Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Dekryptor na malware BTCware (pravděpodobně novější verze)

Ahoj,

dostal se ke mně počítač, na kterém si zařádil tenhle neřád. Vygeneroval zašifrované soubory s koncovkou [dudaryda@protonmail.ch].master. Bohužel jsem zatím nenašel decryptor, který by zafungoval.

Naštěstí jsem byl schopen obnovit většinu dat ze zálohy (tj. k dispozici je originál i šifrovaná verze), nicméně chybí dva nebo tři soubory, které vlastníkovi chybí ke štěstí.

Nemáte někdo tip, kde pohledat? Google zarytě mlčí na tuto konkrétní variantu, generické dekryptory nefungují.

Osobně tomu moc šancí nedávám, ale co kdyby...

Předmět Autor Datum
Tady nic? https://www.bleepingcomputer.com/forums/t/644140/b tcware-ransomware-support-topic-btcware… nový
dennyB 27.06.2017 21:14
dennyB
ten umí jen starou RC4-verzi. Na AES se nechytá. Těch dekryptorů jsem zkoušel mnoho (Avast, AVG, Tre… nový
touchwood 28.06.2017 07:14
touchwood
Jsou tam body obnovení? Nezkoušel jsi vytáhnout ty soubory pomoci Shadow Explorer z bodu obnoveni? nový
Jan Fiala 27.06.2017 22:16
Jan Fiala
Zkoušel jsem, bohužel novější verze malware body obnovy mažou. nový
touchwood 28.06.2017 07:08
touchwood
Body obnovení může vir smazat pouze v případě, že mu to uživatel umožní, tzn. je přihlášen jako sprá… nový
Jan Fiala 28.06.2017 08:46
Jan Fiala
Mechanismus nákazy byl docela zajímavý, člověku se chce až napsat "to nevymyslíš" :-) nový
touchwood 28.06.2017 08:47
touchwood
Pouč nás nový
Jan Fiala 28.06.2017 09:50
Jan Fiala
hrál v tom roli nezabezpečený starý PC a průchod přes RDP. nový
touchwood 28.06.2017 12:26
touchwood
mozes to trochu rozviest? Cez RDP spustil uzivatel nieco alebo ako? nový
palos2 28.06.2017 12:48
palos2
ne, ten malware si umí sám udělat/zprostředkuje cestu na jiné stroje přes RDP, pokud funguje doména/… poslední
touchwood 28.06.2017 14:57
touchwood
tu ponúkajú nejaké riešenie a rozlúštený crypto-key z btcware https://www.bleepingcomputer.com/forum… nový
audax 28.06.2017 10:11
audax
to jsem zkoušel snad jako první - verzi 1.5.0.11 nový
touchwood 28.06.2017 12:28
touchwood

Zpět do poradny Odpovědět na původní otázku Nahoru