Forum
Merhaba;
Kısaca yazayım, virüse çözüm buldum sanırım.. Bulursam beni yaşatmazlar gibime geliyor 🙂 Cryptolocker virüsü yemiş ve halen çözemeyen var ise bana uzantısı .encrypted olan bir dosya gonderır mısınız. Herhangi bir dosya. Çözer isem yardımcı olacağım,
Hocam gerçekten başardıysan tebrikler başıma geldi imkansız gibi duruyor çünkü.. izlediğin yolu anlatsan uygulasak daha da yardımcı olmuş olursun 🙂
Merhaba;
Önce emin olmak istiyorum. bu yüzden bana cryptolocker bulaşmış bir dosya gerekiyor. .encrypted uzantılı olan bir dosya
Merhaba Azad Bey,
Bulduğunuz ve çözüm olacağını düşündüğünüz yolu yazarsanız herkes faydalanabilir. Şimdiden paylaşım için teşekkürler.
Merhaba;
Bunu zaten paylaşacağım ama bundan tam olarak emin olmak istiyorum. Gerçekten cryptolocker' den nasibini almış ve .enrypted olarak uzantısı değişmiş herhangi bir dosya iletiniz. Örneğin word-excel-pdf vs. çözeyim burada paylaşayım sonra nasıl yaptığımı anlatırım.
Murat bey;
Dosya üzerinde cryptolocker kalıntısı veya aktifliği mevcut değil. Gerçekten cryptolocker bulaşmış ve üzerinde modifikasyon yapılmamış bir dosya iletirmisiniz.
ne demek bu ? cryptolocker bulaşmıs dosya işte
sadece ismini değiştirdim ornek diye isterseniz orjinalide gondereyim yada bikactane daha gondereyim hepsi aynı nasıl bir kalıntıdan bahsediyoruz
Usluba dikkat lütfen. Yardımcı olmaya çalışıyorum.
Gonderin lütfen diğer dosyalarıda
buyrun. azad bey
azad bey v2 crytolocker dosyalardır . bilginize
Takipteyiz...
Durum nedir?
Bi ümit sendeyiz üstat:)
göker bey biraz zor gibi duruyor
Saldırganların private key olmadan aes 256 bit şifreleme algoritmasını cozmek neredeyse imkansız
Merhaba;
V1-V2-V3 formlarından herhangi birini decrypt edebiliyoruz, ancak Public Token key' ler saldırganın kafasına göre verdiği token code' ler olduğu için bunu decompile etmek biraz zaman alıyor. 3 Makine dosya üzerinde çalışıyor.. %69 durumundayız şu anda. Bizim ki kırmak değil, sadece token kodu' nu bulmak. Dosyanın token kodu bulunursa 5 saniye' de decrypt edebiliyoruz. 4 arkadaşın v3 formunda ki token kodu nedendir bilmiyoruz hızlı çözüldü ve arkadaş mutlu mesut teşekkür edip gitti. Sizin gönderdikleriniz üzerinde çalışıyorum, umudu kesmeyin 🙂
Azad bey Merhaba
işinize yararsa aynı dosyaların orjinal halide elimde mevcut. Aradaki farktan çözme ihtimaliniz olur mu ? yani dediğiniz gibi Token code'lar tekrarlanan blokları kafasına göre şifrelediği için işinize yarar mı bilmiyorum.
iyi çalışmalar
Umarım olumlu gelişmeler olur. Takipteyiz.
Murat bey merhaba;
Sürece destek olmuş olursunuz. İletirseniz sevinirim
aynı linkte orjinal dosyalarda mevcut
kolay gelsin