что за слова такие страшные лос аламос от спида излечиться проще наверное чем от этого вируса
Зашифрованы файлы, *.paycrypt@gmail_com и др.
#241
Отправлено 14 Август 2014 - 11:27
#242
Отправлено 14 Август 2014 - 12:13
Ну что ж, начинаем урок чтения! На странице http://forum.drweb.com/index.php?showtopic=318074 написано, что "Расширение *.keybtc@gmail_com к файлам дописывает BAT.Encoder.23". Описание на vms.drweb.com (http://vms.drweb.com/virus/?i=4049648) гласит, что "Шифрует приватную часть машинного ключа мастер-ключом в файл KEY.PRIVATE".
В теме, в которую вы пишете, но не читаете, написано: "Для *.keybtc@gmail_com известен ключ A3CE7DBE" и "A3CE7DBE/AAB62875 - нет расшифровки. Но известен 1 случай, когда с этим ключом и *.keybtc@gmail_com расшифровка получилась!".
Сейчас еще для ленивых проставлю ссылки на описание вирусов прямо из темы.
Начните этот урок прежде всего для себя, товарищ! сэр, если угодно. Вы - специалист по этой теме. Я - лично специалист по другой части. Если я вам начну расписывать и кидаться терминами на тему, как продвинуть сайт, например, вы сразу во все въедите и начнете поддерживать диалог на профессиональном уровне? Сомневаюсь, если вы только не сео спец. Так вот и мне эти ваши "шифрует приватную часть ID и остальные бла бла бла не понятны сразу, и разбираться в них у меня нет ни времени ни желания. Поэтому я пришел на форум, задал КОНКРЕТНЫЕ ПАРУ, всего пару вопросов знающим (надеюсь) людям, готов заплатить деньги за решение вопроса (в качестве покупки лицензии), а они мне опять начинают кидаться ссылками и бравировать своими знаниями. Вы это из принципа или амбиций делаете? хотите, что бы я сидел и читал 13 страниц форума? Что бы я тратил свое время? Вам от этого будет приятно? Или в чем проблема. Я с вами не дискутирую, мне вобще параллельно обсуждение темы, я задал вопрос и хочу получить ответ. Вот и все. Это для вас так сложно, сказать мне четко и ясно, в паре предложений, где мне взять этот несчастный key.private файл для отправки в вашу лабораторию, и какова вероятность того, что мне помогут.
Сообщение было изменено Bradshaw: 14 Август 2014 - 12:14
#243
Отправлено 14 Август 2014 - 12:27
какова вероятность того, что мне помогут.
На этот вопрос можно ответить только после анализа конкретно Вашей ситуации.
Этим анализом будут заниматься только в том случае, если у Вас есть лицензия.
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
#244
Отправлено 14 Август 2014 - 12:36
где мне взять этот несчастный key.private файл для отправки в вашу лабораторию, и какова вероятность того, что мне помогут.
F3 (поиск) вам в помощь)) У меня лежал в корне диска С и в Aplication Data дулировался.
Usverg, спасибо за ответ, но по поводу Tempa я в курси. У меня на winдовс/temp эта переменная - поэтому и удивляет факт наличия этих файлов именно этим временем в временных explorera...
VVC, другого от вас я и не ожидал. Были бы у меня лицензии и соответственно юр.отношения с вами, говорили бы по-другому. Еще раз повторюсь-предупреждение должно было быть от "экрана", и от почтового сервера, кот. якобы проверяет содержимое...
#245
Отправлено 14 Август 2014 - 12:38
Ни один АВ не защищает от всего. Так считать - непростительно.
Личный сайт по Энкодерам - http://vmartyanov.ru/
#246
Отправлено 14 Август 2014 - 12:53
VVC, другого от вас я и не ожидал. Были бы у меня лицензии и соответственно юр.отношения с вами, говорили бы по-другому.
Почитайте лицензионное соглашение...
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
#247
Отправлено 14 Август 2014 - 13:08
Читаем и не много афигиваем ..... http://apps.plushev.com/2014/08/14/2829/
#248
Отправлено 14 Август 2014 - 13:32
Читаем и не много афигиваем ..... http://apps.plushev.com/2014/08/14/2829/
Кое в чём душой они покривили.
But a thing of beauty, I know, will never fade away...
#249
Отправлено 14 Август 2014 - 13:37
по поводу Tempa я в курси. У меня на winдовс/temp эта переменная - поэтому и удивляет факт наличия этих файлов именно этим временем в временных explorera...
Временных директорий в Windows несколько, есть общесистемная, персональные для пользователей, для IE. Возможно у Вас скрипт был запущен с правами другого пользователя. Кстати, на момент появления keybtc-версии Dr.Web 9 успешно определял всё кроме загрузчика. Что вполне объяснимо особенностями сигнатурного поиска (с Вашего позволения я не буду вдаваться в подробности).
Сообщение было изменено usverg: 14 Август 2014 - 13:38
But a thing of beauty, I know, will never fade away...
#250
Отправлено 14 Август 2014 - 23:48
))) не пожалейте модераторы и вашим "спонсорам" предупреждения или иного "ну-ну-ну" за то, что называют вещи своими именами))
"Зеркальный" винт (конкретно или образно говоря) плюс неоценимый (пусть и отрицательный) опыт - это единственное что я буду иметь после Этого случая ... Но никак не псевдо антивирусное ПО. Sorry
ЗЫ В другой стране - понятно еще плюс линукс или мак третьим пунктом..
#251
Отправлено 15 Август 2014 - 02:09
это единственное что я буду иметь после Этого случая ... Но никак не псевдо антивирусное ПО. Sorry
Я бы задумался кто кого имеет...
#252
Отправлено 15 Август 2014 - 03:39
Об этом аналитик писал на этом форуме недели 2 назад."Некие товарищи опубликовали в открытый доступ те самые приватные ключи для дешифрования KEY.PRIVATE от почт paycrypt и еще каких-то. Это предоставило отличную возможность антивирусным лабораториям (таким как Dr Web & Kaspersky) подзаработать !!!!! на лицензиях при обращении в ТП...."
Я, пожалуй, не буду называть своим именем своё мнение о Вашей способности мыслить адекватно.))) не пожалейте модераторы и вашим "спонсорам" предупреждения или иного "ну-ну-ну" за то, что называют вещи своими именами))
Жаль, что у Вас есть только винт и опыт."Зеркальный" винт (конкретно или образно говоря) плюс неоценимый (пусть и отрицательный) опыт - это единственное что я буду иметь после Этого случая ...
Без умения думать Вам никакой опыт не поможет, а этого умения Вы пока что не проявили.
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
#253
Отправлено 15 Август 2014 - 04:57
У DrWeb есть какие то продвижения по дешифровке? Модераторы удалите пожалуйста флуд, тяжело читать....оставьте только ценную информацию! Из 13 стр. полезных лишь считанные посты.
Сообщение было изменено Denzo: 15 Август 2014 - 04:58
#254
Отправлено 15 Август 2014 - 06:20
Читаем и не много афигиваем ..... http://apps.plushev.com/2014/08/14/2829/
Это просто сочинение на вольную тему ИМХО. А самое главное, это озаботится бэкапами на неперезаписываемые источники или нормально настроить права доступа для резервных копий.
#255
Отправлено 15 Август 2014 - 07:25
Из той самой статьи:
Если я правильно понимаю, можно не платить вам, достаточно дождаться дешифратора от антивирусной компании? Если они его сделают.
-Некие товарищи опубликовали в открытый доступ те самые приватные ключи для дешифрования KEY.PRIVATE от почт paycrypt и еще каких-то. Это предоставило отличную возможность антивирусным лабораториям (таким как Dr Web & Kaspersky) подзаработать на лицензиях при обращении в ТП. У keybtc подобных планов (отправка приватной части) нет и не будет.
Вопрос! Как же всё же удалось Вам много уважаемый DrWeb расшифровать приватную часть кода? Всего лишь один случай с расшифровкой. Странно как-то всё это.
Лично у меня сложилось мнение, что этот самый случай "не правда". Много народа кинулось покупать лицензию антивируса, в надежде что им помогут в их беде. Я в том числе.
