Jak dekryptovat virem zašifrované soubory?
Včera jsem byl u zákazníka, kterému vlezl do PC virus. Ve chvíli, kdy jsem se k PC dostal, už zřejmě nebyl aktivní, našel jsem ho odchycený v karanténě AVGčka. Pro jistotu jsem disk proskenoval v jiném PC a byl čistý. Nicméně virus po sobě zanechal spoušť v podobě spousty zašifrovaných dokumentů a excelovských tabulek. Toto se projevuje tak, že při pokusu otevřít soubor, word ohlásí poškozený soubor a nabídne opravu porušeného obsahu. Ve chvíli, kdy tuhle akci povolíte, objeví se jako obsah souboru následující text:
jelikož DirtyDecrypt.exe už v PC není, a zřejmě ani "matka" není aktivní, tak se po stisku CTRL-ALT-D neděje nic, jen se do dokumentu přidá nějaké formátování. Pokud by byl aktivní, tak by chtěl za odšifrování 100€The file is encrypted
This file can be decrypted using the program DirtyDecrypt.exe
Press CTRL-ALT-D to run DirtyDecrypt.exe
If DirtyDecrypt.exe not opened сheck the paths:
C:\Program Files\Dirty\DirtyDecrypt.exe
C:\Program Files (x86)\Dirty\DirtyDecrypt.exe
C:\Users\[YOUR USER]\AppData\Roaming\Dirty\DirtyDecrypt.exe
C:\Documents and Settings\[YOUR USER]\Application Data\Dirty\DirtyDecrypt.exe
C:\Documents and Settings\[YOUR USER]\Local Settings\Application Data\Dirty\DirtyDecrypt.exe
Stáhnul jsem dva programy - Kaspersky Rannoh Decryptor a Panda Ransomware Decrypt tool. Ani jeden si s dekryptováním neporadil. Podařilo se mi na disku vyhledat pár shodných souborů zakryptovaných i nezakryptovaných, ale Kaspersky na nich hlásí neshodnou délku (blbost, jsou stejně dlouhé, ověřoval jsem to v TC) a Panda sice najde dekryptovací klíč, ale hlásí No files to decrypt.
Co včil? Ty soubory jsou už zřejmě v pekle, že?