<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_* форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 04:51:17 +0300</pubDate>
		<item>
			<title>зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13276/message88187/">зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</a></b> <i>Filecoder.NDE</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Дело закрыли.<br />Здравствуйте, Кирилл!<br />К сожалению, на данный момент мы не можем <br />подобрать дешифратор для данного случая. Файлы зашифрованы с помощью <br />Filecoder/NDE, расшифровка без знания ключа шифрования, индивидуального <br />для каждого случая, на данный момент не возможна. <br /><br />Мы рекомендуем<br /> Вам создать резервную копию зашифрованных файлов на случай, если в <br />дальнейшем нам всё же удастся подобрать дешифратор (если это произойдёт,<br /> мы свяжемся с Вами), а также ознакомиться со следующей статьёй для <br />уменьшения риска повторного заражения в дальнейшем: <br />Приносим свои извинения.<br /><br />Ваше обращение № 1034203 закрыто. <br />
			<i>01.10.2015 10:38:50, Кирилл Жаворонков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13276/message88187/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13276/message88187/</guid>
			<pubDate>Thu, 01 Oct 2015 10:38:50 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13276/message88087/">зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</a></b> <i>Filecoder.NDE</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			это информационное сообщение от мошенников в формате html. <br />видимо было добавлено в каждую папку. <br />
			<i>28.09.2015 12:26:58, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13276/message88087/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13276/message88087/</guid>
			<pubDate>Mon, 28 Sep 2015 12:26:58 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13276/message88085/">зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</a></b> <i>Filecoder.NDE</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			В карантине Eset посмотрел очень много файлов с различным адресом. Около 100 файлов. Все с именем: КАК_РАСШИФРОВАТЬ_ФАЙЛЫ.html<br />причина: win32/Filecoder.NDE троянская программа<br />Это тело вируса или просто объекты с информацией от мошенников? <br />
			<i>28.09.2015 12:09:56, Кирилл Жаворонков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13276/message88085/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13276/message88085/</guid>
			<pubDate>Mon, 28 Sep 2015 12:09:56 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13276/message88024/">зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</a></b> <i>Filecoder.NDE</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Удалилаcь прога одна WebConnect... и все. <br />
			<i>25.09.2015 18:04:44, Кирилл Жаворонков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13276/message88024/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13276/message88024/</guid>
			<pubDate>Fri, 25 Sep 2015 18:04:44 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13276/message88023/">зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</a></b> <i>Filecoder.NDE</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			по очистке системы (но не расшифровке документов!) выполните такой скрипт в uVS<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.86.5 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemDrive%&#92;USERS&#92;КИРИЛЛ&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;IS357113909&#92;WEBCONNECT.EXE
addsgn 7300F79B556A1F275DE775E6ED94361DE2CED8E6E96B5F78B63503F874C251B33627B3173E3D9CC92B807B8AF66609FA2E20FD0E279AB04625D49C108506CA82 21 Win64/BrowseFox

zoo %SystemDrive%&#92;USERS&#92;КИРИЛЛ&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;IS357113909&#92;UNINSTALLER.EXE
addsgn A7679B19919AF4468194AE59313DEDFA258AFCF689FA1F7885C3C5BC50D6714C2317C3573E559D492B80849F461649FA7DDFE87255DAB02C2D77A42FC7062273 9 Win32/InstallCore.AZ

zoo %SystemDrive%&#92;USERS&#92;КИРИЛЛ&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;IS357113909&#92;CODECPACK.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref {8984B388-A5BB-4DF7-B274-77B879E179DB}&#92;&#91;CLSID&#93;

delref {D5FEC983-01DB-414A-9456-AF95AC9ED7B5}&#92;&#91;CLSID&#93;

; WebConnect 3.0.0
exec C:&#92;Program Files&#92;WebConnect&#92;WebConnectuninstall.exe

