<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: зашифровано с расширением *sos1506@163.com_*]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме зашифровано с расширением *sos1506@163.com_* форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 14 Apr 2026 11:38:17 +0300</pubDate>
		<item>
			<title>зашифровано с расширением *sos1506@163.com_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic12180/message87242/">зашифровано с расширением *sos1506@163.com_*</a></b> <i>возможно, Filecoder.NFD</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			хорошо, что вам удалось расшифровать документы <br />
			<i>14.08.2015 09:35:46, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic12180/message87242/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic12180/message87242/</guid>
			<pubDate>Fri, 14 Aug 2015 09:35:46 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *sos1506@163.com_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic12180/message87241/">зашифровано с расширением *sos1506@163.com_*</a></b> <i>возможно, Filecoder.NFD</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_qTR1i5ok" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />Тимур,<br />при обращении в техподдержку любого антивируса по проблеме расшифровки документов у вас запросят номер лицензии на антивирус.<br />без лицензии помощь по расшифровке документов вам не будет оказана.<br />=============<br />К моему большому счастью Лаборатория Касперского берут фаилы на проверку и расшифровку. И там они не требуют лицензий. Создал запрос выслал пару фаилов прислали мне программу для расшифровки. супер все файлы ровные все досканально восстановилось. <br />
			<i>14.08.2015 08:53:51, Тимур Хайрулин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic12180/message87241/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic12180/message87241/</guid>
			<pubDate>Fri, 14 Aug 2015 08:53:51 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *sos1506@163.com_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic12180/message86493/">зашифровано с расширением *sos1506@163.com_*</a></b> <i>возможно, Filecoder.NFD</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			окей <br />
			<i>11.07.2015 08:30:13, Тимур Хайрулин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic12180/message86493/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic12180/message86493/</guid>
			<pubDate>Sat, 11 Jul 2015 08:30:13 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *sos1506@163.com_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic12180/message86492/">зашифровано с расширением *sos1506@163.com_*</a></b> <i>возможно, Filecoder.NFD</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Тимур,<br />при обращении в техподдержку любого антивируса по проблеме расшифровки документов у вас запросят номер лицензии на антивирус.<br />без лицензии помощь по расшифровке документов вам не будет оказана. <br />
			<i>11.07.2015 08:14:21, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic12180/message86492/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic12180/message86492/</guid>
			<pubDate>Sat, 11 Jul 2015 08:14:21 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *sos1506@163.com_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic12180/message86490/">зашифровано с расширением *sos1506@163.com_*</a></b> <i>возможно, Filecoder.NFD</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			А если нет у меня лицензий на Ваш антивирус? У меня есть сам Вирус который прислали на почту и есть зараженые фаилы куча) <br />
			<i>11.07.2015 07:54:13, Тимур Хайрулин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic12180/message86490/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic12180/message86490/</guid>
			<pubDate>Sat, 11 Jul 2015 07:54:13 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *sos1506@163.com_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic12180/message86474/">зашифровано с расширением *sos1506@163.com_*</a></b> <i>возможно, Filecoder.NFD</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			да, получил.<br />один из них чист, вероятно не относится к шифратору, второй - <br />это текстовое сообщение от злоумышленников.<br /><noindex><a href="https://www.virustotal.com/ru/file/aa432fce3091ae1bd0660932b6dd04cb80a72f040c6d43bfeb0b9c188ea8823f/analysis/1436532808/" target="_blank" rel="nofollow">https://www.virustotal.com/ru/file/aa432fce3091ae1bd0660932b6dd04cb80a72f040c6d43bf<WBR/>&shy;eb0b9c188ea8823f/analysis/1436532808/</a></noindex><br /><br />по расшифровке: при наличие лицензии на наш антивирус, напишите в техподдержку support@esetnod32.ru <br />
			<i>10.07.2015 15:56:32, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic12180/message86474/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic12180/message86474/</guid>
