گرفته بشه

ولي واقعا تعجب مي كنم اطلاعات به اين مهمي چرا بك آپي ازش نگرفتن؟

دوست عزیز این ویروس وابسته به زمان عمل میکنه!
طرف بک آپ روزانه میگرفته تو اکانت گوگلش میذاشته گویا این ویروسه چند وقته داره فایل ها رو الوده میکنه و منتها فایل های آلوده روی سیستم خودش باز میشده !
از یه تاریخی به بعد دیگه باز نمیشه !
یه سیستم دیگه هم هست که فایل ها قبل از تعویض ویندوز باز میشده بعد از تعویضش دیگه باز نمیشه !

دارم به صورت دستی میگردم دنبال ویروس و علایم ویروس های مشابه رو دارم با شرایط سیستم بررسی میکنم
تا فردا اگر نتونستم اسمشو پیدا کنم مزاحمتون میشم !
۰۷-اردیبهشت-۱۳۹۳, ۱۵:۰۶:۳۶
ارسال‌ها
پاسخ
yogishiip آفلاین
تازه وارد

ارسال‌ها: 8
موضوع‌ها: 1
تاریخ عضویت: مرداد ۱۳۹۱

تشکرها : 5
( 0 تشکر در 0 ارسال )
ارسال: #7
RE: ویروسی با عملکرد مشابه HowDecrypt سراغ دارید ؟
سلام
اسم ویروس CryptoDefense بوده
منتها الان آپدیت شده و نمیشه با متد هایی که تو اینترنت دیدم غیرفعالش کرد !
http://www.bleepingcomputer.com/virus-re...nformation
فایل پیوست کلید خصوصی ایجاد شده توسط ویروسه
تو پست اول هم یه فایل خراب رو گذاشتم


فایل‌(های) پیوست شده
.rar   RSA.rar (اندازه: 6.97 KB / تعداد دفعات دریافت: 65)
۱۱-اردیبهشت-۱۳۹۳, ۰۲:۴۴:۰۹
ارسال‌ها
پاسخ
Di Di آفلاین
مدير بخش هك و كرك
*****

ارسال‌ها: 2,358
موضوع‌ها: 116
تاریخ عضویت: اسفند ۱۳۸۵

تشکرها : 1816
( 4046 تشکر در 1321 ارسال )
ارسال: #8
RE: ویروسی با عملکرد مشابه HowDecrypt سراغ دارید ؟
اين كليدهايي كه گذاشتيد ظاهرا مربوط به ويروس نمي شن،

شما بايد اول كليدهاي مربوطه رو به وسيله اون برنامه كه داخل لينك قرار داره بدست بياريد و برام بفرستيد،‌ حتي اگر خود برنامه

رو هم روي سيستم دوستتون اجرا كنيد احتمالا بتونه فايلها رو برگردونه

۱۱-اردیبهشت-۱۳۹۳, ۱۰:۳۸:۰۴
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : babyy, yogishiip
yogishiip آفلاین
تازه وارد

ارسال‌ها: 8
موضوع‌ها: 1
تاریخ عضویت: مرداد ۱۳۹۱

تشکرها : 5
( 0 تشکر در 0 ارسال )
ارسال: #9
RE: ویروسی با عملکرد مشابه HowDecrypt سراغ دارید ؟
در حالت عادی وقتی نرم افزار decrypt_cryptodefenseرو اجرا میکنم میگه:

کد php:
Encrypted fileD:\picture\1--.png
File could not be decrypted properly
Skipping ... 

زمانی که این کلید
کد php:
b2d250fcc60ea39a08010c1b97844c1e_e0910701-6eff-4005-812f-1851b030e188 
رو که از پوشه crypto در مسیر appdata حذف کنم نرم افزار decrypt_cryptodefense
میگه
کد:
---------------------------
No CryptoDefense key found
---------------------------
No CryptoDefense private key has been found. Please run the decrypter on the infected machine under the same user that encrypted your files. If you want to use a private key export as provided by the malware author or by the CryptoOffense tool to decrypt your files, you can place it as "secret.key" in the same directory as the decrypter.
---------------------------
OK  
---------------------------
(آخرین ویرایش در این ارسال: ۱۱-اردیبهشت-۱۳۹۳, ۱۶:۴۰:۱۰، توسط babyy.)
۱۱-اردیبهشت-۱۳۹۳, ۱۲:۲۳:۵۱
ارسال‌ها
پاسخ


موضوعات مرتبط با این موضوع...
موضوع نویسنده پاسخ بازدید آخرین ارسال
  [فوری] ویروسی شدن / بسته شدن ناگهانی Task Manager و regedit scaner 14 12,353 ۱۷-تير-۱۳۹۶, ۰۱:۳۷:۵۷
آخرین ارسال: babyy
  ویروسی در حد المپیک! DarkCode 11 9,676 ۲۴-خرداد-۱۳۸۹, ۲۱:۱۳:۱۳
آخرین ارسال: Scorpion
  نوشتن ویروسی سمج yeketaz 4 4,049 ۲۲-تير-۱۳۸۷, ۰۱:۲۱:۲۷
آخرین ارسال: Scorpion
  ویروسی که خودشو از کلاینت به سرور کپی میکنه HoseinVig 6 5,037 ۱۴-دى-۱۳۸۵, ۰۲:۱۷:۳۷
آخرین ارسال: Scorpion
  بانک ایده های ویروسی arnh 11 7,031 ۱۵-مهر-۱۳۸۵, ۱۱:۳۷:۱۱
آخرین ارسال: Iron_Fist
  یک سوال ویروسی Scorpion 2 3,066 ۲۵-شهریور-۱۳۸۵, ۱۹:۵۸:۳۴
آخرین ارسال: Scorpion

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 3 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS