<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007 форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 21:28:39 +0300</pubDate>
		<item>
			<title>файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13688/message117209/">файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</a></b> <i>Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /> написал:<br />Подскажите пожалуйста есть ли возможность расшифровать файлы?Код: 9BEFEF9424F8752E4A50|0<br />											<br />									Прикрепленные файлы<br />=============<br /><br />Здравствуйте, есть вероятность, что расшифровка возможна. Напишите, пожалуйста, на почту <noindex><a href="mailto:safety@chklst.ru" target="_blank" rel="nofollow">safety@chklst.ru</a></noindex> со ссылкой на ваше сообщение на форуме. <br />
			<i>26.07.2024 13:12:59, Валентин Поляков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13688/message117209/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13688/message117209/</guid>
			<pubDate>Fri, 26 Jul 2024 13:12:59 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13688/message117208/">файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</a></b> <i>Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Подскажите пожалуйста есть ли возможность расшифровать файлы?<br /><br />Код: 9BEFEF9424F8752E4A50|0 <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=129961">crypto_files.zip</a><br /><i>24.07.2024 21:43:36, Вася Пупкин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13688/message117208/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13688/message117208/</guid>
			<pubDate>Wed, 24 Jul 2024 21:43:36 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13688/message116859/">файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</a></b> <i>Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_i20eR2jE" href="/user/95714/" bx-tooltip-user-id="95714">Вячеслав Абубакиров</a> написал:<br />Здравствуйте много лет назад жена словила шифровальщика и все фото и видео &nbsp;зашифровались. Подскажите пожалуйста есть ли возможность хоть как то расшифровать их<br />=============<br />Добрый день,<br />расшифровка ваших файлов возможна. Напишите, пожалуйста, в почту, safety@chklst.ru <br />
			<i>19.12.2023 14:27:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13688/message116859/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13688/message116859/</guid>
			<pubDate>Tue, 19 Dec 2023 14:27:49 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13688/message116856/">файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</a></b> <i>Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Здравствуйте много лет назад жена словила шифровальщика и все фото и видео &nbsp;зашифровались. Подскажите пожалуйста есть ли возможность хоть как то расшифровать их<br />Baшu фaйлы былu зашифровaны.<br />Чтобы расшифpовaть их, Bам нeoбходuмo oтправuть koд:<br />BDDE7A2003954B21C010|0<br />на элеkтрoнный адрeс <noindex><a href="mailto:Novikov.Vavila@gmail.com" target="_blank" rel="nofollow">Novikov.Vavila@gmail.com</a></noindex> .<br />Дaлеe вы nолyчитe вce неoбходuмыe uнcтpуkцuu.<br />Поnытku раcшифpовaть самосmояmельнo нe nриведym ни к чeмy, kрoмe безвoзвpamной пoтерu информации.<br />Eслu вы всё же xотuте попытаться, mо прeдвариmeльно сделaйmе рeзeрвные коnиu фaйлов, инaчe в cлучaе<br />иx uзмененuя расшифровka cтaнeт нeвозможной ни npи кaких услoвияx.<br />Eслu вы нe noлучилu omветa по вышeyказаннoму адрecy в тeчение 48 часoв (u mолькo в этом слyчaе!),<br />вoспользуйтeсь фopмой обpатной связu. Этo мoжно cделamь двyмя cпособaмu:<br />1) Сkaчaйme u ycmaнoвите Tor Browser пo сcылke: _<noindex><a href="https://www.torproject.org/download/download-easy.html.en" target="_blank" rel="nofollow">https://www.torproject.org/download/download-easy.html.en</a></noindex><br />B aдрecнoй сmpоkе Tor Browser-а введиme адpеc:<br />_<noindex><a href="http://cryptsen7fo43rr6.onion/" target="_blank" rel="nofollow">http://cryptsen7fo43rr6.onion/</a></noindex><br />и нажмиme Enter. 3aгpузuтcя cmpаница c фopмой oбpатной связu.<br />2) В любoм браyзеpе nерeйдиmе nо одномy uз адpеcов:<br />_<noindex><a href="http://cryptsen7fo43rr6.onion.to/" target="_blank" rel="nofollow">http://cryptsen7fo43rr6.onion.to/</a></noindex><br />_<noindex><a href="http://cryptsen7fo43rr6.onion.cab/" target="_blank" rel="nofollow">http://cryptsen7fo43rr6.onion.cab/</a></noindex><br /><br /><br />All the important files on your computer were encrypted.<br />To decrypt the files you should send the following code:<br />BDDE7A2003954B21C010|0<br />to e-mail address <noindex><a href="mailto:Novikov.Vavila@gmail.com" target="_blank" rel="nofollow">Novikov.Vavila@gmail.com</a></noindex> .<br />Then you will receive all necessary instructions.<br />All the attempts of decryption by yourself will result only in irrevocable loss of your data.