<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: зашифровано с расширением .id-{*}_repairfiles365@gmail_com]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме зашифровано с расширением .id-{*}_repairfiles365@gmail_com форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 19 Apr 2026 16:38:25 +0300</pubDate>
		<item>
			<title>зашифровано с расширением .id-{*}_repairfiles365@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13163/message102032/">зашифровано с расширением .id-{*}_repairfiles365@gmail_com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			интересно, что и во второй теме:<br /><noindex><a href="https://virusinfo.info/showthread.php?t=199536" target="_blank" rel="nofollow">https://virusinfo.info/showthread.php?t=199536</a></noindex><br />на компьютере пострадавшего пользователя установлен не_без_известный софт Medoc: C:\ProgramData\Medoc\Medoc_2\ezvitInfo.exe<br />HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, ezvitInfo<br /><br />возможно, именно через него и было получено "очередное обновление с нагрузкой шифратора"<br />по второй теме файлы зашифрованы с другим идентификатором<br />001_0218_2.zip.id-{C4591254}_repairfiles365@gmail_com<br />но вот какой при этом использовался ключ - неизвестно, нет зашифрованных файлов в этой теме, <br />
			<i>09.02.2018 05:26:14, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13163/message102032/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13163/message102032/</guid>
			<pubDate>Fri, 09 Feb 2018 05:26:14 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .id-{*}_repairfiles365@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13163/message92792/">зашифровано с расширением .id-{*}_repairfiles365@gmail_com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Наверно закрываем тему до лучшех времен) просканил удаленную машину, вирусов кучу, на почту приходило только два письма в doc и от постоянных клиентов, там все нормально, в загрузках тоже. ну и человек сидит гороскопы читает и гадает в интернете)))) <br />
			<i>13.04.2016 10:32:55, Сергей Жало.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13163/message92792/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13163/message92792/</guid>
			<pubDate>Wed, 13 Apr 2016 10:32:55 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .id-{*}_repairfiles365@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13163/message92791/">зашифровано с расширением .id-{*}_repairfiles365@gmail_com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			я уже написал, что интересует в первую очередь по данному шифратору. исходный файл или письмо, адрес, откуда был запущен шифратор. <br />
			<i>13.04.2016 09:58:57, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13163/message92791/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13163/message92791/</guid>
			<pubDate>Wed, 13 Apr 2016 09:58:57 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .id-{*}_repairfiles365@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13163/message92790/">зашифровано с расширением .id-{*}_repairfiles365@gmail_com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Делаю скан удаленной машины, смотрите что пока наше, это в mbam:<br />Trojan.WebMoner Key<br />PUP.Optional.ClientConnect Файл <br />
			<i>13.04.2016 09:57:06, Сергей Жало.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13163/message92790/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13163/message92790/</guid>
			<pubDate>Wed, 13 Apr 2016 09:57:06 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .id-{*}_repairfiles365@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13163/message92789/">зашифровано с расширением .id-{*}_repairfiles365@gmail_com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			да, пока не от чего оттолкнуться. <br />нужен исходный файл, с которого был запущен процесс шифрования, чтобы проверить всю цепочку от начала и конца шифрования. <br />
			<i>13.04.2016 09:35:48, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13163/message92789/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13163/message92789/</guid>
			<pubDate>Wed, 13 Apr 2016 09:35:48 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .id-{*}_repairfiles365@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13163/message92788/">зашифровано с расширением .id-{*}_repairfiles365@gmail_com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Короче, больше нечего, сейчас поставлю машину еще на скан которая удаленно подключается, может там что то интересное, половину выращил через р-студию <br />
			<i>13.04.2016 09:11:42, Сергей Жало.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13163/message92788/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13163/message92788/</guid>
