Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Възстановяване на файлове с разширение CDTT

Featured Replies

Здравейте,

Има ли вариант как да се възстановят файлове с разширение CDTT.

Пробвах две-три декриптиращи програми, ноне се получават нещата.

Моля, за съдействие.

Благодаря предварително.

image.png.4c3db0a3bcaee278d1edbd4ba80a9318.png

Най-вероятно няма да стане. Това е нова версия на STOP Djvu. При такива превенцията е за предпочитане от опитите за възстановяване впоследствие.

https://www.bleepingcomputer.com/forums/t/671473/stop-ransomware-stop-djvu-puma-promo-support-topic/?p=5602314

С други думи или плащате на злосторниците за декриптиращ ключ или пиете една студена вода.

Занапред правете бекъп и използвайте адекватни програми за защита като KART или Appcheck и т.н.

Поздрави!

  • Автор
преди 12 часа, B-boy/StyLe/ написа:

Най-вероятно няма да стане. Това е нова версия на STOP Djvu. При такива превенцията е за предпочитане от опитите за възстановяване впоследствие.

https://www.bleepingcomputer.com/forums/t/671473/stop-ransomware-stop-djvu-puma-promo-support-topic/?p=5602314

С други думи или плащате на злосторниците за декриптиращ ключ или пиете една студена вода.

Занапред правете бекъп и използвайте адекватни програми за защита като KART или Appcheck и т.н.

Поздрави!

Предполагах, но от този сайт намерих ето тези измамници: stopdjvudecryptor.org.

Тествах ги един файл, след 20 секунди и ми го върнаха разкодиран. Няма как да им се довериш.

Исках да споделя, че най вероятно има вариант. 

image.png.b225b75ca09f3588b7ca3ed0647ec98a.pngimage.png.f3b766cd5ce12e2046d5fd79a67ea594.pngimage.png.aef587bcf84cc188ba7a9ee58bd0b257.pngimage.png.50ffda62ac15bc95321bd18f75169b9f.pngimage.png.1040af245cb0eb82adb7e19496a1276a.png

WV3jNh0DahOwUOBF0agr8r2oPLgaMqPrJdATTu9A - в случай, че намериш нещо.

Благодаря предварително,

Поздрави

 

 

Няма вариант. Ако имаше тези, които се занимават с ransomware досега да са пуснали декриптор за новите варианти. Тези са скамери:

https://www.bleepingcomputer.com/forums/t/671473/stop-ransomware-stop-djvu-puma-promo-support-topic/?p=5530287

Не знам как са ти го декриптирали (освен ако не работят със самите автори на зловредния софтуер), но не са надеждни.

Може би зависи от типа файл. Някои бяха по-лесни за възстановяване от други с HEX едитори и други похвати и то пак само частично възстановяване.

А при новите варианти не се използва offline ключ, само онлайн такъв и затова реално са непробиваеми на този етап и затова Emsisoft не са обновявали декриптора си от 2019-та.

https://www.emsisoft.com/en/ransomware-decryption/stop-djvu/

Така че и да ми даваш ID-то си за съжаление нищо не може да се направи на този етап.

Ако имаш някакъв бекъп или евентуално със софтуер за възстановяване на изтрити файлове по може да имаш късмет пред това да очакваш декриптор.

Може и да се появи един ден, но не се знае кога. Като затворят кампанията или ако властите ги погнат. Сега или трябва да си складираш някъде файловете и да чакаш евентуално в бъдеще ако се появи нещо или просто да ги изтриеш (дори и да е неприемливо) за да не ти заемат място.

  • Автор
преди 2 часа, B-boy/StyLe/ написа:

Няма вариант. Ако имаше тези, които се занимават с ransomware досега да са пуснали декриптор за новите варианти. Тези са скамери:

https://www.bleepingcomputer.com/forums/t/671473/stop-ransomware-stop-djvu-puma-promo-support-topic/?p=5530287

Не знам как са ти го декриптирали (освен ако не работят със самите автори на зловредния софтуер), но не са надеждни.

