Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

файлы зашифрованы с расширением .vault , bat encoder /CryptVault

RSS
Зашифровались файлы с расшрирением  doc. и так далее. Cтали с расширением, например doc.vault. При загрузке компа выскакивает окно с ссылкой на сайт злоумышленников. Плз. помогите.

Ответы

Пред. 1 ... 37 38 39 40 41 ... 49 След.
если cipher отработал, то он скорее всего очистил то пространство, которое было занято удаленными файлами.
по пробовать искать secring.gpg никто не запрещает. любыми доступными вам методами.
Цитата
santy написал:
cipher /w:%1:
Вайпится только %temp% ?

GnuPG использует рабочий каталог для ключей %temp% ?
Изменено: Алексей Завацкий - 04.06.2016 17:32:01
Цитата
Алексей Завацкий написал:
Вайпится только %temp% ?

GnuPG использует рабочий каталог для ключей %temp% ?
по коду ба_энкодера все видно. где VAULT сохраняет ключи. (в %temp%)
GNUPG не устанавливается при этом, и не конфигурируется.
использутся модули для работы: gpg.exe и iconv.dll,  которые тоже скачиваются в %temp%
cipher, скорее, всего чистит удаленные на всех присоединенных дисках.
Добрый день!!! Проблема как у всех здесь, на этой ветке!! Электронное письмо с архивом (Акт сверки от известной мне организации) Открытие, через 5 мин первое сообщение от ESS о наличии трояна  BAT/Filecoder.AG, потом еще несколько сообщений. (в том числе уже об .AI). В результате, зашифрованы с расширением VAULT и GPG файлы офиса, pdf, фото, сканы, и базы 1С!
Есть ли уже общие решения, или возможна индивидуальная помощь???  

p.s. Пользователь со средней квалификацией!!! "Что делать прочел", но есть опасение, в полной потере файлов!!!  
Сергей,
общее решение такое:
ВАУЛТ, что делать?
читаем
http://chklst.ru/forum/discussion/1481/vault-chto-delat
если есть ненулевой secring.gpg
вышлите в почту [email protected] для проверки расшифровки данный ключ, и несколько зашифрованных файлов.
---------
если будет найден secring.gpg, тогда будет индивидуальное решение.
pubring.gpg - 1КБ;
pubring.gpg.lock - 0КБ;
secring.gpg - 0КБ;
secring.gpg.lock - 0КБ;
trustdb.gpg - 2КБ;
trustdb.gpg.lock - 0КБ;
bc489dae - 10601КБ;
pubring.gpg - 1КБ;
CONFIRMATION (файл реестра) - 105КБ;
VAULT (файл реестра) - 2КБ

Вот эти файлы нашел через простой поиск!

(дата изменения 24.04.2015,  время 8-22 _ 8-34)  
Сергей,
значит secring.gpg затерт до нуля. нулевой secring.gpg бесполезен для расшифровки.
другого варианта расшифровки у нас нет.
Возможно это будет полезным!!!
Т.е. secring.gpg утилитами не восстанавливается???
восстановливается, если не был затерт. т.е. если в определенный момент времени работы шифратора выключить комп,  то есть вероятность восстановить secring.gpg
если же шифратор полностью отработал, то скорее всего восстановить secring.gpg не получится.
Пред. 1 ... 37 38 39 40 41 ... 49 След.
Читают тему