			<pubDate>Wed, 13 Apr 2016 09:11:42 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .id-{*}_repairfiles365@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13163/message92781/">зашифровано с расширением .id-{*}_repairfiles365@gmail_com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			это какие то обрезки инфо. приватный ключ по размеру должен быть порядка 1kbytes <br />
			<i>13.04.2016 05:00:10, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13163/message92781/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13163/message92781/</guid>
			<pubDate>Wed, 13 Apr 2016 05:00:10 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .id-{*}_repairfiles365@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13163/message92780/">зашифровано с расширением .id-{*}_repairfiles365@gmail_com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Вот что нашел связанное с приватом &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97957">noname.rar</a><br /><i>12.04.2016 21:55:05, Сергей Жало.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13163/message92780/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13163/message92780/</guid>
			<pubDate>Tue, 12 Apr 2016 21:55:05 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .id-{*}_repairfiles365@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13163/message92778/">зашифровано с расширением .id-{*}_repairfiles365@gmail_com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_GH4HEdl2" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />предположительно js<br />и еще раз напоминаю - проверьте входящую почту менеджера (если конечно он пользуется например оутлуком или thunderbird), который работал на данном компе за 11апреля. обратите внимание на вложения сообщений<br /><br />и вот это прочитайте<br /> <noindex><a href="http://chklst.ru/discussion/1481/vault-chto-delat#latest" target="_blank" rel="nofollow">http://chklst.ru/discussion/1481/vault-chto-delat#latest</a></noindex> <br />=============<br />Читал уже тышу раз( раз даже моя контора попала на шифровщик, но не вытащили нечего.<br />Я уже чуть ли иголки в пальцы не вставлял когда спрашивал, говорят нечего не трогали, там 3389 открыт, может через него вломились?<br /><br />У одного пользователя которого я подозреваю,вообще история в браузере девственная. Бред, и права у него обрезанные <br />
			<i>12.04.2016 18:26:09, Сергей Жало.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13163/message92778/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13163/message92778/</guid>
			<pubDate>Tue, 12 Apr 2016 18:26:09 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .id-{*}_repairfiles365@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13163/message92777/">зашифровано с расширением .id-{*}_repairfiles365@gmail_com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			предположительно js<br />и еще раз напоминаю - проверьте входящую почту менеджера (если конечно он пользуется например оутлуком или thunderbird), который работал на данном компе за 11апреля. обратите внимание на вложения сообщений<br /><br />и вот это прочитайте<br /><noindex><a href="http://chklst.ru/discussion/1481/vault-chto-delat#latest" target="_blank" rel="nofollow">http://chklst.ru/discussion/1481/vault-chto-delat#latest</a></noindex> <br />
			<i>12.04.2016 18:19:55, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13163/message92777/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13163/message92777/</guid>
			<pubDate>Tue, 12 Apr 2016 18:19:55 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .id-{*}_repairfiles365@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13163/message92776/">зашифровано с расширением .id-{*}_repairfiles365@gmail_com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_KWkdBntW" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />можно с помощью winhex искать по содержимому всего диска, если позволяет время.<br />=============<br />Я им некогда не пользовался(<br /><br />В каких он обычно файлах, шифровщик, идет? может на поиск поставлю что то будет, сейчас р-студия сканирует диск Д, там был обнаружен черт какой то который в карантире, может там что то будет <br />
			<i>12.04.2016 18:13:41, Сергей Жало.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13163/message92776/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13163/message92776/</guid>
			<pubDate>Tue, 12 Apr 2016 18:13:41 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .id-{*}_repairfiles365@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13163/message92775/">зашифровано с расширением .id-{*}_repairfiles365@gmail_com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_yJ0LqcgG" href="/user/23897/" bx-tooltip-user-id="23897">Сергей Жало</a> написал:<br />Искать в txt файлах? По идее если был повторый запуск ночью то файл тоже был на пк?<br />найти бы этих продолжителей, да в лес елку удобрять<br />=============<br />можно с помощью winhex искать по содержимому всего диска, если позволяет время. <br />
