<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: файлы зашифрованы с расширением .crime]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме файлы зашифрованы с расширением .crime форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 02:21:08 +0300</pubDate>
		<item>
			<title>файлы зашифрованы с расширением .crime</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13014/message94114/">файлы зашифрованы с расширением .crime</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			скрипт в данном случае выполняет только очистку системы, без расшифровки.<br />по crime нет ключей для расшифровки данных. Возможно они закрыли свой сервер, или переехали на другой адрес. по crime вообще не было расшифровок.<br />по расшифровке проверьте утилитой от Касперского rakhnidecryptor возможно, у них есть решение (или список ключей) по crime <br />
			<i>27.07.2016 12:25:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13014/message94114/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13014/message94114/</guid>
			<pubDate>Wed, 27 Jul 2016 12:25:49 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .crime</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13014/message94112/">файлы зашифрованы с расширением .crime</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_LQ0Osrgq" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />Данил,<br />по очистке системы выполните<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre> 
;uVS v3.87.4 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DABLPCIKJMHAMJANPIBKCCDMPOEKJIGJA%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DCCFIFBOJENKENPKMNBNNDEADPFDIFFOF%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DDKEKDLKMDPIPIHONAPOLEOPFEKMAPADH%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DGEIDJEEFDDHGEFEPLHDLEGOLDLGIODON%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD%26INSTALLSOURCE%3DONDEMAND%26UC

delref %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АЛИНА&#92;LOCAL SETTINGS&#92;APPLICATION DATA&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;OJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD&#92;12.0.11_0&#92;ПОИСК MAIL.RU

deldirex %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АЛИНА&#92;LOCAL SETTINGS&#92;APPLICATION DATA&#92;UNITY&#92;WEBPLAYER&#92;LOADER

; Java(TM) 6 Update 17
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216017FF} /quiet
deltmp
delnfr
;-------------------------------------------------------------

restart
 </pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />по зашифрованным файлам: когда было шифрование?<br />если есть аналогичные чистые файлы, добавьте еще и чистые файлы<br />=============<br />выполнил я это и нечего не изменилось файлы так и остались зашифрованы <br />
			<i>27.07.2016 11:55:42, Данил Суржанский.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13014/message94112/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13014/message94112/</guid>
			<pubDate>Wed, 27 Jul 2016 11:55:42 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .crime</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13014/message94111/">файлы зашифрованы с расширением .crime</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			понял, нет не доступен, заходил на него через Tor не получилось <br />
			<i>27.07.2016 11:47:12, Данил Суржанский.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13014/message94111/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13014/message94111/</guid>
			<pubDate>Wed, 27 Jul 2016 11:47:12 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .crime</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13014/message94109/">файлы зашифрованы с расширением .crime</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			о чем вы? <br />
			<i>27.07.2016 11:40:11, Данил Суржанский.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13014/message94109/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13014/message94109/</guid>
			<pubDate>Wed, 27 Jul 2016 11:40:11 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .crime</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13014/message94106/">файлы зашифрованы с расширением .crime</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			сервер злоумышленников вам доступен через Tor? <br />
			<i>27.07.2016 11:27:00, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13014/message94106/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13014/message94106/</guid>
			<pubDate>Wed, 27 Jul 2016 11:27:00 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .crime</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13014/message94105/">файлы зашифрованы с расширением .crime</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			по поводу зашифровки файлы были зашифрованы этой весной <br />
			<i>27.07.2016 11:20:46, Данил Суржанский.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13014/message94105/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13014/message94105/</guid>
			<pubDate>Wed, 27 Jul 2016 11:20:46 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .crime</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13014/message94102/">файлы зашифрованы с расширением .crime</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Данил,<br />по очистке системы выполните<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.87.4 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DABLPCIKJMHAMJANPIBKCCDMPOEKJIGJA%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DCCFIFBOJENKENPKMNBNNDEADPFDIFFOF%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DDKEKDLKMDPIPIHONAPOLEOPFEKMAPADH%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DGEIDJEEFDDHGEFEPLHDLEGOLDLGIODON%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD%26INSTALLSOURCE%3DONDEMAND%26UC

delref %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АЛИНА&#92;LOCAL SETTINGS&#92;APPLICATION DATA&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;OJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD&#92;12.0.11_0&#92;ПОИСК MAIL.RU

deldirex %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АЛИНА&#92;LOCAL SETTINGS&#92;APPLICATION DATA&#92;UNITY&#92;WEBPLAYER&#92;LOADER

