Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

файлы зашифрованы с расширением .vault , bat encoder /CryptVault

RSS
Зашифровались файлы с расшрирением  doc. и так далее. Cтали с расширением, например doc.vault. При загрузке компа выскакивает окно с ссылкой на сайт злоумышленников. Плз. помогите.

Ответы

Пред. 1 ... 6 7 8 9 10 ... 49 След.
есть VAULT.KEY и audiodg.exe
а этот файл?
Цитата
vaultkey.vlt
Добрый вечер. Господа извините, что вклеился, но такая же беда...В продолжении как быть если есть и 403.vlt(67,5кб) и audiodg.exe
p.s Письмо такое же один в один пришло
Изменено: Алексей Горохов - 04.06.2016 17:48:15
Цитата
santy написал:
а этот файл?
Цитата
vaultkey.vlt

этого нет
Если ищите файл vault* рекомендую искать так: http://forum.esetnod32.ru/forum8/topic708/
значит, нет, значит удалился, в вот почему secring.gpg остался в живых после такого удаления, конечно вопрос.

Цитата
"%TEMP%\audiodg.exe" /accepteula -p 16 -q "%TEMP%\secring.gpg"
"%TEMP%\audiodg.exe" /accepteula -p 16 -q "%TEMP%\vaultkey.vlt"
"%TEMP%\audiodg.exe" /accepteula -p 16 -q "%TEMP%\confclean.list"
вот этот еще файл посмотрите:
Цитата
confclean.list
в нем хранится список всех зашифрованных файлов, и он шифруется, и записывается в CONFIRMATION.KEY
Изменено: santy - 04.06.2016 17:48:15
secring.gpg
пожалуй мог остаться если резко отключили электропитание.
или дефект в самом вирусе.
CONFIRMATION.KEY есть
confclean.list нет


PS с вашего позволения я оставлю форум на несколько часов
Изменено: Дмитрий Добрынин - 04.06.2016 17:48:15
CONFIRMATION.KEY так же как VAULT.KEY зашифрованы pub ключом злоумышленников.
расшифровать можно только их секретным, который здесь никак не светится кроме ID ключа.

этот ключ такой:

Цитата
gpg: зашифровано 1024-битным ключом RSA, с ID 996E88A8, созданным 25.01.2015
     "VaultCrypt (VaultCrypt) <BM-NBJaxrt4riuVrCq5NVcLrFC5CYCYkxpm@Bitmessage>"
----------
да, конечно.
вам повезло. ключ в руках и вы сможете расшифровать документы.
Изменено: santy - 04.06.2016 17:49:00
Уважаемый, santy! Можно рассчитывать на помощь или совет?
Пред. 1 ... 6 7 8 9 10 ... 49 След.
Читают тему