<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Зашифрованы файлы с расширением .e-mail.ID*]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Зашифрованы файлы с расширением .e-mail.ID* форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 16 Apr 2026 00:15:04 +0300</pubDate>
		<item>
			<title>Зашифрованы файлы с расширением .e-mail.ID*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14017/message100556/">Зашифрованы файлы с расширением .e-mail.ID*</a></b> <i>возможно, RSAUtil</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_dCLg82DS" href="/user/30321/" bx-tooltip-user-id="30321">Андрей Ошарин</a> написал:<br />Файлы для анализа куда предоставить?<br />=============<br />support@esetnod32.ru<br />если вы лицензионный пользователь,<br />пришлите желательно файл шифратора в архиве с паролем infected, несколько зашифрованных файлов, несколько чистых файлов, лог ESET log collector, созданный на пострадавшем от шифрования компьютере. <br />
			<i>04.10.2017 11:31:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14017/message100556/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14017/message100556/</guid>
			<pubDate>Wed, 04 Oct 2017 11:31:11 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованы файлы с расширением .e-mail.ID*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14017/message100555/">Зашифрованы файлы с расширением .e-mail.ID*</a></b> <i>возможно, RSAUtil</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Файлы для анализа куда предоставить??? <br />
			<i>04.10.2017 11:23:01, Андрей Ошарин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14017/message100555/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14017/message100555/</guid>
			<pubDate>Wed, 04 Oct 2017 11:23:01 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованы файлы с расширением .e-mail.ID*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14017/message100554/">Зашифрованы файлы с расширением .e-mail.ID*</a></b> <i>возможно, RSAUtil</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_CzvPeZhb" href="/user/30321/" bx-tooltip-user-id="30321">Андрей Ошарин</a> написал:<br />Приветствую, тоже попал. Лицензионный НОД32 молчал аки рыба. Лицензионный Win8.1 pro со всеми обновлениями.<br />=============<br />Андрей, вы наверное перепутали форумы. обратились в техподдержку дрвеб, а пишете на форуме eset. <br />
			<i>04.10.2017 10:51:43, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14017/message100554/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14017/message100554/</guid>
			<pubDate>Wed, 04 Oct 2017 10:51:43 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованы файлы с расширением .e-mail.ID*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14017/message100553/">Зашифрованы файлы с расширением .e-mail.ID*</a></b> <i>возможно, RSAUtil</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Приветствую, тоже попал. Лицензионный НОД32 молчал аки рыба. Лицензионный Win8.1 pro со всеми обновлениями. <br />
			<i>04.10.2017 10:29:32, Андрей Ошарин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14017/message100553/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14017/message100553/</guid>
			<pubDate>Wed, 04 Oct 2017 10:29:32 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованы файлы с расширением .e-mail.ID*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14017/message100415/">Зашифрованы файлы с расширением .e-mail.ID*</a></b> <i>возможно, RSAUtil</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Ясно. Спасибо. <br />
			<i>11.09.2017 12:45:48, Andrey Yakyshev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14017/message100415/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14017/message100415/</guid>
			<pubDate>Mon, 11 Sep 2017 12:45:48 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованы файлы с расширением .e-mail.ID*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14017/message100414/">Зашифрованы файлы с расширением .e-mail.ID*</a></b> <i>возможно, RSAUtil</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			судя по новому образу чисто теперь,<br />по расшифровке не поможем. архивные копии, пока что - единственный шанс в вашем случае восстановить файлы. <br />
			<i>11.09.2017 12:41:40, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14017/message100414/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14017/message100414/</guid>
			<pubDate>Mon, 11 Sep 2017 12:41:40 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованы файлы с расширением .e-mail.ID*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14017/message100413/">Зашифрованы файлы с расширением .e-mail.ID*</a></b> <i>возможно, RSAUtil</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Сделал <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=101206">FIDJI_2017-09-11_12-26-02.rar</a><br /><i>11.09.2017 12:35:55, Andrey Yakyshev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14017/message100413/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14017/message100413/</guid>
			<pubDate>Mon, 11 Sep 2017 12:35:55 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованы файлы с расширением .e-mail.ID*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14017/message100412/">Зашифрованы файлы с расширением .e-mail.ID*</a></b> <i>возможно, RSAUtil</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			судя по детектированию на IDRansomware<br /><br />====quote====<br /> Опознан как<br /><br /> &nbsp; &nbsp;ransomnote_filename: How_return_files.txt<br /> &nbsp; &nbsp;ransomnote_email: bene556@gmx.de<br /> &nbsp; &nbsp;sample_extension: .&lt;email&gt;.ID&lt;id&gt;<br />=============<br /><br />это RSAUtil Ransomware<br />расшифровки по нему в настоящее время нет.<br />можно так же следить за этой темой<br /><noindex><a href="https://www.bleepingcomputer.com/forums/t/646245/rsautil-ransomware-help-topic-how-return-filestxt-helppmeindiacom/" target="_blank" rel="nofollow">https://www.bleepingcomputer.com/forums/t/646245/rsautil-ransomware-help-topic-how-return-filestxt-helppmeindiacom/</a></noindex> <br />
			<i>11.09.2017 12:06:59, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14017/message100412/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14017/message100412/</guid>
			<pubDate>Mon, 11 Sep 2017 12:06:59 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованы файлы с расширением .e-mail.ID*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14017/message100411/">Зашифрованы файлы с расширением .e-mail.ID*</a></b> <i>возможно, RSAUtil</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			по очистке системы выполните:<br />(следов шифратора не увидел, зато целая коллекция майнеров трудится.)<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.0.10 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v400c
OFFSGNSAVE
zoo %SystemDrive%&#92;USERS&#92;ЮЗЕР&#92;PICTURES&#92;SVDHOST.EXE
zoo %SystemDrive%&#92;USERS&#92;ЮЗЕР&#92;APPDATA&#92;ROAMING&#92;MIICROSOFT&#92;ST.BAT
;------------------------autoscript---------------------------

