<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: зашифровано с расширением .locked]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме зашифровано с расширением .locked форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 16 Apr 2026 09:35:26 +0300</pubDate>
		<item>
			<title>зашифровано с расширением .locked</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13496/message94505/">зашифровано с расширением .locked</a></b> <i>(RAA)</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Кирилл,<br />в RAA исполняемым шифратором является сам js, который самоудаляется после завершения шифрования.<br /><br />по очистке системы выполните<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.87.4 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
OFFSGNSAVE

;------------------------autoscript---------------------------

chklst
delvir

delref %SystemDrive%&#92;USERS&#92;ADMIN&#92;APPDATA&#92;LOCALLOW&#92;SEARCHGO&#92;SEARCHGO.DLL

deldirex %SystemDrive%&#92;USERS&#92;ADMIN&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DBGCIFLJFAPBHGIEHKJLCKFJMGEOJIJCB%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DCCFIFBOJENKENPKMNBNNDEADPFDIFFOF%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DDLJDACFOJGIKOGLDJFFNKDCIELNKLKCE%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DGLCIMEPNLJOHOLDMJCHKLOAFKGGFOIJH%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD%26INSTALLSOURCE%3DONDEMAND%26UC

delref %SystemDrive%&#92;USERS&#92;ADMIN&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;CHROMEDEFAULTDATA&#92;EXTENSIONS&#92;BGCIFLJFAPBHGIEHKJLCKFJMGEOJIJCB&#92;7.0.25_0&#92;ПОИСК MAIL.RU

delref %SystemDrive%&#92;USERS&#92;ADMIN&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;CHROMEDEFAULTDATA&#92;EXTENSIONS&#92;OJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD&#92;12.0.11_0&#92;ПОИСК MAIL.RU

