<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: зашифровано с расширением *id-*_xsmail@india.com]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме зашифровано с расширением *id-*_xsmail@india.com форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 28 Apr 2026 14:30:11 +0300</pubDate>
		<item>
			<title>зашифровано с расширением *id-*_xsmail@india.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13337/message83750/">зашифровано с расширением *id-*_xsmail@india.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Спасибо! <br />
			<i>26.03.2015 11:46:23, iiyama.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13337/message83750/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13337/message83750/</guid>
			<pubDate>Thu, 26 Mar 2015 11:46:23 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_xsmail@india.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13337/message83748/">зашифровано с расширением *id-*_xsmail@india.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			я ответил в почту. <br />не уверен что в ESET есть решение по энкодеру.741<br />пойти то пойдет (только не триалка), да вот насчет расшифровки 741 энкодера большой вопрос. <br />
			<i>26.03.2015 11:36:34, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13337/message83748/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13337/message83748/</guid>
			<pubDate>Thu, 26 Mar 2015 11:36:34 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_xsmail@india.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13337/message83746/">зашифровано с расширением *id-*_xsmail@india.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<span class="bx-font" style="color:#333333"><noindex><a href="http://forum.esetnod32.ru/user/22/" target="_blank" rel="nofollow">santy</a></noindex></span><span class="bx-font" style="color:#333333"> , этот аваст я не знаю зачем там стоит. Я давно говорил товарищу ESET поставить...<br /></span>Послушай, если сейчас снести аваст и поставить комп на ESET с триалом - так пойдет или надо покупать лицензию?<br />P.S. на почту файл ZOO отправил.<span class="bx-font" style="color:#333333"><br /></span> <br />
			<i>26.03.2015 11:24:17, iiyama.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13337/message83746/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13337/message83746/</guid>
			<pubDate>Thu, 26 Mar 2015 11:24:17 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_xsmail@india.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13337/message83744/">зашифровано с расширением *id-*_xsmail@india.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			1. ZOO вышлите в указанную почту.<br />2. техподдержка вирлабов занимается проблемой расшифровки в том случае, если у пользователя есть лицензия на антивирус.<br />судя по образу у вас установлен Аваст<br />3. по восстановлению из теневых копий:<br />здесь<br /><noindex><a href="http://www.bleepingcomputer.com/virus-removal/ctb-locker-ransomware-information#shadow" target="_blank" rel="nofollow">http://www.bleepingcomputer.com/virus-removal/ctb-locker-ransomware-information#shadow</a></noindex><br />здесь<br /><noindex><a href="http://www.oszone.net/9463" target="_blank" rel="nofollow">http://www.oszone.net/9463</a></noindex><br />и здесь<br /><noindex><a href="http://www.outsidethebox.ms/9960/#versions" target="_blank" rel="nofollow">http://www.outsidethebox.ms/9960/#versions</a></noindex><br />+<br />здесь<br /><noindex><a href="https://www.esetnod32.ru/support/knowledge_base/solution/?IBLOCK_ID=53&amp;SECTION_ID=1782&amp;ELEMENT_ID=853007" target="_blank" rel="nofollow">https://www.esetnod32.ru/support/knowledge_base/solution/?IBLOCK_ID=53&amp;SECTION_ID=1782&amp;ELEMENT_ID=85...</a></noindex> <br />
			<i>26.03.2015 11:09:06, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13337/message83744/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13337/message83744/</guid>
			<pubDate>Thu, 26 Mar 2015 11:09:06 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_xsmail@india.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13337/message83743/">зашифровано с расширением *id-*_xsmail@india.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			1. Ничего не изменилось.<br />2. Пункт не понятен...<br />3. как и где проверить? <br />
			<i>26.03.2015 10:53:42, Игорь Харин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13337/message83743/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13337/message83743/</guid>
			<pubDate>Thu, 26 Mar 2015 10:53:42 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_xsmail@india.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13337/message83741/">зашифровано с расширением *id-*_xsmail@india.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			1. по очистке системы выполните<br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br /><br />
