Inhalte aufrufen


Profilbild
- - - - -

Шифровальщик .vault


  • Dieses Thema ist geschlossen Dieses Thema ist geschlossen
536 Antworten zu diesem Thema

#501 Ykut

Ykut

    Newbie

  • Posters
  • 14 Beiträge

Geschrieben: 27 Mrz 2015 - 12:44

username500, спасибо за помощь

 

пробуйте еще этот менеджер ключей использовать.

gpgshell

http://www.jumaros.de/rsoft/index.html

правда, проверял его в работе с GnuPG 1.4.10-1.4.19, как со второй версией GnuPG работает - не проверял.

имхо, лучший менеджер ключей.

 

 

поставил, работает со второй версией GnuPG. Честно сказать по началу не понравился менеджер, но по факту оказалось что удобнее.

Кому интересно отчитываюсь, разобрался, результат плачевный, а именно gpgshell (спасибо santy), установлен GnuPG втрой версии (спасибо username500)

 

Добавляю в gpgshell, ключи из файла pubring.gpg, там их у меня два, отображаются оба синим цветом, т.е полные вроде как, пробую расшифровать через контекстное меню gpgshell, пишет , тут видим ID ключа, видим что нужен secret key, далее так же в gpgshell добавляю ключи ( в моем случае ключ из файла) secring.gpg, в моем случае как оказалось он почему то не полный т.е. по нужному ID нет secret key, но есть secret key по другому ключу ID который у меня не задействован был вирусом, после добавления ключа из secring.gpg, ключ к которому есть secret key остается синим, а к тому что нет становиться серым,  внимание, что в описании ключа к которому есть secret key из файла secring.gpg стоит значение RSA key pair (рис 2), ну т.е. полная пара ключей, а к тому что мне нужен с ID 111266E8 описание RSA public key, т.е. только публичный код и нет пары.

 

Ну и для успокоения пробую расшифровать, пишет что нет secret key. Вот теперь не пойму почему у меня файл secring.gpg, оказался неполны. Хотя оговорюсь, я его восстановил, т.к. как известно вирус в ходе своей работы его удаляет/затирает не важно, ну вот восстановить восстановился но почему то не полный он оказался, т..к не составляет пару по нужному ID ключу которым зашифрованы все мои файлы. Если у кого есть мысли, предложения буду рад ...

Angehängte Bilder


Bearbeitet von Ykut, 27 Mrz 2015 - 12:47,


#502 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25.897 Beiträge

Geschrieben: 27 Mrz 2015 - 12:49

В принципе тикет на трекере вчера создал на скрипты.

Ждем-с.


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#503 santy

santy

    Member

  • Posters
  • 239 Beiträge

Geschrieben: 27 Mrz 2015 - 13:00

пробуйте после импорта ключей выполнить перезагрузку ключей в GPGKey (по F5 или файл-перезагрузка ключей)

 

username500, спасибо за помощь

 

пробуйте еще этот менеджер ключей использовать.

gpgshell

http://www.jumaros.de/rsoft/index.html

правда, проверял его в работе с GnuPG 1.4.10-1.4.19, как со второй версией GnuPG работает - не проверял.

имхо, лучший менеджер ключей.

 

 

Если у кого есть мысли, предложения буду рад ...


#504 Ykut

Ykut

    Newbie

  • Posters
  • 14 Beiträge

Geschrieben: 27 Mrz 2015 - 13:10

Ребя, скажите, а за каким леши файл VAULT.KEY нужен, куда его прикрутить нужно во всех моих манипуляциях с GnuPG



#505 santy

santy

    Member

  • Posters
  • 239 Beiträge

Geschrieben: 27 Mrz 2015 - 13:12

Ребя, скажите, а за каким леши файл VAULT.KEY нужен, куда его прикрутить нужно во всех моих манипуляциях с GnuPG

VAULT.KEY нужен, нужен если человек решится выкупить свой секретный ключ. он расшифровывается ключом злоумышленников.



#506 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8.308 Beiträge

Geschrieben: 27 Mrz 2015 - 13:13

Ребя, скажите, а за каким леши файл VAULT.KEY нужен, куда его прикрутить нужно во всех моих манипуляциях с GnuPG

Э, пацанчик, доки читай! И код трояна, да смотри ничего не попутай! Всем жиги и семок, пацаны!


Личный сайт по Энкодерам - http://vmartyanov.ru/


#507 Ykut

Ykut

    Newbie

  • Posters
  • 14 Beiträge

Geschrieben: 27 Mrz 2015 - 13:16

 

Ребя, скажите, а за каким леши файл VAULT.KEY нужен, куда его прикрутить нужно во всех моих манипуляциях с GnuPG

Э, пацанчик, доки читай! И код трояна, да смотри ничего не попутай! Всем жиги и семок, пацаны!

 

насмешил, весьма ...



#508 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8.308 Beiträge

Geschrieben: 27 Mrz 2015 - 13:18

 

 

Ребя, скажите, а за каким леши файл VAULT.KEY нужен, куда его прикрутить нужно во всех моих манипуляциях с GnuPG

Э, пацанчик, доки читай! И код трояна, да смотри ничего не попутай! Всем жиги и семок, пацаны!

 

насмешил, весьма ...

 

Оборжатушки смешная документация? Или код троянца? Или вы так веселитесь, что на "ребя" к вам обратились "пацанчик"?


