Forum

Cryptolocker Vir...
 
Bildirimler
Hepsini Temizle

Cryptolocker Virüs detaylı bilgi;

42 Yazılar
7 Üyeler
0 Reactions
1,850 Görüntüleme
(@AzadAzadoglu)
Gönderiler: 184
Reputable Member
Konu başlatıcı
 

Merhaba;

Kısaca yazayım, virüse çözüm buldum sanırım.. Bulursam beni yaşatmazlar gibime geliyor 🙂 Cryptolocker virüsü yemiş ve halen çözemeyen var ise bana uzantısı .encrypted olan bir dosya gonderır mısınız. Herhangi bir dosya. Çözer isem yardımcı olacağım,  

 
Gönderildi : 02/07/2015 20:50

(@muratsarikaya)
Gönderiler: 7
Active Member
 

Hocam gerçekten başardıysan tebrikler başıma geldi imkansız gibi duruyor çünkü.. izlediğin yolu anlatsan uygulasak daha da yardımcı olmuş olursun 🙂

 
Gönderildi : 03/07/2015 13:11

(@AzadAzadoglu)
Gönderiler: 184
Reputable Member
Konu başlatıcı
 

Merhaba;

Önce emin olmak istiyorum. bu yüzden bana cryptolocker bulaşmış bir dosya gerekiyor. .encrypted uzantılı olan bir dosya 

 
Gönderildi : 03/07/2015 13:44

(@m-oguzhanozkurt)
Gönderiler: 1323
Noble Member
 

Merhaba Azad Bey,

Bulduğunuz ve çözüm olacağını düşündüğünüz yolu yazarsanız herkes faydalanabilir. Şimdiden paylaşım için teşekkürler. 

 
Gönderildi : 03/07/2015 13:45

(@AzadAzadoglu)
Gönderiler: 184
Reputable Member
Konu başlatıcı
 

Merhaba;

Bunu zaten paylaşacağım ama bundan tam olarak emin olmak istiyorum. Gerçekten cryptolocker' den nasibini almış ve .enrypted olarak uzantısı değişmiş herhangi bir dosya iletiniz. Örneğin word-excel-pdf vs. çözeyim burada paylaşayım sonra nasıl yaptığımı anlatırım. 

 
Gönderildi : 03/07/2015 13:51

(@muratgok)
Gönderiler: 220
Reputable Member

(@AzadAzadoglu)
Gönderiler: 184
Reputable Member
Konu başlatıcı
 

Murat bey;

Dosya üzerinde cryptolocker kalıntısı veya aktifliği mevcut değil. Gerçekten cryptolocker bulaşmış ve üzerinde modifikasyon yapılmamış bir dosya iletirmisiniz. 

 
Gönderildi : 03/07/2015 14:05

(@muratgok)
Gönderiler: 220
Reputable Member
 

ne demek bu ? cryptolocker bulaşmıs dosya işte

sadece ismini değiştirdim ornek diye isterseniz orjinalide gondereyim yada bikactane daha gondereyim hepsi aynı nasıl bir kalıntıdan bahsediyoruz

 
Gönderildi : 03/07/2015 14:08

(@AzadAzadoglu)
Gönderiler: 184
Reputable Member
Konu başlatıcı
 

Usluba dikkat lütfen. Yardımcı olmaya çalışıyorum.

Gonderin lütfen diğer dosyalarıda 

 
Gönderildi : 03/07/2015 14:09

(@muratgok)
Gönderiler: 220
Reputable Member

(@muratgok)
Gönderiler: 220
Reputable Member
 

azad bey v2 crytolocker dosyalardır . bilginize 

 
Gönderildi : 03/07/2015 14:19

(@gokerersan)
Gönderiler: 13
Active Member
 

Takipteyiz...

 
Gönderildi : 03/07/2015 15:01

(@gokerersan)
Gönderiler: 13
Active Member
 

Durum nedir?

Bi ümit sendeyiz üstat:)

 
Gönderildi : 03/07/2015 16:44

(@muratgok)
Gönderiler: 220
Reputable Member
 

göker bey biraz zor gibi duruyor

 

Saldırganların private key olmadan aes 256 bit şifreleme algoritmasını cozmek neredeyse imkansız  

 
Gönderildi : 03/07/2015 17:03

(@AzadAzadoglu)
Gönderiler: 184
Reputable Member
Konu başlatıcı
 

Merhaba;

V1-V2-V3 formlarından herhangi birini decrypt edebiliyoruz, ancak Public Token key' ler saldırganın kafasına göre verdiği token code' ler olduğu için bunu decompile etmek biraz zaman alıyor. 3 Makine dosya üzerinde çalışıyor.. %69 durumundayız şu anda. Bizim ki kırmak değil, sadece token kodu' nu bulmak. Dosyanın token kodu bulunursa 5 saniye' de decrypt edebiliyoruz. 4 arkadaşın v3 formunda ki token kodu nedendir bilmiyoruz hızlı çözüldü ve arkadaş mutlu mesut teşekkür edip gitti. Sizin gönderdikleriniz üzerinde çalışıyorum, umudu kesmeyin 🙂 

 
Gönderildi : 03/07/2015 17:14

(@muratgok)
Gönderiler: 220
Reputable Member
 

Azad bey Merhaba 

 işinize yararsa aynı dosyaların orjinal halide elimde mevcut. Aradaki farktan çözme ihtimaliniz olur mu ?  yani dediğiniz gibi Token code'lar tekrarlanan blokları kafasına göre şifrelediği için işinize yarar mı bilmiyorum. 

 

iyi çalışmalar  

 

 
Gönderildi : 03/07/2015 17:21

(@gokerersan)
Gönderiler: 13
Active Member
 

Umarım olumlu gelişmeler olur. Takipteyiz.

 
Gönderildi : 03/07/2015 17:24

(@AzadAzadoglu)
Gönderiler: 184
Reputable Member
Konu başlatıcı
 

Murat bey merhaba;

Sürece destek olmuş olursunuz. İletirseniz sevinirim 

 
Gönderildi : 03/07/2015 17:31

(@muratgok)
Gönderiler: 220
Reputable Member
 

aynı linkte orjinal dosyalarda mevcut 

 

kolay gelsin  

 
Gönderildi : 03/07/2015 17:38

Sayfa 1 / 3
Paylaş: