<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 12:35:45 +0300</pubDate>
		<item>
			<title>файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14185/message104649/">файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</a></b> <i>Filecoder.Crysis; r/n: info.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			шифрования нет, но есть подозрение на скрытый запуск майнера.<br /><br />если есть такая возможность, сделайте образ автозапуска с помощью загрузочного диска.<br />т.е. загрузить систему с загрузочного диска или флэшки, запустить uVS и создать образ автозапуска системы на сервере.<br />по данной методике:<br /><noindex><a href="https://forum.esetnod32.ru/forum27/topic2102/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum27/topic2102/</a></noindex> <br />
			<i>11.10.2018 16:20:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14185/message104649/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14185/message104649/</guid>
			<pubDate>Thu, 11 Oct 2018 16:20:41 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14185/message104648/">файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</a></b> <i>Filecoder.Crysis; r/n: info.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br />добавьте новый образ автозапуска.<br />=============<br />Спасибо! Отправил вам ссылку личным письмом <br />
			<i>11.10.2018 15:55:06, Константин Паращенко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14185/message104648/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14185/message104648/</guid>
			<pubDate>Thu, 11 Oct 2018 15:55:06 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14185/message104647/">файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</a></b> <i>Filecoder.Crysis; r/n: info.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			активного шифрования уже нет, хотя есть внедренные потоки<br /><br />если перезагрузка сервера возможна,<br />выполните указанный скрипт<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

&#91;CODE&#93;;uVS v4.1 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
icsuspend
;---------command-block---------
delall %SystemDrive%&#92;USERS&#92;SOKOLOV&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;DESKTOP.INI.ID-906D3000.&#91;BITPANDACOM@QQ.COM&#93;.COMBO
delall %SystemDrive%&#92;HAV&#92;GO.EXE
apply

restart
</pre>
=============
[/CODE]<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />+<br />добавьте новый образ автозапуска. <br />
			<i>11.10.2018 14:40:31, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14185/message104647/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14185/message104647/</guid>
			<pubDate>Thu, 11 Oct 2018 14:40:31 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14185/message104646/">файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</a></b> <i>Filecoder.Crysis; r/n: info.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_7eafQgNJ" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />@Константин Паращенко,<br />добавьте образ автозапуска зараженной системы. (можно из безопасного режима системы.)<br />=============<br />Отправил вам личное сообщение.<br />Получили? <br />
			<i>11.10.2018 13:41:44, Константин Паращенко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14185/message104646/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14185/message104646/</guid>
			<pubDate>Thu, 11 Oct 2018 13:41:44 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14185/message104645/">файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</a></b> <i>Filecoder.Crysis; r/n: info.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			@Константин Паращенко,<br />добавьте образ автозапуска зараженной системы. (можно из безопасного режима системы.) <br />
			<i>11.10.2018 13:12:04, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14185/message104645/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14185/message104645/</guid>
			<pubDate>Thu, 11 Oct 2018 13:12:04 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14185/message104644/">файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</a></b> <i>Filecoder.Crysis; r/n: info.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый день!<br />Наш компания является вашим лицензионным клиентом.<br />Сервер поймал вирус, файлы зашифровались - Счет с НДС_X.xls.id-906D3000.&#91;<noindex><a href="mailto:bitpandacom@qq.com" target="_blank" rel="nofollow">bitpandacom@qq.com</a></noindex>&#93;.combo<br /><br />Подскажите пож-ста <U>актуальные</U> методы очистки сервера?<br />Восстановить файлы как я понимаю уже не удастся? <br />
			<i>11.10.2018 13:08:06, Константин Паращенко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14185/message104644/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14185/message104644/</guid>
			<pubDate>Thu, 11 Oct 2018 13:08:06 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14185/message104565/">файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</a></b> <i>Filecoder.Crysis; r/n: info.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			@Деньга Большов,<br />добавьте образ автозапуска для проверки и очистки системы,<br />возможно остались вредоносные тела<br /><br />====quote====<br />Файлы прикрепить не могу... - пишет "При сохранении файла произошла ошибка."<br />=============<br />несколько зашифрованных файлов лучше добавить в архив <br />
