<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: зашифровано с расширением .FTCODE]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме зашифровано с расширением .FTCODE форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 17 Apr 2026 04:19:49 +0300</pubDate>
		<item>
			<title>зашифровано с расширением .FTCODE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13322/message64437/">зашифровано с расширением .FTCODE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Лечение файлов с расширением .FTCODE<br />Здесь подробно <noindex><a href="http://wordpress.drcomp.su/?p=2786" target="_blank" rel="nofollow">все</a></noindex><br /><img src="http://wordpress.drcomp.su/wp-content/uploads/2013/03/XoristDecryptor-300x240.jpg" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>03.03.2013 17:03:33, Viktorinox.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13322/message64437/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13322/message64437/</guid>
			<pubDate>Sun, 03 Mar 2013 17:03:33 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .FTCODE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13322/message64243/">зашифровано с расширением .FTCODE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Расшифровать файлы без приватного ключа <B>невозможно</B>, это раз, а два, то что вирус нод32 этот ловит и нужно постараться чтобы заразится.<br />Я думаю на форуме Касперского Вам тоже самое ответят. <br />
			<i>27.02.2013 15:35:14, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13322/message64243/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13322/message64243/</guid>
			<pubDate>Wed, 27 Feb 2013 15:35:14 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .FTCODE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13322/message64231/">зашифровано с расширением .FTCODE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br />Viktorinox пишет:<br />Cдуру прошлись антивирусными прогами и убили вирусы<br />=============<br />в карантине файлы есть? на почте письмо осталось? <br />
			<i>27.02.2013 14:13:35, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13322/message64231/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13322/message64231/</guid>
			<pubDate>Wed, 27 Feb 2013 14:13:35 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .FTCODE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13322/message64226/">зашифровано с расширением .FTCODE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Открыли Благодарственное письмо...и все графические и текстовые файлы и ярлыки на компе получили расширение .FTCODE<br />При перезагрузке вышло сообщение такого содержания:<br /><br />Если Вы читаете это сообщение, значит Ваш компьютер был атакован опаснейшим вирусом.<br />Вся Ваша информация (документы, фильмы и другие файлы) на этом компьютере была зашифрована<br />с помощью самого криптостойкого алгоритма в мире RSA1024.<br />Восстановить файлы можно только при помощи специальной программы. Чтобы её получить, Вам необходимо<br />Перейти зайти на страницу в интернете по адресу <noindex><a href="http://bit.ly/11Uql6s" target="_blank" rel="nofollow">http://bit.ly/11Uql6s</a></noindex> и следовать инструкциям<br />Если ссылка выше не работает перейдите по резервным адресам <noindex><a href="http://unblock.i2p.to" target="_blank" rel="nofollow">http://unblock.i2p.to</a></noindex> или <noindex><a href="http://bit.ly/VIertW" target="_blank" rel="nofollow">http://bit.ly/VIertW</a></noindex><br />При попытке расшифровки без нашей программы файлы могут повредиться!<br />НЕ ЗАБУДЬТЕ: только МЫ можем расшифровать Ваши файлы!<br /><br />FGYAiBUEfRpF41i8do+ucim2Jv/UdEr5W4Rktc1i7UKMP2xRyiaOiOx1lg/f<WBR/>&shy;C3xWyUhY4kccagt6jwhg0eZOz2aATiT0xaLfkHDX+teCoXQPRLfuGD+LqoEy<WBR/>&shy;YugBh/U3oteyUy8/Bs+nxoKkFAMprrxnAsxQV4ma53sSZURefLQ=<br /><br />Cдуру прошлись антивирусными прогами и убили вирусы ...сами файлы попробовали расшифровать прогой xoristdecryptor.exe от Касперского<br />Не помогает!!!<br />Что можно предпринять еще???<br />С уважением Vik<br />Заш. файл в архиве в аттаче<br />[FILE ID=13641] <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=13641">отпал-двд.txt.rar</a><br /><i>27.02.2013 13:37:03, Viktorinox.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13322/message64226/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13322/message64226/</guid>
			<pubDate>Wed, 27 Feb 2013 13:37:03 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .FTCODE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13322/message63337/">зашифровано с расширением .FTCODE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			В случае, если у Вас имеется лицензия на наш продукт, обратитесь сюда: support@esetnod32.ru <br />
			<i>11.02.2013 17:38:03, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13322/message63337/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13322/message63337/</guid>
			<pubDate>Mon, 11 Feb 2013 17:38:03 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .FTCODE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13322/message63336/">зашифровано с расширением .FTCODE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Здравствуйте! Поможет ли кто-нибудь с решением проблемы:<br />Установлен лицензионный НОД. С почты был ошибочно был скачан файл ( думали от нашего контрагента ), При его запуске НОД стал выдавать сообщения об обнаружении заражения и удалении зараженных файлов. Экстренно перезагрузили комп в безопасном режиме и провели сканирование. Выяснилось, что часть файлов ( word, exel, pdf ) поменяли расширение на doc.FTCODE, xls.FTCODE, pdf.FTCODE и не открываются. В журнале записи об обнаружении вируса Win32/Gpcode.NAJ.gen "удален-изолирован". <br />Возможно ли восстановить зашифрованные файлы? <br />
			<i>11.02.2013 17:27:37, Igorspz.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13322/message63336/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13322/message63336/</guid>
			<pubDate>Mon, 11 Feb 2013 17:27:37 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .FTCODE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13322/message61292/">зашифровано с расширением .FTCODE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br />max_sk пишет:<br />А как это сделать ?<br />=============<br />Читать материалы форума.<br />Например, этот:<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic8267/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic8267/</a></noindex> <br />
			<i>16.01.2013 13:34:00, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13322/message61292/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13322/message61292/</guid>
			<pubDate>Wed, 16 Jan 2013 13:34:00 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .FTCODE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13322/message61280/">зашифровано с расширением .FTCODE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br />marshal64 пишет:<br />HIPS надо включать и настраивать доступ к дисковому пространству только доверенным приложениям, в том числе и изменение этих самых доверенных приложений только по запросу. <br />Разработчики же не зря столько времени его создавали. <br />Не ленитесь делать ряд действий раньше, иначе позже может быть поздно. <br />=============<br /><br />А как это сделать ? Я правда заразы пока никакой не подцепил, но вышесказанное заинтересовало... <br />
			<i>16.01.2013 01:00:32, max_sk.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13322/message61280/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13322/message61280/</guid>
			<pubDate>Wed, 16 Jan 2013 01:00:32 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .FTCODE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13322/message61117/">зашифровано с расширением .FTCODE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			доброго времени суток!!!!<br />вчера тоже клиента посетила сия дрянь<br />выцепил с машины исходный код<br />итак имеем дело вот с чем:<br />принцип простой <br />1) генерирует пароль из 50 знаков.<br />2) шифрует его с помощью ключа RSA-1024 и отдает его в файл (остается в каждой папке) (этот пароль без 2-го ключа не расшифровать, а он у мошенника) <br />3) далее этим паролем (используя его как Passphrase) шифрует все файлы компа.<br /><br /><br />function Encrypt-File($item, $Passphrase)<br />{<br />$salt="FTCODE hack your system";<br />$init="FUCKING INIT";<br />$r = new-Object System.Security.Cryptography.RijndaelManaged;<br />$pass = [Text.Encoding]::UTF8.GetBytes($Passphrase);<br />$salt = [Text.Encoding]::UTF8.GetBytes($salt);<br />$r.Key = (new-Object Security.Cryptography.PasswordDeriveBytes $pass, $salt, "SHA1", 5).GetBytes(32);<br />$r.IV = (new-Object Security.Cryptography.SHA1Managed).ComputeHash( [Text.Encoding]::UTF8.GetBytes($init) )[0..15];<br />$r.Padding="Zeros";<br />$r.Mode="CBC";<br />$c = $r.CreateEncryptor();<br />$ms = new-Object IO.MemoryStream;<br />$cs = new-Object Security.Cryptography.CryptoStream $ms,$c,"W rite";<br />$cs.Write($item, 0,$item.Length);<br />$cs.Close();<br />$ms.Close();<br />$r.Clear();<br />return $ms.ToArray();<br />}<br /><br /><br />Линк на этот код на технете <noindex><a href="http://gallery.technet.microsoft.com/scriptcenter/PowerShell-Script-410ef9df#content" target="_blank" rel="nofollow">http://gallery.technet.microsoft.com/scriptcenter/PowerShell-Script-410ef9df#content</a></noindex><br /><br />вот может если пароль как-то подобрать.... <br />
			<i>12.01.2013 21:33:59, imac2000.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13322/message61117/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13322/message61117/</guid>
			<pubDate>Sat, 12 Jan 2013 21:33:59 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .FTCODE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13322/message61115/">зашифровано с расширением .FTCODE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			HIPS надо включать и настраивать доступ к дисковому пространству только доверенным приложениям, в том числе и изменение этих самых доверенных приложений только по запросу.<br />Разработчики же не зря столько времени его создавали.<br />Не ленитесь делать ряд действий раньше, иначе позже может быть поздно.<br /><br />Теперь по вашей проблеме.<br />Расшифровать без закрытой части ключа невозможно.<br />Можно почитать это:<br /><noindex><a href="http://tyugashev-va.livejournal.com/749.html" target="_blank" rel="nofollow">http://tyugashev-va.livejournal.com/749.html</a></noindex><br />и<br /><noindex><a href="http://www.yaplakal.com/forum32/st/0/topic478362.html" target="_blank" rel="nofollow">http://www.yaplakal.com/forum32/st/0/topic478362.html</a></noindex><br />По обеим ссылкам есть архивы с дешифраторами, насколько они могут подойди вам, сказать не могу.<br />Всё нужно проверять на свой страх и риск. <br />