====code====
<pre>;uVS v3.85.10 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
OFFSGNSAVE
del %SystemDrive%&#92;USERS&#92;ПОЛЬЗОВАТЕЛЬ&#92;APPDATA&#92;ROAMING&#92;BROWSERS&#92;EXE.AREPO.BAT
del %SystemDrive%&#92;USERS&#92;ПОЛЬЗОВАТЕЛЬ&#92;APPDATA&#92;ROAMING&#92;BROWSERS&#92;EXE.EMORHC.BAT
del %SystemDrive%&#92;USERS&#92;ПОЛЬЗОВАТЕЛЬ&#92;APPDATA&#92;ROAMING&#92;BROWSERS&#92;EXE.EROLPXEI.BAT
del %SystemDrive%&#92;USERS&#92;ПОЛЬЗОВАТЕЛЬ&#92;APPDATA&#92;ROAMING&#92;BROWSERS&#92;EXE.REHCNUAL KCAPITLUM.BAT
del %SystemDrive%&#92;USERS&#92;ПОЛЬЗОВАТЕЛЬ&#92;APPDATA&#92;ROAMING&#92;BROWSERS&#92;EXE.REHCNUALTOW.BAT
del %SystemDrive%&#92;USERS&#92;ПОЛЬЗОВАТЕЛЬ&#92;APPDATA&#92;ROAMING&#92;BROWSERS&#92;EXE.XOFERIF.BAT
addsgn 9AA465DA5582BC8DF42BAEB164C81205158AFCF6C1FA1F7885C3C5BC1AD7AA83241E5A13BE2DFD434F3382E4461649FA7DDFE97255DAB02C2D77A42FB26E5719 64 Win32/Filecoder.DG &#91;ESET-NOD32&#93;

zoo %SystemDrive%&#92;USERS&#92;ПОЛЬЗОВАТЕЛЬ&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;1CD9.TMP
;------------------------autoscript---------------------------

chklst
delvir

delref {10921475-03CE-4E04-90CE-E2E7EF20C814}&#92;&#91;CLSID&#93;

delref {8984B388-A5BB-4DF7-B274-77B879E179DB}&#92;&#91;CLSID&#93;

delref {D5FEC983-01DB-414A-9456-AF95AC9ED7B5}&#92;&#91;CLSID&#93;

delhst 184.82.252.233 m.odnoklassniki.ru
delhst 184.82.252.233 ok.ru
delhst 184.82.252.233 m.ok.ru
delhst 184.82.252.233 www.odnoklassniki.ru
REGT 27
REGT 28
REGT 29

deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
&#91;/code&#93;<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) &nbsp;отправить в почту <noindex><a href="mailto:safety@chklst.ru" target="_blank" rel="nofollow">safety@chklst.ru</a></noindex><br /><br />2. по расшифровке системы:<br />при наличие лицензии на антивирус вы можете обратиться в соотвествующий вирлаб<br /><br />3. по восстановлению документов проверьте наличие чистых теневых копий на момент времени до Начала Шифрования. <br />
			<i>26.03.2015 10:31:26, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13337/message83741/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13337/message83741/</guid>
			<pubDate>Thu, 26 Mar 2015 10:31:26 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_xsmail@india.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13337/message83739/">зашифровано с расширением *id-*_xsmail@india.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Образ <noindex><a href="http://rghost.ru/6ZWmnxcgF" target="_blank" rel="nofollow">http://rghost.ru/6ZWmnxcgF</a></noindex> <br />
			<i>26.03.2015 10:17:18, Игорь Харин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13337/message83739/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13337/message83739/</guid>
			<pubDate>Thu, 26 Mar 2015 10:17:18 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_xsmail@india.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13337/message83737/">зашифровано с расширением *id-*_xsmail@india.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			1. добавьте образ автозапуска для проверки системы.<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>26.03.2015 09:56:40, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13337/message83737/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13337/message83737/</guid>
			<pubDate>Thu, 26 Mar 2015 09:56:40 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_xsmail@india.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13337/message83736/">зашифровано с расширением *id-*_xsmail@india.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый день. Пишет Вам &quot;iiyama&quot;, с рабочего компа товарища. <br />Так как не смог зайти под своим акком - зарегил новый.<br /><br />17 числа, сего месяца, две тысячи пятнадцатого года от Рождества Христова - защифровались файлы на компе необходимые для работы.<br /><br />Очень прошу оказать помощь в исправлении этого так сказать недоразумения.<br />Спасибо. <br />
			<i>26.03.2015 09:36:40, Игорь Харин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13337/message83736/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13337/message83736/</guid>
			<pubDate>Thu, 26 Mar 2015 09:36:40 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_xsmail@india.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13337/message82664/">зашифровано с расширением *id-*_xsmail@india.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			по ссылке пройдите, там есть пошаговая инструкция как создать образ автозапуска.<br /><br />образ нужен для анализа вашей системы, вполне возможно что есть активное заражения, чтобы очистить систему от троянов. <br />
