<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: зашифровано в CryptON/Nemesis/X3M]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме зашифровано в CryptON/Nemesis/X3M форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 16 Apr 2026 10:30:57 +0300</pubDate>
		<item>
			<title>зашифровано в CryptON/Nemesis/X3M</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13995/message99860/">зашифровано в CryptON/Nemesis/X3M</a></b> <i>возможно Cry9/Cry36/Cry128</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			таки у вас Cry36, это видно по размерам чистого и зашифрованного файла. разница в 36 байт.<br />для этого варианта пока нет дешифратора. <br />
			<i>10.07.2017 15:02:07, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13995/message99860/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13995/message99860/</guid>
			<pubDate>Mon, 10 Jul 2017 15:02:07 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в CryptON/Nemesis/X3M</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13995/message99859/">зашифровано в CryptON/Nemesis/X3M</a></b> <i>возможно Cry9/Cry36/Cry128</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_H8GDp1u0" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />'это либо Cry9, по ней есть расшифровка, <br /><br />====quote====<br /> Identified by<br /> &nbsp; &nbsp;ransomnote_url: &nbsp;<noindex><a href="http://fgb45ft3pqamyji7.onion" target="_blank" rel="nofollow">http://fgb45ft3pqamyji7.onion</a></noindex> <br /><br />=============<br />либо Cry36, по ней нет расшифровки<br /><br />====quote====<br /> Identified by<br /> &nbsp; &nbsp;sample_bytes: &#91;0x191CF - 0x191F2&#93; 0x0000000000000000000000000000000000000000000000000000000000<WBR/>&shy;000089EBCF1F<br /><br />=============<br />если есть такая возможность, добавьте на форум пару чистый - зашифрованный файлы<br />желательно jpg или doc/xls<br />=============<br />Прикрепляю архив с 2 фото <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100618">2 фото .rar</a><br /><i>10.07.2017 14:55:45, German Yanishevsky.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13995/message99859/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13995/message99859/</guid>
			<pubDate>Mon, 10 Jul 2017 14:55:45 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в CryptON/Nemesis/X3M</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13995/message99857/">зашифровано в CryptON/Nemesis/X3M</a></b> <i>возможно Cry9/Cry36/Cry128</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			'это либо Cry9, по ней есть расшифровка, <br /><br /><br />====quote====<br /> Identified by<br /> &nbsp; &nbsp;ransomnote_url: <noindex><a href="http://fgb45ft3pqamyji7.onion" target="_blank" rel="nofollow">http://fgb45ft3pqamyji7.onion</a></noindex><br /><br />=============<br />либо Cry36, по ней нет расшифровки<br /><br />====quote====<br /> Identified by<br /> &nbsp; &nbsp;sample_bytes: [0x191CF - 0x191F2] 0x0000000000000000000000000000000000000000000000000000000000000089EBCF1F<br /><br />=============<br />если есть такая возможность, добавьте на форум пару чистый - зашифрованный файлы<br />желательно jpg или doc/xls <br />
			<i>10.07.2017 03:30:10, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13995/message99857/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13995/message99857/</guid>
			<pubDate>Mon, 10 Jul 2017 03:30:10 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в CryptON/Nemesis/X3M</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13995/message99856/">зашифровано в CryptON/Nemesis/X3M</a></b> <i>возможно Cry9/Cry36/Cry128</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Здравствуйте.<br />На пк зашифровано все файлы расширением .onion<br />так же присутствует .txt файл с текстом вымогателя.<br />Помогите пожалуйста.<br />Ссылка на текстовый файл и зашифрованый - <noindex><a href="https://drive.google.com/file/d/0B_9EYrrdKslIMjRRMjNIQzFEMUU/view?usp=sharing" target="_blank" rel="nofollow">https://drive.google.com/file/d/0B_9EYrrdKslIMjRRMjNIQzFEMUU/view?usp=sharing</a></noindex> <br />
			<i>09.07.2017 22:17:04, German Yanishevsky.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13995/message99856/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13995/message99856/</guid>
			<pubDate>Sun, 09 Jul 2017 22:17:04 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в CryptON/Nemesis/X3M</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13995/message98916/">зашифровано в CryptON/Nemesis/X3M</a></b> <i>возможно Cry9/Cry36/Cry128</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			@jay jay<br />следите за этой темой, возможно дешифратор появится<br /><noindex><a href="https://www.bleepingcomputer.com/forums/t/635859/crypton-ransomware-support-help-topic-id-number-x3m-locked-r9oj/" target="_blank" rel="nofollow">https://www.bleepingcomputer.com/forums/t/635859/crypton-ransomware-support-help-topic-id-number-x3m-locked-r9oj/</a></noindex><br /><br />или таки делайте запрос в вирлаб, чьим антивирусным продуктом вы защищаете систему. <br />
			<i>15.05.2017 01:45:27, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13995/message98916/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13995/message98916/</guid>