			<i>03.10.2018 07:45:18, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14185/message104565/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14185/message104565/</guid>
			<pubDate>Wed, 03 Oct 2018 07:45:18 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14185/message104554/">файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</a></b> <i>Filecoder.Crysis; r/n: info.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый день. Тоже подхватил этот вирус <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" /><br /><br />Основную часть данных восстановил.<br /><br />Но есть то, что осталось зашифрованное <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" /><br /><br />Помогите найти дешифровщик для &nbsp;Имя_Файла.txt.id-EEE9CE92.&#91;<noindex><a href="mailto:help@decrypt-files.info" target="_blank" rel="nofollow">help@decrypt-files.info</a></noindex>&#93;.combo<br /><br /><br /><br />Файлы прикрепить не могу... - пишет &quot;При сохранении файла произошла ошибка.&quot; <br />
			<i>02.10.2018 11:35:13, Деньга Большов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14185/message104554/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14185/message104554/</guid>
			<pubDate>Tue, 02 Oct 2018 11:35:13 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14185/message103918/">файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</a></b> <i>Filecoder.Crysis; r/n: info.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_PUi6zfX5" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br /><br />====quote====<br /> &nbsp;Edward Kan &nbsp;написал:<br />Антивирус не обновлялся с 1.12.2017гЕсли обновлю его он не удалит файлы зараженные?В карантине &nbsp;MARVEL.EXE отсутствует.<br />=============<br />обновите антивирусные базы, выполните полное сканирование системы.<br />активных шифраторов, судя по второму образу в системе нет.<br /><br />по зашифрованным файлам:<br />при наличие лицензии на антивирус ESET вы можете сделать запрос по расшифровке в техподдержку <noindex><a href="mailto:support@esetnod32.ru" target="_blank" rel="nofollow">support@esetnod32.ru</a></noindex><br />возможна ли расшифровка в вашем случае - ответить смогут только в вирлабе.<br /><br />если есть архивные копии документов - восстановите файлы из копии.<br /><br />проверьте так же наличие теневых копий.<br /><br />следите за актуальностью баз антивирусов. <br />Если антивир не обновляется более чем полгода, тогда вероятность того, что он защитит от актуальных угроз близка к 0.<br />=============<br />Спасибо за помощь. <br />
			<i>20.07.2018 06:50:35, Edward Kan.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14185/message103918/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14185/message103918/</guid>
			<pubDate>Fri, 20 Jul 2018 06:50:35 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14185/message103916/">файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</a></b> <i>Filecoder.Crysis; r/n: info.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_1ydG8A3b" href="/user/33886/" bx-tooltip-user-id="33886">Edward Kan</a> написал:<br />Антивирус не обновлялся с 1.12.2017гЕсли обновлю его он не удалит файлы зараженные?В карантине &nbsp;MARVEL.EXE отсутствует.<br /><br />=============<br />обновите антивирусные базы, выполните полное сканирование системы.<br />активных шифраторов, судя по второму образу в системе нет.<br /><br />по зашифрованным файлам:<br />при наличие лицензии на антивирус ESET вы можете сделать запрос по расшифровке в техподдержку support@esetnod32.ru<br />возможна ли расшифровка в вашем случае - ответить смогут только в вирлабе.<br /><br />если есть архивные копии документов - восстановите файлы из копии.<br /><br />проверьте так же наличие теневых копий.<br /><br />следите за актуальностью баз антивирусов. <br />Если антивир не обновляется более чем полгода, тогда вероятность того, что он защитит от актуальных угроз близка к 0. <br />
			<i>20.07.2018 05:25:35, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14185/message103916/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14185/message103916/</guid>
			<pubDate>Fri, 20 Jul 2018 05:25:35 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14185/message103914/">файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</a></b> <i>Filecoder.Crysis; r/n: info.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_rBGHQGp6" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />проверьте, <br />возможно этот файл (marwel.exe) попал в карантин антивируса, поскольку ESET его детектирует как Filecoder.NPу <br /><br />=============<br />Антивирус не обновлялся с 1.12.2017г<br />Если обновлю его он не удалит файлы зараженные?<br />В карантине &nbsp;MARVEL.EXE отсутствует. <br />
			<i>20.07.2018 02:45:15, Edward Kan.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14185/message103914/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14185/message103914/</guid>
