<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: зашифровано с расширением *id-*_blockchain@inbox.com*]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме зашифровано с расширением *id-*_blockchain@inbox.com* форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 21 Apr 2026 23:52:12 +0300</pubDate>
		<item>
			<title>зашифровано с расширением *id-*_blockchain@inbox.com*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13319/message86903/">зашифровано с расширением *id-*_blockchain@inbox.com*</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Спасибо, отправил письмо в техническую поддержку. <br />
			<i>29.07.2015 14:06:53, Дмитрий Романов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13319/message86903/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13319/message86903/</guid>
			<pubDate>Wed, 29 Jul 2015 14:06:53 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_blockchain@inbox.com*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13319/message86902/">зашифровано с расширением *id-*_blockchain@inbox.com*</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			тело шифратора здесь сохранилось, активного шифратора нет.<br /><br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\DOCUMENTS AND SETTINGS\VMAIBORODA.VENDOR\LOCAL SETTINGS\TEMP\RAR$EX00.846\ПЕРЕРАСЧЕТ ПО ИТОГАМ ПЕРВОГО КВАРТАЛА 2015 ГОДА.EXE<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ПЕРЕРАСЧЕТ ПО ИТОГАМ ПЕРВОГО КВАРТАЛА 2015 ГОДА.EXE<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ?ВИРУС? [Запускался неявно или вручную] <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><noindex><a href="http://www.virustotal.com" target="_blank" rel="nofollow">www.virustotal.com</a></noindex> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;2015-07-29<br />Kaspersky &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; UDS:DangerousObject.Multi.Generic<br />BitDefender &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Gen:Variant.Symmi.38885<br />DrWeb &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Trojan.Encoder.741<br />ESET-NOD32 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;a variant of Win32/Injector.CFTE<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;[Запускался неявно или вручную] <br />File_Id &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 55B67209C3000<br />Linker &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;6.0<br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;365568 байт<br />Создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;27.07.2015 в 18:20:36<br />Изменен &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 27.07.2015 в 18:20:36<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />TimeStamp &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 27.07.2015 в 18:01:45<br />EntryPoint &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;+<br />OS Version &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;4.0<br />Subsystem &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Windows graphical user interface (GUI) subsystem<br />IMAGE_FILE_DLL &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;-<br />IMAGE_FILE_EXECUTABLE_IMAGE +<br />Тип файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 32-х битный ИСПОЛНЯЕМЫЙ<br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Отсутствует либо ее не удалось проверить<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Оригинальное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;dwengine.exe<br />Версия файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;6.0.3.02040 (Build 8304)<br />Версия продукта &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 6.0.3.02040<br />Описание &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Dr.Web &#174; Scanning Engine<br />Продукт &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Dr.Web &#174; Anti-Virus<br />Copyright &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Copyright &#169; Doctor Web, Ltd., 1992-2011<br />Производитель &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Doctor Web, Ltd.<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />SHA1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;2633C7BC42808ACA48C4AB9A7F33EFAA34DE7C0F<br />MD5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 428778683A46A5972DAA545148AC1E8B<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKEY_USERS\S-1-5-21-1971894017-3069099733-274846109-1162\Software\Microsoft\Windows\ShellNoRoam\MUICache\C:\DOCUME~1\VMAIBO~1.VEN\LOCALS~1\TEMP\RAR$EX00.846\ПЕРЕРАСЧЕТ ПО ИТОГАМ ПЕРВОГО КВАРТАЛА 2015 ГОДА.EXE<br /><br />=============<br />----------<br />при наличие лицензии на наш &nbsp;антивирус обратитесь за помощью в техническую поддержку support@esetnod32.ru<br /><br />рекомендую если вы используете корпоративную ESET NOD32 перейти хотя бы на 5 версию &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />+<br />в локальные политики добавить запрет на запуск исполняемых файлов из архивов. <br />
			<i>29.07.2015 14:03:33, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13319/message86902/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13319/message86902/</guid>
			<pubDate>Wed, 29 Jul 2015 14:03:33 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_blockchain@inbox.com*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13319/message86898/">зашифровано с расширением *id-*_blockchain@inbox.com*</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый день. <br />Бухгалтер открыла файл с почты и поймала данный шифровальщик.<br /><br />Вот файл автозапуска и файл из письма. Пароль на архив infected. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96789">AFR-GLBUH_2015-07-29_13-10-35.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96790">Новая папка (2).rar</a><br /><i>29.07.2015 13:28:02, Дмитрий Романов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13319/message86898/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13319/message86898/</guid>
