<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 22 Apr 2026 12:09:39 +0300</pubDate>
		<item>
			<title>файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11156/message100498/">файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</a></b> <i>bat encoder / GnuPG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<span class="bx-font" style="font-size:14pt; line-height: normal;">если у вас сохранились зашифрованные файлы <B>*.paycrypt@gmail_com</B> в период где то 1-30 июня 2014 года, пришлите на форум (или в почту safety@chklst.ru)<br />несколько зашифрованных файлов и файл KEY.PRIVATE (он важен для восстановления ключа)<br />есть возможность сейчас восстановить ключ и расшифровать файлы.</span><br /><br />эти ключи уже доступны.<br /><br /><span class="bx-font" style="font-size:14pt; line-height: normal;"><br />====quote====<br />63E66460<br />DB0E4003<br />CDB7701B<br />369AE471<br />23AE1FA6<br />F4CF450E<br />=============<br /></span> <br />
			<i>24.09.2017 15:36:19, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11156/message100498/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11156/message100498/</guid>
			<pubDate>Sun, 24 Sep 2017 15:36:19 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11156/message90707/">файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</a></b> <i>bat encoder / GnuPG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			возможно, это был шифратор<br /><br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\USERS\TATIANA\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\{75B6FD42-3SKE-818D-9865-3YTA2892536Y}.EXE<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; {75B6FD42-3SKE-818D-9865-3YTA2892536Y}.EXE<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ?ВИРУС? ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Удовлетворяет критериям &nbsp; &nbsp; <br />RUN &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; (ССЫЛКА ~ \CURRENTVERSION\RUN\)(1) &nbsp; AND &nbsp; (ЦИФР. ПОДПИСЬ !~ ДЕЙСТВИТЕЛЬНА)(1) [auto (0)]<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br />Инф. о файле &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Не удается найти указанный файл. <br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; проверка не производилась<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ<br />Путь до файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Типичен для вирусов и троянов<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKEY_USERS\S-1-5-21-1758853870-1299484010-1216550196-5228\Software\Microsoft\Windows\CurrentVersion\Run\{75B6FD42-3SKE-818D-9865-3YTA2892536Y}<br />{75B6FD42-3SKE-818D-9865-3YTA2892536Y}C:\Users\tatiana\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\{75B6FD42-3SKE-818D-9865-3YTA2892536Y}.exe<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />----------------<br />судя по образу система чистая.<br /><br />по расшифровке напишите в support@esetnod32.ru при наличие лицензии на антивирус ESET <br />
			<i>13.01.2016 11:24:40, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11156/message90707/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11156/message90707/</guid>
			<pubDate>Wed, 13 Jan 2016 11:24:40 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11156/message90706/">файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</a></b> <i>bat encoder / GnuPG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Вот что нашлось <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97523">TSERVER_2016-01-13_10-36-45.7z</a><br /><i>13.01.2016 10:45:15, Роман Антонов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11156/message90706/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11156/message90706/</guid>
			<pubDate>Wed, 13 Jan 2016 10:45:15 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11156/message90704/">файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</a></b> <i>bat encoder / GnuPG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			добавьте образ автозапуска системы, где было шифрование.<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>13.01.2016 05:58:09, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11156/message90704/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11156/message90704/</guid>
