<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: файлы зашифрованы с расширением .better_call_saul, .da_vinci_code]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме файлы зашифрованы с расширением .better_call_saul, .da_vinci_code форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 23:10:07 +0300</pubDate>
		<item>
			<title>файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13242/message108951/">файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</a></b> <i>Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_gIUBPij1" href="/user/27238/" bx-tooltip-user-id="27238">Denis Afanaseyev</a> написал:<br />Поймали. Как быть с расшифровкой. <br />Пример зашифрованного файла во вложении.<br />=============<br /><br />====quote====<br /><a class="blog-p-user-name" id="bp_hdf7Se6L" href="/user/27238/" bx-tooltip-user-id="27238">Denis Afanaseyev</a> написал:<br />Поймали. Как быть с расшифровкой. <br />Пример зашифрованного файла во вложении.<br />=============<br />файлы могут быть расшифрованы /da_vinci_code /пишите в почту safety@chklst.ru <br />
			<i>28.04.2020 14:53:15, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13242/message108951/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13242/message108951/</guid>
			<pubDate>Tue, 28 Apr 2020 14:53:15 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13242/message102536/">файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</a></b> <i>Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_N7jxjFzp" href="/user/26940/" bx-tooltip-user-id="26940">Вадимир Крюков</a> написал:<br /> &nbsp;santy , весьма прискорбно.<br />И насколько правильно понимаю ситуацию, дальнейшее "ожидание чуда" является бессмысленным.<br />Спасибо за внимание к вопросу!<br />Успехов Вам и всего наилучшего!<br />=============<br />Владимир,<br />само по себе ожидание чуда не бессмысленно, вот только в какую форму оно может воплотиться - от нас таки не зависит. <br />
			<i>19.03.2018 11:14:54, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13242/message102536/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13242/message102536/</guid>
			<pubDate>Mon, 19 Mar 2018 11:14:54 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13242/message102365/">файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</a></b> <i>Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<a class="blog-p-user-name" id="bp_pVDK2Wzt" href="/user/22/" bx-tooltip-user-id="22">santy</a>, весьма прискорбно.<br />И насколько правильно понимаю ситуацию, дальнейшее &quot;ожидание чуда&quot; является бессмысленным.<br />Спасибо за внимание к вопросу!<br />Успехов Вам и всего наилучшего! <br />
			<i>03.03.2018 01:49:28, Вадимир Крюков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13242/message102365/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13242/message102365/</guid>
			<pubDate>Sat, 03 Mar 2018 01:49:28 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13242/message102306/">файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</a></b> <i>Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_6h6Ajln7" href="/user/26940/" bx-tooltip-user-id="26940">Вадимир Крюков</a> написал:<br /><br />====quote====<br /> &nbsp;santy &nbsp;написал:<br />Вадимир,<br />по xtbl/breaking_bad ключи появились в течение года.<br />стоит важные каталоги с документами сохранить на отдельный носитель и ждать, когда будет решение.<br />=============<br />Прошло почти полтора года... Есть ли решение на данный момент (.da_vinci_code)???<br />Первоначальные данные публиковал здесь: &nbsp;<noindex><a href="http://forum.esetnod32.ru/messages/forum35/topic13242/message95157/#message95157" target="_blank" rel="nofollow">начало истории</a></noindex> <br />HDD с зашифрованными файлами пока ещё лежит и ждёт своей участи...<br />=============<br />нет. <br />
			<i>01.03.2018 15:37:05, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13242/message102306/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13242/message102306/</guid>
			<pubDate>Thu, 01 Mar 2018 15:37:05 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13242/message102302/">файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</a></b> <i>Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_c0MP7Ahi" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />Вадимир,<br />по xtbl/breaking_bad ключи появились в течение года.<br />стоит важные каталоги с документами сохранить на отдельный носитель и ждать, когда будет решение.<br />=============<br />Прошло почти полтора года... Есть ли решение на данный момент (.da_vinci_code)???<br />Первоначальные данные публиковал здесь: <noindex><a href="http://forum.esetnod32.ru/messages/forum35/topic13242/message95157/#message95157" target="_blank" rel="nofollow">начало истории</a></noindex><br />HDD с зашифрованными файлами пока ещё лежит и ждёт своей участи... <br />
			<i>01.03.2018 11:58:11, Вадимир Крюков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13242/message102302/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13242/message102302/</guid>