			<pubDate>Fri, 10 Jul 2015 15:56:32 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *sos1506@163.com_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic12180/message86470/">зашифровано с расширением *sos1506@163.com_*</a></b> <i>возможно, Filecoder.NFD</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<noindex><a href="http://rghost.ru/private/8NbFPQqQp/ffada7ede40626407d5ad21ebc7f6ce9" target="_blank" rel="nofollow">http://rghost.ru/private/8NbFPQqQp/ffada7ede40626407d5ad21ebc7f6ce9</a></noindex> отчет программы.<br />на почту выслал те два фаила которые просили. <br />
			<i>10.07.2015 14:49:11, Тимур Хайрулин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic12180/message86470/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic12180/message86470/</guid>
			<pubDate>Fri, 10 Jul 2015 14:49:11 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *sos1506@163.com_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic12180/message86465/">зашифровано с расширением *sos1506@163.com_*</a></b> <i>возможно, Filecoder.NFD</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			+<br />вот эти файлики скопируйте в архив с паролем infected и вышлите в почту safety@chklst.ru<br /><br /><br />====quote====<br />2014-10-13 15:54 - 2014-10-13 15:54 - 3428386 _____ () C:\ProgramData\SECDD3F.tmp<br />2015-07-03 16:01 - 2015-07-03 16:00 - 0002069 _____ () C:\ProgramData\КАК_РАСШИФРОВАТЬ_ФАЙЛЫ<br /><br />=============<br /> <br />
			<i>10.07.2015 14:02:16, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic12180/message86465/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic12180/message86465/</guid>
			<pubDate>Fri, 10 Jul 2015 14:02:16 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *sos1506@163.com_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic12180/message86463/">зашифровано с расширением *sos1506@163.com_*</a></b> <i>возможно, Filecoder.NFD</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br />
====code====
<pre>CHR Extension: (WhatsWeb) - C:&#92;Users&#92;АДМИН&#92;AppData&#92;Local&#92;Google&#92;Chrome&#92;User Data&#92;Profile 1&#92;Extensions&#92;cebcbiddpikadcfodbjihffmddoohdma &#91;2015-04-05&#93;
CHR Extension: (AdBlock) - C:&#92;Users&#92;АДМИН&#92;AppData&#92;Local&#92;Google&#92;Chrome&#92;User Data&#92;Profile 1&#92;Extensions&#92;gighmmpiobklfepjocnamgkkbiglidom &#91;2014-11-14&#93;
DefaultPrefix-x32: =&#62; http://yamdex.net/?searchid=1&#38;l10n=ru&#38;fromsearch=1&#38;imsid=825324a2ba82845128eb92f2d5b7ef67&#38;text= &#60;==== ATTENTION
CHR Extension: (HTML5 location provider) - C:&#92;Users&#92;АДМИН&#92;AppData&#92;Local&#92;Google&#92;Chrome&#92;User Data&#92;Profile 1&#92;Extensions&#92;nhgcieglcpdegkhamigiokdphfhhnlhh &#91;2012-08-03&#93;
CHR Extension: (CinemaPlus-3.2cV06.07) - C:&#92;Users&#92;АДМИН&#92;AppData&#92;Local&#92;Google&#92;Chrome&#92;User Data&#92;Profile 1&#92;Extensions&#92;papbadoldddalgcjcicnikcfenodpghp &#91;2015-07-07&#93;
CHR Extension: (Please enter your password) - C:&#92;Users&#92;АДМИН&#92;AppData&#92;Local&#92;Google&#92;Chrome&#92;User Data&#92;Profile 4&#92;Extensions&#92;bfbmjmiodbnnpllbbbfblcplfjjepjdn &#91;2015-04-02&#93;
CHR Extension: (Angry Birds) - C:&#92;Users&#92;АДМИН&#92;AppData&#92;Local&#92;Google&#92;Chrome&#92;User Data&#92;Profile 4&#92;Extensions&#92;aknpkdffaafgjchaibgeefbgmgeghloj &#91;2015-04-02&#93;
CHR Extension: (HTML5 location provider) - C:&#92;Users&#92;АДМИН&#92;AppData&#92;Local&#92;Google&#92;Chrome&#92;User Data&#92;Profile 4&#92;Extensions&#92;nhgcieglcpdegkhamigiokdphfhhnlhh &#91;2015-04-02&#93;
CHR Extension: (CinemaPlus-3.2cV06.07) - C:&#92;Users&#92;АДМИН&#92;AppData&#92;Local&#92;Google&#92;Chrome&#92;User Data&#92;Profile 4&#92;Extensions&#92;papbadoldddalgcjcicnikcfenodpghp &#91;2015-07-07&#93;
CHR Extension: (Amazon 1Button App for Chrome) - C:&#92;Users&#92;АДМИН&#92;AppData&#92;Local&#92;Google&#92;Chrome&#92;User Data&#92;Profile 4&#92;Extensions&#92;pbjikboenpfhbbejgkoklgkhjpfogcam &#91;2015-04-02&#93;
CHR HKU&#92;S-1-5-21-970964006-845550971-1886412459-1001&#92;SOFTWARE&#92;Google&#92;Chrome&#92;Extensions&#92;...&#92;Chrome&#92;Extension: &#91;apdfllckaahabafndbhieahigkjlhalf&#93; - C:&#92;Users&#92;0A6A~1&#92;AppData&#92;Local&#92;Google&#92;Drive&#92;apdfllckaahabafndbhieahigkjlhalf_live.crx &#91;Not Found&#93;
EmptyTemp:
Reboot:
</pre>
============= <br />
			<i>10.07.2015 13:53:30, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic12180/message86463/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic12180/message86463/</guid>
			<pubDate>Fri, 10 Jul 2015 13:53:30 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *sos1506@163.com_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic12180/message86460/">зашифровано с расширением *sos1506@163.com_*</a></b> <i>возможно, Filecoder.NFD</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<noindex><a href="http://rghost.ru/private/88RpMMhsX/0d9bd37d116c9cfa3c5dd46bc4156140" target="_blank" rel="nofollow">http://rghost.ru/private/88RpMMhsX/0d9bd37d116c9cfa3c5dd46bc4156140</a></noindex><br /><br />второй фаил лог FRST.TXT <br />
