Перейти к содержимому


Фото
* * * * * 1 Голосов

Зашифрованы файлы, *.paycrypt@gmail_com и др.


  • Please log in to reply
841 ответов в этой теме

#761 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 182 Сообщений:

Отправлено 01 Ноябрь 2014 - 12:59

Petruxa, "за поболтать" - в Свободном общении.



#762 andi84

andi84

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 01 Ноябрь 2014 - 19:13

Установил GPG4Win в коммандной строке ввел gpg2 -d key.private и выдало:
gpg: зашифровано 2048-битным ключом RSA, с ID A3CE7DBE, созданным 2014-08-05
      "keybtc (keybtc) <keybtc@gmail.com>"
gpg: сбой расшифрования: No secret key

Подскажить пожалуйста чем расшифровать файлы?

KEY.PRIVATE и UNIQUE.PRIVATE нашил...



#763 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 182 Сообщений:

Отправлено 01 Ноябрь 2014 - 19:37

andi84, приватным ключом. Он у злоумышленника.



#764 mihalichh24

mihalichh24

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 01 Ноябрь 2014 - 22:04

Добрый день. Ключ ID F05CF9EE, Все, с файлами могу попращаться? Правильно я понимаю?



#765 Inflekted

Inflekted

    Newbie

  • Posters
  • 22 Сообщений:

Отправлено 03 Ноябрь 2014 - 19:20

Приветствую!  ;)

 

Вот словил один клиент заразу paycrypt@gmail_com, ID F05CF9EE. Самое важное из бекапов восстановил, но осталась часть личных файлов, которые не бекапились. Потеря не велика, но осадок в душе остался!  :D В общем к чему я всё это? А если на той же машине, при тех же условиях запустить этот вирус ещё раз? Письмо с ним сохранилось. Во время его работы скопировал целую горсть разных файлов из %Temp%, но как понимаю приватного ключа на машине он даже не светит, а всё берёт из сети. Исполняемые скрипты в непонятном для меня виде... 

 

В общем это может как то делу помочь? Или всё это суета и баловство?



#766 VVS

VVS

    The Master

  • Moderators
  • 20 076 Сообщений:

Отправлено 03 Ноябрь 2014 - 19:30

Или всё это суета и баловство?

Да.

Ключ для расшифровки храниться у технокрыса.

На Вашем компьютере этого ключа нет и не было.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#767 Fox56

Fox56

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 04 Ноябрь 2014 - 23:16

Доброй ночи. Есть 2 файла KEY.PRIVATE и UNIQUE.PRIVATE

Поймали вирус paycrypt@gmail.com 

 

ID F05CF9EE это из KEY.PRIVATE

ID DDC905F5 это из UNIQUE.PRIVATE

 

Скажите, есть возможность достать расшифровщик на данный ИД? я вроде бы видел, что на этот ИД есть расшифровка!

 

Спасибо

 

P.s. Если нужно купить лицензию для помощи, купим. Контора ищет вариант с антивирусом. Могу постараться обеспечить их вашей лицензией, если будет оказана реальная помощь. 

 

 


#768 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 182 Сообщений:

Отправлено 04 Ноябрь 2014 - 23:23

Fox56, читайте первое сообщение темы.



#769 Fox56

Fox56

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 04 Ноябрь 2014 - 23:33

Fox56, читайте первое сообщение темы.

А если у меня в данный момент нет лицензии, но помощь очень нужна, как мне быть? 

 

P.s. какая нужна именно лицензия?! в смысле версия там и т.п..

Можно в ЛС



#770 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 698 Сообщений:

Отправлено 05 Ноябрь 2014 - 00:09

Купить лицензию в электронном магазине. Практически мгновенно.

http://estore.drweb.com/home/?lng=ru

Достаточно даже не на Security Space, а на обычный Антивирус (дешевле).


Сообщение было изменено Dmitry_rus: 05 Ноябрь 2014 - 00:11


#771 Fox56

Fox56

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 05 Ноябрь 2014 - 00:39

Купить лицензию в электронном магазине. Практически мгновенно.

http://estore.drweb.com/home/?lng=ru

Достаточно даже не на Security Space, а на обычный Антивирус (дешевле).

 

Мне кто нибудь сможет ответить по части ИД, который я нашел, есть ли по нему дешифратор, если да, то я завтра же куплю лицензию. Ребят , выручайте. Скажите только есть возможность расшифровки или нет. Что бы я знал, что стоит покупать лицензию. Я не хозяин конторы. Меня просто попросили сделать комп, который на днях заразился вирусом. Но есть возможность обеспечить их вашей лицензией, если от вас будет помощь своевременная!....Пожалуйста...

 

Спасибо , надеюсь на понимание...



#772 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 698 Сообщений:

Отправлено 05 Ноябрь 2014 - 00:54

Читайте первое сообщение на первой странице этой темы. Если ваша пара ключей там есть, и написано, что расшифровывается - значит, расшифровывается.

А этим товарищам не забудьте напомнить про важность резервного копирования. Кстати, если бы на их компе стоял Dr.Web 9 или 10, то таких последствий, скорее всего, удалось бы избежать. А теперь мы имеем то, что имеем...