			<pubDate>Thu, 01 Mar 2018 11:58:11 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13242/message96698/">файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</a></b> <i>Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_13KGgWuM" href="/user/27704/" bx-tooltip-user-id="27704">иван трембовецкий</a> написал:<br />добрый денью.интересно а когда же она появится?почему у некоторых она есть?только они не малых денег просят<br />=============<br />у некоторых оно есть, потому что они и занимаются рассылкой писем с шифратором. <br />надеюсь, вы не из их числа, или их пособников (которые выкупают у них ключи для пользователей по той же цене, что запрашивают мошенники), поэтому не будете задавать больше подобные вопросы. <br />
			<i>25.12.2016 14:56:48, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13242/message96698/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13242/message96698/</guid>
			<pubDate>Sun, 25 Dec 2016 14:56:48 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13242/message96696/">файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</a></b> <i>Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_dyiOhRXz" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />Армен Мурадян,<br /><br />судя по образу система уже очищена от тел шифратора.<br /><br />по расшифровке:<br />на сегодня и завтра расшифровки по da_vinci_code нет.<br />тем не менее<br /><br />напишите в <noindex><a href="mailto:support@esetnod32.ru" target="_blank" rel="nofollow">support@esetnod32.ru</a></noindex> при наличие лицензии на антивирус ESET<br />=============<br />добрый денью.интересно а когда же она появится?почему у некоторых она есть?только они не малых денег просят <br />
			<i>25.12.2016 14:42:37, иван трембовецкий.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13242/message96696/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13242/message96696/</guid>
			<pubDate>Sun, 25 Dec 2016 14:42:37 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13242/message96656/">файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</a></b> <i>Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Армен Мурадян,<br /><br />судя по образу система уже очищена от тел шифратора.<br /><br />по расшифровке:<br />на сегодня и завтра расшифровки по da_vinci_code нет.<br />тем не менее<br /><br />напишите в support@esetnod32.ru при наличие лицензии на антивирус ESET <br />
			<i>22.12.2016 18:28:36, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13242/message96656/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13242/message96656/</guid>
			<pubDate>Thu, 22 Dec 2016 18:28:36 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13242/message96655/">файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</a></b> <i>Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Здравствуйте. Недавно зашёл в свою папку с важным документами и медиафайлами и сюрприз. Оказывается их зашифровал какая-то вредоносная программа по имени DA_VINCI_CODE.<br /> <br />Файл Redme не сохранился по сколку Nod32 &nbsp;его удалил его.Видимо антивирус боролся но было поздно, файлы уже были за шифрованы.<br />Про сканировал весь комп такими утилитами как:<ul><li><noindex><a href="https://support.kaspersky.ru/viruses/kvrt2015#downloads" target="_blank" rel="nofollow">Kaspersky Virus Removal Tool</a></noindex>;<br /><li><noindex><a href="http://www.freedrweb.com/cureit/" target="_blank" rel="nofollow">Dr.Web CureIt!</a></noindex>.<br /></ul>В результате скана вирусы не были найдены. <br />Теперь думаю что делать. Там очень важные файлы были для меня.<br /> <br />Какие варианты есть?<br /> <br />P.s. при любом итоге спасибо. &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98741">AMM_2016-12-22_16-32-09.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98742">AMM_2016-12-22_16-54-36 (без проверки).7z</a><br /><i>22.12.2016 17:02:51, Армен Мурадян.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13242/message96655/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13242/message96655/</guid>
			<pubDate>Thu, 22 Dec 2016 17:02:51 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13242/message96091/">файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</a></b> <i>Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_G9RMoVYS" href="/user/27366/" bx-tooltip-user-id="27366">Dimarik Bratishev</a> написал:<br />Здравствуйте! Вирус шифровальщик *.da_vinci_code.<br />Образ Автозапуска прикрепил.<br /> <noindex><a href="https://drive.google.com/open?id=0B5doVSbxwLKLaHVSNXAzUXFxRVU" target="_blank" rel="nofollow">https://drive.google.com/open?id=0B5doVSbxwLKLaHVSNXAzUXFxRVU</a></noindex> <br />=============<br />судя по образу система уже очищена от тел шифратора.<br /><br />по расшифровке:<br />на сегодня и завтра расшифровки по da_vinci_code нет.<br />тем не менее<br /><br />напишите в support@esetnod32.ru при наличие лицензии на антивирус ESET <br />
			<i>23.11.2016 09:00:21, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13242/message96091/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13242/message96091/</guid>
