<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: зашифровано с расширением id-*_support@recovery.cab]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме зашифровано с расширением id-*_support@recovery.cab форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 17 Apr 2026 06:05:04 +0300</pubDate>
		<item>
			<title>зашифровано с расширением id-*_support@recovery.cab</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13256/message91328/">зашифровано с расширением id-*_support@recovery.cab</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_Of8kqAPj" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />В ДрВеб, они усиленно работали над расшифровкой енкодера.741 и это &nbsp;дало результат<br /><br />по детекту данного файла<br /> &nbsp;<noindex><a href="https://www.virustotal.com/ru/file/afe0fe5318d6a22380cd8469ad3a85d31244ca18cd3efe8e" target="_blank" rel="nofollow">https://www.virustotal.com/ru/file/afe0fe5318d6a22380cd8469ad3a85d31244ca18cd3efe8e<WBR/>&shy;</a></noindex> ­b0c814d7eec2ded1/... &nbsp;<br />=============<br />У меня та же проблема,обращался в тех.поддержку Др.Веб...ответ был не утешительным( <br />
			<i>01.02.2016 13:50:36, Андрей Цуркан.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13256/message91328/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13256/message91328/</guid>
			<pubDate>Mon, 01 Feb 2016 13:50:36 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением id-*_support@recovery.cab</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13256/message85647/">зашифровано с расширением id-*_support@recovery.cab</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			1) Обратитесь, пожалуйста, в службу технической поддержки &nbsp;ESET по адресу: &nbsp;support@esetnod32.ru<br /><br /><br />2) По самостоятельному восстановлению файлов: <noindex><a href="http://pchelpforum.ru/f26/t141222/2/#post1239143" target="_blank" rel="nofollow">http://pchelpforum.ru/f26/t141222/2/#post1239143</a></noindex> <br />
			<i>28.05.2015 20:07:44, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13256/message85647/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13256/message85647/</guid>
			<pubDate>Thu, 28 May 2015 20:07:44 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением id-*_support@recovery.cab</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13256/message85646/">зашифровано с расширением id-*_support@recovery.cab</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			удалил одну угрозу которую Malwarebytes нашёл что дальше <br />
			<i>28.05.2015 17:41:26, толик андреев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13256/message85646/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13256/message85646/</guid>
			<pubDate>Thu, 28 May 2015 17:41:26 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением id-*_support@recovery.cab</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13256/message85644/">зашифровано с расширением id-*_support@recovery.cab</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			удалите найденное в мбам <br />
			<i>28.05.2015 16:03:58, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13256/message85644/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13256/message85644/</guid>
			<pubDate>Thu, 28 May 2015 16:03:58 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением id-*_support@recovery.cab</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13256/message85643/">зашифровано с расширением id-*_support@recovery.cab</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			прикрепляю отчёт Malwarebytes <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96506">отчёт.txt</a><br /><i>28.05.2015 15:24:17, толик андреев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13256/message85643/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13256/message85643/</guid>
			<pubDate>Thu, 28 May 2015 15:24:17 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением id-*_support@recovery.cab</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13256/message85641/">зашифровано с расширением id-*_support@recovery.cab</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			наберите в поисковике фразу "как скопировать текст в буфер обмена",<br />я думаю он вам не откажет. <br />
			<i>28.05.2015 11:50:05, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13256/message85641/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13256/message85641/</guid>
			<pubDate>Thu, 28 May 2015 11:50:05 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением id-*_support@recovery.cab</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13256/message85635/">зашифровано с расширением id-*_support@recovery.cab</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Скопировать текст КОДА - в буфер обмена.<br /> как это сделать <br />
			<i>28.05.2015 09:48:24, толик андреев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13256/message85635/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13256/message85635/</guid>
			<pubDate>Thu, 28 May 2015 09:48:24 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением id-*_support@recovery.cab</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13256/message85622/">зашифровано с расширением id-*_support@recovery.cab</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Да.<br />Сейчас всё выполнено верно.<br />----------<br />Скопировать текст КОДА - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br />На вопросы программы отвечаем: Да ! <br />
====code====
<pre>&nbsp;&nbsp;&nbsp;&nbsp; 

;uVS v3.85.21 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
;------------------------autoscript---------------------------

chklst
delvir

deldirex %SystemDrive%&#92;USERS&#92;ТОЛЯН&#92;APPDATA&#92;LOCAL&#92;AMIGO&#92;APPLICATION

delref HTTP://WWW.YANDEX.RU/?CLID=1993841

bl EEFC4634055F096FCA9D40FEC5166434 5193040
delref &#92;&#92;?&#92;C:&#92;PROGRAM FILES&#92;LOVIMUSIC&#92;LOVIMUSICSERVICE.EXE
del &#92;&#92;?&#92;C:&#92;PROGRAM FILES&#92;LOVIMUSIC&#92;LOVIMUSICSERVICE.EXE

delref HTTP://WWW.YANDEX.RU/?WIN=138&#38;CLID=1949804
bl 7701918E29359D58E39BF0F0AEBFEDDE 688424
delref &#92;&#92;?&#92;C:&#92;USERS&#92;ТОЛЯН&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;UPDATER2&#92;BROWSERMANAGERSHOW.EXE
del &#92;&#92;?&#92;C:&#92;USERS&#92;ТОЛЯН&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;UPDATER2&#92;BROWSERMANAGERSHOW.EXE

bl AD497891CCBCDB22C79441B81DB59176 3785448
delref &#92;&#92;?&#92;C:&#92;USERS&#92;ТОЛЯН&#92;APPDATA&#92;LOCAL&#92;MAIL.RU&#92;MAILRUUPDATER.EXE
del &#92;&#92;?&#92;C:&#92;USERS&#92;ТОЛЯН&#92;APPDATA&#92;LOCAL&#92;MAIL.RU&#92;MAILRUUPDATER.EXE

bl 4849211A077C3ED23BD1E2F42DD312B1 4298584
delref &#92;&#92;?&#92;C:&#92;PROGRAM FILES&#92;LOVIMUSIC&#92;LOVIMUSIC.EXE
del &#92;&#92;?&#92;C:&#92;PROGRAM FILES&#92;LOVIMUSIC&#92;LOVIMUSIC.EXE

delref HTTP://R.MAIL.RU/N137257923
delref HTTP://R.MAIL.RU/N137257727
delref HTTP://R.MAIL.RU/N137259054
delref HTTP://R.MAIL.RU/N137259047
;-------------------------------------------------------------

exec "C:&#92;Program Files&#92;LoviMusic&#92;unins000.exe"
exec "C:&#92;Users&#92;Толян&#92;AppData&#92;Local&#92;Amigo&#92;Application&#92;32.0.1723.105&#92;Installer&#92;setup.exe" --uninstall
exec MsiExec.exe /X{42C06229-B704-4375-BF63-3E22FEAC736C}
regt 27
regt 28
regt 29
deltmp
delnfr
restart



</pre>
=============
<br /><br />-------------<br />Далее &nbsp;выполните лог программой Malwarebytes<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br /><br />Выберите вариант сканирования: Быстрое или Полное сканирование.<br />Отчет предоставить для анализа ( в своей теме на форуме ).<br />Отчёт нужно предоставить в .txt ( блокнот ) <br />
			<i>27.05.2015 17:44:29, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13256/message85622/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13256/message85622/</guid>
			<pubDate>Wed, 27 May 2015 17:44:29 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением id-*_support@recovery.cab</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13256/message85617/">зашифровано с расширением id-*_support@recovery.cab</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			вроде получилось <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96500">ТОЛЯН-ПК_2015-05-27_19-19-30.7z</a><br /><i>27.05.2015 14:29:08, толик андреев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13256/message85617/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13256/message85617/</guid>
			<pubDate>Wed, 27 May 2015 14:29:08 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением id-*_support@recovery.cab</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13256/message85585/">зашифровано с расширением id-*_support@recovery.cab</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			толик андреев<br /><br />Вы прикрепили саму программу uVS, а нужен образ автозапуска.<br />------<br />Повторно прочтите инструкцию: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>25.05.2015 21:42:20, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13256/message85585/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13256/message85585/</guid>
			<pubDate>Mon, 25 May 2015 21:42:20 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением id-*_support@recovery.cab</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13256/message85571/">зашифровано с расширением id-*_support@recovery.cab</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			добави <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96493">uvs_v385.zip</a><br /><i>25.05.2015 14:52:12, толик андреев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13256/message85571/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13256/message85571/</guid>
			<pubDate>Mon, 25 May 2015 14:52:12 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением id-*_support@recovery.cab</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13256/message85543/">зашифровано с расширением id-*_support@recovery.cab</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Посмотрите в каталоге с uVS<br />Имя компьютера - дата время.<br />Например: MICROSOF-8AE2C5_2012-03-05_18-14-47.7z <br />
			<i>23.05.2015 19:14:54, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13256/message85543/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13256/message85543/</guid>
			<pubDate>Sat, 23 May 2015 19:14:54 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением id-*_support@recovery.cab</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13256/message85541/">зашифровано с расширением id-*_support@recovery.cab</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			сохранился образ автозапуска не могу найти его <br />
			<i>23.05.2015 19:08:25, толик андреев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13256/message85541/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13256/message85541/</guid>
			<pubDate>Sat, 23 May 2015 19:08:25 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением id-*_support@recovery.cab</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13256/message85535/">зашифровано с расширением id-*_support@recovery.cab</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			добавьте образ автозапуска<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>23.05.2015 17:46:48, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13256/message85535/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13256/message85535/</guid>
			<pubDate>Sat, 23 May 2015 17:46:48 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением id-*_support@recovery.cab</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13256/message85534/">зашифровано с расширением id-*_support@recovery.cab</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			помагите не знаю что делать все фотографии не могу открыть формат cab я думаю шифровщик поработал или я ошибаюсь ? <br />
			<i>23.05.2015 17:34:21, толик андреев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13256/message85534/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13256/message85534/</guid>
			<pubDate>Sat, 23 May 2015 17:34:21 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением id-*_support@recovery.cab</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13256/message84637/">зашифровано с расширением id-*_support@recovery.cab</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			1. добавьте образ автозапуска системы<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>23.04.2015 10:49:51, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13256/message84637/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13256/message84637/</guid>
			<pubDate>Thu, 23 Apr 2015 10:49:51 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением id-*_support@recovery.cab</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13256/message84635/">зашифровано с расширением id-*_support@recovery.cab</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Помогите расшифровать,все документы стали с расширением <noindex><a href="mailto:id-4912964888_support@recovery.cab" target="_blank" rel="nofollow">id-4912964888_support@recovery.cab</a></noindex> <br />
			<i>23.04.2015 10:36:34, Александр Ильин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13256/message84635/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13256/message84635/</guid>
			<pubDate>Thu, 23 Apr 2015 10:36:34 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением id-*_support@recovery.cab</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13256/message83972/">зашифровано с расширением id-*_support@recovery.cab</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			если есть лицензия на антивирус,напишите в техническую поддержку <noindex><a href="mailto:support@esetnod32.ru" target="_blank" rel="nofollow">support@esetnod32.ru</a></noindex> <br />
			<i>03.04.2015 05:35:29, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13256/message83972/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13256/message83972/</guid>
			<pubDate>Fri, 03 Apr 2015 05:35:29 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением id-*_support@recovery.cab</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13256/message83969/">зашифровано с расширением id-*_support@recovery.cab</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Здравствуйте.<br /> При скачивании файла словил вирус. Ноут ушел в перезагрузку и все файлы стали с разширением *<noindex><a href="mailto:.id-3070212114_support@recovery.cab" target="_blank" rel="nofollow">.id-3070212114_support@recovery.cab</a></noindex><br />после включения через 20-30 минут сново ушел в перезагрузку и Windows 7 больше не загрузился. Смог дость некоторые файлы <noindex><a href="https://yadi.sk/d/xpuMhsDsfhyZZ" target="_blank" rel="nofollow">https://yadi.sk/d/xpuMhsDsfhyZZ</a></noindex><br /><br />Подскажите что мне делать <br />
			<i>02.04.2015 21:56:55, Наиль Сулейманов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13256/message83969/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13256/message83969/</guid>
			<pubDate>Thu, 02 Apr 2015 21:56:55 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением id-*_support@recovery.cab</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13256/message83850/">зашифровано с расширением id-*_support@recovery.cab</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<a class="blog-p-user-name" id="bp_iQaAjv6X" href="/user/20626/" bx-tooltip-user-id="20626">Сергей Рогачёв</a>, здравствуйте, если у Вас имеется лицензия ESET, обратитесь в техподдержку: <noindex><a href="mailto:support@esetnod32.ru" target="_blank" rel="nofollow">support@esetnod32.ru</a></noindex> <br />
			<i>30.03.2015 17:55:53, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13256/message83850/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13256/message83850/</guid>
			<pubDate>Mon, 30 Mar 2015 17:55:53 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением id-*_support@recovery.cab</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13256/message83806/">зашифровано с расширением id-*_support@recovery.cab</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый день, У меня тоже проблема с вирусным шифрованием моих файлов. Может кто-то помочь с дешифрованием?<br />Очень важная информация, которой в дубликате нет(<br /><br />Заранее спасибо. <br />
			<i>28.03.2015 21:46:06, Сергей Рогачёв.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13256/message83806/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13256/message83806/</guid>
			<pubDate>Sat, 28 Mar 2015 21:46:06 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением id-*_support@recovery.cab</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13256/message83631/">зашифровано с расширением id-*_support@recovery.cab</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_WbXou4gi" href="/user/20575/" bx-tooltip-user-id="20575">Юля Ч</a> написал:<br /><br /><br />====quote====<br /><noindex><a href="/user/22/" target="_blank" rel="nofollow">santy</a></noindex> &nbsp;написал:<br />В ДрВеб, они усиленно работали над расшифровкой енкодера.741 и это &nbsp;дало результат<br />=============<br />А где можно увидеть этот результат? Дешифратор уже есть? Где его можно скачать?<br />=============<br />А что вам даст дешифратор? Дешифратор не будет работать без файла ключа, который есть только в техподдержке DrWeb, а у каждого пострадавшего он будет разным. Да и не думаю, что на официальном форуме Eset принято давать ссылки на утилиты конкурентов. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_wink.gif" border="0" data-code=";)" data-definition="SD" alt=";)" style="width:16px;height:16px;" title="Шутливо" class="bx-smile" /> <br />
			<i>23.03.2015 14:14:36, mike 1.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13256/message83631/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13256/message83631/</guid>
			<pubDate>Mon, 23 Mar 2015 14:14:36 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением id-*_support@recovery.cab</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13256/message83630/">зашифровано с расширением id-*_support@recovery.cab</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_4LwEDVxb" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />В ДрВеб, они усиленно работали над расшифровкой енкодера.741 и это &nbsp;дало результат<br />=============<br /><br />А где можно увидеть этот результат? Дешифратор уже есть? Где его можно скачать? <br />
			<i>23.03.2015 12:50:35, Юля Ч.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13256/message83630/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13256/message83630/</guid>
			<pubDate>Mon, 23 Mar 2015 12:50:35 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением id-*_support@recovery.cab</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13256/message83602/">зашифровано с расширением id-*_support@recovery.cab</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			по расшифровке документов обратитесь в техническую поддержку<br /><noindex><a href="http://www.esetnod32.ru/support/knowledge_base/solution/?IBLOCK_ID=53&amp;SECTION_ID=1782&amp;ELEMENT_ID=853007" target="_blank" rel="nofollow">http://www.esetnod32.ru/support/knowledge_base/solution/?IBLOCK_ID=53&amp;SECTION_ID=1782&amp;ELEMENT_ID=853...</a></noindex><br /><br /><B>Что делать, если заражение уже произошло?</B><span class="bx-font" style="color:#626670"> </span><br /><br /><span class="bx-font" style="color:#626670">В случае, если Вы стали жертвой злоумышленников и Ваши файлы зашифрованы, не спешите переводить деньги на их счет для подбора дешифратора. </span><B>При условии, что Вы являетесь нашим клиентом</B><span class="bx-font" style="color:#626670">, обратитесь в техническую поддержку, возможно, нам &nbsp;удастся подобрать дешифратор для Вашего случая или такой дешифратор уже имеется. Для этого необходимо добавить в архив образец шифратора и других подозрительных файлов, если таковые имеются, и отправить данный архив нам с помощью </span><noindex><a href="http://www.esetnod32.ru/support/knowledge_base/new_virus/" target="_blank" rel="nofollow">специальной формы</a></noindex><span class="bx-font" style="color:#626670">. Также вложите в архив несколько образцов зашифрованных файлов. В комментариях укажите обстоятельства, при которых произошло заражение, а также Ваши лицензионные данные и </span><B>контактный e-mail</B><span class="bx-font" style="color:#626670"> для обратной связи. </span> <br />
			<i>20.03.2015 17:45:23, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13256/message83602/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13256/message83602/</guid>
			<pubDate>Fri, 20 Mar 2015 17:45:23 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением id-*_support@recovery.cab</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13256/message83601/">зашифровано с расширением id-*_support@recovery.cab</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<span class="bx-font" style="color:#333333">На компьютере пользователя все док, pdf файлы поменяли имя и расширение на *<noindex><a href="mailto:support@recovery.cab" target="_blank" rel="nofollow">support@recovery.cab</a></noindex></span><br /><span class="bx-font" style="color:#333333">и всплывает след. сообщение: <br /></span><br />[img]file:///E:/YD/%D0%A1%D0%BA%D1%80%D0%B8%D0%BD%D1%88%D0%BE%D1%82%D1%8B/2015-03-18%2012-17-23%20%D0%9A%D0%BE%D1%80%D0%B5%D0%BB%D1%8C%D1%81%D0%BA%D0%B8%D0%B9%20%D0%90%D0%BB%D0%B5%D0%BA%D1%81%D0%B5%D0%B9%20(RU-W393)%20(874%20261%20630)%20-%20TeamViewer.png[/img]<img src="http://images.vfl.ru/ii/1426859621/192325f9/8145537.png" alt="Пользователь добавил изображение" border="0" /><br /><span class="bx-font" style="color:#333333"><br /></span><span class="bx-font" style="color:#333333">Пользователь не сознается какой файл открыл или скачивал. Вредоносное письмо не нашел. <br />Создал тему и выполнил инструкцию <noindex><a href="http://virusinfo.info/showthread.php?t=179896" target="_blank" rel="nofollow">здесь</a></noindex> <br /></span><span class="bx-font" style="color:#333333">Окно перестало всплывать, но сказали, что не помогут. Отправили к DrWeb. Т.к. стоит ESET лицензия - обращаюсь к вам за помощью.<br /><br />Спасибо.<br /></span> <br />
			<i>20.03.2015 16:58:00, Help Desk.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13256/message83601/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13256/message83601/</guid>
			<pubDate>Fri, 20 Mar 2015 16:58:00 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением id-*_support@recovery.cab</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13256/message83580/">зашифровано с расширением id-*_support@recovery.cab</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			В ДрВеб, они усиленно работали над расшифровкой енкодера.741 и это &nbsp;дало результат<br /><br />по детекту данного файла<br /><noindex><a href="https://www.virustotal.com/ru/file/afe0fe5318d6a22380cd8469ad3a85d31244ca18cd3efe8eb0c814d7eec2ded1/analysis/1426771209/" target="_blank" rel="nofollow">https://www.virustotal.com/ru/file/afe0fe5318d6a22380cd8469ad3a85d31244ca18cd3efe8e<WBR/>&shy;b0c814d7eec2ded1/...</a></noindex> <br />
			<i>19.03.2015 16:09:18, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13256/message83580/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13256/message83580/</guid>
			<pubDate>Thu, 19 Mar 2015 16:09:18 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением id-*_support@recovery.cab</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13256/message83579/">зашифровано с расширением id-*_support@recovery.cab</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_xFX5xE71" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />да, есть и уже известно где <br />=============<br />Где? &nbsp; <br />
			<i>19.03.2015 16:04:55, Олег Касьянов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13256/message83579/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13256/message83579/</guid>
			<pubDate>Thu, 19 Mar 2015 16:04:55 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением id-*_support@recovery.cab</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13256/message83578/">зашифровано с расширением id-*_support@recovery.cab</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			да, есть и уже известно где <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /><br /><br /><img src="http://s14.radikal.ru/i187/1503/db/be7e1d6c50e0.png" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>19.03.2015 16:03:55, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13256/message83578/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13256/message83578/</guid>
			<pubDate>Thu, 19 Mar 2015 16:03:55 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением id-*_support@recovery.cab</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13256/message83577/">зашифровано с расширением id-*_support@recovery.cab</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Скорее всего очередная разновидность 741 шифратора, которая использует AES шифрование. Кстати, уже похоже и расшифровка есть. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>19.03.2015 15:55:39, mike 1.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13256/message83577/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13256/message83577/</guid>
			<pubDate>Thu, 19 Mar 2015 15:55:39 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением id-*_support@recovery.cab</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13256/message83566/">зашифровано с расширением id-*_support@recovery.cab</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			файл из карантина надо восстановить в любой другой каталог, переименовать с другим расширением, например: EA.vtmp, заархивировать с паролем infected и выслать в почту <noindex><a href="mailto:safety@chklst.ru" target="_blank" rel="nofollow">safety@chklst.ru</a></noindex> <br />
			<i>18.03.2015 20:09:22, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13256/message83566/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13256/message83566/</guid>
			<pubDate>Wed, 18 Mar 2015 20:09:22 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
	</channel>
</rss>