			<pubDate>Fri, 20 Jul 2018 02:45:15 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14185/message103908/">файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</a></b> <i>Filecoder.Crysis; r/n: info.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			проверьте, <br />возможно этот файл (marwel.exe) попал в карантин антивируса, поскольку ESET его детектирует как Filecoder.NPI <br />
			<i>19.07.2018 07:32:58, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14185/message103908/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14185/message103908/</guid>
			<pubDate>Thu, 19 Jul 2018 07:32:58 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14185/message103907/">файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</a></b> <i>Filecoder.Crysis; r/n: info.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_vn1X74GH" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />скрипт в данном случае только удаляет файл шифратора. <br />к сожалению файл шифратора &nbsp;в архив не попал.<br />из за неточности в первом скрипте. <br /><br />должно было быть так:<br /><br />====quote====<br />ZOO %SystemDrive%\USERS\IRAIRA1234\APPDATA\ROAMING\MARVEL.EXE<br />delall %SystemDrive%\USERS\IRAIRA1234\APPDATA\ROAMING\MARVEL.EXE<br />apply<br />czoo<br />=============<br />сделайте новый образ автозапуска для контроля.<br />=============<br /><noindex><a href="http://rgho.st/7KGMTQzYS" target="_blank" rel="nofollow">http://rgho.st/7KGMTQzYS</a></noindex> Новый образ. <br />
			<i>19.07.2018 07:22:01, Edward Kan.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14185/message103907/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14185/message103907/</guid>
			<pubDate>Thu, 19 Jul 2018 07:22:01 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14185/message103906/">файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</a></b> <i>Filecoder.Crysis; r/n: info.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			скрипт в данном случае только удаляет файл шифратора. <br />к сожалению файл шифратора &nbsp;в архив не попал.<br />из за неточности в первом скрипте. <br /><br />должно было быть так:<br /><br /><br />====quote====<br />ZOO %SystemDrive%\USERS\IRAIRA1234\APPDATA\ROAMING\MARVEL.EXE<br />delall %SystemDrive%\USERS\IRAIRA1234\APPDATA\ROAMING\MARVEL.EXE<br />apply<br />czoo<br /><br />=============<br />сделайте новый образ автозапуска для контроля. <br />
			<i>19.07.2018 07:07:19, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14185/message103906/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14185/message103906/</guid>
			<pubDate>Thu, 19 Jul 2018 07:07:19 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14185/message103905/">файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</a></b> <i>Filecoder.Crysis; r/n: info.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_g733nD60" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />по очистке системы:<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre> 
;uVS v4.0.12 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.3
v400c
OFFSGNSAVE
;---------command-block---------
delall %SystemDrive%&#92;USERS&#92;IRAIRA1234&#92;APPDATA&#92;ROAMING&#92;MARVEL.EXE
apply

czoo
restart
 </pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS (по формату: ZOO_yyyy-mm-dd_hh-mm-ss.rar/7z) &nbsp;отправить в почту <noindex><a href="mailto:safety@chklst.ru" target="_blank" rel="nofollow">safety@chklst.ru</a></noindex>, <noindex><a href="mailto:support@esetnod32.ru" target="_blank" rel="nofollow">support@esetnod32.ru</a></noindex> &nbsp;<br />------------<br />=============<br />Спасибо<br />Данный код не дал не каких изменений. <br />
			<i>19.07.2018 06:49:31, Edward Kan.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14185/message103905/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14185/message103905/</guid>
			<pubDate>Thu, 19 Jul 2018 06:49:31 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14185/message103904/">файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</a></b> <i>Filecoder.Crysis; r/n: info.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			по очистке системы:<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.0.12 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.3
v400c
OFFSGNSAVE
;---------command-block---------
delall %SystemDrive%&#92;USERS&#92;IRAIRA1234&#92;APPDATA&#92;ROAMING&#92;MARVEL.EXE
apply

czoo
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS (по формату: ZOO_yyyy-mm-dd_hh-mm-ss.rar/7z) &nbsp;отправить в почту safety@chklst.ru, support@esetnod32.ru &nbsp;<br />------------ <br />
			<i>19.07.2018 06:29:04, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14185/message103904/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14185/message103904/</guid>
			<pubDate>Thu, 19 Jul 2018 06:29:04 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14185/message103903/">файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</a></b> <i>Filecoder.Crysis; r/n: info.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_ryJwLzit" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />судя по образу был активен в момент создания образа.<br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\USERS\IRAIRA1234\APPDATA\ROAMING\MARVEL.EXE<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; MARVEL.EXE<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; АКТИВНЫЙ ?ВИРУС? ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Удовлетворяет критериям &nbsp; &nbsp; <br />RUN &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; (ССЫЛКА ~ \CURRENTVERSION\RUN\)(1) &nbsp; AND &nbsp; (ЦИФР. ПОДПИСЬ !~ ДЕЙСТВИТЕЛЬНА)(1) &#91;auto (0)&#93;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;АКТИВНЫЙ ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br />Процесс &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 32-х битный<br />File_Id &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 5B30D956A2000<br />Linker &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;14.11<br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;260608 байт<br />Создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;17.07.2018 в 03:24:58<br />Изменен &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 25.06.2018 в 21:00:24<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />TimeStamp &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 25.06.2018 в 12:00:22<br />EntryPoint &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;+<br />OS Version &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;5.0<br />Subsystem &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Windows graphical user interface (GUI) subsystem<br />IMAGE_FILE_DLL &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;-<br />IMAGE_FILE_EXECUTABLE_IMAGE +<br />Тип файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 32-х битный ИСПОЛНЯЕМЫЙ<br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Отсутствует либо ее не удалось проверить<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ<br />Путь до файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Типичен для вирусов и троянов<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />pid = 3616 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;IRAS\iraira1234<br />CmdLine &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &quot;C:\Users\iraira1234\AppData\Roaming\Marvel.exe&quot; <br />Процесс создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;16:06:12 &#91;2018.07.17&#93;<br />С момента создания &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;00:40:12<br />parentid = 3752 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <br />pid = 3716 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;IRAS\iraira1234<br />CmdLine &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &quot;C:\Users\iraira1234\AppData\Roaming\Marvel.exe&quot; <br />Процесс создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;16:06:10 &#91;2018.07.17&#93;<br />С момента создания &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;00:40:15<br />parentid = 2684 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <br />SHA1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;A33551836E5284132CC9AEDC28D9EA3450AA0128<br />MD5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 96C3139F571A36A1E8968208D40A4FC1<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\R<WBR/>&shy; ­un\MarvelHost<br />MarvelHost &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\Users\iraira1234\AppData\Roaming\Marvel.exe<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKEY_USERS\S-1-5-21-2137272904-2086164111-3768165105-1001\Software\Microsoft\Windows\CurrentVersion\Run\MarvelHos<WBR/>&shy; ­t<br />MarvelHost &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\Users\iraira1234\AppData\Roaming\Marvel.exe<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Образы &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;EXE и DLL<br />MARVEL.EXE &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\USERS\IRAIRA1234\APPDATA\ROAMING<br />MARVEL.EXE &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\USERS\IRAIRA1234\APPDATA\ROAMING<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />=============<br />линк проверки нужен именно для этого файла.<br />=============<br /><noindex><a href="https://www.virustotal.com/#/file/333ab4a2d64a023ce61d0c2f4ce109b3c08f8e50b34156b7f7613ac575a97cd0/detection" target="_blank" rel="nofollow">https://www.virustotal.com/#/file/333ab4a2d64a023ce61d0c2f4ce109b3c08f8e50b34156b7f7613a<WBR/>&shy;c575a97cd0/d...</a></noindex> MARVEL.EXE <br />Нашелся. <br />
			<i>19.07.2018 05:32:37, Edward Kan.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14185/message103903/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14185/message103903/</guid>
			<pubDate>Thu, 19 Jul 2018 05:32:37 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14185/message103901/">файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</a></b> <i>Filecoder.Crysis; r/n: info.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			судя по образу был активен в момент создания образа.<br /><br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\USERS\IRAIRA1234\APPDATA\ROAMING\MARVEL.EXE<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; MARVEL.EXE<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; АКТИВНЫЙ ?ВИРУС? ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Удовлетворяет критериям &nbsp; &nbsp; <br />RUN &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; (ССЫЛКА ~ \CURRENTVERSION\RUN\)(1) &nbsp; AND &nbsp; (ЦИФР. ПОДПИСЬ !~ ДЕЙСТВИТЕЛЬНА)(1) [auto (0)]<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;АКТИВНЫЙ ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br />Процесс &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 32-х битный<br />File_Id &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 5B30D956A2000<br />Linker &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;14.11<br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;260608 байт<br />Создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;17.07.2018 в 03:24:58<br />Изменен &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 25.06.2018 в 21:00:24<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />TimeStamp &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 25.06.2018 в 12:00:22<br />EntryPoint &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;+<br />OS Version &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;5.0<br />Subsystem &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Windows graphical user interface (GUI) subsystem<br />IMAGE_FILE_DLL &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;-<br />IMAGE_FILE_EXECUTABLE_IMAGE +<br />Тип файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 32-х битный ИСПОЛНЯЕМЫЙ<br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Отсутствует либо ее не удалось проверить<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ<br />Путь до файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Типичен для вирусов и троянов<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />pid = 3616 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;IRAS\iraira1234<br />CmdLine &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; "C:\Users\iraira1234\AppData\Roaming\Marvel.exe" <br />Процесс создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;16:06:12 [2018.07.17]<br />С момента создания &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;00:40:12<br />parentid = 3752 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <br />pid = 3716 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;IRAS\iraira1234<br />CmdLine &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; "C:\Users\iraira1234\AppData\Roaming\Marvel.exe" <br />Процесс создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;16:06:10 [2018.07.17]<br />С момента создания &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;00:40:15<br />parentid = 2684 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <br />SHA1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;A33551836E5284132CC9AEDC28D9EA3450AA0128<br />MD5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 96C3139F571A36A1E8968208D40A4FC1<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\R<WBR/>&shy;un\MarvelHost<br />MarvelHost &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\Users\iraira1234\AppData\Roaming\Marvel.exe<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKEY_USERS\S-1-5-21-2137272904-2086164111-3768165105-1001\Software\Microsoft\Windows\CurrentVersion\Run\MarvelHos<WBR/>&shy;t<br />MarvelHost &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\Users\iraira1234\AppData\Roaming\Marvel.exe<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Образы &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;EXE и DLL<br />MARVEL.EXE &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\USERS\IRAIRA1234\APPDATA\ROAMING<br />MARVEL.EXE &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\USERS\IRAIRA1234\APPDATA\ROAMING<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><br />=============<br /><br />линк проверки нужен именно для этого файла. <br />
			<i>19.07.2018 05:25:05, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14185/message103901/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14185/message103901/</guid>
			<pubDate>Thu, 19 Jul 2018 05:25:05 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14185/message103900/">файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</a></b> <i>Filecoder.Crysis; r/n: info.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_maTs8GXU" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br /><br />====quote====<br /> &nbsp;Edward Kan &nbsp;написал:<br /><br />====quote====<br /> &nbsp;santy &nbsp;написал:<br /><br />====quote====<br /> &nbsp;Edward Kan &nbsp;написал:<br />Добрый день.2 файла: &nbsp; &nbsp; <noindex><a href="http://rgho.st/8XPhMV4RW" target="_blank" rel="nofollow">http://rgho.st/8XPhMV4RW</a></noindex> &nbsp; &nbsp;Требование об оплате: &nbsp; &nbsp; <noindex><a href="http://rgho.st/6S7kpfpT5" target="_blank" rel="nofollow">http://rgho.st/6S7kpfpT5</a></noindex> &nbsp; &nbsp;<br />=============<br />нужны:<br />1. линк проверки на vt указанного выше файла<br />2. пара чистый - зашифрованный файлы. т.е. чистый файл с состоянием до шифрования. + этот же файл, но уже после шифрования.<br />3. если есть записка о выкупе в виде файла, то нужен именно такой файл.