Сообщение было изменено Dmitry_rus: 05 Ноябрь 2014 - 00:56


#773 Fox56

Fox56

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 05 Ноябрь 2014 - 01:17

Читайте первое сообщение на первой странице этой темы. Если ваша пара ключей там есть, и написано, что расшифровывается - значит, расшифровывается.

А этим товарищам не забудьте напомнить про важность резервного копирования. Кстати, если бы на их компе стоял Dr.Web 9 или 10, то таких последствий, скорее всего, удалось бы избежать. А теперь мы имеем то, что имеем...

Ну на счет антивируса это не ко мне. Про важность бэкапов они знают ) Благо я ща покапался, короче весь яндекс диск забит нужной инфой, которая не поколечилась вирусом. Это 12 гб важнейшей информации!!!!Вирус уже не активен, синхронизация отключена, поэтому не перезапишется( если честно, до сих пор не знаю алгоритма работы яндекс-диска) !!!НО!!! У МЕНЯ ИСХОДНИК ВИРУСА!!))))Если нужно, я могу обменять его взамен на помощь в расшифровке) на почте осталось письмо) естественно я его не качал и не запускал!) могу переслать !)))Вирус сам свеженький, только вот 30 числа заразились)! Так что, если нужна моя помощь, жду ответа. Буду рад помочь. Данные вроде целые, не все, но я думаю, самое важное для них, т.к это проектная организация.

 

В общем, если нужно, я пришлю почтой файл . Он в архиве. ....надо бы его запоролить ....) он весит 1 кб, что очень подозрительно, как  я где-то читал...содержание примерно такое, что какой-то то там акт пришел, тырым, пырым...)

P.s. Я теперь хоть заснуть спокойно смогу)  :D  :D  :D



#774 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 698 Сообщений:

Отправлено 05 Ноябрь 2014 - 01:42

Эх... Ну хоть бы FAQ почитали, что ли... "Исходник вируса" - это свободно распространяемая программа GPG. Именно с ее помощью (ну, плюс еще батник для автоматизации работы) злоумышленники шифруют файлы. Приватный ключ, который нужен для расшифровки, на вашем компьютере физически отсутствует. Более того, он на нем никогда и не появлялся. Приватный ключ, с помощью которого возможна расшифровка, есть только у автора злoвреда. Для расшифровки никакие "исходники вируса" не требуются, нужен лишь приватный ключ и GPG. Всё. Советую ну хоть бы википедию для начала... :)


Сообщение было изменено Dmitry_rus: 05 Ноябрь 2014 - 01:43


#775 Fox56

Fox56

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 05 Ноябрь 2014 - 01:48

Эх... Ну хоть бы FAQ почитали, что ли... "Исходник вируса" - это свободно распространяемая программа GPG. Именно с ее помощью (ну, плюс еще батник для автоматизации работы) злоумышленники шифруют файлы. Приватный ключ, который нужен для расшифровки, на вашем компьютере физически отсутствует. Более того, он на нем никогда и не появлялся. Приватный ключ, с помощью которого возможна расшифровка, есть только у автора злoвреда. Для расшифровки никакие "исходники вируса" не требуются, нужен лишь приватный ключ и GPG. Всё. Советую ну хоть бы википедию для начала... :)

Нууу...я не вирусолог. Это задачи ваших лабораторий в вирусах разбираться. Я лишь предложил поделиться тем, что у меня есть. Ну не надо, ну и ради бога. Подумаешь...( себе оставлю( на всякий случай!(



#776 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 698 Сообщений:

Отправлено 05 Ноябрь 2014 - 01:52

Здесь не лаборатория, здесь форум. Люди поболтать вышли. Вирлаб в другом месте, и техподдержка тоже.

https://vms.drweb.com/sendvirus/



#777 Fox56

Fox56

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 05 Ноябрь 2014 - 02:23

Здесь не лаборатория, здесь форум. Люди поболтать вышли. Вирлаб в другом месте, и техподдержка тоже.

https://vms.drweb.com/sendvirus/

вы серийником поделитесь для начала, что бы я мог туда файлик отослать..или пусть там правила поменяют...( 



#778 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 698 Сообщений:

Отправлено 05 Ноябрь 2014 - 02:30

В вирлаб вы можете отправлять файлы и без указания серийного номера. Читайте правила внимательно. Что касается расшифровки - да, только для владельцев лицензий. Но вы же хотели поделиться тем, что у вас есть... Делитесь, не вижу препятствий.



#779 Lunatiq

Lunatiq

    Newbie

  • Posters
  • 16 Сообщений:

Отправлено 05 Ноябрь 2014 - 13:19

keybtc - ID: A9D884B4

В первом посте вообще нету такого ID. Есть по нему информация?



#780 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 05 Ноябрь 2014 - 13:21

keybtc - ID: A9D884B4

В первом посте вообще нету такого ID. Есть по нему информация?

Вероятно, это лично ваш ключ, в первом посте про несколько другие ключи речь. Хотя, может, появился новый мастер-ключ.


Личный сайт по Энкодерам - http://vmartyanov.ru/