			<pubDate>Wed, 13 Jan 2016 05:58:09 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11156/message90701/">файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</a></b> <i>bat encoder / GnuPG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Доброго времени суток! На компе поймали вирус-шифровальщик, все файлы стали вида старое_название.старое_расширение.paycrypt@gmail_com<br /><br />1) есть ли какой-либо способ расшифровать файлы(помимо связи с вымогателями) на данный момент?<br />2) как очистить систему от остатков вируса и что предпринять для предотвращения таких случаев в дальнейшем(помимо очевидного не открывать все подозрительные вложения в почте)?<br /><br />Спасибо. <br />
			<i>13.01.2016 01:42:12, Роман Антонов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11156/message90701/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11156/message90701/</guid>
			<pubDate>Wed, 13 Jan 2016 01:42:12 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11156/message82524/">файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</a></b> <i>bat encoder / GnuPG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			судя по дате создания файлов это было давно бат.энкодером. (13.10.2014 г)<br />gpg: зашифровано ключом RSA c ID CE0EC7DF<br />расшифровка в данном случае невозможна, нет секретного ключа.<br /><br />сам секретный ключ зашифрован публик ключом злоумышленников<br />gpg: зашифровано ключом&#236; RSA с ID A3CE7DBE<br />расшифровка так же невозможна, данный ключ только у злоумышленников.<br />------------------------- <br />
			<i>12.02.2015 06:17:19, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11156/message82524/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11156/message82524/</guid>
			<pubDate>Thu, 12 Feb 2015 06:17:19 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11156/message82523/">файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</a></b> <i>bat encoder / GnuPG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Вот <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95799">KEY.zip</a><br /><i>11.02.2015 22:01:10, Александр Уляндин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11156/message82523/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11156/message82523/</guid>
			<pubDate>Wed, 11 Feb 2015 22:01:10 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11156/message82522/">файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</a></b> <i>bat encoder / GnuPG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Получил файл по почте,попортил много нужных файлов,помогите пожалуйста) <br />
			<i>11.02.2015 21:59:40, Александр Уляндин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11156/message82522/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11156/message82522/</guid>
			<pubDate>Wed, 11 Feb 2015 21:59:40 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11156/message80801/">файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</a></b> <i>bat encoder / GnuPG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Спасибо большое за ответы! <br />
			<i>24.11.2014 08:04:00, Тим Абд.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11156/message80801/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11156/message80801/</guid>
			<pubDate>Mon, 24 Nov 2014 08:04:00 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11156/message80788/">файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</a></b> <i>bat encoder / GnuPG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br />непонятно что делает команда - <span class="bx-font" style="color:#282828">set fork=jp</span> и <span class="bx-font" style="color:#282828">set line1,2,3</span>?<br />=============<br />это обычная команда создание переменной и присвоение ей значения<br /><br /><br />====quote====<br />Еще вопрос, secring- ключ пользователя шифруется pub ключом пользователя? <br />=============<br />нет, secring.gpg шифруется pub-ключом, который создается из текстовых строк батника, в том числе и line строк.<br />этот ключ заранее уже создан, и воспроизводится из текста, а не путем генерации пары с помощью модуля GnuPG<br /><br />вот здесь можно поизучать тонкости языка<br /><noindex><a href="http://www.cyberforum.ru/cmd-bat/thread672170.html" target="_blank" rel="nofollow">BAT - Тонкости языка, редкие команды и сложные скрипты</a></noindex> <br />
			<i>23.11.2014 16:49:30, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11156/message80788/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11156/message80788/</guid>
			<pubDate>Sun, 23 Nov 2014 16:49:30 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11156/message80773/">файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</a></b> <i>bat encoder / GnuPG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Привет! Не подскажите из вашего сообщения: <noindex><a href="http://forum.drweb.com/index.php?showtopic=318074&amp;p=733885" target="_blank" rel="nofollow">http://forum.drweb.com/index.php?showtopic=318074&amp;p=733885</a></noindex>, <br />показан сгенерированный набор линий: <span class="bx-font" style="color:#282828">set line1=fjZ99jViRV3FXPF3wrMTh1ODqeMLu9sYDtAKn5VgqbOQcymkRq4MMr<WBR/>&shy;X8St1VjAQ4</span> <br />...<br />Потом происходит шифрация: <span class="bx-font" style="color:#282828">echo Key-Type: RSA&gt; genky.btc</span><br /><span class="bx-font" style="color:#282828"> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;echo Key-Length: 1024&gt;&gt; genky.btc</span><br /><span class="bx-font" style="color:#282828"> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;echo Name-Real: cryptpay&gt;&gt; genky.btc</span><br /><span class="bx-font" style="color:#282828"> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; echo Name-Comment: cryptpay&gt;&gt; genky.btc</span><br /><span class="bx-font" style="color:#282828"> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;echo Name-Email: <noindex><a href="mailto:paycrypt@gmail.com" target="_blank" rel="nofollow">paycrypt@gmail.com</a></noindex>&gt;&gt; genky.btc<br /></span>...<span class="bx-font" style="color:#282828"><br /></span>и снова проходит генерация набора линий: <span class="bx-font" style="color:#282828">set line2=ymRvoHlPVhExYD3FQCiomXmrYm173ipIKlkzABEBAAGInwQYAQIACQ<WBR/>&shy;UCU66eugIb</span><br /><span class="bx-font" style="color:#282828"> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;set line3=DAAKCRA2OanuPteOheY5BACvmE5n9gNr66SjIK6z2i1FC5Ei5R15je<WBR/>&shy;u42C560Q3M<br /></span>я не силен в написании bat-ников:oops:<span class="bx-font" style="color:#282828"><br /></span><span class="bx-font" style="color:#282828">set fork=jp</span><span class="bx-font" style="color:#282828">
====code====
<pre>ключ то генерится, но генерится он из текста, который зашит в готовом батнике.</pre>
=============
</span>-это как раз вы про текст, который зашит в батнике( <span class="bx-font" style="color:#282828">set line1,2,3</span>)?<br />непонятно что делает команда - <span class="bx-font" style="color:#282828">set fork=jp</span> и <span class="bx-font" style="color:#282828">set line1,2,3</span>?<br />далее идет тело пуб.ключа. <br />
====code====
<pre>Команда --gen-key может использоваться вместе с опцией --batch для автоматической генерации ключей. Параметры являются либо читать из stdin(стандартного ввода) 
или дано в виде файла в командной строке. Формат параметра-файл выглядит следующим образом: 
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; -Только текст, длина линии ограничена 1000 символов.
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; -UTF-8 encoding должно использоваться для указания символов, отличных от ASCII.
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; -Пустые строки игнорируются.... </pre>
=============

====code====
<pre>Passphrase: string - Если вы хотите задать пароль для секретного ключа, введите его здесь. По умолчанию- не использовать какие-либо фразы.</pre>
=============
 Это я Про то, что задавался вопросом..<br />Вопрос про <span class="bx-font" style="color:#333333">генерирования ключей - кода злоумышленников, не могли бы показать?<br /></span>Еще вопрос, secring- ключ пользователя шифруется pub ключом пользователя? <br />Тогда как же: <br /><span class="bx-font" style="color:#333333"><span class="bx-font" style="color:#5a5a5a"><span class="bx-font" style="color:#328586"><noindex><a href="http://forum.drweb.com/index.php?showuser=54639" target="_blank" rel="nofollow">Kap_Killer</a></noindex><br /></span></span></span><span class="bx-font" style="color:#282828">