Личный сайт по Энкодерам - http://vmartyanov.ru/


#509 username500

username500

    Newbie

  • Posters
  • 88 Beiträge

Geschrieben: 27 Mrz 2015 - 13:18

Если б всё было просто, за килобайтный ключ 600 баксов не просили бы.



#510 Ykut

Ykut

    Newbie

  • Posters
  • 14 Beiträge

Geschrieben: 27 Mrz 2015 - 13:19

 

Ребя, скажите, а за каким леши файл VAULT.KEY нужен, куда его прикрутить нужно во всех моих манипуляциях с GnuPG

VAULT.KEY нужен, нужен если человек решится выкупить свой секретный ключ. он расшифровывается ключом злоумышленников.

 

понял, а trustdb.gpg тоже для их нужд ?



#511 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8.308 Beiträge

Geschrieben: 27 Mrz 2015 - 13:20

Если б всё было просто, за килобайтный ключ 600 баксов не просили бы.

 

Да все как раз так просто :-) Всего-то 1024 байта "угадать" надо... А уж как они будут использоваться - десятое дело.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#512 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25.897 Beiträge

Geschrieben: 27 Mrz 2015 - 13:22

 

Если б всё было просто, за килобайтный ключ 600 баксов не просили бы.

 

Да все как раз так просто :-) Всего-то 1024 байта "угадать" надо... А уж как они будут использоваться - десятое дело.

 

 

Интересно,а у меня есть права забанить аналитика на форуме? :D


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#513 Ykut

Ykut

    Newbie

  • Posters
  • 14 Beiträge

Geschrieben: 27 Mrz 2015 - 13:22

Оборжатушки смешная документация? Или код троянца? Или вы так веселитесь, что на "ребя" к вам обратились "пацанчик"?

 

"ребя" обратился больше не к вам, согласен слегка по свойски, хотя задело почему то вас, если у вас столь тонкая организация душевная, прошу меня извинить. Складывается впечатление, что вам прицепиться не к чему.



#514 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8.308 Beiträge

Geschrieben: 27 Mrz 2015 - 13:23

 

 

Если б всё было просто, за килобайтный ключ 600 баксов не просили бы.

 

Да все как раз так просто :-) Всего-то 1024 байта "угадать" надо... А уж как они будут использоваться - десятое дело.

 

 

Интересно,а у меня есть права забанить аналитика на форуме? :D

 

Забань меня в этой теме, сил нет читать уже :-(


Личный сайт по Энкодерам - http://vmartyanov.ru/


#515 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8.308 Beiträge

Geschrieben: 27 Mrz 2015 - 13:24

 

Оборжатушки смешная документация? Или код троянца? Или вы так веселитесь, что на "ребя" к вам обратились "пацанчик"?

 

"ребя" обратился больше не к вам, согласен слегка по свойски, хотя задело почему то вас, если у вас столь тонкая организация душевная, прошу меня извинить. Складывается впечатление, что вам прицепиться не к чему.

 

Я отвечаю на понятном вопрошающему языке. И повторю: документация и код трояна, сами все поймете.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#516 Ykut

Ykut

    Newbie

  • Posters
  • 14 Beiträge

Geschrieben: 27 Mrz 2015 - 13:24

Если б всё было просто, за килобайтный ключ 600 баксов не просили бы.

 
Да все как раз так просто :-) Всего-то 1024 байта "угадать" надо... А уж как они будут использоваться - десятое дело.

кстати наткнулся на сайт канторы http://****.ru/говорят за 3 дня угадают :)

Bearbeitet von VVS, 27 Mrz 2015 - 13:32,
Ссылка на сайт мошенников удалена.


#517 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25.897 Beiträge

Geschrieben: 27 Mrz 2015 - 13:25

конина и сигары всем :P


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#518 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8.308 Beiträge

Geschrieben: 27 Mrz 2015 - 13:26

 

 

Если б всё было просто, за килобайтный ключ 600 баксов не просили бы.

 

Да все как раз так просто :-) Всего-то 1024 байта "угадать" надо... А уж как они будут использоваться - десятое дело.

 

кстати наткнулся на сайт канторы .... говорят за 3 дня угадают :)

 

Сравните расценки и подумайте как они "угадывают". Обсуждение этих ... тут ни к чему.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#519 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25.897 Beiträge

Geschrieben: 27 Mrz 2015 - 13:26

Если б всё было просто, за килобайтный ключ 600 баксов не просили бы.

 
Да все как раз так просто :-) Всего-то 1024 байта "угадать" надо... А уж как они будут использоваться - десятое дело.

кстати наткнулся на сайт канторы http://****.ru/говорят за 3 дня угадают :)

уже было про эту контору

Bearbeitet von VVS, 27 Mrz 2015 - 13:32,

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#520 mike 1

mike 1

    Advanced Member

  • Posters
  • 815 Beiträge

Geschrieben: 27 Mrz 2015 - 13:29

Если б всё было просто, за килобайтный ключ 600 баксов не просили бы.

 
Да все как раз так просто :-) Всего-то 1024 байта "угадать" надо... А уж как они будут использоваться - десятое дело.

кстати наткнулся на сайт канторы http://****.ru/говорят за 3 дня угадают :)

уже было про эту контору

Тут http://forum.drweb.com/index.php?showtopic=320460писалось про эту контору.

Bearbeitet von VVS, 27 Mrz 2015 - 13:33,

Глубина - глубина, я не твой отпусти меня, глубина



1 Benutzer lesen gerade dieses Thema

0 members, 1 guests, 0 anonymous users