<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Файлы зашифрованы]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Файлы зашифрованы форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 16 Apr 2026 10:32:03 +0300</pubDate>
		<item>
			<title>Файлы зашифрованы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14025/message99033/">Файлы зашифрованы</a></b> <i>возможно, PClock</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Может вы попробуете восстановить каким-то образом? У мен имеется оригинал файла и его зашифрованная версия. Буду благодарен. Оригинал - <noindex><a href="http://rgho.st/6FYplLknf" target="_blank" rel="nofollow">http://rgho.st/6FYplLknf</a></noindex>. Шифр - <noindex><a href="http://rgho.st/6YbcCgTk9" target="_blank" rel="nofollow">http://rgho.st/6YbcCgTk9</a></noindex> <br />
			<i>20.05.2017 16:24:04, Михаил Белов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14025/message99033/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14025/message99033/</guid>
			<pubDate>Sat, 20 May 2017 16:24:04 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Файлы зашифрованы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14025/message99032/">Файлы зашифрованы</a></b> <i>возможно, PClock</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Скрипт выполнил, проблем вроде пока никаких не обнаружил. По поводу восстановления написал. Будут ли еще какие-то рекомендации по восстановлению? <br />
			<i>20.05.2017 16:10:32, Михаил Белов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14025/message99032/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14025/message99032/</guid>
			<pubDate>Sat, 20 May 2017 16:10:32 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Файлы зашифрованы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14025/message99029/">Файлы зашифрованы</a></b> <i>возможно, PClock</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			по очистке системы выполните:<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.0.4 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

delall %SystemRoot%&#92;SVCHOST.COM
zoo %SystemDrive%&#92;USERS&#92;МИХАИЛ&#92;APPDATA&#92;LOCAL&#92;MEDIAGET2&#92;MEDIAGET-UNINSTALLER.EXE
addsgn 9252771A116AC1CC0B44554E33231995AF8CBA7E8EBD1EA3F0C44EA2D3388D5DF8652EEF3F559D492A5BF198CD08CA1481CE336395DB6B5F26028CA4D985CC8F 14 Win32:FakeSys-BF &#91;PUP&#93; 7

chklst
delvir

deldirex %SystemDrive%&#92;USERS&#92;МИХАИЛ&#92;APPDATA&#92;LOCAL&#92;MEDIAGET2

deldirex %SystemDrive%&#92;USERS&#92;МИХАИЛ&#92;APPDATA&#92;LOCAL&#92;MEDIA GET LLC&#92;MEDIAGET2

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DAHNPHCMHMHCJJCJHMNNJJLBMAELJECGA%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DEFAIDNBMNNNIBPCAJPCGLCLEFINDMKAJ%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DEHFJIHAHBPHDPLJPIADBKMGMHNFEHHGI%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DHDOKIEJNPIMAKEDHAJHDLCEGEPLIOAHD%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DMFMJPFOGGIKOLKFILOFBPGCNHDCGAHIB%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DPFJGIBHMCGNCMJHDODPAOLFBJPJJAJAL%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DPGAIDLFGJKMEENDHKNAFAHPPLLBNIEJM%26INSTALLSOURCE%3DONDEMAND%26UC
delref %SystemDrive%&#92;USERS&#92;МИХАИЛ&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;AHNPHCMHMHCJJCJHMNNJJLBMAELJECGA&#92;12.0.8_0&#92;ПОИСК MAIL.RU
delref HTTP://WWW.SWEET-PAGE.COM/?TYPE=HP&#38;TS=1405869387&#38;FROM=COR&#38;UID=ST3250620AS_9QF6SWR9XXXX9QF6SWR9
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DHCJJAAJFLHELLMCFCECOJIHHMDBJMMLM%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DLMJEGMLICAMNIMMFHCMPKCLMIGMMCBEH%26INSTALLSOURCE%3DONDEMAND%26UC
apply

regt 27
regt 28
regt 29
; AnySend, Any file, Any size, Anywhere!
exec&nbsp;&nbsp;C:&#92;Program Files (x86)&#92;AnySend&#92;uninstall.exe
deltmp
delref {23E5D772-327A-42F5-BDEE-C65C6796BB2A}&#92;&#91;CLSID&#93;
delref {177AFECE-9599-46CF-90D7-68EC9EEB27B4}&#92;&#91;CLSID&#93;
delref {CEF51277-5358-477B-858C-4E14F0C80BF7}&#92;&#91;CLSID&#93;
delref {59116E30-02BD-4B84-BA1E-5D77E809B1A2}&#92;&#91;CLSID&#93;
delref G:&#92;НОВАЯ ПАПКА&#92;HINSTALL.EXE
delref %SystemDrive%&#92;USERS&#92;МИХАИЛ&#92;DOWNLOADS&#92;EWB512.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MAPLE 13&#92;UNINSTALL_MAPLE 13&#92;UNINSTALL MAPLE 13.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;XILISOFT&#92;VIDEO CONVERTER STANDARD&#92;UNINSTALL.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;QGNA&#92;UNINSTALLER.EXE
delref %SystemDrive%&#92;GAME&#92;MATHWORKS MATLAB R2016A&#92;MATHWORKS MATLAB R2016A.EXE
delref %SystemDrive%&#92;GAME&#92;MICRO-CAP 9 PRO&#92;MC9.0.0.0 CD-CONTENTS&#92;SETUP.EXE
delref %SystemDrive%&#92;GAME&#92;HDMI_R270.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;NATIONAL INSTRUMENTS&#92;SHARED&#92;NIUNINSTALLER&#92;UNINST.EXE
delref %SystemDrive%&#92;USERS&#92;МИХАИЛ&#92;DOWNLOADS&#92;REALTEK_HD_AUDIO_VISTA_WIN7_WIN8_32BIT-64BIT (1).EXE
delref %SystemDrive%&#92;GAME&#92;MAPLE 10 RUS&#92;MAPLESOFT MAPLE V10.0&#92;LICENSE.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;UMPO.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;RDVGKMD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.EXE
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {444785F1-DE89-4295-863A-D46C3A781394}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref {D27CDB6E-AE6D-11CF-96B8-444553540000}&#92;&#91;CLSID&#93;
delref {EBA7A1E6-E69D-4BA5-B291-95782A004604}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;WIN32K.SYS
delref {640167B4-59B0-47A6-B335-A6B3C0695AEA}&#92;&#91;CLSID&#93;
delref {E0DD6CAB-2D10-11D2-8F1A-0000F87ABD16}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;CHROME&#92;APPLICATION&#92;57.0.2987.133&#92;INSTALLER&#92;CHRMSTP.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref {B19ED566-D419-470B-B111-3C89040BC027}&#92;&#91;CLSID&#93;
delref {10921475-03CE-4E04-90CE-E2E7EF20C814}&#92;&#91;CLSID&#93;
delref {61628E2A-4FF9-4454-992D-D92A8CD27399}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;BLANK.HTM
delref %Sys32%&#92;DRIVERS&#92;RDVGKMD.SYS
delref %SystemDrive%&#92;USERS&#92;МИХАИЛ&#92;APPDATA&#92;ROAMING&#92;SYSTEM&#92;SMSS-DOOOMS.VBS
delref %SystemDrive%&#92;PROGRAM FILES&#92;IIS&#92;MICROSOFT WEB DEPLOY V3&#92;MICROSOFT.WEB.DEPLOYMENT.TRACING.DLL
delref %Sys32%&#92;MSSPELLCHECKINGFACILITY.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;INTERNET EXPLORER&#92;F12.DLL
delref %Sys32%&#92;DRIVERS&#92;TSUSBHUB.SYS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;CST STUDIO SUITE 2016&#92;AMD64&#92;CSTINFO_AMD64.DLL
delref SLDWORKS SHELL EXTENSION&#92;&#91;CLSID&#93;
delref {3B5B973C-92A4-4855-9D3F-0F3D23332208}&#92;&#91;CLSID&#93;
delref HELPSVC&#92;&#91;SERVICE&#93;
delref MBAMSERVICE&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %SystemDrive%&#92;IMMERSIVEHOST&#92;IMMERSIVEELEVATIONSERVICE.EXE
delref %Sys32%&#92;PSXSS.EXE
delref %SystemDrive%&#92;USERS&#92;МИХАИЛ&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSUSER_64.DLL
delref %SystemDrive%&#92;USERS&#92;МИХАИЛ&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSUSER_64.DLL
delref %SystemDrive%&#92;USERS&#92;МИХАИЛ&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSUSER.DLL
delref %SystemDrive%&#92;USERS&#92;МИХАИЛ&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSUSER.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.26.9&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.1&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.27.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.15&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.1&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;IOBIT&#92;IOBIT UNINSTALLER&#92;IOBITUNINSTALER.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.25.11&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.23.9&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.24.7&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.25.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.13&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;SHAREMEDIACPL.CPL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.24.15&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.26.9&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.1&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.22.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;EZ3D2009&#92;EVPRINT.OCX