====code====
<pre>приватная часть
созданного ключа шифруется с использованием импортированного публичного ключа
создателя вируса и переименовывается в KEY.PRIVATE и после этого затирается
sdelete</pre>
=============
</span><br />Заранее спасибо за ответы!<span class="bx-font" style="color:#333333"><br /></span> <br />
			<i>21.11.2014 09:56:22, Тим Абд.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11156/message80773/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11156/message80773/</guid>
			<pubDate>Fri, 21 Nov 2014 09:56:22 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11156/message80669/">файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</a></b> <i>bat encoder / GnuPG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			так и есть если мы шифруем ключом из пары, созданной в batch режиме, то шифруется док естественно без ввода пароля.<br />а расшифровывается (при наличии секретной части ключа) автоматически без ввода парольной фразы<br /><br />gpg: зашифровано 1024-битным ключом RSA, с ID 28BC91F0, созданным 11.08.2014<br /> "genesis (keybtc@gmail.com) &lt;keybtc@gmail.com&gt;"<br /><br />File: U:\PsExec.exe.gpg<br />Time: 14.11.2014 15:20:43 (14.11.2014 9:20:43 UTC) <br />
			<i>14.11.2014 12:23:22, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11156/message80669/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11156/message80669/</guid>
			<pubDate>Fri, 14 Nov 2014 12:23:22 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11156/message80668/">файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</a></b> <i>bat encoder / GnuPG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Ого! Интересно! <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_wink.gif" border="0" data-code=";)" data-definition="SD" alt=";)" style="width:16px;height:16px;" title="Шутливо" class="bx-smile" /> Сейчас глянем! <br />
			<i>14.11.2014 12:19:13, Тим Абд.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11156/message80668/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11156/message80668/</guid>
			<pubDate>Fri, 14 Nov 2014 12:19:13 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11156/message80667/">файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</a></b> <i>bat encoder / GnuPG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			нет, все таки картина выходи такой, если ключевая пара создана с парольной фразой.<br />шифруем файл без ввода пароля. и это правильно. а расшифровываем файл с вводом парольной фразы.<br />---------<br />сейчас гляну как будет дело с ключевой парой, которая была создана в batch режиме. (т.е. предполагаю без парольной фразы)<br /><br />и сами можете проверить по этой паре<br /><noindex><a href="http://chklst.ru/forum/docs/key/keygpg.rar" target="_blank" rel="nofollow">http://chklst.ru/forum/docs/key/keygpg.rar</a></noindex> <br />
			<i>14.11.2014 12:14:10, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11156/message80667/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11156/message80667/</guid>
			<pubDate>Fri, 14 Nov 2014 12:14:10 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11156/message80666/">файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</a></b> <i>bat encoder / GnuPG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Спасибо Большое за ответы! <br />
			<i>14.11.2014 12:11:18, Тим Абд.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11156/message80666/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11156/message80666/</guid>