			<pubDate>Mon, 15 May 2017 01:45:27 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в CryptON/Nemesis/X3M</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13995/message98915/">зашифровано в CryptON/Nemesis/X3M</a></b> <i>возможно Cry9/Cry36/Cry128</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<a class="blog-p-user-name" id="bp_8S9TAyPS" href="/user/22/" bx-tooltip-user-id="22">santy</a>,во первых спасибо что вы хотябы попытались что-то сделать.сейчас самая популярная тема на форумах Касперского с шифровальных вирусом но для меня это бесполезно тк у них другой шифровальщик и если и сделают дешифратор то только для этого случая. Хотя странно заражение пк происходило приблизительно в один момент.я один из первых начал тарабанить на форуме .а потом тисячи) <br />
			<i>14.05.2017 23:48:55, jay jay.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13995/message98915/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13995/message98915/</guid>
			<pubDate>Sun, 14 May 2017 23:48:55 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в CryptON/Nemesis/X3M</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13995/message98910/">зашифровано в CryptON/Nemesis/X3M</a></b> <i>возможно Cry9/Cry36/Cry128</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			К сожалению, decrypt_Cry128 не находит ключ для вашего варианта (36байт различие между оригиналом и зашифрованным файлам.)<br />можете сами попробовать получить ключ<br /><noindex><a href="https://decrypter.emsisoft.com/cry128" target="_blank" rel="nofollow">https://decrypter.emsisoft.com/cry128</a></noindex><br /><br />если есть лицензия на антивирус ESET, напишите о проблеме с шифрованием в support@esetnod32.ru <br />
			<i>14.05.2017 18:18:45, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13995/message98910/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13995/message98910/</guid>
			<pubDate>Sun, 14 May 2017 18:18:45 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в CryptON/Nemesis/X3M</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13995/message98909/">зашифровано в CryptON/Nemesis/X3M</a></b> <i>возможно Cry9/Cry36/Cry128</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<a class="blog-p-user-name" id="bp_A5zhhPwq" href="/user/22/" bx-tooltip-user-id="22">santy</a>,нашел точную копию фот на другом диске. вот они и их зашифровваные экземпляры <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99681">01.04.2014(зашифрованы).zip</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99682">01.04.2014(оригнал).zip</a><br /><i>14.05.2017 16:20:49, jay jay.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13995/message98909/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13995/message98909/</guid>
			<pubDate>Sun, 14 May 2017 16:20:49 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в CryptON/Nemesis/X3M</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13995/message98908/">зашифровано в CryptON/Nemesis/X3M</a></b> <i>возможно Cry9/Cry36/Cry128</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			если не найдете такие пары, тогда добавьте в архив зашифрованные следующие файлы<br />(скорее всего у вас шифрование в Cry128)<br /><br />====quote====<br />Chrysanthemum.jpg<br />Desert.jpg<br />Hydrangeas.jpg<br />Koala.jpg<br />Lighthouse.jpg<br />Penguins.jpg<br /><br />=============<br /> <br />
			<i>14.05.2017 16:08:52, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13995/message98908/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13995/message98908/</guid>
			<pubDate>Sun, 14 May 2017 16:08:52 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в CryptON/Nemesis/X3M</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13995/message98907/">зашифровано в CryptON/Nemesis/X3M</a></b> <i>возможно Cry9/Cry36/Cry128</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<a class="blog-p-user-name" id="bp_u2MI6NQp" href="/user/22/" bx-tooltip-user-id="22">santy</a>,да у меня был зашифрован фотоальбом. думаю могу найти фото в jpg соответствующие зашифрованым <br />
			<i>14.05.2017 16:08:44, jay jay.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13995/message98907/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13995/message98907/</guid>
			<pubDate>Sun, 14 May 2017 16:08:44 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в CryptON/Nemesis/X3M</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13995/message98906/">зашифровано в CryptON/Nemesis/X3M</a></b> <i>возможно Cry9/Cry36/Cry128</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			да, под парой зашифрованный - чистый имеется ввиду:<br />зашифрованный файл, и чистый его оригинал, по состоянию до шифрования.<br />(возможно в копиях сохранились чистые файлы) <br />
			<i>14.05.2017 15:59:59, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13995/message98906/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13995/message98906/</guid>
			<pubDate>Sun, 14 May 2017 15:59:59 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в CryptON/Nemesis/X3M</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13995/message98905/">зашифровано в CryptON/Nemesis/X3M</a></b> <i>возможно Cry9/Cry36/Cry128</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<a class="blog-p-user-name" id="bp_LuHtYkMc" href="/user/22/" bx-tooltip-user-id="22">santy</a>,уточните пожалуйста что вы имеете ввиду пары файлов? одого и тогоже или просто файл который вирус не успел зашифровать? &nbsp; <br />
			<i>14.05.2017 15:55:30, jay jay.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13995/message98905/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13995/message98905/</guid>
			<pubDate>Sun, 14 May 2017 15:55:30 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в CryptON/Nemesis/X3M</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13995/message98904/">зашифровано в CryptON/Nemesis/X3M</a></b> <i>возможно Cry9/Cry36/Cry128</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			jay jay,<br />а можете выложить несколько пар файлов: чистый - зашифрованный?<br />для проверки расшифровки, желательно офисные документы или рисунки размером свыше 200-300кб<br /><br />возможно, это Cry9<br /><br />====quote====<br /> Identified by<br /><br /> &nbsp; &nbsp;ransomnote_url: хттп://fgb45ft3pqamyji7.onion<br /><br />=============<br /> <br />
			<i>14.05.2017 15:39:12, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13995/message98904/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13995/message98904/</guid>
			<pubDate>Sun, 14 May 2017 15:39:12 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в CryptON/Nemesis/X3M</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13995/message98903/">зашифровано в CryptON/Nemesis/X3M</a></b> <i>возможно Cry9/Cry36/Cry128</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<a class="blog-p-user-name" id="bp_NIOy2EjC" href="/user/22/" bx-tooltip-user-id="22">santy</a>,я сейчас с линус live CD &nbsp;пишу. часть файлов у меня не зашифрована ( я вовремя выключил ПК ) боюсь если загружусь остальные файлы тоже погибнут. можна каким то другим образом провести диагностики либо могу выслать пример зашифрованого файла ?<br /><br />upd. прикрепляю архив с папкой содержащий несколько зашифрованых файлов и тхт файл от вируса-вымогателя <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99680">Logs.zip</a><br /><i>14.05.2017 15:09:33, jay jay.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13995/message98903/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13995/message98903/</guid>
			<pubDate>Sun, 14 May 2017 15:09:33 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в CryptON/Nemesis/X3M</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13995/message98902/">зашифровано в CryptON/Nemesis/X3M</a></b> <i>возможно Cry9/Cry36/Cry128</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			@jay jay,<br />добавьте несколько зашифрованных файлов в архив и загрузите архив в ваше соообщение,<br />+<br />добавьте образ автозапуска системы. можно его сделать из безопасного режима системы. <br />
			<i>14.05.2017 14:56:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13995/message98902/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13995/message98902/</guid>
			<pubDate>Sun, 14 May 2017 14:56:53 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в CryptON/Nemesis/X3M</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13995/message98901/">зашифровано в CryptON/Nemesis/X3M</a></b> <i>возможно Cry9/Cry36/Cry128</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			добрый день. тоже стокнулся с шифровальщиком . шифрует с разрешением onion . подскажите существует ли на данный момент какой то метод или программа для расшифрвки данного типа файлов ? <br />
			<i>14.05.2017 14:44:16, jay jay.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13995/message98901/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13995/message98901/</guid>
			<pubDate>Sun, 14 May 2017 14:44:16 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в CryptON/Nemesis/X3M</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13995/message98720/">зашифровано в CryptON/Nemesis/X3M</a></b> <i>возможно Cry9/Cry36/Cry128</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_IWFC48B8" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />возможно, этот дешифратор подойдет, проверьте<br /><br />=============<br />К сожалению нет, дешифратор не помог.<br /><br />[FILE ID=99464] <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99464&" width="502" height="219" /><br /><i>03.05.2017 18:31:01, Рубен Молунц.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13995/message98720/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13995/message98720/</guid>
			<pubDate>Wed, 03 May 2017 18:31:01 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в CryptON/Nemesis/X3M</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13995/message98718/">зашифровано в CryptON/Nemesis/X3M</a></b> <i>возможно Cry9/Cry36/Cry128</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			возможно, этот дешифратор подойдет, проверьте<br /><noindex><a href="https://decrypter.emsisoft.com/cry128" target="_blank" rel="nofollow">https://decrypter.emsisoft.com/cry128</a></noindex><br /><br /><br /><br />====quote====<br />[May, 2, 2017] - Version: 1.0.0.54<br />Emsisoft Decrypter for Cry128<br /><br />Cry128 belongs to the CryptON/Nemesis ransomware family that is mostly used for targetted attacks via RDP. Files are encrypted using a customized version of AES and RSA. We have seen the following extensions being used by Cry128: ".fgb45ft3pqamyji7.onion.to._",<B> ".id_&lt;id&gt;_gebdp3k7bolalnd4.onion._"</B>, ".id_&lt;id&gt;_2irbar3mjvbap6gt.onion.to._" and ".id-&lt;id&gt;_[qg6m5wo7h3id55ym.onion.to].63vc4".<br /><br />To use the decrypter, you will require an encrypted file of at least 128 KB in size as well as its unencrypted version. To start the decrypter select both the encrypted and unencrypted file and drag and drop them onto the decrypter executable.<br />=============<br /><br />если дешифратор cry128 не подойдет вам, возможно стоит подождать новое решение от Emsisoft для файлов, у которых размер зашифрованного файла на 36 байт больше его оригинала. (похоже, что это ваш случай).<br /><br /><br /> <br />====quote====<br />Walvekar<br /><br />Hi Sarah & Fabian. The encrypted files gebdp3k7bolalnd4.onion are 36 Bytes larger then the original ones. Is there anything which we are missing?<br /><br /> &nbsp; &nbsp;Fabian Wosar<br /><br /> &nbsp; &nbsp;I will look into that variant today most likely.<br /> &nbsp; &nbsp; &nbsp; &nbsp;Walvekar<br /><br /> &nbsp; &nbsp; &nbsp; &nbsp;Thanks Fabian for all your help.<br />=============<br /><br /><noindex><a href="http://blog.emsisoft.com/2017/05/01/remove-cry128-ransomware-with-emsisofts-free-decrypter/" target="_blank" rel="nofollow">http://blog.emsisoft.com/2017/05/01/remove-cry128-ransomware-with-emsisofts-free-decrypter/</a></noindex> <br />
			<i>03.05.2017 15:23:06, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13995/message98718/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13995/message98718/</guid>
			<pubDate>Wed, 03 May 2017 15:23:06 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в CryptON/Nemesis/X3M</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13995/message98686/">зашифровано в CryptON/Nemesis/X3M</a></b> <i>возможно Cry9/Cry36/Cry128</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			@Рубен Молунц,<br />в вашем случае, возможно зашифровано в Cry9<br /><br />====quote====<br /> Identified by<br /><br /> &nbsp; &nbsp;sample_bytes: [0x408933 - 0x408976] 0x000000000000000000000000000000000000000000000000000000000005919CAAB<br /><br />Click here for more information about Cry9 <br />=============<br /><noindex><a href="http://blog.emsisoft.com/2017/04/04/remove-cry9-ransomware-with-emsisofts-free-decrypter/" target="_blank" rel="nofollow">http://blog.emsisoft.com/2017/04/04/remove-cry9-ransomware-with-emsisofts-free-decrypter/</a></noindex><br /><br />если вы лицензионный пользователь ESET, напишите в почту support@esetnod32.ru <br />
			<i>02.05.2017 12:33:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13995/message98686/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13995/message98686/</guid>
			<pubDate>Tue, 02 May 2017 12:33:24 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в CryptON/Nemesis/X3M</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13995/message98685/">зашифровано в CryptON/Nemesis/X3M</a></b> <i>возможно Cry9/Cry36/Cry128</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_fGsG6aNC" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />если сохранился файл шифратора из системы, или из вредоносного сообщения<br />=============<br />К сожалению уже всё очищенно, но могу приложить так же оригинальные файлы тех что зашифрованны, из &quot;предыдущих версий&quot;, если это как то может помочь.<br />[FILE ID=99430] <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99430">2.rar</a><br /><i>02.05.2017 12:14:44, Рубен Молунц.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13995/message98685/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13995/message98685/</guid>
			<pubDate>Tue, 02 May 2017 12:14:44 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в CryptON/Nemesis/X3M</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13995/message98682/">зашифровано в CryptON/Nemesis/X3M</a></b> <i>возможно Cry9/Cry36/Cry128</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			@Рубен Молунц,<br />добавьте в ваше сообщение несколько зашифрованных файлов в архиве.<br />+<br />если сохранился файл шифратора из системы, или из вредоносного сообщения,<br />вышлите в почтц safety@chklst.ru в архиве с паролем infected <br />
			<i>02.05.2017 11:46:25, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13995/message98682/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13995/message98682/</guid>
			<pubDate>Tue, 02 May 2017 11:46:25 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в CryptON/Nemesis/X3M</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13995/message98680/">зашифровано в CryptON/Nemesis/X3M</a></b> <i>возможно Cry9/Cry36/Cry128</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Приветствую, файлы защифровались с расширением .onion._ <br />Что по поводу этих файлов? Есть ли возможность расшифровки?<br />Вирус удалён, автозапуск и система очищены, интересует лишь перспектива восстановления.<br />Стоит лиц. Eset Nod Antivirus. Кстати какой антивирус в вашей линейке более устойчив к такого рода заражению? <br />Может следует перейти на Smart Security?<br />Зарание спасибо.<br /><br />santy, <br />архив с бывшими файлами .doc .jpg .pdf <br />[FILE ID=99429] <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99429">1.rar</a><br /><i>02.05.2017 11:06:26, Рубен Молунц.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13995/message98680/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13995/message98680/</guid>
			<pubDate>Tue, 02 May 2017 11:06:26 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
	</channel>
</rss>
