Kezdőoldal » Számítástechnika » Programok » Titkosítás feloldása?

Titkosítás feloldása?

Figyelt kérdés
Egy barátom összeszedett egy ransomware-t és letitkosította a fél merevlemezét. Tirkosítással eddig még nem foglalkoztam, így segíteni se tudok nagyon. Azonban van egy fájl ami le lett titkosítva, ugyanakkor megvan az eredeti, titkosítás előtti "verzió" is. Ezzel valahogy fel tudom oldani a titkosítást?

2015. ápr. 9. 17:28
 1/6 anonim ***** válasza:
26%
Mappa beállítás és ott pipa a titkosított fájlok megjelenítéséhez. Total commander-t szedd le, könnyen kezelhető fájlkezelő
2015. ápr. 9. 17:33
Hasznos számodra ez a válasz?
 2/6 anonim ***** válasza:
100%

Ehh... azok rejtett fájlok amikre te gondolsz #1.


Megpróbálhatja a barátod, hogy kifizeti amit kérnek és talán megkapja a visszalakításhoz szükséges programot - kódot, nem keveset kérnek az biztos, és nem garantált a dolog. További lehetőségek nem igen vannak, marad a teljes formázás és újratelepítés.

2015. ápr. 9. 17:36
Hasznos számodra ez a válasz?
 3/6 coopper ***** válasza:
100%

A kérdésedre a válasz : ELVIEKBEN Igen. De gyakorlatban Nem.


Miértre a válasz :


1. Tudnod kellene a titkositási algoritmust (gondolom nem tudodd).


2. Ha megvan az algoritmus akkor meg kellene határozni a kulcsot (az a karaktersorozat amivel a titkosotási algoritmus az eredeti fájlból a végfájlt létrehozza).


Tehát az egyenlet két ismeretlenes. (algoritmus, kulcs).


Ha tudnád a titkositási algoritmust, akkor is ki kellene találni a kulcsot ami olyan mint egy jelszó "visszafejtése" csak is "Brute force" módszer jöhet számitásba, az 1 karakteres kódtól a kitudja hány karakteres kódig. Ez már jelszavaknál is 8 karakter után ezer éveket jelent, hát még titkositó kulcsnál ami biztos hosszab mint 8 karakter.


Ez jelszóhoz van, de itt megnézheted az időket : [link]


Üdv.

2015. ápr. 9. 17:48
Hasznos számodra ez a válasz?
 4/6 iostream ***** válasza:
Van egy csomó kódolás, aminél hiába ismered az algoritmust (ez könnyen kideríthető a vírusból, valamelyik vírusírtó már biztos kiderítette) és hiába van egy előtte-utána verziód, nem fogod tudni kitalálni a kulcsot. Derítsd ki, hogy a te vírusod ilyennel dolgozik-e, ha nem, akkor szerencséd van, viszont akkor meg is fogod találni ugyanott, hogy hogy kell visszafejteni a kulcsot ebből.
2015. ápr. 9. 18:31
Hasznos számodra ez a válasz?
 5/6 anonim ***** válasza:

Sajnos a válasz nem éppen jó :

A ransomware-ek asszimetrikus kódolást használnak 90%-ban Azaz pl rsa-t vagy ecc kódolást. Ez azt jelenti hogy van egy kulcs ami kódolja a fájlokat(ez bele van égetve a vírusba). De tartozik hozzá egy dekódoló kulcs ami viszont a vírus készítőjének az adatbázisában van. Enélkül szinte lehetetlen a visszafejtés mert az rsa 2048 bites kulcsot használ. Az ecc rossz esetben meg 571 biteset. Sajnos mindkettő olyan komoly kódolás hogy mêg a föld összes számítógépe is csak pár tízezer év alatt fejtené meg.

2015. ápr. 9. 19:14
Hasznos számodra ez a válasz?
 6/6 anonim ***** válasza:
Ez lerágott csont, nem lehet megkerülni. Gyaluljon a balfassz haverod és tegye vissza az adatait a mentésekből.
2015. ápr. 9. 20:09
Hasznos számodra ez a válasz?

Kapcsolódó kérdések:





Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!