<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 17 Apr 2026 09:35:27 +0300</pubDate>
		<item>
			<title>файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14926/message107687/">файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</a></b> <i>Scarab/Filecoder.FS</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_4HiG54RY" href="/user/41612/" bx-tooltip-user-id="41612">anton shalapskyi</a> написал:<br />Поскажите те кто сталкивалися з етим шифровщиком удалось разшифровать??<br />=============<br />Напишите в техподдержку support@esetnod32.ru при наличие лицензии на продукты ESET.<br />Это Scarab, есть шанс что файлы могут быть расшифрованы <br />
			<i>28.11.2019 19:40:29, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14926/message107687/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14926/message107687/</guid>
			<pubDate>Thu, 28 Nov 2019 19:40:29 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14926/message107681/">файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</a></b> <i>Scarab/Filecoder.FS</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Поскажите те кто сталкивалися з етим шифровщиком удалось разшифровать?? <br />
			<i>28.11.2019 16:40:17, anton shalapskyi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14926/message107681/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14926/message107681/</guid>
			<pubDate>Thu, 28 Nov 2019 16:40:17 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14926/message107313/">файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</a></b> <i>Scarab/Filecoder.FS</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			судя по образу система уже очищена от тел шифратора.<br />по расшифровке файлов, при наличие лицензии на продукт ESET напишите в техническую поддержку support@esetnod32.ru<br />по некоторым вариантам Scarab у ESET есть расшифровка. <br />
			<i>20.09.2019 11:31:26, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14926/message107313/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14926/message107313/</guid>
			<pubDate>Fri, 20 Sep 2019 11:31:26 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14926/message107312/">файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</a></b> <i>Scarab/Filecoder.FS</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Спасибо за ответ, отправляю вам образ автозапуска.<br />Вирус скорее всего конечно уже удалили, возможно ещё остались какие-либо следы.<br />Но часть файлов на заражённом компьютере нам удалось восстановить, используя стандартные возможность Windows (в свойствах файла вкладка &quot;предыдущие версии&quot;), для группового восстановления файлов и папок использовали программу Shadow Explorer, но для расшифровки сетевого диска NAS необходим дешифровщик. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=113892">E7_2019-09-20_12-30-16_v4.1.6.7z</a><br /><i>20.09.2019 10:41:26, Владимир Ермаков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14926/message107312/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14926/message107312/</guid>
			<pubDate>Fri, 20 Sep 2019 10:41:26 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14926/message107296/">файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</a></b> <i>Scarab/Filecoder.FS</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			судя по детекту на ID Ransomware - это Scarab<br /><noindex><a href="https://id-ransomware.malwarehunterteam.com/identify.php?case=19a0b411ccbea717ee33f161a0ef7109a37f888a" target="_blank" rel="nofollow">https://id-ransomware.malwarehunterteam.com/identify.php?case=19a0b411ccbea717ee33f161a0ef7109a37f888a</a></noindex><br /><br /> <br />====quote====<br />Опознан как<br /><br /> &nbsp; &nbsp;custom_rule: Encrypted size marker [0x00 - 0x08] 0x0440000000000000<br /><br />=============<br /><br />добавьте образ автозапуска с зашифрованной системы <br />
			<i>19.09.2019 04:47:27, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14926/message107296/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14926/message107296/</guid>
			<pubDate>Thu, 19 Sep 2019 04:47:27 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14926/message107291/">файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</a></b> <i>Scarab/Filecoder.FS</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Здравствуйте, пожалуйста помогите!<br /><br />Поймали шифровальщика, файлы с расширением .scary.<br />Во вложении зашифрованные и дешифрованные файлы, а также текстовый файл вымогателя.<br />Сообщите пожалуйста, возможна ли расшифровка файлов? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=113872">crypto_virus.zip</a><br /><i>18.09.2019 21:38:09, Владимир Ермаков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14926/message107291/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14926/message107291/</guid>
			<pubDate>Wed, 18 Sep 2019 21:38:09 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14926/message106600/">файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</a></b> <i>Scarab/Filecoder.FS</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_SQOLozvh" href="/user/38725/" bx-tooltip-user-id="38725">Сергей Солодков</a> написал:<br />Такая же ситуация, как у Александра. Помогите пожалуйста.Файл с данными во вложении.<br />=============<br />судя по детекту это Scarab<br /><br />====quote====<br /> Опознан как<br /><br /> &nbsp; &nbsp;ransomnote_email: zoro4747@gmx.de<br /> &nbsp; &nbsp;sample_extension: .[zoro4747@gmx.de].zoro<br /> &nbsp; &nbsp;custom_rule: victim ID format in ransom note<br />=============<br /><noindex><a href="https://id-ransomware.malwarehunterteam.com/identify.php?case=e5b40dbda8c6f763efcd44b1b313dc0a3f5ef1b3" target="_blank" rel="nofollow">https://id-ransomware.malwarehunterteam.com/identify.php?case=e5b40dbda8c6f763efcd44b1b313dc0a3f5ef1b3</a></noindex><br /><br />по очистке системы выполните,<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.1.5 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

delref HTTP://SEARCHS-PAISI.RU
delref WLCONTROL.DLL
zoo %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;ROAMING&#92;NEWSI_1799&#92;S_INST.EXE
addsgn A7679B235F6A4C7261D4C4B12DBDEB5476DCAB4EFD0E5D786D9CA441AF5D4C907254C364FE00F5091DC384FBB9262D735D379E0BA8253BDCA881D8678135F9FE 21 Trojan.Fakealert.47029 7

zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SEARCHPROTECT&#92;SEARCHPROTECT&#92;BIN&#92;SPVC32LOADER.DLL
addsgn A7679B1928664D070E3C71F464C8ED70357589FA768F179082C3C5BCD3127D11E11BC33D323DF53529906CB06C1649C9BD9F6307595F4659214E91076E04327C 64 SearchProtect 7

zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SEARCHPROTECT&#92;MAIN&#92;BIN&#92;CLTMNGSVC.EXE
addsgn 1A50909A5583338CF42BFB3A884BFE1DA8C714A5768F1390F23F3A43DB8B79CDD817C2573E26FDC2666807E6321737EEF09A00223FD8E3C4269EA42F4C4BCAF0 8 Win32/Conduit.SearchProtect.H 7

chklst
delvir

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ZAXAR

delref WMI:&#92;&#92;.&#92;ROOT&#92;SUBSCRIPTION&#92;__INTERVALTIMERINSTRUCTION&#92;FUCKYOUMM2_ITIMER
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DEFAIDNBMNNNIBPCAJPCGLCLEFINDMKAJ%26INSTALLSOURCE%3DONDEMAND%26UC
delref %SystemDrive%&#92;IEXPLORE.BAT
delref %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;INTЕRNЕT ЕХPLОRЕR.LNK
delref %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;ACCESSORIES&#92;SYSTEM TOOLS&#92;INTЕRNЕT ЕХPLОRЕR (NО АDD-ОNS).LNK
delref %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;INTERNET EXPLORER&#92;QUICK LAUNCH&#92;LАUNСH INTЕRNЕT ЕХPLОRЕR ВRОWSЕR.LNK
delref %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;INTERNET EXPLORER&#92;QUICK LAUNCH&#92;USER PINNED&#92;TASKBAR&#92;INTЕRNЕT ЕХPLОRЕR (2).LNK
delref %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;INTERNET EXPLORER&#92;QUICK LAUNCH&#92;USER PINNED&#92;TASKBAR&#92;INTЕRNЕT ЕХPLОRЕR (3).LNK
delref %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;INTERNET EXPLORER&#92;QUICK LAUNCH&#92;USER PINNED&#92;TASKBAR&#92;INTЕRNЕT ЕХPLОRЕR.LNK
delref %SystemDrive%&#92;FIREFOX.BAT
delref %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;INTERNET EXPLORER&#92;QUICK LAUNCH&#92;USER PINNED&#92;TASKBAR&#92;МОZILLА FIRЕFОХ.LNK
delref %SystemDrive%&#92;USERS&#92;PUBLIC&#92;DESKTOP&#92;МОZILLА FIRЕFОХ.LNK
apply

regt 27
regt 28
regt 29
; Surfing Protection
exec&nbsp;&nbsp;C:&#92;Program Files (x86)&#92;IObit&#92;Surfing Protection&#92;unins000.exe

; Search Protect
