<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: файлы зашифрованы с расширением .rsa; .kr; .ninja; .nvram; .SySS; .kharma; .abc; .2048; ROGER; .bitx; .IMI; .asd; RIDIK; .Z9; .LIVE; .NEWS; wrar; 2NEW; .msh; .CU; .rajar; .blend; .WHY; .crown; .ncov; self; .PAY; .qbix; .PLEX; .YKUP; .8800; .rxx; .GTF; .Ma]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме файлы зашифрованы с расширением .rsa; .kr; .ninja; .nvram; .SySS; .kharma; .abc; .2048; ROGER; .bitx; .IMI; .asd; RIDIK; .Z9; .LIVE; .NEWS; wrar; 2NEW; .msh; .CU; .rajar; .blend; .WHY; .crown; .ncov; self; .PAY; .qbix; .PLEX; .YKUP; .8800; .rxx; .GTF; .Ma форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 16 Apr 2026 20:10:39 +0300</pubDate>
		<item>
			<title>файлы зашифрованы с расширением .rsa; .kr; .ninja; .nvram; .SySS; .kharma; .abc; .2048; ROGER; .bitx; .IMI; .asd; RIDIK; .Z9; .LIVE; .NEWS; wrar; 2NEW; .msh; .CU; .rajar; .blend; .WHY; .crown; .ncov; self; .PAY; .qbix; .PLEX; .YKUP; .8800; .rxx; .GTF; .Ma</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15540/message113483/">файлы зашифрованы с расширением .rsa; .kr; .ninja; .nvram; .SySS; .kharma; .abc; .2048; ROGER; .bitx; .IMI; .asd; RIDIK; .Z9; .LIVE; .NEWS; wrar; 2NEW; .msh; .CU; .rajar; .blend; .WHY; .crown; .ncov; self; .PAY; .qbix; .PLEX; .YKUP; .8800; .rxx; .GTF; .Ma</a></b> <i>Filecoder.Crysis / Encoder.3953 /Ransom.Win32.Crusis; r/n: info.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_tNlyvDuP" href="/user/74379/" bx-tooltip-user-id="74379">Дмитрий Елисеев</a> написал:<br />На сервера проник вирус, зашифровал 2ТБ данных.<br />Ниже прикрепляю зашифрованный файл и идентичный ему не зашифрованный. Как-то можно вылечить компьютеры? Все бекапы зашифрованы.<br />=============<br /><br />скоре всего Crysis.<br /><br />маркер зашифрованного файла соответствует Crysis<br />00000000020000000CFE7A41000000000000000000000000200000000000<WBR/>&shy;0000<br /><br />добавьте образ автозапуска из зашифрованной системы + можно добавить в архиве записку о выкупе<br />(FILES ENCRYPTED.txt или info.hta)<br />+ добавьте еще лог ELC<br /><noindex><a href="https://forum.esetnod32.ru/forum9/topic10671/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum9/topic10671/</a></noindex> <br />
			<i>09.12.2021 19:06:55, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15540/message113483/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15540/message113483/</guid>
			<pubDate>Thu, 09 Dec 2021 19:06:55 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .rsa; .kr; .ninja; .nvram; .SySS; .kharma; .abc; .2048; ROGER; .bitx; .IMI; .asd; RIDIK; .Z9; .LIVE; .NEWS; wrar; 2NEW; .msh; .CU; .rajar; .blend; .WHY; .crown; .ncov; self; .PAY; .qbix; .PLEX; .YKUP; .8800; .rxx; .GTF; .Ma</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15540/message113482/">файлы зашифрованы с расширением .rsa; .kr; .ninja; .nvram; .SySS; .kharma; .abc; .2048; ROGER; .bitx; .IMI; .asd; RIDIK; .Z9; .LIVE; .NEWS; wrar; 2NEW; .msh; .CU; .rajar; .blend; .WHY; .crown; .ncov; self; .PAY; .qbix; .PLEX; .YKUP; .8800; .rxx; .GTF; .Ma</a></b> <i>Filecoder.Crysis / Encoder.3953 /Ransom.Win32.Crusis; r/n: info.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			На сервера проник вирус, зашифровал 2ТБ данных.<br />Ниже прикрепляю зашифрованный файл и идентичный ему не зашифрованный. Как-то можно вылечить компьютеры? Все бекапы зашифрованы.<br />Прикрепленные файлы <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120942">Зашифрованный и нормальный файл ROGER.zip</a><br /><i>09.12.2021 17:52:58, Дмитрий Елисеев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15540/message113482/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15540/message113482/</guid>