			<i>18.02.2015 10:42:07, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13337/message82664/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13337/message82664/</guid>
			<pubDate>Wed, 18 Feb 2015 10:42:07 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_xsmail@india.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13337/message82663/">зашифровано с расширением *id-*_xsmail@india.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			извините, а зачем вам образ автозапуска ? я впервые на этом форуме, объясните если не трудно. <br />
			<i>18.02.2015 10:40:22, Умар Багаев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13337/message82663/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13337/message82663/</guid>
			<pubDate>Wed, 18 Feb 2015 10:40:22 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_xsmail@india.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13337/message82662/">зашифровано с расширением *id-*_xsmail@india.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			дешифратор не подойдет вам.<br />добавьте образ автозапуска с проблемной машины, где зашифрованы документы<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br /><br />переношу сообщения в отдельную тему <br />
			<i>18.02.2015 09:40:28, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13337/message82662/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13337/message82662/</guid>
			<pubDate>Wed, 18 Feb 2015 09:40:28 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_xsmail@india.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13337/message82661/">зашифровано с расширением *id-*_xsmail@india.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Такая же беда с вирусом, а если id другой, то не подойдет ваш дешифратор Александр ? <br />
			<i>18.02.2015 09:29:59, Умар Багаев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13337/message82661/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13337/message82661/</guid>
			<pubDate>Wed, 18 Feb 2015 09:29:59 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_xsmail@india.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13337/message82645/">зашифровано с расширением *id-*_xsmail@india.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Тоже надеюсь, чтобы для антивирусных компаний данная тема по расшифровке файлов стала более актуальней, чтобы не было таких проблем с зашифрованными файлами.<br />Мы заплатили денег, нам прислали дешифратор. больше вариантов у нас не было, тело вируса уже нет у нас и письма тоже..<br />Если кому нужен дешифратор именно по данному id, могу прислать.. Тему можно закрывать.. <br />
			<i>17.02.2015 02:06:18, Александр Окуличев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13337/message82645/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13337/message82645/</guid>
			<pubDate>Tue, 17 Feb 2015 02:06:18 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_xsmail@india.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13337/message82630/">зашифровано с расширением *id-*_xsmail@india.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			ну, вот например тема, в которой мы восстановили сегодня зашифрованные документы.<br /><noindex><a href="http://forum.esetnod32.ru/forum35/topic11659/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum35/topic11659/</a></noindex><br /><br />так что спешите, пока есть возможность для восстановления данных. (если она есть, конечно, в вашем случае). <br />
			<i>16.02.2015 14:25:43, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13337/message82630/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13337/message82630/</guid>
			<pubDate>Mon, 16 Feb 2015 14:25:43 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_xsmail@india.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13337/message82629/">зашифровано с расширением *id-*_xsmail@india.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_yC2jxS8X" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br /> <noindex><a href="http://forum.esetnod32.ru/user/20199/" target="_blank" rel="nofollow">Alexey Veselov</a></noindex> <br />а чего ждать? если есть возможность восстановить зашифрованные данные - восстанавливайте сразу. <br />если нужна помощь в восстановлении - открывайте тему, добавьте образ автозапуска. возможно еще есть шанс восстановить данные.<br />=============<br /><br />Ну как, верю что в nod32 всё-таки помогут... тикет в поддержку естественно создан уже почти как пару недель, а вот по возможности восстановления обращаться к другим специалистам, считаю как-то некорректно обсуждать ))) но увы упомянул - вдруг как-то ускорит процесс или чем-то поможет... <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>16.02.2015 14:23:43, Alexey Veselov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13337/message82629/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13337/message82629/</guid>