			<pubDate>Wed, 29 Jul 2015 13:28:02 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_blockchain@inbox.com*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13319/message86201/">зашифровано с расширением *id-*_blockchain@inbox.com*</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Для начала<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>25.06.2015 21:53:25, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13319/message86201/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13319/message86201/</guid>
			<pubDate>Thu, 25 Jun 2015 21:53:25 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_blockchain@inbox.com*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13319/message86200/">зашифровано с расширением *id-*_blockchain@inbox.com*</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<span class="bx-font" style="color:#ffffff">Помогите, пожалуйста, с дешифратором, Скачала с майла файл, а он мне зашифровал все файлы. нужен дешифратор файлов пострадавших о тid-4122239688_blockchain@inboxПомогите, пожалуйста, с дешифратором, Скачала с майла файл, а он мне зашифровал все файлы. нужен дешифратор файлов пострадавших о тid-4122239688_blockchain@inbox, пожалуйста, с дешифратором, Скачала с майла файл, а он мне зашифровал все фа</span> <br />
			<i>25.06.2015 21:37:07, Annasteisha Lo.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13319/message86200/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13319/message86200/</guid>
			<pubDate>Thu, 25 Jun 2015 21:37:07 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_blockchain@inbox.com*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13319/message86146/">зашифровано с расширением *id-*_blockchain@inbox.com*</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			NoName2342,<br />документы через теневое копирования резервируются в точках восстановление только для OS выше XP.<br />для XP в точках восстановления резервируются только файлы системы. <br />
			<i>23.06.2015 17:01:56, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13319/message86146/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13319/message86146/</guid>
			<pubDate>Tue, 23 Jun 2015 17:01:56 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_blockchain@inbox.com*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13319/message86145/">зашифровано с расширением *id-*_blockchain@inbox.com*</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<a class="blog-p-user-name" id="bp_jTvmO0yP" href="/user/22/" bx-tooltip-user-id="22">santy</a>, восстанавливал на Windows XP sp2, после восстановления несколько раз пробегался поиском через TotalCommander и ничего подозрительного не нашел. Хочу еще заметить , что на некоторых машинах восстановиться к контрольной точке не удалось по неизвестным причинам, хотя наблюдение за дисками велось, не помог даже безопасный режим. <br />
			<i>23.06.2015 16:45:58, NoName2342.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13319/message86145/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13319/message86145/</guid>
			<pubDate>Tue, 23 Jun 2015 16:45:58 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_blockchain@inbox.com*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13319/message86144/">зашифровано с расширением *id-*_blockchain@inbox.com*</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			восстановление документов из теневой копии может сработать при условии если система выже xp<br />и если шифратор не отключает теневые копии,<br />и если защита данных включена на всех разделах и дисках <br />
			<i>23.06.2015 16:32:18, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13319/message86144/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13319/message86144/</guid>
			<pubDate>Tue, 23 Jun 2015 16:32:18 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_blockchain@inbox.com*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13319/message86141/">зашифровано с расширением *id-*_blockchain@inbox.com*</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			На днях столкнулся с тем же самым шифровальщиком. <a class="blog-p-user-name" id="bp_4G1A4l3m" href="/user/21169/" bx-tooltip-user-id="21169">Дмитрий Вовк</a>, попробуйте восстановить систему, встроенным в Windows средством. На одном компьютере мне таки удалось спасти этим способом данные. <br />
			<i>23.06.2015 16:22:59, NoName2342.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13319/message86141/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13319/message86141/</guid>
			<pubDate>Tue, 23 Jun 2015 16:22:59 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_blockchain@inbox.com*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13319/message86136/">зашифровано с расширением *id-*_blockchain@inbox.com*</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			добавьте образ автозапуска системы<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>23.06.2015 15:54:44, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13319/message86136/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13319/message86136/</guid>
