<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: файлы зашифрованы в Ransom 32]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме файлы зашифрованы в Ransom 32 форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 21 Apr 2026 11:26:11 +0300</pubDate>
		<item>
			<title>файлы зашифрованы в Ransom 32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13087/message92135/">файлы зашифрованы в Ransom 32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			по Ransom32 скорее всего расшифровки нет. <br />
			<i>16.03.2016 05:57:46, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13087/message92135/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13087/message92135/</guid>
			<pubDate>Wed, 16 Mar 2016 05:57:46 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Ransom 32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13087/message92119/">файлы зашифрованы в Ransom 32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Так сейчас есть способы расшифровать все файлы для чтения? <br />
			<i>14.03.2016 21:12:47, Leshka Sorov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13087/message92119/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13087/message92119/</guid>
			<pubDate>Mon, 14 Mar 2016 21:12:47 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Ransom 32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13087/message92113/">файлы зашифрованы в Ransom 32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			через lnk в стартапе запускался файлик<br /><br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\USERS\USER\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP (DISABLED BY STARTER)\DECVI.LNK<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; DECVI.LNK<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; [Запускался неявно или вручную] <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;[Запускался неявно или вручную] <br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;970 байт<br />Создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;11.03.2016 в 09:15:39<br />Изменен &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 11.03.2016 в 09:20:16<br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Отсутствует либо ее не удалось проверить<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />Ярлык &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Указывает на отсутствующий объект<br />TARGET &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\USERS\USER\APPDATA\ROAMING\DECVI SAFJUH\DECVI.EXE NJworuUNdkEaSiou67<br />SHA1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;8EC97C9A1DB20F65AEA5F8283B9B92D9C27B5291<br />MD5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; E9E1A341C228DBFCAC3226F01AB3A899<br />=============<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />этот файл посмотрите<br />C:\USERS\USER\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP (DISABLED BY STARTER)\DECVI.LNK<br /><br />хотя, без этого файла<br />C:\USERS\USER\APPDATA\ROAMING\DECVI SAFJUH\DECVI.EXE<br />ему уже нечего запускать <br />
			<i>14.03.2016 19:38:32, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13087/message92113/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13087/message92113/</guid>
			<pubDate>Mon, 14 Mar 2016 19:38:32 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Ransom 32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13087/message92112/">файлы зашифрованы в Ransom 32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			конечно, программы надо качать с оф. сайтов<br /><noindex><a href="https://get.adobe.com/ru/flashplayer/" target="_blank" rel="nofollow">https://get.adobe.com/ru/flashplayer/</a></noindex><br /><br />лог журнала обнаружения угроз я так и не увидел. <br />
			<i>14.03.2016 19:04:16, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13087/message92112/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13087/message92112/</guid>
			<pubDate>Mon, 14 Mar 2016 19:04:16 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Ransom 32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13087/message92110/">файлы зашифрованы в Ransom 32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Журнал обнаружений <noindex><a href="http://rghost.ru/main" target="_blank" rel="nofollow">http://rghost.ru/main</a></noindex><br />НА счет шифратора не знаю. Был на работе. Приехал жена показала все, что уже имеем и не нашел от куда запущена была с какого сайта и ничего не было скачано.. Нашел процесс Decvi и удалил и у меня исчезло всплывающее окно <noindex><a href="http://rghost.ru/7lKcwbvkb" target="_blank" rel="nofollow">http://rghost.ru/7lKcwbvkb</a></noindex><br />Затем что запускается программа с C:\Users\user\AppData\Roaming\Decvi Safjuh &nbsp;и удалил папку с программой. Окно больше не вылазит, но файлы так и зашифрованы. Программу эту высылаю на почту Вам. <br />
			<i>14.03.2016 18:43:00, Leshka Sorov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13087/message92110/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13087/message92110/</guid>