deldir %SystemDrive%&#92;PROGRAM FILES&#92;MOBOGENIE

deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------ <br />
			<i>25.09.2015 16:57:02, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13276/message88023/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13276/message88023/</guid>
			<pubDate>Fri, 25 Sep 2015 16:57:02 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13276/message88022/">зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</a></b> <i>Filecoder.NDE</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_D8nMCfEC" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />просто при наличие тела шифратора вероятность расшифровки будет выше,<br />проверьте есть ли подозрительные письма за вчера в вложением, если есть то сколько их.<br />=============<br />Я понимаю. В день приходит помногу писем, поэтому ерунду сразу удаляю с концами.<br />Посмотрел ближайшие 2-5 дней... все чисто.<br />Сегодня тоже не сразу понял, что пришла беда. <br />
			<i>25.09.2015 16:43:38, Кирилл Жаворонков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13276/message88022/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13276/message88022/</guid>
			<pubDate>Fri, 25 Sep 2015 16:43:38 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13276/message88021/">зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</a></b> <i>Filecoder.NDE</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			+<br />по восстановлению документов напишите в почту safety@chklst.ru <br />
			<i>25.09.2015 16:35:34, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13276/message88021/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13276/message88021/</guid>
			<pubDate>Fri, 25 Sep 2015 16:35:34 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13276/message88020/">зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</a></b> <i>Filecoder.NDE</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			просто при наличие тела шифратора вероятность расшифровки будет выше,<br />проверьте есть ли подозрительные письма &nbsp;с вложением файла (или архива) за вчера, если есть то сколько их. <br />
			<i>25.09.2015 16:34:13, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13276/message88020/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13276/message88020/</guid>
			<pubDate>Fri, 25 Sep 2015 16:34:13 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13276/message88019/">зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</a></b> <i>Filecoder.NDE</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_ZXhcq7Hh" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />cообщение из посты с вредоносным вложением сохранилось?<br />если да, то перешлите в почту <noindex><a href="mailto:safety@chklst.ru" target="_blank" rel="nofollow">safety@chklst.ru</a></noindex><br />=============<br />К сожалению это было вчера. Что за файл открывался не могу сказать наверняка(( <br />
			<i>25.09.2015 16:25:03, Кирилл Жаворонков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13276/message88019/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13276/message88019/</guid>
			<pubDate>Fri, 25 Sep 2015 16:25:03 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13276/message88017/">зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</a></b> <i>Filecoder.NDE</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			cообщение из посты с вредоносным вложением сохранилось?<br />если да, то перешлите в почту safety@chklst.ru <br />
			<i>25.09.2015 16:22:02, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13276/message88017/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13276/message88017/</guid>
			<pubDate>Fri, 25 Sep 2015 16:22:02 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13276/message88015/">зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</a></b> <i>Filecoder.NDE</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Здравствуйте дорогие друзья!<br />В общем... человек без опыта сел, за мой компьютер рабочий.<br />И проверил почту... даже ту, которую нужно игнорировать.<br />Сегодня пришел, сел... .dwg, .xls, .doc, видео, аудио файлы все зашифрованы.<br />Не зашифровал pdf. и почту outlook.<br /><br />Денег не просит.<br /><br />Вот с таким расширением:<br /><noindex><a href="mailto:IMG_7221.JPG.filesos@yeah.net_4gz3" target="_blank" rel="nofollow">IMG_7221.JPG.filesos@yeah.net_4gz3</a></noindex><br />Расценки 0-цикл<noindex><a href="mailto:.xlsx.filesos@yeah.net_4gz3" target="_blank" rel="nofollow">.xlsx.filesos@yeah.net_4gz3</a></noindex><br />акт на передачу паспорта<noindex><a href="mailto:.docx.filesos@yeah.net_4gz3" target="_blank" rel="nofollow">.docx.filesos@yeah.net_4gz3</a></noindex><br /><br />Утром заработала программа по изменению параметров MS Office. Не смог остановить.<br />На компе Eset Nod Antivirus 5 стоит... шифратор пропустил...<br /><br />Это рабочий комп... у меня здесь инфы целая жизнь. Сразу вспомнил, что я 2 года не делал архивацию файлов.=(<br /><br />Можно что-то сделать? информация представляет огромную ценность. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96996">KIRILL-PC_2015-09-25_15-58-19.rar</a><br /><i>25.09.2015 16:08:07, Кирилл Жаворонков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13276/message88015/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13276/message88015/</guid>
			<pubDate>Fri, 25 Sep 2015 16:08:07 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13276/message87621/">зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</a></b> <i>Filecoder.NDE</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Благодарю, обратился в support. <br />
			<i>04.09.2015 08:50:31, Аристархов Кирилл.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13276/message87621/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13276/message87621/</guid>
			<pubDate>Fri, 04 Sep 2015 08:50:31 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13276/message87619/">зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</a></b> <i>Filecoder.NDE</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Аристархов Кирилл,<br />по очистке системы выполните<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.86.4 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