			<pubDate>Thu, 09 Dec 2021 17:52:58 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .rsa; .kr; .ninja; .nvram; .SySS; .kharma; .abc; .2048; ROGER; .bitx; .IMI; .asd; RIDIK; .Z9; .LIVE; .NEWS; wrar; 2NEW; .msh; .CU; .rajar; .blend; .WHY; .crown; .ncov; self; .PAY; .qbix; .PLEX; .YKUP; .8800; .rxx; .GTF; .Ma</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15540/message113481/">файлы зашифрованы с расширением .rsa; .kr; .ninja; .nvram; .SySS; .kharma; .abc; .2048; ROGER; .bitx; .IMI; .asd; RIDIK; .Z9; .LIVE; .NEWS; wrar; 2NEW; .msh; .CU; .rajar; .blend; .WHY; .crown; .ncov; self; .PAY; .qbix; .PLEX; .YKUP; .8800; .rxx; .GTF; .Ma</a></b> <i>Filecoder.Crysis / Encoder.3953 /Ransom.Win32.Crusis; r/n: info.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			На сервера проник вирус, зашифровал 2ТБ данных.<br />Ниже прикрепляю зашифрованный файл и идентичный ему не зашифрованный. Как-то можно вылечить компьютеры? Все бекапы зашифрованы. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120941">Зашифрованный и нормальный файл ROGER.zip</a><br /><i>09.12.2021 17:50:39, Дмитрий Елисеев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15540/message113481/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15540/message113481/</guid>
			<pubDate>Thu, 09 Dec 2021 17:50:39 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .rsa; .kr; .ninja; .nvram; .SySS; .kharma; .abc; .2048; ROGER; .bitx; .IMI; .asd; RIDIK; .Z9; .LIVE; .NEWS; wrar; 2NEW; .msh; .CU; .rajar; .blend; .WHY; .crown; .ncov; self; .PAY; .qbix; .PLEX; .YKUP; .8800; .rxx; .GTF; .Ma</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15540/message108648/">файлы зашифрованы с расширением .rsa; .kr; .ninja; .nvram; .SySS; .kharma; .abc; .2048; ROGER; .bitx; .IMI; .asd; RIDIK; .Z9; .LIVE; .NEWS; wrar; 2NEW; .msh; .CU; .rajar; .blend; .WHY; .crown; .ncov; self; .PAY; .qbix; .PLEX; .YKUP; .8800; .rxx; .GTF; .Ma</a></b> <i>Filecoder.Crysis / Encoder.3953 /Ransom.Win32.Crusis; r/n: info.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			@Иван Сорокин,<br />обратите внимание на рекомендации по безопасности в теме.<br />Если однажды ваш компьютер был взломан и зашифрован Crysis, шифрование может повториться через время.<br />+ <br />если необходима помощь в проверке зараженной системы,<br />добавьте образ автозапуска системы, возможно тела шифратора еще остались в системе. <br />
			<i>23.03.2020 14:42:40, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15540/message108648/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15540/message108648/</guid>
			<pubDate>Mon, 23 Mar 2020 14:42:40 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .rsa; .kr; .ninja; .nvram; .SySS; .kharma; .abc; .2048; ROGER; .bitx; .IMI; .asd; RIDIK; .Z9; .LIVE; .NEWS; wrar; 2NEW; .msh; .CU; .rajar; .blend; .WHY; .crown; .ncov; self; .PAY; .qbix; .PLEX; .YKUP; .8800; .rxx; .GTF; .Ma</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15540/message108647/">файлы зашифрованы с расширением .rsa; .kr; .ninja; .nvram; .SySS; .kharma; .abc; .2048; ROGER; .bitx; .IMI; .asd; RIDIK; .Z9; .LIVE; .NEWS; wrar; 2NEW; .msh; .CU; .rajar; .blend; .WHY; .crown; .ncov; self; .PAY; .qbix; .PLEX; .YKUP; .8800; .rxx; .GTF; .Ma</a></b> <i>Filecoder.Crysis / Encoder.3953 /Ransom.Win32.Crusis; r/n: info.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<p>ВНИМАНИЕ! Хочу уберечь всех от выплаты денег &nbsp;вымогателям-шифровальщикам вируса NCOV (коронавируса). Адрес электронной &nbsp;почты <noindex><a href="mailto:ncov2020@aol.com" target="_blank" rel="nofollow">ncov2020@aol.com</a></noindex>. После оплаты денег, дешифратор так и не &nbsp;получил. Увещевания, просьбы, угрозы результатов не дали. НЕ ПЛАТИТЕ НИ &nbsp;ПРИ КАКИХ ОБСТОЯТЕЛЬСТВАХ, ПОТРАТИТЕ БОЛЬШИЕ ДЕНЬГИ, НО СВОИ ФАЙЛЫ НЕ &nbsp;ВЕРНЕТЕ.</p> <br />