; Java(TM) 6 Update 17
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216017FF} /quiet
deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />по зашифрованным файлам: когда было шифрование?<br />если есть аналогичные чистые файлы, добавьте еще и чистые файлы <br />
			<i>27.07.2016 10:50:13, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13014/message94102/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13014/message94102/</guid>
			<pubDate>Wed, 27 Jul 2016 10:50:13 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .crime</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13014/message94101/">файлы зашифрованы с расширением .crime</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_Zu6kJGfU" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br /><br />====quote====<br /> Данил Суржанский &nbsp; написал:<br />помогите у меня такая же проблема<br />=============<br />добавьте несколько зашифрованных файлов в архиве;<br />добавьте образ автозапуска системы<br />=============<br />эти? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98168">Барон.rar</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98169">MYCOMP_2016-07-27_10-00-03.7z</a><br /><i>27.07.2016 10:06:38, Данил Суржанский.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13014/message94101/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13014/message94101/</guid>
			<pubDate>Wed, 27 Jul 2016 10:06:38 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .crime</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13014/message94099/">файлы зашифрованы с расширением .crime</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_upTo4Mlt" href="/user/26347/" bx-tooltip-user-id="26347">Данил Суржанский</a> написал:<br />помогите у меня такая же проблема<br />=============<br />добавьте несколько зашифрованных файлов в архиве;<br />добавьте образ автозапуска системы <br />
			<i>27.07.2016 09:45:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13014/message94099/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13014/message94099/</guid>
			<pubDate>Wed, 27 Jul 2016 09:45:11 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .crime</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13014/message94098/">файлы зашифрованы с расширением .crime</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			помогите у меня такая же проблема <br />
			<i>27.07.2016 09:13:42, Данил Суржанский.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13014/message94098/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13014/message94098/</guid>
			<pubDate>Wed, 27 Jul 2016 09:13:42 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .crime</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13014/message92593/">файлы зашифрованы с расширением .crime</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Владимир,<br />для начала почистите систему, крайне замусорена.<br />скрипт не решает проблему с расшифровкой файлов, только очищает ее от остатков шифратора и других нежелательных файлов.<br /><br />по расшифровке документов напишите в support@esetnod32.ru при наличие лицензии на антивирус ESET <br />
			<i>01.04.2016 15:38:33, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13014/message92593/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13014/message92593/</guid>
			<pubDate>Fri, 01 Apr 2016 15:38:33 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .crime</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13014/message92592/">файлы зашифрованы с расширением .crime</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Не помогло, все сделал по вашей инструкции, все также в конце .crime и также отрывается текстовым сообщением вместо фото.<br />Сделать заново образ ? и образцы файлов? <br />
			<i>01.04.2016 15:11:46, Владимир Шиндерук.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13014/message92592/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13014/message92592/</guid>
			<pubDate>Fri, 01 Apr 2016 15:11:46 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .crime</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13014/message92588/">файлы зашифрованы с расширением .crime</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Владимир,<br />по очистке системы выполните:<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.87.1 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
OFFSGNSAVE

;------------------------autoscript---------------------------

hide %SystemDrive%&#92;PROGRAM FILES (X86)&#92;QDICTIONARY&#92;QDICTIONARY.EXE
chklst
delvir

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SAVEPASS 1.1

delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GE-FORCE&#92;667ADFD8-B1C7-4231-B7BC-A08FDA60E9B4-5.EXE
del %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GE-FORCE&#92;667ADFD8-B1C7-4231-B7BC-A08FDA60E9B4-5.EXE

delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GE-FORCE&#92;667ADFD8-B1C7-4231-B7BC-A08FDA60E9B4-6.EXE
del %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GE-FORCE&#92;667ADFD8-B1C7-4231-B7BC-A08FDA60E9B4-6.EXE

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SENSE

delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ADVPLUGIN&#92;F0EXC82.EXE.EXE
del %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ADVPLUGIN&#92;F0EXC82.EXE.EXE

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;VIDEO SAVER

delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;VK DOWNLOADER&#92;HFB1ELU.EXE
del %SystemDrive%&#92;PROGRAM FILES (X86)&#92;VK DOWNLOADER&#92;HFB1ELU.EXE