<br />If you still want to try to decrypt them by yourself please make a backup at first because<br />the decryption will become impossible in case of any changes inside the files.<br />If you did not receive the answer from the aforecited email for more than 48 hours (and only in this case!),<br />use the feedback form. You can do it by two ways:<br />1) Download Tor Browser from here:<br />_<noindex><a href="https://www.torproject.org/download/download-easy.html.en" target="_blank" rel="nofollow">https://www.torproject.org/download/download-easy.html.en</a></noindex><br />Install it and type the following address into the address bar:<br />_<noindex><a href="http://cryptsen7fo43rr6.onion/" target="_blank" rel="nofollow">http://cryptsen7fo43rr6.onion/</a></noindex><br />Press Enter and then the page with feedback form will be loaded.<br />2) Go to the one of the following addresses in any browser:<br />_<noindex><a href="http://cryptsen7fo43rr6.onion.to/" target="_blank" rel="nofollow">http://cryptsen7fo43rr6.onion.to/</a></noindex><br />_<noindex><a href="http://cryptsen7fo43rr6.onion.cab/" target="_blank" rel="nofollow">http://cryptsen7fo43rr6.onion.cab/</a></noindex><br /><br />Всему домашнему видео и фото капец.<br /><br />Заранее благодарен всем за любую помощь <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=128625">2004.rar</a><br /><i>19.12.2023 04:50:43, Вячеслав Абубакиров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13688/message116856/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13688/message116856/</guid>
			<pubDate>Tue, 19 Dec 2023 04:50:43 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13688/message116769/">файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</a></b> <i>Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /> написал:<br /> <br />====quote====<br /><noindex><a href="/user/94235/" target="_blank" rel="nofollow">Дмитрий Гальцев</a></noindex> написал:<br />Можете ли помочь с расшифровкой? Пример зашифрованного файла прикладываю в архиве.Буду очень очень благодарен за помощь, фото и видео очень ценны <br />=============<br /> Да, расшифровка файлов возможна. Напишите в почту <noindex><a href="mailto:safety@chklst.ru" target="_blank" rel="nofollow">safety@chklst.ru</a></noindex><br />=============<br />спасибо большое. Все расшифровалось &#128077;&#127995; <br />
			<i>08.11.2023 14:54:03, Дмитрий Гальцев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13688/message116769/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13688/message116769/</guid>
			<pubDate>Wed, 08 Nov 2023 14:54:03 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13688/message116767/">файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</a></b> <i>Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_0CszCgVb" href="/user/94235/" bx-tooltip-user-id="94235">Дмитрий Гальцев</a> написал:<br />Можете ли помочь с расшифровкой? Пример зашифрованного файла прикладываю в архиве.Буду очень очень благодарен за помощь, фото и видео очень ценны <br />=============<br />Да, расшифровка файлов возможна. Напишите в почту safety@chklst.ru <br />
			<i>08.11.2023 09:29:09, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13688/message116767/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13688/message116767/</guid>
			<pubDate>Wed, 08 Nov 2023 09:29:09 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13688/message116766/">файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</a></b> <i>Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<p>Здравствуйте!</p><p>Ситуация следующая. В конце 2016 года (где-то в декабре) на компьютере был пойман вирус, который шифрует файлы. Важные файлы были зашифрованы, на рабочем столе было написано красными буквами на чёрном фоне, что важная информация зашифрована, подробности в файлах readme.txt на жестких дисках.</p><p>В файле txt написано следующее:</p><p>Bаши файлы былu зашuфрованы.</p><p>Чтoбы paсшифpoвamь ux, Baм нeобхoдuмо отпрaвumь кoд:</p><p>B29CEB87B26CABF3A6FA|0</p><p>нa элеkтронный aдpеc <noindex><a href="https://e.mail.ru/compose?To=yvonne.vancese1982@gmail.com" target="_blank" rel="nofollow">yvonne.vancese1982@gmail.com</a></noindex> .</p><p>Дaлеe вы получuте всe необхoдимые инсmруkциu.</p><p>Попыmku рacшифpоваmь cамосmoяmельнo нe пpuведуm нu к чему, крoме безвозвpaтнoй noтeрu инфopмaцuu.</p><p>Если вы всё жe xomuтe пoпытamьcя, mo предвариmельно сделaйme pезeрвныe koпuи файлoв, иначe в cлучае</p><p>uх изменения paсшифровка cтанem невoзможной ни при какux yслoвияx.