<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: вероятно, NotPetya шифранул файлы]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме вероятно, NotPetya шифранул файлы форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 03:41:52 +0300</pubDate>
		<item>
			<title>вероятно, NotPetya шифранул файлы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14144/message99944/">вероятно, NotPetya шифранул файлы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			судя по логу событий возможно момент атаки был пропущен из за ошибок в обновлении баз<br /><br />08.07.2017 6:41:19	Ядро ESET	База данных сигнатур вирусов обновлена до версии 15711 (20170707).		<br />и следующее обновление идет уже<br />12.07.2017 22:45:14	Ядро ESET	База данных сигнатур вирусов обновлена до версии 15735 (20170712).		<br />а между этими событиями много ошибок при обновлении:<br />12.07.2017 10:43:15	Модуль обновления	Ошибка распаковки файла.	NT AUTHORITY\система <br />
			<i>17.07.2017 16:48:52, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14144/message99944/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14144/message99944/</guid>
			<pubDate>Mon, 17 Jul 2017 16:48:52 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>вероятно, NotPetya шифранул файлы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14144/message99943/">вероятно, NotPetya шифранул файлы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			+<br />попробуйте извлечь из карантина файл README.txt, можно переименовать его в readme.vtxt чтобы антивир по новой его не прибивал.<br />это записка о выкупе,<br />добавьте ее так же на форум. можно в архив запаковать. <br />
			<i>17.07.2017 16:45:01, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14144/message99943/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14144/message99943/</guid>
			<pubDate>Mon, 17 Jul 2017 16:45:01 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>вероятно, NotPetya шифранул файлы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14144/message99942/">вероятно, NotPetya шифранул файлы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Антивирус был установлен до появления эпидемии. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100699&" width="1364" height="768" /><br /><i>17.07.2017 16:42:32, Евгений Беспалый.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14144/message99942/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14144/message99942/</guid>
			<pubDate>Mon, 17 Jul 2017 16:42:32 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>вероятно, NotPetya шифранул файлы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14144/message99941/">вероятно, NotPetya шифранул файлы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			судя по журналу угроз было несколько атак через троян, добавленный в Medoc:<br /><br /><br />====quote====<br />13.07.2017 3:28:49	Real-time file system protection	file	C:\ProgramData\Medoc\Medoc_2SRV\ZvitPublishedObjects.dll	a variant of MSIL/TeleDoor.A trojan	cleaned by deleting	NT AUTHORITY\система	Event occurred during an attempt to access the file by the application: C:\ProgramData\Medoc\Medoc_2SRV\DMF.AppServer.exe (948F336186FD2BC040D821F1A75340711B002F11).	3567434E2E49358E8210674641A20B147E0BD23C<br />13.07.2017 3:28:35	Real-time file system protection	file	C:\ProgramData\Medoc\Medoc_2SRV\ZvitPublishedObjects.dll	a variant of MSIL/TeleDoor.A trojan	cleaned by deleting (after the next restart)	Server1C\printadm	Event occurred during an attempt to access the file by the application: C:\Windows\explorer.exe (390C124FFD140AA80033FA535E5EFA58E5580E25).	3567434E2E49358E8210674641A20B147E0BD23C<br />13.07.2017 3:28:04	Real-time file system protection	file	C:\ProgramData\Medoc\Medoc_2SRV\ZvitPublishedObjects.dll	a variant of MSIL/TeleDoor.A trojan	cleaned by deleting (after the next restart)	Server1C\printadm	Event occurred during an attempt to access the file by the application: C:\Windows\explorer.exe (390C124FFD140AA80033FA535E5EFA58E5580E25).	3567434E2E49358E8210674641A20B147E0BD23C<br />13.07.2017 3:27:53	Real-time file system protection	file	C:\ProgramData\Medoc\Medoc_2SRV\ZvitPublishedObjects.dll	a variant of MSIL/TeleDoor.A trojan	cleaned by deleting (after the next restart)	NT AUTHORITY\система	Event occurred during an attempt to access the file by the application: C:\ProgramData\Medoc\Medoc_2SRV\DMF.AppServer.exe (948F336186FD2BC040D821F1A75340711B002F11).	3567434E2E49358E8210674641A20B147E0BD23C<br />13.07.2017 3:27:01	Real-time file system protection	file	C:\ProgramData\Medoc\Medoc_2SRV\ZvitPublishedObjects.dll	a variant of MSIL/TeleDoor.A trojan	cleaned by deleting (after the next restart)	NT AUTHORITY\система	Event occurred during an attempt to run the file by the application: C:\ProgramData\Medoc\Medoc_2SRV\DMF.AppServer.exe (948F336186FD2BC040D821F1A75340711B002F11).	3567434E2E49358E8210674641A20B147E0BD23C<br />13.07.2017 3:09:35	Real-time file system protection	file	C:\Users\printadm\Desktop\README.TXT	Win32/Diskcoder.C trojan	deleted	Server1C\printadm	Event occurred during an attempt to access the file by the application: C:\Windows\System32\notepad.exe (A7BBC4B4F781E04214ECEBE69A766C76681AA7EB).	9944DC91F408CDD90441D68B46E926F65DC6147C<br />13.07.2017 3:03:16	Real-time file system protection	file	C:\ProgramData\Medoc\Medoc_2SRV\ZvitPublishedObjects.dll	a variant of MSIL/TeleDoor.A trojan	cleaned by deleting	NT AUTHORITY\система	Event occurred during an attempt to access the file by the application: C:\ProgramData\Medoc\Medoc_2SRV\DMF.AppServer.exe (948F336186FD2BC040D821F1A75340711B002F11).	3567434E2E49358E8210674641A20B147E0BD23C<br />13.07.2017 3:02:15	Real-time file system protection	file	C:\ProgramData\Medoc\Medoc_2SRV\ZvitPublishedObjects.dll	a variant of MSIL/TeleDoor.A trojan	cleaned by deleting (after the next restart)	NT AUTHORITY\система	Event occurred during an attempt to run the file by the application: C:\ProgramData\Medoc\Medoc_2SRV\DMF.AppServer.exe (948F336186FD2BC040D821F1A75340711B002F11).	3567434E2E49358E8210674641A20B147E0BD23C<br />13.07.2017 3:01:16	Real-time file system protection	file	C:\ProgramData\Medoc\Medoc_2SRV\ZvitPublishedObjects.dll	a variant of MSIL/TeleDoor.A trojan	cleaned by deleting	NT AUTHORITY\система	Event occurred during an attempt to access the file by the application: C:\ProgramData\Medoc\Medoc_2SRV\DMF.AppServer.exe (948F336186FD2BC040D821F1A75340711B002F11).	3567434E2E49358E8210674641A20B147E0BD23C<br />13.07.2017 3:00:38	Real-time file system protection	file	C:\Users\printadm\Desktop\README.TXT	Win32/Diskcoder.C trojan	unable to clean	NT AUTHORITY\система	Event occurred during an attempt to access the file by the application: C:\Windows\System32\SearchProtocolHost.exe (FD8F3226267F506E3CF0341044275AA5419E537D).	9944DC91F408CDD90441D68B46E926F65DC6147C<br />13.07.2017 3:00:38	Real-time file system protection	file	C:\Users\printadm\Desktop\README.TXT	Win32/Diskcoder.C trojan	unable to clean	NT AUTHORITY\система	Event occurred during an attempt to access the file by the application: C:\Windows\System32\SearchProtocolHost.exe (FD8F3226267F506E3CF0341044275AA5419E537D).	9944DC91F408CDD90441D68B46E926F65DC6147C<br />13.07.2017 3:00:15	Real-time file system protection	file	C:\ProgramData\Medoc\Medoc_2SRV\ZvitPublishedObjects.dll	a variant of MSIL/TeleDoor.A trojan	cleaned by deleting (after the next restart)	NT AUTHORITY\система	Event occurred during an attempt to run the file by the application: C:\ProgramData\Medoc\Medoc_2SRV\DMF.AppServer.exe (948F336186FD2BC040D821F1A75340711B002F11).	3567434E2E49358E8210674641A20B147E0BD23C<br />05.07.2017 13:18:32	Real-time file system protection	file	Q:\MedocIS\MedocIS\ZvitPublishedObjects.dll	a variant of MSIL/TeleDoor.A trojan	cleaned by deleting	Server1C\Klient1	Event occurred during an attempt to access the file by the application: Q:\MedocIS\MedocIS\ezvit.exe (CD65D605A97F94A76CC18B08F19D83CE722A1CDD).	3567434E2E49358E8210674641A20B147E0BD23C<br />05.07.2017 13:17:50	Real-time file system protection	file	Q:\MedocIS\MedocIS\ZvitPublishedObjects.dll	a variant of MSIL/TeleDoor.A trojan	cleaned by deleting (after the next restart)	Server1C\Klient1	Event occurred during an attempt to run the file by the application: Q:\MedocIS\MedocIS\ezvit.exe (CD65D605A97F94A76CC18B08F19D83CE722A1CDD).	3567434E2E49358E8210674641A20B147E0BD23C<br />30.06.2017 13:52:20	Real-time file system protection	file	Q:\README.TXT	Win32/Diskcoder.C trojan	deleted	Server1C\Klient1	Event occurred during an attempt to access the file by the application: C:\Windows\explorer.exe (390C124FFD140AA80033FA535E5EFA58E5580E25).	9944DC91F408CDD90441D68B46E926F65DC6147C<br />30.06.2017 13:52:19	Real-time file system protection	file	Z:\README.TXT	Win32/Diskcoder.C trojan	deleted	Server1C\Klient1	Event occurred during an attempt to access the file by the application: C:\Windows\explorer.exe (390C124FFD140AA80033FA535E5EFA58E5580E25).	EAB267C3CB6D2349C576E9E8FA85A3533B600490<br /><br /><br /><br />=============<br />но если была создана записка о выкупе C:\Users\printadm\Desktop\README.TXT	Win32/Diskcoder.C trojan<br />можно предположить, что шифрование состоялось.<br /><br />+<br />вопрос: когда был установлен антивирус ESET: до момента атаки, или уже позже, после того как пошла массовая эпидемия?<br />+<br />попробуйте извлечь из карантина файл README.txt, можно переименовать его в readme.vtxt чтобы антивир по новой его не прибивал.<br />это записка о выкупе,<br />добавьте ее так же на форум. можно в архив запаковать. <br />
