<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: зашифровано с расширением id-*_paycrypt@inbox.com]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме зашифровано с расширением id-*_paycrypt@inbox.com форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 22 Apr 2026 06:51:33 +0300</pubDate>
		<item>
			<title>зашифровано с расширением id-*_paycrypt@inbox.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11655/message82550/">зашифровано с расширением id-*_paycrypt@inbox.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Спасибо. <br />
			<i>12.02.2015 15:18:15, kashi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11655/message82550/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11655/message82550/</guid>
			<pubDate>Thu, 12 Feb 2015 15:18:15 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением id-*_paycrypt@inbox.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11655/message82549/">зашифровано с расширением id-*_paycrypt@inbox.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<noindex><a href="mailto:support@esetnod32.ru" target="_blank" rel="nofollow">support@esetnod32.ru</a></noindex> <br />
			<i>12.02.2015 14:26:47, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11655/message82549/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11655/message82549/</guid>
			<pubDate>Thu, 12 Feb 2015 14:26:47 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением id-*_paycrypt@inbox.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11655/message82546/">зашифровано с расширением id-*_paycrypt@inbox.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Как обратиться в вирлаб Nod32? <br />
			<i>12.02.2015 13:50:20, kashi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11655/message82546/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11655/message82546/</guid>
			<pubDate>Thu, 12 Feb 2015 13:50:20 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением id-*_paycrypt@inbox.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11655/message82544/">зашифровано с расширением id-*_paycrypt@inbox.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			в какой вирлаб обратитесь, такой и должна быть лицензия. <br />
			<i>12.02.2015 13:01:30, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11655/message82544/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11655/message82544/</guid>
			<pubDate>Thu, 12 Feb 2015 13:01:30 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением id-*_paycrypt@inbox.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11655/message82543/">зашифровано с расширением id-*_paycrypt@inbox.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Лицензия на какой антивирус должна быть для обращения к вирлабам? <br />
			<i>12.02.2015 12:46:47, kashi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11655/message82543/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11655/message82543/</guid>
			<pubDate>Thu, 12 Feb 2015 12:46:47 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением id-*_paycrypt@inbox.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11655/message82542/">зашифровано с расширением id-*_paycrypt@inbox.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			нет, это скрипт очистки от остатков вирусов в системе.<br />для дешифровки необходима специализированная программа, которой пока нет в природе, но работа над дешифратором идет в вирлабах.<br />обращайтесь в технические поддержки вирлабов, но с лицензией на антивирус, возможно, помогут по данному виду шифратора. <br />
			<i>12.02.2015 12:32:17, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11655/message82542/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11655/message82542/</guid>
			<pubDate>Thu, 12 Feb 2015 12:32:17 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением id-*_paycrypt@inbox.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11655/message82541/">зашифровано с расширением id-*_paycrypt@inbox.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Я так понимаю, расшифровать фалы этот скрипт не поможет? <br />
			<i>12.02.2015 12:23:48, kashi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11655/message82541/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11655/message82541/</guid>
			<pubDate>Thu, 12 Feb 2015 12:23:48 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением id-*_paycrypt@inbox.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11655/message82540/">зашифровано с расширением id-*_paycrypt@inbox.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			1. восстановление из теневых копий невозможно в вашем случае, поскольку на XP не поддерживается сохранение копий документов. (только критически важные для системы файлы)<br /><br />====quote====<br />uVS v3.85.3 &#91;<noindex><a href="http://dsrt.dyndns.org&amp;#93" target="_blank" rel="nofollow">http://dsrt.dyndns.org&amp;#93</a></noindex>;: Microsoft Windows XP x86 (NT v5.1) build 2600 Service Pack 3 &#91;C:\WINDOWS&#93;<br />=============<br /><br />2. по очистке системы:<br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br /><br />
====code====
<pre>;uVS v3.85.6 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1
v385c
OFFSGNSAVE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;NETWORKSERVICE&#92;LOCAL SETTINGS&#92;APPLICATION DATA&#92;SMSS.EXE
delall %SystemRoot%&#92;EKSPLORASI.EXE
deltmp
delnfr
restart</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />3. по расшифровке данных: если есть лицензия на продукты ESET, обращайтесь в техподдержку <noindex><a href="mailto:support@esetnod32.ru" target="_blank" rel="nofollow">support@esetnod32.ru</a></noindex> <br />
			<i>12.02.2015 12:08:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11655/message82540/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11655/message82540/</guid>
			<pubDate>Thu, 12 Feb 2015 12:08:41 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением id-*_paycrypt@inbox.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11655/message82539/">зашифровано с расширением id-*_paycrypt@inbox.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Файл залил.<br /><noindex><a href="http://rghost.ru/6H2pLLXRz" target="_blank" rel="nofollow">http://rghost.ru/6H2pLLXRz</a></noindex> <br />
			<i>12.02.2015 11:50:55, kashi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11655/message82539/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11655/message82539/</guid>