</p><p>Ecли вы нe noлyчuли oтвеma по вышeyказаннoму aдpеcу в meченuе 48 чaсов (и mольko в этoм cлучaе!),</p><p>восnользуйтесь фoрмой oбpатной cвязи. Эmo мoжно сделaть двумя споcoбамu:</p><p>1) Cкачайmе и ycmановume Tor Browser no сcылке: <noindex><a href="https://www.torproject.org/download/download-easy.html.en" target="_blank" rel="nofollow">https://www.torproject.org/download/download-easy.html.en</a></noindex></p><p>B адpесной строke Tor Browser-a ввeдumе aдрeс:</p><p><noindex><a href="http://cryptsen7fo43rr6.onion/" target="_blank" rel="nofollow">http://cryptsen7fo43rr6.onion/</a></noindex></p><p>u нажмumе Enter. 3arрyзumся cmраница с фоpмoй oбрamнoй cвязи.</p><p>2) В любoм бpayзере neрейдитe nо oдномy uз адpeсoв:</p><p><noindex><a href="http://cryptsen7fo43rr6.onion.to/" target="_blank" rel="nofollow">http://cryptsen7fo43rr6.onion.to/</a></noindex></p><p><noindex><a href="http://cryptsen7fo43rr6.onion.cab/" target="_blank" rel="nofollow">http://cryptsen7fo43rr6.onion.cab/</a></noindex></p><p></p><p>Вирус антивирусом обнаружен не был. Я точно уже не помню - было ли что-то подозрительное на компьютере после шифровки. Вроде нет. Вроде сканировал &nbsp;антивирусом NOD32 тогда и все чисто (но это не точно).</p><p>Компьютером особо не пользовались с конца 2016 года. Файлы до сих пор зашифрованные остались все. Самое главное среди зашифрованных файлов - старые фотографии и видео, которых нет нигде, кроме этого старого компьютера <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /></p><p>Лицензия на eset nod32 была продлена до 02.23. Пользовались антивирусом с 13 года. Сами понимаете, далее ее продлить официально в РФ невозможно. </p><p>Можете ли помочь с расшифровкой? </p><p>Пример зашифрованного файла прикладываю в архиве.</p><p>Буду очень очень благодарен за помощь, фото и видео очень ценны <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" /> </p> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=128221">QOXImFT223 fm mU27IRjLYyOF87K-o9nLvxmeZho68=.B29CEB87B26CABF3A6FA.zip</a><br /><i>08.11.2023 02:37:49, Дмитрий Гальцев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13688/message116766/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13688/message116766/</guid>
			<pubDate>Wed, 08 Nov 2023 02:37:49 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13688/message109307/">файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</a></b> <i>Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_TqZQ2Y5q" href="/user/45248/" bx-tooltip-user-id="45248">Александр Нахалов</a> написал:<br />Добрый день! У меня на флешке все файлы зашифрованы форматом crypted000007, в текстовых файлах указана почта &nbsp;<noindex><a href="mailto:pilotpilot088@gmail.com" target="_blank" rel="nofollow">pilotpilot088@gmail.com</a></noindex> .<br />Скажите пожалуйста, появилась ли возможность расшифровать эти файлы?<br />=============<br />да, расшифровка возможна. напишите в почту safety@chklst.ru <br />
			<i>09.07.2020 01:47:58, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13688/message109307/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13688/message109307/</guid>
			<pubDate>Thu, 09 Jul 2020 01:47:58 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13688/message109306/">файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</a></b> <i>Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый день! У меня на флешке все файлы зашифрованы форматом crypted000007, в текстовых файлах указана почта <noindex><a href="mailto:pilotpilot088@gmail.com" target="_blank" rel="nofollow">pilotpilot088@gmail.com</a></noindex>.<br />Скажите пожалуйста, появилась ли возможность расшифровать эти файлы? <br />
			<i>08.07.2020 14:17:22, Александр Нахалов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13688/message109306/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13688/message109306/</guid>
			<pubDate>Wed, 08 Jul 2020 14:17:22 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13688/message109052/">файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</a></b> <i>Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_NFFil5M3" href="/user/29924/" bx-tooltip-user-id="29924">Андрей Иванов</a> написал:<br />Добрый день! <br />Несколько лет назад попал на этот вирус. С тех пор храню зашифрованные файлы на отдельном носителе.<br />Подскажите, пожалуйста, не появилась ли возможность расшифровать? Файлы во вложении.<br />Заранее благодарю!<br />=============<br />да, расшифровка возможна, напишите в почту safety@chklst.ru <br />
			<i>15.05.2020 13:08:01, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13688/message109052/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13688/message109052/</guid>
			<pubDate>Fri, 15 May 2020 13:08:01 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13688/message109051/">файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</a></b> <i>Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый день! <br />Несколько лет назад попал на этот вирус. С тех пор храню зашифрованные файлы на отдельном носителе.<br />Подскажите, пожалуйста, не появилась ли возможность расшифровать? Файлы во вложении.<br />Заранее благодарю! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=116593">Файлы.rar</a><br /><i>15.05.2020 11:55:23, Андрей Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13688/message109051/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13688/message109051/</guid>
