vvv virüsü

Kodla Büyü
elrond' Alıntı:
ATAK ı kıran oğlan nerde.? Burada göstersin hünerlerini... Ademhocama katılıyorum... Biri teknik servis desteğini ücretsiz verir, diğeri önce vebayı sonra da dermanı verir ama parayla :$... Anlayış farkı
NOT:Kişilere değil anlayışlara benim tepkim... Cevap hakkı doğurmak için değil yazdıklarım. Sadece sabah sabah sinir oldum okuyunca...yapan kişiyle çözen kişi farklı diyorsunuz ama aynı olmadığı ne malum

Hocam;
yazdıklarınıza kendiniz inandınız mı?

sosyal bir hayatı olan, tam zamanlı iyi bir işi, 2 çocuğu ve iyi bir ailesi olan, tüm sosyal medya hesapları aktif ve gözönünde bir insanım.

gerçekten böyle mi düşündünüz merak ediyorum :)
 
mehmetyayla' Alıntı:
elrond' Alıntı:
ATAK ı kıran oğlan nerde.? Burada göstersin hünerlerini... Ademhocama katılıyorum... Biri teknik servis desteğini ücretsiz verir, diğeri önce vebayı sonra da dermanı verir ama parayla :$... Anlayış farkı
NOT:Kişilere değil anlayışlara benim tepkim... Cevap hakkı doğurmak için değil yazdıklarım. Sadece sabah sabah sinir oldum okuyunca...yapan kişiyle çözen kişi farklı diyorsunuz ama aynı olmadığı ne malum

Hocam;
yazdıklarınıza kendiniz inandınız mı?

sosyal bir hayatı olan, tam zamanlı iyi bir işi, 2 çocuğu ve iyi bir ailesi olan, tüm sosyal medya hesapları aktif ve gözönünde bir insanım.

gerçekten böyle mi düşündünüz merak ediyorum :)
hocam tanımadığım için böyle düşünüyorum, ve sizin anlattıklarınıza da inanmak durumundayım. Allah eşinizi ve çocuklarınızı size bağışlasın. ama ben hissettiklerimi yazdım
 
elrond' Alıntı:
mehmetyayla' Alıntı:
elrond' Alıntı:
ATAK ı kıran oğlan nerde.? Burada göstersin hünerlerini... Ademhocama katılıyorum... Biri teknik servis desteğini ücretsiz verir, diğeri önce vebayı sonra da dermanı verir ama parayla :$... Anlayış farkı
NOT:Kişilere değil anlayışlara benim tepkim... Cevap hakkı doğurmak için değil yazdıklarım. Sadece sabah sabah sinir oldum okuyunca...yapan kişiyle çözen kişi farklı diyorsunuz ama aynı olmadığı ne malum

Hocam;
yazdıklarınıza kendiniz inandınız mı?

sosyal bir hayatı olan, tam zamanlı iyi bir işi, 2 çocuğu ve iyi bir ailesi olan, tüm sosyal medya hesapları aktif ve gözönünde bir insanım.

gerçekten böyle mi düşündünüz merak ediyorum :)
hocam tanımadığım için böyle düşünüyorum, ve sizin anlattıklarınıza da inanmak durumundayım. Allah eşinizi ve çocuklarınızı size bağışlasın. ama ben hissettiklerimi yazdım

Hocam ben de sizin için örneğin bu adam terör örgütü sempatizanı desem, herhangi bir bilgi ve dayanağım olmadan. Ne hissederseniz aynı şeyi hissederim.
Hele ki Türkiye'de suçun ispatı değil, genelde masumiyetini ispat etme noktasında bir hukuksal düzen işlediğinden, lütfen bu tip ithamlar konusunda dikkatli olun
 
ademola' Alıntı:
gelecek' Alıntı:
Resimlerin yedeği dropbox da ve yandex disk te var . İsterse bulaşsın. :idea: :+1:

