Перейти к содержимому


Фото
* * * * * 1 Голосов

Зашифрованы файлы, *.paycrypt@gmail_com и др.


  • Please log in to reply
841 ответов в этой теме

#261 Artemius

Artemius

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 15 Август 2014 - 13:03

 

Здравствуйте. Есть машина с зашифрованными файлами .KEYBTC_GMAIL_COM, если я сейчас куплю лицензию на 3+ месяца на любой ваш продукт и отправлю вам файл key.private., вы сможете помочь?

Если вы прочитаете первое сообщение в теме, в которую пишете - вы найдете там ответ относительно возможности расшифровки.

 

Спасибо, я уже всю тему прочитал, т.е. получается, чтобы узнать ID моего ключа, я должен проплатить лицензию, чтобы отправить вам файлик, исходя из которого вы и сможете определить id ключа?



#262 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 15 Август 2014 - 13:04

Чтобы узнать ID ключа можно еще разобраться с GPG, благо документация в открытом доступе.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#263 Artemius

Artemius

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 15 Август 2014 - 13:15

Чтобы узнать ID ключа можно еще разобраться с GPG, благо документация в открытом доступе.

Подскажите пожалуйста, если у меня keybtc@gmail_com то, исходя из 1го сообщения, у меня получается ключи A3CE7DBE/AAB62875 и был только 1 успешный случай декодирования?



#264 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 15 Август 2014 - 13:18

 

Чтобы узнать ID ключа можно еще разобраться с GPG, благо документация в открытом доступе.

Подскажите пожалуйста, если у меня keybtc@gmail_com то, исходя из 1го сообщения, у меня получается ключи A3CE7DBE/AAB62875 и был только 1 успешный случай декодирования?

 

Да, скорее всего именно этот ключ. Других я пока не видел.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#265 Artemius

Artemius

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 15 Август 2014 - 13:34

 

 

Чтобы узнать ID ключа можно еще разобраться с GPG, благо документация в открытом доступе.

Подскажите пожалуйста, если у меня keybtc@gmail_com то, исходя из 1го сообщения, у меня получается ключи A3CE7DBE/AAB62875 и был только 1 успешный случай декодирования?

 

Да, скорее всего именно этот ключ. Других я пока не видел.

 

Спасибо за информацию, ещё в теме было упомянуто , что данный вирус отсылает пароли, как вы можете это прокомментировать? Если - да, то какие пароли стоит поменять, по-вашему?



#266 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 15 Август 2014 - 13:38

ВСЕ стоит поменять, потому что утекший пароль на почту - смененные пароли на сервисах, которые к поте привязаны.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#267 usrnme

usrnme

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 15 Август 2014 - 14:14

после дешифровки оригинальные именя файлов восснанавливаются?



#268 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 15 Август 2014 - 14:16

после дешифровки оригинальные именя файлов восснанавливаются?

Если расшифровка возможна нашими средствами - да.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#269 Controlauto102

Controlauto102

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 18 Август 2014 - 10:53

Что то тема затухла....найдено лечение, или нуждающихся больше нет?! )))



#270 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 18 Август 2014 - 11:05

Все все наконец прочитали и поняли.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#271 evgPinsk

evgPinsk

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 18 Август 2014 - 14:02

Если вирус попадает на компьютер через учётную запись, имеющую ограниченные права (например на папку у учётки есть только права на чтение). 

Я правильно понимаю, что в таком случае он не смог бы с данной папкой ничего сделать?



#272 usverg

usverg

    Advanced Member

  • Posters
  • 701 Сообщений:

Отправлено 18 Август 2014 - 14:09

Если вирус попадает на компьютер через учётную запись, имеющую ограниченные права (например на папку у учётки есть только права на чтение). 

Я правильно понимаю, что в таком случае он не смог бы с данной папкой ничего сделать?

Обычно так и есть, если только малварь не имеет встроенного механизма повышения привилегий.


But a thing of beauty, I know, will never fade away...


#273 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 19 Август 2014 - 10:37

Новый вариант вышел. Подробности позже. Для защиты - создавайте файл %temp%\paycrpt.bin

 

PS. BAT.Encoder.23 с ключиком 3ED78E85/F05CF9EE (что внимательным читателям "интервью" сразу говорит об уровне правдивости и достоверности ответов).


