<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Давайте думать вместе.]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Давайте думать вместе. форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 08:21:54 +0300</pubDate>
		<item>
			<title>Давайте думать вместе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic11700/message87697/">Давайте думать вместе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			хороший обзор по шифратору xtbl<br /><noindex><a href="https://securelist.ru/analysis/obzor/26790/shifrovalshhik-shade-dvojnaya-ugroza/" target="_blank" rel="nofollow">https://securelist.ru/analysis/obzor/26790/shifrovalshhik-shade-dvojnaya-ugroza/</a></noindex> <br />
			<i>09.09.2015 10:04:06, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic11700/message87697/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic11700/message87697/</guid>
			<pubDate>Wed, 09 Sep 2015 10:04:06 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Давайте думать вместе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic11700/message87111/">Давайте думать вместе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			Thank you for your submission.<br />The detection for this threat will be included in our next signature update, expected version: 12065.<br /><br />1.exe - Win32/Filecoder.NEQ trojan <br />
			<i>08.08.2015 14:35:56, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic11700/message87111/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic11700/message87111/</guid>
			<pubDate>Sat, 08 Aug 2015 14:35:56 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Давайте думать вместе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic11700/message87109/">Давайте думать вместе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			Не нужно выкладывать вирусы на форуме, для этого есть специальная форма.<br /><br />Файл &nbsp;отправлен в вирлаб... <br />
			<i>08.08.2015 14:20:48, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic11700/message87109/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic11700/message87109/</guid>
			<pubDate>Sat, 08 Aug 2015 14:20:48 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Давайте думать вместе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic11700/message85466/">Давайте думать вместе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			пока нет возможности проводить новые тесты по xtbl <br />
			<i>20.05.2015 15:57:05, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic11700/message85466/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic11700/message85466/</guid>
			<pubDate>Wed, 20 May 2015 15:57:05 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Давайте думать вместе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic11700/message85367/">Давайте думать вместе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_eLluY5GQ" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />и на третий раз первая часть кода совпадает, а на т.д. уже не проверял.<br />=============<br />Ясно, но это идентификатор ключа, а Вы не пробовали отловить рекомендованной программой сам ключ? <br />
			<i>18.05.2015 16:39:51, Андрей Савченко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic11700/message85367/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic11700/message85367/</guid>
			<pubDate>Mon, 18 May 2015 16:39:51 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Давайте думать вместе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic11700/message85366/">Давайте думать вместе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			и на третий раз первая часть кода совпадает, а на т.д. уже не проверял. <br />
			<i>18.05.2015 16:21:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic11700/message85366/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic11700/message85366/</guid>
			<pubDate>Mon, 18 May 2015 16:21:49 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Давайте думать вместе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic11700/message85362/">Давайте думать вместе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_yptiocUX" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />идентификатор действительно повторяется для определенного состояния системы,<br />но скорее всего ведется учет запусков, и для каждого запуска создается новый ключ<br /><br />вот скажем для первого запуска<br />5E5E1BEC5BE045A020AC|0<br />а это уже для нового запуска<br />5E5E1BEC5BE045A020AC|46|2|12<br />=============<br />Да, немного отличаются, а на третий и т.д. разы вы не пробовали? <br />
			<i>18.05.2015 13:53:18, Андрей Савченко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic11700/message85362/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic11700/message85362/</guid>
			<pubDate>Mon, 18 May 2015 13:53:18 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Давайте думать вместе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic11700/message85361/">Давайте думать вместе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			идентификатор действительно повторяется для определенного состояния системы,<br />но скорее всего ведется учет запусков, и для каждого запуска создается новый ключ<br /><br />вот скажем для первого запуска<br />5E5E1BEC5BE045A020AC|0<br />а это уже для нового запуска<br />5E5E1BEC5BE045A020AC|46|2|12 <br />
			<i>18.05.2015 13:17:42, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic11700/message85361/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic11700/message85361/</guid>
			<pubDate>Mon, 18 May 2015 13:17:42 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Давайте думать вместе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic11700/message85359/">Давайте думать вместе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_Iq631NEJ" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />по xtbl не могу сказать, повторяется ли ключ шифрования на одной и той же машине. (маловероятно, что это так.)<br /><br />для VAULT ключ будет другой, при каждом новом запуске шифратора на одной и той же машине.<br />=============<br />т.е. пока не поймут алгоритм создания ключей надежды нет. <br />
			<i>18.05.2015 11:35:40, Андрей Савченко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic11700/message85359/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic11700/message85359/</guid>
			<pubDate>Mon, 18 May 2015 11:35:40 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Давайте думать вместе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic11700/message85358/">Давайте думать вместе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			по xtbl не могу сказать, повторяется ли ключ шифрования на одной и той же машине. (маловероятно, что это так.)<br /><br />для VAULT ключ будет другой, при каждом новом запуске шифратора на одной и той же машине. <br />
			<i>18.05.2015 11:14:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic11700/message85358/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic11700/message85358/</guid>
			<pubDate>Mon, 18 May 2015 11:14:49 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Давайте думать вместе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic11700/message85357/">Давайте думать вместе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			Я думаю если ключ делается относительно конкретной машины, то возможно если заразить ее еще раз и отловить ключ, возможно получиться дешифровать файлы <br />
			<i>18.05.2015 11:03:04, Андрей Савченко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic11700/message85357/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic11700/message85357/</guid>
			<pubDate>Mon, 18 May 2015 11:03:04 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Давайте думать вместе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic11700/message85356/">Давайте думать вместе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			Андрей,<br />для тестирования шифраторов (а так же программ по детектированию и блокированию шифраторов) используйте виртуальные машины. <br />
			<i>18.05.2015 10:27:55, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic11700/message85356/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic11700/message85356/</guid>
