.vvv uzantılı dosyaların şifresi nasıl çözülür?

0

Fidye virüsü tarafından şifrelenen ve dosya uzantısı vvv olan dosyaların şifresi nasıl çözülür?

Vvv virüsü olarak bilinen virüsün şifrelediği dosyalar nasıl açılır?

alattin alattin (10851)
2 yıl önce sordu

Toplam 21 Cevap


0

.vvv uzantılı dosyaların şifresi nasıl çözülür?

Aşağıdaki çözüm bir tür fidye virüsü olan teslaCrypt ile şifrelenen ve dosya uzantılarını .vvv olarak değiştiren fidye virüsü için geçerli ve kesin çözümdür.

Bu çözüm ile .vvv uzantılı, .jpg, doc, pdf, docx, xls, xlsx gibi farklı formattaki düm dosyalar çözülmektedir.

Aşamalarda anlatılan programları kullandıktan sonra kapatmamanız önerilir. Bir programdan elde ettiğiniz veriyi diğer programda kullanıyor olacaksınız.

Çözüm oldukça yalın bir dille anlatılmaya çalışılmıştır. Fakat bu işlemleri yapabilmeniz için en azından komut satırı, komut gibi kavramlara hakim olmanız gerekmektedir. Teknik olarak yeterli seviyede değilseniz lütfen işlemleri teknik bilgisi orta seviye olan birinden destek alın.

 

Adım 1: Şifre çözme ortamının hazırlanması

  1. Öncelikle Masaüstüne uzmanim.net (uzmanim yani i kullanarak) adında bir klasör açın.
  2. Aşağıdaki dosyaları indirin ve uzmanim.net klasörüne kaydedin.
    Tesladecoder
    Yafu
  3. uzmanim.net klasörüne indirmiş olduğunuz Tesladecoder ve Yafu zip dosyalarını zip dosyalarından  uzmanim.net klasörüne çıkarın. 
  4. uzantısı .vvv olan şifreli bir adet dosyayı uzmanim.net klasörüne kopyalayın. Örneğin Sifreli.docx.vvv dosyası gibi.

Adım 2: Şifrelemenin çözülmesi için gerekli anahtarların elde edilmesi

  1. uzmanim.net klasöründe bulunan TeslaViewer dosyasını çift tıklayın.
  2. TeslaViewer programında Browse butonuna tıklayın ve daha önceden uzmanim.net klasörüne kopyaladığınız Sifreli.docx.vvv dosyasını seçin.
  3. TeslaViewer bize gerekli bazı anahtarları  çıkartacak. Daha sonra TeslaViewer programında Create work.txt butonuna tıklayın. Bu işlem uzmanim.net klasöründe work.txt adında bir dosya oluşturacak.
    .vvv uzantılı dosyalar nasıl açılır? - Tesla Viewer
  4. uzmanim.net klasöründe tuneX86 ve tuneX64 olarak iki dosya göreceksiniz.
  5. Bilgisayarınız 64 bit ise tuneX64, bilgisayarınız 32 bit ise tuneX86 dosyasını çift tıklayın.
    Bilgisayarım 32 bit mi 64 bit mi nasıl anlarım?
  6. Bu işlem biraz sürecektir. Lütfen sabırla bekleyin. Bu esnada Yafu adlı program kendini sizin bilgisayarınıza göre daha verimli çalışmak için ayarlamalar yapıyor.
  7. Yafu işlemi bitirdiğinde karşınıza şöyle bir ekran gelecek.
    .vvv uzantılı dosyalar nasıl açılır?  Yafu optimizasyon
  8. Şimdi Yafu programını kullanacağız.  Yafu programının hızlı çalışması için işlemci çekirdek sayısını bilmeniz gerekiyor.  Biliyorsanız aşağıdaki işlemlere devam edin, bilmiyorsanız buradan öğrenebilirsiniz: İşlemcimde kaç çekirdek var nasıl öğrenirim?
    Çekirdek sayınızı aklınızda tutun.