			<i>10.07.2015 12:18:18, Тимур Хайрулин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic12180/message86460/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic12180/message86460/</guid>
			<pubDate>Fri, 10 Jul 2015 12:18:18 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *sos1506@163.com_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic12180/message86439/">зашифровано с расширением *sos1506@163.com_*</a></b> <i>возможно, Filecoder.NFD</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			кроме addition.txt нужен и втoрой лог frst.txt <br />
			<i>09.07.2015 15:57:16, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic12180/message86439/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic12180/message86439/</guid>
			<pubDate>Thu, 09 Jul 2015 15:57:16 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *sos1506@163.com_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic12180/message86433/">зашифровано с расширением *sos1506@163.com_*</a></b> <i>возможно, Filecoder.NFD</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<noindex><a href="http://rghost.ru/private/7tGt2ltCQ/65e40ebd87c868093932ce39964a1f2f" target="_blank" rel="nofollow">http://rghost.ru/private/7tGt2ltCQ/65e40ebd87c868093932ce39964a1f2f</a></noindex><br /><br /><br /><noindex><a href="http://rghost.ru/private/7mcdffQjr/2f221b0f5a6bad388b86411f4441bd48" target="_blank" rel="nofollow">http://rghost.ru/private/7mcdffQjr/2f221b0f5a6bad388b86411f4441bd48</a></noindex><br /><br />Проверил авд и фрст. Авд нашел пару каких то фаилов удалил перезагрузил систему,но ничего не изменилось. Программу по теневому скачал но она ничего не показала. Как будто нет ничего там( <br />
			<i>09.07.2015 14:32:57, Тимур Хайрулин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic12180/message86433/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic12180/message86433/</guid>
			<pubDate>Thu, 09 Jul 2015 14:32:57 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *sos1506@163.com_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic12180/message86418/">зашифровано с расширением *sos1506@163.com_*</a></b> <i>возможно, Filecoder.NFD</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			это<br /><br />====quote====<br />Процессы: 1<br />Trojan.FakeAlert, C:\Windows\kmsem\KMService.exe, 2756, , [71e70bd4107ab87e5b2db6b0cf3109f7]<br />=============<br />это<br /><br />====quote====<br />Файлы: 752<br />Trojan.FakeAlert, C:\Windows\kmsem\KMService.exe, , [71e70bd4107ab87e5b2db6b0cf3109f7], <br />=============<br />и это<br /><br />====quote====<br />PUP.Optional.APNToolBar.Gen, C:\ProgramData\APN\APN-Stub\КАК_РАСШИФРОВАТЬ_ФАЙЛЫ, , [45135f802e5cec4a7bca47b58d757a86], <br /><br /><br />=============<br />оставьте в мбам,<br />остальное удалите<br />далее,<br />3.сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />*****<br />4.в АдвКлинере, после завершения проверки,<br /> в секции <b>Папки</b> снимите галки с записей mail.ru, yandex (если есть такие)<br />остальное удалите по кнопке <b>Очистить</b><br />далее,<br /><br />5.сделайте проверку в FRST<br /><noindex><a href="http://pchelpforum.ru/f26/t24207/2/#post1257991" target="_blank" rel="nofollow">http://pchelpforum.ru/f26/t24207/2/#post1257991</a></noindex> <br />
			<i>09.07.2015 08:29:58, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic12180/message86418/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic12180/message86418/</guid>
			<pubDate>Thu, 09 Jul 2015 08:29:58 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *sos1506@163.com_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic12180/message86417/">зашифровано с расширением *sos1506@163.com_*</a></b> <i>возможно, Filecoder.NFD</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Закончил проверку антивирусом. отчет программы <noindex><a href="http://rghost.ru/private/82ltNb5CJ/4c357830d36cddcb3d9c347851e1b210" target="_blank" rel="nofollow">http://rghost.ru/private/82ltNb5CJ/4c357830d36cddcb3d9c347851e1b210</a></noindex> <br />
			<i>09.07.2015 08:03:17, Тимур Хайрулин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic12180/message86417/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic12180/message86417/</guid>
			<pubDate>Thu, 09 Jul 2015 08:03:17 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *sos1506@163.com_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic12180/message86416/">зашифровано с расширением *sos1506@163.com_*</a></b> <i>возможно, Filecoder.NFD</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			используйте проверку теневых копий с помощью shadowexplorer<br /><noindex><a href="http://www.shadowexplorer.com/downloads.html" target="_blank" rel="nofollow">http://www.shadowexplorer.com/downloads.html</a></noindex> <br />
			<i>09.07.2015 07:40:44, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic12180/message86416/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic12180/message86416/</guid>