			<pubDate>Tue, 23 Jun 2015 15:54:44 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_blockchain@inbox.com*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13319/message86129/">зашифровано с расширением *id-*_blockchain@inbox.com*</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			в архиве Downloads - зашифрованные файлы, в virus &nbsp;<noindex><a href="https://e.mail.ru/attaches-viewer/?x-email=ddv.80%40inbox.ru&amp;offset=0%3B1&amp;id=14349718090000000736&amp;_av=14349718090000000736%3B0%3B1" target="_blank" rel="nofollow">Документ2015.gz</a></noindex> вирус, пожалуйста посмотрите и пришлите дешифратор если это возможно. Я отправил файлы на <noindex><a href="mailto:support@esetnod32.ru" target="_blank" rel="nofollow">support@esetnod32.ru</a></noindex> но пока ни какого ответа не получил, даже о том, что они получили моё письмо.<br />Спасибо! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96649">Downloads.rar</a><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96650&" width="1417" height="648" /><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96651">virus.rar</a><br /><i>23.06.2015 14:28:03, Дмитрий Вовк.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13319/message86129/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13319/message86129/</guid>
			<pubDate>Tue, 23 Jun 2015 14:28:03 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_blockchain@inbox.com*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13319/message86033/">зашифровано с расширением *id-*_blockchain@inbox.com*</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Спасибо большое! Отправил все необходимые данные в техподдержку, жду ответа. <br />
			<i>17.06.2015 10:52:41, Юрий Полуэктов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13319/message86033/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13319/message86033/</guid>
			<pubDate>Wed, 17 Jun 2015 10:52:41 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_blockchain@inbox.com*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13319/message85941/">зашифровано с расширением *id-*_blockchain@inbox.com*</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			да, я проверил его на Virustotal.com<br /><noindex><a href="https://www.virustotal.com/ru/file/4250399b026e215c0a7e5d623c62711550e6147f49fd1ee626e59820bcb287c3/analysis/1434006333/" target="_blank" rel="nofollow">https://www.virustotal.com/ru/file/4250399b026e215c0a7e5d623c62711550e6147f49fd1ee6<WBR/>&shy;26e59820bcb287c3/analysis/1434006333/</a></noindex><br /><br />но техподдержке возможно нужен будет для процесса расшифровки.<br />--------<br />тут и подозревать не надо, сразу в корзину, если вам прислали бухгалтерский документ в архиве, но с расширением exe. <br />
			<i>11.06.2015 10:58:10, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13319/message85941/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13319/message85941/</guid>
			<pubDate>Thu, 11 Jun 2015 10:58:10 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_blockchain@inbox.com*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13319/message85940/">зашифровано с расширением *id-*_blockchain@inbox.com*</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			После проверки на одном ПК вот что написал нод32: &quot;C:\Users\user\Downloads\Перерасчет по итогам первого квартала 2015 года.rar = GZIP = Перерасчет по итогам первого квартала 2015 года.exe - модифицированный Win32/Injector.CCMZ троянская программа - удален - изолирован&quot;<br />Это как раз тот файл который был под подозрением. <br />
			<i>11.06.2015 10:55:15, Юрий Полуэктов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13319/message85940/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13319/message85940/</guid>
			<pubDate>Thu, 11 Jun 2015 10:55:15 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_blockchain@inbox.com*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13319/message85938/">зашифровано с расширением *id-*_blockchain@inbox.com*</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			в support@esetnod32.ru:<br />добавить в архиве с паролем infected вирусное тело,<br />можно добавить текст письма,<br />+<br />добавьте несколько зашифрованных файлов разных типов:<br />к примеру doc, xls, jpg<br />+<br />можно указать ссылку на эту тему форума. <br />
			<i>11.06.2015 10:35:12, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13319/message85938/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13319/message85938/</guid>
			<pubDate>Thu, 11 Jun 2015 10:35:12 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_blockchain@inbox.com*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13319/message85937/">зашифровано с расширением *id-*_blockchain@inbox.com*</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Отправил <br />
			<i>11.06.2015 10:33:44, Юрий Полуэктов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13319/message85937/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13319/message85937/</guid>
			<pubDate>Thu, 11 Jun 2015 10:33:44 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_blockchain@inbox.com*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13319/message85936/">зашифровано с расширением *id-*_blockchain@inbox.com*</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Ключ есть. Еще если интересно во вложении текст письма. <br />Еще вопрос: что написать в письме в техподдержку кроме ключа? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96579">письмо.txt</a><br /><i>11.06.2015 10:23:49, Юрий Полуэктов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13319/message85936/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13319/message85936/</guid>