Sizde resimleri bu tipte cloud sürücüsünde saklamayı adet edinin. Bilgisayar bozulsa sabit disk gitse resimlerde gider.
Resimeri tek bir tipte medyada saklamak çok sakıncalı.
winrar ile sıkıştırığ şifreleyip atın, mazallah özel fotolar internette dolaşmasın sonra,
dün facebook un telefonda bulunan galeriye eriştiğine şahit oldum. uygulama gizlilik ayarlarından kapalı halbuki izin vermemişiz, ama facebook uygulaması profilimde bir film rulosu olarak galerimi açmış tavsiye ediyo bu film rulosunu herkes görsün mü ??? şuan sadece ben görebilirmişim bide...
biliyoruz internette hiç birşey gizli değil ama, sen bana seçenek sunmuşsun galerine bakayım mı bakmayayım mı, bakma demişim, yine de bakıp bunu herkese göstereyim mi diyo bana... çok sinirlendim gece gece...
Hocam neyden virüs bulaştığını bildiğimizden pek virüs bulaşamıyor doğal olarak. Ama demek istediğimi anlamışsın hocam. Resim gibi önemli dosyaları tek tipte medyada saklamak sakıncalı
 
Dün okul müdürürünün bilgisayarına bulaşmış.Fatura diye mail gelmiş.Açtıktan sonra çoğu belgenin uzantısına vvv eklemiş.Düzelmiyor.Sistem geri yükle fayda etmiyor.Geri yükleme dosyaları ellemediği için galiba.
Virüs programıyla taratınca sadece zararlı dosyayı bulup siliyor fakat dosyalar hala aynı .Pek de düzeleceğe benzemiyor.
Bekliyoruz bakalım...
 
Ayrıca bulaşma yöntemlerini de sıralamak gerekli ;
+ Çeşitli ekli mailler ( fatura, sipariş vs... )
+ Torrentlerden indirilen uygulamalar ( oyun, film, program vs... )
+ Hacklenen sitelere yerleştirilen çalıştırılabilir uygulamalar ( independient news blog, ammyy admin vs... )
+ Çeşitli online film,dizi,müzik indirilen izlenen platformlar
 
Re: Ynt: vvv virüsü

vvv-virusu' Alıntı:
Arkadaşlar selam.
Halen problem yaşayan arkadaşlar varsa aşağıdaki adresteki çözümü kendileri uygulayabilirler, adımları dikkatli ve atlamadan uygulamanız yeterlidir. Resimli anlatım mevcuttur.
Kolay gelsin.

http://vvv-virusu.com/vvv-uzantili-dosyalari-kurtarma
Sağolasın arkadaşım.
En azından işletme türü yerler parasını verir yaptırır.Neticede parayı veren düdüğü çalıyor bu devirde.
En azından aile fotoğrafları yada kurumlardaki önemli belgeleri kurtarmak için gerçekçi ilk çözüme rastladım.
.
Yapabilecek arkadaşlar●●●●●●●●●
İlgili programları indirip, bu sayfanın dökümünü arşivlesin.
Kesin lazım olur.
 
vvv-virusu' Alıntı:
Arkadaşlar selam.
Halen problem yaşayan arkadaşlar varsa aşağıdaki adresteki çözümü kendileri uygulayabilirler, adımları dikkatli ve atlamadan uygulamanız yeterlidir. Resimli anlatım mevcuttur.
Kolay gelsin.

http://vvv-virusu.com/vvv-uzantili-dosyalari-kurtarma

sayfayı inceledim , vallahi helal olsun vakit ayırmış uğraşmış ve PAYLAŞMIŞ !
Allah razı olsun...
 
.vvv uzaltılı dosya varmı elinizde ben denemek isterim ama elimde vaka yok :)
 
aha! denedim oldu ya la hiç umudum yoktu halbuki :)
vvv uzantılı dosya çözülmüştür :)
 
vvv-virüsü arkadaşın bahsettiği çözümün kaynağı şöyledir;
Site linkleri sansürlediği için;
google'da şöyle arayınız.