delall %SystemDrive%&#92;USERS&#92;ЮЗЕР&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;RARSFX5&#92;1.VBS
delall %SystemDrive%&#92;USERS&#92;ЮЗЕР&#92;APPDATA&#92;ROAMING&#92;MIICROSOFT&#92;ST.BAT
zoo %SystemDrive%&#92;USERS&#92;ЮЗЕР&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;MICROSOFT OPERATING SYSTEM.EXE
addsgn A7679BF0AA0234BA4AD4C6F1F1891261848AFCF689AA7BF1A0C3C5BC50559D24704194DE5BBDAE92A2DD78F544E95C16DC9EE82BD6D738076F775BACCA8A0931 8 Win64/CoinMiner 7

zoo %SystemDrive%&#92;USERS&#92;ЮЗЕР&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;TEMPLATES&#92;SVCHOST.EXE
addsgn BA6F9BB2BD994D720B9C2D754C21F8F9DA7503D3B5E41F787AE623A250D68E69CB09C357C17077572B8048530E95A5D23554E9F36DB9C341CD0288ACBF1E2606 8 TR/Drop.Agent.CE.10 7

addsgn BA6F9BB2BD994D720B9C2D754C21F8F9DA7503D3B5E41F787AE623A250D68E69CB09C357C17077572B8048530E95A5D23554E9F36DB9C341CD0288ACBF1E2606 8 Win64/CoinMiner 7

zoo %SystemDrive%&#92;USERS&#92;ЮЗЕР&#92;APPDATA&#92;ROAMING&#92;MIICROSOFT&#92;RAN.EXE
addsgn 9AC0769A55024C720BD4C6E5508912ED79CAFCF60A3E131085C3C5BCB883314C23B49B637F55F5492B8084F7460649FA15DFE8725532F26C2D77077BF347229B 8 miner 7

