Перейти к содержимому


Фото
* * * * * 1 Голосов

Зашифрованы файлы, *.paycrypt@gmail_com и др.


  • Please log in to reply
841 ответов в этой теме

#21 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 23 Июль 2014 - 10:10

Добрый день!

Словили paycrypt@gmail_com как узнать ключи?

Есть файл оригинальный и зашифрованный (почти в 7раз меньше оригинального) и файлы KEY.PRIVATE и PAYCRYPT_GMAIL_COM.txt

Информация есть в открытом доступе. Если вы не хотите разбираться сами - обращайтесь в техподдержку.


Добрый день. Есть ли возможность дешифровать файлы, если key.private не сгенерировался? Все остальные файлы присутствуют.

Возможно, но я не уверен. Более того, даже если приватный машинный ключ и будет, не факт что у вас поддерживаемый мастер-ключ. В любом случае вам лучше в техподдержку обращаться.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#22 Evgen321

Evgen321

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 23 Июль 2014 - 12:26

Добрый день! поймал эту заразу недавно, прошу помочь если нашлось решение данной проблемы


почему-то не могу прикрепить файлы



#23 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 23 Июль 2014 - 12:27

Добрый день! поймал эту заразу недавно, прошу помочь если нашлось решение данной проблемы


почему-то не могу прикрепить файлы

А и не надо прикреплять. Читайте первое сообщение в теме и делайте как там написано.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#24 andq

andq

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 23 Июль 2014 - 13:10

Пожалуйста объясните где в gpg4win смотреть этот несчастный id? И есть ли у ключа срок годности? И на странице для обращения в лабораторию за помощью написано в девятой версии уже встроен дешифровщик, у меня Dr.Web Security Space, каким образом он может расшифровать файлы, там какаято кнопка?

Сообщение было изменено andq: 23 Июль 2014 - 13:13


#25 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 23 Июль 2014 - 13:12

Пожалуйста объясните где в gpg4win смотреть этот несчастный id? И есть ли у ключа срок годности?

Срок годности есть. По GPG есть куча информации в сети. Если вы не хотите разбираться в GPG, его базах ключей, командной строке и прочем - обращайтесь в техподдержку.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#26 andq

andq

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 23 Июль 2014 - 13:15

Злоумышленники написали что что осталось времени несколько часов, если сейчас оформлю заявку в поддержку есть ли шанс что до 18:00 мне окажут помощь? Если время истечет расшифровать не удастся уже никогда?

#27 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 23 Июль 2014 - 13:18

Злоумышленники написали что что осталось времени несколько часов, если сейчас оформлю заявку в поддержку есть ли шанс что до 18:00 мне окажут помощь? Если время истечет расшифровать не удастся уже никогда?

То что написали они - скорее всего фигня. Важнее срок валидности в GPG, но с истечением я еще не сталкивался. Столкнемся - будем думать.

 

Не зная ID вашего мастер-ключа ничего не могу сказать про расшифровку, увы. Если вам нужно быстро - оформляйте через https://vms.drweb.com/sendvirus/?lng=ru (категория - подозрение на вирус, указать серийник обязательно!) и номер тикета мне в личку.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#28 andq

andq

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 23 Июль 2014 - 13:32

может быть ID указано в KEY.PRIVATE.out? Там написано:
sec 1024R/5C63D713 2014-03-01 P-crypt (P-crypt)
ssb 1024R/591A1333 2014-03-01

Просто я не один такой, людям же интересно...

#29 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 23 Июль 2014 - 13:37

может быть ID указано в KEY.PRIVATE.out? Там написано:
sec 1024R/5C63D713 2014-03-01 P-crypt (P-crypt)
ssb 1024R/591A1333 2014-03-01

Просто я не один такой, людям же интересно...

Это уже другое дело! Приватный ключ есть, так что наверняка будет расшифровка. Но случаев таких не было. Засылайте в вирлаб, будем расшифровывать.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#30 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 641 Сообщений:

Отправлено 23 Июль 2014 - 14:33

у меня Dr.Web Security Space, каким образом он может расшифровать файлы, там какаято кнопка?

Он НЕ расшифровывает файлы. Зачастую расшифровка за разумное время попросту невозможна, поэтому никакой кнопки "расшифровать" в нем нет. А вот минимизировать ущерб от шифровальщика - может. Во-первых, за счет поведенческого анализа таких программ, во-вторых, за счет механизма создания резервных копий нужных вам данных. Копии прикрыты самозащитой, так что шифровальщику до них добраться весьма проблематично. Изучайте справку по продукту, там всё написано. И разумеется, не забывайте о резервном копировании. Независимо от версии и названия установленного у вас антивируса.


Сообщение было изменено Dmitry_rus: 23 Июль 2014 - 14:34


#31 Lunatiq

Lunatiq

    Newbie

  • Posters
  • 16 Сообщений:

Отправлено 23 Июль 2014 - 14:35

Вообщем после долгих душевных мук всеже оплатил ключ... все пришло, но пользоваться их "улитилой" для расшифровки не рискнул, установил gpg4win, написал cmd команды, и вперед. Все расшифровалось.