			<pubDate>Fri, 15 May 2020 11:55:23 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13688/message108947/">файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</a></b> <i>Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_W01MSmq9" href="/user/29257/" bx-tooltip-user-id="29257">Андрей С</a> написал:<br />Здравствуйте, тот же crypted000007, экзешник вроде убил, автозапуск отключил, возможно ли расшифровать?<br />=============<br />файлы могут быть расшифрованы. пишите в почту safety@chklst.ru <br />
			<i>28.04.2020 14:40:42, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13688/message108947/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13688/message108947/</guid>
			<pubDate>Tue, 28 Apr 2020 14:40:42 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13688/message108946/">файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</a></b> <i>Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_r5Tke9iv" href="/user/29251/" bx-tooltip-user-id="29251">Павел П</a> написал:<br />Добрый день.<br />Так же словили шифровальщик. Все личные файлы имеют расширение .crypted000007<br />Постарались сразу же выключить компьютер, как увидели неестественную активность HDD, ибо ПК не очень новый и тормоза от "левых процессов" чувствуются.<br /><br />В архиве пару зашифрованных файлов и некоторое количество "неоднозначных" файлов с датой создания в период заражения (могут помочь специалистам в идентификации вируса).<br />Надеемся на помощь в расшифровке. Спасибо.<br />=============<br />файлы могут быть расшифрованы <br />
			<i>28.04.2020 14:37:37, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13688/message108946/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13688/message108946/</guid>
			<pubDate>Tue, 28 Apr 2020 14:37:37 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13688/message108945/">файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</a></b> <i>Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_bNhpaydI" href="/user/29226/" bx-tooltip-user-id="29226">Асиф Керимов</a> написал:<br />Здравствуйте шифровальшик до меня тоже добрался помогите пожалуйста расшифровать<br />=============<br />файлы могут быть расшифрованы <br />
			<i>28.04.2020 14:22:34, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13688/message108945/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13688/message108945/</guid>
			<pubDate>Tue, 28 Apr 2020 14:22:34 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13688/message108944/">файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</a></b> <i>Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_i0FUrH6A" href="/user/29143/" bx-tooltip-user-id="29143">Евгений Протасов</a> написал:<br />Цитата<br />=============<br />файлы могут быть расшифрованы <br />
			<i>28.04.2020 14:18:34, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13688/message108944/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13688/message108944/</guid>
			<pubDate>Tue, 28 Apr 2020 14:18:34 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13688/message108943/">файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</a></b> <i>Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_wau4h80j" href="/user/29196/" bx-tooltip-user-id="29196">Денис Максимов</a> написал:<br />Здравствуйте! Поймали шифровальщик <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":-(" data-definition="SD" alt=":-(" style="width:16px;height:16px;" title="Печально" class="bx-smile" /> В аттаче образ автозапуска, зашифрованные файлы и файл с кодом для расшифровки. Помогите, пожалуйста! &nbsp;<br />=============<br />файлы могут быть расшифрованы <br />
			<i>28.04.2020 14:15:48, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13688/message108943/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13688/message108943/</guid>
			<pubDate>Tue, 28 Apr 2020 14:15:48 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13688/message108942/">файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</a></b> <i>Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_n0LOUJ81" href="/user/29192/" bx-tooltip-user-id="29192">Роман Иванов</a> написал:<br />Здравствуйте. Тоже поймал no_more_ransom. В архиве образ автозапуска, &nbsp;пара зашифрованных файлов и readme. Помогите, пожалуйста, очистить компьютер от &nbsp;вируса. И есть ли надежда на будущую расшифровку?<br />=============<br />файлы могут быть расшифрованы /crypted0000007/ <br />
			<i>28.04.2020 14:11:56, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13688/message108942/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13688/message108942/</guid>
			<pubDate>Tue, 28 Apr 2020 14:11:56 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13688/message108941/">файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</a></b> <i>Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_638zWepH" href="/user/26316/" bx-tooltip-user-id="26316">Сергей Н</a> написал:<br />Добрый день! Теперь очередной мой клиент словил вирус-шифровальщик.<br />Надеюсь на помощь в дешифровке.<br />Файлы пока не удаляю и систему не перестанавливаю.<br />=============<br />по вашим файлам возможна расшифровка <br />
			<i>28.04.2020 14:04:35, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13688/message108941/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13688/message108941/</guid>
			<pubDate>Tue, 28 Apr 2020 14:04:35 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13688/message108940/">файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</a></b> <i>Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_hqV3pwnP" href="/user/28998/" bx-tooltip-user-id="28998">Дмитрий Пархоменко</a> написал:<br />Здравствуйте! Моих знакомых тоже угораздило попасть на .no_more_ransom. Пришло письмо, сохранили вложение, разархивировали и запустили файл с расширением .scr. В прикрепленном архиве: зашифрованный файл, readme, вирус (в архиве) и письмо. &nbsp;<br />=============<br />файлы могут быть расшифрованы <br />
			<i>28.04.2020 13:34:20, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13688/message108940/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13688/message108940/</guid>
			<pubDate>Tue, 28 Apr 2020 13:34:20 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13688/message108939/">файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</a></b> <i>Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_sFzDcJr6" href="/user/28887/" bx-tooltip-user-id="28887">Михаил Жуков</a> написал:<br />Вaши файлы былu зашифрoвaны.<br />Чтобы рacшифpовать ux, Вам неoбxoдuмo отnравиmь кoд:<br />13AE12417040B0838638|0<br />на элekmронный aдpeс &nbsp;<noindex><a href="mailto:Novikov.Vavila@gmail.com" target="_blank" rel="nofollow">Novikov.Vavila@gmail.com</a></noindex> <br /><br /> <noindex><a href="http://rgho.st/6K559mg4D" target="_blank" rel="nofollow">http://rgho.st/6K559mg4D</a></noindex> &nbsp;зараженный файл и readme<br /><br /> <noindex><a href="http://rgho.st/7Vd9RZxlT" target="_blank" rel="nofollow">http://rgho.st/7Vd9RZxlT</a></noindex> &nbsp;образ автозапуска<br />=============<br />файлы могут быть расшифрованы <br />
			<i>28.04.2020 13:29:29, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13688/message108939/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13688/message108939/</guid>
			<pubDate>Tue, 28 Apr 2020 13:29:29 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13688/message108938/">файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</a></b> <i>Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_5hxzPC2l" href="/user/28777/" bx-tooltip-user-id="28777">Алексей Голошивец</a> написал:<br />Помогите с расшифровкой файлов<br />Прилагаю текст инструкции<br /><br />Ваши фaйлы былu зaшuфрoвaны.<br />Чmoбы расшифpовaть uх, Вам необходимo отnрaвить кoд:<br />F1A9B5DE1224A738EAA8|0<br /><br />=============<br />файлы могут быть расшифрованы <br />
			<i>28.04.2020 13:22:36, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13688/message108938/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13688/message108938/</guid>
			<pubDate>Tue, 28 Apr 2020 13:22:36 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13688/message108937/">файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</a></b> <i>Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_p0t9EZR6" href="/user/27730/" bx-tooltip-user-id="27730">Рустам Казаков</a> написал:<br />Добрый день!<br />Стали жертвой NO_MORE_RANSOM<br />в приложенном файле есть оригиналы зашифрованных файлов, они же в зашифрованном виде, 4 файла с троянами и образ автозапуска в uVS.<br />Лицензия на ESET имеется, нужно ли параллельно отправить на &nbsp; <noindex><a href="mailto:support@esetnod32.ru" target="_blank" rel="nofollow">support@esetnod32.ru ?</a></noindex> <br />=============<br />файлы могут быть расшифрованы. <br />
			<i>28.04.2020 12:55:45, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13688/message108937/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13688/message108937/</guid>
			<pubDate>Tue, 28 Apr 2020 12:55:45 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13688/message108936/">файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</a></b> <i>Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_CwRA8I7i" href="/user/27414/" bx-tooltip-user-id="27414">Camper Oh</a> написал:<br />Здравствуйте, прилетел вирус с почты, открыли и за шифровались файлы, в *no_more_ransom, есть ли дешифровщик, или кто готов помочь с решением данной проблемы? в теле зашифрованный файл<br />=============<br />ваш файл расшифрован./no_more_ransom/ <br />
			<i>28.04.2020 12:11:12, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13688/message108936/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13688/message108936/</guid>
			<pubDate>Tue, 28 Apr 2020 12:11:12 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13688/message108935/">файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</a></b> <i>Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_UW6p8gFH" href="/user/26/" bx-tooltip-user-id="26">Дмитрий Б</a> написал:<br />Доброго,Благодаря выложенным ключам появилась возможность расшифровки <noindex><a href="https://www.bleepingcomputer.com/news/security/shade-ransomware-shuts-down-releases-750k-decryption-keys/" target="_blank" rel="nofollow">https://www.bleepingcomputer.com/news/security/shade-ransomware-shuts-down-releases-750k-decryption-keys/</a></noindex> <br />=============<br />да, ждем теперь решения и от вирлаба, тем более, что в архиве есть мастер-ключи. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>28.04.2020 11:52:08, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13688/message108935/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13688/message108935/</guid>
			<pubDate>Tue, 28 Apr 2020 11:52:08 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13688/message108934/">файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</a></b> <i>Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Доброго,<br />Благодаря выложенным ключам появилась возможность расшифровки<br /><noindex><a href="https://www.bleepingcomputer.com/news/security/shade-ransomware-shuts-down-releases-750k-decryption-keys/" target="_blank" rel="nofollow">https://www.bleepingcomputer.com/news/security/shade-ransomware-shuts-down-releases-750k-decryption-keys/</a></noindex><br /><br />.xtbl<br />.breaking_bad<br />.better_call_saul<br />.da_vinci_code<br />.los_pollos<br />.windows10<br />.no_more_ransom<br />.magic_software_syndicate<br />.tyson<br />.crypted000007<br />.UPS-3ce417d0273fb3ca <br />
			<i>28.04.2020 11:16:42, Дмитрий Б.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13688/message108934/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13688/message108934/</guid>
			<pubDate>Tue, 28 Apr 2020 11:16:42 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13688/message107318/">файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</a></b> <i>Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_8f10FDaf" href="/user/40491/" bx-tooltip-user-id="40491">Дмитрий Фриман</a> написал:<br />Добрый день!<br />Как почистить пк после вируса .crypted000007?<br />=============<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.1.6 &#91;http://dsrt.dyndns.org:8888&#93;
;Target OS: NTv6.1
v400c
OFFSGNSAVE
zoo %SystemDrive%&#92;PROGRAMDATA&#92;SYSWOW64&#92;02FBPHNW.CMD
;------------------------autoscript---------------------------

delall %SystemDrive%&#92;PROGRAMDATA&#92;SYSWOW64&#92;02FBPHNW.CMD
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DIIFCHHFNNMPDBIBIFMLJNFJHPIFIFFOG%26INSTALLSOURCE%3DONDEMAND%26UC
apply

regt 27
deltmp
delref {23E5D772-327A-42F5-BDEE-C65C6796BB2A}&#92;&#91;CLSID&#93;
delref {177AFECE-9599-46CF-90D7-68EC9EEB27B4}&#92;&#91;CLSID&#93;
delref {CEF51277-5358-477B-858C-4E14F0C80BF7}&#92;&#91;CLSID&#93;
delref {59116E30-02BD-4B84-BA1E-5D77E809B1A2}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;USERS&#92;ЕКАТЕРИНА&#92;DOWNLOADS&#92;LJP2015-PCL5-PNP-WIN64-WW.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;UMPO.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.EXE
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {8AD9C840-044E-11D1-B3E9-00805F499D93}&#92;&#91;CLSID&#93;
delref {CA8A9780-280D-11CF-A24D-444553540000}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref {D27CDB6E-AE6D-11CF-96B8-444553540000}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;WIN32K.SYS
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref {0D012ABD-CEED-11D2-9C76-00105AA73033}&#92;&#91;CLSID&#93;
delref {56A58823-AE99-11D5-B90B-0050DACD1F75}&#92;&#91;CLSID&#93;
delref {E01D1C6A-4F40-11D3-8958-00105A272DCF}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;MSSPELLCHECKINGFACILITY.DLL
delref %Sys32%&#92;BLANK.HTM