Adım 3: Yafu programının çalıştırılması

  1. Daha önce oluşturduğunuz Work.txt dosyasını çift tıklayarak açın.
  2. Work.txt dosyasında SharedSecret1*PrivateKeyBC başlığı altındaki dec ifadesi karşısında bulunan 2136526697392677615903796932670229923338755695619165950865298071320087782328897090284339857756765890638694810730169920528585994457041588828058760192883182 gibi sayıları kopyalayın. Satırın tamamını kopyaladığınızdan emin olun.
    .vvv uzantılı dosyalar nasıl açılır? - work.txt
  3. uzmanim.net  klasörü içinde iki adet dosya göreceksiniz : factorX64 ve factorX86
  4. 32 Bit sistemi olanlar factorX86 dosyasını 64 bit sistemi olanlar factorX64 dosyasını çift tıklayarak çalıştırmalılar..
  5. Ekranda Enter the decimal number for SharedSecret1*PrivateKeyBC that you retrieved from TeslaView: yazacaktır. Buraya work.txt içinden alınan 2. adımda kopyaladığınız(SharedSecret1*PrivateKeyBC dec) anahtarı yapıştırın ve enter tuşuna basın.
  6. Amount of Threads: bölümüne çekirdek sayınızı yazın ve enter tuşuna basın.
  7. Bilgisayarınız matematiksel bir işlem yapmaya başlayacaktır. Bu esnada lütfen bekleyin.
  8. Bu işlem girmiş olduğunuz sayının uzunluğuna ve bilgisayarınızın hızına göre 10 saate kadar sürebilir (belki daha da uzun). Sabırla bekleyin.
     
  9. Yafu işlemi bitirdiğinde karşınıza şöyle bir ekran gelecek. Bu pencereyi açık bırakın:
    .vvv uzantılı dosyalar nasıl açılır? Yafu

Adım 4: Vvv uzantılı dosyaların çözülmesi:

  1. uzmanim.net klasöründeki TeslaRefactor programını çalıştırın. 
  2. Yafu ekranından gelen P1.... P37 şeklinde giden değerleri kopyalayın ve TeslaRefactor programınına yapıştırın.  Komut satırında kopyalama yapma işlemi biraz farklıdır bilmiyorsanız buradan öğrenebilirsiniz: Komut satırında (CMD) yazılar nasıl kopyalanir?
  3. Yapıştırdığınız değerdeki P1, P2 gibi ifadeleri silin. (aşağıda resimde nasıl olması gerektiği gösterilmiştir)
  4. Work.txt dosyası içindeki PublicKeyBC ifadesinin karşısındaki değeri kopyalayın. 
    .vvv uzantılı dosyalar nasıl açılır? Work.txt public key
  5. TeslaRefactor içindeki Public Key(hex) alanına yapıştırın.
  6. Daha sonra Find Private Key butonuna basın. 
    .vvv uzantılı dosyalar nasıl açılır? tesla refactor
  7. uzmanim.net klasöründeki TeslaDecoder programını çalıştırın.
  8. TeslaRefactor programındaki Private Key(hex) değerini kopyalayın ve TeslaDecoder içindeki Set Key butonuna basın.
  9. Private Key değerini buraya yapıştırın.
  10. Extensions bölümünde .xyz, .zzz, .aaa, .ccc, .vvv seçin.
  11. Set Key i tıklayın.
    .vvv uzantılı dosyalar nasıl açılır? tesla decoder
  12. Decrytp Folder butonuma tıklayın. Bu klasör şifreli dosyaların tutulduğu yani .vvv uzantılı dosyaların olduğu klasör olmalıdır. Eğer tüm bilgisayarı taramak ve şifreli dosyaları çözmek istiyorsanız Decrytp All tıklayın.

 Bu işlem ile uzantısı .vvv olan dosyalar tekrardan eski uzantılarına dönüşecektir.

Çözüm BleepingComputer'den alınmıştır. Orjinal çözüm BloodDolly tarafından yayınlanmıştır.

 

Çözümde sorun yaşarsanız bize  Facebook üzerinden ulaşarak destek alabilirsiniz:

https://www.facebook.com/uzmanim.net/

alattin alattin (10851)
2 yıl önce cevaplandı

  • CANDAN HOCAM SİZE NE KADAR TEŞEKKÜR ETSEM AZDIR AN İTİBARI İLE .VVV DİYE BİR ŞİFRE VİRÜS NE VARSA HİÇ BİRİNDEN ESER KALMADI HEPSİ TEMİZLENDİ DOSYALARIM KURTULDU BENİ ÇOK BÜYÜK BİR SIKINTIDAN KURTARDINIZ ALLAH'TA SİZLERİ MUTLU ETSİN İNŞALLAH HER ŞEYİN GÖNLÜNÜZE GÖRE OLANINI NASİP ETSİN İNŞALLAH YARDIMLARINIZ OLMASA BEN TAKILMIŞTIM BİR YERDE DAHA FAZLA BİR ŞEY YAPAMIYORDUM AYRICA BİLGİSAYARIM DAHA DA HIZLANDI SÜPER BİRŞEY OLDU TÜM UZMANIM.NET AİLESİ HEPNİZE SAYGILAR BAŞARILAR ALLAH SİZLERDEN RAZI OLSUN EMEKLERİNİZİN KARŞILIĞINI KAT KAT ALIRSINIZ İNŞALLAH BEN ÇOĞU BİLGİSAYARCI ARKADAŞLARLA GÖRÜŞTÜM HİÇ BİRİSİ BANA ÇÖZÜM SÖYLEYEMEDİ HEPSİ FORMAT ATALIM DEDİ SİZLER HİÇ TANIMADIĞIM KİŞİLER BANA YARDIM ETTİNİZ YÜZÜNÜZÜ BİLE GÖRMEDİM SÖZÜN BİTTİĞİ YER BURASI İŞTE ALLAH'A EMANET OLUN... ilkerr 2 yıl önce