exec&nbsp;&nbsp;C:&#92;PROGRA~2&#92;SearchProtect&#92;Main&#92;bin&#92;uninstall.exe" /S

deltmp
delref %SystemRoot%&#92;SYSWOW64&#92;HASPLMS.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;APPLE SOFTWARE UPDATE&#92;SOFTWAREUPDATE.EXE
delref {23E5D772-327A-42F5-BDEE-C65C6796BB2A}&#92;&#91;CLSID&#93;
delref {177AFECE-9599-46CF-90D7-68EC9EEB27B4}&#92;&#91;CLSID&#93;
delref {CEF51277-5358-477B-858C-4E14F0C80BF7}&#92;&#91;CLSID&#93;
delref {59116E30-02BD-4B84-BA1E-5D77E809B1A2}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;TBSSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;UMPO.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;RDVGKMD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.EXE
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES&#92;JAVA&#92;JRE7&#92;BIN&#92;JP2IEXP.DLL
delref {CAFEEFAC-DEC7-0000-0000-ABCDEFFEDCBA}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;WIN32K.SYS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ITUNES&#92;MOZILLA PLUGINS&#92;NPITUNES.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;HEWLETT-PACKARD&#92;SMARTPRINT&#92;QPEXTENSION
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref {E0DD6CAB-2D10-11D2-8F1A-0000F87ABD16}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref {0563DB41-F538-4B37-A92D-4659049B7766}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;USERS&#92;UPDATUSUSER&#92;APPDATA&#92;ROAMING&#92;DROPBOX&#92;BIN&#92;DROPBOXEXT.65536.DLL
delref %Sys32%&#92;BLANK.HTM
delref %Sys32%&#92;DRIVERS&#92;RDVGKMD.SYS
delref %Sys32%&#92;MSSPELLCHECKINGFACILITY.DLL
delref {472083B0-C522-11CF-8763-00608CC02F24}&#92;&#91;CLSID&#93;
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %SystemRoot%&#92;TEMP&#92;CPUZ135&#92;CPUZ135_X64.SYS
delref %Sys32%&#92;DRIVERS&#92;DCDBAS64.SYS
delref %Sys32%&#92;DRIVERS&#92;DGIVECP.SYS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;DELTAFIX&#92;DELTAFIX.DLL
delref %Sys32%&#92;DRIVERS&#92;ISODRV64.SYS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;REALTEK&#92;USB WIRELESS LAN UTILITY&#92;RTLSERVICE.EXE
delref %Sys32%&#92;DRIVERS&#92;RTLSS.SYS
delref %Sys32%&#92;DRIVERS&#92;VBOXNETFLT.SYS
delref %Sys32%&#92;DRIVERS&#92;VMCI.SYS
delref %Sys32%&#92;DRIVERS&#92;VMNETADAPTER.SYS
delref %Sys32%&#92;PSXSS.EXE
delref %SystemDrive%&#92;USERS&#92;UPDATUSUSER&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;V8_5B2A_86.TMP
delref %SystemDrive%&#92;USERS&#92;UPDATUSUSER&#92;APPDATA&#92;LOCAL&#92;DROPBOX&#92;UPDATE&#92;1.3.27.33&#92;PSUSER.DLL
delref %SystemDrive%&#92;USERS&#92;UPDATUSUSER&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;V8_DEFA_15.TMP
delref %SystemDrive%&#92;USERS&#92;UPDATUSUSER&#92;APPDATA&#92;LOCAL&#92;DROPBOX&#92;UPDATE&#92;1.3.57.1&#92;PSUSER.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;1CV8&#92;8.3.5.1248&#92;BIN&#92;COMCNTR.DLL
delref %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;LOCAL&#92;DROPBOX&#92;UPDATE&#92;DROPBOXUPDATE.EXE
delref %SystemDrive%&#92;USERS&#92;UPDATUSUSER&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;V8_625F_49.TMP
delref %SystemDrive%&#92;USERS&#92;UPDATUSUSER&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;V8_1FD5_8C.TMP
delref %SystemDrive%&#92;USERS&#92;UPDATUSUSER&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;V8_43AB_1C.TMP
delref %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;LOCAL&#92;DROPBOX&#92;UPDATE&#92;1.3.27.33&#92;DROPBOXUPDATEONDEMAND.EXE
delref %SystemDrive%&#92;USERS&#92;UPDATUSUSER&#92;APPDATA&#92;ROAMING&#92;CONSULTANTPLUS&#92;LIB&#92;SCONS.DLL
delref %SystemDrive%&#92;USERS&#92;UPDATUSUSER&#92;APPDATA&#92;LOCAL&#92;DROPBOX&#92;UPDATE&#92;1.3.27.29&#92;PSUSER.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;JAVA&#92;JRE1.8.0_101&#92;BIN&#92;JP2IEXP.DLL
delref %SystemDrive%&#92;USERS&#92;UPDATUSUSER&#92;APPDATA&#92;LOCAL&#92;DROPBOX&#92;UPDATE&#92;1.3.51.1&#92;PSUSER.DLL
delref %SystemDrive%&#92;USERS&#92;UPDATUSUSER&#92;APPDATA&#92;ROAMING&#92;DROPBOX&#92;BIN&#92;DROPBOX.EXE
delref %SystemDrive%&#92;USERS&#92;836D~1&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;9572A32FEAC27&#92;TEMP&#92;WIN 8.1 ACTIVATOR.EXE
delref %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;LOCAL&#92;DROPBOX&#92;UPDATE&#92;1.3.57.1&#92;PSUSER.DLL
delref %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;LOCAL&#92;DROPBOX&#92;UPDATE&#92;1.3.27.33&#92;PSUSER.DLL
delref %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;LOCAL&#92;DROPBOX&#92;UPDATE&#92;1.3.27.29&#92;PSUSER.DLL
delref %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;LOCAL&#92;DROPBOX&#92;UPDATE&#92;1.3.51.1&#92;PSUSER.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;IOBIT&#92;IOBIT UNINSTALLER&#92;IOBITUNINSTALER.EXE
delref %Sys32%&#92;SHAREMEDIACPL.CPL
delref H:&#92;AUTOCAT.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;PLASRV.EXE
delref %Sys32%&#92;MCTADMIN111.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;WINDOWS SIDEBAR&#92;SIDEBAR111.EXE
delref K:&#92;SETUP.EXE
delref G:&#92;AUTORUN.EXE
delref I:&#92;AUTORUN.EXE
delref %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;ROAMING&#92;ICQM&#92;ICQ.EXE
delref {10DB41A2-8A81-4788-B635-ABA6749A7D87}&#92;&#91;CLSID&#93;
delref {086C8477-4F71-4550-87FB-AF0AE8DF3E98}&#92;&#91;CLSID&#93;
delref {22CC3EBD-C286-43AA-B8E6-06B115F74162}&#92;&#91;CLSID&#93;
delref {2670000A-7350-4F3C-8081-5663EE0C6C49}&#92;&#91;CLSID&#93;
delref {92780B25-18CC-41C8-B9BE-3C9C571A8263}&#92;&#91;CLSID&#93;
delref D:&#92;PROGRAM FILES (X86)&#92;INTERNET EXPLORER&#92;IEXPLORE.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT VIRTUAL PC&#92;VIRTUAL PC.EXE
delref K:&#92;СПС&#92;CONSULTANTPLUS_BUH&#92;CONS.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SCANCODE&#92;КОМПОНЕНТА 1С ДЛЯ ТСД CIPHERLAB&#92;UNINSTALL.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ZAXAR&#92;ZAXARGAMEBROWSER.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ZAXAR&#92;ZAXARLOADER.EXE
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />по расшифровке документов,<br />при наличие лицензии на продукт ESET напишите обращение в техническую поддержку support@esetnod32.ru<br />(ESET умеет расшифровать некоторые варианты Scarab) <br />
			<i>09.05.2019 05:37:59, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14926/message106600/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14926/message106600/</guid>
			<pubDate>Thu, 09 May 2019 05:37:59 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14926/message106598/">файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</a></b> <i>Scarab/Filecoder.FS</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый день.<br />Такая же ситуация, как у Александра. Помогите пожалуйста.<br />Файл с данными во вложении.<br />Спасибо. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=111905">XTREME-GKRRKDC8_2019-05-08_19-46-37_v4.1.5.rar</a><br /><i>08.05.2019 20:19:33, Сергей Солодков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14926/message106598/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14926/message106598/</guid>
			<pubDate>Wed, 08 May 2019 20:19:33 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14926/message106593/">файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</a></b> <i>Scarab/Filecoder.FS</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Александр,<br />добавьте образ автозапуска системы,<br />+ записку о выкупе и пару зашифрованный и оригинал файл добавьте в архив и поместите в ваше сообщение <br />
			<i>07.05.2019 11:59:23, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14926/message106593/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14926/message106593/</guid>
			<pubDate>Tue, 07 May 2019 11:59:23 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14926/message106592/">файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</a></b> <i>Scarab/Filecoder.FS</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый день! Абсолютно все файлы на компьютере зашифрованы с расширением zoro, есть ли у кого-то похожее и было ли решение? <br />
			<i>07.05.2019 08:48:46, Александр Коновальчук Коновальчук.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14926/message106592/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14926/message106592/</guid>
			<pubDate>Tue, 07 May 2019 08:48:46 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14926/message105962/">файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</a></b> <i>Scarab/Filecoder.FS</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			YY Miko<br /><br />Тех. поддержка помогает только тем у кого есть _оплаченная лицензия.<br />А на форуме мы вам помочь не можем. <br />
			<i>22.02.2019 13:58:12, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14926/message105962/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14926/message105962/</guid>
			<pubDate>Fri, 22 Feb 2019 13:58:12 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14926/message105961/">файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</a></b> <i>Scarab/Filecoder.FS</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_Mj72Ewfz" href="/user/37582/" bx-tooltip-user-id="37582">YY Miko</a> написал:<br />Реальной лицензии нет, просто установлен антивирус Eset. Как в таком случае быть? Писать на поддержку? Здесь не помогут?<br />=============<br />вы можете приобрести лицензию, и затем написать в support@esetnod32.ru, поскольку вирлабы сейчас оказывают помощь в расшифровке документов бесплатно только своим лицензированным пользователям. <br />
			<i>22.02.2019 13:57:14, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14926/message105961/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14926/message105961/</guid>
			<pubDate>Fri, 22 Feb 2019 13:57:14 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14926/message105960/">файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</a></b> <i>Scarab/Filecoder.FS</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Реальной лицензии нет, просто установлен антивирус Eset. Как в таком случае быть? Писать на поддержку? Здесь не помогут? <br />
			<i>22.02.2019 13:04:58, YY Miko.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14926/message105960/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14926/message105960/</guid>
			<pubDate>Fri, 22 Feb 2019 13:04:58 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14926/message105949/">файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</a></b> <i>Scarab/Filecoder.FS</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			YY Miko,<br /><br />При наличие <B>_реальной лицензии ESET</B> по расшифровке обращайтесь в support@esetnod32.ru <br />
			<i>21.02.2019 12:52:32, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14926/message105949/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14926/message105949/</guid>
			<pubDate>Thu, 21 Feb 2019 12:52:32 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14926/message105945/">файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</a></b> <i>Scarab/Filecoder.FS</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Здравствуйте! <br />На &nbsp;компьютер попал вирус, зашифровал офисные документы, резервной копии нет. Очень нужна помощь в расшифровке. Прикрепляю образ автозапуска, зашифрованные файлы и письмо от вымогателей. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=110535">READ THIS IF YOU WANT TO GET ALL YOUR FILES BACK.rar</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=110536">Files.rar</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=110537">LYUDA_2019-02-20_15-59-25_v4.1.2.7z</a><br /><i>21.02.2019 11:54:20, YY Miko.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14926/message105945/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14926/message105945/</guid>
			<pubDate>Thu, 21 Feb 2019 11:54:20 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14926/message104843/">файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</a></b> <i>Scarab/Filecoder.FS</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			судя по детекту на ID Ransomware ваши файлы зашифрованы шифратором Scarab<br /><br /><br />====quote====<br />Scarab<br />Этот вымогатель дешифруем при некоторых обстоятельствах.<br /><br />Изучите руководство для дополнительной информации.<br /><br />Опознан как<br /><br /> &nbsp; &nbsp;sample_extension: .DD<br /> &nbsp; &nbsp;custom_rule: Encrypted size marker [0x00 - 0x08] 0x0440000000000000<br /><br />=============<br /><br />Если вы являетесь лицензионным пользвателем ESET, вы можете обратиться с запросом на расшифровку данных в support@esetnod32.ru<br /><br />для расшифровки файлов, может потребоваться следующая информация:<br /><br /><br />====quote====<br />For any Scarab ransomware request we need : <br /><br />- the &nbsp;ransom note file HOW TO RECOVER ENCRYPTED FILES.TXT<br /><br />- 3-4 crypted files if possible .doc or docx, xls or pdf<br />- The registry files HKEY_CURRENT_USER & HKEY_USERS of the infected machine. You must run regedit.exe to export these files.<br />=============<br /> <br />
