<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: зашифровано с расширением *id-*_maxcrypt@foxmail2.com]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме зашифровано с расширением *id-*_maxcrypt@foxmail2.com форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 16 Apr 2026 09:51:27 +0300</pubDate>
		<item>
			<title>зашифровано с расширением *id-*_maxcrypt@foxmail2.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13301/message88117/">зашифровано с расширением *id-*_maxcrypt@foxmail2.com</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Александр,<br />по очистке все.<br />по расшифровке обращайтесь в техподдержку <br />
			<i>29.09.2015 09:55:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13301/message88117/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13301/message88117/</guid>
			<pubDate>Tue, 29 Sep 2015 09:55:11 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_maxcrypt@foxmail2.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13301/message88113/">зашифровано с расширением *id-*_maxcrypt@foxmail2.com</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			FRST fixlog <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97010">Fixlog.txt</a><br /><i>29.09.2015 09:16:10, Александр Александров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13301/message88113/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13301/message88113/</guid>
			<pubDate>Tue, 29 Sep 2015 09:16:10 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_maxcrypt@foxmail2.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13301/message88100/">зашифровано с расширением *id-*_maxcrypt@foxmail2.com</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br /><br />====quote====<br />HKU\S-1-5-21-448539723-362288127-725345543-1003\...\Run: [] =&gt; [X]<br />FF Extension: Desktopy - C:\Documents and Settings\Кирилл\Application Data\Mozilla\Firefox\Profiles\yandex.default\Extensions\{71238372-3743-33ab-8a9f-93722af74c97} [2013-04-10]<br />CHR HKU\S-1-5-21-448539723-362288127-725345543-1003\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [fcfenmboojpjinhpgggodefccipikbpd] - hxxps://clients2.google.com/service/update2/crx<br />EmptyTemp:<br />Reboot:<br />=============<br /> <br />
			<i>28.09.2015 16:37:22, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13301/message88100/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13301/message88100/</guid>
			<pubDate>Mon, 28 Sep 2015 16:37:22 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_maxcrypt@foxmail2.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13301/message88095/">зашифровано с расширением *id-*_maxcrypt@foxmail2.com</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Узнал от куда всё это началось, с эл. почты , на нее прислали сообщение и кто то взорвал его на моём ПК.... <br />
			<i>28.09.2015 15:03:41, Александр Александров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13301/message88095/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13301/message88095/</guid>
			<pubDate>Mon, 28 Sep 2015 15:03:41 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_maxcrypt@foxmail2.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13301/message88094/">зашифровано с расширением *id-*_maxcrypt@foxmail2.com</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Получилась вот такая картина <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97007">Addition.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97008">FRST.txt</a><br /><i>28.09.2015 14:54:48, Александр Александров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13301/message88094/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13301/message88094/</guid>
			<pubDate>Mon, 28 Sep 2015 14:54:48 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_maxcrypt@foxmail2.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13301/message88093/">зашифровано с расширением *id-*_maxcrypt@foxmail2.com</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			*****<br />4.в АдвКлинере, после завершения проверки,<br /> в секции <b>Папки</b> снимите галки с записей mail.ru, yandex (если есть такие)<br />остальное удалите по кнопке <b>Очистить</b><br />далее,<br /><br />5.сделайте проверку в FRST<br /><noindex><a href="http://pchelpforum.ru/f26/t24207/2/#post1257991" target="_blank" rel="nofollow">http://pchelpforum.ru/f26/t24207/2/#post1257991</a></noindex> <br />
			<i>28.09.2015 14:19:38, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13301/message88093/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13301/message88093/</guid>
			<pubDate>Mon, 28 Sep 2015 14:19:38 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_maxcrypt@foxmail2.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13301/message88088/">зашифровано с расширением *id-*_maxcrypt@foxmail2.com</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			АдвКлинер, какие дальнейшие действия?) <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97006">AdwCleaner[S1].txt</a><br /><i>28.09.2015 12:30:27, Александр Александров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13301/message88088/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13301/message88088/</guid>
			<pubDate>Mon, 28 Sep 2015 12:30:27 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_maxcrypt@foxmail2.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13301/message88083/">зашифровано с расширением *id-*_maxcrypt@foxmail2.com</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			icq не надо удалять<br />PUP.Optional.ICQToolbar, C:\Documents and Settings\All Users\Application Data\ICQ\ICQToolbar\XML\Configuration.xml, , [5ae748ed8efd86b00a3ffc239d66ef11], <br /><br />остальное удалите, перегрузите систему,<br />далее,<br /><br />далее,<br />3.сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex> <br />
			<i>28.09.2015 11:15:33, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13301/message88083/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13301/message88083/</guid>
			<pubDate>Mon, 28 Sep 2015 11:15:33 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_maxcrypt@foxmail2.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13301/message88082/">зашифровано с расширением *id-*_maxcrypt@foxmail2.com</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			сделал все по инструкиции) в малваребайте надено 168 подозрительных файлов, удалять все? Оо <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97004">COMP4_2015-09-28_13-27-23.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97005">малваребайт.txt</a><br /><i>28.09.2015 11:05:48, Александр Александров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13301/message88082/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13301/message88082/</guid>
			<pubDate>Mon, 28 Sep 2015 11:05:48 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_maxcrypt@foxmail2.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13301/message88080/">зашифровано с расширением *id-*_maxcrypt@foxmail2.com</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			по очистке системы выполните:<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.86.5 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1
v385c
OFFSGNSAVE
zoo %Sys32%&#92;NETUPDSRV.EXE
addsgn 1AA3E79A5583D98CF42B254E3143FE86C9AA77B381AC48128D9A7B84B49771C15EF730F2B71065C26E8CDB1603EA177FBDABE48455D2C42BEA32502F879F23FE 8 NetworkUpdate.mbam

zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;КИРИЛЛ&#92;APPLICATION DATA&#92;20577&#92;A30813.EXE
addsgn 1AADCB9A5583C58CF42B627DA804DEC9E946303A4536942CA1CF4EF074D2F49E577EF097B411B941AF40F189C7ECC9FA7DDF9A7CD6E738F06577A45BC2EFBDCF 8 Win32/Amonetize.BE &#91;ESET-NOD32&#93;

zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;КИРИЛЛ&#92;APPLICATION DATA&#92;BABSOLUTION&#92;SHARED&#92;BABMAINT.EXE
addsgn A7679B1BB95244720BE76ED7ED4DEAF8DA75CF3FEF7392887E3C3A8F82B0F8D9CBEE3CA8B3D065B4D47FD4F5467C499067B5E88D409E906C2DFA29D73AF9DD22 8 Adware.Babylon.12 &#91;DrWeb&#93;

zoo %Sys32%&#92;NETHTSRV.EXE
addsgn 1ABC099A5583D98CF42B254E3143FE86C9AA77B381AC48128D9A7B04549471C15EF730F2B71065C26E8CDB1603EA177FBDABE48455D2C42BEA32502F879F23FE 8 NetUpdate.mbam

zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;КИРИЛЛ&#92;APPLICATION DATA&#92;SWVUPDATER&#92;UPDATER.EXE
addsgn 925277FA136AC1CC0B64574E334BDFFACE9A6C66196A8FE80FC583345791709756104849BDBB6158F0F26927471649FA7C049D75DEC433C2D1667F3E0707F900 8 a variant of Win32/Amonetize.I

zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;КИРИЛЛ&#92;РАБОЧИЙ СТОЛ&#92;OFFICE ACTIVATION 2010.EXE
addsgn A7679B2355684C728A38AEB264C8AA51258AFCA7DE79F37C0CF7E1EB0685F2A0279EEF73079592CD2A81849FFCE996B97D9DBA439C5B790C98875BAE1606697C 8 BackDoor.Ddoser.131 &#91;DrWeb&#93;

hide %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;КИРИЛЛ&#92;РАБОЧИЙ СТОЛ&#92;CCLEANER.EXE
czoo
restart
;------------------------autoscript---------------------------

chklst
delvir

; Better Surf Plus
exec C:&#92;Program Files&#92;BetterSurf&#92;BetterSurfPlus&#92;uninstall.exe
; Delta Chrome Toolbar
exec C:&#92;Documents and Settings&#92;Кирилл&#92;Application Data&#92;BabSolution&#92;Shared&#92;GUninstaller.exe" -key "Delta Chrome Toolbar" -rmkey -ask -rmbus "Delta Chrome Toolbar
; OffersWizard Network System Driver
exec C:&#92;Program Files&#92;Common Files&#92;Config&#92;uninstinethnfd.exe