<br />--------------<br />добавлю так же, <br />что если у вас есть лицензия на продукт ESET, отправьте сообщение &nbsp;с просьбой о расшифровке файлов в &nbsp; <noindex><a href="mailto:support@esetnod32.ru" target="_blank" rel="nofollow">support@esetnod32.ru</a></noindex> &nbsp;<br />=============<br />1. Что такое VT<br />2. Чистых файлов нету.<br />3. Файла нет.<br />=============<br />1. этот файл вам знаком?<br />C:\USERS\IRAIRA1234\APPDATA\ROAMING\MARVEL.EXE<br />если нет, проверьте здесь<br /> <noindex><a href="http://virustotal.com" target="_blank" rel="nofollow">http://virustotal.com</a></noindex> &nbsp;и дайте нас ссылку проверки в вашем сообщении.<br /><br />2. проверьте в этой папке есть зашифрованные файлы?<br />C:\Users\Public\Pictures\Sample Pictures<br />если есть, тогда добавьте несколько зашифрованных файлов из этой папки<br /><br />3. можете самостоятельно попытаться идентифицировать шифратор<br /> <noindex><a href="https://id-ransomware.malwarehunterteam.com/index.php" target="_blank" rel="nofollow">https://id-ransomware.malwarehunterteam.com/index.php</a></noindex><br /> <br />=============<br />1. В данном месте нету файла.<br /><noindex><a href="https://www.virustotal.com/#/file/5d0ee7682690a644a2a3de8e2e4c747d135ebba6453b46dee14e01ba80ed7502/detection" target="_blank" rel="nofollow">https://www.virustotal.com/#/file/5d0ee7682690a644a2a3de8e2e4c747d135ebba6453b46dee14e01<WBR/>&shy;ba80ed7502/d...</a></noindex><br />Проверил первый раз показал вирус trojan.Раздел Microsoft.<br />Проверил второй раз фай чистый, проверил другой файл тоже чистый.<br />2.В той папке нету файлов. <br />
			<i>19.07.2018 03:10:11, Edward Kan.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14185/message103900/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14185/message103900/</guid>
			<pubDate>Thu, 19 Jul 2018 03:10:11 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14185/message103895/">файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</a></b> <i>Filecoder.Crysis; r/n: info.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_aQt3kM4V" href="/user/33886/" bx-tooltip-user-id="33886">Edward Kan</a> написал:<br /><br />====quote====<br /> &nbsp;santy &nbsp;написал:<br /><br />====quote====<br /> &nbsp;Edward Kan &nbsp;написал:<br />Добрый день.2 файла: &nbsp; &nbsp;<noindex><a href="http://rgho.st/8XPhMV4RW" target="_blank" rel="nofollow">http://rgho.st/8XPhMV4RW</a></noindex> &nbsp; Требование об оплате: &nbsp; &nbsp;<noindex><a href="http://rgho.st/6S7kpfpT5" target="_blank" rel="nofollow">http://rgho.st/6S7kpfpT5</a></noindex> &nbsp; <br />=============<br />нужны:<br />1. линк проверки на vt указанного выше файла<br />2. пара чистый - зашифрованный файлы. т.е. чистый файл с состоянием до шифрования. + этот же файл, но уже после шифрования.<br />3. если есть записка о выкупе в виде файла, то нужен именно такой файл.<br />--------------<br />добавлю так же, <br />что если у вас есть лицензия на продукт ESET, отправьте сообщение &nbsp;с просьбой о расшифровке файлов в &nbsp;<noindex><a href="mailto:support@esetnod32.ru" target="_blank" rel="nofollow">support@esetnod32.ru</a></noindex> <br />=============<br />1. Что такое VT<br />2. Чистых файлов нету.<br />3. Файла нет.<br />=============<br /><br />1. этот файл вам знаком?<br />C:\USERS\IRAIRA1234\APPDATA\ROAMING\MARVEL.EXE<br />если нет, проверьте здесь<br /><noindex><a href="http://virustotal.com" target="_blank" rel="nofollow">http://virustotal.com</a></noindex> и дайте нас ссылку проверки в вашем сообщении.<br /><br />2. проверьте в этой папке есть зашифрованные файлы?<br />C:\Users\Public\Pictures\Sample Pictures<br />если есть, тогда добавьте несколько зашифрованных файлов из этой папки<br /><br />3. можете самостоятельно попытаться идентифицировать шифратор<br /><noindex><a href="https://id-ransomware.malwarehunterteam.com/index.php" target="_blank" rel="nofollow">https://id-ransomware.malwarehunterteam.com/index.php</a></noindex> <br />
			<i>18.07.2018 08:52:15, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14185/message103895/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14185/message103895/</guid>
			<pubDate>Wed, 18 Jul 2018 08:52:15 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14185/message103894/">файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</a></b> <i>Filecoder.Crysis; r/n: info.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_hloL4oDb" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br /><br />====quote====<br /> &nbsp;Edward Kan &nbsp;написал:<br />Добрый день.2 файла: &nbsp; <noindex><a href="http://rgho.st/8XPhMV4RW" target="_blank" rel="nofollow">http://rgho.st/8XPhMV4RW</a></noindex> &nbsp;Требование об оплате: &nbsp; <noindex><a href="http://rgho.st/6S7kpfpT5" target="_blank" rel="nofollow">http://rgho.st/6S7kpfpT5</a></noindex> &nbsp;<br />=============<br />нужны:<br />1. линк проверки на vt указанного выше файла<br />2. пара чистый - зашифрованный файлы. т.е. чистый файл с состоянием до шифрования. + этот же файл, но уже после шифрования.<br />3. если есть записка о выкупе в виде файла, то нужен именно такой файл.<br />--------------<br />добавлю так же, <br />что если у вас есть лицензия на продукт ESET, отправьте сообщение &nbsp;с просьбой о расшифровке файлов в <noindex><a href="mailto:support@esetnod32.ru" target="_blank" rel="nofollow">support@esetnod32.ru</a></noindex><br />=============<br />1. Что такое VT<br />2. Чистых файлов нету.<br />3. Файла нет. <br />