"Tesla ***** googulator"

resimli değil ama daha kolay adımları içeriyor.

yafu değil, başka bir factoring uygulaması kullanıyor zira.
 
mehmetyayla' Alıntı:
vvv-virüsü arkadaşın bahsettiği çözümün kaynağı şöyledir;
Site linkleri sansürlediği için;
google'da şöyle arayınız.

"Tesla **** googulator"

resimli değil ama daha kolay adımları içeriyor.

yafu değil, başka bir factoring uygulaması kullanıyor zira.

mehmet bey böyle bir çalışmayı sizden beklerdik...

adam iyi kötü anlatmış bende denedim çözdüm, anlatımında bazı hatalar var maalesef ama deneyimli kullanıcılar bunları farkedip üstesinden gelecektir.

yalnız size bir noktada hak verdim : her dosyayı böyle tek tek çözdürecek isek çok zaman alır, ciddi bir emek ister.

keyleri ürettikten sonra toplu çözme olayı mevcut mu, bir bat dosyası hazırlanabilir belki.
 
keyi elde ettikten sonra teslacrack.py dosyanızı düzenleyin
komut satırından dosyanın bulunduğu dizinde iken
teslacrack.py c:\

yazmanız c sürücüsündeki tüm dosyaları arar ve çözer.
 
Yalnız unutulmamalı ki;
bu çözüm kısa zaman sonra geçersiz kalacaktır.onun için ulaşan herkese ulaşmalı .
ve yalnız Public key / private key metodu ile şifrelenen bütün şifrelemelerde işe yarar.
sadece ana python dosyasını düzenlemeniz gerekir. Site dosya isimlerini sansürlediği için yazmıyorum.
 
para falan vermeyin.. virüs açıgından yararlanıp bir decrpyter yapmıstı tabi bir tane uzantıda işe yarıyor.yani yedekleyıp bekletin para falan vermeyin...çıkacaktır çözümü...
 

Ekli dosyalar

  • TeslaDecoder.zip
    668.6 KB · Görüntüleme: 59
furkan35' Alıntı:
ademola' Alıntı:
örnek şifreli dosya :) https://drive.google.com/file/d/0B-odz8 ... Q0a1U/view
ben bunu çözdüm denemek için deniz manzaralı bir foto :)

neyle cözdün tesla ile mi ?

sizin paylaştığınız güzel bir araç ama kullanmayı beceremedim henüz çözemedim yani :)

ama aşağıdaki linkte anlatılanlar ile çözebiliyorum şuan ;)

http://vvv-virusu.com/vvv-uzantili-dosyalari-kurtarma/

ayrıca sanalda denemeye gerek yok çünkü .vvv uzantılı dosya virüs içermiyor. şifrelenmiş sadece
 
furkan35' Alıntı:
para falan vermeyin.. virüs açıgından yararlanıp bir decrpyter yapmıstı tabi bir tane uzantıda işe yarıyor.yani yedekleyıp bekletin para falan vermeyin...çıkacaktır çözümü...
mehmet yayla bey sitede anlatılanları çözdüm yaptım ama bu programı kullanamadım, benzer şeyler aslında tesla refactor ü kullanamadım.
tesladecoder kullanımı hakkında bilgi verebilir misiniz.
 
Tesla aracıyla şöyle yapmalısınız
Sırayla;
1- python 2.7.11 indirin ve c:\python klasörüne kurun ( pyhton 3.0 desteği yok )
2- daha sonra command prompt aracını yönetici olarak açın ve c:\python dizinine gidin
Sırayla;
python -c "import urllib2; print urllib2.urlopen('https://bootstrap.pypa.io/ez_setup.py').read()" | python
Ardından
easy_install pip
komutlarını uygulayın
Daha sonra cd scripts ile c:\python\scripts klasörüne inin
ve
şu komutları uygulayın
pip install pycryptodome
pip install ecdsa
pip install coinkit

