<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: файлы зашифрованы с расширением  __AiraCropEncrypted!]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме файлы зашифрованы с расширением  __AiraCropEncrypted! форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 02:21:05 +0300</pubDate>
		<item>
			<title>файлы зашифрованы с расширением  __AiraCropEncrypted!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13606/message96618/">файлы зашифрованы с расширением  __AiraCropEncrypted!</a></b> <i>NMoreira</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			дополнение от F.Wosar:<br />Just to add a couple of information:<br /><br />There are three variants out there of the AiraCrop crap. The very first variant is supported by the decrypter currently. The author updated the ransomware shortly after, but his update was insufficient. I haven't updated the decrypter yet, but I will before Christmas. However, the third update fixes the problem of the second variant entirely by moving to a proper and secure mechanism to generate the encryption keys. This secure variant popped up for the first time around December the 8th. So if you were hit before that date, chances are I will be able to help you. In all other cases, without the private keys associated with the campaign, I, unfortunately, won't be able to help you. <br />-----------<br /><noindex><a href="https://www.bleepingcomputer.com/forums/t/629457/airacrop-nmoreira-ransomware-support-topic-airacropencrypted-maktub/page-6#entry4143253" target="_blank" rel="nofollow">https://www.bleepingcomputer.com/forums/t/629457/airacrop-nmoreira-ransomware-support-topic-airacropencrypted-maktub/page-6#entry4143253</a></noindex> <br />
			<i>19.12.2016 19:46:40, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13606/message96618/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13606/message96618/</guid>
			<pubDate>Mon, 19 Dec 2016 19:46:40 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением  __AiraCropEncrypted!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13606/message96604/">файлы зашифрованы с расширением  __AiraCropEncrypted!</a></b> <i>NMoreira</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			По AiraCropEncrypted! есть решение от компании Emsisoft<br />Emsisoft Decrypter for NMoreira<br /><noindex><a href="https://decrypter.emsisoft.com/nmoreira" target="_blank" rel="nofollow">https://decrypter.emsisoft.com/nmoreira</a></noindex> <br />
			<i>19.12.2016 04:55:17, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13606/message96604/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13606/message96604/</guid>
			<pubDate>Mon, 19 Dec 2016 04:55:17 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением  __AiraCropEncrypted!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13606/message95608/">файлы зашифрованы с расширением  __AiraCropEncrypted!</a></b> <i>NMoreira</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_B7hZVKF6" href="/user/21765/" bx-tooltip-user-id="21765">POUL UILIAMSON</a> написал:<br />я так понимаю скорее всего это этот файл может быть тем файлом который нужен QQ123.EXE ?<br />=============<br />не факт, что именно этот файл, <br />но вышлите в почту safety@chklst.ru с паролем infected - проверю на виртуалке<br /><br />по факту проверки троян,<br /><noindex><a href="https://www.virustotal.com/ru/file/3ff1f63dcc7e87a837304e1e5d75fb84717b2adefa45c89b130dbc705f0492b4/analysis/" target="_blank" rel="nofollow">https://www.virustotal.com/ru/file/3ff1f63dcc7e87a837304e1e5d75fb84717b2adefa45c89b<WBR/>&shy;130dbc705f0492b4/analysis/</a></noindex><br />т.е его в любом случае надо было удалить. <br />
			<i>31.10.2016 05:22:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13606/message95608/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13606/message95608/</guid>
			<pubDate>Mon, 31 Oct 2016 05:22:53 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением  __AiraCropEncrypted!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13606/message95607/">файлы зашифрованы с расширением  __AiraCropEncrypted!</a></b> <i>NMoreira</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			я так понимаю скорее всего это этот файл может быть тем файлом который нужен QQ123.EXE ? <br />
			<i>31.10.2016 01:58:36, POUL UILIAMSON.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13606/message95607/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13606/message95607/</guid>
			<pubDate>Mon, 31 Oct 2016 01:58:36 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением  __AiraCropEncrypted!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13606/message95605/">файлы зашифрованы с расширением  __AiraCropEncrypted!</a></b> <i>NMoreira</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			ищите исполняемые файлы на момент (в интервале) шифрования, которые были удалены.<br />exe, com, cmd, js, vbs, bat <br />
			<i>30.10.2016 17:59:10, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13606/message95605/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13606/message95605/</guid>
			<pubDate>Sun, 30 Oct 2016 17:59:10 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением  __AiraCropEncrypted!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13606/message95604/">файлы зашифрованы с расширением  __AiraCropEncrypted!</a></b> <i>NMoreira</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			хорошо а что именно мне искать? &nbsp; <br />
			<i>30.10.2016 17:36:03, POUL UILIAMSON.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13606/message95604/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13606/message95604/</guid>
			<pubDate>Sun, 30 Oct 2016 17:36:03 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением  __AiraCropEncrypted!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13606/message95599/">файлы зашифрованы с расширением  __AiraCropEncrypted!</a></b> <i>NMoreira</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			проверьте наличие точек восстановления на момент шифрования, так же выполните поиск среди удаленны файлов на момент шифрования с помощью R-studio, getdataback <br />
			<i>30.10.2016 15:00:51, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13606/message95599/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13606/message95599/</guid>
			<pubDate>Sun, 30 Oct 2016 15:00:51 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением  __AiraCropEncrypted!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13606/message95597/">файлы зашифрованы с расширением  __AiraCropEncrypted!</a></b> <i>NMoreira</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			есть какие идеи как его достать? &nbsp; <br />
			<i>30.10.2016 10:47:46, POUL UILIAMSON.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13606/message95597/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13606/message95597/</guid>
			<pubDate>Sun, 30 Oct 2016 10:47:46 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением  __AiraCropEncrypted!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13606/message95580/">файлы зашифрованы с расширением  __AiraCropEncrypted!</a></b> <i>NMoreira</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			да, это скрипт очистки системы.<br />по расшифровке файлов непонятно, что это за тип шифратора.<br />нужен файл шифратора. <br />
			<i>29.10.2016 08:31:34, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13606/message95580/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13606/message95580/</guid>
			<pubDate>Sat, 29 Oct 2016 08:31:34 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением  __AiraCropEncrypted!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13606/message95577/">файлы зашифрованы с расширением  __AiraCropEncrypted!</a></b> <i>NMoreira</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			я так понимаю данный скрипт удалит червя но проблему с закодированнными файлами не решит? &nbsp; <br />
			<i>28.10.2016 20:57:40, POUL UILIAMSON.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13606/message95577/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13606/message95577/</guid>
			<pubDate>Fri, 28 Oct 2016 20:57:40 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением  __AiraCropEncrypted!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13606/message95572/">файлы зашифрованы с расширением  __AiraCropEncrypted!</a></b> <i>NMoreira</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			по образу, кроме этого файле больше нет подозрительных файлов.<br />возможно подключились из внешней сети.<br /><br />здесь еще будет инфо по данному шифратору<br /><noindex><a href="http://id-ransomware.blogspot.ru/2016/10/airacrop-ransomware.html" target="_blank" rel="nofollow">http://id-ransomware.blogspot.ru/2016/10/airacrop-ransomware.html</a></noindex><br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.87.7 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
OFFSGNSAVE
ZOO %SystemRoot%&#92;FONTS&#92;QQ123.EXE
delall %SystemRoot%&#92;FONTS&#92;QQ123.EXE
deltmp
delnfr
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------ <br />
			<i>28.10.2016 14:53:43, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13606/message95572/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13606/message95572/</guid>
			<pubDate>Fri, 28 Oct 2016 14:53:43 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением  __AiraCropEncrypted!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13606/message95570/">файлы зашифрованы с расширением  __AiraCropEncrypted!</a></b> <i>NMoreira</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			по образу:<br />этот файл вам известен?<br />судя по ссылкам - нежелательный файл.<br /><noindex><a href="https://malwr.com/analysis/N2VjMjFhYjkwODRkNDJhNmEyNjljYWZiODU5YzAyZjI/" target="_blank" rel="nofollow">https://malwr.com/analysis/N2VjMjFhYjkwODRkNDJhNmEyNjljYWZiODU5YzAyZjI/</a></noindex><br /><noindex><a href="https://www.herdprotect.com/qq123.exe-51c06e49e1c8ee61f93e8a2d27f5369612309c60.aspx" target="_blank" rel="nofollow">https://www.herdprotect.com/qq123.exe-51c06e49e1c8ee61f93e8a2d27f5369612309c60.aspx</a></noindex><br /><br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\FONTS\QQ123.EXE<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; QQ123.EXE<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ?ВИРУС? ВИРУС ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ВИРУС <br />Сигнатура &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; debug [глубина совпадения 64(64), необх. минимум 8, максимум 64]<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><noindex><a href="http://www.virustotal.com" target="_blank" rel="nofollow">www.virustotal.com</a></noindex> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;2016-10-27<br />- &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Файл был чист на момент проверки.<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Удовлетворяет критериям &nbsp; &nbsp; <br />IMAGE FILE EXECUTION.EXE &nbsp; &nbsp;(ССЫЛКА ~ \IMAGE FILE EXECUTION OPTIONS\)(1) &nbsp; OR &nbsp; (ССЫЛКА ~ .EXE\DEBUGGER)(1) [auto (0)]<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br />File_Id &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 4FD34D7533000<br />Linker &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;9.0<br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;99064 байт<br />Создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;14.10.2016 в 11:55:55<br />Изменен &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 08.05.2013 в 02:29:38<br />Атрибуты &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;СКРЫТЫЙ &nbsp;СИСТЕМНЫЙ &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />TimeStamp &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 09.06.2012 в 13:19:49<br />EntryPoint &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;+<br />OS Version &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;5.0<br />Subsystem &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Windows graphical user interface (GUI) subsystem<br />IMAGE_FILE_DLL &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;-<br />IMAGE_FILE_EXECUTABLE_IMAGE +<br />Оригинальное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;WINRAR.SFX<br />Тип файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 32-х битный ИСПОЛНЯЕМЫЙ<br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Отсутствует либо ее не удалось проверить<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ<br />Тип запуска &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Неизвестный отладчик приложения(ий)<br />Атрибут файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; "Скрытый" или "Системный" [типично для вирусов]<br />Путь до файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Типичен для вирусов и троянов<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />SHA1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;51C06E49E1C8EE61F93E8A2D27F5369612309C60<br />MD5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; C4D0C458DCE6B802EA946A857FA2EA12<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\Software\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sethc.exe\Debugger<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sethc.exe\Debugger<br />=============<br /> <br />
			<i>28.10.2016 13:23:16, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13606/message95570/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13606/message95570/</guid>
			<pubDate>Fri, 28 Oct 2016 13:23:16 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением  __AiraCropEncrypted!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13606/message95569/">файлы зашифрованы с расширением  __AiraCropEncrypted!</a></b> <i>NMoreira</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Доброго дня вот образ автозапуска <noindex><a href="http://rgho.st/6PqwLx9Gt" target="_blank" rel="nofollow">http://rgho.st/6PqwLx9Gt</a></noindex><br />письмо попробую восстановить удалил попозже будет возможность скину ! <br />Я админю несколько офисов в которых очень жадные директора из за чего теперь и страдают бухгалтера и &nbsp;сами же директора! вся бухгалтерия закодированна! <br />
			<i>28.10.2016 12:57:25, POUL UILIAMSON.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13606/message95569/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13606/message95569/</guid>
			<pubDate>Fri, 28 Oct 2016 12:57:25 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением  __AiraCropEncrypted!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13606/message95477/">файлы зашифрованы с расширением  __AiraCropEncrypted!</a></b> <i>NMoreira</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			@POUL UILIAMSON,<br />источник заражения есть? вредоносное вложение в почте или ссылка в сети.<br />+<br />добавьте образ автозапуска из зашифрованной системы. <br />
			<i>26.10.2016 05:04:16, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13606/message95477/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13606/message95477/</guid>
			<pubDate>Wed, 26 Oct 2016 05:04:16 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением  __AiraCropEncrypted!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13606/message95475/">файлы зашифрованы с расширением  __AiraCropEncrypted!</a></b> <i>NMoreira</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Что-то часто Вы болеете шифровальщиками. &nbsp; <br />
			<i>26.10.2016 00:20:13, mike 1.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13606/message95475/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13606/message95475/</guid>
			<pubDate>Wed, 26 Oct 2016 00:20:13 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением  __AiraCropEncrypted!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13606/message95467/">файлы зашифрованы с расширением  __AiraCropEncrypted!</a></b> <i>NMoreira</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Здравствуйте такая проблема :<br />каждый файлик &nbsp;лежащий на жёстком диске имеет подпись ".__AiraCropEncrypted!" после расширения файла и рядом лежит текстовый документ How to decrypt your files в котором <br />Encrypted Files!<br /><br />All your files are encrypted. Using encryption AES256-bit and RSA-2048-bit.<br /><br />Making it impossible to recover the files without the correct private key.<br /><br />If you are interested in getting is key, and retrieve your files<br /><br />visit one of the link and enter your key;<br /><br /><noindex><a href="https://6kaqkavhpu5dln6x.onion.to/" target="_blank" rel="nofollow">https://6kaqkavhpu5dln6x.onion.to/</a></noindex><br /><br /><noindex><a href="https://6kaqkavhpu5dln6x.onion.link/" target="_blank" rel="nofollow">https://6kaqkavhpu5dln6x.onion.link/</a></noindex><br /><br /><noindex><a href="https://mvy3kbqc4adhosdy.onion.to/" target="_blank" rel="nofollow">https://mvy3kbqc4adhosdy.onion.to/</a></noindex><br /><br /><noindex><a href="https://mvy3kbqc4adhosdy.onion.link/" target="_blank" rel="nofollow">https://mvy3kbqc4adhosdy.onion.link/</a></noindex><br /><br />Alternative link:<br /><br /><noindex><a href="http://6kaqkavhpu5dln6x.onion" target="_blank" rel="nofollow">http://6kaqkavhpu5dln6x.onion</a></noindex><br /><br /><noindex><a href="http://mvy3kbqc4adhosdy.onion" target="_blank" rel="nofollow">http://mvy3kbqc4adhosdy.onion</a></noindex><br /><br />To access the alternate link is mandatory to use the TOR browser available on the link<br /><br /><noindex><a href="https://www.torproject.org/download/download" target="_blank" rel="nofollow">https://www.torproject.org/download/download</a></noindex><br /><br />Key:<br /><br />D0809D7FF155EDB518345504C73B507C7A57E23B60D17DEE9F54C27D7143<WBR/>&shy;B3B7<br /><br /><br />Вот сами файлы<br /><br /><noindex><a href="https://cloud.mail.ru/public/HcgU/439QmUCYR" target="_blank" rel="nofollow">https://cloud.mail.ru/public/HcgU/439QmUCYR</a></noindex><br /><br /><noindex><a href="https://cloud.mail.ru/public/Mhhg/2iTRvVgVt" target="_blank" rel="nofollow">https://cloud.mail.ru/public/Mhhg/2iTRvVgVt</a></noindex> <br />
			<i>25.10.2016 20:16:16, POUL UILIAMSON.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13606/message95467/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13606/message95467/</guid>
			<pubDate>Tue, 25 Oct 2016 20:16:16 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
	</channel>
</rss>
