Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

новый вариант VAULT от 2ноября 2015г. , Filecoder.FH

RSS
Уважаемый santy, подскажите, можно ли, что либо расшифровать в нашем случае.
Как найти secring.gpg я так и не понял, штатный поиск винды ничего подобного не увидел...

Проинструктируйте, что можно еще Вам прислать, чтобы Вы смогли ознакомиться.

Так же на случай если расшифровать не получится, можно ли им (вредителям) заплатить? Довольно важная информация оказалась зашифрована.



http://rghost.ru/8WM5P5BLh - пример зараженного файла
http://rghost.ru/8WhHqDfQh - vault.key и (лог какого то декриптора)
http://rghost.ru/6VXMKSnSx - log из тмп
http://rghost.ru/7C4sDhSpY - образ автозагрузки
Изменено: тагир гайсин - 16.03.2017 06:00:30

Ответы

Пред. 1 ... 17 18 19 20 21 ... 41 След.
Цитата
santy написал:
Евгений,
если времени прошло энное количество дней, то могут и затереть ваш пароль, как они обычно предупреждают.
в особенности, не доверяйте посредникам.
на сегодняшний день сайт снова доступен и переписка наша вся на месте .. ресурс на которм покупаешь дешифратор .. из файла ваулт.хта, который появился после шифрования .. вроде первее  некуда.... просто боязно что кинут...  да и неясно вдруг уже  дешифратор от антивирусников.. вышел  неспроста же сайт вырубали...
решите для себя все таки гамлетовский вопрос: "платить или не платить.",
все последующие сообщения будем просто удалять с форума.
Здравствуйте! Поймал вирус filecoder.fh
Подскажите что делает утилита ESETFilecoderFhCleaner ?
При запуске в логе пишет следующее:  
Скрытый текст
Если указать например параметр /k vault.key то в логе пишется следующее:
Скрытый текст
Запускаю утилиту на компе который не был заражен. Может в этом дело? Или с зараженного компа нужно еще какие то файлы перенести? Сейчас в наличии только vault.key и confirmation.key
R N,
когда по времени заражение было этим шифратором?
если после 10ноября, то скорее всего утилитка  ESETFilecoderFhCleaner не поможет с рашифровкой
Цитата
santy написал:
R N,
когда по времени заражение было этим шифратором?
если после 10ноября, то скорее всего утилитка  ESETFilecoderFhCleaner не поможет с рашифровкой
Все-же хотелось бы верить. Не подскажите какие файлы она использует?
Скорее всего после 10 ноября заражение было, но может это была старая модификация вируса?
в любом случае, утилитку надо запускать в системе, на которой было выполнено шифрование.
чтобы была возможность восстановить ключ.
+
Цитата
Если указать например параметр /k vault.key то в логе пишется следующее:
в данном случае, vault.key не является ключом для данной утилиты.
ключом является файл exported.key которой утилитка должна извлечь из зашифрованной системы.
(если это возможно. если невозможно по ряду причин, тогда расшифровка данной утилитой невозможна)
Изменено: santy - 01.01.2016 15:52:09
santy,Система на которой был vault не доступна для загрузки, доступен только винт с файлами.
Цитата
R N написал:
santy  ,Система на которой был vault не доступна для загрузки, доступен только винт с файлами.
без ключа невозможна расшифровка этих файлов. а ключ извлекается утилитой из реестра и хранилища ключей RSA в системе, к которой было шифрование.

а что случилось с системой? переустановили?
Изменено: santy - 01.01.2016 16:26:43
santy,система переустановлена, предварительно сделан образ диска C:\
R N,
добавьте несколько зашифрованных файлов в архиве.
Пред. 1 ... 17 18 19 20 21 ... 41 След.
Читают тему