0

İyi çalışmalar.Dediklerinizi harfiyen yaptım.Ama bende bu şekilde bir hata veriyor.Neden olabilir acaba.

 

 hashtable: 1024 entries,  0.02 MB
elapsed time of 702.9037 seconds exceeds 436 second deadline; poly select done
nfs: commencing algebraic side lattice sieving over range: 790000 - 800000
nfs: commencing algebraic side lattice sieving over range: 780000 - 790000
'.\gnfs-lasieve4I12e.exe' is not recognized as an internal or external command,
operable program or batch file.
'.\gnfs-lasieve4I12e.exe' is not recognized as an internal or external command,
operable program or batch file.
nfs: could not open output file, possibly bad path to siever
nfs: could not open output file, possibly bad path to siever
fopen error: No such file or directory
could not open rels0.dat for reading

sadebey77 sadebey77 (1)
2 yıl önce cevaplandı

  • Tüm dosyaları uzmanim.net klasörüne açtığınızdan ve uzmanim.net klasörünü "Türkçe" karakter olmadan yazdiginizdan emin olun. alattin 2 yıl önce
  • Doğru yazılı uzmanim.net. Ayrıca a diye klasör açıpta denedim.Şimdide xp de denedim.Aşağıdaki hatayı veriyor sonunda. hashtable: 1024 entries, 0.02 MB elapsed time of 669.9219 seconds exceeds 436 second deadline; poly select done nfs: commencing algebraic side lattice sieving over range: 790000 - 800000 nfs: commencing algebraic side lattice sieving over range: 780000 - 790000 '.\gnfs-lasieve4I12e.exe' iç ya da dış komut, çalıştırılabilir program ya da toplu iş dosyası olarak tanınmıyor. '.\gnfs-lasieve4I12e.exe' iç ya da dış komut, çalıştırılabilir program ya da toplu iş dosyası olarak tanınmıyor. nfs: could not open output file, possibly bad path to siever nfs: could not open output file, possibly bad path to siever fopen error: No such file or directory could not open rels0.dat for reading Lütfen yardım :( sadebey77 2 yıl önce
  • Facebook üzerinden uzmanim.net hesabına bir adet şifreli dosya gönderin. Oradan yardımcı olalım. alattin 2 yıl önce
  • alattin bey faceden yolladım dosyayı sadebey77 2 yıl önce
  • bana ulaştı inceliyorum alattin 2 yıl önce
  • Size ait anahtar Facebook'tan mesaj olarak gönderildi alattin 2 yıl önce

0

Bende harfiyen 3. kez uyguladım ama yinede böyle bir hata veriyor yardımcı olur musunuz ?

halil07 halil07 (1)
2 yıl önce cevaplandı

  • Facebooktan mesaj atın yardımcı olalım. alattin 2 yıl önce

0

Arkadaşlar çok teşekkür ediyorum. Bu saat itibari ile vvv uzantısındaki dosyalarımı kurtardım. Bu iş. İçin özellikleri iyi bir PC ve sabır ayrıca denilenleri harfiyen yapmak, hepsi buuuu
ozansalihhakan ozansalihhakan (1)
2 yıl önce cevaplandı

0

Çok teşekkür ederim. Döküman çok ayrıntılı ve anlatımı eksiksiz. *.vvv uzantılı dosyalarımı kurtardım. Emeğinize ve bilginize sağlık.

huseyinteke huseyinteke (1)
2 yıl önce cevaplandı

0

işlemlerin en sonunda private key [NOT FOUND] dedi. ben hata mı yaptım yoksa progman benim şifreyi mi çözemedi?

ravenkhan ravenkhan (1)
2 yıl önce cevaplandı

  • Ayni hata bende de meydana geldi. Bu durumda ne yapilmasi gerekiyor acaba? erdabirol 2 yıl önce

