Добрый день!
Нами 06.08.14 был по стандартной схеме получен вирус keybtc. Исходя из информации по форуму понятно дешифратора нет.Специалистами по GPG4win не являемся.
Установить GPG и пробовать расшифровать самим не вариант потому как не специалисты.
После посещения вирусом нашего компьютера у нас остались файлы которые исходя из инфы по форуму вирусом удаляются, cripta.bin., pabring.gpg , sekring.gpg. Файлы sekring.gpg пустые.
У нас Есть файлы в папке temp/gnupg/ pubring.BAK и pabring.gpg.
Ознакомившись с информацией по GPG правильно ли я понял что эти ключи формируются при первоначальном запуске GPG и являются публичными, при помощи которых если я их отошлю другому пользователю у кого есть GPG, он сможет расшифровать посланные ему зашифрованные моим секретным ключем файлы?
Файл pubring.BAK создан в начале работы вируса в 12:57 и меньше по размеру pabring.gpg создан по окончании работы вируса 13:03 можно ли считать его нашим публичным ключем не зашифрованным вирусом со смененным расширением?
К сожалению файлы не прикрепляются к сообщению!? Буду благодарен за ответ?