PDA

Просмотр полной версии : Расшифровка файлов с расширением better_call_saul



yr13
14.04.2016, 21:29
Подобной темы здесь не нашел.

Предлагаю здесь делиться вариантами расшифровки файлов после заражения вирусом, который шифрует файлы с популярными расширениями и делает все файлы c расширением .better_call_saul

Полная информация о моем случае тут: http://forum.kasperskyclub.ru/index.php?showtopic=49684

thyrex
14.04.2016, 21:34
Обсуждать нечего. Вирлабы бессильны

yr13
14.04.2016, 21:43
А как быть тогда в этой ситуации? (касперскому файлы были отправлены)

Варианты что видны, но не очень приятны:
1) платить посредникам и надеяться;
2) искать автора и платить ему;(ещё найди его)
3) просто пройти мимо)

thyrex
14.04.2016, 22:08
2) искать автора и платить ему;(ещё найди его)Почту для связи злодеи массово оставляют в Readme.txt


1) платить посредникам и надеяться;эти без навара для себя не помогут. Так что вариант 2 дешевле обойдется

yr13
14.04.2016, 22:24
Прям безысходность какая-то(

А в чем, вкратце, вся сложность?(длина ключа, который подбирать слишком долго и каждый ключ уникален для ПК?)

thyrex
14.04.2016, 22:26
Каждый ключ уникален и порядочной длины

yr13
14.04.2016, 22:38
Тоесть, пока кто-то порядочный(обозначим его так), не сольет БД с ключами, дешифратора можно не ждать, или же шанс иной есть?

Второй момент, наличие вируса из письма, а так же оригинала файла и его в шифрованном виде - совсем никак не помогает в решении задачи?

thyrex
15.04.2016, 07:55
1. Для этого шифратора (для всех его разновидностей) не было ни одного слива. Так что не надейтесь на это.
2. Ничем не поможет

regist
20.04.2016, 12:47
Тоесть, пока кто-то порядочный(обозначим его так), не сольет БД с ключами,Чтобы увеличить вероятность этого, советую почитать http://virusinfo.info/showthread.php?t=164586
Прецеденты, когда в ходе полицейской операции получили доступ к этим базам, а потом вирлабы сделали бесплатную расшифровку уже есть.

mike 1
20.04.2016, 15:43
Обсуждать нечего. Вирлабы бессильны
Думаю это временное явление. Известно 2 случая, когда пользователи смогли расшифровать свои файлы, а если вспомнить предыдущие модификации этого шифровальщика, то они тоже ломались, но спустя продолжительное время. Поэтому имеет смысл отложить зашифрованные файлы до лучших времен.