			<pubDate>Mon, 18 May 2015 10:27:55 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Давайте думать вместе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic11700/message85355/">Давайте думать вместе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			Т.е. заражаем компьютер еще раз и собираем логи ? <br />
			<i>18.05.2015 09:32:32, Андрей Савченко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic11700/message85355/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic11700/message85355/</guid>
			<pubDate>Mon, 18 May 2015 09:32:32 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Давайте думать вместе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic11700/message85339/">Давайте думать вместе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			тестируем EasySync NetArchiver<br /><br />EasySync NetArchiver will log all internet traffic going in and out on the computer and store it in a local Database for a predetermined amount of days. This way if Ransomware gets through other prevention measures, you will always be able to look back the set amount of days from the current date and recover the key that it used to encrypt your files. Logs can also be helpful for figuring out information that happens on your network.<br /><br /><noindex><a href="https://www.easysyncsolutions.com/products.html" target="_blank" rel="nofollow">https://www.easysyncsolutions.com/products.html</a></noindex> <br />
			<i>17.05.2015 10:43:01, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic11700/message85339/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic11700/message85339/</guid>
			<pubDate>Sun, 17 May 2015 10:43:01 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Давайте думать вместе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic11700/message85322/">Давайте думать вместе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_be0gAxLe" href="/user/20896/" bx-tooltip-user-id="20896">Андрей Савченко</a> написал:<br />Ключ формируется на локальном компьютере или на сервере злоумышленников?<br />=============<br />тут вопрос конечно.<br />вполне возможно, что ключевая пара создается на сервере злоумышленников.<br />(в этом случае отпадает необходимость в затирании ключей на компе жертвы)<br />предполагаю, что вот эта инфо в readme.txt, которую они запрашивают, является идентификатором ключа<br /><br /><br />====quote====<br />Чтобы расшифровать их, Вам необходимо отправить код:<br /><B>7A3C33E992454A60C54F</B>|25|2|12<br /><br />=============<br />или<br /><br />====quote====<br />Чтобы расшифровать их, Вам необходимо отправить код:<br />22F2A3C82C93E5EEC374|0<br /><br />=============<br />или<br /><br />====quote====<br />Чтобы расшифровать их, Вам необходимо отправить код:<br />4C2674EF43B70B21C3A7|0<br />=============<br />или<br /><br />====quote====<br />595B0DA54E6909123123|65|1|1<br />=============<br /><br />пример приватного ключа для расшифровки документов<br /><br /><br />====quote====<br />-----BEGIN PRIVATE KEY-----<br />MIIG/QIBADANBgkqhkiG9w0BAQEFAASCBucwggbjAgEAAoIBgQDEIKfIEM1T<WBR/>&shy;c3Ta<br />8GrsF14R7RU2cV4qURV8c6sAiaV3aA5r/peJCLmBcNCOoU9bsYjJfW1MxLfm<WBR/>&shy;HtKV<br />9Ba9khSJ2Q72wRPl+3mE7vA6RlqQBPWDtl7gZQvOpHX2d81BkhQEUZzhLHCG<WBR/>&shy;CYER<br />Nu5+Xo3932A9vp+6jT8Y7aqvnzu572saAyNsiQSBRwRUKCKmxD57+S23SHdp<WBR/>&shy;7Ds1<br />CSVVvIjZWcrfDXCXQVY2ico3cZgzNsWIe0ys6X9CEv4fNjDn0iRhbG7BHp0p<WBR/>&shy;WxOP<br />Fn2KRxApGzkYJHTNRPA4VaeryaoxvR+ajgq9shLiAAp+IJUAPWR2ke9Sg04k<WBR/>&shy;arAM<br />Q08tZYo3LZrovDQOtebeznH9qWukZKnMq1eY9A06Gpr4+WwBXV7XEQt1+tSv<WBR/>&shy;hfwu<br />L8WZUyJ6TA6DaGAwJMaF+Bgtgw1aP3QN6ZXZ2xl5rb+qZoN0JyEni7ZX/Yj4<WBR/>&shy;yCBO<br />VO/PLTm7fg3jADeqXt7zfVkAFgjIoolZjLjajM/qhxKyiJPPuXMCAwEAAQKC<WBR/>&shy;AYBw<br />mPLaWFMY+ur2mxo3ir7V+c+43uMZ1k1Ikrt05pFZeSL2e0aSRLEDkDob+J4v<WBR/>&shy;3T/T<br />ta+faDzP35g0wNqhYRFrhnMh1P1QhsxgNjEys5tgnYg6YuQbXcemjiKvKl5r<WBR/>&shy;q6rU<br />Q+qWF8ZOHXy83lWTtUM9ohWFvT/EgTzdWe0pQHiwqbRKTczzjcJJWfUxP42N<WBR/>&shy;QpNA<br />53CIjhEIfbgMHcESdNf4OKXQ4s1l+Pu++eJfbFbd6C8FyQvfJXqK+45ratgu<WBR/>&shy;7yQ0<br />MLtG06OCmPU+olAD3kTokmgNkFujEP2XkQW3qyzru6wtUZH6iH3zMk07aYk4<WBR/>&shy;he6n<br />G1czArLuMz8ynArBjMeUV9mVaPmro9ykb7Zv0W0jgr/UHXtKf98KZC48BieY<WBR/>&shy;X4zc<br />1lPJCG3el2hz5fYd8mvVtIQQn6CKiujQBlhuRoty3BwwsX/8AMOnl6v97J+Q<WBR/>&shy;/s0Z<br />w8+88K+Cy3/4EGRStPIfvXMaXDH7KcXQz7Z9Z9LXanESCYv2sgfWTL+VAvbr<WBR/>&shy;uAkC<br />gcEA67ayazT2Q/H0FkwaiuOeUAOET8Hkjf+wR1e/pA3LN+ptP5y6nTeMhJ67<WBR/>&shy;aFIM<br />IPy1dxqQiR1m4+8nd0HgYKhjfy8WlNFblhTdoZ0PgCeNkbHVZJwfDmjVZGPH<WBR/>&shy;+QQP<br />IdzmYEkC2O2DKbyrAptPtssHP153//IJQTO7ogZPRd/Zbar+Y5f6ge0Qt4Si<WBR/>&shy;r6my<br />AzEPkRThBG00QMiRYN+xCaeSG/LAzd3vw3Msvmuq6epVT8v9f143IuDc0rSc<WBR/>&shy;unqP<br />jBN9AoHBANUByZe/p8rrZmLBZqnqMv5uROC2mR+bdyUnX+6iezdon4dXIfRN<WBR/>&shy;zkc5<br />gLAtXUPSRG1DJAnoSB71Rkj0r7ukw87vMCItKds3FtvMWKzgqTFg5M/TL8Ak<WBR/>&shy;/4Xz<br />E3kYDxRY8BNQBwoQZP7XTkbFy8yo9R7FUtHYpjZW7EsXgoGuEFmjIPGC0MBY<WBR/>&shy;c23N<br />c+V1EtSFfUHKB27DZEvuM/RVmOPDlDopLNHAgxZkzqaahQ7JR5tW00p2sm6v<WBR/>&shy;czP8<br />lAtR5oazrwKBwQCUbwpQBJwIEXd6Cxaz2763+F77ssfwu9EQPCvMbXtJjPCb<WBR/>&shy;HGFP<br />28k7QpIVkYVdyIWlqS7XiZJfexzJNszLUX7GeqqnsGcSTbV7rmIye7Xkx63v<WBR/>&shy;m3jb<br />JB0tCMDHCU1WL7tLau7GGFt+jvbJv3AlVhkMSLscjBhT3PYNhBerktli/EkS<WBR/>&shy;AoSY<br />COd8CaRBJoWZCO4amKFSnkpHeYZDENp1j/asbuQHP/lahU7p4vdQMmbixzyt<WBR/>&shy;VnE2<br />H5Avh9kifUekGCkCgcBRXW9uIe2sW6MukgXvXeDAw8pXtChlpHMspA/HDhXX<WBR/>&shy;IoXd<br />ovD7a0Uie9qmcY2wvH8a5Yy8pBf4i2SftafzG4sYXtGaHHpinHaE21f8IY0/<WBR/>&shy;qW19<br />3YPd98QLnMCRfxkzgo2iMu2dcInDtubVrfSdZuTLLkDmm8VR+H4maQKXGrBw<WBR/>&shy;LRoG<br />ZxvqfV8KUHK28bORrrQcD1ore0OypXj/GjtetXTHirbuIIVyZmtxxJCTB1vt<WBR/>&shy;AIuR<br />ZCngkfCFqTO75zsRtU0CgcBKODRX7lBFFiDbbRnjW6R5leHjlrSsu2Q4C8Ck<WBR/>&shy;j/7o<br />b2ng5HEnERZuZINQfiSfdZu0TRJvAw65le736moe6FJq5zw1fvDVvnN9Ig8y<WBR/>&shy;CPCz<br />rUg6YuFCTC6WZwap9/p/X8f3UCWRYKAjeh18AcPa3TkSIKAqkuQ4Ar9a280L<WBR/>&shy;Pzl7<br />3DmgSXw8ZB+lKVGGhd24DhqG649d+YedO7f8+oIzJMtQlm+Iqns5ICe8wDdr<WBR/>&shy;DzQw<br />PDfEA1Nit7T/yHejsniGrA4=<br />-----END PRIVATE KEY-----<br />=============<br /> <br />
			<i>16.05.2015 18:25:45, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic11700/message85322/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic11700/message85322/</guid>
			<pubDate>Sat, 16 May 2015 18:25:45 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Давайте думать вместе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic11700/message85163/">Давайте думать вместе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<a class="blog-p-user-name" id="bp_A4gFPE0g" href="/user/20896/" bx-tooltip-user-id="20896">Андрей Савченко</a>,Формируется два ключа, первый открытый ключ, который создается на компьютере жертвы и второй закрытый ключ, ключ который создается самим шифратором и сохраняется на сервере злоумышленника. Этот закрытый ключ, тот самый ключ, для дешифрование документов. <br />
			<i>12.05.2015 18:22:56, Аркалык.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic11700/message85163/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic11700/message85163/</guid>
			<pubDate>Tue, 12 May 2015 18:22:56 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Давайте думать вместе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic11700/message85129/">Давайте думать вместе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			Ключ формируется на локальном компьютере или на сервере злоумышленников? <br />
			<i>12.05.2015 10:28:41, Андрей Савченко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic11700/message85129/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic11700/message85129/</guid>
			<pubDate>Tue, 12 May 2015 10:28:41 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Давайте думать вместе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic11700/message85034/">Давайте думать вместе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_zvmYtDw0" href="/user/20766/" bx-tooltip-user-id="20766">Андрей Фидель</a> написал:<br />p.s Касперский, др.Веб успешно ловят заразу как trojan-ransom.win32.shade.lg, &nbsp;trojan.encoder 858. Нодом к сожалению не пользуюсь, ибо уж очень жучок у др.веба нравится<br />=============<br />encoder.858 - это есть шифратор xtbl. ловить, естественно не значит расшифровать. <br />РАсшифровки по xtbl нет, за исключением тех, кто контактирует с мошенниками, и выкупает у них ключи для расшифровки. <br />