Сообщение было изменено v.martyanov: 19 Август 2014 - 11:46

Личный сайт по Энкодерам - http://vmartyanov.ru/


#274 svar0g88

svar0g88

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 19 Август 2014 - 11:45

Новый вариант вышел. Подробности позже. Для защиты - создавайте файл %temp%\paycrpt.bin

 

PS. BAT.Encoder.23 с ключиком 3ED78E85/F05CF9EE (что внимательным читателям "интервью" сразу говорит об уровни правдивости и достоверности ответов).

Не понял про "интервью", имею зашифрованные файлы с ключом F05CF9EE, если имеется расшифровщик готов купить лицензию "доктора веба".



#275 mike 1

mike 1

    Advanced Member

  • Posters
  • 823 Сообщений:

Отправлено 19 Август 2014 - 11:52

 

Новый вариант вышел. Подробности позже. Для защиты - создавайте файл %temp%\paycrpt.bin

 

PS. BAT.Encoder.23 с ключиком 3ED78E85/F05CF9EE (что внимательным читателям "интервью" сразу говорит об уровни правдивости и достоверности ответов).

Не понял про "интервью", имею зашифрованные файлы с ключом F05CF9EE, если имеется расшифровщик готов купить лицензию "доктора веба".

 

Первый пост данной темы еще раз перечитайте. 


Глубина - глубина, я не твой отпусти меня, глубина


#276 svar0g88

svar0g88

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 19 Август 2014 - 12:01

 

 

Новый вариант вышел. Подробности позже. Для защиты - создавайте файл %temp%\paycrpt.bin

 

PS. BAT.Encoder.23 с ключиком 3ED78E85/F05CF9EE (что внимательным читателям "интервью" сразу говорит об уровни правдивости и достоверности ответов).

Не понял про "интервью", имею зашифрованные файлы с ключом F05CF9EE, если имеется расшифровщик готов купить лицензию "доктора веба".

 

Первый пост данной темы еще раз перечитайте. 

 

Я читал, и в одном предложении написано  

Для paycrypt@gmail_com известны такие ключиF05CF9EE

 

а в следующем уже 

 

 

F05CF9EE/3ED78E85 - нет расшифровки.

Так известен или нет ключ дешифрирования?



#277 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 19 Август 2014 - 12:02

 

 

 

Новый вариант вышел. Подробности позже. Для защиты - создавайте файл %temp%\paycrpt.bin

 

PS. BAT.Encoder.23 с ключиком 3ED78E85/F05CF9EE (что внимательным читателям "интервью" сразу говорит об уровни правдивости и достоверности ответов).

Не понял про "интервью", имею зашифрованные файлы с ключом F05CF9EE, если имеется расшифровщик готов купить лицензию "доктора веба".

 

Первый пост данной темы еще раз перечитайте. 

 

Я читал, и в одном предложении написано  

Для paycrypt@gmail_com известны такие ключиF05CF9EE

 

а в следующем уже 

 

 

F05CF9EE/3ED78E85 - нет расшифровки.

Так известен или нет ключ дешифрирования?

 

Вам тоже известен F05CF9EE/3ED78E85, но расшифровки у вас нет.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#278 МихаилNegative1

МихаилNegative1

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 19 Август 2014 - 12:54

Все здравствуйте, прошу не пинать меня. На работе заразилась машина, после прочтения большей части страниц установил gpg4win с помощью команды gpg2 -d  и файла кей.приват выяснил id F05CF9EE, я так понял для этого случая решений нету не важно есть ли ваша лицензия или нет. Правильно? Можно смело говорить юзверу вешаться?



#279 svar0g88

svar0g88

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 19 Август 2014 - 12:59

 

 

Все здравствуйте, прошу не пинать меня. На работе заразилась машина, после прочтения большей части страниц установил gpg4win с помощью команды gpg2 -d  и файла кей.приват выяснил id F05CF9EE, я так понял для этого случая решений нету не важно есть ли ваша лицензия или нет. Правильно? Можно смело говорить юзверу вешаться?

Сам вот с утра с таким же клюем подхватил заразу, нет, нету лечения, либо ждать пока кто-нибудь купит и поделится расшифровкой, либо злоумышленникам платить. Я так понял суммы в размере 15-20 тысяч.


Сообщение было изменено svar0g88: 19 Август 2014 - 12:59


#280 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 19 Август 2014 - 13:00

"Поделиться" не выйдет.


Личный сайт по Энкодерам - http://vmartyanov.ru/