			<pubDate>Thu, 12 Feb 2015 11:50:55 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением id-*_paycrypt@inbox.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11655/message82517/">зашифровано с расширением id-*_paycrypt@inbox.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			добавьте образ автозапуска<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>11.02.2015 17:22:00, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11655/message82517/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11655/message82517/</guid>
			<pubDate>Wed, 11 Feb 2015 17:22:00 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением id-*_paycrypt@inbox.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11655/message82516/">зашифровано с расширением id-*_paycrypt@inbox.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<span class="bx-font" style="color:#333333">Здравствуйте, помогите нам пожалуйста. Файлы имеют расширение id-4238441465_paycrypt@inbox.</span> <br />
			<i>11.02.2015 16:27:45, kashi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11655/message82516/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11655/message82516/</guid>
			<pubDate>Wed, 11 Feb 2015 16:27:45 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением id-*_paycrypt@inbox.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11655/message82342/">зашифровано с расширением id-*_paycrypt@inbox.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			это скорее всего Encoder.741<br />вышлите тело вируса из сообщения в архиве с паролем infected на адрес <noindex><a href="mailto:safety@chklst.ru" target="_blank" rel="nofollow">safety@chklst.ru</a></noindex> <br />
			<i>05.02.2015 16:26:30, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11655/message82342/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11655/message82342/</guid>
			<pubDate>Thu, 05 Feb 2015 16:26:30 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением id-*_paycrypt@inbox.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11655/message82334/">зашифровано с расширением id-*_paycrypt@inbox.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<span class="bx-font" style="color:#333333">Добрый день! У нас такая же проблема ! После обеда (по москве 10-11ч) 02.02.2015 пришло письмо "повестка в суд, Вы приглашены в качестве свидетеля по делу № и.т.п. Информация по делу во вложении и т.п." Зашифровал ПК прочитавшего данное письмо, и каким то образом попал на AD зашифровал базы 1С, спустя час или два!!! Файлы в виде: Указ Президента РФ от 28.docx.id-6857914722_paycrypt@inbox! Как быть? Другая версия вируса?</span> <br />
			<i>05.02.2015 16:17:26, илья тураев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11655/message82334/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11655/message82334/</guid>
			<pubDate>Thu, 05 Feb 2015 16:17:26 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением id-*_paycrypt@inbox.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11655/message82259/">зашифровано с расширением id-*_paycrypt@inbox.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			судя по банеру - <B>вариант Encoder.741,</B> &quot;слегка припудрили носик&quot;<br /><br /><img src="http://s58.radikal.ru/i162/1502/5a/986f9bb29521.png" alt="Пользователь добавил изображение" border="0" /><br />поменяли текст, почту.<br />архивное тело уже недоступно, чтобы проверить на Virustotal, кем оно детектируется на сейчас. если есть возможность - проверьте наличие тела в карантине сканера.<br />(черви-шифраторы в локальной сети, это уж слишком, хотя механизм размножения шифраторов через почту юзера (отправлялось тело вируса по контактам зараженного пользователя) был использован в бат-энкодере (*<noindex><a href="mailto:paycrypt@gmail.com" target="_blank" rel="nofollow">paycrypt@gmail.com</a></noindex>)) <br />
			<i>04.02.2015 08:14:10, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11655/message82259/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11655/message82259/</guid>
			<pubDate>Wed, 04 Feb 2015 08:14:10 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением id-*_paycrypt@inbox.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11655/message82257/">зашифровано с расширением id-*_paycrypt@inbox.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_xods4S1b" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />Вячеслав Ефимов,<br />вышлите в почту &nbsp;<noindex><a href="mailto:safety@chklst.ru" target="_blank" rel="nofollow">safety@chklst.ru</a></noindex> &nbsp;файл из вложения в архиве с паролем infected<br />=============<br />Отправил с пометкой От Вячеслава Ефимова <br />
			<i>04.02.2015 07:57:01, Вячеслав Ефимов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11655/message82257/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11655/message82257/</guid>
			<pubDate>Wed, 04 Feb 2015 07:57:01 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением id-*_paycrypt@inbox.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11655/message82255/">зашифровано с расширением id-*_paycrypt@inbox.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Вячеслав Ефимов,<br />вышлите в почту <noindex><a href="mailto:safety@chklst.ru" target="_blank" rel="nofollow">safety@chklst.ru</a></noindex> файл из вложения в архиве с паролем infected <br />
			<i>04.02.2015 07:10:27, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11655/message82255/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11655/message82255/</guid>
			<pubDate>Wed, 04 Feb 2015 07:10:27 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением id-*_paycrypt@inbox.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic11655/message82254/">зашифровано с расширением id-*_paycrypt@inbox.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый день! У нас такая же проблема! После обеда (по москве 10-11ч) 02.02.2015 пришло письмо "повестка в суд, Вы приглашены в качестве свидетеля по делу № и.т.п. Информация по делу во вложении и т.п." Зашифровал ПК прочитавшего данное письмо, и каким то образом попал на AD зашифровал базы 1С, спустя час или два!!! Файлы в виде: Указ Президента РФ от 28.docx.id-6857914722_paycrypt@inbox! Как быть? Другая версия вируса? <br />
			<i>04.02.2015 07:05:41, Вячеслав Ефимов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic11655/message82254/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic11655/message82254/</guid>
			<pubDate>Wed, 04 Feb 2015 07:05:41 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
	</channel>
</rss>
