<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: файлы зашифрованы с расширением .hccapx; .cap; .xxxx; .crash; .php; .dqb; .save; .kick; .1BTC; .com2; .Acuf2; .nqix; .Q1G; .pdf; .cmd. MGS; RSA; .ebola; .money; .VIVAL; UTC; .CASH; .KRAB; .uta; .bot;  .wiki; PBD; one; .xda; .start; .asus: VIRUS]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме файлы зашифрованы с расширением .hccapx; .cap; .xxxx; .crash; .php; .dqb; .save; .kick; .1BTC; .com2; .Acuf2; .nqix; .Q1G; .pdf; .cmd. MGS; RSA; .ebola; .money; .VIVAL; UTC; .CASH; .KRAB; .uta; .bot;  .wiki; PBD; one; .xda; .start; .asus: VIRUS форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 05:54:57 +0300</pubDate>
		<item>
			<title>файлы зашифрованы с расширением .hccapx; .cap; .xxxx; .crash; .php; .dqb; .save; .kick; .1BTC; .com2; .Acuf2; .nqix; .Q1G; .pdf; .cmd. MGS; RSA; .ebola; .money; .VIVAL; UTC; .CASH; .KRAB; .uta; .bot;  .wiki; PBD; one; .xda; .start; .asus: VIRUS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15374/message108072/">файлы зашифрованы с расширением .hccapx; .cap; .xxxx; .crash; .php; .dqb; .save; .kick; .1BTC; .com2; .Acuf2; .nqix; .Q1G; .pdf; .cmd. MGS; RSA; .ebola; .money; .VIVAL; UTC; .CASH; .KRAB; .uta; .bot;  .wiki; PBD; one; .xda; .start; .asus: VIRUS</a></b> <i>Filecoder.Crysis / Encoder.3953 /Ransom.Win32.Crusis; r/n: info.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_Q0SbqsEa" href="/user/41883/" bx-tooltip-user-id="41883">Vladimir Shmatkov</a> написал:<br />Добрый день, файлы зашифровались с расширением &nbsp;".WIKI" , есть какие-либо варианты восстановления ? Или хотя бы в будущем?<br />=============<br />добавьте образ автозапуска из зашифрованной системы, возможно в системе остались файлы шифратора.<br /><br />В будущем - возможно. В будущем все возможно, в том числе и расшифровка файлов, если на то будет добрая воля злоумышленников, и они передадут приватные ключи в добрые руки вирлабов.<br /><br />а пока восстановление документов (после шифрования в Crysis) возможно только из архивных копий.<br />+<br />обратите внимание на меры защиты ваших серверов от проникновения шифраторов. <br />
			<i>25.01.2020 15:47:30, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15374/message108072/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15374/message108072/</guid>
			<pubDate>Sat, 25 Jan 2020 15:47:30 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .hccapx; .cap; .xxxx; .crash; .php; .dqb; .save; .kick; .1BTC; .com2; .Acuf2; .nqix; .Q1G; .pdf; .cmd. MGS; RSA; .ebola; .money; .VIVAL; UTC; .CASH; .KRAB; .uta; .bot;  .wiki; PBD; one; .xda; .start; .asus: VIRUS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15374/message108057/">файлы зашифрованы с расширением .hccapx; .cap; .xxxx; .crash; .php; .dqb; .save; .kick; .1BTC; .com2; .Acuf2; .nqix; .Q1G; .pdf; .cmd. MGS; RSA; .ebola; .money; .VIVAL; UTC; .CASH; .KRAB; .uta; .bot;  .wiki; PBD; one; .xda; .start; .asus: VIRUS</a></b> <i>Filecoder.Crysis / Encoder.3953 /Ransom.Win32.Crusis; r/n: info.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый день, файлы зашифровались с расширением &nbsp;&quot;.WIKI&quot; , есть какие-либо варианты восстановления ? Или хотя бы в будущем? <br />
			<i>24.01.2020 14:53:31, Vladimir Shmatkov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15374/message108057/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15374/message108057/</guid>