			<pubDate>Wed, 23 Nov 2016 09:00:21 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13242/message96090/">файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</a></b> <i>Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Здравствуйте! Вирус шифровальщик *.da_vinci_code.<br />Образ Автозапуска прикрепил.<br /><noindex><a href="https://drive.google.com/open?id=0B5doVSbxwLKLaHVSNXAzUXFxRVU" target="_blank" rel="nofollow">https://drive.google.com/open?id=0B5doVSbxwLKLaHVSNXAzUXFxRVU</a></noindex> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98608">PB-MNGR-17_2016-11-23_10-48-25.7z</a><br /><i>23.11.2016 08:56:28, Dimarik Bratishev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13242/message96090/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13242/message96090/</guid>
			<pubDate>Wed, 23 Nov 2016 08:56:28 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13242/message96033/">файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</a></b> <i>Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Иван Иванов, <br />судя по образу автозапуска система уже очищена от тел шифратора.<br /><br />по расшифровке:<br />на сегодня и завтра расшифровки по da_vinci_code нет.<br />тем не менее<br /><br />напишите в support@esetnod32.ru при наличие лицензии на антивирус ESET <br />
			<i>21.11.2016 15:11:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13242/message96033/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13242/message96033/</guid>
			<pubDate>Mon, 21 Nov 2016 15:11:53 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13242/message96032/">файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</a></b> <i>Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый день!<br />Получили по почте вирус все файлы получили расширение da_vinci_code<br />образ автозапуска : <noindex><a href="http://rgho.st/8X4zHYG69" target="_blank" rel="nofollow">http://rgho.st/8X4zHYG69</a></noindex> <br />
			<i>21.11.2016 14:46:22, Иван Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13242/message96032/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13242/message96032/</guid>
			<pubDate>Mon, 21 Nov 2016 14:46:22 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13242/message95929/">файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</a></b> <i>Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Алексей,<br />по очистке системы выполните это:<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.87.8 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
OFFSGNSAVE
delref QEEDAEDP.N
deltmp
delnfr
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />по расшифровке:<br />на сегодня и завтра расшифровки по da_vinci_code нет.<br />тем не менее<br /><br />напишите в support@esetnod32.ru при наличие лицензии на антивирус ESET <br />
			<i>14.11.2016 18:31:09, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13242/message95929/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13242/message95929/</guid>
			<pubDate>Mon, 14 Nov 2016 18:31:09 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13242/message95928/">файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</a></b> <i>Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			все сделал по инструкции. <br /><br />Ссылка на файл:<br /><br /><noindex><a href="http://rgho.st/6CrPBqWZS" target="_blank" rel="nofollow">http://rgho.st/6CrPBqWZS</a></noindex> <br />
			<i>14.11.2016 17:47:52, Алексей Михайлов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13242/message95928/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13242/message95928/</guid>
			<pubDate>Mon, 14 Nov 2016 17:47:52 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13242/message95927/">файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</a></b> <i>Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Алексей,<br />добавьте образ автозапуска для проверки и очистки системы.<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>14.11.2016 16:02:12, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13242/message95927/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13242/message95927/</guid>
			<pubDate>Mon, 14 Nov 2016 16:02:12 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13242/message95926/">файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</a></b> <i>Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Здравствуйте! <br />На ПК секретаря зашифровались файлы и стали вида: <br /><br />YGOzPM-EGuSSWEoBzCwngVLMTA9iJWO8X6XJA0kraH0S-w281me7icnvvXSP2M4x9W3-+t0apxhVbw0SHnhimA==.74ABEEB8A181B1EBF84B.da_vinci_code<br /><br />Помогите, что можно сделать? <br /><br />У нас лицензия ESET NOD32 Antivirus Business Edition на 20 пользователей<br />EAV-0164714662 <br />
			<i>14.11.2016 15:57:32, Алексей Михайлов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13242/message95926/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13242/message95926/</guid>
			<pubDate>Mon, 14 Nov 2016 15:57:32 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13242/message95925/">файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</a></b> <i>Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Василий,<br />по очистке системы выполните<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.87.8 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.3
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DMJBEPBHONBOJPOAENHCKJOCCHGFIAOFO%26INSTALLSOURCE%3DONDEMAND%26UC

deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />по вашему вопросу ответил в ПМ. <br />