			<i>12.04.2016 18:12:04, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13163/message92775/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13163/message92775/</guid>
			<pubDate>Tue, 12 Apr 2016 18:12:04 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .id-{*}_repairfiles365@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13163/message92774/">зашифровано с расширением .id-{*}_repairfiles365@gmail_com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			при повторном запуске шифровать будет уже другим ключом. <br />нужен исходник, тот файл, из которого был запущен процесс шифрования.<br />возможно это был js, который все что надо выкачал из сети, и запустил процесс шифрования. <br />
			<i>12.04.2016 18:10:54, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13163/message92774/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13163/message92774/</guid>
			<pubDate>Tue, 12 Apr 2016 18:10:54 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .id-{*}_repairfiles365@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13163/message92773/">зашифровано с расширением .id-{*}_repairfiles365@gmail_com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_Igrg3E10" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />key.txt содержит публичный ключ gnupg, для расшифровки он не подойдет.<br />ищите инфо с таким содержанием:<br />-----BEGIN PGP PRIVATE KEY BLOCK-----<br /><br />=============<br />Искать в txt файлах? По идее если был повторый запуск ночью то файл тоже был на пк?<br />найти бы этих продолжителей, да в лес елку удобрять <br />
			<i>12.04.2016 17:58:02, Сергей Жало.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13163/message92773/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13163/message92773/</guid>
			<pubDate>Tue, 12 Apr 2016 17:58:02 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .id-{*}_repairfiles365@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13163/message92772/">зашифровано с расширением .id-{*}_repairfiles365@gmail_com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			файлы похоже зашифрованы вот этим ключом. <br />для расшифровки нужен соответствующий secring.gpg<br /><br />похоже нашлись продолжатели &quot;славных дел&quot; bat-encoder &amp;vault<br /><br />gpg: key 3ADBF810: public key &quot;mycrypt (mycrypt) &lt;<noindex><a href="mailto:mycrypt@gmail.com" target="_blank" rel="nofollow">mycrypt@gmail.com</a></noindex>&gt;&quot; imported<br />gpg: Total number processed: 1<br />gpg: &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; imported: 1<br /><br />- Public keyring updated. -<br /><br />File: X:\viruses\shifr\encoder\исследовать\400\111\pubring.gpg<br />Time: 12.04.2016 21:52:03 (12.04.2016 14:52:03 UTC)<br />------------------<br />или так еще:<br /><br />pub &nbsp; 1024R/3ADBF810 11.04.2016<br />-------------<br />uid &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;mycrypt (mycrypt) &lt;<noindex><a href="mailto:mycrypt@gmail.com" target="_blank" rel="nofollow">mycrypt@gmail.com</a></noindex>&gt;<br />sig 3 &nbsp; &nbsp; &nbsp; &nbsp;3ADBF810 11.04.2016 &nbsp;mycrypt (mycrypt) &lt;<noindex><a href="mailto:mycrypt@gmail.com" target="_blank" rel="nofollow">mycrypt@gmail.com</a></noindex>&gt; <br />
			<i>12.04.2016 17:54:10, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13163/message92772/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13163/message92772/</guid>
			<pubDate>Tue, 12 Apr 2016 17:54:10 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .id-{*}_repairfiles365@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13163/message92771/">зашифровано с расширением .id-{*}_repairfiles365@gmail_com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			key.txt содержит публичный ключ gnupg, для расшифровки он не подойдет.<br />ищите инфо с таким содержанием:<br />-----BEGIN PGP PRIVATE KEY BLOCK-----<br /><br /><br />====quote====<br />-----BEGIN PGP PUBLIC KEY BLOCK-----<br />Version: GnuPG v1.4.7 (MingW32)<br /><br />mI0EVwtYDwEEALbPVgFzNlNfmvFXe9/Kbcq2kDr5WT25KVx4pLCIu6ndp0UD<WBR/>&shy;z0UC<br />vexfoLYSi9YweRZPzdnXrScbJtio8Rw8c9YDcVyp1k7Ea01sgS3ZYyjWnR2k<WBR/>&shy;eYgT<br />NUdhZaRJ9aFmE30J5ZqB6vorXPDwxA2XkbQvl+6W1e6+BmlelCLnBnDZABEB<WBR/>&shy;AAG0<br />JW15Y3J5cHQgKG15Y3J5cHQpIDxteWNyeXB0QGdtYWlsLmNvbT6ItgQTAQIA<WBR/>&shy;IAUC<br />VwtYDwIbLwYLCQgHAwIEFQIIAwQWAgMBAh4BAheAAAoJED3sKsU62/gQ+I4E<WBR/>&shy;AJoB<br />afRyyr9RBk52ayTKy91LMMcJ6K4qwbzwnpkTP7TPdF33qRJdPiP8aAP1eJIb<WBR/>&shy;g2lz<br />O3e8SsnA1nQIQC8v51FP1RbG2YD7IoSm5JQ2wCNR8oHEhHClqPQ0GwMaXAZQ<WBR/>&shy;05s/<br />SMFyFMz8uhH+fRvfp3Xz8U9apZduuQteILGBhDzA<br />=zxI6<br />-----END PGP PUBLIC KEY BLOCK-----<br />=============<br />secring.gpg нулевой, поэтому бесполезен для расшифровки... надо искать ненулевой secring.gpg <br />
			<i>12.04.2016 17:50:20, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13163/message92771/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13163/message92771/</guid>