			<pubDate>Fri, 24 Jan 2020 14:53:31 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .hccapx; .cap; .xxxx; .crash; .php; .dqb; .save; .kick; .1BTC; .com2; .Acuf2; .nqix; .Q1G; .pdf; .cmd. MGS; RSA; .ebola; .money; .VIVAL; UTC; .CASH; .KRAB; .uta; .bot;  .wiki; PBD; one; .xda; .start; .asus: VIRUS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15374/message107484/">файлы зашифрованы с расширением .hccapx; .cap; .xxxx; .crash; .php; .dqb; .save; .kick; .1BTC; .com2; .Acuf2; .nqix; .Q1G; .pdf; .cmd. MGS; RSA; .ebola; .money; .VIVAL; UTC; .CASH; .KRAB; .uta; .bot;  .wiki; PBD; one; .xda; .start; .asus: VIRUS</a></b> <i>Filecoder.Crysis / Encoder.3953 /Ransom.Win32.Crusis; r/n: info.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Большое спасибо, что ответили нам. Жалко, конечно, что не получается, но спасибо хотя бы за это <br />
			<i>27.10.2019 17:24:39, Adam Raush.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15374/message107484/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15374/message107484/</guid>
			<pubDate>Sun, 27 Oct 2019 17:24:39 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .hccapx; .cap; .xxxx; .crash; .php; .dqb; .save; .kick; .1BTC; .com2; .Acuf2; .nqix; .Q1G; .pdf; .cmd. MGS; RSA; .ebola; .money; .VIVAL; UTC; .CASH; .KRAB; .uta; .bot;  .wiki; PBD; one; .xda; .start; .asus: VIRUS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15374/message107483/">файлы зашифрованы с расширением .hccapx; .cap; .xxxx; .crash; .php; .dqb; .save; .kick; .1BTC; .com2; .Acuf2; .nqix; .Q1G; .pdf; .cmd. MGS; RSA; .ebola; .money; .VIVAL; UTC; .CASH; .KRAB; .uta; .bot;  .wiki; PBD; one; .xda; .start; .asus: VIRUS</a></b> <i>Filecoder.Crysis / Encoder.3953 /Ransom.Win32.Crusis; r/n: info.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			по очистке системы:<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>


;uVS v4.1.8 &#91;http://dsrt.dyndns.org:8888&#93;
;Target OS: NTv6.1
v400c
OFFSGNSAVE
;---------command-block---------
delall %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;ROAMING&#92;INFO.HTA
delall %Sys32%&#92;INFO.HTA
delall %SystemDrive%&#92;PROGRAMDATA&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;DESKTOP.INI.ID-F2798ED9.&#91;PAYBUYDAY@AOL.COM&#93;.PBD
apply

QUIT
</pre>
=============
<br />без перезагрузки системы, пишем о старых и новых проблемах.<br />------------<br />если сохранился файл шифратора, возможно в карантине антивируса,вышлите в почту safety@chklst.ru в архиве, с паролем infected<br />или выложите на <br /><noindex><a href="https://www.hybrid-analysis.com/" target="_blank" rel="nofollow">https://www.hybrid-analysis.com/</a></noindex><br />для анализа файла, разрешите к нему доступ и дайте ссылку в личные сообщения, или в указанную почту.<br /><br />по расшифровке документов, к сожалению, решения на текущий момент и ближайшее время нет в антивирусных компаниях.<br /><br />восстановление документов возможно только из архивных копий. <br />
			<i>27.10.2019 17:08:32, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15374/message107483/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15374/message107483/</guid>
			<pubDate>Sun, 27 Oct 2019 17:08:32 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .hccapx; .cap; .xxxx; .crash; .php; .dqb; .save; .kick; .1BTC; .com2; .Acuf2; .nqix; .Q1G; .pdf; .cmd. MGS; RSA; .ebola; .money; .VIVAL; UTC; .CASH; .KRAB; .uta; .bot;  .wiki; PBD; one; .xda; .start; .asus: VIRUS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15374/message107482/">файлы зашифрованы с расширением .hccapx; .cap; .xxxx; .crash; .php; .dqb; .save; .kick; .1BTC; .com2; .Acuf2; .nqix; .Q1G; .pdf; .cmd. MGS; RSA; .ebola; .money; .VIVAL; UTC; .CASH; .KRAB; .uta; .bot;  .wiki; PBD; one; .xda; .start; .asus: VIRUS</a></b> <i>Filecoder.Crysis / Encoder.3953 /Ransom.Win32.Crusis; r/n: info.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_4QhZAizH" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br /><br />====quote====<br /> &nbsp;Adam Raush &nbsp;написал:<br />Добрый день. На моем компьютере вирус Crysis/Dharma зашифровал все файлы, в том числе рабочие, в расширение .pbd на двух разных винчестерах. Есть ли возможность расшифровать файлы с помощью дешифратора? ПОМОГИТЕ!<br />=============<br />сделайте образ автозапуска из зашифрованной системы.<br />Как минимум, мы можем помочь вам очистить систему от файлов шифратора<br />=============<br />Вот. <noindex><a href="https://www.sendspace.com/file/evemte" target="_blank" rel="nofollow">https://www.sendspace.com/file/evemte</a></noindex><br />Заранее спасибо &nbsp; <br />
			<i>27.10.2019 16:54:12, Adam Raush.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15374/message107482/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15374/message107482/</guid>
			<pubDate>Sun, 27 Oct 2019 16:54:12 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .hccapx; .cap; .xxxx; .crash; .php; .dqb; .save; .kick; .1BTC; .com2; .Acuf2; .nqix; .Q1G; .pdf; .cmd. MGS; RSA; .ebola; .money; .VIVAL; UTC; .CASH; .KRAB; .uta; .bot;  .wiki; PBD; one; .xda; .start; .asus: VIRUS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15374/message107480/">файлы зашифрованы с расширением .hccapx; .cap; .xxxx; .crash; .php; .dqb; .save; .kick; .1BTC; .com2; .Acuf2; .nqix; .Q1G; .pdf; .cmd. MGS; RSA; .ebola; .money; .VIVAL; UTC; .CASH; .KRAB; .uta; .bot;  .wiki; PBD; one; .xda; .start; .asus: VIRUS</a></b> <i>Filecoder.Crysis / Encoder.3953 /Ransom.Win32.Crusis; r/n: info.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_k0eOexuQ" href="/user/41044/" bx-tooltip-user-id="41044">Adam Raush</a> написал:<br />Добрый день. На моем компьютере вирус Crysis/Dharma зашифровал все файлы, в том числе рабочие, в расширение .pbd на двух разных винчестерах. Есть ли возможность расшифровать файлы с помощью дешифратора? ПОМОГИТЕ!<br />=============<br />сделайте образ автозапуска из зашифрованной системы.<br />Как минимум, мы можем помочь вам очистить систему от файлов шифратора <br />
			<i>27.10.2019 16:23:35, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15374/message107480/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15374/message107480/</guid>
			<pubDate>Sun, 27 Oct 2019 16:23:35 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .hccapx; .cap; .xxxx; .crash; .php; .dqb; .save; .kick; .1BTC; .com2; .Acuf2; .nqix; .Q1G; .pdf; .cmd. MGS; RSA; .ebola; .money; .VIVAL; UTC; .CASH; .KRAB; .uta; .bot;  .wiki; PBD; one; .xda; .start; .asus: VIRUS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15374/message107479/">файлы зашифрованы с расширением .hccapx; .cap; .xxxx; .crash; .php; .dqb; .save; .kick; .1BTC; .com2; .Acuf2; .nqix; .Q1G; .pdf; .cmd. MGS; RSA; .ebola; .money; .VIVAL; UTC; .CASH; .KRAB; .uta; .bot;  .wiki; PBD; one; .xda; .start; .asus: VIRUS</a></b> <i>Filecoder.Crysis / Encoder.3953 /Ransom.Win32.Crusis; r/n: info.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый день. На моем компьютере вирус Crysis/Dharma зашифровал все файлы, в том числе рабочие, в расширение .pbd на двух разных винчестерах. Есть ли возможность расшифровать файлы с помощью дешифратора? ПОМОГИТЕ! <br />
			<i>27.10.2019 16:07:36, Adam Raush.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15374/message107479/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15374/message107479/</guid>
			<pubDate>Sun, 27 Oct 2019 16:07:36 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .hccapx; .cap; .xxxx; .crash; .php; .dqb; .save; .kick; .1BTC; .com2; .Acuf2; .nqix; .Q1G; .pdf; .cmd. MGS; RSA; .ebola; .money; .VIVAL; UTC; .CASH; .KRAB; .uta; .bot;  .wiki; PBD; one; .xda; .start; .asus: VIRUS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15374/message106894/">файлы зашифрованы с расширением .hccapx; .cap; .xxxx; .crash; .php; .dqb; .save; .kick; .1BTC; .com2; .Acuf2; .nqix; .Q1G; .pdf; .cmd. MGS; RSA; .ebola; .money; .VIVAL; UTC; .CASH; .KRAB; .uta; .bot;  .wiki; PBD; one; .xda; .start; .asus: VIRUS</a></b> <i>Filecoder.Crysis / Encoder.3953 /Ransom.Win32.Crusis; r/n: info.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			на текущий момент известные варианты<B> CrySis/Dharma</B>, которые не могут быть расшифрованы без выкупа:<br /><br /><br />====quote====<br /> &nbsp; &nbsp;.cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb/.combo; .brrr; .gamma; .monro; .bkp; .btc; .bgtx; .boost; .waifu; .FUNNY; .betta; .vanss; .like; .gdb; .xxxxx; .adobe; .tron; .AUDIT; .cccmn; .back; .Bear; .fire; .myjob; .war; .risk; .bkpx; .santa; .bizer; .gif; .auf; .USA; .xwx; .best; .heets; .qwex; .ETH; .air; .888; .amber; .frend; .KARLS; .aqva; .AYE; .korea; .plomb; .NWA; .com; .azero; .bk666; .stun; .ms13; .carcn; .btix; .gate; .love; .LDPR; .FREDD; .txt; .video; .wal; .MERS; .bat; qbix; .aa1; .qbtex; .yG; .drweb; .plut; .jack; .DDOS; .cry; .4k; .TOR13; .good; .qbx; beets; .zoh; .harma; .BSC; .kjh; .html; .HACK; .0day;<B> .hccapx; .cap; .xxxx; .crash; .php; .dqb; .save; .kick; .1BTC; .com2; .Acuf2; .nqix; .Q1G; .pdf; .cmd; MGS; .RSA; .ebola; .money; .VIVAL; UTC; .CASH; .KRAB; .uta; .bot; &nbsp;.wiki; PBD; .one; .xda; .start; .asus; .VIRUS</B><br />=============<br /><br /><span class="bx-font" style="font-size:14pt; line-height: normal;">теперь, когда вас шифрануло Crysis, примите серьезные меры безопасности:<br /></span><br />1. создание бэкапов данных на отдельном устройстве, которое не должно быть постоянно доступным;<br />2. установка актуальных обновлений для операционной системы;<br />3. установка надежной актуальной антивирусной защиты с регулярным обновлением антивирусных баз;<br />4. установка надежных паролей для аккаунтов из группы RDP;<br />5. настройка нестандартного порта (вместо стандартного 3389) для сервиса RDP;<br />6. настройки безопасности, которые защищают пароль к аккаунту от удаленного &nbsp;брутфорсинга<br />7. если есть такая возможность, настройте двухфакторную аутентификацию для доступа к рабочему столу<br />8. доступ к рабочему столу из внешней сети (если необходим для работы), либо через VPN подключение, либо только с доверенных IP (белый лист); <br />
			<i>08.07.2019 15:09:58, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15374/message106894/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15374/message106894/</guid>
			<pubDate>Mon, 08 Jul 2019 15:09:58 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
	</channel>
</rss>
