<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: подозрение на шифратор]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме подозрение на шифратор форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 20 Apr 2026 04:31:47 +0300</pubDate>
		<item>
			<title>подозрение на шифратор</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13506/message94873/">подозрение на шифратор</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			проверьте данный ID который добавлен в зашифрованные файлы на сервере и в readme*.txt на сервере<br /><B>877E2CF607B13569DFD0</B><br />если он совпадает с ID зашифрованных файлов на вашей машине (и в readme*.txt), значит шифратор таки с вашей машины дотянулся до серверных папок,<br />(возможно они были смонтрированы как сетевой диск) <br />
			<i>19.09.2016 05:04:50, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13506/message94873/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13506/message94873/</guid>
			<pubDate>Mon, 19 Sep 2016 05:04:50 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>подозрение на шифратор</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13506/message94870/">подозрение на шифратор</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			А на моем компе рабочем, собственно где и заварилась каша, там абсолютно все документы схавались (зашифровались) ------ вообщем будет мне уроком!!! <br />
			<i>18.09.2016 23:18:24, Сергей Антоненко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13506/message94870/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13506/message94870/</guid>
			<pubDate>Sun, 18 Sep 2016 23:18:24 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>подозрение на шифратор</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13506/message94869/">подозрение на шифратор</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://free.drweb.ru/cureit" target="_blank" rel="nofollow">Dr.Web CureIt</a></noindex> проверял свежим ничего не нашел &nbsp;на сервере - это было как раз 3 дня назад (первый раз написал здесь на форуме), когда спалил на своем компе, что подцепил шифратор и собственно - тогда же я и отключил сразу сервер от интернета и от сети, м.б. это и спасло...а часть почты в принципе зашифрованной это хрня.<br /><br />На сервере стоит ESET File Secyrity 6.2.12007.1 с базами от 15.09.2016 18:11 - он ничего не нашел на сервере и в карантине пусто! <br />
			<i>18.09.2016 23:15:58, Сергей Антоненко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13506/message94869/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13506/message94869/</guid>
			<pubDate>Sun, 18 Sep 2016 23:15:58 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>подозрение на шифратор</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13506/message94868/">подозрение на шифратор</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сергей Антоненко<br /><br />Посмотрите, что на карантине у антивируса.<br />Если есть вирус - то, сравните даты: изменения файлов с датой помещения вируса в карантин.<br />Возможно вирус начал шифрование и в это время его прищучили <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>18.09.2016 22:52:41, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13506/message94868/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13506/message94868/</guid>
			<pubDate>Sun, 18 Sep 2016 22:52:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>подозрение на шифратор</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13506/message94867/">подозрение на шифратор</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<span class="bx-font" style="color:#006d55">TDSSKiller ничего не обнаружил.<br /></span>Просто либо шифратор не успел пролезть, либо я не знаю что...т.к. - в некоторых папках были README.txt (с инструкцией от создателя) и + в папке где была &nbsp;сохраненная эл.почта, часть почты файлов поменяла название файлов на корявые типо - &nbsp;+w6GVBN4mH4SjvFbi3NRkOpR9Uix3WPLjPdxeEhx1BwEIFYSCOYWNsmwMxOE<WBR/>&shy;­IvEn.877E2CF607B13569DFD0.da_vinci_code<br /><br /><span class="bx-font" style="color:#006d55"><br /></span> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98329">TDSSKiller.3.1.0.11_18.09.2016_22.27.33_log.txt</a><br /><i>18.09.2016 22:39:32, Сергей Антоненко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13506/message94867/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13506/message94867/</guid>
			<pubDate>Sun, 18 Sep 2016 22:39:32 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>подозрение на шифратор</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13506/message94865/">подозрение на шифратор</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сергей Антоненко<br /><br />Система чиста.<br />Можно ещё это сделать: <br /><br />Скачайте tdsskiller отсюда:<br /><noindex><a href="http://support.kaspersky.ru/viruses/disinfection/5350" target="_blank" rel="nofollow">http://support.kaspersky.ru/viruses/disinfection/5350</a></noindex><br /><br />*Лог в будет в корне диска.<br />Мой компьютер диск С:\<br />Например: " TDSSKiller.2.6.4.0_28.11.2011_01.39.05_log.txt "<br />** Если программа найдет файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его. <br />Лог в тему ! <br />
			<i>18.09.2016 21:23:07, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13506/message94865/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13506/message94865/</guid>
			<pubDate>Sun, 18 Sep 2016 21:23:07 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>подозрение на шифратор</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13506/message94864/">подозрение на шифратор</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый вечер (день)<br />Посмотрите пожалуйста лог ( утилитой uVS v3.87.3) сделанный с сервера.<br />Есть подозрение что, возможно сидит шифратор .da_vinci_code<br />Если его нет, то конечно - это будет замечательно!!! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98328">FORT_2016-09-18_20-49-17.7z</a><br /><i>18.09.2016 21:03:37, Сергей Антоненко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13506/message94864/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13506/message94864/</guid>
			<pubDate>Sun, 18 Sep 2016 21:03:37 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
