Avatar billede ibwca Nybegynder
23. august 2013 - 18:42 Der er 5 kommentarer og
1 løsning

dritydecrypt

jeg har fået dirty decrypt ja ja ja det er på pc eren når jeg åbner et dokument kan jeg ikke læse det jeg har prøvet alt det der på youtybe duer ikke hvad gøt jeg styre sys win vista
Avatar billede claes57 Ekspert
23. august 2013 - 19:22 #1
Avatar billede ibwca Nybegynder
25. august 2013 - 14:12 #2
jeg har prøvet div spy og mal pgr intet ser ud til at virke på de filer der er inficeret
Avatar billede ole_madsen Ekspert
05. september 2013 - 13:03 #3
..Ligger selv og slås med den i professionel sammenhæng.

Det ser ud til at filerne som sådan ikke er krypteret, men blot har fået en ny header.

Om det så kan lade sig gøre at genetablere den oprindelige header, har jeg ikke fundet ud af endnu...
Avatar billede ibwca Nybegynder
10. september 2013 - 11:31 #4
ole_madsen når du finder et svar plz giv det til mig
Avatar billede ibwca Nybegynder
07. februar 2014 - 12:49 #5
Svar
Avatar billede ole_madsen Ekspert
24. april 2014 - 09:43 #6
Dårligt nyt...

Nu har jeg ladet tid gå, og været nettet igennem for at se, om nogen har fundet en løsning.

Det ser ud til at der er flere niveauer af virusen, så er man rigtig heldig kan filerne dekrypteres med programmet decrypt_mblblock.exe - beskrevet her: http://www.malwareremovalguides.info/decrypt-files-with-decrypt_mblblock-exe-decrypt-protect/
Direkte link til programmet: http://tmp.emsisoft.com/fw/decrypt_mblblock.exe

Men de filer jeg ligger inde med, kan ikke dekrypteres på denne måde, så søgningen gik videre.

En fyr antyder at de ikke kan dekrypteres, da første del af filen er slettet. Jeg har undersøgt og fundet hans påstand plausibel, men kun på billedefiler (JPG filer). Disse lader til at have fået overskrevet en god bid af filen med det PNG billede, der viser DirtyDecrypt beskeden - så jeg regner ikke med at billedefiler kan genskabes. Men jeg kan ikke finde samme sammenhæng på andre filer (indlejringen foregår på en anden måde), så søgningen går videre.

Panda Antivirus har også fået fremstillet et værktøj til dekryptering: http://www.pandasecurity.com/usa/homeusers/support/card/?id=1675

Den kan desværre heller ikke hjælpe mig, men har dog funktionen til at sammenligne en krypteret og en identisk ikke krypteret fil, for muligvis at kunne udregne krypteringsnøglen. Desværre råder jeg ikke over ubeskadigede versioner af filerne, så den kan heller ikke hjælpe her. Desuden er der spørgsmålet om den oprindelige fil overhovedet kan sammenlignes med den krypterede, da den krypterede jo har fået tilføjet data om DirtyDecrypt filen.

DE ENESTE jeg har kunne læse, har fået deres filer igen, er folk der har haft Windows System Restore slået til, og som relativ kort tid efter problemet har forsøgt sig med programmet Shadow Explorer - beskrevet her: http://answers.microsoft.com/en-us/protect/forum/protect_other-protect_scanning/dirtydecrypt-file-recovery/694f9860-dd25-416e-a37e-5f526e978d3b

System Restore bruges desværre ikke her hvor jeg er, så det var heller ikke en mulighed for mig.

Og så er vi nået til enden... - da filerne jeg har, ikke har den store betydning for virksomheden, kan jeg ikke forsvare at bruge mere tid på noget, der ikke ser ud til at have en løsning. Jeg beholder filerne i håb om engang at snuble over løsningen - men vil ikke længere aktivt søge en løsning.

Håber du har fået dine filer igen på anden vis...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester