<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 10:52:21 +0300</pubDate>
		<item>
			<title>Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14637/message108897/">Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения</a></b> <i>CryptConsole3; ransom_note: README.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Это CryptConsole 3, а не WannaCash. Расшифровки нет. <br />
			<i>23.04.2020 00:21:44, Alex Murphy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14637/message108897/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14637/message108897/</guid>
			<pubDate>Thu, 23 Apr 2020 00:21:44 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14637/message108894/">Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения</a></b> <i>CryptConsole3; ransom_note: README.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Во вложении архив с зашифрованным файлом и этим же файлом, расшифрованным в качестве подтверждения при запросе на почту злоумышленником <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=116388">зашифрованый файл.zip</a><br /><i>22.04.2020 20:30:17, Дмитрий Бойко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14637/message108894/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14637/message108894/</guid>
			<pubDate>Wed, 22 Apr 2020 20:30:17 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14637/message108893/">Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения</a></b> <i>CryptConsole3; ransom_note: README.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый вечер. Вирус зашифровал файлы на компьютере, включая базу данных 1С. Расширения на зашифрованных файлах отсутствует, название - рандомный набор цифр. Поиск по ID-Ransomeware результатов не дал. Прикладываю письмо с требованием и образец зашифрованного файла <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=116387">Readme.txt</a><br /><i>22.04.2020 20:25:55, Дмитрий Бойко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14637/message108893/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14637/message108893/</guid>
			<pubDate>Wed, 22 Apr 2020 20:25:55 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14637/message108782/">Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения</a></b> <i>CryptConsole3; ransom_note: README.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br />Не совсем понял каким способом антивирусная компания будет расшифровывать файлы, их очень-очень большое количество. Порядком 2 Тб информации так попало. <br />=============<br />это вопрос к технической поддержке в том случае если расшифровка будет возможна. <br />Возможно, вам не нужно расшифровывать все файлы подряд, только важные документы и базы из рабочих каталогов.<br /><br />в дальнейшем,<br />примите меры безопасности по защите системы:<br />-- надежная антивирусная защита<br />-- учетные записи со сложными паролями,<br />-- удаленный доступ к рабочему столу, если необходим, только с белых IP<br />-- по возможности, настройка 2FA для доступа к рабочему столу<br />-- блокирование возможности удаленного подбора паролей<br />-- установка актуальных критических обновлений системы<br />-- инструктаж пользователей по работе с почтой и в интернет: куда можно ходить, откуда можно скачивать файлы, что можно открывать, а что нельзя в почте. <br />
			<i>06.04.2020 19:25:20, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14637/message108782/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14637/message108782/</guid>
			<pubDate>Mon, 06 Apr 2020 19:25:20 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14637/message108781/">Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения</a></b> <i>CryptConsole3; ransom_note: README.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_Fi6AnVgJ" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />да, это Cryptconsole3<br />активного шифрования нет, по расшифровке можно обратиться в любую антивирусную компанию, при наличие лицензии на продукт данной компании. (расшифровки по Cryptconsole3 пока нет.)<br /><br />восстановление документов возможно из архивных копий.<br />=============<br /><br />====quote====<br />Не совсем понял каким способом антивирусная компания будет расшифровывать файлы, их очень-очень большое количество. Порядком 2 Тб информации так попало. <br />=============<br /> <br />
			<i>06.04.2020 19:14:16, Михаил Ростовский.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14637/message108781/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14637/message108781/</guid>
			<pubDate>Mon, 06 Apr 2020 19:14:16 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14637/message108780/">Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения</a></b> <i>CryptConsole3; ransom_note: README.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			да, это Cryptconsole3<br />активного шифрования нет, по расшифровке можно обратиться в любую антивирусную компанию, при наличие лицензии на продукт данной компании. (расшифровки по Cryptconsole3 пока нет.)<br /><br />восстановление документов возможно из архивных копий. <br />
			<i>06.04.2020 19:06:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14637/message108780/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14637/message108780/</guid>
			<pubDate>Mon, 06 Apr 2020 19:06:49 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14637/message108779/">Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения</a></b> <i>CryptConsole3; ransom_note: README.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_8z5hz4go" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />Михаил, добавьте несколько зашифрованных файлов в архиве<br />судя по образу, у вас другой тип шифрования, скорее всего Cryptconsole3<br />+<br />добавьте логи FRST<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex><br />=============<br /><br />====quote====<br />Прикрепил в сообщении выше. <br />=============<br /> <br />
			<i>06.04.2020 18:44:01, Михаил Ростовский.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14637/message108779/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14637/message108779/</guid>
			<pubDate>Mon, 06 Apr 2020 18:44:01 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14637/message108778/">Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения</a></b> <i>CryptConsole3; ransom_note: README.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Михаил, добавьте несколько зашифрованных файлов в архиве<br />судя по образу, у вас другой тип шифрования, скорее всего Cryptconsole3<br />+<br />добавьте логи FRST<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>06.04.2020 18:04:09, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14637/message108778/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14637/message108778/</guid>
			<pubDate>Mon, 06 Apr 2020 18:04:09 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14637/message108777/">Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения</a></b> <i>CryptConsole3; ransom_note: README.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Помогите пожалуйста расшифроваться от <noindex><a href="mailto:dalneken@tutanota.de" target="_blank" rel="nofollow">dalneken@tutanota.de</a></noindex> файлы прикрепляю, спасибо. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=116215">Readme.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=116216">SERVER_2020-04-06_17-35-44_v4.1.zip</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=116217">Addition.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=116218">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=116219">шифрованые.zip</a><br /><i>06.04.2020 17:52:38, Михаил Ростовский.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14637/message108777/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14637/message108777/</guid>
			<pubDate>Mon, 06 Apr 2020 17:52:38 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14637/message108693/">Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения</a></b> <i>CryptConsole3; ransom_note: README.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_8mgVSqM0" href="/user/42291/" bx-tooltip-user-id="42291">Павел Фокин</a> написал:<br />насколько возможно вообще с лицензией расшифровать?<br />=============<br />лицензия дает вам право обратиться за помощью в расшифровке в антивирусную компанию,<br />по факту расшифровки &nbsp;в данном случае точно может ответить только вирлаб <br />
			<i>25.03.2020 14:42:10, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14637/message108693/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14637/message108693/</guid>
			<pubDate>Wed, 25 Mar 2020 14:42:10 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14637/message108690/">Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения</a></b> <i>CryptConsole3; ransom_note: README.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			насколько возможно вообще с лицензией расшифровать? <br />
			<i>25.03.2020 07:47:04, Павел Фокин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14637/message108690/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14637/message108690/</guid>
			<pubDate>Wed, 25 Mar 2020 07:47:04 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14637/message108689/">Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения</a></b> <i>CryptConsole3; ransom_note: README.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			спасибо <br />
			<i>25.03.2020 07:09:28, Павел Фокин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14637/message108689/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14637/message108689/</guid>
			<pubDate>Wed, 25 Mar 2020 07:09:28 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14637/message108688/">Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения</a></b> <i>CryptConsole3; ransom_note: README.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_5JhoumDB" href="/user/42291/" bx-tooltip-user-id="42291">Павел Фокин</a> написал:<br />так и что делать? лицензии нет<br />=============<br />во первых, надо проверить (и очистить) вашу систему за предмет остаточного заражения<br />нужен образ автозапуска системы<br />во вторых,<br />без лицензии антивирусные компании вам не помогут с расшифровкой. (можете приобрести лицензию сейчас, по крайней мере, в течение года вы будете защищены от вирусных угроз, и при необходимости обратиться в техническую поддержку антивирусной компании)<br />в третьих, бесплатных дешифраторов по Cryptconsole3 в настоящее время нет.<br />в четвертых, расшифровки пока нет.<br /><br />восстановить документы можно только из архивных копий, если есть такие у вас. <br />
			<i>25.03.2020 06:41:17, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14637/message108688/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14637/message108688/</guid>
			<pubDate>Wed, 25 Mar 2020 06:41:17 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14637/message108687/">Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения</a></b> <i>CryptConsole3; ransom_note: README.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			так и что делать? лицензии нет <br />
			<i>25.03.2020 06:35:47, Павел Фокин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14637/message108687/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14637/message108687/</guid>
			<pubDate>Wed, 25 Mar 2020 06:35:47 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14637/message108686/">Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения</a></b> <i>CryptConsole3; ransom_note: README.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_tXWOsT4X" href="/user/42291/" bx-tooltip-user-id="42291">Павел Фокин</a> написал:<br />Помогите с расшифровкой. Зашифровал все<br />=============<br />Павел,<br />это не Wannacash,<br />скорее всего Cryptoconsole3, пока что без расшифровки.<br /><br />====quote====<br />Help with file recovery!<br />PERSONAL ID<br />es0ZLoV9uyGg2WtraIlCV0rqxF0WvbnfNwuBYuEl<br />----------------------<br />Send (PERSONAL ID):<br />dalneken@tutanota.de<br />=============<br /><br />----------------------<br /> <br />Если у вас есть лицензия на продукт ESET напишите в техподдержку support@esetnod32.ru<br /><br />если нужна помощь в очистке зараженной системы, добавьте на форум образ автозапуска из зашифрованной системы. <br />
			<i>25.03.2020 06:28:05, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14637/message108686/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14637/message108686/</guid>
			<pubDate>Wed, 25 Mar 2020 06:28:05 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14637/message108685/">Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения</a></b> <i>CryptConsole3; ransom_note: README.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Помогите с расшифровкой. Зашифровал все <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=116093">scan.rar</a><br /><i>25.03.2020 06:09:15, Павел Фокин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14637/message108685/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14637/message108685/</guid>
			<pubDate>Wed, 25 Mar 2020 06:09:15 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14637/message104782/">Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения</a></b> <i>CryptConsole3; ransom_note: README.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			судя по зашифрованному файлу и записке о выкупе, это<br /><br /><br />====quote====<br />Blackout<br />Для этого вымогателя пока нет способа дешифровки данных.<br /><br />Сделайте бэкап зашифрованных файлов, может в будущем будет дешифровщик.<br /><br />Опознан как<br /><br /> &nbsp; &nbsp;sample_extension: &lt;base64&gt;<br /><br />=============<br /><noindex><a href="https://id-ransomware.malwarehunterteam.com/identify.php?case=642c79f9bb7defb6cfd16320d0caa4139cec0178" target="_blank" rel="nofollow">https://id-ransomware.malwarehunterteam.com/identify.php?case=642c79f9bb7defb6cfd16320d0caa4139cec0178</a></noindex><br /><br />хотя может быть и неверный детект<br />-----<br />update: Скорее всего это CryptConsole3 <br />
			<i>22.10.2018 12:43:28, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14637/message104782/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14637/message104782/</guid>
			<pubDate>Mon, 22 Oct 2018 12:43:28 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14637/message104781/">Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения</a></b> <i>CryptConsole3; ransom_note: README.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			@Константин Григорьев,<br /><br />если у вас есть лицензия на антивирусный продукт ESET, сделайте запрос в support@esetnod32.ru<br />+<br />если необходимо проверить сервер, сделайте образ автозапуска системы <br />
			<i>22.10.2018 12:31:07, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14637/message104781/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14637/message104781/</guid>
			<pubDate>Mon, 22 Oct 2018 12:31:07 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14637/message104780/">Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения</a></b> <i>CryptConsole3; ransom_note: README.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Ночь произошло подключение пользователя по RDP, все доступные пользователю файлы, а это в основном базы 1С, зашифрованы.<br /><br />Пример зашифрованного файла и прилагаемое сообщение во вложении.<br /><br />Там же подозрительный файл с рабочего стола пользователя.<br /><br />Жду помощи!<br /><br />Заранее спасибо! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=107829">Desktop.rar</a><br /><i>22.10.2018 10:48:21, Константин Григорьев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14637/message104780/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14637/message104780/</guid>
			<pubDate>Mon, 22 Oct 2018 10:48:21 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14637/message104013/">Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения</a></b> <i>CryptConsole3; ransom_note: README.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_AiJZK9KO" href="/user/34108/" bx-tooltip-user-id="34108">Андрей Калинин</a> написал:<br />это CryptConsole 3.<br />Дешифровать данные файлы на текущий момент невозможно<br />=============<br /><br />судя по детекту на ID-Ransomware - CryptConsole 3<br /><br /><br />====quote====<br />This ransomware has no known way of decrypting data at this time.<br /><br />It is recommended to backup your encrypted files, and hope for a solution in the future.<br /><br />Identified by<br /><br /> &nbsp; &nbsp;ransomnote_email: berr@keemail.me<br /><br />Click here for more information about CryptConsole3 <br /><br />=============<br /><noindex><a href="https://id-ransomware.malwarehunterteam.com/identify.php?case=29551edc4ed64d5904506bd0a7cfec78ceb13b03" target="_blank" rel="nofollow">https://id-ransomware.malwarehunterteam.com/identify.php?case=29551edc4ed64d5904506bd0a7cfec78ceb13b03</a></noindex> <br />
			<i>03.08.2018 09:40:10, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14637/message104013/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14637/message104013/</guid>
			<pubDate>Fri, 03 Aug 2018 09:40:10 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14637/message104011/">Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения</a></b> <i>CryptConsole3; ransom_note: README.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			это CryptConsole 3.<br />Дешифровать данные файлы на текущий момент невозможно <br />
			<i>02.08.2018 20:24:13, Андрей Калинин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14637/message104011/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14637/message104011/</guid>
			<pubDate>Thu, 02 Aug 2018 20:24:13 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14637/message103544/">Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения</a></b> <i>CryptConsole3; ransom_note: README.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			добавьте образ автозапуска зашифрованной системе.<br /><br />по расшифровке, напишите в support@esetnod32.ru если вы &nbsp;лицензионный пользователь ESET <br />
			<i>19.06.2018 15:14:48, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14637/message103544/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14637/message103544/</guid>
			<pubDate>Tue, 19 Jun 2018 15:14:48 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14637/message103543/">Зашифрованы файлы в формате &quot;353436383735364436323733324536343632&quot;без расширения</a></b> <i>CryptConsole3; ransom_note: README.txt</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый день. Просьба помочь в решении данной проблемы. Зашифрована большая часть файлов разных форматов вида "353436383735364436323733324536343632" цифры везде разные, чем глубже папка с файлами тем имя длиннее. Файл README &nbsp;в каждой папке. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=105659">README.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=105660">Ондулин-Ондувилла.rar</a><br /><i>19.06.2018 12:08:56, Дмитрий Сорокин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14637/message103543/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14637/message103543/</guid>
			<pubDate>Tue, 19 Jun 2018 12:08:56 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
	</channel>
</rss>