			<pubDate>Fri, 14 Nov 2014 12:11:18 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11156/message80664/">файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</a></b> <i>bat encoder / GnuPG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			предполагаю, что если пара ключей была создана в таком режиме<br /><br />====quote====<br />--batch<br />=============<br />то secring.gpg создается без парольной фразы, или с пустым паролем.<br /><br />т.е. в данном случае для расшифровки файлов нужен только secring.gpg. это если вы захотите расшифровать личные доки, зашифрованные на компе.<br /><br />если же вы заходите расшифровать KEY.PRIVATE (в котором находится ваш secring.gpg), то для этого необходим sec ключ злоумышленников,<br />а вот он скорее всего создан в интерактивном режиме и с наличием парольной фразы.<br /><br />возможно, наличие парольной фразы, (скорее всего), не влияет на расшифровку файла. эта фраза (точно) защищает от изменения состава ключа,<br />т.е. добавление подключа, добавление доверия и т.п.<br />-------<br />можете установить GnuPG на свой комп и все проверить.<br /><noindex><a href="https://www.gnupg.org/download/index.en.html" target="_blank" rel="nofollow">https://www.gnupg.org/download/index.en.html</a></noindex><br /><noindex><a href="http://www.gnupg.org/documentation/index.en.html" target="_blank" rel="nofollow">http://www.gnupg.org/documentation/index.en.html</a></noindex> <br />
			<i>14.11.2014 11:50:00, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11156/message80664/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11156/message80664/</guid>
			<pubDate>Fri, 14 Nov 2014 11:50:00 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11156/message80663/">файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</a></b> <i>bat encoder / GnuPG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br />Парольная фраза - это тот самый пароль, которые будет подбирать человек, заполучивший вдруг файл с вашими ключами. Здесь надо ввести длинную фразу с модификациями, содержащую латинские буквы, цифры, пробелы и знаки препинания. Важно потом не забыть эту фразу.<br /><br />Вводим: O4enb !-==-! 3aMoPo4eHHaja :*: Fraza...<br /><br />Потом нас просят ввести то же самое еще раз (для надежности).<br />После этого программе потребуются ваши случайные нажатия на клавиатуре: <br />...........<br />При расшифровке:<br />Расшифровывание сообщения производится еще проще. Последует запрос пароля, той самой парольной фразы (Pass Phrase) <br />=============<br />Значит для расшифровки файла нужна только парольная фраза, но при наличии самого sec- файла? Это я к: <br /><br />====quote====<br /><a class="blog-p-user-name" id="bp_xqEP1WgT" href="/user/22/" bx-tooltip-user-id="22">santy</a> пишет:<br />для расшифровки его нужна секретная часть этого ключа<br />=============<br />----------------------------------------------<br />Заранее Спасибо За Ответы! <br />
			<i>14.11.2014 11:22:55, Тим Абд.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11156/message80663/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11156/message80663/</guid>
			<pubDate>Fri, 14 Nov 2014 11:22:55 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11156/message80660/">файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</a></b> <i>bat encoder / GnuPG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			эта команда генерерирует пару pub/sec ключей на стороне пользователя.<br /><br />====quote====<br />"%TEMP%\svchost.exe" --batch --homedir "%TEMP%" --gen-key "%TEMP%\genpair.keybtc" <br />=============<br /><br />эта команда импортирует созданный паб ключ, которым затем будет выполнено шифрование secring.gpg из созданной pub/sec ключевой пары.<br /><br />====quote====<br />"%TEMP%\svchost.exe" --import "%TEMP%\impubkey.keybtc" <br />=============<br />т.е. здесь не делается секрета из содержимого pub key которым выполнено шифрование secring.gpg,<br />потому что для расшифровки его нужна секретная часть этого ключа, которой нет на компе юзера.<br /><br />а эта команда уже шифрует secring.gpg<br /><br />====quote====<br />"%TEMP%\svchost.exe" -r !pubname! --yes -q --no-verbose --trust-model always -e "%TEMP%\secring.gpg"<br />=============<br /> <br />
			<i>14.11.2014 08:48:08, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11156/message80660/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11156/message80660/</guid>