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;PSXSS.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.23&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.34.7&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.17&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.7&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;SHAREMEDIACPL.CPL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;DROPBOX&#92;UPDATE&#92;1.3.189.1&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.23&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MOZILLA FIREFOX&#92;ACCESSIBLEMARSHAL.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;DROPBOX&#92;UPDATE&#92;1.3.141.1&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;DROPBOX&#92;UPDATE&#92;1.3.75.1&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;DROPBOX&#92;UPDATE&#92;1.3.127.1&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.34.7&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.17&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.7&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;DROPBOX&#92;UPDATE&#92;1.3.65.1&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.23&#92;GOOGLEUPDATEBROKER.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ДОКУМЕНТЫ ПУ 5&#92;IPFRX5.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ДОКУМЕНТЫ ПУ 5&#92;UNINSTALL.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ДОКУМЕНТЫ ПУ-6&#92;PU.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ДОКУМЕНТЫ ПУ-6&#92;UNINSTALL.EXE
delref %SystemDrive%&#92;USERS&#92;ЕКАТЕРИНА&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;YANDEXBROWSER&#92;APPLICATION&#92;BROWSER.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;VISTALIZATOR&#92;VISTALIZATOR.EXE
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------ <br />
			<i>20.09.2019 17:33:13, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13688/message107318/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13688/message107318/</guid>
			<pubDate>Fri, 20 Sep 2019 17:33:13 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13688/message107317/">файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</a></b> <i>Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый день!<br />Как почистить пк после вируса .crypted000007? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=113897">ЕКАТЕРИНА-ПК_2019-09-20_14-44-59_v4.1.6.7z</a><br /><i>20.09.2019 15:16:19, Дмитрий Фриман.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13688/message107317/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13688/message107317/</guid>
			<pubDate>Fri, 20 Sep 2019 15:16:19 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13688/message107146/">файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</a></b> <i>Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Сергей Мохов<br />по очистке системы выполните:<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>;uVS v4.1.6 &#91;http://dsrt.dyndns.org:8888&#93;
;Target OS: NTv6.1
v400c
OFFSGNSAVE
deltmp

;---------command-block---------
delall %SystemDrive%&#92;PROGRAMDATA&#92;WINDOWS&#92;CSRSS.EXE
delall %SystemDrive%&#92;USERS&#92;ТАМАРА&#92;APPDATA&#92;LOCAL&#92;MAIL.RU&#92;MAILRUUPDATER.EXE
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;89C6052BA8D41F4548A44A2C88B03EB0&#92;POWERPOINT-X-NONE.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;B4C5DE6BBA0D27A74B12E70E3BBDC15F&#92;MSO-X-NONE.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;6EC2F3E17C8575D9C65C6F9C53D07570&#92;OUTLOOK-X-NONE.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;EEBECA8673DD965CD4EA64A77DE348DB&#92;7EB6B6850959824025C3D3E217391BCB512B30C7
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;3956B23F422D87705337F2392A7A59C9&#92;F27C90BF535FEFC6CF521CA5702D95FE26B6C8BA
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;BFA3EE20469A661BF347B735EF5E505A&#92;POWERPOINT-X-NONE.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;57C56DEC248C5B8143BA41F2FA21CD5D&#92;EXCELPP-X-NONE.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;75FC0F80D6B32E2929E56301A4164D77&#92;CONV-X-NONE.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;1AF0EDC9D7AE6EF5311CF321C6B397DB&#92;ACCESS-X-NONE.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;1BB434E7CF3DF813E3216077C3781F46&#92;LYNC-X-NONE.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;0E99527CE9C67401C974B2914BB739B4&#92;LYNC-X-NONE.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;78ADD4417BC7A9FF0ABB2BF4CD578607&#92;ONENOTE-X-NONE.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;64B7A71BE1A2C87CCFACA0CB8FD85C34&#92;PPADDIN-X-NONE.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;1881AFA2F4DE276CC0B1043EA0CE7F30&#92;DCF-X-NONE.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;1CE0617EFA4086A4502AA647D40DC6C3&#92;OUTLOOK-X-NONE.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;3E1662FD5D817F840C4EAC445F45CECF&#92;WINDOWS6.1-KB4040980-X86.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;2CA20D0CA0675BBDD85B15FE1864D04A&#92;WINDOWS6.1-KB4040980-X86.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;4D354F22CC3284E8D5C624CD76A3640D&#92;WORD-X-NONE.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;7C531D99BECD6BD06DB1505AFEB52879&#92;EXCEL-X-NONE.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;017867C26EDECAE48A8DD1B9638425F3&#92;MSO-X-NONE.CAB
delref {23E5D772-327A-42F5-BDEE-C65C6796BB2A}&#92;&#91;CLSID&#93;
delref {177AFECE-9599-46CF-90D7-68EC9EEB27B4}&#92;&#91;CLSID&#93;
delref {CEF51277-5358-477B-858C-4E14F0C80BF7}&#92;&#91;CLSID&#93;
delref {59116E30-02BD-4B84-BA1E-5D77E809B1A2}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;USERS&#92;ADMIN&#92;DOWNLOADS&#92;LJ1000HOSTBASED-RU.EXE
delref {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4}&#92;&#91;CLSID&#93;
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {8AD9C840-044E-11D1-B3E9-00805F499D93}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref {D27CDB6E-AE6D-11CF-96B8-444553540000}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;MSSPELLCHECKINGFACILITY.DLL
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref {E0DD6CAB-2D10-11D2-8F1A-0000F87ABD16}&#92;&#91;CLSID&#93;
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref {0066D4B3-8DE0-4D08-AA83-EDD50E2431F0}&#92;&#91;CLSID&#93;
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %SystemRoot%&#92;TEMP&#92;3B6B2C7.SYS
delref %Sys32%&#92;DRIVERS&#92;NETR28U.SYS
delref %Sys32%&#92;DRIVERS&#92;PCASP60.SYS
delref %SystemDrive%&#92;PROGRAM FILES&#92;WINPCAP&#92;RPCAPD.INI
delref %Sys32%&#92;DRIVERS&#92;SIVX32.SYS
delref %Sys32%&#92;PSXSS.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;GOOGLE&#92;UPDATE&#92;1.3.34.7&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;GOOGLE&#92;UPDATE&#92;1.3.33.23&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;GOOGLE&#92;UPDATE&#92;1.3.33.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;GOOGLE&#92;UPDATE&#92;1.3.33.17&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;GOOGLE&#92;UPDATE&#92;1.3.33.7&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;ADOBE&#92;ACROBAT READER DC&#92;ACRORD32INFO.EXE
delref %Sys32%&#92;SHAREMEDIACPL.CPL
delref %SystemDrive%&#92;USERS&#92;ТАМАРА&#92;APPDATA&#92;LOCAL&#92;ONECLICK&#92;ONECLICKAPP.32.EXE
delref %Sys32%&#92;BLANK.HTM
delref D:&#92;LIGHT ALLOY&#92;LA.EXE
delref D:&#92;LIGHT ALLOY&#92;UNINSTALL.EXE
delref D:&#92;INSTAL_METODISTL&#92;DRW&#92;UTMP&#92;U1802.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;ASUS&#92;WIRELESS ROUTER&#92;DEVICE DISCOVERY&#92;DISCOVERY.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;SOLVUSOFT&#92;DRIVERDOC&#92;DRIVERDOC.EXE
delref %SystemDrive%&#92;PROGRAMDATA&#92;{0897014C-63E3-47DF-8A5F-4399CC5D61B9}&#92;DRIVERDOCSETUP.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;SOLVUSOFT&#92;SHORTCUTLAUNCHER.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;SOLVUSOFT&#92;SOLVUSOFTLAUNCHER.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;SOLVUSOFT&#92;LOGFILESCOLLECTOR.EXE
apply
restart</pre>
=============
<br /><br />перезагрузка, пишем о старых и новых проблемах.<br /><br />по расшифровке документов не поможем.<br />Восстановление документов возможно в данный момент только из архивных или теневых копий. <br />
			<i>25.08.2019 13:03:28, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13688/message107146/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13688/message107146/</guid>
			<pubDate>Sun, 25 Aug 2019 13:03:28 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13688/message107118/">файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</a></b> <i>Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Доброго времени суток. Поймали на работе шифровальщик .crypted000007. Проверьте, пожалуйста, образ автозапуска. Заранее спасибо <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=113417">ADMIN-PC_2019-08-22_09-20-51_v4.1.6.7z</a><br /><i>22.08.2019 09:38:04, Сергей Мохов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13688/message107118/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13688/message107118/</guid>
			<pubDate>Thu, 22 Aug 2019 09:38:04 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13688/message107117/">файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007</a></b> <i>Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_FljTgFzu" href="/user/40069/" bx-tooltip-user-id="40069">Sergey Rudnevskiy</a> написал:<br />Здравствуйте! Поймал шифровальщика .crypted000007 Пожалуйста помогите, отправляю образ автозапуска....<br />=============<br />к сожалению, вы используете tnod &nbsp;судя по образу автозапуска,<br />C:\PROGRAM FILES\TNOD USER & PASSWORD FINDER\TNODUP.EXE<br />поэтому помощь в очистке системы вам не будет оказана на форуме,<br />обратитесь за помощью на другой форум.<br /><br />по расшифровке .crypted000007 на текущий момент решения у вирлабов нет <br />
			<i>21.08.2019 14:46:44, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13688/message107117/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13688/message107117/</guid>
			<pubDate>Wed, 21 Aug 2019 14:46:44 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
	</channel>
</rss>