			<i>17.07.2017 16:37:19, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14144/message99941/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14144/message99941/</guid>
			<pubDate>Mon, 17 Jul 2017 16:37:19 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>вероятно, NotPetya шифранул файлы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14144/message99940/">вероятно, NotPetya шифранул файлы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Сделал. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100698">eav_logs.zip</a><br /><i>17.07.2017 16:09:57, Евгений Беспалый.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14144/message99940/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14144/message99940/</guid>
			<pubDate>Mon, 17 Jul 2017 16:09:57 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>вероятно, NotPetya шифранул файлы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14144/message99939/">вероятно, NotPetya шифранул файлы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			это скорее всего интерфейсная ошибка. не показывает записи из журнала угроз, хотя в файле угроз они есть.<br />сделайте тогда лог ESET log collector, в него будет добавлен файл лога журнала угроз.<br /><noindex><a href="https://download.eset.com/com/eset/tools/diagnosis/log_collector/latest/esetlogcollector_rus.exe" target="_blank" rel="nofollow">https://download.eset.com/com/eset/tools/diagnosis/log_collector/latest/esetlogcol<WBR/>&shy;lector_rus.exe</a></noindex> <br />
			<i>17.07.2017 16:05:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14144/message99939/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14144/message99939/</guid>
			<pubDate>Mon, 17 Jul 2017 16:05:24 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>вероятно, NotPetya шифранул файлы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14144/message99938/">вероятно, NotPetya шифранул файлы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			к сожалению не могу этого сделать так как сам журнал угроз пустой. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100696&" width="1364" height="768" /><br /><i>17.07.2017 15:45:52, Евгений Беспалый.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14144/message99938/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14144/message99938/</guid>
			<pubDate>Mon, 17 Jul 2017 15:45:52 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>вероятно, NotPetya шифранул файлы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14144/message99936/">вероятно, NotPetya шифранул файлы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Евгений,<br />а можно экспортировать список угроз (из журнала угроз) в текстовый файл и добавить этот файл на форум?<br />судя по содержимому карантина (readme.txt - diskcoder.C) шифрануло скорее всего NotPetya-ей <br />
			<i>17.07.2017 14:50:45, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14144/message99936/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14144/message99936/</guid>
			<pubDate>Mon, 17 Jul 2017 14:50:45 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>вероятно, NotPetya шифранул файлы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14144/message99935/">вероятно, NotPetya шифранул файлы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Погу предложить скриншот листинга файлов в карантине. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100691&" width="1364" height="768" /><br /><i>17.07.2017 13:24:32, Евгений Беспалый.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14144/message99935/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14144/message99935/</guid>
			<pubDate>Mon, 17 Jul 2017 13:24:32 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>вероятно, NotPetya шифранул файлы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14144/message99926/">вероятно, NotPetya шифранул файлы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			если учесть что через M.E.Doc в недавнее время прошла целая группа шифраторов: ~xdata~, Globeimposter, NotPetya а так же клон WannaCry, то возможно шифрануло чем то из этой группы. <br />Хорошо бы посмотреть лог ESET журнала угроз, если сохранились записи.<br />(или предоставьте его на форуме, где выполняют лечение вашей системы.) <br />