addsgn A7679BF0AA02B4D14BD4C6B1FA881261848AFCF689AA7BF1A0C3C5BC50559D24704194DE5BBDAE92A2DD78F544E95CE6DC9FE82BD6D7E0FD6C775BACCA52F332 8 miner 7

chklst
delvir

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DEFAIDNBMNNNIBPCAJPCGLCLEFINDMKAJ%26INSTALLSOURCE%3DONDEMAND%26UC
apply

deltmp
delref %SystemRoot%&#92;SYSWOW64&#92;SPOOL&#92;DRIVERS&#92;X64&#92;3&#92;CNAP3LAK.EXE
delref %SystemDrive%&#92;USERS&#92;ЮЗЕР&#92;APPDATA&#92;ROAMING&#92;MIICROSOFT&#92;SSSSS.VBS
delref %SystemDrive%&#92;USERS&#92;ЮЗЕР&#92;APPDATA&#92;ROAMING&#92;MIICROSOFT&#92;AAA.VBS
delref %SystemDrive%&#92;USERS&#92;671D~1&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;CHROME_BITS_4928_8768&#92;26.0.0.151_WIN64_PEPPERFLASHPLAYER.CRX3
delref %SystemDrive%&#92;USERS&#92;ANDREY&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;CHROME_BITS_4808_27597&#92;26.0.0.151_WIN64_PEPPERFLASHPLAYER.CRX3
delref %SystemDrive%&#92;USERS&#92;ANDREY&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;CHROME_BITS_6272_2413&#92;505_ALL_STHSET.CRX3
delref %SystemDrive%&#92;USERS&#92;IRINA&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;CHROME_BITS_4240_6332&#92;498_ALL_STHSET.CRX3
delref D:&#92;ВИТРАЖИ&#92;СКЛАД&#92;SLS-SKLAD&#92;SLS-SKLAD&#92;MONITOR.EXE
delref A9A33436-678B-4C9C-A211-7CC38785E79D&#92;&#91;CLSID&#93;
delref {23E5D772-327A-42F5-BDEE-C65C6796BB2A}&#92;&#91;CLSID&#93;
delref {177AFECE-9599-46CF-90D7-68EC9EEB27B4}&#92;&#91;CLSID&#93;
delref {CEF51277-5358-477B-858C-4E14F0C80BF7}&#92;&#91;CLSID&#93;
delref {59116E30-02BD-4B84-BA1E-5D77E809B1A2}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;VIRTUAL MACHINES&#92;WINDOWS7&#92;WINDOWS7.VMX
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {8AD9C840-044E-11D1-B3E9-00805F499D93}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref {D27CDB6E-AE6D-11CF-96B8-444553540000}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;YOTA&#92;YOTA ACCESS (MODEMS)&#92;YOTAACCESS.EXE
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;MSSPELLCHECKINGFACILITY.DLL
delref %Sys32%&#92;BLANK.HTM
delref %Sys32%&#92;DRIVERS&#92;NMPAR.SYS
delref %Sys32%&#92;DRIVERS&#92;NMSERIAL.SYS
delref %Sys32%&#92;PSXSS.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;SHAREMEDIACPL.CPL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ADOBE&#92;ACROBAT READER DC&#92;ACRORD32INFO.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.5&#92;PSMACHINE.DLL
delref E:&#92;AUTOINSTALL.EXE
delref D:&#92;SETUP.EXE
delref D:&#92;ВИТРАЖИ&#92;СКЛАД&#92;SLS-SKLAD&#92;SKLAD_W.EXE
;-------------------------------------------------------------

restart
czoo
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------ <br />
			<i>11.09.2017 12:02:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14017/message100411/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14017/message100411/</guid>
			<pubDate>Mon, 11 Sep 2017 12:02:41 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованы файлы с расширением .e-mail.ID*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14017/message100410/">Зашифрованы файлы с расширением .e-mail.ID*</a></b> <i>возможно, RSAUtil</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добавил <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=101204">FIDJI_2017-09-11_11-26-43.rar</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=101205">How_return_files.txt</a><br /><i>11.09.2017 11:49:14, Andrey Yakyshev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14017/message100410/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14017/message100410/</guid>
			<pubDate>Mon, 11 Sep 2017 11:49:14 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованы файлы с расширением .e-mail.ID*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14017/message100407/">Зашифрованы файлы с расширением .e-mail.ID*</a></b> <i>возможно, RSAUtil</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			@Andrey Yakyshev,<br />добавьте образ автозапуска системы, возможно есть в системе еще файлы, по которым можно идентифицировать тип шифратора.<br />+<br />добавьте записку о выкупе. <br />
			<i>11.09.2017 04:41:38, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14017/message100407/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14017/message100407/</guid>
			<pubDate>Mon, 11 Sep 2017 04:41:38 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованы файлы с расширением .e-mail.ID*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14017/message100406/">Зашифрованы файлы с расширением .e-mail.ID*</a></b> <i>возможно, RSAUtil</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый день!<br />Зашифровались все файлы на диске. <br />Возможно ли подобрать или сделать дешифровщик? <br />Можно ли запустиь Nod32 на сканирвание? <br /><br />Во вложении два одинаковых файла - один до шифровки, второй после. &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=101198">0031001.rar</a><br /><i>10.09.2017 18:17:40, Andrey Yakyshev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14017/message100406/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14017/message100406/</guid>
			<pubDate>Sun, 10 Sep 2017 18:17:40 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованы файлы с расширением .e-mail.ID*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14017/message98947/">Зашифрованы файлы с расширением .e-mail.ID*</a></b> <i>возможно, RSAUtil</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Роман,<br />судя по записке о выкупе и по зашифрованному файлу<br /><br /><br />====quote====<br /> Identified by<br /><br /> &nbsp; &nbsp;ransomnote_filename: How_return_files.txt<br /> &nbsp; &nbsp;sample_extension: .&lt;email&gt;.ID&lt;id&gt;<br /><br />Click here for more information about RSAUtil <br /><br />=============<br />ваши файлы зашифрованы этим шифратором. RSAUtil<br /><noindex><a href="https://www.bleepingcomputer.com/forums/t/646245/rsautil-ransomware-help-topic-how-return-filestxt-helppmeindiacom/" target="_blank" rel="nofollow">https://www.bleepingcomputer.com/forums/t/646245/rsautil-ransomware-help-topic-how-return-filestxt-helppmeindiacom/</a></noindex><br /><br />расшифровки по данному шифратору нет.<br /><br />пробуйте восстановить документы из архивных копий, точек восстановления, поиском среди удаленных файлов. <br />
			<i>16.05.2017 13:28:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14017/message98947/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14017/message98947/</guid>
			<pubDate>Tue, 16 May 2017 13:28:41 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованы файлы с расширением .e-mail.ID*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14017/message98944/">Зашифрованы файлы с расширением .e-mail.ID*</a></b> <i>возможно, RSAUtil</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Сам файл, подобные лежат в каждой директории (даже во вкладке IE11 и сетевом окружении). <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99732">How_return_files.txt</a><br /><i>16.05.2017 11:54:36, Роман.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14017/message98944/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14017/message98944/</guid>
			<pubDate>Tue, 16 May 2017 11:54:36 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованы файлы с расширением .e-mail.ID*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14017/message98941/">Зашифрованы файлы с расширением .e-mail.ID*</a></b> <i>возможно, RSAUtil</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Роман,<br />добавьте во вложение сам файл How_return_files.txt <br />
			<i>16.05.2017 05:45:23, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14017/message98941/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14017/message98941/</guid>
			<pubDate>Tue, 16 May 2017 05:45:23 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованы файлы с расширением .e-mail.ID*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14017/message98930/">Зашифрованы файлы с расширением .e-mail.ID*</a></b> <i>возможно, RSAUtil</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			В каждой директории находится файл How_return_files.txt со следующим содержанием:<br /><br />Your documents, photos, databases, save games and other important data was encrypted.<br />Data recovery the necessary interpreter.<br />To get the interpreter, should send an email to <noindex><a href="mailto:bm-2cv8unfeqfpyrfcxcmaehb5977kt8nazpn@bitmessage.ch" target="_blank" rel="nofollow">bm-2cv8unfeqfpyrfcxcmaehb5977kt8nazpn@bitmessage.ch</a></noindex> &nbsp; <br />In a letter to include Your personal ID (see the beginning of this document).<br /><br />Attention!<br />* Do not attempt to remove a program or run the anti-virus tools<br />* Attempts to decrypt the files will lead to loss of Your data<br />* Decoders other users is incompatible with Your data, as each user<br />unique encryption key<br /><br />При связи с вымогателем было достаточно прислать пару зашифрованных файлов, чтобы он скинул уже расшифрованные — в доказательство того, что он может их вернуть к первоначальному виду. Я скинул по файлу с разных машин с одинаковым ID, и расшифровали оба.<br /><br />Заставки не было, судя по всему вирус сработал по-тихому, пришедший с утра пользователь лишь показал, что не может открыть документы. &nbsp; <br />
			<i>15.05.2017 19:14:40, Роман.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14017/message98930/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14017/message98930/</guid>
			<pubDate>Mon, 15 May 2017 19:14:40 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованы файлы с расширением .e-mail.ID*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14017/message98929/">Зашифрованы файлы с расширением .e-mail.ID*</a></b> <i>возможно, RSAUtil</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Роман,<br />такая заставка на рабочем столе?<br /><img src="https://www.bleepstatic.com/images/news/ransomware/r/rsautil/rsautil-lock-screen.jpg" alt="Пользователь добавил изображение" border="0" /><br /><br />если есть записка о выкупе, добавьте так же файл записки о выкупе. лучше добавить в архив и поместить на форум. <br />
			<i>15.05.2017 18:40:12, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14017/message98929/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14017/message98929/</guid>
			<pubDate>Mon, 15 May 2017 18:40:12 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованы файлы с расширением .e-mail.ID*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14017/message98926/">Зашифрованы файлы с расширением .e-mail.ID*</a></b> <i>возможно, RSAUtil</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый день! На двух компьютерах был пойман шифратор (запустился ночью без участия пользователей на обеих машинах примерно в одно и то же время), зашифровал все файлы &nbsp;расширением <noindex><a href="mailto:.some@mail.ru.ID16035194" target="_blank" rel="nofollow">.some@mail.ru.ID16035194</a></noindex>, были изменены все папки, кроме системных, вплоть до ярлыков на рабочем столе. ID везде одинаковый, списался с вымогателем и скинул ему по файлу с каждого компьютера, он прислал их расшифрованными. На одном компьютере через Kaspersky Removal Tool обнаружил Trojan-Ransom.Win32.Agent.iyp, на втором ничего. Nod32 4.2.76.1 молчал, в журнале угроз ничего. Есть возможность как-то расшифровать файлы, или единственный способ сейчас — на свой страх и риск заплатить? Во вложении — пример зашифрованного файла.<br /><br />-----------<br /><span class="bx-font" style="font-size:14pt; line-height: normal;">по расшифровке файлов, зашифрованных в RSAUtil обращайтесь в support@esetnod32.ru</span> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99712">зашифрованный файл.rar</a><br /><i>15.05.2017 18:17:39, Роман Небелюк.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14017/message98926/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14017/message98926/</guid>
			<pubDate>Mon, 15 May 2017 18:17:39 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
	</channel>
</rss>