			<pubDate>Fri, 14 Nov 2014 08:48:08 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11156/message80659/">файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</a></b> <i>bat encoder / GnuPG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			вот например часть исходника, из нее должно быть все ясно, что откуда берется. svchost.exe здесь на самом деле это gpg.exe<br /><br /><br />====quote====<br />set namereal=cryptpay<br />set pubname=HckTeam<br />set exten=paycrypt@gmail_com<br />echo Key-Type: RSA&gt; "%TEMP%\genpair.keybtc"<br />echo Key-Length: 1024&gt;&gt; "%TEMP%\genpair.keybtc"<br />echo Name-Real: cryptpay&gt;&gt; "%TEMP%\genpair.keybtc"<br />echo Name-Comment: cryptpay&gt;&gt; "%TEMP%\genpair.keybtc"<br />echo Name-Email: paycrypt@gmail.com&gt;&gt; "%TEMP%\genpair.keybtc"<br />"%TEMP%\svchost.exe" --batch --homedir "%TEMP%" --gen-key "%TEMP%\genpair.keybtc"<br />if exist "%TEMP%\genpair.keybtc" del /f /q "%TEMP%\genpair.keybtc"<br />echo -----BEGIN PGP PUBLIC KEY BLOCK-----&gt; "%TEMP%\impubkey.keybtc"<br />echo Version: GnuPG v1&gt;&gt; "%TEMP%\impubkey.keybtc"<br />echo.&gt;&gt; "%TEMP%\impubkey.keybtc"<br />echo mI0EU66eugEEAMUDWYQ1l5N4ItPb23UBA6Embly6Zenqiut9m1h3Ac6L8sKn<WBR/>&shy;+ZJ4&gt;&gt; "%TEMP%\impubkey.keybtc"<br />echo F67ytP5de2eNEkGAxgwO2BSmmFCZ+OKx3U0M8gim+YlYm6Ho9irtrqHqdqBF<WBR/>&shy;8UmG&gt;&gt; "%TEMP%\impubkey.keybtc"<br />echo dz8SsGDe1OPUJsOZ7bZ80K3YM+TnEGtxt3nU9hynw3enyBI8SaT3SySDABEB<WBR/>&shy;AAG0&gt;&gt; "%TEMP%\impubkey.keybtc"<br />echo Jkhja1RlYW0gKEhja1RlYW0pIDxwYXljcnlwdEBnbWFpbC5jb20+iLgEEwEC<WBR/>&shy;ACIF&gt;&gt; "%TEMP%\impubkey.keybtc"<br />echo AlOunroCGwMGCwkIBwMCBhUIAgkKCwQWAgMBAh4BAheAAAoJEDY5qe4+146F<WBR/>&shy;Fo8D&gt;&gt; "%TEMP%\impubkey.keybtc"<br />echo /Ayg3NQDHX9O5BhIzhWwcbYHxwJRqvyi2ZENCqI9hM53BHJQFKR1YUhX9kAf<WBR/>&shy;KEbY&gt;&gt; "%TEMP%\impubkey.keybtc"<br />echo gPJWYOg1QYY3VpEuNCHTJENCwXwH6DYs99GwO7f/8Dc6F7aDdGo3GSWKEwPu<WBR/>&shy;Hv0F&gt;&gt; "%TEMP%\impubkey.keybtc"<br />echo FM7lcfz3GkGiSJWdTwHh383FmLY+cHk6ALf+EcgKA3PmuI0EU66eugEEANu1<WBR/>&shy;dTdR&gt;&gt; "%TEMP%\impubkey.keybtc"<br />echo fjZ99jViRV3FXPF3wrMTh1ODqeMLu9sYDtAKn5VgqbOQcymkRq4MMrX8St1V<WBR/>&shy;jAQ4&gt;&gt; "%TEMP%\impubkey.keybtc"<br />echo Wsxbl47Wo4opsqogVUQV2ok2vm35u3OELQlR6Loihu+CksAxaloPGe5IyryJ<WBR/>&shy;+Cbn&gt;&gt; "%TEMP%\impubkey.keybtc"<br />echo ymRvoHlPVhExYD3FQCiomXmrYm173ipIKlkzABEBAAGInwQYAQIACQUCU66e<WBR/>&shy;ugIb&gt;&gt; "%TEMP%\impubkey.keybtc"<br />echo DAAKCRA2OanuPteOheY5BACvmE5n9gNr66SjIK6z2i1FC5Ei5R15jeu42C56<WBR/>&shy;0Q3M&gt;&gt; "%TEMP%\impubkey.keybtc"<br />echo 76gS6nSwdxaVjCynMts1Y/xRFd360RIBLY5XA4INteXUSYvUjKarF9mpPqor<WBR/>&shy;J1fh&gt;&gt; "%TEMP%\impubkey.keybtc"<br />echo XRK2jlwW+1ppH5rpWxP8WfTfHOHmOAjVM0EjlqjjOiqByJfXWoufBzt5uMQ/<WBR/>&shy;rnmi&gt;&gt; "%TEMP%\impubkey.keybtc"<br />echo gQ==&gt;&gt; "%TEMP%\impubkey.keybtc"<br />echo =f2Fp&gt;&gt; "%TEMP%\impubkey.keybtc"<br />echo -----END PGP PUBLIC KEY BLOCK-----&gt;&gt; "%TEMP%\impubkey.keybtc"<br />"%TEMP%\svchost.exe" --import "%TEMP%\impubkey.keybtc"<br />if exist "%TEMP%\impubkey.keybtc" del /f /q "%TEMP%\impubkey.keybtc"<br />"%TEMP%\svchost.exe" -r !pubname! --yes -q --no-verbose --trust-model always -e "%TEMP%\secring.gpg"<br />=============<br /> <br />
			<i>14.11.2014 08:43:59, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11156/message80659/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11156/message80659/</guid>
			<pubDate>Fri, 14 Nov 2014 08:43:59 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11156/message80658/">файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</a></b> <i>bat encoder / GnuPG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			)) конкретно по нашей ситуации, ликбез не нужен, хотел просто узнать, правильно ли мыслю: <br />HckTeam который в свою очередь шифрует нужный нам --&gt;secring.gpg по ID f05cf9ee. Сам пуб.ключ(HckTeam) задается из: имени- cryptpay, <br />ящика- paycrypt@gmail.com и парольной фразы из файла- командой&#91;--passhprase-file|-file(passphrase|word.doc)&#93; <br />Созданный secring.gpg(приват ключ) при этом удаляется. Остается на память только пуб.ключ- HckTeam и key.private(шифр.secring)<br />За ответ заранее благодарен! <br />
			<i>14.11.2014 08:38:38, Тим Абд.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11156/message80658/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11156/message80658/</guid>