			<i>18.07.2018 07:38:03, Edward Kan.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14185/message103894/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14185/message103894/</guid>
			<pubDate>Wed, 18 Jul 2018 07:38:03 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14185/message103893/">файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</a></b> <i>Filecoder.Crysis; r/n: info.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_n4AE2XNs" href="/user/33886/" bx-tooltip-user-id="33886">Edward Kan</a> написал:<br />Добрый день.2 файла: &nbsp;<noindex><a href="http://rgho.st/8XPhMV4RW" target="_blank" rel="nofollow">http://rgho.st/8XPhMV4RW</a></noindex> Требование об оплате: &nbsp;<noindex><a href="http://rgho.st/6S7kpfpT5" target="_blank" rel="nofollow">http://rgho.st/6S7kpfpT5</a></noindex> <br />=============<br />нужны:<br />1. линк проверки на vt указанного выше файла<br />2. пара чистый - зашифрованный файлы. т.е. чистый файл с состоянием до шифрования. + этот же файл, но уже после шифрования.<br />3. если есть записка о выкупе в виде файла, то нужен именно такой файл.<br />--------------<br />добавлю так же, <br />что если у вас есть лицензия на продукт ESET, отправьте сообщение &nbsp;с просьбой о расшифровке файлов в support@esetnod32.ru <br />
			<i>18.07.2018 06:01:47, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14185/message103893/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14185/message103893/</guid>
			<pubDate>Wed, 18 Jul 2018 06:01:47 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14185/message103891/">файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</a></b> <i>Filecoder.Crysis; r/n: info.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_EAdGgjDe" href="/user/33886/" bx-tooltip-user-id="33886">Edward Kan</a> написал:<br /><br />====quote====<br /> &nbsp;santy &nbsp;написал:<br />судя но имени файла после шифрования Копия доп.согл.14 ДВК.xls.&#91; <noindex><a href="mailto:castor-troy-restore@protonmail.com" target="_blank" rel="nofollow">castor-troy-restore@protonmail.com</a></noindex> &#93;.java<br />это не Crysis, какой-то другой вариант шифратора.<br /><br />у Crysis.java друго шаблон шифрованного файла, с добавлением ID:<br />inf.txt. id-E8F4FE5C .&#91; <noindex><a href="mailto:decrypthelp@qq.com" target="_blank" rel="nofollow">decrypthelp@qq.com</a></noindex> &#93;.java<br /><br />т.е. имя файла+расширение + ID-Hex8+mail+.java<br /><br />если есть пара: чистый - зашифрованный файл, добавьте на форум оба файла в архиве.<br />+<br />добавьте файл записки о выкупе<br /><br />=============<br />Хорошо. <br />Завтра добавлю.<br /><br />=============<br />Добрый день.<br />2 файла: <noindex><a href="http://rgho.st/8XPhMV4RW" target="_blank" rel="nofollow">http://rgho.st/8XPhMV4RW</a></noindex><br />Требование об оплате: <noindex><a href="http://rgho.st/6S7kpfpT5" target="_blank" rel="nofollow">http://rgho.st/6S7kpfpT5</a></noindex> <br />
			<i>18.07.2018 03:22:37, Edward Kan.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14185/message103891/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14185/message103891/</guid>
			<pubDate>Wed, 18 Jul 2018 03:22:37 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14185/message103888/">файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</a></b> <i>Filecoder.Crysis; r/n: info.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_uyR7FpsY" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />судя но имени файла после шифрования Копия доп.согл.14 ДВК.xls.&#91;<noindex><a href="mailto:castor-troy-restore@protonmail.com" target="_blank" rel="nofollow">castor-troy-restore@protonmail.com</a></noindex>&#93;.java<br />это не Crysis, какой-то другой вариант шифратора.<br /><br />у Crysis.java друго шаблон шифрованного файла, с добавлением ID:<br />inf.txt. id-E8F4FE5C .&#91;<noindex><a href="mailto:decrypthelp@qq.com" target="_blank" rel="nofollow">decrypthelp@qq.com</a></noindex>&#93;.java<br /><br />т.е. имя файла+расширение + ID-Hex8+mail+.java<br /><br />если есть пара: чистый - зашифрованный файл, добавьте на форум оба файла в архиве.<br />+<br />добавьте файл записки о выкупе<br /><br /><br />=============<br />Хорошо. <br />Завтра добавлю. <br />
			<i>17.07.2018 12:51:54, Edward Kan.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14185/message103888/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14185/message103888/</guid>
			<pubDate>Tue, 17 Jul 2018 12:51:54 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14185/message103887/">файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</a></b> <i>Filecoder.Crysis; r/n: info.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			судя но имени файла после шифрования Копия доп.согл.14 ДВК.xls.[castor-troy-restore@protonmail.com].java<br />это не Crysis, какой-то другой вариант шифратора.<br /><br />у Crysis.java друго шаблон шифрованного файла, с добавлением ID:<br />inf.txt.<B>id-E8F4FE5C</B>.[decrypthelp@qq.com].java<br /><br />т.е. имя файла+расширение + ID-Hex8+mail+.java<br /><br />если есть пара: чистый - зашифрованный файл, добавьте на форум оба файла в архиве.<br />+<br />добавьте файл записки о выкупе. <br />
