<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: зашифровано с расширением *@riseup.net]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме зашифровано с расширением *@riseup.net форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 23:27:04 +0300</pubDate>
		<item>
			<title>зашифровано с расширением *@riseup.net</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic10489/message92601/">зашифровано с расширением *@riseup.net</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			В сентябре-октябре прошлого года было на форумах несколько обращений с этим шифратором. <br />Здесь, в том числе: <noindex><a href="https://forum.esetnod32.ru/forum35/topic12509/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum35/topic12509/</a></noindex> <br />
			<i>02.04.2016 11:08:27, Andrew Komissarov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic10489/message92601/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic10489/message92601/</guid>
			<pubDate>Sat, 02 Apr 2016 11:08:27 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *@riseup.net</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic10489/message92599/">зашифровано с расширением *@riseup.net</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Evgeniy,<br />добавьте образ автозапуска системы <br />
			<i>02.04.2016 07:01:22, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic10489/message92599/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic10489/message92599/</guid>
			<pubDate>Sat, 02 Apr 2016 07:01:22 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *@riseup.net</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic10489/message92598/">зашифровано с расширением *@riseup.net</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Сегодня ночью появился вирус-вымогатель, на рабочем столе файл ПРОЧТИ_МЕНЯ.TXT с содержанием:<br />Внимание!<br />Если Вы читаете это сообщение, значит Ваш компьютер был атакован опаснейшим вирусом.<br />Вся Ваша информация (документы, базы данных, бэкапы и другие файлы) на этом компьютере была зашифрована.<br />Все зашифрованые файлы имеют расширение .ktldll<br />Ни в коем случае не изменяйте файлы! И не используйте чужие дешифраторы, Вы можете потерять Ваши файлы навсегда.<br /><br />Напишите мне письмо на адрес <noindex><a href="mailto:ktldll@riseup.net" target="_blank" rel="nofollow">ktldll@riseup.net</a></noindex> , чтобы узнать как получить дешифратор.<br />Если я Вам не ответил в течении 3 часов - повторите пересылку письма.<br /><br />В письмо вставьте текст из файла 'ПРОЧТИ_МЕНЯ.TXT' или напишите номер - *******<br />В первом письме не прикрепляйте файлы для дешифровки. Все инструкции вы получите в ответном письме. <br /><br />подскажите есть ли решение данной проблемы? &nbsp; &nbsp; <br /><br />ESET NOD32 Антивирус не успел пресечь. <br />
			<i>02.04.2016 03:48:02, Evgeniy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic10489/message92598/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic10489/message92598/</guid>
			<pubDate>Sat, 02 Apr 2016 03:48:02 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *@riseup.net</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic10489/message88381/">зашифровано с расширением *@riseup.net</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			там много этих файлов ПРОЧТИ_МЕНЯ.txt <br />скрипт удалил лишь те, что были в автозапуске.<br />возможно в каждую зашифрованную папку добавлен этот файлик для напоминания.<br /><br />по расшифровке документов напишите в support@esetnod32.ru при наличие лицензии на антивирус ESET<br />или в другой вирлаб - если не будет расшифровке у нас. <br />
			<i>12.10.2015 06:21:50, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic10489/message88381/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic10489/message88381/</guid>
			<pubDate>Mon, 12 Oct 2015 06:21:50 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *@riseup.net</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic10489/message88380/">зашифровано с расширением *@riseup.net</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			при включении ПК сообщение более не появляется.<br />Нужна расшифровка файлов <br />
			<i>12.10.2015 06:09:24, Сергей Дмитриев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic10489/message88380/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic10489/message88380/</guid>
			<pubDate>Mon, 12 Oct 2015 06:09:24 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *@riseup.net</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic10489/message88379/">зашифровано с расширением *@riseup.net</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			по очистке системы выполните<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.86.5 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
OFFSGNSAVE
delall %SystemDrive%&#92;PROGRAMDATA&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;ПРОЧТИ_МЕНЯ.TXT
delall %SystemDrive%&#92;USERS&#92;USR4&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;ПРОЧТИ_МЕНЯ.TXT
delall %SystemDrive%&#92;USERS&#92;USR3&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;ПРОЧТИ_МЕНЯ.TXT
delall %SystemDrive%&#92;USERS&#92;USR2&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;ПРОЧТИ_МЕНЯ.TXT
delall %SystemDrive%&#92;USERS&#92;USR1&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;ПРОЧТИ_МЕНЯ.TXT