			<pubDate>Fri, 14 Nov 2014 08:38:38 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11156/message80657/">файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</a></b> <i>bat encoder / GnuPG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			а что конкретно вас интересует: технология работы криптографической системы PGP/GnuPG или исходный код бат_енкодера?<br /><br />вот еще немного ссылок<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic11235/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic11235/</a></noindex><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic11264/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic11264/</a></noindex> <br />
			<i>14.11.2014 08:06:39, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11156/message80657/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11156/message80657/</guid>
			<pubDate>Fri, 14 Nov 2014 08:06:39 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11156/message80656/">файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</a></b> <i>bat encoder / GnuPG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Привет! Я тоже с drweb) там тоже послали читать основные понятия. А вы объяснить не можете?) Или если можно попробую расписать, а вы укажите на ошибки? <br />
			<i>14.11.2014 07:37:45, Тим Абд.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11156/message80656/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11156/message80656/</guid>
			<pubDate>Fri, 14 Nov 2014 07:37:45 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11156/message80655/">файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</a></b> <i>bat encoder / GnuPG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			если есть желание разобраться как работает криптографическая система PGP/GnuPG, так читаем первоисточники.<br />на форуме pgpru.com<br /><noindex><a href="https://www.pgpru.com/" target="_blank" rel="nofollow">https://www.pgpru.com/</a></noindex> <br />
			<i>14.11.2014 05:46:42, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11156/message80655/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11156/message80655/</guid>
			<pubDate>Fri, 14 Nov 2014 05:46:42 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11156/message80618/">файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</a></b> <i>bat encoder / GnuPG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			У меня вопрос такой, не подскажите, нарыл:<br /><br />====quote====<br />find_history=word.doc|genkey.cry|paycrypt@gmail.co m|enter passphrase|enter \\passphrase|passphrase|secring.gpg<br /><br />=============<br />и это:<br /><br />====quote====<br />- find_history=paycrypt@gmail.com|\x2022.|cryptpay|r ealname|secring|real name|passhprase-file|-file|hckteam|Team|hck|passphrase|word.doc|genkey.c ry|enter passphrase|enter \\passphrase|secring.gpg<br /><br />=============<br />.......<br />по действию видно, что сначала задается имя - cryptpay, затем ящик - paycrypt@gmail.com, потом секретная фраза берется из файла - passhprase-file|-file(passphrase|word.doc). Весь этот процесс варится в - |genkey.cry|, потом появляется, куда весь код и сливается - |secring.gpg|, где и хранится весь этот код? Откуда происходит такая фраза - <U>|hckteam|Team|hck|</U>? Что она делает?<br />Заранее спасибо за ответы! <br />
			<i>12.11.2014 16:15:35, Тим Абд.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11156/message80618/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11156/message80618/</guid>
			<pubDate>Wed, 12 Nov 2014 16:15:35 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11156/message80433/">файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</a></b> <i>bat encoder / GnuPG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			вам нужны эти ключи для расшифровки данных<br /><br />gpg: зашифровано 2048-битным ключом RSA, с <B>ID F05CF9EE</B>, созданным 28.06.2014<br /> "HckTeam (HckTeam) &lt;paycrypt@gmail.com&gt;"<br />gpg: сбой расшифрования: секретный ключ не найден<br /><br />File: Z:\virus!!!\bat.encoder\paycrypt@gmail.com\2\KEY.PRIVATE<br />Time: 31.10.2014 0:00:12 (30.10.2014 17:00:12 UTC)<br /><br />и этот:<br /><br />gpg: зашифровано ключом RSA с <B>ID 602A14A3</B><br />gpg: сбой расшифрования: секретный ключ не найден<br /><br />File: Z:\virus!!!\bat.encoder\paycrypt@gmail.com\2\&#228;&#232;&#239;&#235;&#238;&#236; &#239;&#238; &#241;&#229;&#239;&#224;&#240;&#224;&#246;&#232;&#232;.doc.paycrypt@gmail_com<br />Time: 31.10.2014 0:01:40 (30.10.2014 17:01:40 UTC)<br />---------<br />на будущее, защищаемся от данного вида энкодеров<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic11264/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic11264/</a></noindex> <br />
