<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: зашифровано с расширением *_dalailama2015@protonmail.ch]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме зашифровано с расширением *_dalailama2015@protonmail.ch форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 05:04:15 +0300</pubDate>
		<item>
			<title>зашифровано с расширением *_dalailama2015@protonmail.ch</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic12758/message90079/">зашифровано с расширением *_dalailama2015@protonmail.ch</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Спасибо за уделенное время! Отправил письмо в <noindex><a href="mailto:support@esetnod32.ru" target="_blank" rel="nofollow">support@esetnod32.ru</a></noindex>. <br />
			<i>15.12.2015 17:24:43, Вячеслав Захаров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic12758/message90079/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic12758/message90079/</guid>
			<pubDate>Tue, 15 Dec 2015 17:24:43 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *_dalailama2015@protonmail.ch</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic12758/message90077/">зашифровано с расширением *_dalailama2015@protonmail.ch</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.86.7 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.3
v385c
OFFSGNSAVE
zoo %SystemDrive%&#92;PROGRAMDATA&#92;MICROSOFT&#92;DRM&#92;SMSS.EXE
addsgn 98F41F2AC82A4C9A45FCAEB1DB5C120525013B1E2709E0870CA62D37A45F4F1ADC021FC77E5516073B0989AF8C5649713BDB4B4E9F9AB0A77B7F2D3A87CC6273 8 Win32/ServiceEx

zoo %SystemDrive%&#92;PROGRAMDATA&#92;MICROSOFT&#92;DRM&#92;WA&#92;SERVICES.EXE
addsgn 1A86B99A5583338CF42B627D339E9971019A77BAADEE9404A1CF4E7DDB07728A18E9B55F05AD92CB4383849F49AC6CA27C93E87326DD4388C460A72FC787DBF3 8 Win32/Packed.Autoit

zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ALL USERS&#92;MICROSOFT&#92;DRM&#92;WA&#92;SERVICES.EXE
zoo %SystemRoot%&#92;SYSWOW64&#92;MTMONITOR&#92;TMMT64.EXE
addsgn BA6F9BB2BD8154720B9C2D754C2124FBDA75303AC9A957FB69E38D37892964995917C3EE3F559D49A28526914716A1CB5FDFE83ADE1158FD3277A4ACFA882C72 8 Monitor.Win64.Mikpo.a &#91;Kaspersky&#93;

delref %SystemRoot%&#92;SYSWOW64&#92;NLS.BAT
;------------------------autoscript---------------------------

chklst
delvir

deldirex %SystemRoot%&#92;SYSWOW64&#92;MTMONITOR

deltmp
delnfr
;-------------------------------------------------------------
CZOO
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />по расшифровке документов напишите в support@esetnod32.ru при наличие лицензии на антивирус ESET <br />
			<i>15.12.2015 17:02:23, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic12758/message90077/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic12758/message90077/</guid>
			<pubDate>Tue, 15 Dec 2015 17:02:23 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *_dalailama2015@protonmail.ch</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic12758/message90074/">зашифровано с расширением *_dalailama2015@protonmail.ch</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			нет тоже не мой <br />
			<i>15.12.2015 16:32:44, Вячеслав Захаров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic12758/message90074/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic12758/message90074/</guid>
			<pubDate>Tue, 15 Dec 2015 16:32:44 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *_dalailama2015@protonmail.ch</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic12758/message90072/">зашифровано с расширением *_dalailama2015@protonmail.ch</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			а это ваш файл?<br /><br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\SYSWOW64\NLS.BAT<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; NLS.BAT<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ?ВИРУС? ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Удовлетворяет критериям &nbsp; &nbsp; <br />IMAGE FILE EXECUTION.EXE &nbsp; &nbsp;(ССЫЛКА ~ \IMAGE FILE EXECUTION OPTIONS\)(1) &nbsp; OR &nbsp; (ССЫЛКА ~ .EXE\DEBUGGER)(1) [auto (0)]<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;163 байт<br />Создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;08.12.2015 в 20:20:01<br />Изменен &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 03.11.2015 в 21:07:29<br />Атрибуты &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;СКРЫТЫЙ &nbsp;СИСТЕМНЫЙ &nbsp;<br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Отсутствует либо ее не удалось проверить<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ<br />Тип запуска &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Неизвестный отладчик приложения(ий)<br />Атрибут файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; "Скрытый" или "Системный" [типично для вирусов]<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />SHA1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;26075AC1C001707F43B6F9D56BEC4A612A1B53D6<br />MD5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 017894FF97D0A56126730FE33B0253F2<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />#FILE# &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;@ECHO OFF<br />:PASS<br />set/p "pass=&gt;"<br />if NOT %pass%== gjitknsyf[eqgblfhfc goto FAIL<br />start cmd.exe<br />goto END<br />:FAIL<br />echo Invalid password<br />goto PASS<br />:END<br /><br /><br />378519<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\Software\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sethc.exe\Debugger<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sethc.exe\Debugger <br />
			<i>15.12.2015 16:14:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic12758/message90072/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic12758/message90072/</guid>
			<pubDate>Tue, 15 Dec 2015 16:14:53 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *_dalailama2015@protonmail.ch</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic12758/message90071/">зашифровано с расширением *_dalailama2015@protonmail.ch</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Нет я к сожалению даже не знаю что это такое. Этот сервер используется как файл хранилище, пользователи тоже не могли не чего установить так как не имеют к нему доступа кроме как расшаренным на нем ресурсам <br />
			<i>15.12.2015 14:25:13, Вячеслав Захаров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic12758/message90071/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic12758/message90071/</guid>
			<pubDate>Tue, 15 Dec 2015 14:25:13 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *_dalailama2015@protonmail.ch</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic12758/message90069/">зашифровано с расширением *_dalailama2015@protonmail.ch</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Вячеслав,<br />MPK сами ставили на сервер? <br />
			<i>15.12.2015 14:15:04, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic12758/message90069/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic12758/message90069/</guid>
			<pubDate>Tue, 15 Dec 2015 14:15:04 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *_dalailama2015@protonmail.ch</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic12758/message90065/">зашифровано с расширением *_dalailama2015@protonmail.ch</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<noindex><a href="http://rghost.ru/7648Kdwyz" target="_blank" rel="nofollow">http://rghost.ru/7648Kdwyz</a></noindex> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97355">Зашифрованные файлы.rar</a><br /><i>15.12.2015 13:54:06, Вячеслав Захаров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic12758/message90065/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic12758/message90065/</guid>
			<pubDate>Tue, 15 Dec 2015 13:54:06 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *_dalailama2015@protonmail.ch</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic12758/message90064/">зашифровано с расширением *_dalailama2015@protonmail.ch</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			добавьте образ автозапуска системы<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br />+<br />1-2 два небольших зашифрованных файла. <br />
			<i>15.12.2015 13:34:26, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic12758/message90064/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic12758/message90064/</guid>
			<pubDate>Tue, 15 Dec 2015 13:34:26 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *_dalailama2015@protonmail.ch</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic12758/message90063/">зашифровано с расширением *_dalailama2015@protonmail.ch</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Поймали шифровальщика <noindex><a href="mailto:dalailama2015@protonmail.ch" target="_blank" rel="nofollow">dalailama2015@protonmail.ch</a></noindex> помогите в расшифровке. Не знаю что нужно для расшифровки лицензия есть зашифрованные файлы тоже. <br />
			<i>15.12.2015 13:28:54, Вячеслав Захаров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic12758/message90063/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic12758/message90063/</guid>
			<pubDate>Tue, 15 Dec 2015 13:28:54 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
	</channel>
</rss>
