<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: файлы зашифрованы с расширением .ARRESTED]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме файлы зашифрованы с расширением .ARRESTED форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 13:40:02 +0300</pubDate>
		<item>
			<title>файлы зашифрованы с расширением .ARRESTED</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13321/message69411/">файлы зашифрованы с расширением .ARRESTED</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Собственно уже есть декодер, но для его работы нужен закрытый ключ, который известен только злоумышленникам. <br /><noindex><a href="http://virusinfo.info/showthread.php?t=141355" target="_blank" rel="nofollow">http://virusinfo.info/showthread.php?t=141355</a></noindex> <br />
			<i>02.07.2013 17:05:40, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13321/message69411/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13321/message69411/</guid>
			<pubDate>Tue, 02 Jul 2013 17:05:40 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .ARRESTED</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13321/message69408/">файлы зашифрованы с расширением .ARRESTED</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br />Арвид пишет:<br />в QIWI писали? они ответили?<br />=============<br />Писал на fm@qiwi.ru, ответили, правда все еще в процессе переписки с ними. <br />
			<i>02.07.2013 15:48:50, xmolex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13321/message69408/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13321/message69408/</guid>
			<pubDate>Tue, 02 Jul 2013 15:48:50 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .ARRESTED</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13321/message69406/">файлы зашифрованы с расширением .ARRESTED</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br />xmolex пишет:<br />предварительно связавшись с отделом безопасности системы, куда злоумышленники просили произвести платеж и написав заявление в милицию<br />=============<br />в QIWI писали? они ответили? <br />
			<i>02.07.2013 12:30:19, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13321/message69406/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13321/message69406/</guid>
			<pubDate>Tue, 02 Jul 2013 12:30:19 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .ARRESTED</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13321/message69404/">файлы зашифрованы с расширением .ARRESTED</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Заплатил злоумышленникам, предварительно связавшись с отделом безопасности системы, куда злоумышленники просили произвести платеж и написав заявление в милицию.<br />Получил следующий ответ:<br /><br />====quote====<br />1) Отключаем антивирус.<br />2) Скачайте Decryptor по ссылке:<br /><noindex><a href="http://gfile.ru/a1fHx" target="_blank" rel="nofollow">http://gfile.ru/a1fHx</a></noindex><br />Пароль на архив:<br />SlJB0sTA<br />3) Разархивируйте Decryptor в Мои документы пользователя с админ привелегиями.<br />4) Введите ключ:<br />yBAawhacYUD7H97quu1hEwyrNAwlvsmO<br />Внимание!<br />Востановить данные в случае ввода неверного ключа будет невозможно! <br />Обращаем внимание, ключ не может содержать пробелы. <br />Выделяем ключ - копируем - вставляем в окно дешифратора.<br />И на всякий случай, скопируйте самые важные зашифрованные файлы на съемный носитель, после чего извлеките его из зараженного пк перед началом дешифрации.<br />Для владельцев 1С, проверьте перед запуском стоит ли расширение .ARRESTED в файлах баз данных. <br />Если стоит - хорошо, если нет, то <br />а) Попробуйте открыть базу в текстовом редакторе, и если там будут понятные символы то она не зашифрована.<br />б) если она не откроется(либо откроются иероглифы), то поставьте расширение .ARRESTED вручную, скопируйте заблаговременно зашифрованную базу на съемный носитель, и извлеките его из зараженного пк!