powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Крипто-вымогатель vault, кажется найдет ключь.
2 сообщений из 2, страница 1 из 1
Крипто-вымогатель vault, кажется найдет ключь.
    #39088888
EvilHomer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Добрый день, все как у всех, почта, java скрипт, файлы зашифрованы. С помощью PC Inspector File Recovery в MFT найдены файлы ключей.

При попытке расшифровать файл gpg выдает:
gpg: encrypted with RSA key, ID 912609CA
gpg: decryption failed: secret key not available

При проверке найденного в MFT ключа gpg выдает:
pub 1024R/912609CA 27.10.2015 Cellar

При импорте данного ключа gpg выдает:
gpg: key 912609CA: no valid user IDs
gpg: this may be caused by a missing self-signature
gpg: Total number processed: 1
gpg: w/o user IDs: 1
Так же найден файл на который ссылались другие файлы следующего содержания: 26482973
Так же найден cmd файл размером 4.84мб с кучей кода, каких то данных, и самим процессом шифрования:
chcp 866
"%TeMp%\d4a76286.exe" -r Cellar --yes -q --no-verbose --trust-model always --encrypt-files "C:\Users\xxxxxxx\...........
Полностью выложить запретило начальство, т.к. есть названия фирм, документов, контактных лиц. Если данный файл чем то поможет, выложу но не на всеобщее обозрение.
Прикрепляю все найденные файлы, корме cmd и образец зашифрованного файла.
Есть ли надежда на восстановление?
https://yadi.sk/d/vl8jdWj-k4m4i
https://yadi.sk/d/sIEqszYqk4m6A
https://yadi.sk/d/wPiXumgvk4m8g
https://yadi.sk/d/gdvzu33xk4mCS
https://yadi.sk/i/lbBPwI-ik4mDj
https://yadi.sk/d/7WS7vm59k4mJ4
https://yadi.sk/d/ezPiJeVvk4mKq
...
Рейтинг: 0 / 0
Крипто-вымогатель vault, кажется найдет ключь.
    #39088890
EvilHomer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
EvilHomer, ключ с мягким знаком написал:)
...
Рейтинг: 0 / 0
2 сообщений из 2, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Крипто-вымогатель vault, кажется найдет ключь.
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]