			<i>28.10.2018 13:04:31, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14926/message104843/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14926/message104843/</guid>
			<pubDate>Sun, 28 Oct 2018 13:04:31 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14926/message104842/">файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</a></b> <i>Scarab/Filecoder.FS</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Прикладываю <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=107954">ADMIN_2018-10-28_10-11-29_v4.1.1.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=107955">HOW TO RETURN FILES.TXT</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=107956">ГИС РО.7z</a><br /><i>28.10.2018 10:19:49, Дмитри Рудаков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14926/message104842/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14926/message104842/</guid>
			<pubDate>Sun, 28 Oct 2018 10:19:49 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14926/message104839/">файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</a></b> <i>Scarab/Filecoder.FS</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			добавьте несколько зашифрованных файлов архиве + записку о выкупе,<br />+<br />сделайте образ автозапуска системы, где произошло шифрование. <br />
			<i>27.10.2018 14:31:12, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14926/message104839/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14926/message104839/</guid>
			<pubDate>Sat, 27 Oct 2018 14:31:12 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14926/message104838/">файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</a></b> <i>Scarab/Filecoder.FS</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			При работающем антивирусе ESET Endpoint вирусом шифровальщиком зашифрованы все данные. Что делать? <br />
			<i>27.10.2018 13:21:46, Дмитри Рудаков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14926/message104838/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14926/message104838/</guid>
			<pubDate>Sat, 27 Oct 2018 13:21:46 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14926/message104324/">файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</a></b> <i>Scarab/Filecoder.FS</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_VkZkh8kF" href="/user/34446/" bx-tooltip-user-id="34446">vlad postnov</a> написал:<br />Загрузил образ<br />											<br />									Прикрепленные файлы<br />			 BUHGALTERIA_2018-09-05_10-48-44.7z &nbsp;(436.96 КБ)<br />=============<br />здесь так же не видны следы запуска шифратора <br />
			<i>05.09.2018 11:57:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14926/message104324/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14926/message104324/</guid>
			<pubDate>Wed, 05 Sep 2018 11:57:24 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14926/message104323/">файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</a></b> <i>Scarab/Filecoder.FS</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Загрузил образ <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=106914">BUHGALTERIA_2018-09-05_10-48-44.7z</a><br /><i>05.09.2018 10:52:01, vlad postnov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14926/message104323/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14926/message104323/</guid>
			<pubDate>Wed, 05 Sep 2018 10:52:01 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14926/message104320/">файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</a></b> <i>Scarab/Filecoder.FS</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_x5Byb4du" href="/user/34446/" bx-tooltip-user-id="34446">vlad postnov</a> написал:<br />Просмотрел все компы в локальной сети, ничего не обнаружил, чтобы напоминало о шифровальщике<br />=============<br />по третьему компутеру можно еще посмотреть образ автозапуска <br />