<br />в) Иногда после дешифровки 1С выдает ошибку: "Ошибка формата потока", в таком случае удаляем папки 1Cv8FTxt и 1Сv8Log, в них живут файлы *.log; *.lgp и *.lgf. Тогда пропадет весь журнал, но зато все заработает.<br />Иных вопросов у вас возникнуть не может, если вы не изменяли зашифрованные файлы.<br />5) Нажимаем кнопку расшифровать всё (либо сначала выбираем зашифрованный файл, затем нажимаем кнопку расшифровать файл, обращаем внимание, пароль должен быть вставлен в окно дешифратора).<br />Начнется расшифровка.<br />Среднее время расшифровки 2 часа.<br />По окончанию дешифровки, дешифратор выдаст сообщение: Готово!<br />=============<br /><br />Ключ скорее всего уникальный. Но если вдруг в вашем ЧТО_С_ЭТИМ_ДЕЛАТЬ.TXT имеется "rB4EajQICa6ke0IcUXF4MiHEwkDdjpe3", то думаю, что он вам подойдет. <br />
			<i>02.07.2013 12:17:56, xmolex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13321/message69404/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13321/message69404/</guid>
			<pubDate>Tue, 02 Jul 2013 12:17:56 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .ARRESTED</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13321/message69388/">файлы зашифрованы с расширением .ARRESTED</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br />zloyDi пишет:<br />На форуме запрещено выкладывать вредоносные файлы. Файл уже отправлен в специальный отдел вирлаба для анализа.<br />=============<br />Если не сложно, может скинете мне его на xmolex@list.ru, чтобы я и сам мог его поисследовать (дизассемблировать). Буду несказанно благодарен.<br />А то 73 машины у меня сейчас пытаются пароль подобрать <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":-)" data-definition="SD" alt=":-)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>01.07.2013 23:34:28, xmolex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13321/message69388/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13321/message69388/</guid>
			<pubDate>Mon, 01 Jul 2013 23:34:28 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .ARRESTED</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13321/message69385/">файлы зашифрованы с расширением .ARRESTED</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			На форуме запрещено выкладывать вредоносные файлы. Файл уже отправлен в специальный отдел вирлаба для анализа. <br />
			<i>01.07.2013 23:02:28, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13321/message69385/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13321/message69385/</guid>
			<pubDate>Mon, 01 Jul 2013 23:02:28 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .ARRESTED</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13321/message69384/">файлы зашифрованы с расширением .ARRESTED</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br />zloyDi пишет:<br />Ну собственно пароль к архиву подобрали.... но это врядли поможет, &nbsp;поскольку пароль очень длинный и вводился вручную. <br />Поможет только покупка дешифратора у злоумышленников<br />=============<br /><br />Если вы поодобрали пароль к архиву, может выложите exe, чтобы можно было его исследовать. <br />
			<i>01.07.2013 23:01:12, xmolex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13321/message69384/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13321/message69384/</guid>
			<pubDate>Mon, 01 Jul 2013 23:01:12 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .ARRESTED</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13321/message69377/">файлы зашифрованы с расширением .ARRESTED</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Ну собственно пароль к архиву подобрали.... но это врядли поможет, &nbsp;поскольку пароль очень длинный и вводился вручную. <br />Поможет только покупка дешифратора у злоумышленников <br />
			<i>01.07.2013 20:46:16, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13321/message69377/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13321/message69377/</guid>