			<i>23.03.2020 13:22:36, Иван Сорокин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15540/message108647/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15540/message108647/</guid>
			<pubDate>Mon, 23 Mar 2020 13:22:36 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы с расширением .rsa; .kr; .ninja; .nvram; .SySS; .kharma; .abc; .2048; ROGER; .bitx; .IMI; .asd; RIDIK; .Z9; .LIVE; .NEWS; wrar; 2NEW; .msh; .CU; .rajar; .blend; .WHY; .crown; .ncov; self; .PAY; .qbix; .PLEX; .YKUP; .8800; .rxx; .GTF; .Ma</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15540/message107645/">файлы зашифрованы с расширением .rsa; .kr; .ninja; .nvram; .SySS; .kharma; .abc; .2048; ROGER; .bitx; .IMI; .asd; RIDIK; .Z9; .LIVE; .NEWS; wrar; 2NEW; .msh; .CU; .rajar; .blend; .WHY; .crown; .ncov; self; .PAY; .qbix; .PLEX; .YKUP; .8800; .rxx; .GTF; .Ma</a></b> <i>Filecoder.Crysis / Encoder.3953 /Ransom.Win32.Crusis; r/n: info.hta</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			на текущий момент известные варианты CrySis/Dharma, которые не могут быть расшифрованы без выкупа:<br /><br /><br />====quote====<br /> &nbsp; &nbsp;.cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb/.combo; .brrr; .gamma; .monro; .bkp; .btc; .bgtx; .boost; .waifu; .FUNNY; .betta; .vanss; .like; .gdb; .xxxxx; .adobe; .tron; .AUDIT; .cccmn; .back; .Bear; .fire; .myjob; .war; .risk; .bkpx; .santa; .bizer; .gif; .auf; .USA; .xwx; .best; .heets; .qwex; .ETH; .air; .888; .amber; .frend; .KARLS; .aqva; .AYE; .korea; .plomb; .NWA; .com; .azero; .bk666; .stun; .ms13; .carcn; .btix; .gate; .love; .LDPR; .FREDD; .txt; .video; .wal; .MERS; .bat; qbix; .aa1; .qbtex; .yG; .drweb; .plut; .jack; .DDOS; .cry; .4k; .TOR13; .good; .qbx; beets; .zoh; .harma; .BSC; .kjh; .html; .HACK; .0day; .hccapx; .cap; .xxxx; .crash; .php; .dqb; .save; kick; .1BTC; .com2; .Acuf2; .nqix; .Q1G; .pdf; .cmd; MGS; .RSA; .ebola; .money; .VIVAL; .UTC; .CASH; .KRAB; .uta; .bot; .wiki; PBD; .one; .xda; .start; .asus; .VIRUS; <B>.rsa; .kr; '.ninja; .nvram; .SySS; .kharma; .abc; .2048; ROGER; .bitx; .IMI; .asd; RIDIK; .Z9; .LIVE; .NEWS; wrar; 2NEW; .msh; .CU; .rajar; .blend; .WHY; .crown; .ncov; self; .PAY; .qbix; .PLEX; .YKUP; .8800; .rxx; .GTF; .Mark</B><br /><br />=============<br /><br /><span class="bx-font" style="font-size:14pt; line-height: normal;">теперь, когда вас шифрануло Crysis, примите серьезные меры безопасности:</span><br /><br />1. создание бэкапов данных на отдельном устройстве, которое не должно быть постоянно доступным;<br />2. установка актуальных обновлений для операционной системы;<br />3. установка надежной актуальной антивирусной защиты с регулярным обновлением антивирусных баз;<br />4. установка надежных паролей для аккаунтов из группы RDP;<br />5. настройка нестандартного порта (вместо стандартного 3389) для сервиса RDP;<br />6. настройки безопасности, которые защищают пароль к аккаунту от удаленного &nbsp;брутфорсинга<br />7. если есть такая возможность, настройте двухфакторную аутентификацию для доступа к рабочему столу<br />8. доступ к рабочему столу из внешней сети (если необходим для работы), либо через VPN подключение, либо только с доверенных IP (белый лист); <br />
			<i>21.11.2019 05:56:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15540/message107645/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15540/message107645/</guid>
			<pubDate>Thu, 21 Nov 2019 05:56:53 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
	</channel>
</rss>