			<i>04.09.2018 17:21:08, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14926/message104320/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14926/message104320/</guid>
			<pubDate>Tue, 04 Sep 2018 17:21:08 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14926/message104319/">файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</a></b> <i>Scarab/Filecoder.FS</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Просмотрел все компы в локальной сети, ничего не обнаружил, чтобы напоминало о шифровальщике <br />
			<i>04.09.2018 11:22:46, vlad postnov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14926/message104319/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14926/message104319/</guid>
			<pubDate>Tue, 04 Sep 2018 11:22:46 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14926/message104273/">файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</a></b> <i>Scarab/Filecoder.FS</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			на &nbsp;admin, apz9 следов активности omerta нет. возможно с других компутеров был запуск шифратора, который достал в сети расшаренные папки<br /><br /><br /><br /><br />====quote====<br />Scarab<br />Этот вымогатель дешифруем при некоторых обстоятельствах.<br /><br />Изучите руководство для дополнительной информации.<br /><br />Опознан как<br /><br /> &nbsp; &nbsp;ransomnote_filename: READ THIS IF YOU WANT TO GET ALL YOUR FILES BACK.TXT<br /> &nbsp; &nbsp;ransomnote_email: XAVAX@PM.ME<br /> &nbsp; &nbsp;custom_rule: Encrypted size marker [0x00 - 0x08] 0x0480000000000000<br />=============<br /><br /><noindex><a href="https://id-ransomware.malwarehunterteam.com/identify.php?case=644520cf38976f20df15915c5414a6e2c23a8e4b" target="_blank" rel="nofollow">https://id-ransomware.malwarehunterteam.com/identify.php?case=644520cf38976f20df15915c5414a6e2c23a8e4b</a></noindex> <br />
			<i>30.08.2018 18:21:22, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14926/message104273/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14926/message104273/</guid>
			<pubDate>Thu, 30 Aug 2018 18:21:22 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14926/message104272/">файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</a></b> <i>Scarab/Filecoder.FS</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			второй комп, который затронуло шифрование <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=106799">APZ9_2018-08-30_11-24-47.7z</a><br /><i>30.08.2018 14:36:35, vlad postnov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14926/message104272/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14926/message104272/</guid>
			<pubDate>Thu, 30 Aug 2018 14:36:35 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14926/message104270/">файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</a></b> <i>Scarab/Filecoder.FS</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			отправил образ автозапуска одного из компов + в архиве зашифрованные файлы <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=106795">ADMIN_2018-08-30_13-06-06.7z</a><br /><i>30.08.2018 13:23:59, vlad postnov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14926/message104270/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14926/message104270/</guid>
			<pubDate>Thu, 30 Aug 2018 13:23:59 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14926/message104269/">файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</a></b> <i>Scarab/Filecoder.FS</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			добавьте образы автозапуска с пострадавших копьютеров.<br />если на пострадавших компьютерах были затронуты шифратором только расшаренные папки, тогда запуск был скорее всего с другого компа.<br />добавьте в архиве записку о выкупе и несколько зашифрованных файлов.<br />-----------<br />если взлом одного из компьютеров был по сети, то необязательно, чтобы кто-то при этом был на работе, достаточно того, чтобы компьютеры были включены и доступны для подключения извне. <br />
			<i>30.08.2018 12:27:16, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14926/message104269/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14926/message104269/</guid>