			<i>08.05.2015 20:10:48, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic11700/message85034/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic11700/message85034/</guid>
			<pubDate>Fri, 08 May 2015 20:10:48 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Давайте думать вместе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic11700/message85033/">Давайте думать вместе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			Андрей Савченко<br />времонте812 рекламирует себя где только может, в том числе и здесь на форумах антивирусных компаний. 	<br /><br /><br />====quote====<br />Внимание! Буквально месяц назад появился новый вирус - шифровальщик. Xtbl, vault, cbf,com . Данный вирус шифрует все файлы в формат xtbl и vault, cbf. После чего вымогатели просят через их сайт перевести деньги на Bitcoin. После оплаты ничего не происходит, дешифратора они не высылают - лохотрон. Программисты наших партнеров ООО "Ай ТИ Стандарт" разработали дешифратор к данному вирусу. Для расшифровки им понадобится VAULT.KEY, оставленный вирусом на вашем компьютере. Теперь вам не надо платить мошенникам и безрезультатно ждать в ответ дешифратора. Если файлы на вашем компьютере зашифрованы в формате xtbl, vault - смело звоните... <br /><br />Опасен вирус xtbl, vault еще тем, что, если в срок отведенный хакерами не вылечить вирус, он удалит все ваши файлы и "сломает" систему. Написанием дешифраторов занимаются наши партнеры ООО "АЙ ТИ Стандарт".<br />=============<br /><br />во первых шифровальщик bat-encoder появился не месяц, а год назад. за это время практически не было случаев расшифровки документов, за исключением случаев, когда пользователю удалось восстановить секретный ключ шифрования secring.gpg/<br />или выкупить ключ у злоумышленников.<br />----------<br />во вторых, ключ VAULT.key "эти специалисты" берут и банально выкупают secring.gpg (если проплатит клиент) у злоумышленников. вот и вся технология.<br /><br />в третьих, дешифратор файлов написать - нет проблемы. но без ключа шифрования он бесполезен. <br />
			<i>08.05.2015 19:53:00, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic11700/message85033/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic11700/message85033/</guid>
			<pubDate>Fri, 08 May 2015 19:53:00 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Давайте думать вместе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic11700/message85006/">Давайте думать вместе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			Получается кто-то может расшифровывать эти файлы, а гиганты антивирусы в кусты <noindex><a href="http://vk.com/topic-12939578_31848436" target="_blank" rel="nofollow">http://vk.com/topic-12939578_31848436</a></noindex><br />За расшифровку просят от 10000 т.р. кидал им несколько файлов, расшифровали самый маленький и запросили деньги.<br />Либо это и есть те самые мошенники, либо в компаниях антивирусного ПО работают дилетанты, либо они все в сговоре. <br />
			<i>07.05.2015 17:14:16, Андрей Савченко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic11700/message85006/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic11700/message85006/</guid>
