Размещено 19.02.2015 20:27:57
Зашифровались файлы с расшрирением doc. и так далее. Cтали с расширением, например doc.vault. При загрузке компа выскакивает окно с ссылкой на сайт злоумышленников. Плз. помогите.
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Приглашаем вас присоединиться к новому форуму PRO32.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
| Цитата |
|---|
| Сергей Жигарев написал: обнаружились файлы "VAULT.KEY, CONFIRMATION.KEY и 04fba9ba_VAULT.KEY" вот что за последний меня и интересует. |
| Цитата |
|---|
| santy написал: если скушал, значит не нужен. значит детектируется нашим антивирусом |
| Цитата |
|---|
| santy написал: последний, скорее всего копия VAULT.key можете сравнить их по размеру и по хэшу |
| Цитата | ||
|---|---|---|
santy написал:
|
| Цитата |
|---|
| santy написал: gpg: зашифровано 1024-битным ключом RSA с ID 996E88A8, созданным 25.01.2015 "VaultCrypt (VaultCrypt) <BM-NBJaxrt4riuVrCq5NVcLrFC5CYCYkxpm@Bitmessage>" gpg: сбой расшифровки: закрытый ключ не найден File: X:\active\shifr\bat.encoder.vault\34\VAULT.KEY Time: 14.04.2015 13:39:02 (14.04.2015 7:39:02 UTC) и gpg: зашифровано 1024-битным ключом RSA с ID 996E88A8, созданным 25.01.2015 "VaultCrypt (VaultCrypt) <BM-NBJaxrt4riuVrCq5NVcLrFC5CYCYkxpm@Bitmessage>" gpg: сбой расшифровки: закрытый ключ не найден File: X:\active\shifr\bat.encoder.vault\34\04fba9ba_VAULT.KEY Time: 14.04.2015 13:39:40 (14.04.2015 7:39:40 UTC) -------------- разницы нет между этими файлами, в обоих зашифрован secring.gpg ключом злоумышленников VaultCrypt (VaultCrypt) различие лишь в том что по ходу выполнения алгоритма добавлена еще часть инфо. можете сами по F4 открыть эти файлы, и сравнить что там дописано в конец файла. |