			<pubDate>Mon, 16 Feb 2015 14:23:43 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_xsmail@india.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13337/message82627/">зашифровано с расширением *id-*_xsmail@india.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<noindex><a href="http://forum.esetnod32.ru/user/20199/" target="_blank" rel="nofollow">Alexey Veselov</a></noindex><br />а чего ждать? если есть возможность восстановить зашифрованные данные - восстанавливайте сразу. <br />если нужна помощь в восстановлении - открывайте тему, добавьте образ автозапуска. возможно еще есть шанс восстановить данные. <br />
			<i>16.02.2015 14:11:07, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13337/message82627/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13337/message82627/</guid>
			<pubDate>Mon, 16 Feb 2015 14:11:07 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_xsmail@india.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13337/message82626/">зашифровано с расширением *id-*_xsmail@india.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_0T5y86O1" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />* <noindex><a href="mailto:xsmail@india.com" target="_blank" rel="nofollow">xsmail@india.com</a></noindex> &nbsp;- это скорее всего вариант encoder.741. поскольку у ДрВеб есть успешные расшифровки другого варианта encoder.741 (* <noindex><a href="mailto:protectdata@inbox.com" target="_blank" rel="nofollow">protectdata@inbox.com</a></noindex> ), то вполне возможно, что они и для этого варианта найдут решение.<br />=============<br />да уж... судя по ответам службы поддержки nod32, дешифрация им в принципе не интересна, добавили в базу и то хорошо - &nbsp;просят собрать как можно больше логов антивируса, как бы работа идёт - а вот результата для лечения последствий нет... и в голову лезут мысли, а не изменить ли предпочтения в выборе &quot;защиты&quot; ПК.... ну пока подождём, особо не критично, но продлевать ли лицензию - вопрос актуальный... <br />PS: по данным с сайта того же ДрВеб: Шифрование там AES-ECB-256, последний байт ключа - 0x00. &quot;Лечение&quot; у них есть, вероятность успеха 40-50% - во всяком случае хоть что-то.... <br />
			<i>16.02.2015 13:57:00, Alexey Veselov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13337/message82626/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13337/message82626/</guid>
			<pubDate>Mon, 16 Feb 2015 13:57:00 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_xsmail@india.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13337/message82303/">зашифровано с расширением *id-*_xsmail@india.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			*<noindex><a href="mailto:xsmail@india.com" target="_blank" rel="nofollow">xsmail@india.com</a></noindex> - это скорее всего вариант encoder.741. поскольку у ДрВеб есть успешные расшифровки другого варианта encoder.741 (*<noindex><a href="mailto:protectdata@inbox.com" target="_blank" rel="nofollow">protectdata@inbox.com</a></noindex>), то вполне возможно, что они и для этого варианта найдут решение. <br />
			<i>05.02.2015 09:57:17, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13337/message82303/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13337/message82303/</guid>
			<pubDate>Thu, 05 Feb 2015 09:57:17 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_xsmail@india.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13337/message82297/">зашифровано с расширением *id-*_xsmail@india.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Ну ребята, что запустили этот вирус расшифровали мне пять файлов, списывался с ними, хотят денег за дешефратор.. Dr.web занимается тоже активно разработкой дешефраторов и у них успехи есть, но они только для своих клиентов работают.. <br />
			<i>05.02.2015 07:03:00, Александр Окуличев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13337/message82297/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13337/message82297/</guid>
			<pubDate>Thu, 05 Feb 2015 07:03:00 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_xsmail@india.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13337/message82296/">зашифровано с расширением *id-*_xsmail@india.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			ну, объективно говоря, наставлений читать никто не любит. Так же как и признавать свою часть (или долю) ответственности за инциденты в сети, связанные с безопасностью данных.<br /><br />по шифраторам можно сказать что случаи с bat.encoder-ом, ctb locker-ом безнадежны для восстановления, хотя прошел уже почти год с момента их запуска в сети.<br />encoder.741 все зависит от вирлабов, насколько активно они занимаются разбором шифраторов, поскольку основная их работа - это выпускать сигнатуры, и правила для HIPS для предотвращения запуска вредоносных программ. <br />
