<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Файлы зашифрованы с расширением wnx]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Файлы зашифрованы с расширением wnx форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 16 Apr 2026 09:34:26 +0300</pubDate>
		<item>
			<title>Файлы зашифрованы с расширением wnx</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13487/message94774/">Файлы зашифрованы с расширением wnx</a></b> <i>Winnix Cryptor</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			да, сейчас смотрю. <br />по используемым ключам для шифрования немного позже отпишусь, надо сравнить ключи.<br />но так же прошу вас посмотреть папку Temp юзера, под которым было шифрование.<br />интересуют все файлы (js, bat, cmd, exe, vbs, и другие) которые там есть на момент шифрования.<br />так же можно отдельным архивом выслать. с каждой машины.<br />+<br /> по второму и третьему компам (если есть), так же надо несколько зашифрованных файлов.<br />-------<br />по письмам повторю, что не похоже они на ваш шифратор, там скорее всего задействовано распространение другого шифратора. Locky <br />
			<i>12.09.2016 15:24:37, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13487/message94774/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13487/message94774/</guid>
			<pubDate>Mon, 12 Sep 2016 15:24:37 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Файлы зашифрованы с расширением wnx</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13487/message94773/">Файлы зашифрованы с расширением wnx</a></b> <i>Winnix Cryptor</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Папка есть только на 2 ПК из 3 зараженных. Там где открыли письмо (ранее отправил) и на сервере. Отправил сегодня. <br />
			<i>12.09.2016 15:16:17, Роман Клочко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13487/message94773/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13487/message94773/</guid>
			<pubDate>Mon, 12 Sep 2016 15:16:17 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Файлы зашифрованы с расширением wnx</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13487/message94771/">Файлы зашифрованы с расширением wnx</a></b> <i>Winnix Cryptor</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Сегодня отправлю все архивы папки gnupg с зараженных ПК. Активность низкая у вируса, значит и дешифратор ждать в ближайшее время не стоит? <br />
			<i>12.09.2016 13:56:57, Роман Клочко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13487/message94771/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13487/message94771/</guid>
			<pubDate>Mon, 12 Sep 2016 13:56:57 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Файлы зашифрованы с расширением wnx</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13487/message94746/">Файлы зашифрованы с расширением wnx</a></b> <i>Winnix Cryptor</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			по содержимому записки о выкупе:<br /><br /><br />====quote====<br />Your files have been safely encrypted on this PC: photos, documents, databases, etc. Encryption was produced using a unique public key generated for this computer. To decrypt files you need to obtain the private key.<br /><br />The only way to get the private key is to pay 4 BTC. You saved it on qualified system administrator who could make your network safe and secure.<br /><br />In order to decrypt the files send your bitcoins to the following address:<br /><br />13gYXFxpzm7hAd4esdnJGt9JvYqyD1Y6by<br /><br />=============<br />интересно, что на указанный адрес в записке о выкупе уже был перевод<br /><noindex><a href="https://blockchain.info/ru/tx/6b899479e68e30955e4f3b2f79aecc3ac92ca1f527bd9d13ad7544016d99ab0d" target="_blank" rel="nofollow">https://blockchain.info/ru/tx/6b899479e68e30955e4f3b2f79aecc3ac92ca1f527bd9d13a<WBR/>&shy;d7544016d99ab0d</a></noindex><br />Время поступления 	2016-06-30 10:26:06 <br /><br /><br />====quote====<br />1FibYnphZhNn5Yed1rY6cRkNJjNE2sFFoD<br />		1Fq1XiGdJizDfJ25yqyGWbaFmx7G1zPkRH 0.0498757 BTC<br /><B>13gYXFxpzm7hAd4esdnJGt9JvYqyD1Y6by</B> 2.05 BTC<br /><br />=============<br /> <br />
			<i>09.09.2016 12:42:27, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13487/message94746/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13487/message94746/</guid>
			<pubDate>Fri, 09 Sep 2016 12:42:27 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Файлы зашифрованы с расширением wnx</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13487/message94729/">Файлы зашифрованы с расширением wnx</a></b> <i>Winnix Cryptor</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			ок.<br />шифровали файлы публичный ключом из пары созданной на вашей машине.<br />а ваш secring.gpg по всей вероятности зашифрован публичным ключом вирусописателей<br /><br /><br />====quote====<br />gpg: ключ 18422098: импортирован открытый ключ "winnix &lt;6214ssxpvo@sigaint.org&gt;"<br />gpg: Всего обработано: 1<br />gpg: &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; импортировано: 1<br /><br />- Public keyring updated. -<br /><br />File: E:\decrypt\DATA\wnx\2\gnupg1\gnupg\gnupg\pubring.gpg<br />Time: 08.09.2016 16:57:02 (08.09.2016 9:57:02 UTC)<br />=============<br /><br />если, это продолжатели дела paycrypt/keybtc/vault то алгоритм у них уже отработанный.<br />надо искать на диске среди удаленных файл secring.gpg<br />ну и так же источник шифратора: js из почты, или bat файлы в %TEMP% посмотрите, возможно там что-то осталось после активности шифратора.<br />--------<br />secring.gpg в этой папке (gnupg) нулевой, естественно что они затерли этот ключ.<br /><br />шифровали secring.gpg они подключом 0x91A30D28, по крайне мере, pubring.bak они зашифровали своим подключом.<br /><br /><br />====quote====<br />gpg: зашифровано 4096-битным ключом RSA с ID 91A30D28, созданным 25.07.2016<br /> &nbsp; &nbsp; &nbsp;"winnix &lt;6214ssxpvo@sigaint.org&gt;"<br />gpg: сбой расшифровки: секретный ключ не найден<br /><br />File: E:\decrypt\DATA\wnx\2\gnupg1\gnupg\gnupg\pubring.bak.wnx<br />Time: 08.09.2016 17:15:36 (08.09.2016 10:15:36 UTC)<br />=============<br /> <br />