Daha sonra indirdiğiniz tesla ***** aracının bulunduğu dizine gidin ve bu klasöre bir tane şifreli dosyanızı da koplayın ve teslacrack.py dosyasını çalıştırın size verdiği ilk public keyi kopyalayarak not edin.
Sonra msieve aracını indirin ve yine c dizinine çıkarın. msieve152 dosyasının ismini msieve olarak değiştirin
ve cmd ile ilgili dizine gidin.
ve msieve dizinindeyken şu komutu uygulayın;
msieve -v -e 0xpublic keyiniz. ( arada boşluk olmamalı )

daha sonra kimi zaman birkaç saat, kimi zaman da birkaç hafta alabilecek factoring işlemini tamamlayın
p1 factoring diye başlayan rakamları yine not edin ve indirdiğiniz tesla ***** aracını çıkardığınız dizine gidin ve
unfactor.py şifreli dosyanızın adı ve p1 ile başlayan numaraları sonuna kadar arada boşluk bırakarak yazın
AES key verecektir. daha sonra teslacrack.py dosyası içine public keyiniz ve private keyinizi size dosya içinde verilmiş örneğe göre yazın. ve teslacrack.py c:\ komutuyla c dizininizdeki dosyaları çözün
 
mehmet bey verdiğiniz bilgiler için teşekkür ederim.

teslacraak.py yönteminde yafu aracı msieve den çok daha hızlı çıktı dediğiniz gibi factoring çok uzun sürüyor.
ben internetten örnek 1 tane şifreli .vvv dosya bulmuştum (2mesaj önce paylaştım) onda deniyorum sadece. aynı dosya için yafu-x64.exe factor(anahtardecimalhali) 2dk sürüyor msive ile 1saat 45dk....

not: çok uzun sürdüğünü söyleyen başka bir arkadaştan bulduğum puclic keyi factoring yapmak istedim yafu onu da yavaş yaptı.
sonuç olarak bazı public keyler hızlı çözülebilirken bazıları daha yavaş. aynı publickey bir araçta hızlı iken diğerinde yavaş

denemek isterseniz bendeki publickey buyrun:
hex: 19FDEC71DB9F5EE363912ADDA90349F0F978FD3616BCAFD588189E2AB6874DA7DA4CB6BD85554CEF1F47EEA9A596FF4202F150CBD53281D99EDA7F4D7863AD73
dec: 1361305691141966376412945215712917757170159285462049749691108849294627574361809853563209485094002945770085901473044555594303106059178028760383692076199283

Kod:
yafu-x64.exe factor(1361305691141966376412945215712917757170159285462049749691108849294627574361809853563209485094002945770085901473044555594303106059178028760383692076199283)

msieve -v -e 0x19FDEC71DB9F5EE363912ADDA90349F0F978FD3616BCAFD588189E2AB6874DA7DA4CB6BD85554CEF1F47EEA9A596FF4202F150CBD53281D99EDA7F4D7863AD73
 

Ekli dosyalar

  • 2si.jpg
    2si.jpg
    206.6 KB · Görüntüleme: 1,085
Son derece doğal, sonuç olarak bu sayıyı asal çarpanlarına ayırıyor. ciddi matematik işlemleri yapılıyor sonuçta.
yalnız yafu.ini dosyanızı gönderir misiniz?
 
mehmetyayla' Alıntı:
Son derece doğal, sonuç olarak bu sayıyı asal çarpanlarına ayırıyor. ciddi matematik işlemleri yapılıyor sonuçta.
yalnız yafu.ini dosyanızı gönderir misiniz?
Kod:
B1pm1=100000
B1pp1=20000
B1ecm=11000
rhomax=1000
threads=1
pretest_ratio=0.25
%ggnfs_dir=..\ggnfs-bin\Win32\
ggnfs_dir=../ggnfs-svn413-win64-core2/
%ecm_path=..\gmp-ecm\bin\x64\Release\ecm.exe
%ecm_path=../ecm/current/ecm
tune_info=       Intel(R) Xeon(R) CPU E5-4650 0 @ 2.70GHz,LINUX64,1.73786e-05,0.200412,0.400046,0.0987873,98.8355,2699.98
 
Geri
Üst