Error#: -70 , Error#: -200 , Разрушен файл данных таблицы DH 1850
17.01.2014
14:27
#26
В общем, они закриптованы.
Файлы целые, но искажены. В каждом dbf-е есть строго цикличные точечные (длиной 46 байт и с цикличностью 1024 байта) замены данных на код символа = 136) + в хвосте каждого dbf-а есть какой то хэш, в котором, видимо хранится информация о том как надо с него вернуть данные в нужные места файла.
Надо декриптор искать (если он есть, конечно) или брать вирус, запускать его на машине-жертве (или в виртуальной машине) и дебаггером ловить алгоритм шифрования. Ни разу не простая задача.
Файлы целые, но искажены. В каждом dbf-е есть строго цикличные точечные (длиной 46 байт и с цикличностью 1024 байта) замены данных на код символа = 136) + в хвосте каждого dbf-а есть какой то хэш, в котором, видимо хранится информация о том как надо с него вернуть данные в нужные места файла.
Надо декриптор искать (если он есть, конечно) или брать вирус, запускать его на машине-жертве (или в виртуальной машине) и дебаггером ловить алгоритм шифрования. Ни разу не простая задача.
17.01.2014
14:35
#27
Какие варианты? То, чо "Файлы целые, но искажены." - это я знаю. Танцы с вирусом? Я не Касперский.
17.01.2014
14:55
#28
Самый простой вариант - попробовать найти готовое решение.
Для этого отправляем вирус на virustotal.com, его как то обзовут популярные антивирусные программы, гуглим по точному названию вируса декриптор.
Для этого отправляем вирус на virustotal.com, его как то обзовут популярные антивирусные программы, гуглим по точному названию вируса декриптор.
17.01.2014
15:24
#29
Если это вирус "Злой Санта", то решения нет, ключ известен только автору и подбор ключа - задача на века (с учетом современных знаний). Пишут, что это RSA шифрование и "Уже считали - нам не хватит энергии всех звезд нашей галактики, чтобы перебрать все варианты 256-битных симметричных ключей".