delall %SystemDrive%&#92;USERS&#92;ALEX&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;ПРОЧТИ_МЕНЯ.TXT
;------------------------autoscript---------------------------

chklst
delvir

deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br /><br />по расшифровке документов напишите в support@esetnod32.ru при наличие лицензии на антивирус ESET <br />
			<i>12.10.2015 06:01:40, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic10489/message88379/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic10489/message88379/</guid>
			<pubDate>Mon, 12 Oct 2015 06:01:40 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *@riseup.net</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic10489/message88378/">зашифровано с расширением *@riseup.net</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<noindex><a href="https://cloud.mail.ru/public/H4KS/YnfbmYXNe" target="_blank" rel="nofollow">https://cloud.mail.ru/public/H4KS/YnfbmYXNe</a></noindex> <br />
			<i>12.10.2015 05:51:24, Сергей Дмитриев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic10489/message88378/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic10489/message88378/</guid>
			<pubDate>Mon, 12 Oct 2015 05:51:24 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *@riseup.net</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic10489/message88377/">зашифровано с расширением *@riseup.net</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			добавьте образ &nbsp;автозапуска<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br /><br />по ссылкам у вас &nbsp;зашифрованный файл дважды <br />
			<i>12.10.2015 05:50:07, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic10489/message88377/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic10489/message88377/</guid>
			<pubDate>Mon, 12 Oct 2015 05:50:07 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *@riseup.net</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic10489/message88376/">зашифровано с расширением *@riseup.net</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Здравствуйте.зашифрованы все файлы doc docx &nbsp;xls xlsx dbf jpeg шифровальщик не из письма.<br />Вот пример зашифрованного файла <noindex><a href="https://cloud.mail.ru/public/Hzz4/uvNizm7Pv" target="_blank" rel="nofollow">https://cloud.mail.ru/public/Hzz4/uvNizm7Pv</a></noindex><br /> Вот текст что появился на рабочем столе <br /> <br /> Внимание!<br /> Если Вы читаете это сообщение, значит Ваш компьютер был атакован опаснейшим вирусом.<br /> Вся Ваша информация (документы, базы данных, бэкапы и другие файлы) на этом компьютере была зашифрована.<br /> Все зашифрованые файлы имеют расширение .ktldll<br /> Ни в коем случае не изменяйте файлы! И не используйте чужие дешифраторы, Вы можете потерять Ваши файлы навсегда.<br /> <br /> Напишите мне письмо на адрес <noindex><a href="mailto:ktldll@riseup.net" target="_blank" rel="nofollow">ktldll@riseup.net</a></noindex> , чтобы узнать как получить дешифратор.<br /> Если я Вам не ответил в течении 3 часов - повторите пересылку письма.<br /> <br /> В письмо вставьте текст из файла 'ПРОЧТИ_МЕНЯ.TXT' или напишите номер - ********<br /> В первом письме не прикрепляйте файлы для дешифровки. Все инструкции вы получите в ответном письме. &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <noindex><a href="https://cloud.mail.ru/public/Hzz4/uvNizm7Pv" target="_blank" rel="nofollow">пример зашифрованного файла</a></noindex><br />Ссылка на образ автозапуска <noindex><a href="https://cloud.mail.ru/public/Hzz4/uvNizm7Pv" target="_blank" rel="nofollow">https://cloud.mail.ru/public/Hzz4/uvNizm7Pv</a></noindex> <br />
			<i>12.10.2015 05:45:22, Сергей Дмитриев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic10489/message88376/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic10489/message88376/</guid>
			<pubDate>Mon, 12 Oct 2015 05:45:22 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *@riseup.net</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic10489/message75979/">зашифровано с расширением *@riseup.net</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<B>Владимир &nbsp;Шариков</B>, если переустановили систему, найти образец шифратора будет не возможно, что крайне усложняет задачу подбора дешифратора. Так или иначе, для попытки подбора дешифратора необходимо направить запрос на электронный адрес support@esetnod32.ru. <br />
			<i>25.02.2014 11:17:22, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic10489/message75979/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic10489/message75979/</guid>
			<pubDate>Tue, 25 Feb 2014 11:17:22 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *@riseup.net</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic10489/message75931/">зашифровано с расширением *@riseup.net</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<B>Валентин</B>, Конечно есть, корпоративная, на 70 пользователей. Просто не помню на данном ПК что стояло, т.к. уже всю систему переустановил. <br />
			<i>24.02.2014 10:37:56, Владимир  Шариков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic10489/message75931/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic10489/message75931/</guid>