			<pubDate>Tue, 12 Apr 2016 17:50:20 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .id-{*}_repairfiles365@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13163/message92770/">зашифровано с расширением .id-{*}_repairfiles365@gmail_com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_kk6cYZ65" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />1.zip уже был в предыдущих сообщениях<br /><br />по рисунку: пробуйте восстановить то, что выделено на рисунке<br />только восстановление желательно делать на другой носитель.<br />=============<br />Не тот архив вытянул, перезалил, в верху txt файлы, а в 123.zip dll и exe, пасс infected<br /><br />отправил еще раз, посмотрите отправителя <noindex><a href="mailto:kot@zo2.net.ua" target="_blank" rel="nofollow">kot@zo2.net.ua</a></noindex> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97955">123.zip</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97956">1.zip</a><br /><i>12.04.2016 17:42:35, Сергей Жало.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13163/message92770/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13163/message92770/</guid>
			<pubDate>Tue, 12 Apr 2016 17:42:35 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .id-{*}_repairfiles365@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13163/message92769/">зашифровано с расширением .id-{*}_repairfiles365@gmail_com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			1.zip уже был в предыдущих сообщениях<br /><br />по рисунку: пробуйте восстановить то, что выделено на рисунке<br />только восстановление желательно делать на другой носитель.<br />--------<br />кстати, в почту мне ничего не пришло. <br />
			<i>12.04.2016 17:34:15, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13163/message92769/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13163/message92769/</guid>
			<pubDate>Tue, 12 Apr 2016 17:34:15 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .id-{*}_repairfiles365@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13163/message92768/">зашифровано с расширением .id-{*}_repairfiles365@gmail_com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Не могу теперь негде найти iconv.dll(((<br /><br />Вот что еще нашел <br /><img src="http://savepic.ru/9310059.jpg" alt="Пользователь добавил изображение" border="0" /> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97952">1.zip</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97953">key.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97954">msg.txt</a><br /><i>12.04.2016 17:28:53, Сергей Жало.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13163/message92768/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13163/message92768/</guid>
			<pubDate>Tue, 12 Apr 2016 17:28:53 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .id-{*}_repairfiles365@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13163/message92767/">зашифровано с расширением .id-{*}_repairfiles365@gmail_com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			gnupg и iconv.dll - это все что нужно для шифрования файлов.<br />да выложите их,<br />и вот на эти файлы тоже интересно глянуть<br />c:\Windows\Prefetch\ATTRIB.EXE-A990CB86.pf <br />c:\Windows\Prefetch\CIS.EXE-F3F81C94.pf &nbsp;(если только это не файл от Комодо)<br />c:\Windows\Prefetch\CMDUPD.EXE-04AAE8E2.pf <br />c:\Windows\Prefetch\KEYGEN.EXE-4FE414E3.pf <br />c:\Windows\Prefetch\RUNDLL32.EXE-B321059F.pf <br />
			<i>12.04.2016 17:14:03, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13163/message92767/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13163/message92767/</guid>
			<pubDate>Tue, 12 Apr 2016 17:14:03 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .id-{*}_repairfiles365@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13163/message92766/">зашифровано с расширением .id-{*}_repairfiles365@gmail_com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_7vvdHgDA" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />все таки, проверьте почту менеджеров, что они могли запустить из почты во вчерашний день.<br /><br />=============<br />Пользователь BROVARU только в 1С работает, ничего больше не делает<br /><br />Вот нашел gnupg, там файлы и iconv.dll выложить архив?<br />По созданным в это время файлам есть c:\Users\office\Documents\кос2015\1Cv8FTxt\changes201604110000<WBR/>&shy;00.log<br />c:\Windows\Prefetch\1CV7S.EXE-0FA9C8E3.pf<br />c:\Windows\Prefetch\1CV8.EXE-642834BD.pf<br />c:\Windows\Prefetch\ATTRIB.EXE-A990CB86.pf<br />c:\Windows\Prefetch\CIS.EXE-F3F81C94.pf<br />c:\Windows\Prefetch\CMDUPD.EXE-04AAE8E2.pf<br />c:\Windows\Prefetch\KEYGEN.EXE-4FE414E3.pf<br />c:\Windows\Prefetch\PRINTFILTERPIPELINESVC.EXE-1565F6A1.pf<br />c:\Windows\Prefetch\RUNDLL32.EXE-B321059F.pf<br />c:\Windows\Prefetch\SOFTWARE_REPORTER_TOOL.EXE-7A4028C5.pf <br />