0

aşağı yukarı işlemlerin bitmesi 15 20 günü buldu ama sonuç başarılı teşekkürler makaleniz için :)

nalantuncel nalantuncel (1)
2 yıl önce cevaplandı

  • Rekor sizde o zaman :) Teşekkürler mesajınız için alattin 2 yıl önce
  • sanırım öyle oldu ben teşekkür ederim :) encrypte uzantısı için bi çözüm makaleniz varmı yada çözüm bulabileceğim bi yabancı site falan nalantuncel 2 yıl önce
  • henüz encrypted için bir çözüm yok. Crytolocker'ın dünya genelinde bir çözümü yok. Bu iki virüs teknik olarak çok farklı. Crytolocker'da şifreyi çözmek için gerekli anahtar uzak bir sunucuda tutuluyor. alattin 2 yıl önce
  • peki bu bilgilere nasıl ulaşılıyor uzak sunucuda olduğu nereden biliniyor :/ yani yapılabilecek hiç birşeyin olmaması gerçekten şaka gibi geliyor bana :) umarım bu şifreleri de çözebilecek bir babayiğit çıkar :D nalantuncel 2 yıl önce
  • Virüsün pek çok türü var. Virüsün hareketlerini izleyebiliyoruz. Yani sisteme bulaştığında neler yapıyor gibi. fidye virüsleri 5-6 senedir var ve çok geliştiler. Bu artık bir sektör haline geldi. Daha önce çıkan virüslerdeki açıklar bulunup çözüm üretiliyordu. Artık bu iş çok zor. Şifrelerin çözülmesi çok mümkün görünmüyor. En azından yakın sürede. Çünkü kullanılan şifreleme sistemini ABD ordusu, NASA gibi kurumlar da kullanıyor. Bu derece ileri seviye şifreleme yöntemleri kullanıyorlar. alattin 2 yıl önce

0

15-20 GÜN mü ? gerçekten mi ya o kadar gün sürebilir mi, inanamıyorum

buygur17 buygur17 (1)
2 yıl önce cevaplandı

0

bugün itibari ile bu yöntemi kullanarak kurtardım dosyaları , 10 saat dediğiniz yer bende 5 dk falan sürdü , bide hata alanlar windows 10 yüklü bilgisayarda denesinler çifre çözdükten sonra son adımı tek kendi bilgisayarınızda uygulasanız da yetiyor . Paylaşım için teşekkürler

memetcakil memetcakil (1)
2 yıl önce cevaplandı

  • Bilgisayarın hızına ve anahtarın uzunluğuna göre işlem süresi değişiyor. Şanslısınız. alattin 2 yıl önce

0

öncelikle çok teşekkür ederim paylaşımınız için fakat ben herşeyi yaptım en son da işlemlerin en sonunda private key [NOT FOUND] dedi ve burda kala  kaldım neyi yanlış yapıyorum bilemedim herşey sorunsuzdu lütfen bana bi yardımcı olabilirmisiniz. 

emrecukur24 emrecukur24 (1)
2 yıl önce cevaplandı

  • çözebildiniz mi burky87 6 ay önce

0

benim pc.de mdb uzantılı dosyada CryptoTesla var bunu nasıl çözeriz.

halil1342 halil1342 (1)
2 yıl önce cevaplandı

0

Üçüncü adımda 

  1. ''Amount of Threads: bölümüne çekirdek sayınızı yazın ve enter tuşuna basın'' kısmına kadar geldim fakat dediğiniz gibi matematiksel bir işlem yapmaya başlamadı.
  2. Program, VCOMP100.DLL bilgisayarınızda eksik olduğundan başlayamıyor.Bu sorunu çözmek için programı tekrar yükleyin diyor.  Bütün işlemleri en başından tekrar yaptımfakat sonuç değişmedi yardımcı olursanız sevinirim.
kacmazalev kacmazalev (1)
2 yıl önce cevaplandı

0

Çok teşekkür ederim, dediğiniz gibi çok uzun sürdü ama sıkıntısız bişekilde bütün dosyalarıma kavuştum:)

cube06 cube06 (1)
2 yıl önce cevaplandı

0

En son aşamadaki private key hex degeri not found çıkıyor. Ne yapmam gerekir bu durumda 

erdabirol erdabirol (1)
2 yıl önce cevaplandı

0

CANDAN HOCAM SİZE NE KADAR TEŞEKKÜR ETSEM AZDIR BİLGİSAYARIMDAKİ TÜM ŞİFRELENMİŞ DOSYALARIMIN HEPSİ TEMİZLENDİ .VVV DİYE BİRŞEY KALMADI TÜM RESİMLERİME BELGELERİME TEKRAR KAVUŞTUM EMEKLERİNİZE SAĞLIK BAŞARILARINIZIN DEVAMINI DİLİYORUM SAYGILAR TÜM UZMANIM.NET AİLESİNE...