			<pubDate>Mon, 24 Feb 2014 10:37:56 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *@riseup.net</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic10489/message75929/">зашифровано с расширением *@riseup.net</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<B>Владимир &nbsp;Шариков</B>, похоже у Вас два разных шифратора. По переписке не совсем понятно, лицензии на ESET у Вас не имеется? <br />
			<i>24.02.2014 10:28:54, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic10489/message75929/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic10489/message75929/</guid>
			<pubDate>Mon, 24 Feb 2014 10:28:54 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *@riseup.net</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic10489/message75878/">зашифровано с расширением *@riseup.net</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br />Владимир &nbsp;Шариков пишет:<br />У нас в <B>Р</B>оссии по моему отдел специальный создали по информационной безопасности, куда они смотрят не понятно!<br />=============<br />А вы с заявлением в полицию обращались?<br />А правообладатели лицензионных файлов обращаются, потому сайты и закрывают. <br />
			<i>22.02.2014 11:35:14, A V.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic10489/message75878/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic10489/message75878/</guid>
			<pubDate>Sat, 22 Feb 2014 11:35:14 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *@riseup.net</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic10489/message75335/">зашифровано с расширением *@riseup.net</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			При условии наличия лицензии на ESET, отправьте запрос на адрес support@esetnod32.ru <br />
			<i>27.01.2014 17:39:29, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic10489/message75335/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic10489/message75335/</guid>
			<pubDate>Mon, 27 Jan 2014 17:39:29 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *@riseup.net</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic10489/message75332/">зашифровано с расширением *@riseup.net</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Доброго дня всем, сидел создавал онлайн буклет и когда заливал фото на экране изменилась заставка с каким-то текстом, ну я не обратил внимания и понял её,ну и удалил эту тему.Потом заметил, что часть файлов на компе зашифрована, зашифровались все разрешения файлов.Вот что добавилось к ним numlock@2riseup.net_164.<br />Помогите, а то инфы много на компе и вся оч нужная <br />
			<i>27.01.2014 14:48:06, Александр Слабченк.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic10489/message75332/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic10489/message75332/</guid>
			<pubDate>Mon, 27 Jan 2014 14:48:06 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *@riseup.net</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic10489/message75251/">зашифровано с расширением *@riseup.net</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br />zloyDi пишет:<br />Все норм, дешифратора к сожалению нет.<br /><br />Спасибо.<br />=============<br />Да нет!!! Это Вам Спасибо!!! Как всегда профессионально! <br /><br />====quote====<br />Валентин пишет:<br /> Владимир &nbsp;Шариков , какой id у шифратора? (трёхзначное число)<br />=============<br />Я не понимаю как его посмотреть. Он видимо меняется. Вот два файла из корзины достал зашифрованные, у них название следующие:<br />getImage.jpg.SOS@AUSI.COM_FG178 этот фаил лежал на рабочем столе, картинка какая то. В это время была картинка про Африку с детьми на корабле. <br /> Потом я начал ремонт через вас, скачал Радмин, установил его на той машине, перезагрузил ПК, картинка сменилась на негра и какое то страшное лицо из маленьких человеческих рук, и название файла стало таким radmin35ru.zip.backspace@riseup.net_250 &nbsp; . Собственно сам вирус у меня находился в автозагрузке, и я его не удалял специально, т.к. хотел понять сможет ли какая нибудь компания расшифровать его. У нас в россии по моему отдел специальный создали по информационной безопасности, куда они смотрят не понятно! Только сайты закрывать могут с нелицензионными файлами. Уезжать от сюда надо!<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_biggrin.gif" border="0" data-code=":D" data-definition="SD" alt=":D" style="width:16px;height:16px;" title="Широкая улыбка" class="bx-smile" /> <br />
			<i>22.01.2014 16:35:25, Владимир  Шариков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic10489/message75251/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic10489/message75251/</guid>
			<pubDate>Wed, 22 Jan 2014 16:35:25 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *@riseup.net</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic10489/message75245/">зашифровано с расширением *@riseup.net</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<B>Владимир &nbsp;Шариков</B>, какой id у шифратора? (трёхзначное число) <br />
			<i>22.01.2014 13:34:10, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic10489/message75245/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic10489/message75245/</guid>
			<pubDate>Wed, 22 Jan 2014 13:34:10 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *@riseup.net</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic10489/message75241/">зашифровано с расширением *@riseup.net</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Все норм, дешифратора к сожалению нет.<br /><br />Спасибо. <br />