delref %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ALL USERS&#92;APPLICATION DATA&#92;VKSAVER&#92;VKSAVER3.DLL
delref %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;КИРИЛЛ&#92;LOCAL SETTINGS&#92;APPLICATION DATA&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;GHBMNNJOOEKPMOECNNNILNNBDLOLHKHI&#92;0.5_0&#92;GOOGLE ДОКУМЕНТЫ ОФЛАЙН
delref %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ALL USERS&#92;APPLICATION DATA&#92;VKSAVER&#92;VKSAVER.EXE

deldirex %SystemDrive%&#92;PROGRAM FILES&#92;BETTERSURF&#92;FF

deldirex %SystemDrive%&#92;PROGRAM FILES&#92;BETTERSURF&#92;BETTERSURFPLUS&#92;FF

delref %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;КИРИЛЛ&#92;LOCAL SETTINGS&#92;APPLICATION DATA&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;EOONCJEJNPPFJJKLAPAAMHCDMJBILMDE&#92;1.5.1_0&#92;DELTA TOOLBAR

deltmp
delnfr
;-------------------------------------------------------------

</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br /><br />----------по расшифровке документов напишите в support@esetnod32. ru при наличие лицензии на антивирус ESET <br />
			<i>28.09.2015 10:15:14, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13301/message88080/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13301/message88080/</guid>
			<pubDate>Mon, 28 Sep 2015 10:15:14 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_maxcrypt@foxmail2.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13301/message88078/">зашифровано с расширением *id-*_maxcrypt@foxmail2.com</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Сегодня с утра началось...файлы стали менять расширение на maxсrypt@foxmail2, что делать (( важные для работы доки ! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97003">COMP4_2015-09-28_12-53-04.7z</a><br /><i>28.09.2015 09:48:35, Александр Александров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13301/message88078/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13301/message88078/</guid>
			<pubDate>Mon, 28 Sep 2015 09:48:35 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_maxcrypt@foxmail2.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13301/message84440/">зашифровано с расширением *id-*_maxcrypt@foxmail2.com</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			поищите на других компах файлы с расширением maxcrypt@foxmail2.com<br /><br />если будут зашифрованы доки с нерасшаренных папок, тогда скорее всего этот комп (или эти компы) был источником заражения для всех расшаренных ресурсов в сети <br />
			<i>16.04.2015 18:17:38, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13301/message84440/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13301/message84440/</guid>
			<pubDate>Thu, 16 Apr 2015 18:17:38 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_maxcrypt@foxmail2.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13301/message84426/">зашифровано с расширением *id-*_maxcrypt@foxmail2.com</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Спасибо.<br />Папка была расшарена. Возможно Вы правы.<br />Буду трясти другие компьютеры на предмет заражения. Пока никто не сознается. <br />
			<i>16.04.2015 14:43:22, Александр Мосин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13301/message84426/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13301/message84426/</guid>
			<pubDate>Thu, 16 Apr 2015 14:43:22 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_maxcrypt@foxmail2.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13301/message84412/">зашифровано с расширением *id-*_maxcrypt@foxmail2.com</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			папка документы у вас случайно не расширена? <br />возможно шифрование было по сети.<br />следов шифратора нет.<br /><br />1. по очистке системы<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br /><br /><br />
====code====
<pre>;uVS v3.85.17 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1
v385c
OFFSGNSAVE

delall %Sys32%&#92;SVCHOST.EXE:EXT.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://SEARCH-ALL.NET/

delref {83E915D4-DDDB-4450-B957-7A3240E9CE66}&#92;&#91;CLSID&#93;

deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br /><br />по восстановлению документов<br />1. архивные копии если есть.<br />2. восстановление из теневых копий невозможно.<br /><br />по расшифровке документов.<br />если есть лицензия на антивирус - обращайтесь в техническую поддержку<br />support@esetnod32.ru <br />
			<i>16.04.2015 12:03:20, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13301/message84412/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13301/message84412/</guid>
			<pubDate>Thu, 16 Apr 2015 12:03:20 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_maxcrypt@foxmail2.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13301/message84410/">зашифровано с расширением *id-*_maxcrypt@foxmail2.com</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Помогите с проблемой.<br />Вирус зашифровал почти все файлы в папке Мои Документы и пропал так же тихо как и возник, никаких окон. Антивирус его не видит. Активности тоже не видно ,но боюсь может проявиться.<br />Образ автозапуска из <span class="bx-font" style="color:#333333">uVS прикреплен.</span> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96241">EM_2015-04-16_11-13-14.7z</a><br /><i>16.04.2015 11:46:08, Александр Мосин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13301/message84410/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13301/message84410/</guid>
			<pubDate>Thu, 16 Apr 2015 11:46:08 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_maxcrypt@foxmail2.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13301/message84375/">зашифровано с расширением *id-*_maxcrypt@foxmail2.com</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			расшифровки по maxcrypt нет.<br />если нужна помощь в очистке системы, добавьте образ автозапуска<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br /><br /><br />по восстановлению документов проверьте наличие теневых копий диска, если система у вас выше Vista <br />
			<i>15.04.2015 11:53:55, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13301/message84375/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13301/message84375/</guid>
			<pubDate>Wed, 15 Apr 2015 11:53:55 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_maxcrypt@foxmail2.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13301/message84374/">зашифровано с расширением *id-*_maxcrypt@foxmail2.com</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый день случилась вот такая беда все файлы на пк были зашифрованы <noindex><a href="http://joxi.ru/brRDzlYSdoM921" target="_blank" rel="nofollow">http://joxi.ru/brRDzlYSdoM921</a></noindex> &nbsp;подскажите как расшифровать? <br />
			<i>15.04.2015 11:42:28, Tom Soer.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13301/message84374/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13301/message84374/</guid>
			<pubDate>Wed, 15 Apr 2015 11:42:28 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_maxcrypt@foxmail2.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13301/message84301/">зашифровано с расширением *id-*_maxcrypt@foxmail2.com</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			1. по очистке системы<br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

&#91;CODE&#93;;uVS v3.85.17 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1
v385c
OFFSGNSAVE
;------------------------autoscript---------------------------

sreg

chklst
delvir

delref %SystemDrive%&#92;DOCUME~1&#92;86C2~1&#92;LOCALS~1&#92;TEMP&#92;3FE91.EXE
del %SystemDrive%&#92;DOCUME~1&#92;86C2~1&#92;LOCALS~1&#92;TEMP&#92;3FE91.EXE

delref %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ПОЛЬЗОВАТЕЛЬ&#92;APPLICATION DATA&#92;MICROSOFT&#92;INTERNET EXPLORER&#92;QIPSEARCHBAR.DLL
del %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ПОЛЬЗОВАТЕЛЬ&#92;APPLICATION DATA&#92;MICROSOFT&#92;INTERNET EXPLORER&#92;QIPSEARCHBAR.DLL

delref %Sys32%&#92;DRIVERS&#92;BDSAFEBROWSER.SYS
del %Sys32%&#92;DRIVERS&#92;BDSAFEBROWSER.SYS

deldirex %SystemDrive%&#92;PROGRAM FILES&#92;BAIDU&#92;BAIDUAN&#92;2.3.0.2225
delall %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;BAIDU&#92;BDDOWNLOAD&#92;108&#92;BDCOMPROXY.DLL
delall %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;BAIDU&#92;BDDOWNLOAD&#92;108&#92;BDDOWNLOADER.EXE

delref HTTP://SEARCH.QIP.RU
; Java(TM) 6 Update 19
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF} /quiet
; Java(TM) 6 Update 3
exec MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030} /quiet
delnfr
areg

;-------------------------------------------------------------

</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />добавьте новый образ автозапуска для контроля.<br />------------<br />2. по восстановлению системы:<br />теневых копий нет для вашей системы, восстановление из теневых копий невозможно.<br /><br />3. по расшифровке:<br />обратитесь по расшифровке с лицензией в вашу антивирусную компанию. <br />
			<i>13.04.2015 12:40:08, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13301/message84301/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13301/message84301/</guid>
			<pubDate>Mon, 13 Apr 2015 12:40:08 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_maxcrypt@foxmail2.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13301/message84299/">зашифровано с расширением *id-*_maxcrypt@foxmail2.com</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Файлы стали с расширением "id-8003542629_maxcrypt@foxmail2" &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96223">BUH04_2015-04-13_10-42-31.7z</a><br /><i>13.04.2015 11:37:33, Владимир Гурин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13301/message84299/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13301/message84299/</guid>
			<pubDate>Mon, 13 Apr 2015 11:37:33 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
	</channel>
</rss>