			<pubDate>Mon, 14 Mar 2016 18:43:00 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Ransom 32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13087/message92109/">файлы зашифрованы в Ransom 32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			так же добавьте лог журнала обнаружения угроз ESET<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />
			<i>14.03.2016 18:04:27, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13087/message92109/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13087/message92109/</guid>
			<pubDate>Mon, 14 Mar 2016 18:04:27 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Ransom 32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13087/message92108/">файлы зашифрованы в Ransom 32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			откуда был запущен шифратор: из электронной почты, или какой-то файл скачали из сети?<br /><br />если файл сохранился который вы выкачали из сети, добавьте его в архив с паролем infected<br />и вышлите в почту safety@chklst.ru<br /><br />или вышлите ссылку в почту. на файл который вы скачали из сети и запустили.<br />это может быть файл *scr или самораспаковывающийся архив. <br />
			<i>14.03.2016 17:54:33, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13087/message92108/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13087/message92108/</guid>
			<pubDate>Mon, 14 Mar 2016 17:54:33 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Ransom 32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13087/message92107/">файлы зашифрованы в Ransom 32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Зашифрованное фото <noindex><a href="http://rghost.ru/6vLKRDCzH" target="_blank" rel="nofollow">http://rghost.ru/6vLKRDCzH</a></noindex> . Фото на экране которое выскакивало <noindex><a href="http://rghost.ru/7lKcwbvkb" target="_blank" rel="nofollow">http://rghost.ru/7lKcwbvkb</a></noindex> &nbsp; &nbsp;образ автозапуска <noindex><a href="http://rghost.ru/7Jy42LcWQ" target="_blank" rel="nofollow">http://rghost.ru/7Jy42LcWQ</a></noindex> <br />
			<i>14.03.2016 16:56:15, Leshka Sorov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13087/message92107/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13087/message92107/</guid>
			<pubDate>Mon, 14 Mar 2016 16:56:15 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Ransom 32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13087/message92106/">файлы зашифрованы в Ransom 32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			добавить зашифрованные файлы в архив,<br />залить архив на <noindex><a href="http://rghost.ru" target="_blank" rel="nofollow">http://rghost.ru</a></noindex><br />и дать ссылку на файл архива в вашем сообщении <br />
			<i>14.03.2016 16:38:04, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13087/message92106/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13087/message92106/</guid>
			<pubDate>Mon, 14 Mar 2016 16:38:04 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Ransom 32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13087/message92105/">файлы зашифрованы в Ransom 32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Подскажите пожалуйста , как добавить файлы ?? <br />
			<i>14.03.2016 16:30:16, Leshka Sorov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13087/message92105/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13087/message92105/</guid>
			<pubDate>Mon, 14 Mar 2016 16:30:16 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Ransom 32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13087/message92104/">файлы зашифрованы в Ransom 32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			1. добавьте образ автозапуска<br /> &nbsp; &nbsp;(ссылка в моей подписи)<br />2. добавьте несколько зашифрованных файлов. <br />
			<i>14.03.2016 16:23:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13087/message92104/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13087/message92104/</guid>
			<pubDate>Mon, 14 Mar 2016 16:23:24 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Ransom 32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13087/message92103/">файлы зашифрованы в Ransom 32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый день. Комп поймал вирус. Все файлы перестали открывается. Пишет нельзя прочесть, не поддерживаемый файл или просто иероглифы выдает в ворде. Выскочило окно Ransom 32 с отчетом времени и требование ввести код для дешифровки. Нашел процесс с этим окном удалил и его с компа тоже. Нод 32 нашел вирусы и удалил все, но файлы так и остались зашифрованы. Помогите, кто знает как, расшифровать.<table class="forum-spoiler"><thead onclick="if (this.nextSibling.style.display=='none') { this.nextSibling.style.display=''; BX.addClass(this, 'forum-spoiler-head-open'); } else { this.nextSibling.style.display='none'; BX.removeClass(this, 'forum-spoiler-head-open'); } BX.onCustomEvent('BX.Forum.Spoiler:toggle', [{node: this}]); event.stopPropagation();"><tr><th><div>Скрытый текст</div></th></tr></thead><tbody class="forum-spoiler" style="display:none;"><tr><td></td></tr></tbody></table> <br />
			<i>14.03.2016 16:08:59, Leshka Sorov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13087/message92103/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13087/message92103/</guid>
			<pubDate>Mon, 14 Mar 2016 16:08:59 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
	</channel>
</rss>
