BAT, PowerShell ya da Python ile dosya uzantıları düzenlenebilir mi?

Yıkılmaz

Decapat
Katılım
25 Kasım 2021
Mesajlar
14
Daha fazla  
Cinsiyet
Erkek
Merhaba, Yaklaşık 1 TB yedeğime Cripto şifreleme ile tüm dosya uzantılarıma "cdtt" uzantısı eklendi

Örneğin;

" Resim001.JPG.cdtt "
" chrome.exe.cdtt "

vb. tüm uzantılara eklendi BAT, PowerShell'ya da Python ile bu konuda yardımcı olma şansınız var mı? Örneğin şöyle bir komut mümkün müdür? D sürücüsünün altında bulunan tüm dosya isimlerinden " .cdtt " yi kaldır gibi bir komut BAT, PowerShell'ya da Python ile yazılabilir mi?
 

Dosya Ekleri

  • 20240120_023341.jpg
    20240120_023341.jpg
    50,2 KB · Görüntüleme: 53
Son düzenleyen: Moderatör:
Merhaba, Yaklaşık 1 TB yedeğime Cripto şifreleme ile tüm dosya uzantılarıma "cdtt" uzantısı eklendi

Örneğin;

" Resim001.JPG.cdtt "
" chrome.exe.cdtt "

vb. tüm uzantılara eklendi BAT, PowerShell'ya da Python ile bu konuda yardımcı olma şansınız var mı? Örneğin şöyle bir komut mümkün müdür? D sürücüsünün altında bulunan tüm dosya isimlerinden " .cdtt " yi kaldır gibi bir komut BAT, PowerShell'ya da Python ile yazılabilir mi?
phyton için : import os

folder_path = "D:\\"

for root, dirs, files in os.walk(folder_path):
for file in files:
if file.endswith(".cdtt"):
old_path = os.path.join(root, file)
new_path = os.path.join(root, file[:-5])
os.rename(old_path, new_path)

print("İşlem tamamlandı.")
bu da bat dosyası için : @Echo off
setlocal enabledelayedexpansion

set "folderPath=D:\"

for /r %%i in (%folderPath%\*.cdtt) do (
set "filename=%%~ni"
set "newFilename=!filename:.cdtt=!"

ren "%%i" "!newFilename!"
)

echo "İşlem tamamlandı."
pause
bu da powershell için : $folderPath = "D:\"

Get-ChildItem -Path $folderPath -Filter *.cdtt | ForEach-Object {
$newName = $_.BaseName -replace '\.cdtt$'
Rename-Item $_.FullName -NewName "$newName$($_.Extension)"
}

Write-Host "İşlem tamamlandı."
 
phyton için : import os

folder_path = "D:\\"

for root, dirs, files in os.walk(folder_path):
for file in files:
if file.endswith(".cdtt"):
old_path = os.path.join(root, file)
new_path = os.path.join(root, file[:-5])
os.rename(old_path, new_path)

print("İşlem tamamlandı.")
bu da bat dosyası için : @Echo off
setlocal enabledelayedexpansion

set "folderPath=D:\"

for /r %%i in (%folderPath%\*.cdtt) do (
set "filename=%%~ni"
set "newFilename=!filename:.cdtt=!"

ren "%%i" "!newFilename!"
)

echo "İşlem tamamlandı."
pause
bu da powershell için : $folderPath = "D:\"

Get-ChildItem -Path $folderPath -Filter *.cdtt | ForEach-Object {
$newName = $_.BaseName -replace '\.cdtt$'
Rename-Item $_.FullName -NewName "$newName$($_.Extension)"
}

Write-Host "İşlem tamamlandı."
Geri dönüş için cidden çok teşekkür ederim. Python içinde bu kodu çalıştırıp sonrasında ne yapmam gerekli? Python bilgim sıfır sadece araştırma yaparken videosu paylaşım sunucularında Python ile yazılmış bi araç gördüm fakat indirme linki vermemişler bu sebeple python da yapabileceğim birşey var mı diye merak etmiştim.
 
Geri dönüş için cidden çok teşekkür ederim. Python içinde bu kodu çalıştırıp sonrasında ne yapmam gerekli? Python bilgim sıfır sadece araştırma yaparken videosu paylaşım sunucularında Python ile yazılmış bi araç gördüm fakat indirme linki vermemişler bu sebeple python da yapabileceğim birşey var mı diye merak etmiştim.
Bu kodları copy - paste yapıp çalıştırabilirsiniz ".cdtt" ile biten dosyaları temizler eğer başka uzantılı dosyaları silmek isterseniz ilgili yerleri değiştirin.
 
Velev ki .cdtt'yi sildin. Eğer şifrelendiyse, .cdtt'yi silmek bir işe yaramayacak. Decrypt edilmesi lazım. Encryption key olmadan da decrypt edemezsin. Eğer bilindik bir tool/virüsse google'da vardır encryption key'i.
 
Hocam aynı dediğiniz gibi oldu. .cdtt'yi silmek işe yaramadı. Sanırım güncel bir virüs bulan buraya yazarsa paylaşırsa çok iyi olur.

Velev ki .cdtt'yi sildin. Eğer şifrelendiyse, .cdtt'yi silmek bir işe yaramayacak. Decrypt edilmesi lazım. Encryption key olmadan da decrypt edemezsin. Eğer bilindik bir tool/virüsse google'da vardır encryption key'i.
Fidye antivirüs programları işe yarar mı hocam ?
 
Son düzenleme:
Velev ki .cdtt'yi sildin. Eğer şifrelendiyse, .cdtt'yi silmek bir işe yaramayacak. Decrypt edilmesi lazım. Encryption key olmadan da decrypt edemezsin. Eğer bilindik bir tool/virüsse google'da vardır encryption key'i.
Maalsef bazı dosyalardan cdtt uzantısı silindirin de çalıştı bazıları hasarlı çalışmıyor dediğiniz şifrelenmiş. 24 saatir araştırıyorum temizleyen ve dosyaları kurtaran herhangi yazılama denk gelmedim. Youtube den bazı kaynakları inceledim bat dosyası hazırlayıp şifreleri kaldıran bir kaynak yardımcı olabileceği hakkında iletişim adresleri bırakmış mail ile saldırganın bıraktığı notu ve şifrelenmiş bir dosya kopyası gönderdim yardımcı olup olamayacağını bilmiyorum belki de bir ücrette saldırgan gibi oda isteyecek araştırarak sorunu çözebileceğimi sanmıyorum artık ya ödeme yapıcaz ki bu mümkün değil 999 dolar isteniyor karşılığında sorunun çözülüp çözülemeyeceği kesin değil kaldı ki ödeme yapıldıkça bu tip saldırganlar kazanamaya devam edecektir. Bu tip şifrelemelemeleri çöze bilecek yöntemler gelişene kadar yedeklerin olduğu hdd yi sandığa saklamaktan başka çare yok gibi. Youtube bazı kaynaklarda saldırganın notunu ve şifreli dosyadan kopya göndererek sonrasında şifrelemeye göre tarafınızla tool paylaşılıyor fakat bunuda beceremedim ve güvenemedim.

Bende yaramadı
 
Bende araştırıyorum güncel bir virüs anladığım elbet bir çözümü bişeyi vs. düşer nete ikimizde araştırmaya devam edelim. Bulursak birşeyler paylaşlım buradan.
 

Technopat Haberler

Geri
Yukarı