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.21.165&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.27.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.15&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.1&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.21.153&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;CST STUDIO SUITE 2016&#92;MWS_IP.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.25.11&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.23.9&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.24.7&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.25.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.13&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;CST STUDIO SUITE 2016&#92;CST DESIGN ENVIRONMENT.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;CST STUDIO SUITE 2016&#92;MWS.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT VISUAL STUDIO&#92;SHARED&#92;COMMON7&#92;IDE&#92;BLEND.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.22.3&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.24.15&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;DRIVE&#92;GOOGLEDRIVESYNC.EXE
delref {5A8FF410-F3CE-4844-B31B-F18D911239E8}&#92;&#91;CLSID&#93;
delref {7AEFE841-DCA1-4A95-80CB-BE935D020300}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ACTUAL WINDOW MINIMIZER&#92;UNINS000.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ACTUAL WINDOW MINIMIZER&#92;ACTUALWINDOWMINIMIZERCONFIG.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ACTUAL WINDOW MINIMIZER&#92;ACTUALWINDOWMINIMIZERCONFIG.URL
delref %SystemDrive%&#92;DEV-CPP&#92;DEVCPP.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;AMD&#92;AMDPRW.EXE
delref %SystemDrive%&#92;GAME&#92;ASSASSINS CREED IV BLACK FLAG&#92;UNINS000.EXE
delref %SystemDrive%&#92;DEV-CPP&#92;UNINSTALL.EXE
delref %SystemDrive%&#92;GAME&#92;CALL OF DUTY ADVANCED WARFARE&#92;S1_SP64_SHIP.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOPRO&#92;GOPRO STUDIO&#92;UNINST.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;HAALI&#92;MATROSKASPLITTER&#92;GDSMUX.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;HAALI&#92;MATROSKASPLITTER&#92;UNINSTALL.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;NVIDIA CORPORATION&#92;NVIDIA GEFORCE EXPERIENCE&#92;GFEXPERIENCE.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ORIGIN&#92;ORIGINER.EXE
delref %SystemDrive%&#92;GAME&#92;R.G. CATALYST&#92;WOLFENSTEIN - THE NEW ORDER&#92;WOLFNEWORDER_X64.EXE
delref %SystemDrive%&#92;GAME&#92;R.G. CATALYST&#92;WOLFENSTEIN - THE NEW ORDER&#92;UNINSTALL&#92;UNINS000.EXE
delref %SystemDrive%&#92;GAME&#92;FAR CRY 3&#92;BIN&#92;FARCRY3_D3D11.EXE
delref %SystemDrive%&#92;GAME&#92;FAR CRY 3&#92;BIN&#92;FARCRY3.EXE
delref %SystemDrive%&#92;GAME&#92;FARCRY4&#92;BIN&#92;LAUNCHER.EXE
delref %SystemDrive%&#92;GAME&#92;SOUTH PARK.THE STICK OF TRUTH.V 1.0.1343 + 2 DLC&#92;SOUTH PARK - THE STICK OF TRUTH.EXE
delref %SystemDrive%&#92;GAME&#92;SOUTH PARK.THE STICK OF TRUTH.V 1.0.1343 + 2 DLC&#92;UNINSTALL&#92;UNINS000.EXE
delref %SystemDrive%&#92;GAME&#92;CALL OF DUTY.GHOSTS.V 1.0.642115&#92;IW6SP64_SHIP.EXE
delref %SystemDrive%&#92;GAME&#92;CALL OF DUTY.GHOSTS.V 1.0.642115&#92;UNINSTALL&#92;UNINS000.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT VISUAL STUDIO 12.0&#92;COMMON7&#92;IDE&#92;DEVENV.EXE
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />по расшифровке системы напишите в техподдержку support@esetnod32.ru при наличие лицензии на антивирус ESET<br />или в техподдержку вашего антивируса, если вы используете антивирус другой компании. <br />
			<i>20.05.2017 13:11:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14025/message99029/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14025/message99029/</guid>