			<pubDate>Thu, 09 Jul 2015 07:40:44 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *sos1506@163.com_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic12180/message86413/">зашифровано с расширением *sos1506@163.com_*</a></b> <i>возможно, Filecoder.NFD</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_mHEvYFak" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br />=============<br />как проверить теневые диски не знаю. Откат был выключен и предыдущих версий нет( скрипт вставил прогрнал изменений нет( фаилы так же зашифрованы. Сейчас обновляю антивирус который дали. Обновлю проверю отпишусь. <br />
			<i>09.07.2015 07:19:34, Тимур Хайрулин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic12180/message86413/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic12180/message86413/</guid>
			<pubDate>Thu, 09 Jul 2015 07:19:34 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *sos1506@163.com_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic12180/message86412/">зашифровано с расширением *sos1506@163.com_*</a></b> <i>возможно, Filecoder.NFD</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Дмитрий,<br />по очистке системы: образ чистый,<br />по восстановлению документов: проверяйте наличие чистых теневых копий на дисках<br />по расшифровке документов: при наличие лицензии на наш антивирус напишите в техподдержку support@esetnod32.ru <br />
			<i>09.07.2015 06:02:22, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic12180/message86412/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic12180/message86412/</guid>
			<pubDate>Thu, 09 Jul 2015 06:02:22 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *sos1506@163.com_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic12180/message86411/">зашифровано с расширением *sos1506@163.com_*</a></b> <i>возможно, Filecoder.NFD</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			+<br />проверьте наличие чистых теневых копий на дисках <br />
			<i>09.07.2015 05:56:21, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic12180/message86411/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic12180/message86411/</guid>
			<pubDate>Thu, 09 Jul 2015 05:56:21 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *sos1506@163.com_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic12180/message86410/">зашифровано с расширением *sos1506@163.com_*</a></b> <i>возможно, Filecoder.NFD</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Здравствуйте недавно моя жена (ватница) &nbsp;запустила файл с электронной почты это был архив договор а в нем файл JS Ява скрипт<br /><br />после этого все файлы получили расширение <noindex><a href="mailto:sos1506@163.com" target="_blank" rel="nofollow">sos1506@163.com</a></noindex> фото, видео, xl, word,почта, и тд<br /><br />Пробовал поменять расширение файла не помогло .<br /><br />Восстановление системы не помогло .<br /><br />Облазил и прочитал кучу статей не помогло.<br /><br />ПОМОГИТЕ пожалуйста если с множите там все мои фотки !!<br /><br />Я имею исходник (сам вирус js и два зашифрованы файла вирусом для примера)<br /><br /><noindex><a href="http://rghost.ru/6rNrQTmz6" target="_blank" rel="nofollow">http://rghost.ru/6rNrQTmz6</a></noindex> &nbsp; &nbsp;Пароль на скачивание <B>777777</B> &nbsp; Пароль на &nbsp;ZIP файл &nbsp;<B>virus<br /></B><br /><br />Образ автозапуска утилитой uVS v3.85 &nbsp;<br /><br /><noindex><a href="http://rghost.ru/7bTNTFLQZ" target="_blank" rel="nofollow">http://rghost.ru/7bTNTFLQZ</a></noindex> &nbsp; &nbsp;Пароль на скачивание <B>777777<br /></B><br />ЕСЛИ кто бубнить может мне помочь БУДУ мега благодарен !!!!<br /><br />Заранее спасибо !!<br /><br />С Уважением Дмитрий ! <br />
			<i>09.07.2015 02:51:48, Дмитрий Казанцев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic12180/message86410/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic12180/message86410/</guid>
			<pubDate>Thu, 09 Jul 2015 02:51:48 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *sos1506@163.com_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic12180/message86406/">зашифровано с расширением *sos1506@163.com_*</a></b> <i>возможно, Filecoder.NFD</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Большое спасибо. Сегодня уже поздно. Завтра с утра сделаю все и отпишусь о результате. <br />
			<i>08.07.2015 17:53:25, Тимур Хайрулин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic12180/message86406/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic12180/message86406/</guid>
			<pubDate>Wed, 08 Jul 2015 17:53:25 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *sos1506@163.com_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic12180/message86405/">зашифровано с расширением *sos1506@163.com_*</a></b> <i>возможно, Filecoder.NFD</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			по очистке системы:<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.85.25 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;CINEMAPLUS-3.2CV06.07&#92;D131932D-2BFB-4F57-94FC-116F683BACAE-3.EXE
addsgn 1AB2939A5583338CF42BFB3A889E99702D0F0A8E80128E9D85C3FE8C2CD199C4C617C3DC0EBDE6AC2B800F9BF648143928540424BD1AF32C2DFC54AA317325CB 8 Trojan.Crossrider

zoo %SystemDrive%&#92;USERS&#92;АДМИН&#92;DESKTOP&#92;ТОЙОТА&#92;PLAYER.EXE
addsgn 6E8C9F98556A4C41CB5F6A32A4CC818EC601A70A08111858C5C34261D36B4C656317C258BA6699492B0039CD695649FA09E865F7AEF6F02C7D8831F8EB4622FE 24 svghost

zoo %SystemDrive%&#92;USERS&#92;АДМИН&#92;APPDATA&#92;LOCAL&#92;386ECC81-1436278116-11CB-8B3E-DA59DE49C098&#92;BNSW80D9.EXE
addsgn 1A6FDE9A5583C58CF42B254E3143FE86C9AA77B381AC48128D9A7B44D89271C15EF730F2B71065C26E8CDB1603EA177FBDABE48455D2C42BEA32502F879F23FE 8 Adware.ConvertAd

zoo %SystemDrive%&#92;USERS&#92;АДМИН&#92;APPDATA&#92;ROAMING&#92;VOPACKAGE&#92;VOPACKAGE.EXE
addsgn 7300F79B556A1F275DE775E6ED94361DE2CED8E6E96B5F78B63503F874C251B33627B3173E3D9CC92B807B8AF66609FA2E20FD0E279AB04625D4BCC38506CA82 64 Adware.ConvertAd

addsgn 1ABF639B5583C58CF42B254E3143FE6F2FE0FC09FCF2F77B92C2C53F94DA2C8FA8E896DCD2AAE845418AEE9FB963411268C8E972D61EA071EEFC5B7A4CEA7F9A 8 Amonetize

zoo %SystemDrive%&#92;USERS&#92;АДМИН&#92;APPDATA&#92;LOCAL&#92;29527&#92;UPDATER.EXE
hide %SystemDrive%&#92;USERS&#92;АДМИН&#92;APPDATA&#92;LOCAL&#92;DROPBOX&#92;UPDATE&#92;DROPBOXUPDATE.EXE
hide %SystemDrive%&#92;PROGRAM FILES&#92;LENOVO&#92;COMMUNICATIONS UTILITY&#92;TPKNRSVC.EXE
;------------------------autoscript---------------------------

chklst
delvir

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ANYPROTECTEX

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;CROSSBROWSE&#92;CROSSBROWSE&#92;APPLICATION

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GLOBALUPDATE&#92;UPDATE

delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;GOOGLEUPDATE.EXE

delref %SystemDrive%&#92;USERS&#92;&#38;#65533;&#38;#65533;&#38;#65533;&#38;#65533;&#38;#65533;&#92;APPDATA&#92;ROAMING&#92;QZDGUDMYUBELHLTYRKBI4F.EXE

delref %SystemDrive%&#92;USERS&#92;АДМИН&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;PROFILE 3&#92;EXTENSIONS&#92;PAPBADOLDDDALGCJCICNIKCFENODPGHP&#92;1.26.88_0&#92;CINEMAPLUS-3.2CV06.07

delref %SystemDrive%&#92;USERS&#92;АДМИН&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE

; CinemaPlus-3.2cV06.07
exec&nbsp;&nbsp;C:&#92;Program Files (x86)&#92;CinemaPlus-3.2cV06.07&#92;Uninstall.exe /fcp=1 /runexe='C:&#92;Program Files (x86)&#92;CinemaPlus-3.2cV06.07&#92;UninstallBrw.exe' /url='http://notif.keyprobox.com/notf_sys/index.html' /brwtype='uni' /onerrorexe='C:&#92;Program Files (x86)&#92;CinemaPlus-3.2cV06.07&#92;utils.exe' /crregname='CinemaPlus-3.2cV06.07' /appid='72893' /srcid='002974' /bic='907e95f846ea368b8c89d9a90425bf52IE' /verifier='9d62fd073cdcb48724936a09665a08c5' /brwshtoms='15000' /installerversion='1_36_01_22' /statsdomain='http://stats.keyprobox.com/utility.gif?' /errorsdomain='http://errors.keyprobox.com/utility.gif?' /monetizationdomain='http://logs.keyprobox.com/monetization.gif?'
; Crossbrowse
exec&nbsp;&nbsp;C:&#92;Program Files (x86)&#92;Crossbrowse&#92;Crossbrowse&#92;Application&#92;39.6.2171.95&#92;Installer&#92;setup.exe" --uninstall --system-level
; Remote Desktop Access (VuuPC)
exec&nbsp;&nbsp;C:&#92;Users&#92;АДМИН&#92;AppData&#92;Roaming&#92;VOPackage&#92;Uninstall.exe

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;CINEMAPLUS-3.2CV06.07

deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>08.07.2015 16:06:59, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic12180/message86405/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic12180/message86405/</guid>
			<pubDate>Wed, 08 Jul 2015 16:06:59 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *sos1506@163.com_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic12180/message86404/">зашифровано с расширением *sos1506@163.com_*</a></b> <i>возможно, Filecoder.NFD</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_QIc5RYLD" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />добавьте образ автозапуска<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />=============<br />ссылка на фаил автозапуска <noindex><a href="http://rghost.ru/8rGZ94Mlg" target="_blank" rel="nofollow">http://rghost.ru/8rGZ94Mlg</a></noindex># <br />
			<i>08.07.2015 15:18:34, Тимур Хайрулин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic12180/message86404/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic12180/message86404/</guid>
			<pubDate>Wed, 08 Jul 2015 15:18:34 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *sos1506@163.com_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic12180/message86403/">зашифровано с расширением *sos1506@163.com_*</a></b> <i>возможно, Filecoder.NFD</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			добавьте образ автозапуска<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>08.07.2015 14:31:10, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic12180/message86403/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic12180/message86403/</guid>
			<pubDate>Wed, 08 Jul 2015 14:31:10 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *sos1506@163.com_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic12180/message86402/">зашифровано с расширением *sos1506@163.com_*</a></b> <i>возможно, Filecoder.NFD</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Прошу помочь Мне в поиске и подборке шифровальщика от вируса присланого мне на почту злоумышленником с целью разживиться. Я сам полу нуб чуток разбираюсь. думал гугл мне в помощь перебрал кучу программ ссылок и антивирус кодировщиков но так ничего и не вышло(<br />Все фаилы сменили название d5c752c227844accb72727add43a6426.jpg.sos1506@163 формат стал у всех СОМ_70DOZ. <br />ссылка на пару фаилов через обменик <noindex><a href="https://dropmefiles.com/oYiAT" target="_blank" rel="nofollow">https://dropmefiles.com/oYiAT</a></noindex> фаил это было когда то фото квартиры. <br />
			<i>08.07.2015 14:10:29, Тимур Хайрулин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic12180/message86402/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic12180/message86402/</guid>
			<pubDate>Wed, 08 Jul 2015 14:10:29 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
	</channel>
</rss>