			<i>22.01.2014 13:27:00, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic10489/message75241/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic10489/message75241/</guid>
			<pubDate>Wed, 22 Jan 2014 13:27:00 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *@riseup.net</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic10489/message75240/">зашифровано с расширением *@riseup.net</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Программа странная, Запустил СКАН, И тишина. Лог прикрепил. После клинер запустил, все на перезагруз пошло.<br />Лог пустой. У меня тоже подозрения на Квип пошли. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93806">AdwCleaner[S0].txt</a><br /><i>22.01.2014 13:23:35, Владимир  Шариков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic10489/message75240/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic10489/message75240/</guid>
			<pubDate>Wed, 22 Jan 2014 13:23:35 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *@riseup.net</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic10489/message75235/">зашифровано с расширением *@riseup.net</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Такой лог выполните<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex> <br />
			<i>22.01.2014 10:53:43, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic10489/message75235/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic10489/message75235/</guid>
			<pubDate>Wed, 22 Jan 2014 10:53:43 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *@riseup.net</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic10489/message75234/">зашифровано с расширением *@riseup.net</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			сделал. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93803">mbam-log-2014-01-22 (09-52-24).txt</a><br /><i>22.01.2014 10:40:37, Владимир  Шариков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic10489/message75234/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic10489/message75234/</guid>
			<pubDate>Wed, 22 Jan 2014 10:40:37 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *@riseup.net</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic10489/message75231/">зашифровано с расширением *@riseup.net</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<B>Доброго времени суток!</B><br /><br />В папке с программой <B>UVS</B> будет файл <B>script.cmd</B><br />Запустить файл, запустится окно программы для ввода скрипта,<br />скопировать <B>скрипт</B> написанный ниже и <B>вставить</B> в окно программы.<br /><B>ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.81.9 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

delref 0HTTPS://COMCUERRA.COM/THAT/ADDPIC.CREO
zoo %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;AFRICA.BMP
delall %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;AFRICA.BMP
zoo %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;PIC.BMP
delall %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;PIC.BMP
zoo %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;LOCAL&#92;MICROSOFT&#92;WINDOWS&#92;WINUPDATE.EXE
bl E60303330FDB00066C058EEF3DB4CF21 34304
delall %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;LOCAL&#92;MICROSOFT&#92;WINDOWS&#92;WINUPDATE.EXE
zoo %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;LOCAL&#92;NVIDIA CORPORATION&#92;UPDATE&#92;DAEMONUPD.EXE
delall %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;LOCAL&#92;NVIDIA CORPORATION&#92;UPDATE&#92;DAEMONUPD.EXE
zoo %SystemDrive%&#92;TEMP&#92;~TMP2465762443067877073.TMP
bl D4480DACA013F8D69D6B1FC84DF9364A 117248
delall %SystemDrive%&#92;TEMP&#92;~TMP2465762443067877073.TMP
delref 0HTTPS://COMCUERRA.COM/THAT/ADDPIC.CREO
delref HTTPS://COMCUERRA.COM/THAT/ADDPIC.CREO
zoo %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;GUPDATE.EXE
delall %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;GUPDATE.EXE
delref HTTPS://COMCUERRA.COM/THAT/ADDPIC.CREO
regt 3
regt 12
regt 18
deltmp
delnfr
restart</pre>
=============
И жмем кнопку <B>Выполнить.</B><br />На запросы программы по удалению жмите <B>ДА</B><br />ПК перезагрузится.<br /><br />В папке с программой <B>UVS</B> будет папка <B>zoo</B>, ее поместить в архив, установить пароль <B>virus</B> и прислать сюда <B>sendvirus2011@gmail.com</B><br /><br /><B>Далее(даже если проблема решена)</B> выполнить лог программой <B>MBAM</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br />Выбрать <B>быстрое сканирование</B>. Отчет предоставить для анализа <br />
			<i>22.01.2014 01:27:31, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic10489/message75231/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic10489/message75231/</guid>