delref 0HTTP://ERTACO.COM/WALLS/ENTERED2.ROU

delref HTTP://ERTACO.COM/WALLS/ENTERED2.ROU

deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br /><br />по расшифровке документов при наличие лицензии на наш антивирус напишите в support@esetnod32.ru <br />
			<i>04.09.2015 06:29:00, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13276/message87619/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13276/message87619/</guid>
			<pubDate>Fri, 04 Sep 2015 06:29:00 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13276/message87612/">зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</a></b> <i>Filecoder.NDE</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Сделал образ автозапуска (только делал под другим пользователем с админ правами) <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96927">CM-404-14_2015-09-03_18-53-01.7z</a><br /><i>03.09.2015 19:00:21, Аристархов Кирилл.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13276/message87612/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13276/message87612/</guid>
			<pubDate>Thu, 03 Sep 2015 19:00:21 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13276/message87611/">зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</a></b> <i>Filecoder.NDE</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый день!<br />Специалист открыл письмо с вирусом и запустил его, зашивровали большую часть файлов с известными расширениями.<br />Во вложениях:<br />1. Само письмо &nbsp;с вирусом.<br />2. Несколько зараженных файлов <br />
			<i>03.09.2015 18:46:51, Аристархов Кирилл.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13276/message87611/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13276/message87611/</guid>
			<pubDate>Thu, 03 Sep 2015 18:46:51 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13276/message85197/">зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</a></b> <i>Filecoder.NDE</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			мы в курсе этого решения, но за сообщение о решении этой проблемы - спасибо. <br />
			<i>13.05.2015 16:17:47, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13276/message85197/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13276/message85197/</guid>
			<pubDate>Wed, 13 May 2015 16:17:47 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13276/message85196/">зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</a></b> <i>Filecoder.NDE</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			У меня компьютер также был заражен таким вирусом и перекодировал все документы, я проверил такое решение и поделился для других. Если и будет кому то интерестно напишу в личку. Всем большое спасибо за внимание. <br />
			<i>13.05.2015 15:13:53, Alex Tim.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13276/message85196/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13276/message85196/</guid>
			<pubDate>Wed, 13 May 2015 15:13:53 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13276/message85195/">зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</a></b> <i>Filecoder.NDE</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			ну, пока что человек не ответил даже на первую рекомендацию по форуму. <br />
			<i>13.05.2015 15:01:18, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13276/message85195/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13276/message85195/</guid>
			<pubDate>Wed, 13 May 2015 15:01:18 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13276/message85194/">зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</a></b> <i>Filecoder.NDE</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_MlbgHwW0" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br /> противном случае будем банить вашу активность.<br />=============<br />Я дико извиняюсь но я написал как разкодировать такого рода уже закодированные файлы, а выше сообщение что человек просит помощи, я и предоставил полное описание помощи. Или я что-то не так понял. <br />
			<i>13.05.2015 14:52:23, Alex Tim.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13276/message85194/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13276/message85194/</guid>
			<pubDate>Wed, 13 May 2015 14:52:23 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13276/message85189/">зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</a></b> <i>Filecoder.NDE</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Alex, <br />достаточно одного объявления здесь, или дайте в отдельном сообщении,<br />(тем более, что подобное объявление здесь уже было)<br />в противном случае будем банить вашу активность. <br />
			<i>13.05.2015 14:12:21, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13276/message85189/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13276/message85189/</guid>
			<pubDate>Wed, 13 May 2015 14:12:21 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13276/message85029/">зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</a></b> <i>Filecoder.NDE</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			1. добавьте образ автозапуска<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br /><br />2. есть есть лицензия на антивирус от компании ESET, отправьте всю информацию о заражении ваших файлов в техподдержку по адресу support@esetnod32.ru<br /><br />3. проверьте возможность восстановления данных из чистой теневой копии. <br />
			<i>08.05.2015 13:30:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13276/message85029/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13276/message85029/</guid>
			<pubDate>Fri, 08 May 2015 13:30:24 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13276/message85028/">зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</a></b> <i>Filecoder.NDE</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<span class="bx-font" style="color:#333333">Добрый день. Один из компьютеров подхватил вирус, все документы .pdf .xls .doc зашифрованы, у всех файлов появилось разрешение <noindex><a href="mailto:sivtyfuh332kgayz.onion@mail.ru_pub6T" target="_blank" rel="nofollow">sivtyfuh332kgayz.onion@mail.ru_pub6T</a></noindex>. И в каждой папке прикреплен файл с инструкцией как дешифровать файлы за деньги, файл с описанием прикрепляю [FILE ID=96383] , в нем написано:<br /><br />Все ваши файлы зашифрованы!<br />Ваш ID:7EEB7D74___user2<br />Все ваши файлы зашифрованы!<br />Все ваши документы, фотографии, базы данных и другие файлы были зашифрованы криптостойким алгоритмом с уникальным для вашего ПК ключом.<br />Расшифровать файлы можно только имея уникальный пароль для вашего ПК, другими способами расшифровать файлы невозможно!<br />Инструкция по расшифровке файлов:<br /><B>1.</B> Скачайте, установите и запустите Tor Browser по ссылке - <noindex><a href="http://&lt;a href=" target="_blank" rel="nofollow">https://www.torproject.org/dis&quot;&gt;https://www.torproject.org/dist/torbrowser/4.5/torbrowser-install-4.5_ru.exe&quot;&gt;https://www.torproject...</a></noindex>t/torbrowser/4.5/torbrowser-install-4.5_ru.exe (<noindex><a href="http://&lt;a href=" target="_blank" rel="nofollow">https://www.torproject.org/&quot;&gt;https://www.torproject.org/&quot;&gt;https://www.torproject.org/</a></noindex><img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_wink.gif" border="0" data-code=";)" data-definition="SD" alt=";)" style="width:16px;height:16px;" title="Шутливо" class="bx-smile" /><br /><B>2.</B> Запустив Tor браузер зайдите через него на страницу - <noindex><a href="http://&lt;a href=" target="_blank" rel="nofollow">http://sivtyfuh332kgayz.onion/?id=7EEB7D74___user2&quot;</a></noindex>&gt;<B><noindex><a href="http://sivtyfuh332kgayz.onion/" target="_blank" rel="nofollow">http://sivtyfuh332kgayz.onion/</a></noindex></B><br />Следуйте инструкции на сайте<br /><br /><br /><br />Также Лог после проверки дешифратором касперский RectorDecryptor [FILE ID=96386] . А также прикрепляю зашифрованный файл[FILE ID=96385]  и этот же файл до шифрования. Зараженных около 9 тыс файлов, из которых есть важные.Заранее благодарен!<br /></span> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96383">КАК_РАСШИФРОВАТЬ_ФАЙЛЫ.rar</a><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96384&" width="389" height="537" /><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96385">З Новим роком!!!.jpg.sivtyfuh332kgayz.onion@mail.rar</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96386">RectorDecryptor.2.6.34.0_06.05.2015_12.32.42_log.txt</a><br /><i>08.05.2015 12:23:17, Александр Цимбалюк.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13276/message85028/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13276/message85028/</guid>
			<pubDate>Fri, 08 May 2015 12:23:17 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13276/message85010/">зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</a></b> <i>Filecoder.NDE</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Пришлите несколько зашифрованных файлов в архиве. &nbsp; <br />
			<i>07.05.2015 20:20:17, mike 1.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13276/message85010/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13276/message85010/</guid>
			<pubDate>Thu, 07 May 2015 20:20:17 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13276/message84988/">зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</a></b> <i>Filecoder.NDE</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br />на момент заражения удалили все антивирусы, для установки Eset Endpoint (закуплен на всю организацию). Вирус с компьютера вычещен, но файлы по прежнему в шифрованном виде. Заранее благодарен за помощь. <br />=============<br />вот так вот, пользователь разоружился, а вирусы не признают перемирие. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /><br />вообще, файлик многие детектируют, в том числе и ESET<br /><noindex><a href="https://www.virustotal.com/ru/file/57025d55c7f3cb2e83bc4761b37da042f245bbfcb7c6067e3bbb2804931dcb16/analysis/" target="_blank" rel="nofollow">https://www.virustotal.com/ru/file/57025d55c7f3cb2e83bc4761b37da042f245bbfcb7c6067e<WBR/>&shy;3bbb2804931dcb16/analysis/</a></noindex> <br />
			<i>06.05.2015 16:06:36, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13276/message84988/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13276/message84988/</guid>
			<pubDate>Wed, 06 May 2015 16:06:36 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13276/message84987/">зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</a></b> <i>Filecoder.NDE</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			судя по образу чисто, следов запуска шифратора не обнаружено.<br />надо протестировать образец на виртуалке<br /><br />по восстановлению документов &nbsp;-проверьте, сохранились теневые копии на дисках или нет. <br />
			<i>06.05.2015 16:04:06, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13276/message84987/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13276/message84987/</guid>