			<i>14.07.2017 15:48:16, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14144/message99926/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14144/message99926/</guid>
			<pubDate>Fri, 14 Jul 2017 15:48:16 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>вероятно, NotPetya шифранул файлы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14144/message99873/">вероятно, NotPetya шифранул файлы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Евгений Беспалый,<br />если нужна проверки системы с очисткой, тогда добавьте образ автозапуска системы<br />инструкция как это сделать по ссылке в моей подписи.<br />-------<br />update:<br />судя по вашим логам возможно что и Petya шифранул файлы, а доступ к загрузочной записи не получил.<br /><br /><br />====quote====<br />C:\ProgramData\<B>Medoc\Medoc_2SRV</B>\DMF.AppServer.exe<br />Скрипт: Kарантин, Удалить, Удалить через BC, Завершить	8348	DMF.AppServer	Copyright © 2006	17B0B634010F4076DA00548F9B44C3D4	37.50 кб, rsAh,создан: 30.06.2017 11:24:45,изменен: 30.06.2017 12:32:43<br />Командная строка:<br />C:\ProgramData\<B>Medoc\Medoc_2SRV</B>\DMF.AppServer.exe<br />Скрипт: Kарантин, Удалить, Удалить через BC, Завершить	504	DMF.AppServer	Copyright © 2006	17B0B634010F4076DA00548F9B44C3D4	37.50 кб, rsAh,создан: 30.06.2017 11:24:45,изменен: 30.06.2017 12:32:43<br />Командная строка: <br />=============<br /> <br />
			<i>12.07.2017 14:51:57, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14144/message99873/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14144/message99873/</guid>
			<pubDate>Wed, 12 Jul 2017 14:51:57 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>вероятно, NotPetya шифранул файлы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14144/message99870/">вероятно, NotPetya шифранул файлы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_uBmyAlQ3" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />пробуйте через этот сервис определить тип шифратора.<br /> <noindex><a href="https://id-ransomware.malwarehunterteam.com/index.php" target="_blank" rel="nofollow">https://id-ransomware.malwarehunterteam.com/index.php</a></noindex> <br />=============<br />Cпасибо но для этого сайта нужен файл с требованием о выкупе а я не вижу подобного файла на исследуемой системе. <br />Прилагаю также отчет сделанный с помощью набора утилит Autologger с данной системы: &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100638">CollectionLog-2017.07.12-11.47.zip</a><br /><i>12.07.2017 12:16:38, Евгений Беспалый.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14144/message99870/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14144/message99870/</guid>
			<pubDate>Wed, 12 Jul 2017 12:16:38 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>вероятно, NotPetya шифранул файлы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14144/message99867/">вероятно, NotPetya шифранул файлы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			пробуйте через этот сервис определить тип шифратора.<br /><noindex><a href="https://id-ransomware.malwarehunterteam.com/index.php" target="_blank" rel="nofollow">https://id-ransomware.malwarehunterteam.com/index.php</a></noindex> <br />
			<i>12.07.2017 11:04:40, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14144/message99867/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14144/message99867/</guid>
			<pubDate>Wed, 12 Jul 2017 11:04:40 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>вероятно, NotPetya шифранул файлы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14144/message99865/">вероятно, NotPetya шифранул файлы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый день всем!<br />Есть подозрение что все файлы на одном из логических дисков компьютера оказались зашифрованы, при этом, что странно, на этой машине нету письма с требованием о выкупе.<br /><br />Помогите пожалуйста определить тип шифровальщика для того чтобы понимать возможна ли дешифрация!<br /><br />Примеры файлов прилагаю, если нужно - готов выложить еще примеры.<br />Спасибо всем большое за помощь. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100635">Files.zip</a><br /><i>12.07.2017 10:45:18, Евгений Беспалый.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14144/message99865/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14144/message99865/</guid>
			<pubDate>Wed, 12 Jul 2017 10:45:18 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
	</channel>
</rss>