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SHOPPERPRO&#92;JSDRIVER&#92;1485.0.0.0

delref {50F4150A-48B2-417A-BE4C-C83F580FB904}&#92;&#91;CLSID&#93;
delref {8E8F97CD-60B5-456F-A201-73065652D099}&#92;&#91;CLSID&#93;
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DABLPCIKJMHAMJANPIBKCCDMPOEKJIGJA%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DAEEMBEEJEKGHKOPIABADONPMFPIGOJOK%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DBGCIFLJFAPBHGIEHKJLCKFJMGEOJIJCB%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DBGKNPFANCPEAMEJMCOOEDLJJNADDLDHG%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DBGOMNBPELPCDICBNICIMGHCECEMJPBEF%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DBHBLDCGBJBLIPEGBECLMCNNDDNOPNHJM%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DCEGDOMHOCAEOEDBDPFOLMGJKJAIJFOMO%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DFDJDJKKJOIOMAFNIHNOBKINNFJNNLHDG%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DGBJEIEKAHKLBGBFCCOHIPINHGAADIJAD%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DGDKNICMNHBAAJDGLBINPAHHAPGHPAKCH%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DGNDACICECCGAPJHPNIECKNJLMMLANAEM%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DHHJMIHALFDOCHHINHFOGCIAAFPPFGPJJ%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DIMKMHBBGJGKBKPAJMNFEEBDODFCELMDM%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DJEDELKHANEFMCNPAPPFHACHBPNLHOMAI%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DKPPACDMMDDEDIAHKLMCGKGDHHOOJEMMD%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DLANABBPAHPJNALJEBNPGKJEMCBKEPIAK%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DLBJJFIIHGFEGNIOLCKPHPNFAOKDKBMDM%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DMDELDJOLAMFBCGNNDJMJJIINNHBNBNLA%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DMOFCKLFFFFGBDGNOIPDOKCCLBHOMKPIE%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DPGANLGLBHGFJFGOPIJBHEMCPBEHJNPIA%26INSTALLSOURCE%3DONDEMAND%26UC

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GLOBALUPDATE&#92;UPDATE&#92;1.3.25.0

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;TENCENT&#92;QQPCMGR&#92;11.3.17201.218&#92;PLUGINS&#92;FILESMASH

delref {11111111-1111-1111-1111-110611971195}&#92;&#91;CLSID&#93;
delref {11111111-1111-1111-1111-110711021199}&#92;&#91;CLSID&#93;
delref HTTP://WWW.ISTARTSURF.COM/?TYPE=HPPP&#38;TS=1435054396&#38;FROM=XTAB&#38;UID=8E5931BB6D964F14A155431924C12FA9
delref %Sys32%&#92;DRIVERS&#92;BDMWRENCH_X64.SYS
del %Sys32%&#92;DRIVERS&#92;BDMWRENCH_X64.SYS

delref %Sys32%&#92;DRIVERS&#92;BDSAFEBROWSER.SYS
del %Sys32%&#92;DRIVERS&#92;BDSAFEBROWSER.SYS

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;TENCENT&#92;QQPCMGR&#92;11.3.17201.218

delref %Sys32%&#92;DRIVERS&#92;TSSKX64.SYS
del %Sys32%&#92;DRIVERS&#92;TSSKX64.SYS

delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;DF812BAB-1455880995-30C1-8980-20CF3063C5C7&#92;KNSF47D5.TMP

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;COMMON FILES&#92;BAIDU&#92;BDDOWNLOAD&#92;108

delref %Sys32%&#92;DRIVERS&#92;TFSFLTX64.SYS
del %Sys32%&#92;DRIVERS&#92;TFSFLTX64.SYS

delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;BD0001.SYS
del %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;BD0001.SYS