			<i>12.01.2013 20:10:38, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13322/message61115/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13322/message61115/</guid>
			<pubDate>Sat, 12 Jan 2013 20:10:38 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .FTCODE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13322/message61078/">зашифровано с расширением .FTCODE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			лицензия есть, сейчас напишу <br />
			<i>11.01.2013 18:11:26, lormem.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13322/message61078/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13322/message61078/</guid>
			<pubDate>Fri, 11 Jan 2013 18:11:26 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .FTCODE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13322/message61077/">зашифровано с расширением .FTCODE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Если есть лицензия на наш продукт можете написать сюда support@esetnod32.ru &nbsp;но боюсь ответ будет таким же как и Выше. <br />
			<i>11.01.2013 18:03:48, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13322/message61077/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13322/message61077/</guid>
			<pubDate>Fri, 11 Jan 2013 18:03:48 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .FTCODE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13322/message61076/">зашифровано с расширением .FTCODE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			так не хочется поощрать деньгами этих злоумышленников, самое обидное антивирус на машине стоит и легальный, что и удручает <br />
			<i>11.01.2013 17:59:29, lormem.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13322/message61076/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13322/message61076/</guid>
			<pubDate>Fri, 11 Jan 2013 17:59:29 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .FTCODE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13322/message61075/">зашифровано с расширением .FTCODE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Расшифровать файлы невозможно не зная закрытого ключа который известен только злоумышленникам. <br />
			<i>11.01.2013 17:52:34, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13322/message61075/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13322/message61075/</guid>
			<pubDate>Fri, 11 Jan 2013 17:52:34 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .FTCODE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13322/message61074/">зашифровано с расширением .FTCODE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Мало данных? найти тело не смог, удалил себя и затер файлом <br />
			<i>11.01.2013 17:49:59, lormem.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13322/message61074/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13322/message61074/</guid>
			<pubDate>Fri, 11 Jan 2013 17:49:59 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .FTCODE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13322/message61073/">зашифровано с расширением .FTCODE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Боюсь что обрадовать нечем <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" /> <br />
			<i>11.01.2013 17:48:26, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13322/message61073/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13322/message61073/</guid>
			<pubDate>Fri, 11 Jan 2013 17:48:26 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .FTCODE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13322/message61072/">зашифровано с расширением .FTCODE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Без проблем раньше решал аналогичные проблемы, а тут файл размера не изменил, внутри каша, не могу вырезать эту заразу, может кто сталкивался? или есть возможность помочь, файлы оригинальные нашел 4 мб сюда не могу прикрепить.<br /><br />Для удобства выложил их на майл<br /><br /><noindex><a href="http://files.mail.ru/OP5LNE" target="_blank" rel="nofollow">http://files.mail.ru/OP5LNE</a></noindex> 8Мб два файла,<br /><br />Вот что в послании написали<br /><br /><I>Если Вы читаете это сообщение, значит Ваш компьютер был атакован опаснейшим вирусом.<br />Вся Ваша информация (документы, фильмы и другие файлы) на этом компьютере была зашифрована<br />с помощью самого криптостойкого алгоритма в мире RSA1024.<br />Восстановить файлы можно только при помощи специальной программы. Чтобы её получить, Вам необходимо<br />написать нам письмо на адрес unblock@rocketmail.com или unblock@live.ru<br />При попытке расшифровки без нашей программы файлы могут повредиться!<br />К письму прикрепите файл, который находится на рабочем столе "READ_ME_NOW!!!!!!.TXT", либо этот файл<br />Письма с угрозами будут угрожать только Вам и Вашим файлам! НЕ ЗАБУДЬТЕ: только МЫ можем расшифровать Ваши файлы!<br /><br />KBMRCeUmRxWWE9fIGLlJO5uWQmlqfUiEd+JSEk3ikKlvp7cHpdqMD3R5pRKM<WBR/>&shy;L0qROiqMAbcQbKYsmiIv<br />Qy6kf5BmmdcgnAkd3r0fhwRlnsN48kleyEtKdUmRYsU1Lo//xRnqMbqWbLB8<WBR/>&shy;JM4Ut0//NUOMQUHPlOOUAQOk8MuMMeg=</I> <br />
			<i>11.01.2013 17:45:10, lormem.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13322/message61072/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13322/message61072/</guid>
			<pubDate>Fri, 11 Jan 2013 17:45:10 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
	</channel>
</rss>