			<pubDate>Wed, 06 May 2015 16:04:06 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13276/message84986/">зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</a></b> <i>Filecoder.NDE</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><br /><br />====quote====<br /><a class="blog-p-user-name" id="bp_3pFwsQdg" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />1. добавьте образ автозапуска для проверки системы<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br /><br />2. если сохранился источник заражения: вредоносное письмо с вложением, или ссылкой, вышлите в почту <noindex><a href="mailto:safety@chklst.ru" target="_blank" rel="nofollow">safety@chklst.ru</a></noindex><br />в архиве, с паролем infected<br />=============<br /><br /><br />=============<br /><span class="bx-font" style="color:#373737">Выкладываю образ </span><noindex><a href="http://rghost.ru/7m489spcC" target="_blank" rel="nofollow">http://rghost.ru/7m489spcC</a></noindex><span class="bx-font" style="color:#373737"> &nbsp;. Архив с вирусом отправил вам на почту .</span> <br />
			<i>06.05.2015 15:30:24, Олег Подлеснов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13276/message84986/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13276/message84986/</guid>
			<pubDate>Wed, 06 May 2015 15:30:24 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13276/message84985/">зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</a></b> <i>Filecoder.NDE</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br />при попытке изменить расширение на &quot;нормальное&quot;, файл открывается в зашифрованном виде.<br />=============<br />Вы можете тем самым повредить себе файлы, так что их не сможет расшифровать и злоумышленник. Ответил на VI, где возможно смогут помочь с расшифровкой. &nbsp; <br />
			<i>06.05.2015 15:16:36, mike 1.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13276/message84985/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13276/message84985/</guid>
			<pubDate>Wed, 06 May 2015 15:16:36 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13276/message84984/">зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</a></b> <i>Filecoder.NDE</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<span class="bx-font" style="color:#333333">Добрый день. Один из компьютеров подхватил сегодня вирус, все документы .pdf .xls .doc зашифрованы, у всех файлов появилось разрешение <noindex><a href="mailto:.sivtyfuh332kgayz.onion@mail.ru_ZnZO" target="_blank" rel="nofollow">.sivtyfuh332kgayz.onion@mail.ru_ZnZ</a></noindex> , при попытке изменить расширение на &quot;нормальное&quot;, файл открывается в зашифрованном виде. К письму прикладываю логи от AVZ и HijackThis. Заранее благодарен за помощь.<br /></span><noindex><a href="http://virusinfo.info/attachment.php?attachmentid=559653&amp;d=1430834697" target="_blank" rel="nofollow">hijackthis.log</a></noindex><span class="bx-font" style="color:#333333"> </span><br /><noindex><a href="http://virusinfo.info/attachment.php?attachmentid=559654&amp;d=1430834697" target="_blank" rel="nofollow">virusinfo_syscheck.zip</a></noindex><span class="bx-font" style="color:#333333"> </span><br /><span class="bx-font" style="color:#333333"><noindex><a href="http://virusinfo.info/attachment.php?attachmentid=559655&amp;d=1430834714" target="_blank" rel="nofollow">virusinfo_syscure.zip</a></noindex><br /></span><br />Забыл дописать, в каждой папке, где находились документы появился следующий файлик: <br /><noindex><a href="http://virusinfo.info/attachment.php?attachmentid=559771&amp;d=1430859934" target="_blank" rel="nofollow">http://virusinfo.info/attachment.php?attachmentid=559771&amp;d=1430859934</a></noindex><br /><br />Где собственно просится установить сторонний софт, для деблокировки файлов, компьютер находится в домене, на момент заражения удалили все антивирусы, для установки Eset Endpoint (закуплен на всю организацию). Вирус с компьютера вычещен, но файлы по прежнему в шифрованном виде. Заранее благодарен за помощь. <span class="bx-font" style="color:#333333"><br /></span> <br />
			<i>06.05.2015 14:50:10, Konstantin Boldin.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13276/message84984/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13276/message84984/</guid>
			<pubDate>Wed, 06 May 2015 14:50:10 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13276/message84983/">зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</a></b> <i>Filecoder.NDE</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			1. добавьте образ автозапуска для проверки системы<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br /><br />2. если сохранился источник заражения: вредоносное письмо с вложением, или ссылкой, вышлите в почту safety@chklst.ru<br />в архиве, с паролем infected <br />
			<i>06.05.2015 14:30:50, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13276/message84983/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13276/message84983/</guid>
			<pubDate>Wed, 06 May 2015 14:30:50 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13276/message84982/">зашифровано с расширением *filesos*; *backyourfiles*; *.onion@mail.ru_*</a></b> <i>Filecoder.NDE</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Здравствуйте, вирус зашифровал почти все текстовые документы и добавил &nbsp;расширение <noindex><a href="mailto:sivtyfuh332kgayz.onion@mail.ru_2S1tx" target="_blank" rel="nofollow">sivtyfuh332kgayz.onion@mail.ru_2S1tx</a></noindex>. Можно ли расшифровать файлы? <br />
			<i>06.05.2015 14:16:25, Олег Подлеснов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13276/message84982/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13276/message84982/</guid>
			<pubDate>Wed, 06 May 2015 14:16:25 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
	</channel>
</rss>
