Petruxa, "за поболтать" - в Свободном общении.
Зашифрованы файлы, *.paycrypt@gmail_com и др.
#761
Отправлено 01 Ноябрь 2014 - 12:59
#762
Отправлено 01 Ноябрь 2014 - 19:13
Установил GPG4Win в коммандной строке ввел gpg2 -d key.private и выдало:
gpg: зашифровано 2048-битным ключом RSA, с ID A3CE7DBE, созданным 2014-08-05
"keybtc (keybtc) <keybtc@gmail.com>"
gpg: сбой расшифрования: No secret key
Подскажить пожалуйста чем расшифровать файлы?
KEY.PRIVATE и UNIQUE.PRIVATE нашил...
#763
Отправлено 01 Ноябрь 2014 - 19:37
andi84, приватным ключом. Он у злоумышленника.
#764
Отправлено 01 Ноябрь 2014 - 22:04
Добрый день. Ключ ID F05CF9EE, Все, с файлами могу попращаться? Правильно я понимаю?
#765
Отправлено 03 Ноябрь 2014 - 19:20
Приветствую! ![]()
Вот словил один клиент заразу paycrypt@gmail_com, ID F05CF9EE. Самое важное из бекапов восстановил, но осталась часть личных файлов, которые не бекапились. Потеря не велика, но осадок в душе остался!
В общем к чему я всё это? А если на той же машине, при тех же условиях запустить этот вирус ещё раз? Письмо с ним сохранилось. Во время его работы скопировал целую горсть разных файлов из %Temp%, но как понимаю приватного ключа на машине он даже не светит, а всё берёт из сети. Исполняемые скрипты в непонятном для меня виде...
В общем это может как то делу помочь? Или всё это суета и баловство?
#766
Отправлено 03 Ноябрь 2014 - 19:30
Или всё это суета и баловство?
Да.
Ключ для расшифровки храниться у технокрыса.
На Вашем компьютере этого ключа нет и не было.
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
#767
Отправлено 04 Ноябрь 2014 - 23:16
Доброй ночи. Есть 2 файла KEY.PRIVATE и UNIQUE.PRIVATE
Поймали вирус paycrypt@gmail.com
ID F05CF9EE это из KEY.PRIVATE
ID DDC905F5 это из UNIQUE.PRIVATE
Скажите, есть возможность достать расшифровщик на данный ИД? я вроде бы видел, что на этот ИД есть расшифровка!
Спасибо
P.s. Если нужно купить лицензию для помощи, купим. Контора ищет вариант с антивирусом. Могу постараться обеспечить их вашей лицензией, если будет оказана реальная помощь.
#768
Отправлено 04 Ноябрь 2014 - 23:23
Fox56, читайте первое сообщение темы.
#769
Отправлено 04 Ноябрь 2014 - 23:33
Fox56, читайте первое сообщение темы.
А если у меня в данный момент нет лицензии, но помощь очень нужна, как мне быть?
P.s. какая нужна именно лицензия?! в смысле версия там и т.п..
Можно в ЛС
#770
Отправлено 05 Ноябрь 2014 - 00:09
Купить лицензию в электронном магазине. Практически мгновенно.
http://estore.drweb.com/home/?lng=ru
Достаточно даже не на Security Space, а на обычный Антивирус (дешевле).
Сообщение было изменено Dmitry_rus: 05 Ноябрь 2014 - 00:11
#771
Отправлено 05 Ноябрь 2014 - 00:39
Купить лицензию в электронном магазине. Практически мгновенно.
http://estore.drweb.com/home/?lng=ru
Достаточно даже не на Security Space, а на обычный Антивирус (дешевле).
Мне кто нибудь сможет ответить по части ИД, который я нашел, есть ли по нему дешифратор, если да, то я завтра же куплю лицензию. Ребят , выручайте. Скажите только есть возможность расшифровки или нет. Что бы я знал, что стоит покупать лицензию. Я не хозяин конторы. Меня просто попросили сделать комп, который на днях заразился вирусом. Но есть возможность обеспечить их вашей лицензией, если от вас будет помощь своевременная!....Пожалуйста...
Спасибо , надеюсь на понимание...
#772
Отправлено 05 Ноябрь 2014 - 00:54
Читайте первое сообщение на первой странице этой темы. Если ваша пара ключей там есть, и написано, что расшифровывается - значит, расшифровывается.
А этим товарищам не забудьте напомнить про важность резервного копирования. Кстати, если бы на их компе стоял Dr.Web 9 или 10, то таких последствий, скорее всего, удалось бы избежать. А теперь мы имеем то, что имеем...
Сообщение было изменено Dmitry_rus: 05 Ноябрь 2014 - 00:56
#773
Отправлено 05 Ноябрь 2014 - 01:17
Читайте первое сообщение на первой странице этой темы. Если ваша пара ключей там есть, и написано, что расшифровывается - значит, расшифровывается.
А этим товарищам не забудьте напомнить про важность резервного копирования. Кстати, если бы на их компе стоял Dr.Web 9 или 10, то таких последствий, скорее всего, удалось бы избежать. А теперь мы имеем то, что имеем...
Ну на счет антивируса это не ко мне. Про важность бэкапов они знают ) Благо я ща покапался, короче весь яндекс диск забит нужной инфой, которая не поколечилась вирусом. Это 12 гб важнейшей информации!!!!Вирус уже не активен, синхронизация отключена, поэтому не перезапишется( если честно, до сих пор не знаю алгоритма работы яндекс-диска) !!!НО!!! У МЕНЯ ИСХОДНИК ВИРУСА!!))))Если нужно, я могу обменять его взамен на помощь в расшифровке) на почте осталось письмо) естественно я его не качал и не запускал!) могу переслать !)))Вирус сам свеженький, только вот 30 числа заразились)! Так что, если нужна моя помощь, жду ответа. Буду рад помочь. Данные вроде целые, не все, но я думаю, самое важное для них, т.к это проектная организация.
В общем, если нужно, я пришлю почтой файл . Он в архиве. ....надо бы его запоролить ....) он весит 1 кб, что очень подозрительно, как я где-то читал...содержание примерно такое, что какой-то то там акт пришел, тырым, пырым...)
P.s. Я теперь хоть заснуть спокойно смогу)
![]()
#774
Отправлено 05 Ноябрь 2014 - 01:42
Эх... Ну хоть бы FAQ почитали, что ли... "Исходник вируса" - это свободно распространяемая программа GPG. Именно с ее помощью (ну, плюс еще батник для автоматизации работы) злоумышленники шифруют файлы. Приватный ключ, который нужен для расшифровки, на вашем компьютере физически отсутствует. Более того, он на нем никогда и не появлялся. Приватный ключ, с помощью которого возможна расшифровка, есть только у автора злoвреда. Для расшифровки никакие "исходники вируса" не требуются, нужен лишь приватный ключ и GPG. Всё. Советую ну хоть бы википедию для начала... ![]()
Сообщение было изменено Dmitry_rus: 05 Ноябрь 2014 - 01:43
#775
Отправлено 05 Ноябрь 2014 - 01:48
Эх... Ну хоть бы FAQ почитали, что ли... "Исходник вируса" - это свободно распространяемая программа GPG. Именно с ее помощью (ну, плюс еще батник для автоматизации работы) злоумышленники шифруют файлы. Приватный ключ, который нужен для расшифровки, на вашем компьютере физически отсутствует. Более того, он на нем никогда и не появлялся. Приватный ключ, с помощью которого возможна расшифровка, есть только у автора злoвреда. Для расшифровки никакие "исходники вируса" не требуются, нужен лишь приватный ключ и GPG. Всё. Советую ну хоть бы википедию для начала...
Нууу...я не вирусолог. Это задачи ваших лабораторий в вирусах разбираться. Я лишь предложил поделиться тем, что у меня есть. Ну не надо, ну и ради бога. Подумаешь...( себе оставлю( на всякий случай!(
#776
Отправлено 05 Ноябрь 2014 - 01:52
Здесь не лаборатория, здесь форум. Люди поболтать вышли. Вирлаб в другом месте, и техподдержка тоже.
https://vms.drweb.com/sendvirus/
#777
Отправлено 05 Ноябрь 2014 - 02:23
Здесь не лаборатория, здесь форум. Люди поболтать вышли. Вирлаб в другом месте, и техподдержка тоже.
вы серийником поделитесь для начала, что бы я мог туда файлик отослать..или пусть там правила поменяют...(
#778
Отправлено 05 Ноябрь 2014 - 02:30
В вирлаб вы можете отправлять файлы и без указания серийного номера. Читайте правила внимательно. Что касается расшифровки - да, только для владельцев лицензий. Но вы же хотели поделиться тем, что у вас есть... Делитесь, не вижу препятствий.
#779
Отправлено 05 Ноябрь 2014 - 13:19
keybtc - ID: A9D884B4
В первом посте вообще нету такого ID. Есть по нему информация?
#780
Отправлено 05 Ноябрь 2014 - 13:21
keybtc - ID: A9D884B4
В первом посте вообще нету такого ID. Есть по нему информация?
Вероятно, это лично ваш ключ, в первом посте про несколько другие ключи речь. Хотя, может, появился новый мастер-ключ.
Личный сайт по Энкодерам - http://vmartyanov.ru/


