Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

файлы зашифрованы с расширением .vault , bat encoder /CryptVault

RSS
Зашифровались файлы с расшрирением  doc. и так далее. Cтали с расширением, например doc.vault. При загрузке компа выскакивает окно с ссылкой на сайт злоумышленников. Плз. помогите.

Ответы

Пред. 1 ... 6 7 8 9 10 ... 49 След.
есть VAULT.KEY и audiodg.exe
а этот файл?
Цитата
vaultkey.vlt
Добрый вечер. Господа извините, что вклеился, но такая же беда...В продолжении как быть если есть и 403.vlt(67,5кб) и audiodg.exe
p.s Письмо такое же один в один пришло
Изменено: Алексей Горохов - 04.06.2016 17:48:15
Цитата
santy написал:
а этот файл?
Цитата
vaultkey.vlt

этого нет
Если ищите файл vault* рекомендую искать так: http://forum.esetnod32.ru/forum8/topic708/
значит, нет, значит удалился, в вот почему secring.gpg остался в живых после такого удаления, конечно вопрос.

Цитата
"%TEMP%\audiodg.exe" /accepteula -p 16 -q "%TEMP%\secring.gpg"
"%TEMP%\audiodg.exe" /accepteula -p 16 -q "%TEMP%\vaultkey.vlt"
"%TEMP%\audiodg.exe" /accepteula -p 16 -q "%TEMP%\confclean.list"
вот этот еще файл посмотрите:
Цитата
confclean.list
в нем хранится список всех зашифрованных файлов, и он шифруется, и записывается в CONFIRMATION.KEY
Изменено: santy - 04.06.2016 17:48:15
secring.gpg
пожалуй мог остаться если резко отключили электропитание.
или дефект в самом вирусе.
CONFIRMATION.KEY есть
confclean.list нет


PS с вашего позволения я оставлю форум на несколько часов
Изменено: Дмитрий Добрынин - 04.06.2016 17:48:15
CONFIRMATION.KEY так же как VAULT.KEY зашифрованы pub ключом злоумышленников.
расшифровать можно только их секретным, который здесь никак не светится кроме ID ключа.

этот ключ такой:

Цитата
gpg: зашифровано 1024-битным ключом RSA, с ID 996E88A8, созданным 25.01.2015
     "VaultCrypt (VaultCrypt) <BM-NBJaxrt4riuVrCq5NVcLrFC5CYCYkxpm@Bitmessage>"
----------
да, конечно.
вам повезло. ключ в руках и вы сможете расшифровать документы.
Изменено: santy - 04.06.2016 17:49:00
Уважаемый, santy! Можно рассчитывать на помощь или совет?
Пред. 1 ... 6 7 8 9 10 ... 49 След.
Читают тему