			<i>14.11.2016 15:19:25, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13242/message95925/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13242/message95925/</guid>
			<pubDate>Mon, 14 Nov 2016 15:19:25 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13242/message95924/">файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</a></b> <i>Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_aY6sM3JL" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />по очистке системы выполните<br />=============<br />Большое спасибо за ответ!<br /><br />P.S. После очистки снял образ автозагрузки. Посмотрите пожалуйста, всё ли в порядке. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98588">NB-PAR_2016-11-14_12-22-08.7z</a><br /><i>14.11.2016 14:39:19, Vasiliy Belenko.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13242/message95924/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13242/message95924/</guid>
			<pubDate>Mon, 14 Nov 2016 14:39:19 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13242/message95877/">файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</a></b> <i>Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_Fbf45vAJ" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />Дмитрий,<br />переустановка не нужна. <br />uVS анализирует все учетные записи, независимо от того, под какой учетной записью вы создали образ автозапуска.<br />важно, чтобы запуск uVS был с правами администратора<br />=============<br />Именно так все и было. Спасибо. <br />
			<i>11.11.2016 12:56:15, Дмитрий Прасолов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13242/message95877/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13242/message95877/</guid>
			<pubDate>Fri, 11 Nov 2016 12:56:15 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13242/message95876/">файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</a></b> <i>Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Дмитрий,<br />переустановка не нужна. <br />uVS анализирует все учетные записи, независимо от того, под какой учетной записью вы создали образ автозапуска.<br />важно, чтобы запуск uVS был с правами администратора. <br />
			<i>11.11.2016 12:49:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13242/message95876/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13242/message95876/</guid>
			<pubDate>Fri, 11 Nov 2016 12:49:49 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13242/message95874/">файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</a></b> <i>Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_DxluWYl9" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br /><br />====quote====<br /> &nbsp;Дмитрий Прасолов &nbsp;написал:<br />Добрый день. Проблема вышеозвученная. Во вложении образ. Заранее спасибо.<br />=============<br />файлов шифратора уже нет в системе,<br />пробуйте восстановить документы из архивных копий.<br /><br />по расшифровке:<br />на сегодня и завтра расшифровки по da_vinci_code нет.<br />тем не менее<br /><br />напишите в <noindex><a href="mailto:support@esetnod32.ru" target="_blank" rel="nofollow">support@esetnod32.ru</a></noindex> при наличие лицензии на антивирус ESET<br /><br />или соответственно в LK/DrWeb при наличие лицензии на антивирусы этих компаний.<br /><br />сохраните документы из важных папок на отдельный носитель,<br />и ждите, когда будет решение.<br />=============<br />Я образ формировал под учетной записью локального администратора, тогда как заражение произошло под пользовательской учетной записью. Значения, как я понимаю, это не имеет?<br /><br />То есть файлы шифратора были удалены вашим антивирусным продуктом (ESET Endpoint Antivirus 5) в итоге успешно?<br /><br />ОС переустанавливать нет необходимости? <br />
			<i>11.11.2016 12:41:22, Дмитрий Прасолов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13242/message95874/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13242/message95874/</guid>
			<pubDate>Fri, 11 Nov 2016 12:41:22 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13242/message95871/">файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</a></b> <i>Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_2v7s3qJi" href="/user/27248/" bx-tooltip-user-id="27248">Дмитрий Прасолов</a> написал:<br />Добрый день. Проблема вышеозвученная. Во вложении образ. Заранее спасибо.<br />=============<br />файлов шифратора уже нет в системе,<br />пробуйте восстановить документы из архивных копий.<br /><br />по расшифровке:<br />на сегодня и завтра расшифровки по da_vinci_code нет.<br />тем не менее<br /><br />напишите в support@esetnod32.ru при наличие лицензии на антивирус ESET<br /><br />или соответственно в LK/DrWeb при наличие лицензии на антивирусы этих компаний.<br /><br />сохраните документы из важных папок на отдельный носитель,<br />и ждите, когда будет решение. <br />
			<i>11.11.2016 12:34:57, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13242/message95871/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13242/message95871/</guid>
			<pubDate>Fri, 11 Nov 2016 12:34:57 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13242/message95870/">файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</a></b> <i>Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый день. Проблема вышеозвученная. Во вложении образ. Заранее спасибо. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98577">USER44_2016-11-11_12-12-09.7z</a><br /><i>11.11.2016 12:26:58, Дмитрий Прасолов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13242/message95870/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13242/message95870/</guid>
			<pubDate>Fri, 11 Nov 2016 12:26:58 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13242/message95866/">файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</a></b> <i>Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Капец. У меня у глав буха тоже было подключено 2 сетевых диска когда она вирус поймала. Я сейчас по серваку прошелся, нашел 10 файлов readme.txt в которых написано куда высылать данные для расшифровки. НО! Файлы на самом сервере не зашифрованы. Возможно ли это из за того что я успел рубануть зараженый комп во время процеса и вирус не успел начать шифровать сервак? <br />
			<i>11.11.2016 06:02:34, Александр Терихов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13242/message95866/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13242/message95866/</guid>
			<pubDate>Fri, 11 Nov 2016 06:02:34 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13242/message95865/">файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</a></b> <i>Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_P8Iwc7Pb" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />da_vinci_code не имеет функционала червя,<br />=============<br />Спасибо <br />
			<i>11.11.2016 04:35:52, Александр Семенов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13242/message95865/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13242/message95865/</guid>
			<pubDate>Fri, 11 Nov 2016 04:35:52 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13242/message95864/">файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</a></b> <i>Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_tuOHAeX3" href="/user/27242/" bx-tooltip-user-id="27242">Александр Семенов</a> написал:<br />Мне важно понимать, что именно на операционку сервера это не повлияет.<br />=============<br />da_vinci_code не имеет функционала червя, <br />шифрует только те диски, которые подключены в той системе, где был запущен шифратор. <br />
			<i>11.11.2016 04:22:44, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13242/message95864/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13242/message95864/</guid>
			<pubDate>Fri, 11 Nov 2016 04:22:44 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13242/message95863/">файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</a></b> <i>Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_uUcNlK46" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />судя по образу, файлов шифратора уже нет в системе.<br /><br />=============<br />Спасибо! NOD отреагировал на запуск вируса, но до этого вирус успел зашифровать около 100 тыс файлов <br /><br />====quote====<br /><a class="blog-p-user-name" id="bp_fbfJBDFd" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />файлы на сетевых дисках так же будут зашифрованы<br />=============<br /><br />да, файлы зашифрованы и благо есть все резервные копии.<br />Мне важно понимать, что именно на операционку сервера это не повлияет. <br />
			<i>11.11.2016 03:26:15, Александр Семенов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13242/message95863/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13242/message95863/</guid>
			<pubDate>Fri, 11 Nov 2016 03:26:15 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13242/message95862/">файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</a></b> <i>Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_geLKEPMa" href="/user/27242/" bx-tooltip-user-id="27242">Александр Семенов</a> написал:<br />Здравствуйте! Поймали давинчи <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" /><br />На компе были подключены сетевые диски от сервера. В общей папке вижу несколько txt от вируса.<br />Не заразит ли это сервер? Или тоже сюда лучше выложить такой же лог от сервера?<br />=============<br />судя по образу, файлов шифратора уже нет в системе.<br />если сетевые диски были подключены к системе с шифратором, то файлы на сетевых дисках так же будут зашифрованы.<br />readme*.txt добавляются в корень всех подключенных дисков. <br />
			<i>11.11.2016 02:37:50, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13242/message95862/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13242/message95862/</guid>
			<pubDate>Fri, 11 Nov 2016 02:37:50 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13242/message95861/">файлы зашифрованы с расширением .better_call_saul, .da_vinci_code</a></b> <i>Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: README*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_bBifmOm4" href="/user/27241/" bx-tooltip-user-id="27241">Смородин Николай</a> написал:<br />Добрый вечер!<br /><br />Помогите с расшифровкой.<br />=============<br />восстанавливаем из архивных копий. <br />
			<i>11.11.2016 02:34:20, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13242/message95861/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13242/message95861/</guid>
			<pubDate>Fri, 11 Nov 2016 02:34:20 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
	</channel>
</rss>