			<i>05.02.2015 05:40:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13337/message82296/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13337/message82296/</guid>
			<pubDate>Thu, 05 Feb 2015 05:40:49 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_xsmail@india.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13337/message82295/">зашифровано с расширением *id-*_xsmail@india.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			В саппорт написал, уже общаемся с ними. <br />По поводу наставлений хотел сказать, что это всё понятно, что нужно делать и как, но не всегда есть такие возможности, особенно в маленьких компаниях!<br />А хотелось бы получить дешифратор, а не нравоучения читать, если ваш продукт пропустил вирус, то тут не я виноват уже в первую очередь.. Будем надеяться, что служба поддержки поможет. Спасибо! <br />
			<i>05.02.2015 05:28:30, Александр Окуличев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13337/message82295/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13337/message82295/</guid>
			<pubDate>Thu, 05 Feb 2015 05:28:30 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_xsmail@india.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13337/message82279/">зашифровано с расширением *id-*_xsmail@india.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			по очистке системы выполните скрипт в uVS<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br /><br /><br />;uVS v3.85.3 &#91;<noindex><a href="http://dsrt.dyndns.org" target="_blank" rel="nofollow">http://dsrt.dyndns.org</a></noindex>&#93;
====code====
<pre>
;Target OS: NTv5.1
v385c
OFFSGNSAVE
delall %SystemDrive%&#92;DOCUME~1&#92;9335~1&#92;LOCALS~1&#92;TEMP&#92;208036.EXE
delref HBFUVWIC.BZ
delref HTTP://YAMDEX.NET/?SEARCHID=1&#38;L10N=RU&#38;FROMSEARCH=1&#38;IMSID=C6BCF45B13BAFB4DD740727C5ED3F177&#38;TEXT={SEAR...
;------------------------autoscript---------------------------

chklst
delvir

; Java(TM) 6 Update 31
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216031FF} /quiet
REGT 28
REGT 29
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------ <br />
			<i>04.02.2015 16:41:15, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13337/message82279/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13337/message82279/</guid>
			<pubDate>Wed, 04 Feb 2015 16:41:15 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_xsmail@india.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13337/message82276/">зашифровано с расширением *id-*_xsmail@india.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Здравствуйте,<br /><br />У Вас имеется всё необходимое для попытки подбора дешифратора, но необходимо переслать запрос на электронный адрес <noindex><a href="mailto:support@esetnod32.ru" target="_blank" rel="nofollow">support@esetnod32.ru</a></noindex><br /><br />В письме укажите логин по Вашей лицензии.<br /><br />P.S.&gt;&gt; На форуме выкладывать вредоносные файлы запрещено. Даже запароленные. <br />
			<i>04.02.2015 15:42:31, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13337/message82276/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13337/message82276/</guid>
			<pubDate>Wed, 04 Feb 2015 15:42:31 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_xsmail@india.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13337/message82275/">зашифровано с расширением *id-*_xsmail@india.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый день.<br />К секретарю пришло письмо — Судебная повестка по гражданскому делу №18244. Она его собственно и запустила. После чего зашифровались файлы на ее ПК и на нескольких, которые были доступны по сети.<br />В приложениях: 1 – зашифрованный файл; 2 – <span class="bx-font" style="color:#333333">браз автозапуска; 3 – сам вредоносный файл (пароль — infected)</span> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95746">Бланк администрации.doc.id-7601170622_xsmail@india.zip</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95747">COMP-3-2_2015-02-04_15-09-26.7z</a><br /><i>04.02.2015 15:28:30, Радмир Анима.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13337/message82275/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13337/message82275/</guid>