			<i>12.04.2016 16:38:58, Сергей Жало.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13163/message92766/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13163/message92766/</guid>
			<pubDate>Tue, 12 Apr 2016 16:38:58 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .id-{*}_repairfiles365@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13163/message92765/">зашифровано с расширением .id-{*}_repairfiles365@gmail_com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br />Все ваши документы, фотографии, базы данных и другие файлы были зашифрованы криптостойким алгоритмом с уникальным для вашего ПК ключом.<br />Если вы хотите убедится в том, что дешифратор для ваших файлов у нас действительно есть, можете прислать нам какой-нибудь зшифрованный файл и мы вернем его оригинал<br /><br />E-mail для связи с нами *****<br />=============<br />все таки, проверьте почту менеджеров, что они могли запустить из почты во вчерашний день.<br />+ проверьте %temp% юзера, что там осталось со вчерашнего дня в момент начала шифрования <br />
			<i>12.04.2016 16:34:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13163/message92765/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13163/message92765/</guid>
			<pubDate>Tue, 12 Apr 2016 16:34:49 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .id-{*}_repairfiles365@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13163/message92764/">зашифровано с расширением .id-{*}_repairfiles365@gmail_com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_YKbNxOWb" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />вот эти файлы еще добавьте в собщение, можно в архиве.<br />C:\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\КАК РАСШИФРОВАТЬ ФАЙЛЫ.TXT<br />C:\USERS\BROVARU\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\КАК РАСШИФРОВАТЬ ФАЙЛЫ.TXT<br />судя по образу шифрование было вчера<br />11.04.2016 в 17:19:22<br />=============<br />Я все такие файлы по сносил, но эти почему то остались. Шифровка началась в 10:50. Первый файл был создан в это время, в а 17:19 я же сканил все на вирусы. Вообще сижу балдею с людей, все данные тупо на диске С без единого бакапа, спрашиваю сис.админ есть, отвечают что есть, но бакапы настроить не может потому что в 1С 8.2 и два не шарит, шарит только в 7.7 <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97950">2.zip</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97951">1.zip</a><br /><i>12.04.2016 16:28:12, Сергей Жало.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13163/message92764/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13163/message92764/</guid>
			<pubDate>Tue, 12 Apr 2016 16:28:12 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .id-{*}_repairfiles365@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13163/message92763/">зашифровано с расширением .id-{*}_repairfiles365@gmail_com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			вот эти файлы еще добавьте в собщение, можно в архиве.<br />C:\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\КАК РАСШИФРОВАТЬ ФАЙЛЫ.TXT<br />C:\USERS\BROVARU\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\КАК РАСШИФРОВАТЬ ФАЙЛЫ.TXT<br />судя по образу шифрование было вчера<br />11.04.2016 в 17:19:22<br />--------<br />если использовался gpg.exe для шифрования, то поищите файлы pubring.gpg и secring.gpg (в том числе и среди удаленных файлов) если конечно они не были переименованы после создания. <br />
			<i>12.04.2016 16:22:46, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13163/message92763/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13163/message92763/</guid>
			<pubDate>Tue, 12 Apr 2016 16:22:46 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .id-{*}_repairfiles365@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13163/message92761/">зашифровано с расширением .id-{*}_repairfiles365@gmail_com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_mPqSbjlL" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />pub &amp;sec key<br />=============<br />Так файлы должны называться?<br />На мыло выслал, лог сюда прикрепил <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97948">OFFICE-PC_2016-04-12_15-34-43.TXT</a><br /><i>12.04.2016 15:51:46, Сергей Жало.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13163/message92761/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13163/message92761/</guid>
			<pubDate>Tue, 12 Apr 2016 15:51:46 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .id-{*}_repairfiles365@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13163/message92760/">зашифровано с расширением .id-{*}_repairfiles365@gmail_com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			да, скиньте карантин avz, несколько файлов с расширением gpg, сделайте образ автозапуска системы (ссылка в моей подписи),<br />+ проверьте почту менеджеров, которые работали за компов, в том числе и удаленные сообщения, возможно что-то запустили из почты.<br />(сами они скорее всего не признаются, точнее признаются если им показать, то что они запускали.)<br /><br />gpg.exe - это скорее всего легальная утилитка от gnuPG, которая и была использована для шифрования.<br />В этом случае можно попытаться найти pub &amp;sec key, которые создаются в начале шифрования. <br />С помощью второго можно расшифровать файлы. <br />