			<pubDate>Sat, 20 May 2017 13:11:24 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Файлы зашифрованы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14025/message99028/">Файлы зашифрованы</a></b> <i>возможно, PClock</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Систему не переустанавливал, точками восстановления не пользовался. PClock не запустился, выдал вот такое окошко. Автозапуск прикрепил.<br /><noindex><a href="http://rgho.st/67nrSGqyC" target="_blank" rel="nofollow">http://rgho.st/67nrSGqyC</a></noindex> <noindex><a href="http://rgho.st/8c6JgqP9b" target="_blank" rel="nofollow">http://rgho.st/8c6JgqP9b</a></noindex> <br />
			<i>20.05.2017 12:48:13, Михаил Белов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14025/message99028/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14025/message99028/</guid>
			<pubDate>Sat, 20 May 2017 12:48:13 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Файлы зашифрованы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14025/message99025/">Файлы зашифрованы</a></b> <i>возможно, PClock</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			судя по ID Ransomware ваши файлы были зашифрованы в PСlock<br /><br />====quote====<br /> Identified by<br /><br /> &nbsp; &nbsp;ransomnote_filename: Your files are locked !!!!.txt<br /> &nbsp; &nbsp;ransomnote_email: cosuc02@india.com<br />=============<br /><br /><noindex><a href="http://www.bleepingcomputer.com/news/security/old-cryptolocker-copycat-named-pclock-resurfaces-with-new-attacks/" target="_blank" rel="nofollow">http://www.bleepingcomputer.com/news/security/old-cryptolocker-copycat-named-pclock-resurfaces-with-new-attacks/</a></noindex><br /><br />+<br />добавьте образ автозапуска системы, проверим нет ли чего в остатке<br />+<br />попробуйте проверить расшифровку дешифратором от &nbsp;Emsisoft<br /><noindex><a href="http://blog.emsisoft.com/2015/04/09/new-cryptolocker-copycat-pclock2-discovered-that-targets-over-2500-file-extensions/" target="_blank" rel="nofollow">http://blog.emsisoft.com/2015/04/09/new-cryptolocker-copycat-pclock2-discovered-that-targets-over-2500-file-extensions/</a></noindex><br /><noindex><a href="https://decrypter.emsisoft.com/download/pclock" target="_blank" rel="nofollow">https://decrypter.emsisoft.com/download/pclock</a></noindex><br /><br />данный дешифратор необходимо запускать в самой пострадавшей системе,<br />если система была переустановлена, или использовано восстановление из точек,<br />в этом случае вероятность расшифровки мала. <br />
			<i>20.05.2017 01:43:17, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14025/message99025/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14025/message99025/</guid>
			<pubDate>Sat, 20 May 2017 01:43:17 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Файлы зашифрованы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14025/message99022/">Файлы зашифрованы</a></b> <i>возможно, PClock</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Доброго времени суток! Проблема следующая, пару месяцев назад словил неприятный вирус, компьютер дико тормозил. Проявлялось это в том, что постоянно вылетал проводник, а в целом программы работали корректно. Пытался разными способами вернуть файлы, в том числе с помощью утилит касперского и PowerShell (или как-то так, столько программ было, что уже не вспомню). В один прекрасный день я перезагрузил компьютер и шифровальщик выдал окно с требованием перечислить 0.7 BTC или 860 долларов. Файлы зашифрованы, но без изменения расширения. Собственно прикрепляю файлы с требованием и скрин окна. Возможно ли вернуть файлы? <br />Ссылка на зашифрованный файл - <noindex><a href="https://drive.google.com/file/d/0B7Q7C8866-dSYlpMWnlFbXFyd3c/view?usp=sharing" target="_blank" rel="nofollow">https://drive.google.com/file/d/0B7Q7C8866-dSYlpMWnlFbXFyd3c/view?usp=sharing</a></noindex> , <noindex><a href="https://drive.google.com/file/d/0B7Q7C8866-dScHR0T0g4VFJsOXc/view?usp=sharing" target="_blank" rel="nofollow">https://drive.google.com/file/d/0B7Q7C8866-dScHR0T0g4VFJsOXc/view?usp=sharing</a></noindex><br />Стоит отметить, что .png почему-то не зашифрованы. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99820&" width="740" height="567" /><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99821">Your files are locked !!!!.txt</a><br /><i>19.05.2017 20:16:53, Михаил Белов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14025/message99022/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14025/message99022/</guid>
			<pubDate>Fri, 19 May 2017 20:16:53 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
	</channel>
</rss>