			<i>17.07.2018 12:21:50, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14185/message103887/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14185/message103887/</guid>
			<pubDate>Tue, 17 Jul 2018 12:21:50 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14185/message103886/">файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</a></b> <i>Filecoder.Crysis; r/n: info.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_2Wu0yscs" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />этот файл вам знаком?<br />C:\USERS\IRAIRA1234\APPDATA\ROAMING\MARVEL.EXE<br />если нет, проверьте здесь<br /> <noindex><a href="http://virustotal.com" target="_blank" rel="nofollow">http://virustotal.com</a></noindex> &nbsp;и дайте нас ссылку проверки в вашем сообщении.<br />=============<br />Хорошо проверю.<br />спс <br />
			<i>17.07.2018 12:18:53, Edward Kan.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14185/message103886/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14185/message103886/</guid>
			<pubDate>Tue, 17 Jul 2018 12:18:53 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14185/message103885/">файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</a></b> <i>Filecoder.Crysis; r/n: info.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			этот файл вам знаком?<br />C:\USERS\IRAIRA1234\APPDATA\ROAMING\MARVEL.EXE<br />если нет, проверьте здесь<br /><noindex><a href="http://virustotal.com" target="_blank" rel="nofollow">http://virustotal.com</a></noindex> и дайте нас ссылку проверки в вашем сообщении.<br />---------<br />судя но имени файла после шифрования Копия доп.согл.14 ДВК.xls.[castor-troy-restore@protonmail.com].java<br />это не Crysis, какой-то другой вариант шифратора. <br />
			<i>17.07.2018 12:17:52, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14185/message103885/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14185/message103885/</guid>
			<pubDate>Tue, 17 Jul 2018 12:17:52 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14185/message103884/">файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</a></b> <i>Filecoder.Crysis; r/n: info.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br />@Edward Kan, <br />Шифрование давно было? <br />после java было еще несколько свежих вариантов: write, arrow, bip<br />ни по одному варианту (в том числе и по java) в настоящее время нет расшифровки/<br />сохраните важные документы на отдельный носитель, возможно в будущем наступит время расшифровки.<br />(если станут доступны приватные ключи по данным вариантам).<br /><br />=============<br />Сегодня Зашифровали.<br />Спасибо <br />
			<i>17.07.2018 12:14:08, Edward Kan.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14185/message103884/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14185/message103884/</guid>
			<pubDate>Tue, 17 Jul 2018 12:14:08 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14185/message103883/">файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</a></b> <i>Filecoder.Crysis; r/n: info.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			@Edward Kan, <br />Шифрование давно было? <br />после java было еще несколько свежих вариантов: write, arrow, bip<br />ни по одному варианту (в том числе и по java) в настоящее время нет расшифровки/<br />сохраните важные документы на отдельный носитель, возможно в будущем наступит время расшифровки.<br />(если станут доступны приватные ключи по данным вариантам). <br />
			<i>17.07.2018 12:11:26, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14185/message103883/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14185/message103883/</guid>
			<pubDate>Tue, 17 Jul 2018 12:11:26 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14185/message103882/">файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo</a></b> <i>Filecoder.Crysis; r/n: info.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			дравствуйте.<br />Зашифровали файлы, расширение у файлов <noindex><a href="mailto:.castor-troy-restore@protonmail.com" target="_blank" rel="nofollow">.castor-troy-restore@protonmail.com</a></noindex>.java, Есть ли возможность их расшифровать.<br />Во вложении пример файла и образ автозапуска.<br />Спасибо.<br /><noindex><a href="http://rgho.st/8LRwq6vKR" target="_blank" rel="nofollow">http://rgho.st/8LRwq6vKR</a></noindex> Зашифрованный файл.<br /><noindex><a href="http://rgho.st/6Jnp6BbMS" target="_blank" rel="nofollow">http://rgho.st/6Jnp6BbMS</a></noindex> Образ. <br />
			<i>17.07.2018 11:32:16, Edward Kan.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14185/message103882/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14185/message103882/</guid>
			<pubDate>Tue, 17 Jul 2018 11:32:16 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
	</channel>
</rss>
