Ярославль


Страницы: (7) « Первая ... 2 3 [4] 5 6 ... Последняя »  ( Перейти к первому непрочитанному сообщению ) Ответ в темуСоздание новой темыСоздание опроса

Осторожно, новый вирус криптор, появился недавно ибо аверы пока молчат

Secur/TLG
Дата 9.11.2009 - 16:20
Цитировать сообщение




Unregistered












Alik
Мне нужен не полурасшифрованный, а полностью зашифрованный
Top
Far02
Дата 10.11.2009 - 10:46
Цитировать сообщение




Unregistered












День добрый Secur/TLG ! Такая же беда - большие фотки некорректно дешифруются. Подскажите куда именно выслать такие фотографии? Хочется чем-то помочь, чтобы убыстрить процедуру выхода полноценной тулзы по лечению этой гадости. Очень нужно помочь руководителю клуба, на компе вся его жизнь почти в фотках была и больше нигде не сохранилось архивов sad.gif А тут такая засада.

Это сообщение отредактировал Far02 - 10.11.2009 - 11:54
Top
Secur/TLG
Дата 10.11.2009 - 11:12
Цитировать сообщение




Unregistered












фотку высылайте на newcryptor@gmail.com
только фортку надо выслать такую, по которой не прошелся еще мой декриптор, т.е. в том состоянии в котором она стала после вируса. Это ВАЖНО!

Это сообщение отредактировал Secur/TLG - 18.11.2009 - 08:05
Top
Secur/TLG
Дата 10.11.2009 - 11:15
Цитировать сообщение




Unregistered












информация для всех:

Не торопитесь, пока я не разберусь с дешифровкой больших файлов, использовать мой декриптор.
Top
Far02
Дата 10.11.2009 - 11:44
Цитировать сообщение




Unregistered












Спасибо! ПОнял - фотку высылаю.
Top
CaIIIOK
Дата 10.11.2009 - 11:48
Цитировать сообщение




Старший повар контрразведки
*****

Профиль
Группа: Пользователи
Сообщений: 2789
Пользователь №: 28836
Регистрация: 7.02.2008 - 13:33





Secur/TLG
Как предупредить попадание вируса на компьютер?
PM
Top
Secur/TLG
Дата 10.11.2009 - 12:30
Цитировать сообщение




Unregistered












CaIIIOK
Рекомендации банальны :
- Не запускать что попало из недоверенных источников
- Проверять всё запускаемое антивирусом со свежими базами

Хотя последнее - не панацея, ибо некоторые крупнейшие разработчики антивирусов до сих пор не удосужились внести сигнатуры SuperFucker'а в свои антивирусные базы.
Если сомневаешся, лучше лишний раз файлик подозрительный на http://virustotal.com залить, там он будет проверен сразу несколькими антивирусами.
Top
Secur/TLG
Дата 10.11.2009 - 12:30
Цитировать сообщение




Unregistered












Far02
Фотку не получил
Top
Far02
Дата 10.11.2009 - 12:40
Цитировать сообщение




Unregistered












Secur/TLG
Хм, 3мб была - статус - отправлена. Может попробовать залить на какой нить ресурс - типа slil.ru ? Вот, залил сюда: http://slil.ru/28184421
Top
Secur/TLG
Дата 10.11.2009 - 13:07
Цитировать сообщение




Unregistered












Всё, получил
Top
Secur/TLG
Дата 10.11.2009 - 15:47
Цитировать сообщение




Unregistered












Доработал декриптор для SuperFucker'a. Теперь может расшифровывать без ошибок файлы большого размера.
http://rapidshare.com/files/304941119/Supe...ecryptor_v2.rar
Правда, с присланной мне фоткой он не справился...сожалею...Можно попробовать на других файлах...присылайте

Это сообщение отредактировал Secur/TLG - 10.11.2009 - 15:48
Top
Far02
Дата 11.11.2009 - 05:51
Цитировать сообщение




Unregistered












Спасибо! Потестил - вообще получается такая ситуация. Файлы фотографий прекрасно расшифровываются до 2мб. Как только больше 2мб - начинает делить фотографию на сегменты. Как будто и правда не влезло в буфер и начал склеивать фотку из разных кусков.
Top
Secur/TLG
Дата 11.11.2009 - 07:16
Цитировать сообщение




Unregistered












Far02
Просто писатель данного трояна - школьник! Шифровка в принципе изначально построена не верно, выделяется память размером 0х100000h, затем файл начинает считываться в выделенный буфер, если файл больше чем выделенный буфер после шифровки первого куска и записи его в этот же файл на место оригинала, операция повторяется со следующим сегментом. К сожалению у меня нет выхода и расшифровывать приходится также коряво. На месте этого недохакера я бы выделял память соразмерно файлу и шифровал бы его одним шлепком, а не бегал бы в цикле шифруя кусками.
PS: К сожалению мне больше не удасться улучшить качество расшифровки, ибо оно теперь один-в-один такое же как если бы Вы связались с хакером, заплатили ему денег и он сказал бы Вам как расшифровать файлы. Большие фотки действительно расшифровываются неверно.

Это сообщение отредактировал Secur/TLG - 11.11.2009 - 07:21
Top
CaIIIOK
Дата 11.11.2009 - 07:45
Цитировать сообщение




Старший повар контрразведки
*****

Профиль
Группа: Пользователи
Сообщений: 2789
Пользователь №: 28836
Регистрация: 7.02.2008 - 13:33





Secur/TLG
может автор специально так сделал дабы усложнить жизнь dry.gif
PM
Top
123456
Дата 11.11.2009 - 08:18
Цитировать сообщение




Unregistered












Если бы автор действительно хотел усложнить жизнь, то шифровал бы файлы каким-нибудь асимметричным алгоритмом с достаточно большим ключом. Эстет воспользовался бы алгоритмами на основе эллиптических кривых. А здесь явно виден непрофессионализм неофита: элементарный xor, да ещё криво реализованный. Зачем шифровать большой файл полностью, если можно ограничиться первым десятком-другим килобайт? Связность данных нарушится, и необходимый эффект будет достигнут. Мельчает тёмный народец, мельчает..

Это сообщение отредактировал 123456 - 11.11.2009 - 09:07
Top

Опции темы Страницы: (7) « Первая ... 2 3 [4] 5 6 ... Последняя » Ответ в темуСоздание новой темыСоздание опроса

 



[ Время генерации скрипта: 0.0130 ]   [ Использовано запросов: 16 ]   [ GZIP включён ]



Яндекс.Метрика

Правила Ярпортала (включая политику обработки персональных данных)

Все вопросы: yaroslavl@bk.ru