			<pubDate>Mon, 01 Jul 2013 20:46:16 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .ARRESTED</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13321/message69367/">файлы зашифрованы с расширением .ARRESTED</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Здравствуйте.<br />Все зашифрованные файлы имеют расширение .ARRESTED<br />Имеется файл "ЧТО_С_ЭТИМ_ДЕЛАТЬ.TXT" с содержимым:<br /><br />====quote====<br />Здравствуйте!<br />Ваш компьютер был атакован опаснейшим вирусом!<br />Вся Ваша информация, включая базы данных, документы, бэкапы, и прочие файлы была зашифрована при помощи криптостойких алгоритмов.<br />Все зашифрованные файлы имеют расширение .ARRESTED<br />Восстановить файлы можно только при помощи дешифратора и пароля, который, в свою очередь, знаем только мы.<br />Подобрать его невозможно. Переустановка ОС ничего не изменит. <br />Ни один системный администратор в мире не решит эту проблему не зная пароля.<br />Ни в коем случае не изменяйте файлы! А если решились, то сделайте резервные копии.<br />Напишите нам письмо на адрес razshifrovkin@live.com (в случае если вам не ответили в течение 12 часов, то продублируйте письмо на почту razshifrovkin@tormail.org) для получения дальнейших инструкций.<br />Мы расшифруем один абсолютно любой файл .ARRESTED для вас бесплатно (кроме баз данных, за которые, собственно, вы нам и платите)<br />Для этого прикрепите его и файл "ЧТО_С_ЭТИМ_ДЕЛАТЬ.TXT"<br />Папка C:\Program Files\Internet Explorer не зашифрована, там вы сможете запустить браузер.<br />Среднее время ответа специалиста 1-12 часов.<br />К письму прикрепите файл "ЧТО_С_ЭТИМ_ДЕЛАТЬ.TXT".<br />Письма с угрозами ни к чему хорошему вас не приведут.<br />НЕ ЗАБУДЬТЕ: только МЫ можем расшифровать Ваши файлы!<br /><br />&lt;&gt;&lt;&gt;&lt;&gt;&lt;&gt;&lt;&gt;&lt;&gt;&lt;&gt;&lt;&gt;&lt;&gt;&lt;&gt;&lt;&gt;&lt;&gt;&lt;&gt;&lt;&gt;&lt;&gt;&lt;&gt;&lt;&gt;&lt;&gt;&lt;&gt;&lt;&gt;&lt;&gt;<br />rB4EajQICa6ke0IcUXF4MiHEwkDdjpe3<br />&lt;&gt;&lt;&gt;&lt;&gt;&lt;&gt;&lt;&gt;&lt;&gt;&lt;&gt;&lt;&gt;&lt;&gt;&lt;&gt;&lt;&gt;&lt;&gt;&lt;&gt;&lt;&gt;&lt;&gt;&lt;&gt;&lt;&gt;&lt;&gt;&lt;&gt;&lt;&gt;&lt;&gt;<br /><br />=============<br /><br />Злоумышленники сообщают: <br /><br />====quote====<br />Стоимость дешифратора составляет 3000 гривен либо 11000 рублей.<br />Вам будет необходимо пополнить наш счет QIWI кошелька на эту сумму.<br />После поступления средств вам будет выслана инструкция по расшифровке, вместе с необходимой программой.<br />Скидок нет. Рассрочек тоже.<br />Вы можете прикрепить нам тестовый файлик для расшифровки (расширение .ARRESTED)<br />Базы данных бесплатной расшифровки не подлежат, файлы большого размера тоже, в целях экономии времени.<br />Обязательно вместе с ним прикрепите ЧТО_С_ЭТИМ_ДЕЛАТЬ.TXT<br />Реквизиты QIWI кошелька высылаются не более чем за 36 часов до оплаты.<br />Граждане Украины могут найти адреса терминалов QIWI по ссылке:<br /><noindex><a href="http://qiwi.ua/public/clients/how/where/" target="_blank" rel="nofollow">http://qiwi.ua/public/clients/how/where/</a></noindex><br />Пожалуйста, не изменяйте тему сообщения.<br />Постоянно смотрите папку спам в почте, именно там может оказаться наше письмо.<br />=============<br /><br />Программа шифратор находится здесь - <noindex><a href="http://upwap.ru/3241008" target="_blank" rel="nofollow">http://upwap.ru/3241008</a></noindex><br />Правда на архиве пароль. Был и расшифрованный audiodg.exe, но пока я разбирался откуда корни, он уже удалился. Т.к. это сервер, то восстановить удаленный файл уже не получилось. Сейчас пытаюсь подобрать пароль брутфорсом, но пока безрезультатно.<br /><br />Имя пользователя: EAV-83555555 <br />
			<i>01.07.2013 19:25:46, xmolex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13321/message69367/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13321/message69367/</guid>
			<pubDate>Mon, 01 Jul 2013 19:25:46 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
	</channel>
</rss>
