Перейти к содержимому


Фото
* * * * * 1 Голосов

Зашифрованы файлы, *.paycrypt@gmail_com и др.


  • Please log in to reply
841 ответов в этой теме

#241 gamid1987

gamid1987

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 14 Август 2014 - 11:27

что за слова такие страшные лос аламос от спида излечиться проще наверное чем от этого вируса



#242 Bradshaw

Bradshaw

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 14 Август 2014 - 12:13

Ну что ж, начинаем урок чтения! На странице http://forum.drweb.com/index.php?showtopic=318074 написано, что "Расширение *.keybtc@gmail_com к файлам дописывает BAT.Encoder.23". Описание на vms.drweb.com (http://vms.drweb.com/virus/?i=4049648) гласит, что "Шифрует приватную часть машинного ключа мастер-ключом в файл KEY.PRIVATE".
В теме, в которую вы пишете, но не читаете, написано: "Для *.keybtc@gmail_com известен ключ A3CE7DBE" и "A3CE7DBE/AAB62875 - нет расшифровки. Но известен 1 случай, когда с этим ключом и *.keybtc@gmail_com расшифровка получилась!".
Сейчас еще для ленивых проставлю ссылки на описание вирусов прямо из темы.

Начните этот урок прежде всего для себя, товарищ! сэр, если угодно. Вы - специалист по этой теме. Я - лично специалист по другой части. Если я вам начну расписывать и кидаться терминами на тему, как продвинуть сайт, например, вы сразу во все въедите и начнете поддерживать диалог на профессиональном уровне? Сомневаюсь, если вы только не сео спец. Так вот и мне эти ваши "шифрует приватную часть ID и остальные бла бла бла не понятны сразу, и разбираться в них у меня нет ни времени ни желания. Поэтому я пришел на форум, задал КОНКРЕТНЫЕ ПАРУ, всего пару вопросов знающим (надеюсь) людям, готов заплатить деньги за решение вопроса (в качестве покупки лицензии), а они мне опять начинают кидаться ссылками и бравировать своими знаниями. Вы это из принципа или амбиций делаете? хотите, что бы я сидел и читал 13 страниц форума? Что бы я тратил свое время? Вам от этого будет приятно? Или в чем проблема. Я с вами не дискутирую, мне вобще параллельно обсуждение темы, я задал вопрос и хочу получить ответ. Вот и все. Это для вас так сложно, сказать мне четко и ясно, в паре предложений, где мне взять этот несчастный key.private файл для отправки в вашу лабораторию, и какова вероятность того, что мне помогут. 


Сообщение было изменено Bradshaw: 14 Август 2014 - 12:14


#243 VVS

VVS

    The Master

  • Moderators
  • 20 076 Сообщений:

Отправлено 14 Август 2014 - 12:27

какова вероятность того, что мне помогут. 

На этот вопрос можно ответить только после анализа конкретно Вашей ситуации.

Этим анализом будут заниматься только в том случае, если у Вас есть лицензия.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#244 Аматар

Аматар

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 14 Август 2014 - 12:36

где мне взять этот несчастный key.private файл для отправки в вашу лабораторию, и какова вероятность того, что мне помогут.

F3 (поиск) вам в помощь)) У меня лежал в корне диска С и в Aplication Data дулировался.
Usverg, спасибо за ответ, но по поводу Tempa я в курси. У меня на winдовс/temp эта переменная - поэтому и удивляет факт наличия этих файлов именно этим временем в временных explorera...
VVC, другого от вас я и не ожидал. Были бы у меня лицензии и соответственно юр.отношения с вами, говорили бы по-другому. Еще раз повторюсь-предупреждение должно было быть от "экрана", и от почтового сервера, кот. якобы проверяет содержимое...



#245 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 14 Август 2014 - 12:38

Ни один АВ не защищает от всего. Так считать - непростительно.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#246 VVS

VVS

    The Master

  • Moderators
  • 20 076 Сообщений:

Отправлено 14 Август 2014 - 12:53

VVC, другого от вас я и не ожидал. Были бы у меня лицензии и соответственно юр.отношения с вами, говорили бы по-другому.

Почитайте лицензионное соглашение...


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#247 angen

angen

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 14 Август 2014 - 13:08

Читаем и не много афигиваем ..... http://apps.plushev.com/2014/08/14/2829/  O_o



#248 usverg

usverg

    Advanced Member

  • Posters
  • 701 Сообщений:

Отправлено 14 Август 2014 - 13:32

Читаем и не много афигиваем ..... http://apps.plushev.com/2014/08/14/2829/  O_o

Кое в чём душой они покривили.


But a thing of beauty, I know, will never fade away...


#249 usverg

usverg

    Advanced Member

  • Posters
  • 701 Сообщений:

Отправлено 14 Август 2014 - 13:37

по поводу Tempa я в курси. У меня на winдовс/temp эта переменная - поэтому и удивляет факт наличия этих файлов именно этим временем в временных explorera...

Временных директорий в Windows несколько, есть общесистемная, персональные для пользователей, для IE. Возможно у Вас скрипт был запущен с правами другого пользователя. Кстати, на момент появления keybtc-версии Dr.Web 9 успешно определял всё кроме загрузчика. Что вполне объяснимо особенностями сигнатурного поиска (с Вашего позволения я не буду вдаваться в подробности).


Сообщение было изменено usverg: 14 Август 2014 - 13:38

But a thing of beauty, I know, will never fade away...


#250 Аматар

Аматар

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 14 Август 2014 - 23:48

"Некие товарищи опубликовали в открытый доступ те самые приватные ключи для дешифрования KEY.PRIVATE от почт paycrypt и еще каких-то. Это предоставило отличную возможность антивирусным лабораториям (таким как Dr Web & Kaspersky) подзаработать !!!!! на лицензиях при обращении в ТП...."
))) не пожалейте модераторы и вашим "спонсорам" предупреждения или иного "ну-ну-ну" за то, что называют вещи своими именами))
"Зеркальный" винт (конкретно или образно говоря) плюс неоценимый (пусть и отрицательный) опыт - это единственное что я буду иметь после Этого случая ... Но никак не псевдо антивирусное ПО. Sorry
ЗЫ В другой стране - понятно еще плюс линукс или мак третьим пунктом..

#251 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 15 Август 2014 - 02:09

это единственное что я буду иметь после Этого случая ... Но никак не псевдо антивирусное ПО. Sorry

Я бы задумался кто кого имеет... 



#252 VVS

VVS

    The Master

  • Moderators
  • 20 076 Сообщений:

Отправлено 15 Август 2014 - 03:39

"Некие товарищи опубликовали в открытый доступ те самые приватные ключи для дешифрования KEY.PRIVATE от почт paycrypt и еще каких-то. Это предоставило отличную возможность антивирусным лабораториям (таким как Dr Web & Kaspersky) подзаработать !!!!! на лицензиях при обращении в ТП...."

Об этом аналитик писал на этом форуме недели 2 назад.
 

))) не пожалейте модераторы и вашим "спонсорам" предупреждения или иного "ну-ну-ну" за то, что называют вещи своими именами))

Я, пожалуй, не буду называть своим именем своё мнение о Вашей способности мыслить адекватно.
 

"Зеркальный" винт (конкретно или образно говоря) плюс неоценимый (пусть и отрицательный) опыт - это единственное что я буду иметь после Этого случая ...

Жаль, что у Вас есть только винт и опыт.
Без умения думать Вам никакой опыт не поможет, а этого умения Вы пока что не проявили.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#253 Denzo

Denzo

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 15 Август 2014 - 04:57

У DrWeb есть какие то продвижения по дешифровке? Модераторы удалите пожалуйста флуд, тяжело читать....оставьте  только ценную информацию! Из 13 стр. полезных лишь считанные посты.


Сообщение было изменено Denzo: 15 Август 2014 - 04:58


#254 lionmad

lionmad

    Member

  • Posters
  • 197 Сообщений:

Отправлено 15 Август 2014 - 06:20

Читаем и не много афигиваем ..... http://apps.plushev.com/2014/08/14/2829/

Это просто сочинение на вольную тему ИМХО. А самое главное, это озаботится бэкапами на неперезаписываемые источники или нормально настроить права доступа для резервных копий.



#255 Denzo

Denzo

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 15 Август 2014 - 07:25

Из той самой статьи:

Если я правильно понимаю, можно не платить вам, достаточно дождаться дешифратора от антивирусной компании? Если они его сделают.

-Некие товарищи опубликовали в открытый доступ те самые приватные ключи для дешифрования KEY.PRIVATE от почт paycrypt и еще каких-то. Это предоставило отличную возможность антивирусным лабораториям (таким как Dr Web & Kaspersky) подзаработать на лицензиях при обращении в ТП. У keybtc подобных планов (отправка приватной части) нет и не будет.

 

Вопрос! Как же всё же удалось Вам много уважаемый DrWeb расшифровать приватную часть кода? Всего лишь один случай с расшифровкой. Странно как-то всё это.

Лично у меня сложилось мнение, что этот самый случай "не правда". Много народа кинулось покупать лицензию антивируса, в надежде что им помогут в их беде. Я в том числе.

Извините конечно... но это моё мнение.



#256 usverg

usverg

    Advanced Member

  • Posters
  • 701 Сообщений:

Отправлено 15 Август 2014 - 08:03

... Но никак не псевдо антивирусное ПО. Sorry
ЗЫ В другой стране - понятно еще плюс линукс или мак третьим пунктом..
Что ж, вы достаточно ясно выразили свою точку зрения, но позволю себе внести немного ясности в данную тематику:

1) Антивирусное ПО - не более чем превентивная защита, которая помогает в 70-80% случаев (извините за сравнение, но и презервативы рвутся).

2) Зеркало выручает тоже далеко не всегда, лучшим вариантом является инкрементальный бэкап (в упомянутой Вами  MacOS подобный функционал присутствует изначально - Time Machine, в Linux - есть множество бесплатных вариантов, к примеру - backupninja).

3) Криптография - дорогая и ресурсоёмкая отрасль.

4) Linux Вам никто не мешает использовать и в этой стране (у меня лично и дома и на работе установлен, замечательно работает) - но и в нём главным фактором остаётся Ваша личная сознательность и предусмотрительность. ПО не делает за Вас всего.


But a thing of beauty, I know, will never fade away...


#257 Controlauto102

Controlauto102

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 15 Август 2014 - 08:12

Добрый день. У меня такой вопрос к Вам, если я щас солью все шифрованные фалы на другой носитель и снесу систему, у меня потом будет возможность их дешифровать, в будущем...все же я надеюсь что когда то победят эту напасть!? 

 

p.s. все таки фотки очень хочется восстановить, но платить мегасумму я не готов:

Здравствуйте. Вы подали запрос на дешифрование. Система выполнила анализ Вашего компьютера:
Имя: MY_HP/Administrator
Дата шифрования: 2014-08-11
Количество файлов: 28210
Также анализ компьютера показал, что весь процесс шифрования был успешно закончен
Сгенерирован новый счет BTC: 1FqrwMWemw3KgwBKzKxsM8xxb1cnqKEjvT
Стоимость восстановления: 0.84412 BTC = 
15547.34 руб


Сообщение было изменено Controlauto102: 15 Август 2014 - 08:15


#258 usverg

usverg

    Advanced Member

  • Posters
  • 701 Сообщений:

Отправлено 15 Август 2014 - 08:22

Добрый день. У меня такой вопрос к Вам, если я щас солью все шифрованные фалы на другой носитель и снесу систему, у меня потом будет возможность их дешифровать, в будущем...все же я надеюсь что когда то победят эту напасть!? 

 

p.s. все таки фотки очень хочется восстановить, но платить мегасумму я не готов:

Здравствуйте. Вы подали запрос на дешифрование. Система выполнила анализ Вашего компьютера:
Имя: MY_HP/Administrator
Дата шифрования: 2014-08-11
Количество файлов: 28210
Также анализ компьютера показал, что весь процесс шифрования был успешно закончен
Сгенерирован новый счет BTC: 1FqrwMWemw3KgwBKzKxsM8xxb1cnqKEjvT
Стоимость восстановления: 0.84412 BTC = 
15547.34 руб

Если Вы сделаете полную копию винчестера включая системные директории (или, что гораздо надёжнее, вместо него просто поставите другой) - то в будущем, теоретически, если станет доступной закрытая часть ключа - то да, восстановление будет возможно.


But a thing of beauty, I know, will never fade away...


#259 Artemius

Artemius

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 15 Август 2014 - 12:50

Здравствуйте. Есть машина с зашифрованными файлами .KEYBTC_GMAIL_COM, если я сейчас куплю лицензию на 3+ месяца на любой ваш продукт и отправлю вам файл key.private., вы сможете помочь?


Сообщение было изменено Artemius: 15 Август 2014 - 12:51


#260 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 15 Август 2014 - 12:56

Здравствуйте. Есть машина с зашифрованными файлами .KEYBTC_GMAIL_COM, если я сейчас куплю лицензию на 3+ месяца на любой ваш продукт и отправлю вам файл key.private., вы сможете помочь?

Если вы прочитаете первое сообщение в теме, в которую пишете - вы найдете там ответ относительно возможности расшифровки.


Личный сайт по Энкодерам - http://vmartyanov.ru/