 

 

Команды:

gpg --import UNCRYPT.KEY

for /R %x in (*.paycrypt@gmail_com) do ren "%x" *.gpg

for /R %x in (*.gpg) do gpg --batch --passphrase "paycrypt" --no-verbose  --decrypt-files "%x"

for /R %x in (*.gpg) do DEL /Q /F "%x"

Сообщение было изменено Lunatiq: 23 Июль 2014 - 14:37


#32 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 23 Июль 2014 - 14:37

А вам только машинный ключ дали или мастер-ключ?


Личный сайт по Энкодерам - http://vmartyanov.ru/


#33 Lunatiq

Lunatiq

    Newbie

  • Posters
  • 16 Сообщений:

Отправлено 23 Июль 2014 - 14:45

А вам только машинный ключ дали или мастер-ключ?

А как это понять? Мне дали Uncrypt.key



#34 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 23 Июль 2014 - 14:48

 

А вам только машинный ключ дали или мастер-ключ?

А как это понять? Мне дали Uncrypt.key

 

Киньте в личку. И пример зашифрованного файла, если есть.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#35 Lunatiq

Lunatiq

    Newbie

  • Posters
  • 16 Сообщений:

Отправлено 23 Июль 2014 - 14:50

 

 

А вам только машинный ключ дали или мастер-ключ?

А как это понять? Мне дали Uncrypt.key

 

Киньте в личку. И пример зашифрованного файла, если есть.

 

 

Если вас интересует возможность расшифровки файла на другом компе - то да, получается, я все пляски с расшифровкой сначала тестировал на другом компе, все проходит гладко.

 

Напишите почту, скину туда все.


Сообщение было изменено Lunatiq: 23 Июль 2014 - 14:51


#36 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 23 Июль 2014 - 14:53

Интересно! Ушло в личку.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#37 Татьяна Маюновская

Татьяна Маюновская

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 23 Июль 2014 - 14:58

Если вас интересует возможность расшифровки файла на другом компе - то да, получается, я все пляски с расшифровкой сначала тестировал на другом компе, все проходит гладко.

 

Напишите почту, скину т

 

 

 

 

А вам только машинный ключ дали или мастер-ключ?

А как это понять? Мне дали Uncrypt.key

 

Киньте в личку. И пример зашифрованного файла, если есть.

 

 

Если вас интересует возможность расшифровки файла на другом компе - то да, получается, я все пляски с расшифровкой сначала тестировал на другом компе, все проходит гладко.

 

Напишите почту, скину туда все.

 

И мне скиньте, пожалуйста, на chemalina@bk.ru   А то вишу тут с запросом уже несколько дней, а ответа так и не получила от модератора... Буду безмерно благодарна)


Сообщение было изменено Татьяна Маюновская: 23 Июль 2014 - 14:59


#38 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 23 Июль 2014 - 14:59

Татьяна, вы разбираетесь в GPG и способны проверить что ключ подходит? Если GPG пойдет работать не с тем ключом - файло можно будет выкинуть.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#39 Татьяна Маюновская

Татьяна Маюновская

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 23 Июль 2014 - 15:53

Татьяна, вы разбираетесь в GPG и способны проверить что ключ подходит? Если GPG пойдет работать не с тем ключом - файло можно будет выкинуть.

Нет, если честно я простой пользователь, но прошла уже целая неделя, а я так поняла что есть срок давности расшифровки... Готова купить лицензию и выполнить все ваши инструкции, если вы мне ответите на простой вопрос: расшифруете или нет, удалось ли кому-нибудь расшифровать? Помогите, пожалуйста, очень нужно восстановить файлы. У меня есть: KEY.PRIVATE, REMOVE_THIS_FILE.livecd.swap и др. ...



#40 Lunatiq

Lunatiq

    Newbie

  • Posters
  • 16 Сообщений:

Отправлено 23 Июль 2014 - 15:54

 

Татьяна, вы разбираетесь в GPG и способны проверить что ключ подходит? Если GPG пойдет работать не с тем ключом - файло можно будет выкинуть.

Нет, если честно я простой пользователь, но прошла уже целая неделя, а я так поняла что есть срок давности расшифровки... Готова купить лицензию и выполнить все ваши инструкции, если вы мне ответите на простой вопрос: расшифруете или нет, удалось ли кому-нибудь расшифровать? Помогите, пожалуйста, очень нужно восстановить файлы. У меня есть: KEY.PRIVATE, REMOVE_THIS_FILE.livecd.swap и др. ...

 

А id ключа смотрели? У нас было все зашифровано 15го, расшифровали через 8 дней, т.е. сегодня

Команда:

gpg2 -d key.private

Нужное ПО: gpg4win.


Сообщение было изменено Lunatiq: 23 Июль 2014 - 15:56



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых