Эрго - найдете злоумышленника - найдете ключ. Далее - методы ректального криптоанализа и прочие удовольствия. Что здесь еще обсуждать - непонятно.
Терморектального криптоанализа... ©
Не искажай классику. ![]()
Отправлено 11 Ноябрь 2014 - 15:25
Эрго - найдете злоумышленника - найдете ключ. Далее - методы ректального криптоанализа и прочие удовольствия. Что здесь еще обсуждать - непонятно.
Терморектального криптоанализа... ©
Не искажай классику. ![]()
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
Отправлено 11 Ноябрь 2014 - 15:28
VVS, виноват-с.
Отправлено 11 Ноябрь 2014 - 15:49
Добрый день только что проверил Id своего ключа он A3CE7DBE ... задаю тупейший вопрос хоть и прочитал все 40 страниц следует ли из цитаты "Для *.keybtc@gmail_com известен ключ A3CE7DBE" что расшифровать мои данные возможно ?
Отправлено 11 Ноябрь 2014 - 15:57
KarLaida, цитирую из первого поста темы: A3CE7DBE/AAB62875 - нет расшифровки. Но известен 1 случай, когда с этим ключом и *.keybtc@gmail_com расшифровка получилась!
Отправлено 11 Ноябрь 2014 - 16:03
Да точно ... просто так обрадовался совпадению и что есть шанс ... после 40 страниц всё по забывал нафиг
Отправлено 12 Ноябрь 2014 - 12:27
На вопрос "расшифровать мои данные возможно?" - ответ определенно ДА. Данные не уничтожены, а зашифрованы, то есть существует процесс обратного преобразования. Проблема в том, что нет ключа для расшифровки и шансы что он у вас на машине остался - 1/400, не выше.
Личный сайт по Энкодерам - http://vmartyanov.ru/
Отправлено 13 Ноябрь 2014 - 10:06
Не подскажите, передается ли данный вирус через usb-носитель?
Отправлено 13 Ноябрь 2014 - 10:20
Не подскажите, передается ли данный вирус через usb-носитель?
Данный конкретный - нет.
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
Отправлено 13 Ноябрь 2014 - 18:06
Добрый день еще раз. В лаборатории помочь не смогли увы, пришлось купить ключ. Запустил виртуалку и decode.exe от авторов. Проблема в том, что заражены были два компа, с одного все расшифровалось правильно, а файлы со второго компьютера переименовались с расширением .gpg. С этим можно что-то сделать?
Почти ровно 24 часа было написано "Еще раз повторяю: чужой ключ не будет работать." В описании трояна написано, что ключи создаются при каждом запуске трояна. Зачем все это писалось?
Значит если даже они работают в одной сетке, все равно для обоих нужны разные ключи? А как же сканирование и дальнейшее шифрование по сетке?
И вопрос про передачу по usb-носителю, это же скрипт, как его нельзя перенести с одного ПК на др.? Он же сам приходит на эл. почту - метод распространения??
Сообщение было изменено lohudra: 13 Ноябрь 2014 - 18:10
Отправлено 13 Ноябрь 2014 - 18:25
Значит если даже они работают в одной сетке, все равно для обоих нужны разные ключи? А как же сканирование и дальнейшее шифрование по сетке?
Почти ровно 24 часа было написано "Еще раз повторяю: чужой ключ не будет работать." В описании трояна написано, что ключи создаются при каждом запуске трояна. Зачем все это писалось?Добрый день еще раз. В лаборатории помочь не смогли увы, пришлось купить ключ. Запустил виртуалку и decode.exe от авторов. Проблема в том, что заражены были два компа, с одного все расшифровалось правильно, а файлы со второго компьютера переименовались с расширением .gpg. С этим можно что-то сделать?
Перечитайте несколько раз написанную Выше фразу: В описании трояна написано, что ключи создаются при каждом запуске трояна.
И вопрос про передачу по usb-носителю, это же скрипт, как его нельзя перенести с одного ПК на др.?
Можно.
Если Вам так хочется - скопируйте его на флэшку и перенесите с одного ПК на др.
Он же сам приходит на эл. почту - метод распространения??
Метод распространения - в виде вложений в почтовых сообщениях.
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
Отправлено 15 Ноябрь 2014 - 19:26
Не могу понять,пишу в 2-ух темах про одно и то же, а в ответ ничего???!!!Хотя являюсь поклоником ДВ уже давно.Но все же не могу понять ,как так,одевая концепратив на ... я уверен в производителе,что он защитит меня и мой ...,а почему в случае с лицензией ДВ у меня 3пак????
Сообщение было изменено Valera99: 15 Ноябрь 2014 - 19:27
Отправлено 19 Ноябрь 2014 - 08:21
как так,одевая концепратив на ... я уверен в производителе,что он защитит меня и мой ...
зря, кстати, он защищает Ваш ... лишь в 97% случаев, то есть защита несовершенна, как и у любого антивируса
Отправлено 19 Ноябрь 2014 - 15:23
Отправлено 21 Ноябрь 2014 - 13:59
Вопрос про машинный ключ, где можно посмотреть ход генерации?
Отправлено 21 Ноябрь 2014 - 14:03
В исходниках GPG, очевидно!
Личный сайт по Энкодерам - http://vmartyanov.ru/
Отправлено 21 Ноябрь 2014 - 14:12
Простите, в том направлении думаю:
Kap_Killer,
cd "%TEMP%"
if exist "%temp%\paycrpt.bin" goto autoreply
echo paycrypt> "%temp%\paycrpt.bin"
cd "%appdata%"
REM rename "%APPDATA%\gnupg" gnupg_old%random%
REM attrib -s -h -r "%appdata%\gnupg\*.*"
REM attrib -s -h -r "%appdata%\gnupg"
REM del /f /q "%appdata%\gnupg\*.*"
REM rmdir /s /q "%appdata%\gnupg"
REM rename "%temp%\day.btc" iconv.dll
cd "%temp%"
set line1=fjZ99jViRV3FXPF3wrMTh1ODqeMLu9sYDtAKn5VgqbOQcymkRq4MMrX8St1VjAQ4
echo Key-Type: RSA> genky.btc
echo Key-Length: 1024>> genky.btc
echo Name-Real: cryptpay>> genky.btc
echo Name-Comment: cryptpay>> genky.btc
echo Name-Email: paycrypt@gmail.com>> genky.btc
set line2=ymRvoHlPVhExYD3FQCiomXmrYm173ipIKlkzABEBAAGInwQYAQIACQUCU66eugIb
set line3=DAAKCRA2OanuPteOheY5BACvmE5n9gNr66SjIK6z2i1FC5Ei5R15jeu42C560Q3M
echo -----BEGIN PGP PUBLIC KEY BLOCK-----> paycrypt.btc
Отправлено 21 Ноябрь 2014 - 18:25
Где посмотреть генерацию Мастер-ключа? (Мастер-ключ присылается в виде публичного ключа?)
Отправлено 21 Ноябрь 2014 - 18:32
lohudra, даже если Вы во всём этом разберётесь, это никоим образом не поможет Вам в расшифровке зашифрованных файлов.
Так что написанное Вами не имеет никакого отношения к этому разделу форума (Помощь по лечению).
Так что завязывайте с офтопиком.
Модератор.
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
Отправлено 21 Ноябрь 2014 - 18:36
VVS, где об этом можно спросить?
Отправлено 21 Ноябрь 2014 - 18:42
VVS, где об этом можно спросить?
Ответ был дан в http://forum.drweb.com/index.php?showtopic=318074&page=44&p=743110#entry743110
Любое дальнейшее Ваше сообщение на эту тему будет рассматриваться, как офтопик с вытекающими последствиями.
Модератор.
PS
Во исполнение п. 1.5 правил форума Ваша подпись удалена.
Сообщение было изменено VVS: 21 Ноябрь 2014 - 22:01
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid