<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: зашифровано с расширением .just; .green; .neitrino;]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме зашифровано с расширением .just; .green; .neitrino; форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 21 Apr 2026 09:33:38 +0300</pubDate>
		<item>
			<title>зашифровано с расширением .just; .green; .neitrino;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13262/message97761/">зашифровано с расширением .just; .green; .neitrino;</a></b> <i>Filecoder.BM</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			вышлите архив с паролем infected в почту safety@chklst.ru, проверим.<br />--------<br />+<br />вот полезная программа, выпущена экспертом по безопасности МАйклом Гиллеспи.<br /><noindex><a href="https://www.bleepingcomputer.com/forums/t/637463/cryptosearch-find-files-encrypted-by-ransomware/" target="_blank" rel="nofollow">https://www.bleepingcomputer.com/forums/t/637463/cryptosearch-find-files-encrypted-by-ransomware/</a></noindex><br /><br />в ней вы можете задать расширение файла, и указать в какой области его искать: каталог или весь компьютер.<br /><br /><img src="https://chklst.ru/uploads/editor/eq/dthcw5r6xqz5.jpg" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>28.02.2017 15:15:59, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13262/message97761/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13262/message97761/</guid>
			<pubDate>Tue, 28 Feb 2017 15:15:59 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .just; .green; .neitrino;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13262/message97760/">зашифровано с расширением .just; .green; .neitrino;</a></b> <i>Filecoder.BM</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_hoy6x2YH" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />на сетевом диске процесс шифрования прекратился? <br />=============<br />Надеюсь что Да. Там 3 ТБ Документов. <br />Если подскажете как проверить наличие активности шифровальщика буду рад.<br />Пока отслеживается изменение файлов, файлы с расширением neitrino не находит.<br /><br />p.s. Найден вероятный Архив Виновник. По объяснению пользователя именно его он открыл. Возможно его проверить на наличие паразита ? &nbsp; <br />
			<i>28.02.2017 14:42:25, Иван Демидов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13262/message97760/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13262/message97760/</guid>
			<pubDate>Tue, 28 Feb 2017 14:42:25 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .just; .green; .neitrino;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13262/message97758/">зашифровано с расширением .just; .green; .neitrino;</a></b> <i>Filecoder.BM</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_bNuyjv4n" href="/user/28537/" bx-tooltip-user-id="28537">Иван Демидов</a> написал:<br />На сетевом диске вроде как да. <br />На ПК ни один файл не зашифровался, только в сетевой шаре.<br />=============<br />на сетевом диске процесс шифрования прекратился? <br />судя по образу, снятому с ПК файла шифратора уже нет, или неактивен после перезагрузки системы.<br />по neitrino скорее всего расшифровка невозможна. <br />помогут только бэкапы, или возможно теневые копии. <br />
			<i>28.02.2017 11:28:51, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13262/message97758/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13262/message97758/</guid>
			<pubDate>Tue, 28 Feb 2017 11:28:51 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .just; .green; .neitrino;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13262/message97756/">зашифровано с расширением .just; .green; .neitrino;</a></b> <i>Filecoder.BM</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			На сетевом диске вроде как да. <br />На ПК ни один файл не зашифровался, только в сетевой шаре. <br />
			<i>28.02.2017 10:31:08, Иван Демидов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13262/message97756/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13262/message97756/</guid>
			<pubDate>Tue, 28 Feb 2017 10:31:08 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .just; .green; .neitrino;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13262/message97754/">зашифровано с расширением .just; .green; .neitrino;</a></b> <i>Filecoder.BM</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			а процесс шифрования прекратился? он мог продолжаться до тех пор, пока файл шифратора висел в памяти. <br />
			<i>28.02.2017 09:34:38, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13262/message97754/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13262/message97754/</guid>
			<pubDate>Tue, 28 Feb 2017 09:34:38 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .just; .green; .neitrino;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13262/message97753/">зашифровано с расширением .just; .green; .neitrino;</a></b> <i>Filecoder.BM</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Доброе утро<br />Нет, батник не мой.<br />Но проверил под остальными пользователями, он так же присутствует.<br />Утилиты ничего не нашли <br />
			<i>28.02.2017 08:26:10, Иван Демидов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13262/message97753/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13262/message97753/</guid>
			<pubDate>Tue, 28 Feb 2017 08:26:10 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .just; .green; .neitrino;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13262/message97751/">зашифровано с расширением .just; .green; .neitrino;</a></b> <i>Filecoder.BM</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			это ваши батники?<br /><br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\USERS\СЕРГЕЙ\APPDATA\ROAMING\SVCHOST.BAT<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; SVCHOST.BAT<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;в автозапуске <br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;675 байт<br />Создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;27.02.2017 в 09:05:28<br />Изменен &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 27.02.2017 в 09:05:28<br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Отсутствует либо ее не удалось проверить<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />SHA1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;2082ACD56632EDC2FBCE046BDB7E6E7FEB84C4F3<br />MD5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; C9794A517BFCE08D795DF3420DEC0531<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />#FILE# &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;chcp 1251<br />del "C:\Users\Сергей\AppData\Roaming\*.rar"<br />del "C:\Users\D899~1\AppData\Local\Temp\*.rar"<br />del "C:\Users\D899~1\AppData\Local\Temp\*.scr"<br />del "C:\Users\D899~1\AppData\Local\Temp\*.docx"<br />del "C:\Users\D899~1\AppData\Local\Temp\*.exe"<br />del "C:\Users\D899~1\AppData\Local\Temp\*.wsf"<br />del "C:\Users\D899~1\AppData\Local\Temp\*.crt"<br />:simon<br />del "C:\Users\Сергей\AppData\Roaming\*.exe"<br />if exist "C:\Users\Сергей\AppData\Roaming\*.exe" (<br />ping -n 2 127.0.0.1 &gt; nul<br />Goto simon)<br />reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce /v TempClear /f<br />del "C:\Users\Сергей\AppData\Roaming\svchost.bat"<br />del "C:\Users\Сергей\AppData\Roaming\svchost.bat"<br /><br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\laxarcnxo\Software\Microsoft\Windows\CurrentVersion\Run<WBR/>&shy;Once\ClearTMP<br />ClearTMP &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;"C:\Users\Сергей\AppData\Roaming\svchost.bat"<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />=============<br /><br /><br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;{208C3C31-4F15-4944-83AA-C41637E92E35}.CMD<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; {208C3C31-4F15-4944-83AA-C41637E92E35}.CMD<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\R<WBR/>&shy;unOnce\{208C3C31-4F15-4944-83AA-C41637E92E35}<br />{208C3C31-4F15-4944-83AA-C41637E92E35}cmd.exe /C start /D "C:\Users\DEMIDO~1\AppData\Local\Temp" /B {208C3C31-4F15-4944-83AA-C41637E92E35}.cmd<br />=============<br />-----------------<br />утилиты для проверки что-то нашли? обычно этот вариант шифратора маскируется под утилитку от Адобе. <br />
			<i>28.02.2017 04:40:08, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13262/message97751/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13262/message97751/</guid>
			<pubDate>Tue, 28 Feb 2017 04:40:08 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .just; .green; .neitrino;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13262/message97745/">зашифровано с расширением .just; .green; .neitrino;</a></b> <i>Filecoder.BM</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый вечер еще раз.<br />Прикрепляю файл с образом автозапуска.<br /><br />Да, вероятнее всего файл был получен из почты, но сотрудник не сознается, в рабочей почте похожих писем нет.<br />Поэтому инициализировать получается только по атрибутам шифрованных файлов.<br />Владелец - СидороВВ -&gt; виновник вероятнее всего он <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99008">INT-MSK-PC30_2017-02-27_19-35-08.7z</a><br /><i>27.02.2017 19:43:33, Иван Демидов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13262/message97745/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13262/message97745/</guid>
			<pubDate>Mon, 27 Feb 2017 19:43:33 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .just; .green; .neitrino;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13262/message97744/">зашифровано с расширением .just; .green; .neitrino;</a></b> <i>Filecoder.BM</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Вопрос в том и состоит - как именно определить на каком устройстве запущен шифратор ? &nbsp; <br />
			<i>27.02.2017 19:31:48, Иван Демидов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13262/message97744/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13262/message97744/</guid>
			<pubDate>Mon, 27 Feb 2017 19:31:48 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .just; .green; .neitrino;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13262/message97741/">зашифровано с расширением .just; .green; .neitrino;</a></b> <i>Filecoder.BM</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			порядок шифрования дисков у разных шифраторов может быть разных,<br /> имеет смысл отключить доступ к сетевому диску, и затем локализовать на каком из устройств запущено шифрование.<br /><br />если вы можете сразу определить на каком устройстве предположительно запущен шифратор,<br />то лучше этот комп выключить, и сделать образ автозапуска из безопасного режима.<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br />(после того как образ будет сделан, и передан нам, комп опять же лучше выключить, до ожидания результата проверки.)<br /><br />предположительно,<br />был открыт из почты документ (или скачан из сети) с темой "резюме."<br />(как правило содержит внедренный объект, который запускается на исполнение при двойном клике на ссылку или рисунок в документе резюме.) <br />
			<i>27.02.2017 19:11:48, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13262/message97741/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13262/message97741/</guid>
			<pubDate>Mon, 27 Feb 2017 19:11:48 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .just; .green; .neitrino;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13262/message97739/">зашифровано с расширением .just; .green; .neitrino;</a></b> <i>Filecoder.BM</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Всем доброго вечера.<br />На сетевом диск начали шифроваться файлы, с расширением .neitrino.<br />Шифрование происходит не понятным методом, не все подряд, а как то выборочно.<br />Общий файловый ресурс не затронут.<br />Файлы на ПК не затронуты.<br />Затронута только папка к которой пользователь имел права на редактирование.<br /><br />Как удалить шифровальщик из системы и сети.<br />Если будет возможно буду рад расшифровать файлы.<br /><br />p.s. у шифрованного файла меняется владелец - на сотрудника (который видимо и источник всех бед)<br /><br />p.s.s. прогон антивирусом ПК результатов не дал, файлы продолжают шифроваться.<br /><br />Спасибо <br />
			<i>27.02.2017 18:47:19, Иван Демидов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13262/message97739/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13262/message97739/</guid>
			<pubDate>Mon, 27 Feb 2017 18:47:19 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .just; .green; .neitrino;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13262/message90373/">зашифровано с расширением .just; .green; .neitrino;</a></b> <i>Filecoder.BM</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.86.7 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1
v385c
OFFSGNSAVE
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;OFFICE&#92;РАБОЧИЙ СТОЛ&#92;CUTEWRITER.EXE
addsgn A7679B1991AE1F245CE76E3821389B40F9627A627605F7F5233C3A544C7F8EB3CB440AA8C1BD0780D47F6C56B4E9B6124D2B178D661AE544D1D5E42FA3F91217 57 Win32/InstallCore

;------------------------autoscript---------------------------

chklst
delvir

delref {8984B388-A5BB-4DF7-B274-77B879E179DB}&#92;&#91;CLSID&#93;

delref USB.WSF

deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />по расшифровке документов напишите в support@esetnod32.ru при наличие лицензии на антивирус ESET <br />
			<i>27.12.2015 07:47:46, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13262/message90373/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13262/message90373/</guid>
			<pubDate>Sun, 27 Dec 2015 07:47:46 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .just; .green; .neitrino;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13262/message90371/">зашифровано с расширением .just; .green; .neitrino;</a></b> <i>Filecoder.BM</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый день. <br />Сегодня пользователь подцепил по определению Nod32 вот такую заразу Win32\Filecoder.BM троянская программа. <br />зашифровались все файлы с расширениями xls, doc. pdf, jpg, bmp. <br />к ним дописалось расширение .green и рядом текстовый файл MESSAGE.txt <br />Во вложение похоже сам вирус, находились файлы в профиле зараженного пользователя AppData. <br />Пожалуйста помогите расшифровать файлы. <br />Заранее спасибо.<br />помогите пожалуйста, дело срочное ....отправил образец защифрованных файлов и обрз загрузчика системы &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97463">OFFICE_2015-12-26_19-58-51.TXT</a><br /><i>26.12.2015 20:23:52, Морад Абдуллаевич.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13262/message90371/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13262/message90371/</guid>
			<pubDate>Sat, 26 Dec 2015 20:23:52 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .just; .green; .neitrino;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13262/message89159/">зашифровано с расширением .just; .green; .neitrino;</a></b> <i>Filecoder.BM</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Виталий, напишите в support@esetnod32.ru при наличие лицензии на антивирус ЕСЕТ <br />
			<i>12.11.2015 16:12:26, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13262/message89159/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13262/message89159/</guid>
			<pubDate>Thu, 12 Nov 2015 16:12:26 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .just; .green; .neitrino;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13262/message89157/">зашифровано с расширением .just; .green; .neitrino;</a></b> <i>Filecoder.BM</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Подхватили вирус из почты. <br />Злоумышленники оставили в каждой папке текстовый файл Message с содержанием: <br />&quot;Узнать стоимость декриптора можно, написав письмо на адрес:<noindex><a href="mailto:neitrino@protonmail.com" target="_blank" rel="nofollow">neitrino@protonmail.com</a></noindex><br />В теме письма укажите ваш ID:7354780109<br />Письма без указания ID игнорируются.<br />Убедительная просьба не пытаться расшифровать файлы сторонними инструментами.<br />Вы можете их окончательно испортить и даже оригинальный декриптор не поможет.<br />Приобрести декриптор можно до 14.11.2015<br />Заявки обрабатываются автоматической системой.&quot;<br /><br />NOD угроз не обнаружил. <br />Буду признателен за любую помощь! <br />
			<i>12.11.2015 15:34:19, Виталий Альбинович.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13262/message89157/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13262/message89157/</guid>
			<pubDate>Thu, 12 Nov 2015 15:34:19 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .just; .green; .neitrino;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13262/message87421/">зашифровано с расширением .just; .green; .neitrino;</a></b> <i>Filecoder.BM</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			добавьте образ автозапуска системы<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br /><br />по green будьте внимательны при работе с почтой, как правило письма с тематикой "резюме" с вложением doc или doc, содержат внедренный в документ объект, обозначаемый через файл анкетыилирезюме.pdf<br /><img src="http://s58.radikal.ru/i162/1508/a3/39bdaf2598d1.jpg" alt="Пользователь добавил изображение" border="0" /><br /><img src="http://s017.radikal.ru/i408/1508/2e/753f53249298.jpg" alt="Пользователь добавил изображение" border="0" /><br />расшифровка документов невозможна.<br /><br />пример:<br /><br />====quote====<br />Здравствуйтe<br />Высылaю вaм своe peзюмe.<br />С уважением, Павлова Мария<br />=============<br /> <br />
			<i>25.08.2015 16:56:23, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13262/message87421/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13262/message87421/</guid>
			<pubDate>Tue, 25 Aug 2015 16:56:23 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .just; .green; .neitrino;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13262/message87415/">зашифровано с расширением .just; .green; .neitrino;</a></b> <i>Filecoder.BM</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый день.<br />Сегодня пользователь подцепил по определению Nod32 вот такую заразу Win32\Filecoder.BM троянская программа.<br />зашифровались все файлы с расширениями xls, doc. pdf, jpg, bmp.<br />к ним дописалось расширение .green и рядом текстовый файл MESSAGE.txt<br />Во вложение похоже сам вирус, находились файлы в профиле зараженного пользователя AppData.<br />Пожалуйста помогите расшифровать файлы.<br />Заранее спасибо.<br />Пароль к архиву: 321 <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96888">AppData.7z</a><br /><i>25.08.2015 13:53:29, Иван Черепанов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13262/message87415/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13262/message87415/</guid>
			<pubDate>Tue, 25 Aug 2015 13:53:29 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .just; .green; .neitrino;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13262/message82071/">зашифровано с расширением .just; .green; .neitrino;</a></b> <i>Filecoder.BM</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Вот что ответили !!!<br /><br />Здравствуйте,Ваше обращение № 972139 закрыто.<br />Если у Вас остались вопросы, будем рады на них ответить.<br />Чтобы продолжить решение данной проблемы, обратитесь, пожалуйста, в техническую поддержку. При обращении в техническую поддержку, необходимо будет указать номер Вашего обращения, указанный в начале данного письма.<br />Вы можете оценить нашу работу перейдя по ссылке: <noindex><a href="https://vote.esetnod32.ru/8d58028f3d818077b126e64f117b8f9c/?r=97B22B708C39BCFD6F8375B6C494429D" target="_blank" rel="nofollow">https://vote.esetnod32.ru/8d58028f3d818077b126e64f117b8f9c/?r=97B22B708C39BCFD6F8375B6C494429D</a></noindex><br />К сожалению, мы не можем расшифровать файлы, зашифрованные данным типом шифратора.<br />Приносим свои извинения.<br /><br />Все зашифрованные файлы только фотографии. Несколько образцов прикрепляю. Лог создал и тоже прикрепил.<br />Тела вируса к сожалению нигде нет, письмо с вирусом так же не сохранилось.<br />Спасибо.<br />Tue, 20 Jan 2015 16:18:29 +0300 от ESET support Russia : 1ТАА- <br />
			<i>28.01.2015 12:05:16, Владимир Клепачев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13262/message82071/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13262/message82071/</guid>
			<pubDate>Wed, 28 Jan 2015 12:05:16 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .just; .green; .neitrino;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13262/message82065/">зашифровано с расширением .just; .green; .neitrino;</a></b> <i>Filecoder.BM</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Отпишите хоть чем закончилось то? Тех поддержка помогла? <br />
			<i>28.01.2015 10:22:44, Сергей Дружинин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13262/message82065/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13262/message82065/</guid>
			<pubDate>Wed, 28 Jan 2015 10:22:44 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .just; .green; .neitrino;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13262/message81863/">зашифровано с расширением .just; .green; .neitrino;</a></b> <i>Filecoder.BM</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			спасибо за информацию <br />
			<i>20.01.2015 13:11:02, Владимир Клепачев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13262/message81863/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13262/message81863/</guid>
			<pubDate>Tue, 20 Jan 2015 13:11:02 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .just; .green; .neitrino;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13262/message81862/">зашифровано с расширением .just; .green; .neitrino;</a></b> <i>Filecoder.BM</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Написал запрос в тех поддержку, жду от вас ответа и рекомендаций, спасибо. <br />
			<i>20.01.2015 13:10:16, Владимир Клепачев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13262/message81862/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13262/message81862/</guid>
			<pubDate>Tue, 20 Jan 2015 13:10:16 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .just; .green; .neitrino;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13262/message81787/">зашифровано с расширением .just; .green; .neitrino;</a></b> <i>Filecoder.BM</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			ok', спасибо! <br />
			<i>16.01.2015 16:13:04, Владимир Клепачев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13262/message81787/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13262/message81787/</guid>
			<pubDate>Fri, 16 Jan 2015 16:13:04 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .just; .green; .neitrino;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13262/message81777/">зашифровано с расширением .just; .green; .neitrino;</a></b> <i>Filecoder.BM</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Здравствуйте, отправьте запрос в техподдержку: <noindex><a href="mailto:support@esetnod32.ru" target="_blank" rel="nofollow">support@esetnod32.ru</a></noindex> согласно правилам раздела. <br />
			<i>16.01.2015 15:10:03, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13262/message81777/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13262/message81777/</guid>
			<pubDate>Fri, 16 Jan 2015 15:10:03 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .just; .green; .neitrino;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13262/message81766/">зашифровано с расширением .just; .green; .neitrino;</a></b> <i>Filecoder.BM</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый день, помогите найти дешифратор для файлов переименованных в JUST <br />
