Kriptolanmış dosyalarımın şifresini kırıp nasıl geri alabilirim ?

dtroyer45

Üye
13 Eki 2015
108
1
bilgisayarıma fidye yazılımı bulaştı ve excel dosyalarımın decrypt olması lazım . shadow explorer kullanarak aynı dosyaları geri aldım fakat tüm dosyalar bozuk ve repair edilemiyor
emisoft yazılımlarına baktım fakat aynı uzantıda bir decrypt programı göremedim

text dosyası adı: _BB841E100AFB.txt
içinde yazanlar:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
DOSYALARINIZ SIFRELENDI..!
DOSYALARINIZIN SIFRESINI COZMENIN TEK YOLU DECRYPTER YAZILIMINI KULLANMAKTIR.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
300 $ KARSILIGINDA DCRYPTER YAZILIMINI ALABILIRSINIZ.
PC ID : 90CCDFAFE33F 'NIZ ILE SITEMIZDEN BIZE ULASABILIRSINIZ.
SITEMIZ : http://www.b24lzfcq4gdrcxk2f6xiyiujyk7tfwwruxbc3wys74a6lyk27kuozsad.onion
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
SITEMIZ SADECE TOR BROWSER ILE ACILMAKTADIR.
TOR BROWSER INDIRME ADRESI : Tor Project | Çevrim içi kişisel gizlilik ve özgürlük
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
SITEMIZE ERISEMEMENIZ DURUMUNDA LUTFEN BELIRLI ARALIKLARLA TEKRAR TEKRAR KONTROL EDIN.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

dosyaların uzantısı:90CCDFAFE33F
 
Moderatör tarafında düzenlendi:

'ReDLiNe

Blue Team Lideri
23 Haz 2015
7,759
16
3,678
23
Ankara
Ransomware saldırılarında yani bu konudaki gibi durumlarda yapılmaması gereken tek hata ".dosya_uzantısı"nın eski haline çevrilmesidir.
Veriler geri kurtarılamaz durumdadır şuan. Geçmiş olsun.
 

dtroyer45

Üye
13 Eki 2015
108
1

'ReDLiNe

Blue Team Lideri
23 Haz 2015
7,759
16
3,678
23
Ankara

dtroyer45

Üye
13 Eki 2015
108
1
virüsün değiştirdiği dosya uzantısı bana verdiği id örnek cariraporlar.xlsx.90CCDFAFE33F
emisoftun teknik desteği yabancı foruma yönlendirdi yabancı forum admini bu yeni diyor
 

'ReDLiNe

Blue Team Lideri
23 Haz 2015
7,759
16
3,678
23
Ankara
virüsün değiştirdiği dosya uzantısı bana verdiği id örnek cariraporlar.xlsx.90CCDFAFE33F
emisoftun teknik desteği yabancı foruma yönlendirdi yabancı forum admini bu yeni diyor
Yeni bir tür ransom ise emsisoft ekipleri 2-3 ay içinde bir decryptor programı çıkartırlar bunun için. Dosyaları silmeyin yedekte tutun önemliyse
 

dtroyer45

Üye
13 Eki 2015
108
1
hocam anlamadım nereye yolladınız nerden çözüm bekliyorsunuz bu tip durumlarda
IDR ransomware denilen bir site var bu sitede fidye virüsünün size yolladığı not dosyasını ve örnek encrypt olmuş dosyayı yolladığınız zaman kendileri çözmeye çalışıyor bi sonuç elde ederse sizinle paylaşıyor site .https://id-ransomware.malwarehunterteam.com/
 

dtroyer45

Üye
13 Eki 2015
108
1
konu altından gelecek cevabı merakla bekliyorum
takipteyim
hocam siteye uploadladım dosyaları daha önceden karşılaşmışlar böyle bir cevap geldi

foruma konu açmışlar lakin bir sonuca varamamışlar bahtiyar kod adlı biri yapmış , tek suçu saz çalmak değilmiş sanırım..
açılan konu linki;SifreCozucu (TurkSifre - B @ H}! ER @ - Bahtier) Ransomware Support Topic - Ransomware Help & Tech Support

dediğini hiç denemedim ama bi bakayım
Hocam öncelikle selamlar kasper sky/ antivirüs firmalarını aramayı denediniz mi ilgili antivirüs firmaları bu konu hakkında belki yardımcı olabilir.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.