			<pubDate>Thu, 30 Aug 2018 12:27:16 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14926/message104268/">файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</a></b> <i>Scarab/Filecoder.FS</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Здравствуйте! <br />С воскресенья на понедельник, ночью, началось шифрование. Шифрование затронуло выборочно 3 компьютера и сетевое хранилище D-link/ Зашифрованы оказались файлы в папках, которые были расшарены по сети, остальные файлы оказались нетронутыми. Не можем найти откуда проник зловред, помогите пожалуйста Ночью на работе никого не было, письма никто никакие не открывал. <br />
			<i>30.08.2018 11:58:18, vlad postnov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14926/message104268/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14926/message104268/</guid>
			<pubDate>Thu, 30 Aug 2018 11:58:18 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14926/message103995/">файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</a></b> <i>Scarab/Filecoder.FS</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			@Павел м,<br /><br />статус ваших файлов на ID Ransomware изменился.<br />This ransomware may be decryptable under certain circumstances.<br />(Это ransomware может быть дешифруемым при определенных обстоятельствах/условиях).<br />по возможности расшифровки обращайтесь в support@esetnod32.ru если вы являетесь лицензионным пользователем ESET <br />
			<i>01.08.2018 13:05:00, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14926/message103995/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14926/message103995/</guid>
			<pubDate>Wed, 01 Aug 2018 13:05:00 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic14926/message103953/">файлы зашифрованы с расширением *.Omerta; *.DD; *.ukrain; *.Scarab; *.Scary; *.frogo; *.bomber; *.BD.Recovery; *.zoro</a></b> <i>Scarab/Filecoder.FS</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			похоже, свежий вариант Scarab<br /><noindex><a href="https://id-ransomware.malwarehunterteam.com/identify.php?case=1bd692ef3e3f6ca036eb30edf7dcd63ebecaedac" target="_blank" rel="nofollow">https://id-ransomware.malwarehunterteam.com/identify.php?case=1bd692ef3e3f6ca036eb30edf7dcd63ebecaedac</a></noindex><br />детект вредоноса:<br />&#65279;Время;Сканер;Тип объекта;Объект;Угроза;Действие;Пользователь;Информация;Хэш;Первое обнаружение<br />25.07.2018 16:03:04;Фильтр HTTP;файл;Скан июль.gz;<B>Win32/Filecoder.FS</B> троянская программа;соединение прервано;;Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Program Files\Mozilla Firefox\firefox.exe (C32AB99A21DA3FB4985EEC0F9EB2499688A1E400).;128A5CDEFDC7FC7B1FA3A2629307670A60F4B918;<br />+<br />от Amigo-A & thyrex:<br /><noindex><a href="https://twitter.com/Amigo_A_/status/1022036778012864514" target="_blank" rel="nofollow">https://twitter.com/Amigo_A_/status/1022036778012864514</a></noindex><br /><noindex><a href="https://twitter.com/thyrex2002/status/1022031471316484096" target="_blank" rel="nofollow">https://twitter.com/thyrex2002/status/1022031471316484096</a></noindex><br />+<br />Обновление от 24 июля 2018:<br />Расширение: .ukrain<br />Email: cr64@keemail.me, cr64@mail.ee<br />Файл с вредоносным вложением: реквизиты июль.gz<br />Записка: HOW TO RECOVER ENCRYPTED FILES.TXT<br /><br />Scarab with .ukrain extension <noindex><a href="https://www.sendspace.com/file/sh8vda" target="_blank" rel="nofollow">https://www.sendspace.com/file/sh8vda</a></noindex> &nbsp;ransom note and encrypted file. <br />User run file "реквизиты июль.gz", which have received by email. Malware file name C:\Users\User\AppData\Roaming\osk.exe<br /><br /><noindex><a href="https://id-ransomware.blogspot.com/2018/06/scarab-bomber-ransomware.html" target="_blank" rel="nofollow">https://id-ransomware.blogspot.com/2018/06/scarab-bomber-ransomware.html</a></noindex><br />--------------<br />по возможности расшифровки обращайтесь в support@esetnod32.ru если вы являетесь лицензионным пользователем ESET <br />
			<i>25.07.2018 12:00:46, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic14926/message103953/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic14926/message103953/</guid>
			<pubDate>Wed, 25 Jul 2018 12:00:46 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
	</channel>
</rss>