			<i>30.10.2014 20:03:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11156/message80433/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11156/message80433/</guid>
			<pubDate>Thu, 30 Oct 2014 20:03:41 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11156/message80427/">файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</a></b> <i>bat encoder / GnuPG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Ничем, кроме как декодером от вирусописателей... <br />
			<i>30.10.2014 18:14:45, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11156/message80427/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11156/message80427/</guid>
			<pubDate>Thu, 30 Oct 2014 18:14:45 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11156/message80426/">файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</a></b> <i>bat encoder / GnuPG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Поймали вирус, зашифровал все "Вордовские" файлы. Чем лечить?<br />Прикреплён архив, содержащий образец и 2 доп файла, для дешифратора <br />
			<i>30.10.2014 17:59:30, Евгений Барышников.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11156/message80426/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11156/message80426/</guid>
			<pubDate>Thu, 30 Oct 2014 17:59:30 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11156/message80217/">файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</a></b> <i>bat encoder / GnuPG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			если это были тексты, значит искать старые копии документов и вносить актуальные правки, если это фото - значит - отсканировать сохранившиеся бумажные копии, еще раз фотографировать и фотографироваться в памятных местах и с памятными людьми и хранить их копии с учетом изменившихся обстоятельств.<br />(что они могут быть неожиданно зашифрованы без возможности восстановления). <br />
			<i>15.10.2014 12:18:50, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11156/message80217/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11156/message80217/</guid>
			<pubDate>Wed, 15 Oct 2014 12:18:50 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11156/message80215/">файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</a></b> <i>bat encoder / GnuPG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_bgtQc0sY" href="/user/19484/" bx-tooltip-user-id="19484">Мария Ст</a> пишет:<br /><br />начните восстанавливать зашифрованные документы<br />=============<br />а как? чет я не соображу<br />фотки жалко..половина скопировано и распечатано..а вот еще половина(<br />ээх..сама себя наказала <br />
			<i>15.10.2014 09:58:27, Мария Ст.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11156/message80215/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11156/message80215/</guid>
			<pubDate>Wed, 15 Oct 2014 09:58:27 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11156/message80212/">файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com</a></b> <i>bat encoder / GnuPG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			сносить систему не надо. начните восстанавливать зашифрованные документы, установите надежную антивирусную защиту, обратите внимание, что вложения в почте rar/zip размер которого 2-5 kb не может содержать того документа, о котором указано в письме. <br />тренируйте ваше чувство осторожности, чтобы оно превышало чувство беспечности и любопытства.<br /><br />а для тех, у кого надежда умирает последней, можно сохранить зашифрованные документы на отдельный носитель, и ждать, когда появится новый Прометей, и принесет нам всем необходимые ключи для расшифровки. <br />
			<i>15.10.2014 05:48:01, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11156/message80212/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11156/message80212/</guid>
			<pubDate>Wed, 15 Oct 2014 05:48:01 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
	</channel>
</rss>