			<pubDate>Wed, 04 Feb 2015 15:28:30 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_xsmail@india.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13337/message82253/">зашифровано с расширением *id-*_xsmail@india.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			можно ссылку дать на тему этого форума, в support да, обычным письмом. в <noindex><a href="mailto:support@esetnod32.ru" target="_blank" rel="nofollow">support@esetnod32.ru</a></noindex><br />когда получите номер обращения, можно так же и позвонить, уточнить по возможности расшифровки данного вида шифратора.<br />-------<br />к сожалению, мы сейчас уже &nbsp;перешли в другую реальность.<br />когда защитить и сохранить данные только средствами антивируса не представляется возможным.<br />нужны так же и другие механизмы защиты:<br />а именно: <br />1.резервное копирование данных.<br />2. настройка локальных политик ограничения запуска программ.<br />-----------<br />без этих инструментов вы будете постоянно подвергать опасности данные вашей компании.<br /><br />кстати, в некоторых компаниях уже это практикуется, <br />когда один админ работает по антивирусной безопасности, другой - по резервному копированию и локальных политикам безопасности. <br />
			<i>04.02.2015 07:02:17, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13337/message82253/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13337/message82253/</guid>
			<pubDate>Wed, 04 Feb 2015 07:02:17 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_xsmail@india.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13337/message82252/">зашифровано с расширением *id-*_xsmail@india.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Образ чистый потому что не на серваке запустился вирус, а с рабочей станции в сети общей.. <br />А в саппорт писать обычным письмом? Или с сайта вашего?<br />Резервные копии в 4Тб файлов к сожалению пока не где делать.. <br />
			<i>04.02.2015 06:55:37, Александр Окуличев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13337/message82252/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13337/message82252/</guid>
			<pubDate>Wed, 04 Feb 2015 06:55:37 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_xsmail@india.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13337/message82250/">зашифровано с расширением *id-*_xsmail@india.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			образ чистый. по расшифровке обращайтесь в <noindex><a href="mailto:support@esetnod32.rum" target="_blank" rel="nofollow">support@esetnod32.ru</a></noindex><br />есть у них расшифровка для данного типа шифраторов или нет.<br /><br />и не забываем о копиях данных. <br />файловый сервер без резервного копирования данных, это все равно что башни Близнецы (Всемирного торгового центра) в Нью-Йорке. <br />
			<i>04.02.2015 06:44:48, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13337/message82250/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13337/message82250/</guid>
			<pubDate>Wed, 04 Feb 2015 06:44:48 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_xsmail@india.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13337/message82249/">зашифровано с расширением *id-*_xsmail@india.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Сделал образ файлообменника, на котором всё зашифровалось.. Это общий ресурс был для всех, его очень надо восстановить, прям очень очень... Посмотрите пожалуйста, может можно что то сделать..( <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95741">FILE-SERVER_2015-02-04_09-54-29.7z</a><br /><i>04.02.2015 03:11:32, Александр Окуличев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13337/message82249/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13337/message82249/</guid>
			<pubDate>Wed, 04 Feb 2015 03:11:32 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением *id-*_xsmail@india.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13337/message82246/">зашифровано с расширением *id-*_xsmail@india.com</a></b> <i>Filecoder.DG</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Alexey Veselov, спасибо,<br />теперь ESET детектирует &nbsp;этот троян, как <br />ESET-NOD32 &nbsp; &nbsp; Win32/Filecoder.NAM <br /><noindex><a href="https://www.virustotal.com/ru/file/497e19d71b843b686c67e858a5c0107b7d78b799e8f8d7e064aa481e8e01dc7e/analysis/1422986153/" target="_blank" rel="nofollow">https://www.virustotal.com/ru/file/497e19d71b843b686c67e858a5c0107b7d78b799e8f8d7e0<WBR/>&shy;64aa481e8e01dc7e/...</a></noindex><br /><br />судя по банеру, по наименованию зашифрованного файла, по имени шифратора в автозапуске, это вариант шифратора Encoder.741 (из серии *<noindex><a href="mailto:protectdata@inbox.com" target="_blank" rel="nofollow">protectdata@inbox.com</a></noindex>, *<noindex><a href="mailto:sos@xmail.com" target="_blank" rel="nofollow">sos@xmail.com</a></noindex> &nbsp;и др.)<br /><br /><img src="http://s020.radikal.ru/i703/1502/37/c59f89aa816b.png" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>03.02.2015 21:01:50, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13337/message82246/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13337/message82246/</guid>
			<pubDate>Tue, 03 Feb 2015 21:01:50 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
	</channel>
</rss>