			<pubDate>Thu, 11 Jun 2015 10:23:49 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_blockchain@inbox.com*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13319/message85935/">зашифровано с расширением *id-*_blockchain@inbox.com*</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br />по логу скрипта<br />--------------------------------------------------------<br />regt 27<br />--------------------------------------------------------<br />Удаление всех политик Google Chrome...<br />RegOpenKeyRead (machine): &nbsp;[Не удается найти указанный файл. ]<br />RegOpenKeyRead (user): &nbsp;[Не удается найти указанный файл. ]<br />Операция завершена.<br />=============<br /><br />по расшифровке документов.<br />если есть лицензия на наш антивирус, напишите в техподдержку support@esetnod32.ru<br />если это из семейства encoder.741, то то возможно случай для расшифровки не безнадежный. <br />
			<i>11.06.2015 10:19:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13319/message85935/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13319/message85935/</guid>
			<pubDate>Thu, 11 Jun 2015 10:19:49 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_blockchain@inbox.com*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13319/message85934/">зашифровано с расширением *id-*_blockchain@inbox.com*</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Лог во вложении. Пока проблем нет но файлы зашифрованы. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96578">2015-06-11_10-06-48_log.txt</a><br /><i>11.06.2015 10:14:03, Юрий Полуэктов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13319/message85934/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13319/message85934/</guid>
			<pubDate>Thu, 11 Jun 2015 10:14:03 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_blockchain@inbox.com*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13319/message85933/">зашифровано с расширением *id-*_blockchain@inbox.com*</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			На почту отправил файл на который грешим. <br />
			<i>11.06.2015 10:01:31, Юрий Полуэктов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13319/message85933/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13319/message85933/</guid>
			<pubDate>Thu, 11 Jun 2015 10:01:31 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_blockchain@inbox.com*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13319/message85932/">зашифровано с расширением *id-*_blockchain@inbox.com*</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			1. судя по системе (XP) восстановление документов из теневой копии невозможно.<br /><br />2. по очистке системы выполните:<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.85.23 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1
v385c
OFFSGNSAVE

delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ПОЛЬЗОВАТЕЛЬ&#92;APPLICATION DATA&#92;174.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ПОЛЬЗОВАТЕЛЬ&#92;APPLICATION DATA&#92;TASKHOST.EXE
hide %SystemDrive%&#92;PROGRAM FILES&#92;VENTA&#92;VENTAFAX &#38; VOICE&#92;VFMANAGER.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ALL USERS&#92;APPLICATION DATA&#92;19887033&#92;19887033.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://BROWSERHELP2.RU

delref HTTP://QIP.RU

delref HTTP://SEARCH.QIP.RU

regt 27
deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />+<br />добавьте лог выполнения скрипта uVS<br />это файл: дата_времяlog.txt из папки uVS<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>11.06.2015 10:00:06, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13319/message85932/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13319/message85932/</guid>
			<pubDate>Thu, 11 Jun 2015 10:00:06 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_blockchain@inbox.com*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13319/message85931/">зашифровано с расширением *id-*_blockchain@inbox.com*</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Автозапуск сделал, во вложении. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96577">ZGLAVBUH_2015-06-11_09-41-22.7z</a><br /><i>11.06.2015 09:47:04, Юрий Полуэктов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13319/message85931/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13319/message85931/</guid>
			<pubDate>Thu, 11 Jun 2015 09:47:04 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_blockchain@inbox.com*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13319/message85930/">зашифровано с расширением *id-*_blockchain@inbox.com*</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			скорее всего вариант encoder.741<br /><br />1. добавьте образ автозапуска<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br /><br />2. если сохранилось тело шифратора, или ссылка из адрес скачивания, вышлите в почту safety@chklst.ru <br />в архиве, с паролем infected <br />
			<i>11.06.2015 09:36:31, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13319/message85930/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13319/message85930/</guid>
			<pubDate>Thu, 11 Jun 2015 09:36:31 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_blockchain@inbox.com*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13319/message85929/">зашифровано с расширением *id-*_blockchain@inbox.com*</a></b> <i>возможно, Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Здравствуйте! Подловили шифровальщик "Текстовый документ.txt.id-4701762356_blockchain@inbox". Во вложении пара файлов. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96576">CA.rar</a><br /><i>11.06.2015 09:30:28, Юрий Полуэктов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13319/message85929/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13319/message85929/</guid>
			<pubDate>Thu, 11 Jun 2015 09:30:28 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
	</channel>
</rss>