			<pubDate>Wed, 22 Jan 2014 01:27:31 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *@riseup.net</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic10489/message75228/">зашифровано с расширением *@riseup.net</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Шифровальщик.<br />Доброе всем!<br />Обращаюсь как к специалистам. Есть ПК, используется для подключения к телевизору, для серфинга по инету, а так же просмотр медиаконтент. На данном ПК не одного медиафаила НУЖНОГО не пострадала, т.к. на нем не чего нет. Все фаилы лежат на сетевых дисках подключенных к данному компьютеру, и не пострадали.<br />Есть вопросы. <br />1. Мог ли данный вирус какие то данные с ПК отправить, к примеру логины\пароли сохраненные в браузерах, либо еще чего злоумышленику?<br />2. Какие действия принимают антивирусные компании(не только ваша) по устранению данных злоумышлеников? Думаю подобрать пароль шансы очень невелеки. Ведь их можно отыскать, и наказать, причем очень хорошо. Я им написал ради интереса, попросили 10000 с меня, отослать ему и отыскать его. Ведь, кто то и заплатит, думаю большинство платят...<br />3. Ради интереса, Сможете данный вирус расшифровать? Какова статистика расшифровок?<br />Ну и собственно хотелось бы скрипт получить для удаления этой гадости с компьютера.<br />Заранее спасибо. Прикрепил образ и <S>фаил вируса(БЕЗ ПАРОЛЯ). </S> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93801">PC2_2014-01-21_23-55-57.7z</a><br /><i>22.01.2014 00:41:34, Владимир  Шариков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic10489/message75228/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic10489/message75228/</guid>
			<pubDate>Wed, 22 Jan 2014 00:41:34 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *@riseup.net</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic10489/message75015/">зашифровано с расширением *@riseup.net</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Готов приобрести лицензию вашего продукта, если мы сможете помочь с данной проблемой. <br />
			<i>15.01.2014 16:39:44, Дмитрий Сороковых.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic10489/message75015/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic10489/message75015/</guid>
			<pubDate>Wed, 15 Jan 2014 16:39:44 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *@riseup.net</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic10489/message74994/">зашифровано с расширением *@riseup.net</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			При условии наличия лицензии на ESET, отправьте запрос на адрес support@esetnod32.ru <br />
			<i>14.01.2014 17:04:01, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic10489/message74994/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic10489/message74994/</guid>
			<pubDate>Tue, 14 Jan 2014 17:04:01 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *@riseup.net</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic10489/message74975/">зашифровано с расширением *@riseup.net</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Доброго времени суток.<br />Зашифровались данные starpex@riseup.net_500, есть ли для него декодер? <br />
			<i>13.01.2014 14:00:47, Дмитрий Сороковых.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic10489/message74975/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic10489/message74975/</guid>
			<pubDate>Mon, 13 Jan 2014 14:00:47 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *@riseup.net</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic10489/message74592/">зашифровано с расширением *@riseup.net</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			В случае, если у Вас имеется лицензия на ESET - обратитесь в техподдержку: support@esetnod32.ru <br />
			<i>23.12.2013 16:38:27, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic10489/message74592/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic10489/message74592/</guid>
			<pubDate>Mon, 23 Dec 2013 16:38:27 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *@riseup.net</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic10489/message74588/">зашифровано с расширением *@riseup.net</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			backspace@rise.net_153(зашифровал все фотографии ребенка) <br />
			<i>23.12.2013 12:44:15, людмила иванова.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic10489/message74588/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic10489/message74588/</guid>
			<pubDate>Mon, 23 Dec 2013 12:44:15 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *@riseup.net</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic10489/message74523/">зашифровано с расширением *@riseup.net</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Вероятность крайне мала, так что увы. <br />
			<i>18.12.2013 22:00:00, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic10489/message74523/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic10489/message74523/</guid>
			<pubDate>Wed, 18 Dec 2013 22:00:00 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *@riseup.net</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic10489/message74506/">зашифровано с расширением *@riseup.net</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Есть зашифрованные файлы backspace@riseup.net_521, &nbsp;есть один дешифрованный файл, есть исполняемый файл шифровальщика. &nbsp;Какова вероятность того что ваши специалисты мне помогут, если я куплю ваш антивирус и обращусь к ним?<br /><br /><br />Заранее спасибо! <br />
			<i>18.12.2013 10:29:14, Andrey Netkyn.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic10489/message74506/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic10489/message74506/</guid>
			<pubDate>Wed, 18 Dec 2013 10:29:14 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
	</channel>
</rss>