			<i>16.01.2015 12:01:20, Владимир Клепачев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13262/message81766/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13262/message81766/</guid>
			<pubDate>Fri, 16 Jan 2015 12:01:20 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .just; .green; .neitrino;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13262/message80825/">зашифровано с расширением .just; .green; .neitrino;</a></b> <i>Filecoder.BM</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			У знакомого такая же проблема. Судя по форумам нет решения никакого кроме как оплатить и надеяться что пришлют дешифратор. <br />
			<i>26.11.2014 02:01:00, Сергей Дружинин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13262/message80825/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13262/message80825/</guid>
			<pubDate>Wed, 26 Nov 2014 02:01:00 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .just; .green; .neitrino;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13262/message80813/">зашифровано с расширением .just; .green; .neitrino;</a></b> <i>Filecoder.BM</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Правда чем. Проблема решилась. Ну очень надо!!!! <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" /> <br />
			<i>25.11.2014 10:47:28, Максим Радин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13262/message80813/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13262/message80813/</guid>
			<pubDate>Tue, 25 Nov 2014 10:47:28 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .just; .green; .neitrino;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13262/message80578/">зашифровано с расширением .just; .green; .neitrino;</a></b> <i>Filecoder.BM</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Так чем закончилось? Написали декриптор? <br />
			<i>09.11.2014 17:44:56, Джамп Джамп.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13262/message80578/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13262/message80578/</guid>
			<pubDate>Sun, 09 Nov 2014 17:44:56 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .just; .green; .neitrino;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13262/message80344/">зашифровано с расширением .just; .green; .neitrino;</a></b> <i>Filecoder.BM</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_LIOA9o0o" href="/user/19518/" bx-tooltip-user-id="19518">Артем Бортников</a> пишет:<br /><br />Лог прикрепляю и зашифрованные файлы прикрепляю<br />=============<br />Ну и зачем они здесь? Все сюда support@esetnod32.ru <br />
			<i>22.10.2014 10:22:11, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13262/message80344/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13262/message80344/</guid>
			<pubDate>Wed, 22 Oct 2014 10:22:11 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .just; .green; .neitrino;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13262/message80343/">зашифровано с расширением .just; .green; .neitrino;</a></b> <i>Filecoder.BM</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Как бы найти сам вирус? Судя по тому, что пишут в интернетах, эта зараза, после шифровки файлов самоустраняется. NOD не нашел ни одного трояна, в карантине пусто. Судя по рассказу сотрудника, он мог подхватить вирус из письма, но .pst файл тоже зашифрован.<br />Лог прикрепляю и зашифрованные файлы прикрепляю, может быть, сможете сказать в каком направлении и что искать дальше. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95341">eea_logs.zip</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95342">crypted.zip</a><br /><i>22.10.2014 09:42:05, Артем Бортников.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13262/message80343/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13262/message80343/</guid>
			<pubDate>Wed, 22 Oct 2014 09:42:05 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .just; .green; .neitrino;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13262/message80321/">зашифровано с расширением .just; .green; .neitrino;</a></b> <i>Filecoder.BM</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Отправить сам вирус который был запущен, скрин карантина, пару зашифрованных файлов и вот такой лог<br /><noindex><a href="http://www.eset.com/int/download/utilities/detail/family/236/" target="_blank" rel="nofollow">http://www.eset.com/int/download/utilities/detail/family/236/</a></noindex> <br />
			<i>21.10.2014 17:52:10, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13262/message80321/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13262/message80321/</guid>
			<pubDate>Tue, 21 Oct 2014 17:52:10 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
	</channel>
</rss>