Може би зависи от типа файл. Някои бяха по-лесни за възстановяване от други с HEX едитори и други похвати и то пак само частично възстановяване.

А при новите варианти не се използва offline ключ, само онлайн такъв и затова реално са непробиваеми на този етап и затова Emsisoft не са обновявали декриптора си от 2019-та.

https://www.emsisoft.com/en/ransomware-decryption/stop-djvu/

Така че и да ми даваш ID-то си за съжаление нищо не може да се направи на този етап.

Ако имаш някакъв бекъп или евентуално със софтуер за възстановяване на изтрити файлове по може да имаш късмет пред това да очакваш декриптор.

Може и да се появи един ден, но не се знае кога. Като затворят кампанията или ако властите ги погнат. Сега или трябва да си складираш някъде файловете и да чакаш евентуално в бъдеще ако се появи нещо или просто да ги изтриеш (дори и да е неприемливо) за да не ти заемат място.

Напълно съм съгласен. И аз останах доста учуден. 

Това е отговорът от emsisoft, малко по рано днес:

Hi Georgi,

This is Khawer from Emsisoft. Thank you for reaching out.
This is the link with both the program and the instructions: https://www.emsisoft.com/en/ransomware-decryption/stop-djvu
Please try it out.
If that does not resolve your decryption or if no decryptor is available, I invite you to try with our friends at BleepingComputer, they may be able to help you: https://www.bleepingcomputer.com/
Here's the link to their forums: https://www.bleepingcomputer.com/forums/
Kind regards,
Khawer Malik

Изпращам ти двата файла, погледни ги ако имаш възможност. 

Към третият по скоро ми е насочен погледът. 

Благодаря предратилно за съдействието!!!

Може, пък ти да успееш!!! Знае ли човек

ENGINE HOOD & DOOR.pdf.cdtt ENGINE_HOOD_DOOR1.pdf 20210401_113050.jpg.cdtt

Демек си ми адаш? :)

Ами на Emsisoft това им е стандартен отговор (заготовка) или още казано "Canned Speech". А и после като те препращат към Bleeping, ти нали видя, че моите линкове всички са насочени към темата в Bleeping.

Т.е. не по-различно от това, което те са ти препоръчали. Според мен пиши в онази тема, към която съм дал линк и виж какво ще ти отговорят.

Аз няма как да успея, защото не се занимавам и не съм учил криптография. Просто не е в моята сфера това.

  • 2 години по-късно...
на 1/21/2024 в 5:28 AM, Vaz2107 написа:

I assumed, but from this site I found these scammers:  stopdjvudecryptor.org .

I tested them with one file, after 20 seconds they returned it to me decrypted. You can't trust them.

I wanted to share that there is most likely an option. 

image.png.b225b75ca09f3588b7ca3ed0647ec98a.pngimage.png.f3b766cd5ce12e2046d5fd79a67ea594.pngimage.png.aef587bcf84cc188ba7a9ee58bd0b257.pngimage.png.50ffda62ac15bc95321bd18f75169b9f.pngimage.png.1040af245cb0eb82adb7e19496a1276a.png

WV3jNh0DahOwUOBF0agr8r2oPLgaMqPrJdATTu9A - in case you find something.

Thanks in advance,

Greetings

 

 

Ако са били измамници, как са успели да възстановят примерния ви файл? Много ми е любопитно да знам това.

преди 5 минути, deliusionalsam написа:

Ако са били измамници, как са успели да възстановят примерния ви файл? Много ми е любопитно да знам това.

Лесно. Нали криптиращия ключ (ключа от палатката) е в тях и за доказателство декриптират няколко файла безплатно като демонстрация. След получаване на съответната сума/откуп евентуално биха възстановили всички. Но всички препоръчват да не се пазари човек с измамници. А и исканите суми са непосилни. Те се целят в големи компании, но за нормалните потребители сумата остава същата (те не се вълнуват дали си случайно попаднал в "престрелката"). Та най-добрата стратегия си остава превенцията и бекъпа и да се качват ценните неща на няколко места, които не са свързани помежду си.

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.