deldirex %SystemDrive%&#92;PROGRAMDATA&#92;TENCENT&#92;TSVULFW

del %SystemDrive%&#92;PROGRAMDATA&#92;RWUUCMIEP&#92;REYLKPYVQ3.BAT

delref HTTP:&#92;&#92;MEGAGABEN.RU
regt 27
regt 28
regt 29
deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>01.04.2016 11:24:48, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13014/message92588/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13014/message92588/</guid>
			<pubDate>Fri, 01 Apr 2016 11:24:48 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .crime</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13014/message92579/">файлы зашифрованы с расширением .crime</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			образ ПК и примеры зашифрованых файлов, помогите пожалуйста <noindex><a href="mailto:ur5amk@mail.ru" target="_blank" rel="nofollow">ur5amk@mail.ru</a></noindex> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97909">SERGEY-ПК_2016-03-31_22-17-58.rar</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97910">образцы файлов.zip</a><br /><i>31.03.2016 22:47:05, Владимир Шиндерук.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13014/message92579/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13014/message92579/</guid>
			<pubDate>Thu, 31 Mar 2016 22:47:05 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .crime</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13014/message92578/">файлы зашифрованы с расширением .crime</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			образ моего ПК<br /><noindex><a href="http://rghost.ru/7NGXJlRjJ" target="_blank" rel="nofollow">http://rghost.ru/7NGXJlRjJ</a></noindex><br /><br />образцы зашифрованых файлов<br /><noindex><a href="http://rghost.ru/private/6NGY7SsrP/b9c68439f794492be037e8d25cd160a3" target="_blank" rel="nofollow">http://rghost.ru/private/6NGY7SsrP/b9c68439f794492be037e8d25cd160a3</a></noindex><br /><br />образцы зашифрованых файлов<br /><noindex><a href="http://rghost.ru/private/6SwZMv6BR/b2e8fdc1a4170e460a3421b386eaed2c" target="_blank" rel="nofollow">http://rghost.ru/private/6SwZMv6BR/b2e8fdc1a4170e460a3421b386eaed2c</a></noindex><br /><br />помогите пожалуйста <noindex><a href="mailto:ur5amk@mail.ru" target="_blank" rel="nofollow">ur5amk@mail.ru</a></noindex> <br />
			<i>31.03.2016 22:42:57, Владимир Шиндерук.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13014/message92578/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13014/message92578/</guid>
			<pubDate>Thu, 31 Mar 2016 22:42:57 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .crime</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13014/message91813/">файлы зашифрованы с расширением .crime</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_B8BoJF9l" href="/user/25062/" bx-tooltip-user-id="25062">Евгений Кононенко</a> написал:<br />После очистки системы ничего не изменилось<br />=============<br />Очистка системы это не расшифровка файлов. После очистки системы новые файлы не будут шифроваться.<br /><br />По <B>расшифровке</B> файлов, как вам уже писали, обращайтесь в техподдержку, при наличии лицензии на антивирус ESET. <br />
			<i>26.02.2016 10:39:46, Andrew Komissarov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13014/message91813/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13014/message91813/</guid>
			<pubDate>Fri, 26 Feb 2016 10:39:46 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .crime</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13014/message91811/">файлы зашифрованы с расширением .crime</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Спасибо большое за помощь. <br />
			<i>26.02.2016 09:01:35, Юра Савин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13014/message91811/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13014/message91811/</guid>
			<pubDate>Fri, 26 Feb 2016 09:01:35 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .crime</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13014/message91808/">файлы зашифрованы с расширением .crime</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			После очистки системы ничего не изменилось <br />
			<i>25.02.2016 22:47:02, Евгений Кононенко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13014/message91808/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13014/message91808/</guid>
			<pubDate>Thu, 25 Feb 2016 22:47:02 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .crime</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13014/message91801/">файлы зашифрованы с расширением .crime</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Хорошо, спасибо Вам большое за помощь! <br />
			<i>25.02.2016 20:57:51, Наташа Лепская.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13014/message91801/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13014/message91801/</guid>
			<pubDate>Thu, 25 Feb 2016 20:57:51 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .crime</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13014/message91799/">файлы зашифрованы с расширением .crime</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_qLWMJrfY" href="/user/25099/" bx-tooltip-user-id="25099">Наташа Лепская</a> написал:<br />А если у меня пробная версия? я не смогу расшифровать их?<br />=============<br />напишите в техподдержку, они вам точно ответят. <br />
			<i>25.02.2016 20:56:43, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13014/message91799/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13014/message91799/</guid>