			<pubDate>Thu, 07 May 2015 17:14:16 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Давайте думать вместе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic11700/message84471/">Давайте думать вместе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			&nbsp; &nbsp;Есть мысли на этот счет:<br />Значит заразился очень важный для меня ПК, беэкапов не делал, благо базу 1с случайно выгрузил один из пользователей. <br />Все файлы в труху, базу восстановил, работу компании продолжилась, сижу разбираю этот вирус, не оставил ни следов, ни текстовиков. Тело вируса было аккуратно перенесено на флешку, а пользователь запустивший вирус наказан.<br /> &nbsp; ПО делу:<br />Вирус шифрует стойким алгоритом RSA, причем генерирует для каждого заражения свой уникальный ключ, а именно по железу, отправляет его на свой сервер, и в ответ получает ключ закрытый по которому &nbsp;и производится шифрация данных. Открытый ключ скатина хранит у себя на сервере. В данный момент запустил вирус на стареньком ноуте, пытаюсь отследить запросы на сервер. По мере возможности буду отписывать сюда, думаю уважаемые коллеги Админы, вместе сможем чего и откопать. Естественно универсального лекарства никто не сделает так как каждое заражение уникальное, нужно написать подробный гайд по расшифровке. Пишите будем думать вместе<br /><br />p.s Касперский, др.Веб успешно ловят заразу как trojan-ransom.win32.shade.lg, &nbsp;trojan.encoder 858. Нодом к сожалению не пользуюсь, ибо уж очень жучок у др.веба нравится <br />
			<i>17.04.2015 12:52:56, Андрей Фидель.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic11700/message84471/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic11700/message84471/</guid>
			<pubDate>Fri, 17 Apr 2015 12:52:56 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Давайте думать вместе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic11700/message83486/">Давайте думать вместе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			а что вы думаете по поводу компании, которая предлагает расшифровку для xtbl, vault? <br />
			<i>14.03.2015 09:41:31, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic11700/message83486/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic11700/message83486/</guid>
			<pubDate>Sat, 14 Mar 2015 09:41:31 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Давайте думать вместе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic11700/message83483/">Давайте думать вместе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<I>Видеоуроки по безопасности от спецов-аналитиков:</I><br /><br /><I>Trojan-Ransom.Gpcode (Shade)/Encoder:<br />Самый страшный вирус в наши дни. Потеря ценных данных в *.xtbl</I><br /><I><noindex><a href="http://www.youtube.com/watch?v=Ld4xxC1EE_w" target="_blank" rel="nofollow">http://www.youtube.com/watch?v=Ld4xxC1EE_w</a></noindex></I><br /><I> </I><br /><I>Осторожно!<br />Троянцы - шифровальщики: Trojan-Ransom.BAT.Scatter.s</I><br /><I><noindex><a href="http://www.youtube.com/watch?v=P2xFgIIR0DU" target="_blank" rel="nofollow">http://www.youtube.com/watch?v=P2xFgIIR0DU</a></noindex></I><br /><I> </I><br /><I>Virus</I><I>.</I><I>Win</I><I>32.</I><I>Neshta</I><I>.</I><I>a</I><I> - Изучение файлового вируса</I><br /><I><noindex><a href="http://www.youtube.com/watch?v=Sx1vYgleV5A" target="_blank" rel="nofollow">http://www.youtube.com/watch?v=Sx1vYgleV5A</a></noindex></I><br /><I> </I><br /><I>Trojan.Win32.KillWin - Изучение и<br />лечение троянского ПО</I><br /><I><noindex><a href="http://www.youtube.com/watch?v=nyOhZBx36cE" target="_blank" rel="nofollow">http://www.youtube.com/watch?v=nyOhZBx36cE</a></noindex></I> <br />
			<i>13.03.2015 22:36:53, Антон Копёнкин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic11700/message83483/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic11700/message83483/</guid>
			<pubDate>Fri, 13 Mar 2015 22:36:53 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Давайте думать вместе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic11700/message83020/">Давайте думать вместе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			К сожалению, пока расшифровщика нету. Там вроде как алгоритм шифровки RSA, который на данный момент является одним из самых стойких против анализа. На данный момент это массовое явление. Достаточно погуглить &quot;.xtbl&quot;. ESET определяет как <span class="bx-font" style="color:#000000">Win32/Filecoder.ED каспер Trojan-Ransom.Win32.Shade др.веб Trojan.Encoder.858. На вашем месте записал бы все важные шифрованные данные на диск и подождал бы несколько месяцев. Этот шифратор стал активным начиная с января этого года. Может в будущем появится </span>расшифровщик. А если нет решать вам - стоит ли та информация тех денег, которые за нее хотят получить вымогатели. <br /><br />На будущее: никогда не храните на жестких дисках важную информацию - фото / видео и т.д. Сливайте на оптические носители информации. Там им никакие шифровальщики не страшны будут. У меня есть правило: накопилось личного фото / видеоматериала на 4,5 Гб, сразу записал на диск и удалил. И даже если вдруг пропущу шифровальщик на свою машину - пусть себе шифрует на здоровье, ценного то все ровно ничего нету. &nbsp; <br />
