safety

ответил вам в переписке

Подробная информация

Имя пользователя
safety
Присоединился
Посещений
4,668
Был на сайте
Группы
Координаторы, Moderator
Birthday
1900-02-26 00:00:00

Комментарии

  • Gepeek,
    здесь только pub key. его недостаточно для расшифровки файлов.
    -------------
    gpg: ключ 371B3EDB: импортирован открытый ключ "Cellar"
    gpg: Всего обра…
    Раздел: VAULT: что делать? Комментарий от safety June 2015
  • июньский вариант ВАУЛТ:
    Здравствуйте!
    В соответствии с нашей информацией за Вашим предприятием до сих пор числиться недоплата (примерно 15 тыс р.).
    Прошу проверить нашу…
    Раздел: VAULT: что делать? Комментарий от safety June 2015
  • Rav4,
    1. имейте ввиду, что в схеме VAULT (как и ранее в paycrypt/keybtc) используются две пары ключей. Первая пара (pub/sec (1)) создается на стороне пользователя в момент запуска шифратора. pub key(1) используется для шифрования докум…
    Раздел: VAULT: что делать? Комментарий от safety May 2015
  • Создатели нашумевшего трояна отвечают на вопросы Артема Бардижа (Quote) http://apps.plushev.com/2014/08/14/2829/
    Раздел: BAT.Encoder Комментарий от safety May 2015
  • VAULT стал добавлять скрипт дошифрования документов в автозапуск текущего пользователя на случай аварийной перезагрузки или выключения системы .
    C:\Users\0D88~1\AppData\Local\Tem…            
    Раздел: VAULT: что делать? Комментарий от safety May 2015
  • korney,
    для начала надо все таки проверить и убедиться что файл, который вы считаете секретным ключом (secring.gpg) им и является. Поскольку secring.gpg в данном случае является во всех смыслах ключом к решению проблемы с расшифровкой до…
    Раздел: VAULT: что делать? Комментарий от safety May 2015
  • пример декодера для VAULT
    @ECHO OFF
    attrib -s -h -r UNCRYPT.KEY
    if not exist UNCRYPT.KEY (echo UNCRYPT.K…
    Раздел: VAULT: что делать? Комментарий от safety April 2015
  • +
    Здравствуйте,
    Директор распорядился провести сверки со всеми контрагентами (по состоянию на 01.03.2015 года).
    Отправляю Вам Акт сверки взаиморасчетов за указанный пер…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety March 2015
  • иногда они возвращаются. реинкарнация бат.энкодера.

    примеры писем (с шифратором vault), к которому приложили руки соц_инженеры.

    ссылка в письме ведет на вредоносный архив из сети.
    при скачивании архива из сети, и за…
  • + восстановление документов из теневых копий
    1. пробуем восстановление из теневых копий тома сразу после шифрования, чтобы в пространстве, зарезервированном под копии (а это может быть 5-10% от емкости диска), сохранились еще чистые копии докум…
  • в данном случае, да.
    критерии здесь построены на основе ссылок в реестре, где прописан модуль Corkow.

    есть такая возможность в окне "Информация" по объекту из списка.

    Раздел: Corkow Комментарий от safety September 2014
  • да, есть образы автозапуска, снятые у пользователей с заражением Corkow. Определяю с помощью добавленных в uVS критериев поиска. (связанных с характерными ссылками в реестре на dll данного трояна.) или с помощью ранее добавленных сигнатур. Файл, ко…
    Раздел: Corkow Комментарий от safety August 2014
  • примеры детектирования в uVS:
    Полное имя                  C:\PROGRAM FILES\COMMON FILES\SPEECHENGINES\MICROSOFT\SP2IX\XPOSHELL.CLI
    Имя файла XPOSHELL.CLI
    Раздел: Corkow Комментарий от safety August 2014
  • хм, похоже что проект TrueCrypt закрыт. Выпущена версия 7.2 которая работает с уже ранее созданными контейнерами, но функция создания нового контейнера не поддерживается.
    -------------
    "На официальном сайте популярной системы дискового …
  • пример лога tdsskiller
    13:41:16.0593 2532 Scan finished
    13:41:16.0593 2532 ================================================== ==========
    13:41:16.0593 2528 Detected obj…
    Раздел: Win32.Sirefef/ZAccess Комментарий от safety December 2012
  • Бот Zeus, пожалуй, один из самых известных представителей вредоносного программного обеспечения. Zeus ведет свою историю с 2007 (или даже 2006) года. Многие ошибочно полагают, что Zeus — просто очередной троян, однако это не так. В действител…
    Раздел: ZeuS (также известен как Zbot) Комментарий от safety December 2012
  • Восстанавливаем файлы на съемном диске, скрытые после вирусной атаки.
    --------------
    1. стартуем uVS под текущим пользователем.

    2. в главном меню uVS выбираем режим Дополнительно с функцией "сбросить атрибуты для всех фай…
  • Как создать лог в malwarebytes ?

    скачайте программу malwarebytes с официального сайта

    установить (только сканер!), отказаться от тестово…
    Раздел: Malwarebytes Комментарий от safety May 2012
  • поиск с помощью nmap активности Conficker-а
    --------
    2. Сканирование компьютеров с использованием готовой маски из комплекта последней версии nmap: (Quote)
    Раздел: Nmap 6/7 Released Комментарий от safety May 2012
  • выполняем скрипт в uVS в безопасном режиме
    - скопировать содержимое кода в буфер обмена;
    - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
    - закрываем все брауз…
  • выполняем скрипт в uVS
    - скопировать содержимое кода в буфер обмена;
    - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
    - закрываем все браузеры перед …
  • Как выполнить скрипт в gmer
    --------
    1. запускаем полученную с сайта утилиту gmer

    2. выбираем вкладку cmd в верхней части окна gmer

    image
    <…
    Раздел: Как создать лог gmer Комментарий от safety April 2012