			<pubDate>Thu, 25 Feb 2016 20:56:43 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .crime</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13014/message91797/">файлы зашифрованы с расширением .crime</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_MkPAAnm3" href="/user/25099/" bx-tooltip-user-id="25099">Наташа Лепская</a> написал:<br />А если у меня пробная версия? я не смогу расшифровать их? <br />=============<br /><br />Только для коммерческих пользователей - как и у любой другой компании. <br />
			<i>25.02.2016 20:47:11, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13014/message91797/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13014/message91797/</guid>
			<pubDate>Thu, 25 Feb 2016 20:47:11 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .crime</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13014/message91796/">файлы зашифрованы с расширением .crime</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			А если у меня пробная версия? я не смогу расшифровать их? <br />
			<i>25.02.2016 20:19:32, Наташа Лепская.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13014/message91796/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13014/message91796/</guid>
			<pubDate>Thu, 25 Feb 2016 20:19:32 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .crime</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13014/message91793/">файлы зашифрованы с расширением .crime</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Юра Савин,<br />по образу все чисто,<br />по расшифровке документов напишите в support@esetnod32.ru при наличие лицензии на антивирус ESET <br />
			<i>25.02.2016 20:02:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13014/message91793/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13014/message91793/</guid>
			<pubDate>Thu, 25 Feb 2016 20:02:11 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .crime</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13014/message91790/">файлы зашифрованы с расширением .crime</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый день. Проблема, файлы Excel, Word, и фотографии не открываются, к файлам добавилось &nbsp;&quot;.crime&quot;. Появился аналогичный документ с советом скачать 'Tor Browser'. Помогите восстановить документы. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97783">ЮРА-ПК_2016-02-25_16-59-02.rar</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97784">Зашифрованые_файлы.rar</a><br /><i>25.02.2016 18:16:24, Юра Савин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13014/message91790/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13014/message91790/</guid>
			<pubDate>Thu, 25 Feb 2016 18:16:24 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .crime</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13014/message91786/">файлы зашифрованы с расширением .crime</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Наташа,<br />система уже очищена от вирусных тел,<br />по расшифровке документов напишите в support@esetnod32.ru при наличие лицензии на антивирус ESET <br />
			<i>25.02.2016 16:05:02, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13014/message91786/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13014/message91786/</guid>
			<pubDate>Thu, 25 Feb 2016 16:05:02 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .crime</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13014/message91785/">файлы зашифрованы с расширением .crime</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			отправляю их архивом <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97780">Архив ZIP - WinRAR.zip</a><br /><i>25.02.2016 14:42:26, Наташа Лепская.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13014/message91785/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13014/message91785/</guid>
			<pubDate>Thu, 25 Feb 2016 14:42:26 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .crime</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13014/message91784/">файлы зашифрованы с расширением .crime</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			У меня, к сожалению, не прикрепляются заблокированные файлы: появляется ошибка &quot;Неверный тип файла (crime)&quot; <br />
			<i>25.02.2016 14:27:02, Наташа Лепская.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13014/message91784/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13014/message91784/</guid>
			<pubDate>Thu, 25 Feb 2016 14:27:02 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .crime</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13014/message91783/">файлы зашифрованы с расширением .crime</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Прикрепляю файлы и образ автозапуска, надеюсь, что все сделала так, как нужно <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97779">NEXT-ПК_2016-02-25_13-15-36.7z</a><br /><i>25.02.2016 14:23:07, Наташа Лепская.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13014/message91783/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13014/message91783/</guid>
			<pubDate>Thu, 25 Feb 2016 14:23:07 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .crime</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13014/message91770/">файлы зашифрованы с расширением .crime</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Евгений Кононенко,<br />непонятно, зачем вы продублировали старый образ автозапуска<br /><noindex><a href="http://forum.esetnod32.ru/messages/forum35/topic13014/message91736/#message91736" target="_blank" rel="nofollow">http://forum.esetnod32.ru/messages/forum35/topic13014/message91736/#message91736</a></noindex><br />там в сообщении уже был этот образ, и соответственно по нему был добавлен ниже скрипт очистки.<br />+<br />еще раз:<br />по очистке системы выполните:<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.87 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ALTERGEO&#92;HTML5 GEOLOCATION PROVIDER&#92;HTML5LOCSVC.EXE