			<i>28.02.2015 02:35:05, ORION.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic11700/message83020/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic11700/message83020/</guid>
			<pubDate>Sat, 28 Feb 2015 02:35:05 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Давайте думать вместе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic11700/message82802/">Давайте думать вместе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			кстати не все зашифрованные файлы xtbl заканчиваются на =<br />пример:<br />xtbl\doc_uvs\SDlTIxdHKsJXTOk3DC7vP0Sp8-Me-ucZ+8ebt-1BYBlYgONJhxVlmA4qFzgjm517.xtbl<br />и размер между зашифрованным файлом и чистым не совпадает <br />
			<i>20.02.2015 19:49:03, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic11700/message82802/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic11700/message82802/</guid>
			<pubDate>Fri, 20 Feb 2015 19:49:03 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Давайте думать вместе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic11700/message82801/">Давайте думать вместе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			эта не флуд, это темы для разговоров долгоиграющих.<br />а темы &quot;шифрование файлов&quot;, &quot;обнаружение вирусов&quot; - это темы для решения проблем конкретного пользователя. <br />
			<i>20.02.2015 19:43:28, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic11700/message82801/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic11700/message82801/</guid>
			<pubDate>Fri, 20 Feb 2015 19:43:28 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Давайте думать вместе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic11700/message82800/">Давайте думать вместе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			Ну правильно. У народа пропадают данные, фотки и прочая инфа - все во флуд. А вдруг кто решение проблемы найдет, да еще и другим расскажет. <br />
			<i>20.02.2015 19:33:01, Александр Учватов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic11700/message82800/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic11700/message82800/</guid>
			<pubDate>Fri, 20 Feb 2015 19:33:01 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Давайте думать вместе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic11700/message82798/">Давайте думать вместе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			Давайте думать вместе.<br /><br />Вот шифрованный файл: <noindex><a href="http://s-file.ru/files/phpavuWS6.xtbl" target="_blank" rel="nofollow">http://s-file.ru/files/phpavuWS6.xtbl</a></noindex> (оригинальное имя <I>rd+xai+z6ph4YbvNzCcK+eZgVzSxIHduxYT3k+jHvW8=.xtbl)</I><br />Вот дешифрованный: <noindex><a href="http://s-file.ru/files/php79oPaI.jpg" target="_blank" rel="nofollow">http://s-file.ru/files/php79oPaI.jpg</a></noindex> (оригинальное имя <I>CSC_0034.JPG)</I><br /><br />Вот - &quot;сигнатура&quot;, которая в README.TXT : <B>CF4116649E5FC6B85CAF|0<br /></B><br />&quot;Шифровальщики&quot; в течении 3 минут прислали дешифрованный файл.<br /><br />ЗЫ. Кстати, все имена файлов JPG оканчиваются на =.<br /><br />PSPS. Кстати, размеры файлов НЕ ОТЛИЧАЮТСЯ. <br />
			<i>20.02.2015 18:55:36, Александр Учватов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic11700/message82798/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic11700/message82798/</guid>
			<pubDate>Fri, 20 Feb 2015 18:55:36 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
	</channel>
</rss>
