Размещено 19.02.2015 20:27:57
Зашифровались файлы с расшрирением doc. и так далее. Cтали с расширением, например doc.vault. При загрузке компа выскакивает окно с ссылкой на сайт злоумышленников. Плз. помогите.
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Приглашаем вас присоединиться к новому форуму PRO32.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
| Цитата |
|---|
| gpg: зашифровано 1024-битным ключом RSA с ID 996E88A8, созданным 25.01.2015 "VaultCrypt (VaultCrypt) <BM-NBJaxrt4riuVrCq5NVcLrFC5CYCYkxpm@Bitmessage>" gpg: сбой расшифровки: закрытый ключ не найден File: Z:\virus!\shifratory\bat.encoder.vault\7\crypto\VAULT.KEY Time: 11.03.2015 13:24:36 (11.03.2015 7:24:36 UTC) |
| Цитата |
|---|
| santy написал: нет, ключ злоумышленников, который нужен для расшифровки VAULT.KEY здесь не светится. только на сервере злоумышленников. вот кстати можно почитать разбор полетов шифровальщика |
| Цитата | ||
|---|---|---|
| santy написал: если успеете перехватить secring.gpg, то получится все расшифровать, если не успеете, то расшифровать не получится. по восстановлению докуметнтов проверьте возможность восстановить из теневой копии. эта функция поддерживается для вашей системы
|
| Цитата |
|---|
| santy написал: если файлы зашифрованы, значит ключевая пара pub/sec была создана на стороне юзера. по алгоритму для шифрования sec key не нужен, поэтому он сразу же шифруется паб ключом злоумышленников (в итоге secring.gpg хранится в VAULT.KEY) и тщательно затирается на диске. нужен он только для расшифровки документов. но расшифровать VAULT.KEY могут только злоумышленники. без secring.gpg расшифровать доки не получится, а без теневой копии и восстановить нельзя. остается еще поискать специализированными утилитами среди удаленных файлов. |
| Цитата |
|---|
| CONFIRMATION.KEY - это secring.gpg, зашифрованный ключом вымогателя. VAULT.KEY - это экспортированный из secring.gpg секретный ключ Cellar (уникальный для каждого компьютера-жертвы), также зашифрованный ключом вымогателя. |
| Цитата |
|---|
| в CONFIRMATION.KEY зашифрован список зашифрованных на компьютере пользователя документов. confclean.list ------------------ gpg: зашифровано 1024-битным ключом RSA с ID 0841CBC9, созданным 27.01.2015 "Cellar (Cellar) <>" File: Z:\virus!\shifratory\bat.encoder.vault\2\DATA\DATA\3\CONFIRMATION.KEY Time: 11.03.2015 13:32:52 (11.03.2015 7:32:52 UTC) |
| Цитата |
|---|
| gpg: зашифровано 1024-битным ключом RSA с ID 439B1F4F, созданным 12.02.2015 "Cellar (Cellar) <BM-NBJaxrt4riuVrCq5NVcLrFC5CYCYkxpm@bitmessage>" gpg: сбой расшифровки: закрытый ключ не найден File: Z:\virus!\shifratory\bat.encoder.vault\3\Temp\Temp\CONFIRMATION.KEY Time: 11.03.2015 13:38:26 (11.03.2015 7:38:26 UTC) |
| Цитата |
|---|
| gpg: зашифровано 1024-битным ключом RSA с ID 996E88A8, созданным 25.01.2015 "VaultCrypt (VaultCrypt) <BM-NBJaxrt4riuVrCq5NVcLrFC5CYCYkxpm@Bitmessage>" gpg: сбой расшифровки: закрытый ключ не найден File: Z:\virus!\shifratory\bat.encoder.vault\7\crypto\CONFIRMATION.KEY Time: 11.03.2015 13:41:50 (11.03.2015 7:41:50 UTC) |