delref %SystemDrive%&#92;PROGRA~2&#92;IOBIT&#92;SURFIN~1&#92;BROWER~1&#92;ASCPLU~1.DLL

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DABLPCIKJMHAMJANPIBKCCDMPOEKJIGJA%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DAEEMBEEJEKGHKOPIABADONPMFPIGOJOK%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DBGCIFLJFAPBHGIEHKJLCKFJMGEOJIJCB%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DCNCGOHEPIHCEKKLOKHBHIBLHFCMIPBDH%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DFDJDJKKJOIOMAFNIHNOBKINNFJNNLHDG%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DGDLJKKMGHDKCKHAOGAEMGBGDFOPHKFCO%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DGEHNGEIFMELPHPLLNCOBKMIMPHFKCKNE%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DLANABBPAHPJNALJEBNPGKJEMCBKEPIAK%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DMDELDJOLAMFBCGNNDJMJJIINNHBNBNLA%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DNJABJMHINNDPHFNBJEHDALKPHPDMEPLI%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DPCHFCKKCCLDKBCLGDEPKAONAMKIGNANH%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DPJFKGJLNOCFAKOHEOAPICNKNOGLIPAPD%26INSTALLSOURCE%3DONDEMAND%26UC

delref %SystemDrive%&#92;USERS&#92;ADMIN&#92;APPDATA&#92;ROAMING&#92;MOZILLA&#92;FIREFOX&#92;PROFILES&#92;HEOCQEMK.DEFAULT&#92;EXTENSIONS&#92;HELPER@SAVEFROM.NET.XPI

delref %SystemDrive%&#92;USERS&#92;ADMIN&#92;APPDATA&#92;ROAMING&#92;MOZILLA&#92;FIREFOX&#92;PROFILES&#92;HEOCQEMK.DEFAULT&#92;EXTENSIONS&#92;HELPER-SIG@SAVEFROM.NET.XPI

delref %SystemDrive%&#92;USERS&#92;ADMIN&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;BGCIFLJFAPBHGIEHKJLCKFJMGEOJIJCB&#92;6.0.1_0&#92;ПОИСК MAIL.RU

delref %SystemDrive%&#92;USERS&#92;ADMIN&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;GEHNGEIFMELPHPLLNCOBKMIMPHFKCKNE&#92;1.0.7_0&#92;СТАРТОВАЯ — ЯНДЕКС

delref %SystemDrive%&#92;USERS&#92;ADMIN&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;LANABBPAHPJNALJEBNPGKJEMCBKEPIAK&#92;2.0.2_0&#92;ПОИСК MAIL.RU

delref %SystemDrive%&#92;USERS&#92;ADMIN&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;NJABJMHINNDPHFNBJEHDALKPHPDMEPLI&#92;1.0.9_0&#92;ПОИСК MAIL.RU

delref %SystemDrive%&#92;USERS&#92;ADMIN&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;PJFKGJLNOCFAKOHEOAPICNKNOGLIPAPD&#92;1.0.9.1_0&#92;СТАРТОВАЯ — ЯНДЕКС

deldirex %SystemDrive%&#92;USERS&#92;ADMIN&#92;APPDATA&#92;LOCAL&#92;KOMETA&#92;APPLICATION&#92;45.0.2454.103

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DDHDGFFKKEBHMKFJOJEJMPBLDMPOBFKFO%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DDMPOJJILDDEFGNHIICJCMHBKJGBBCLOB%26INSTALLSOURCE%3DONDEMAND%26UC

deldirex %SystemDrive%&#92;USERS&#92;ADMIN&#92;APPDATA&#92;LOCAL&#92;MEDIAGET2

deldirex %SystemDrive%&#92;USERS&#92;ADMIN&#92;APPDATA&#92;LOCAL&#92;KOMETA&#92;APPLICATION

deldirex %SystemDrive%&#92;USERS&#92;ADMIN&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;KOMETA

deldirex %SystemDrive%&#92;USERS&#92;ADMIN&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;MEDIAGET2

regt 28
regt 29
deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br /><br />по расшифровке документов напишите в support@esetnod32.ru при наличие лицензии на антивирус ESET <br />
			<i>24.02.2016 21:24:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13014/message91770/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13014/message91770/</guid>
			<pubDate>Wed, 24 Feb 2016 21:24:49 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .crime</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13014/message91769/">файлы зашифрованы с расширением .crime</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_We1SvPJ3" href="/user/25099/" bx-tooltip-user-id="25099">Наташа Лепская</a> написал:<br />Подскажите, пожалуйста что делать? Поймали вирус, который зашифровал все файлы на компьютере в расширение ".crime".<br /><br />=============<br />Наталья Лепская,<br />добавьте образ автозапуска системы,<br />(смотрите в моей подписи, как это сделать)<br />+<br />добавьте несколько зашифрованных файлов. <br />
			<i>24.02.2016 21:19:17, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13014/message91769/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13014/message91769/</guid>
			<pubDate>Wed, 24 Feb 2016 21:19:17 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
	</channel>
</rss>