deldirex %SystemDrive%&#92;PROGRAM FILES&#92;TORRENT SEARCH&#92;IEEF

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DDHDGFFKKEBHMKFJOJEJMPBLDMPOBFKFO%26INSTALLSOURCE%3DONDEMAND%26UC

deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />по расшифровке напишите в support@esetnod32.ru при наличие лицензии на антивирус ESET <br />
			<i>18.08.2016 07:40:31, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13496/message94505/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13496/message94505/</guid>
			<pubDate>Thu, 18 Aug 2016 07:40:31 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .locked</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13496/message94504/">зашифровано с расширением .locked</a></b> <i>(RAA)</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_wr6PghZs" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />Кирилл,<br />файл вируса в архиве с паролем infected отправьте в почту <noindex><a href="mailto:safety@chklst.ru" target="_blank" rel="nofollow">safety@chklst.ru</a></noindex><br />по зашифрованной системе:<br />добавьте образ автозапуска системы.<br />=============<br />Образ автозапуска систеы сделал вот ссылка <noindex><a href="https://yadi.sk/d/JjV1Rpw-uJFct" target="_blank" rel="nofollow">https://yadi.sk/d/JjV1Rpw-uJFct</a></noindex> Файл вируса в архиве отправил вам на почту <br />
			<i>18.08.2016 07:04:01, Кирилл Андреев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13496/message94504/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13496/message94504/</guid>
			<pubDate>Thu, 18 Aug 2016 07:04:01 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .locked</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13496/message94444/">зашифровано с расширением .locked</a></b> <i>(RAA)</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Кирилл,<br />файл вируса в архиве с паролем infected отправьте в почту safety@chklst.ru<br />по зашифрованной системе:<br />добавьте образ автозапуска системы. <br />
			<i>15.08.2016 15:32:47, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13496/message94444/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13496/message94444/</guid>
			<pubDate>Mon, 15 Aug 2016 15:32:47 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .locked</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13496/message94441/">зашифровано с расширением .locked</a></b> <i>(RAA)</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Здравствуйте! Помогите пожалуйста поймали вирус 15,08,2016. Пришло на &nbsp;почту письмо с файлом типа .rar Зашифровал все файлы типа &nbsp;.doc .xls &nbsp;.rar и тд.Файлы содержащие всю информации о вирусе <noindex><a href="https://yadi.sk/d/WkFhbts8uDzCG" target="_blank" rel="nofollow">https://yadi.sk/d/WkFhbts8uDzCG</a></noindex>. Могу также скинуть сам вирус. <br />
			<i>15.08.2016 14:03:21, Кирилл Андреев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13496/message94441/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13496/message94441/</guid>
			<pubDate>Mon, 15 Aug 2016 14:03:21 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .locked</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13496/message93606/">зашифровано с расширением .locked</a></b> <i>(RAA)</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_09IDN8TI" href="/user/26068/" bx-tooltip-user-id="26068">Bdfy Rekfuby</a> написал:<br />Поддержит ли ESET своих корпоративных клиентов? Решит ли нашу проблему?<br />=============<br /><br />Вопрос не в поддержке, а возможности расшифровки, насколько я знаю только возможности пока нет.<br />Зашифрованные файлы пересылаются в антивирусную лабораторию и для анализа нужно время. <br />
			<i>27.06.2016 11:19:29, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13496/message93606/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13496/message93606/</guid>
			<pubDate>Mon, 27 Jun 2016 11:19:29 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .locked</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13496/message93605/">зашифровано с расширением .locked</a></b> <i>(RAA)</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_4a6gBZPh" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />по расшифровке:<br />подготовьте тело шифратора (js из вложения), архив с зашифрованными копиями файлов, + архив с чистыми копиями файлов (если есть) +<br />записка о выкупе, + логи из этой утилиты:<br />ESET log coolector<br /> <noindex><a href="https://www.esetnod32.ru/download/utilities/log_collector/" target="_blank" rel="nofollow">https://www.esetnod32.ru/download/utilities/log_collector/</a></noindex> <br />при наличии лицензии на антивирус ESET вы можете отправить запрос на расшифровку в <noindex><a href="mailto:support@esetnod32.ru" target="_blank" rel="nofollow">support@esetnod32.ru</a></noindex><br /><br />так же добавьте образ автозапуска системы для очистки ее от остатков вирусных тел<br />=============<br />вот как уже неделя прошла, а в от ESET нет ответа. Пришло сообщение, что мой запрос принят и под таким то номером и тишина. <br />Поддержит ли ESET своих корпоративных клиентов? Решит ли нашу проблему? &nbsp; <br />
			<i>27.06.2016 08:05:57, Bdfy Rekfuby.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13496/message93605/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13496/message93605/</guid>
			<pubDate>Mon, 27 Jun 2016 08:05:57 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .locked</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13496/message93540/">зашифровано с расширением .locked</a></b> <i>(RAA)</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			по расшифровке:<br />подготовьте тело шифратора (js из вложения), архив с зашифрованными копиями файлов, + архив с чистыми копиями файлов (если есть) +<br />записка о выкупе, + логи из этой утилиты:<br />ESET log coolector<br /><noindex><a href="https://www.esetnod32.ru/download/utilities/log_collector/" target="_blank" rel="nofollow">https://www.esetnod32.ru/download/utilities/log_collector/</a></noindex><br />при наличии лицензии на антивирус ESET вы можете отправить запрос на расшифровку в support@esetnod32.ru<br /><br />так же добавьте образ автозапуска системы для очистки ее от остатков вирусных тел <br />
			<i>17.06.2016 14:51:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13496/message93540/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13496/message93540/</guid>
			<pubDate>Fri, 17 Jun 2016 14:51:49 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .locked</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13496/message93537/">зашифровано с расширением .locked</a></b> <i>(RAA)</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			ссылку на файл шифратора уберите из сообщения. <br />
			<i>17.06.2016 13:33:56, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13496/message93537/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13496/message93537/</guid>
			<pubDate>Fri, 17 Jun 2016 13:33:56 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .locked</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13496/message93534/">зашифровано с расширением .locked</a></b> <i>(RAA)</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Здравствуйте!!!!<br />Пришло письмо от Кристина Деличко &lt;<noindex><a href="mailto:kdelichko@mail.ru" target="_blank" rel="nofollow">kdelichko@mail.ru</a></noindex>&gt; с &quot;темой Согласование акта сверки ОАО ЕвроСпецСтрой&quot;, следующего содержания:<br /><br />Ждем подписанный скан. Спасибо)<br />Вложения (1):<br />1. Акт .zip (Ссылка уже не работает)<br />С Ув. к Вашему делу <br />специалист отдела логистики<br />ООО ЕвроСпецСтрой <br /><br />скачали этот акт (оригинал есть в наличии), запустили его а он зашифровал большинство файлов и приделал расширение *.locker<br />Вот записка о выкупе:<br />[FILE ID=98056]  <br />Нашёл <noindex><a href="http://www.bleepingcomputer.com/news/security/the-new-raa-ransomware-is-created-entirely-using-javascript/" target="_blank" rel="nofollow">разбор этого вируса</a></noindex>, но там мне помочь не смогли...<br /><br />Помогите, пожалуйста, расшифровать файлы <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98055">avz_log_Alena.txt</a><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98056&" width="571" height="677" /><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98061">Зашифрованные файлы.rar</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98062">Записка о выкупе.rar</a><br /><i>17.06.2016 13:27:09, Bdfy Rekfuby.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13496/message93534/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13496/message93534/</guid>
			<pubDate>Fri, 17 Jun 2016 13:27:09 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
	</channel>
</rss>
