![]() |
Ярпортал: форум Ярославля ![]() |
Ярпортал в Телеграм   Поиск Правила Yarportal.Ru Политика обработки персональных данных
|
| Здравствуйте, Гость ( Вход·Регистрация ) | Сделать Yarportal.Ru стартовой страницей |
|
| Страницы: (7) « Первая ... 2 3 [4] 5 6 ... Последняя » ( Перейти к первому непрочитанному сообщению ) | ![]() ![]() ![]() |
| Secur/TLG |
Дата 9.11.2009 - 16:20
|
|
Alik
Мне нужен не полурасшифрованный, а полностью зашифрованный |
|
|
|
| Far02 |
Дата 10.11.2009 - 10:46
|
|
День добрый Secur/TLG ! Такая же беда - большие фотки некорректно дешифруются. Подскажите куда именно выслать такие фотографии? Хочется чем-то помочь, чтобы убыстрить процедуру выхода полноценной тулзы по лечению этой гадости. Очень нужно помочь руководителю клуба, на компе вся его жизнь почти в фотках была и больше нигде не сохранилось архивов
Это сообщение отредактировал Far02 - 10.11.2009 - 11:54 |
|
|
|
| Secur/TLG |
Дата 10.11.2009 - 11:12
|
|
фотку высылайте на newcryptor@gmail.com
только фортку надо выслать такую, по которой не прошелся еще мой декриптор, т.е. в том состоянии в котором она стала после вируса. Это ВАЖНО! Это сообщение отредактировал Secur/TLG - 18.11.2009 - 08:05 |
|
|
|
| Secur/TLG |
Дата 10.11.2009 - 11:15
|
|
информация для всех:
Не торопитесь, пока я не разберусь с дешифровкой больших файлов, использовать мой декриптор. |
|
|
|
| Far02 |
Дата 10.11.2009 - 11:44
|
|
Спасибо! ПОнял - фотку высылаю.
|
|
|
|
| CaIIIOK |
Дата 10.11.2009 - 11:48
|
|
Secur/TLG
Как предупредить попадание вируса на компьютер? |
|
| Secur/TLG |
Дата 10.11.2009 - 12:30
|
|
CaIIIOK
Рекомендации банальны : - Не запускать что попало из недоверенных источников - Проверять всё запускаемое антивирусом со свежими базами Хотя последнее - не панацея, ибо некоторые крупнейшие разработчики антивирусов до сих пор не удосужились внести сигнатуры SuperFucker'а в свои антивирусные базы. Если сомневаешся, лучше лишний раз файлик подозрительный на http://virustotal.com залить, там он будет проверен сразу несколькими антивирусами. |
|
|
|
| Secur/TLG |
Дата 10.11.2009 - 12:30
|
|
Far02
Фотку не получил |
|
|
|
| Far02 |
Дата 10.11.2009 - 12:40
|
|
Secur/TLG
Хм, 3мб была - статус - отправлена. Может попробовать залить на какой нить ресурс - типа slil.ru ? Вот, залил сюда: http://slil.ru/28184421 |
|
|
|
| Secur/TLG |
Дата 10.11.2009 - 13:07
|
|
Всё, получил
|
|
|
|
| Secur/TLG |
Дата 10.11.2009 - 15:47
|
|
Доработал декриптор для SuperFucker'a. Теперь может расшифровывать без ошибок файлы большого размера.
http://rapidshare.com/files/304941119/Supe...ecryptor_v2.rar Правда, с присланной мне фоткой он не справился...сожалею...Можно попробовать на других файлах...присылайте Это сообщение отредактировал Secur/TLG - 10.11.2009 - 15:48 |
|
|
|
| Far02 |
Дата 11.11.2009 - 05:51
|
|
Спасибо! Потестил - вообще получается такая ситуация. Файлы фотографий прекрасно расшифровываются до 2мб. Как только больше 2мб - начинает делить фотографию на сегменты. Как будто и правда не влезло в буфер и начал склеивать фотку из разных кусков.
|
|
|
|
| Secur/TLG |
Дата 11.11.2009 - 07:16
|
|
Far02
Просто писатель данного трояна - школьник! Шифровка в принципе изначально построена не верно, выделяется память размером 0х100000h, затем файл начинает считываться в выделенный буфер, если файл больше чем выделенный буфер после шифровки первого куска и записи его в этот же файл на место оригинала, операция повторяется со следующим сегментом. К сожалению у меня нет выхода и расшифровывать приходится также коряво. На месте этого недохакера я бы выделял память соразмерно файлу и шифровал бы его одним шлепком, а не бегал бы в цикле шифруя кусками. PS: К сожалению мне больше не удасться улучшить качество расшифровки, ибо оно теперь один-в-один такое же как если бы Вы связались с хакером, заплатили ему денег и он сказал бы Вам как расшифровать файлы. Большие фотки действительно расшифровываются неверно. Это сообщение отредактировал Secur/TLG - 11.11.2009 - 07:21 |
|
|
|
| CaIIIOK |
Дата 11.11.2009 - 07:45
|
|
Secur/TLG
может автор специально так сделал дабы усложнить жизнь |
|
| 123456 |
Дата 11.11.2009 - 08:18
|
|
Если бы автор действительно хотел усложнить жизнь, то шифровал бы файлы каким-нибудь асимметричным алгоритмом с достаточно большим ключом. Эстет воспользовался бы алгоритмами на основе эллиптических кривых. А здесь явно виден непрофессионализм неофита: элементарный xor, да ещё криво реализованный. Зачем шифровать большой файл полностью, если можно ограничиться первым десятком-другим килобайт? Связность данных нарушится, и необходимый эффект будет достигнут. Мельчает тёмный народец, мельчает..
Это сообщение отредактировал 123456 - 11.11.2009 - 09:07 |
|
|
|
Страницы:
(7) « Первая ... 2 3 [4] 5 6 ... Последняя » |
![]() ![]() ![]() |
Используя Yarportal.Ru, вы соглашаетесь с Правилами Yarportal.Ru и Политикой обработки персональных данных.