ilkerr ilkerr (3)
2 yıl önce cevaplandı

0

merhabalar bu işlemleri sırasıyla yapıyorum fakat yafu da ecm.exe hatası veriyor ne yapmalıyım

erskny erskny (1)
2 yıl önce cevaplandı

0

söylediklerinizi harfiyen yaptım ve sonuç başarılı, bütün dosyalarım resimlerim belgelerim hepsi kurtuldu, Allah gani gani razı olsun sizlerden arkadaşlar.

djmero djmero (1)
2 yıl önce cevaplandı

0

Sayın hocam,

işlemim şu şekilde devam ediyor. Normalmidir.

total yield: 125490, q=2980001 (0.00973 sec/rel)
total yield: 125936, q=2960003 (0.00975 sec/rel)
nfs: commencing algebraic side lattice sieving over range: 2980000 - 3000000
nfs: commencing algebraic side lattice sieving over range: 3000000 - 3020000
 Warning:  lowering FB_bound to 2979999.
 Warning:  lowering FB_bound to 2999999.
total yield: 123755, q=3020021 (0.00975 sec/rel)
total yield: 127348, q=3000017 (0.00972 sec/rel)
nfs: commencing algebraic side lattice sieving over range: 3020000 - 3040000
nfs: commencing algebraic side lattice sieving over range: 3040000 - 3060000
 Warning:  lowering FB_bound to 3039999.
 Warning:  lowering FB_bound to 3019999.
total yield: 126645, q=3040003 (0.00972 sec/rel)
total yield: 125115, q=3060047 (0.00985 sec/rel)
nfs: commencing algebraic side lattice sieving over range: 3060000 - 3080000
nfs: commencing algebraic side lattice sieving over range: 3080000 - 3100000
 Warning:  lowering FB_bound to 3059999.
 Warning:  lowering FB_bound to 3079999.
total yield: 127464, q=3080017 (0.00993 sec/rel)
total yield: 127778, q=3100007 (0.00998 sec/rel)
nfs: commencing algebraic side lattice sieving over range: 3100000 - 3120000
nfs: commencing algebraic side lattice sieving over range: 3120000 - 3140000
 Warning:  lowering FB_bound to 3119999.
 Warning:  lowering FB_bound to 3099999.
total yield: 10624, q=3102199 (0.01009 sec/rel)

orcullu orcullu (1)
2 yıl önce cevaplandı

  • Normal. İşlem çok uzun sürerse (1 günden fazla) daha hızlı başka bir bilgisayarda işlemi sıfırdan deneyin. alattin 2 yıl önce
  • Şuan 20 saat oldu hala işliyor. orcullu 2 yıl önce
  • Çok teşekkürler. Yazdıklarınızı harfiyen uyguladım. Resimlerime kavuştum. orcullu 2 yıl önce

0

 

beyler şuna acil bi çözüm söyleyin takıldım kaldım böyle

andexiya andexiya (1)
1 yıl önce cevaplandı

  • Mümkünse başka bir bilgisayarda işlemi yeniden başlatın. hakan 1 yıl önce

0

bende de hata verdi, çözemiyorum :( lütfen bi yardımcı olur musunuz?

nfs: must specify -R to resume when a polyfile already exists 

şeklinde hata verdi, ne yapacam şimdi?

piskotek piskotek (1)
1 yıl önce cevaplandı

  • işlem sırasında hata olmuş. Tüm işlemi yeniden başlatın. Açtığınız klasörü silin, adımları yeniden uygulayın hakan 1 yıl önce
  • yaptım yine aynı hatayı vermeye devam ediyor piskotek 1 yıl önce
  • evet hata yapmışım, sonradan farkettim, şimdi son aşamaya geldim, çözülüyor... heyecanla bekliyorum ... piskotek 1 yıl önce
  • her şey için teşekkürler.... çok uzun zamandır ayrı kaldığım verilerime tekrar kavuştum.... umarım her şey gönlünüzce olur.... iyi ki varsınız... piskotek 1 yıl önce

0

TeslaRefactor programında not found hatası alıyorum. nasıl çözebilirim?

burky87 burky87 (1)
6 ay önce cevaplandı

üyelik gerektirir

Cevap yazabilmek için üye girişi yapmalısınız.

Eğer uzmanim.net üyesiyseniz giriş yapabilirsiniz: üye girişi yap
uzmanim.net'e üye olmak çok kolaydır: hemen kayıt ol