Показано с 1 по 8 из 8.

Vault (заявка № 191043)

  1. #1
    Junior Member Репутация
    Регистрация
    28.09.2015
    Сообщений
    5
    Вес репутации
    9

    Vault

    Здравствуйте! Я обращался к Вам вот с такой проблемой http://virusinfo.info/showthread.php...4&goto=newpost , при продолжении анализа файлов расположенном за зараженном сервере, было еще обнаружен достаточно большое кол-во файлов с измененным расширением vault. В связи с тем, что админ все потер все и отформатировал, файлы VAULT.KEY и CONFIRMATION.KEY естественно тоже погибли Во вложении пример пострадавших файлов. ( пароль к архиву virus)
    Вложения Вложения
    • Тип файла: rar vault.rar (14.6 Кб, 1 просмотров)

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,458
    Вес репутации
    342
    Уважаемый(ая) Neivil, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,176
    Вес репутации
    1040
    Без файла VAULT.KEY ваши файлы уже никто не сможет расшифровать.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Временно не отвечаю. Повышаю квалификацию и готовлюсь к экзаменам.

  5. #4
    Junior Member Репутация
    Регистрация
    28.09.2015
    Сообщений
    5
    Вес репутации
    9
    Согласен, но мало ли, появилась какая инфа, тип утилиты от антивирусного вендора, который вгрузил уже все возможны комбинации алгоритмов для Vault.key

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,176
    Вес репутации
    1040
    В каждом случае генерируется уникальная пара открытый/закрытый ключ RSA. Закрытый ключ перед затиранием импортируется в специальный файл, а потом шифруется 2 открытым RSA ключом злоумышленника и сохраняется как VAULT.KEY. Ваш сисадмин удалил закрытый ключ без которого вам не смогут помочь даже авторы этого трояна.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Временно не отвечаю. Повышаю квалификацию и готовлюсь к экзаменам.

  7. #6
    Junior Member Репутация
    Регистрация
    28.09.2015
    Сообщений
    5
    Вес репутации
    9
    Приветствую! нашел на компе который выступал инициатором заражения pass на архив 123456789
    Вложения Вложения

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,176
    Вес репутации
    1040
    VAULT.KEY сможет расшифровать только злоумышленник, т.к. у него есть второй приватный RSA ключ. Мы с расшифровкой не поможем.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Временно не отвечаю. Повышаю квалификацию и готовлюсь к экзаменам.

  9. #8
    Junior Member Репутация
    Регистрация
    28.09.2015
    Сообщений
    5
    Вес репутации
    9
    ага, понял уже Но все равно спасиб

Похожие темы

  1. .vаult
    От Valentin Tikhonov в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 23.05.2015, 08:33
  2. Vault
    От spayshiy в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 24.04.2015, 01:59
  3. .vault
    От MotoSheriff в разделе Помогите!
    Ответов: 15
    Последнее сообщение: 10.03.2015, 21:29
  4. Вирус VAULT
    От Валерия Огнева в разделе Помогите!
    Ответов: 8
    Последнее сообщение: 05.03.2015, 12:09
  5. шифровальщик VAULT
    От tehnik_p в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 04.03.2015, 01:25

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00442 seconds with 17 queries