Извините конечно... но это моё мнение.
#256
Отправлено 15 Август 2014 - 08:03
... Но никак не псевдо антивирусное ПО. SorryЧто ж, вы достаточно ясно выразили свою точку зрения, но позволю себе внести немного ясности в данную тематику:
ЗЫ В другой стране - понятно еще плюс линукс или мак третьим пунктом..
1) Антивирусное ПО - не более чем превентивная защита, которая помогает в 70-80% случаев (извините за сравнение, но и презервативы рвутся).
2) Зеркало выручает тоже далеко не всегда, лучшим вариантом является инкрементальный бэкап (в упомянутой Вами MacOS подобный функционал присутствует изначально - Time Machine, в Linux - есть множество бесплатных вариантов, к примеру - backupninja).
3) Криптография - дорогая и ресурсоёмкая отрасль.
4) Linux Вам никто не мешает использовать и в этой стране (у меня лично и дома и на работе установлен, замечательно работает) - но и в нём главным фактором остаётся Ваша личная сознательность и предусмотрительность. ПО не делает за Вас всего.
But a thing of beauty, I know, will never fade away...
#257
Отправлено 15 Август 2014 - 08:12
Добрый день. У меня такой вопрос к Вам, если я щас солью все шифрованные фалы на другой носитель и снесу систему, у меня потом будет возможность их дешифровать, в будущем...все же я надеюсь что когда то победят эту напасть!?
p.s. все таки фотки очень хочется восстановить, но платить мегасумму я не готов:
Здравствуйте. Вы подали запрос на дешифрование. Система выполнила анализ Вашего компьютера:
Имя: MY_HP/Administrator
Дата шифрования: 2014-08-11
Количество файлов: 28210
Также анализ компьютера показал, что весь процесс шифрования был успешно закончен
Сгенерирован новый счет BTC: 1FqrwMWemw3KgwBKzKxsM8xxb1cnqKEjvT
Стоимость восстановления: 0.84412 BTC = 15547.34 руб
Сообщение было изменено Controlauto102: 15 Август 2014 - 08:15
#258
Отправлено 15 Август 2014 - 08:22
Добрый день. У меня такой вопрос к Вам, если я щас солью все шифрованные фалы на другой носитель и снесу систему, у меня потом будет возможность их дешифровать, в будущем...все же я надеюсь что когда то победят эту напасть!?
p.s. все таки фотки очень хочется восстановить, но платить мегасумму я не готов:
Здравствуйте. Вы подали запрос на дешифрование. Система выполнила анализ Вашего компьютера:
Имя: MY_HP/Administrator
Дата шифрования: 2014-08-11
Количество файлов: 28210
Также анализ компьютера показал, что весь процесс шифрования был успешно закончен
Сгенерирован новый счет BTC: 1FqrwMWemw3KgwBKzKxsM8xxb1cnqKEjvT
Стоимость восстановления: 0.84412 BTC = 15547.34 руб
Если Вы сделаете полную копию винчестера включая системные директории (или, что гораздо надёжнее, вместо него просто поставите другой) - то в будущем, теоретически, если станет доступной закрытая часть ключа - то да, восстановление будет возможно.
But a thing of beauty, I know, will never fade away...
#259
Отправлено 15 Август 2014 - 12:50
Здравствуйте. Есть машина с зашифрованными файлами .KEYBTC_GMAIL_COM, если я сейчас куплю лицензию на 3+ месяца на любой ваш продукт и отправлю вам файл key.private., вы сможете помочь?
Сообщение было изменено Artemius: 15 Август 2014 - 12:51
#260
Отправлено 15 Август 2014 - 12:56
Здравствуйте. Есть машина с зашифрованными файлами .KEYBTC_GMAIL_COM, если я сейчас куплю лицензию на 3+ месяца на любой ваш продукт и отправлю вам файл key.private., вы сможете помочь?
Если вы прочитаете первое сообщение в теме, в которую пишете - вы найдете там ответ относительно возможности расшифровки.
Личный сайт по Энкодерам - http://vmartyanov.ru/