			<i>08.09.2016 13:01:52, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13487/message94729/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13487/message94729/</guid>
			<pubDate>Thu, 08 Sep 2016 13:01:52 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Файлы зашифрованы с расширением wnx</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13487/message94726/">Файлы зашифрованы с расширением wnx</a></b> <i>Winnix Cryptor</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_3O1hFnwI" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />infected<br /><br />=============<br />Нашел на ПК как сам архив gnupg так и так и папку с таким же названием, отправил на почту <noindex><a href="mailto:safety@chklst.ru" target="_blank" rel="nofollow">safety@chklst.ru</a></noindex> и прикреплю к сообщению <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98287">gnupg.rar</a><br /><i>08.09.2016 12:44:34, Роман Клочко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13487/message94726/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13487/message94726/</guid>
			<pubDate>Thu, 08 Sep 2016 12:44:34 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Файлы зашифрованы с расширением wnx</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13487/message94721/">Файлы зашифрованы с расширением wnx</a></b> <i>Winnix Cryptor</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			При попытке расшифровать файл в GnuPG получаем:<br /><br /><br />====quote====<br />gpg: зашифровано ключом RSA с ID F32503F3<br />gpg: сбой расшифровки: секретный ключ не найден<br /><br />File: E:\decrypt\DATA\wnx\1\Образцы\SQL_DB\selen_bak_log.ldf.wnx<br />Time: 08.09.2016 10:31:35 (08.09.2016 3:31:35 UTC)<br />=============<br /><br />значит, используется шифрование GnuPG, в этом случае вероятность расшифровки близка к нулю, <br />без приватного ключа (secring.gpg) &nbsp;RSA с ID F32503F3, эти файлы не расшифровать<br />----------<br /><B>крайне интересно получить указанный выше первоисточник.</B> <br />
			<i>08.09.2016 06:34:58, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13487/message94721/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13487/message94721/</guid>
			<pubDate>Thu, 08 Sep 2016 06:34:58 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Файлы зашифрованы с расширением wnx</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13487/message94719/">Файлы зашифрованы с расширением wnx</a></b> <i>Winnix Cryptor</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Роман, <br />добавьте образ автозапуска для очистки системы<br />+<br />если сохранился первоисточник с шифратором: вложение из почты, скрипт, ссылка - вышлите в почту safety@chklst.ru с паролем infected<br />+<br />вопрос: откуда прилетел шифратор?<br />+<br />проверьте нет ли на зашифрованной системе папки <B>gnupg</B><br /><br />судя по зашифрованных файлам используется шифрование gnupg<br /><br /><br />====quote====<br />:pubkey enc packet: version 3, algo 1, keyid EA073ADFF32503F3<br />	data: [4096 bits]<br />:encrypted data packet:<br />	length: unknown<br />	mdc_method: 2<br /><br />File: E:\decrypt\DATA\wnx\1\Образцы\SQL_DB\selen_bak_log.ldf.wnx<br />=============<br /><br /><br />====quote====<br />:pubkey enc packet: version 3, algo 1, keyid EA073ADFF32503F3<br />	data: [4096 bits]<br />:encrypted data packet:<br />	length: unknown<br />	mdc_method: 2<br /><br />File: E:\decrypt\DATA\wnx\1\Образцы\SQL_DB\selen_bak.mdf.wnx<br /><br />=============<br /><br /><br />====quote====<br />:pubkey enc packet: version 3, algo 1, keyid EA073ADFF32503F3<br />	data: [4093 bits]<br />:encrypted data packet:<br />	length: unknown<br />	mdc_method: 2<br /><br />File: E:\decrypt\DATA\wnx\1\Образцы\ывапвыапывапвыапвыапвыапывапывап<WBR/>&shy;.png.wnx<br />=============<br /> <br />
			<i>08.09.2016 04:34:59, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13487/message94719/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13487/message94719/</guid>
			<pubDate>Thu, 08 Sep 2016 04:34:59 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Файлы зашифрованы с расширением wnx</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13487/message94717/">Файлы зашифрованы с расширением wnx</a></b> <i>Winnix Cryptor</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			После открытия письма все файлы на ПК зашифровались с расширением .wnx<br />Поиск по форумам не дал результата. Файлы прикрепил. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98285">YOUR FILES ARE ENCRYPTED!.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98286">Образцы.rar</a><br /><i>07.09.2016 22:53:16, Роман Клочко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13487/message94717/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13487/message94717/</guid>
			<pubDate>Wed, 07 Sep 2016 22:53:16 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
	</channel>
</rss>