			<i>12.04.2016 15:10:14, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13163/message92760/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13163/message92760/</guid>
			<pubDate>Tue, 12 Apr 2016 15:10:14 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .id-{*}_repairfiles365@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13163/message92758/">зашифровано с расширением .id-{*}_repairfiles365@gmail_com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_IeUFqoUY" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />похоже GnuPG используют при шифровании.<br /><br /># off=0 ctb=84 tag=1 hlen=2 plen=140<br />:pubkey enc packet: version 3, algo 1, keyid 3DEC2AC53ADBF810<br /> &nbsp; &nbsp;data: &#91;1023 bits&#93;<br /># off=142 ctb=d2 tag=18 hlen=2 plen=0 partial new-ctb<br />:encrypted data packet:<br /> &nbsp; &nbsp;length: unknown<br /> &nbsp; &nbsp;mdc_method: 2<br /><br />File: X:\active\shifr\исследовать\730\virus\v1.2.3_NewInConfig_ru.htm.id-{815F73E7}_repairfiles365@gmail_com<br />-----------<br />откуда словили? если есть вложение из электронной почты, перешлите в почту &nbsp;<noindex><a href="mailto:safety@chklst.ru" target="_blank" rel="nofollow">safety@chklst.ru</a></noindex> &nbsp;можно в архиве с паролем infected<br />=============<br />Говорят что нечего не запускали. нечего не качали, работали с бухгалтерской программой, когда пошло шифрование был запущен процес gpg.exe и keygen.exe, есть карантин который делал через avz может его кинуть?<br /><br />Я успел сделать бакап основных данных кроме флешки, сидел вечером колупался и эти два процеса уидел уже когда рабочий стол начал шифроваться около 23:00, вот лоиг МВАМ, могу еще скинуть файл с расширением gpg <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97947">МВАМ.txt</a><br /><i>12.04.2016 13:33:32, Сергей Жало.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13163/message92758/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13163/message92758/</guid>
			<pubDate>Tue, 12 Apr 2016 13:33:32 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .id-{*}_repairfiles365@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13163/message92757/">зашифровано с расширением .id-{*}_repairfiles365@gmail_com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			похоже GnuPG используют при шифровании.<br /><br /># off=0 ctb=84 tag=1 hlen=2 plen=140<br />:pubkey enc packet: version 3, algo 1, keyid 3DEC2AC53ADBF810<br /> &nbsp; &nbsp;data: &#91;1023 bits&#93;<br /># off=142 ctb=d2 tag=18 hlen=2 plen=0 partial new-ctb<br />:encrypted data packet:<br /> &nbsp; &nbsp;length: unknown<br /> &nbsp; &nbsp;mdc_method: 2<br /><br />File: X:\active\shifr\исследовать\730\virus\v1.2.3_NewInConfig_ru.htm.id-{815F73E7}_repairfiles365@gmail_com<br />-----------<br />откуда словили? если есть вложение из электронной почты, перешлите в почту <noindex><a href="mailto:safety@chklst.ru" target="_blank" rel="nofollow">safety@chklst.ru</a></noindex> можно в архиве с паролем infected <br />
			<i>12.04.2016 13:31:04, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13163/message92757/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13163/message92757/</guid>
			<pubDate>Tue, 12 Apr 2016 13:31:04 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .id-{*}_repairfiles365@gmail_com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13163/message92756/">зашифровано с расширением .id-{*}_repairfiles365@gmail_com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Словили сегодня шифровщика, кто что запускал не понятно, зашифровал все что на флешке, диске Д, и кусок диска С. Шифровал все что связано с бухами, ключи банка, электронные подписи, программу для отрпавки отчетов. Такое чувство что я его прервал когда начал базы 1С обновлять.<br />В архиве пару файлов, пароль virus. Есть варианты расшифровать?<br />nod32 его не видет, файлы шифруются.<br />virus.rar зашифрованный файл, пароль virus.<br />В начале файл становить с расширением gpg, потом он удаляется и вместо него появляется другой<br /><img src="http://savepic.ru/9358275.jpg" alt="Пользователь добавил изображение" border="0" /><br />С помоью МВАМ нашел PUP.Optional.PassView Файл D:\Install\!totalcmd\plugins\exe\NhT\PassMaker.exe <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97946">virus.rar</a><br /><i>12.04.2016 13:16:24, Сергей Жало.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13163/message92756/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13163/message92756/</guid>
			<pubDate>Tue, 12 Apr 2016 13:16:24 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
	</channel>
</rss>
