<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: файлы зашифрованы в Cryakl CS 1.*.*]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме файлы зашифрованы в Cryakl CS 1.*.* форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 16 Apr 2026 09:34:18 +0300</pubDate>
		<item>
			<title>файлы зашифрованы в Cryakl CS 1.*.*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15675/message108904/">файлы зашифрованы в Cryakl CS 1.*.*</a></b> <i>Filecoder.EQ/Encoder.567/Cryakl</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_YY6AvHLK" href="/user/42520/" bx-tooltip-user-id="42520">Olga Nazarova</a> написал:<br />Добрый вечер.<br />Информация добавленная к названию файлов<br />[CS 1.7.0.1][ <noindex><a href="mailto:scratch99@protonmail.com_sel1" target="_blank" rel="nofollow">scratch99@protonmail.com_sel1</a></noindex> ]<br />все расширения состоят и случайного набора трех букв<br />ОС linux, поэтому логи скорее всего не сможем предоставить.<br />Просим помочь с расшифровкой, в том числе платно.<br />=============<br />добавьте пару зашифрованный - оригинальный файл (можно поместить в архив) к вашему сообщению<br />если сохранился файл шифратора, вышлите в почту safety@chklst.ru в архиве с паролем infected <br />
			<i>25.04.2020 04:01:05, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15675/message108904/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15675/message108904/</guid>
			<pubDate>Sat, 25 Apr 2020 04:01:05 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Cryakl CS 1.*.*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15675/message108903/">файлы зашифрованы в Cryakl CS 1.*.*</a></b> <i>Filecoder.EQ/Encoder.567/Cryakl</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый вечер.<br /><br />Необходимо расшифровать файлы после <noindex><a href="https://www.google.ru/url?sa=t&amp;rct=j&amp;q=&amp;esrc=s&amp;source=web&amp;cd=6&amp;ved=2ahUKEwiCxc3WwP7oAhWOepoKHUsHCXwQFjAFegQIBxAB&amp;url=https%3A%2F%2Fthreatpost.ru%2Fnovaya-versiya-troyantsa-cryakl-ne-ostavlyaet-zhertvam-vybora%2F4331%2F&amp;usg=AOvVaw1Cz-_0FU_h_KutAXo0PDn4" target="_blank" rel="nofollow">Cryakl</a></noindex><br />Информация добавленная к названию файлов<br />&#91;CS 1.7.0.1&#93;&#91;<noindex><a href="mailto:scratch99@protonmail.com_sel1" target="_blank" rel="nofollow">scratch99@protonmail.com_sel1</a></noindex>&#93;<br />все расширения состоят и случайного набора трех букв<br />ОС linux, поэтому логи скорее всего не сможем предоставить.<br />Просим помочь с расшифровкой, в том числе платно. <br />
			<i>24.04.2020 23:10:03, Olga Nazarova.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15675/message108903/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15675/message108903/</guid>
			<pubDate>Fri, 24 Apr 2020 23:10:03 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Cryakl CS 1.*.*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15675/message108111/">файлы зашифрованы в Cryakl CS 1.*.*</a></b> <i>Filecoder.EQ/Encoder.567/Cryakl</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			да, это верное решение. <br />
			<i>28.01.2020 17:53:46, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15675/message108111/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15675/message108111/</guid>
			<pubDate>Tue, 28 Jan 2020 17:53:46 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Cryakl CS 1.*.*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15675/message108110/">файлы зашифрованы в Cryakl CS 1.*.*</a></b> <i>Filecoder.EQ/Encoder.567/Cryakl</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Спасибо Огромное за помощь и подсказки, вы и так очень помогли. ОС пойдёт под снос, очень много повреждённых файлов, а это уже нестабильность в работе. Советы Ваши приму к сведению. Очень приятно, когда на форуме такие отзывчивые и компетентные администраторы. <br />
			<i>28.01.2020 17:46:02, Роман Литвинюк.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15675/message108110/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15675/message108110/</guid>
			<pubDate>Tue, 28 Jan 2020 17:46:02 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Cryakl CS 1.*.*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15675/message108109/">файлы зашифрованы в Cryakl CS 1.*.*</a></b> <i>Filecoder.EQ/Encoder.567/Cryakl</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_JeNsW7Jj" href="/user/41901/" bx-tooltip-user-id="41901">Роман Литвинюк</a> написал:<br />Плюс отправили файлы в контору, которая занимается расшифровкой, но что-то мне подсказывает, что и они не разберутся. <br />=============<br />скорее всего, они сами будут связываться со злоумышленниками, и просить (небесплатно) у них ключи,<br />так что вы можете сравнить сколько запросят у вас злоумышленники, и сколько "контора, которая занимается расшифровкой". <br />
			<i>28.01.2020 17:37:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15675/message108109/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15675/message108109/</guid>
			<pubDate>Tue, 28 Jan 2020 17:37:53 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Cryakl CS 1.*.*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15675/message108108/">файлы зашифрованы в Cryakl CS 1.*.*</a></b> <i>Filecoder.EQ/Encoder.567/Cryakl</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			+ это выполнить:<br />тем более, что 2008 R2 более не поддерживается.<br /><br />1. создание бэкапов данных на отдельном устройстве, которое не должно быть постоянно доступным;<br />2. установка актуальных обновлений для операционной системы;<br />3. установка надежной актуальной антивирусной защиты с регулярным обновлением антивирусных баз;<br />4. установка надежных паролей для аккаунтов из группы RDP;<br />5. настройка нестандартного порта (вместо стандартного 3389) для сервиса RDP;<br />6. настройки безопасности, которые защищают пароль к аккаунту от удаленного &nbsp;брутфорсинга<br />7. если есть такая возможность, настройте двухфакторную аутентификацию для доступа к рабочему столу<br />8. доступ к рабочему столу из внешней сети (если необходим для работы), либо через VPN подключение, либо только с доверенных IP (белый лист);<br />-----------<br />по очистке системы,<br />если нужна помощь, обращайтесь на другой форум.<br />на оф. сайте мы не оказываем помощь тем пользователям, кто использует TNOD <br />
			<i>28.01.2020 17:21:20, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15675/message108108/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15675/message108108/</guid>
			<pubDate>Tue, 28 Jan 2020 17:21:20 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Cryakl CS 1.*.*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15675/message108107/">файлы зашифрованы в Cryakl CS 1.*.*</a></b> <i>Filecoder.EQ/Encoder.567/Cryakl</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Права всем позакрывал, пароли поменял, остались только у админа права. У остальных пользователей были лёгкие пароли, отсюда и взлом. Сегодня написал злоумышленникам, посмотрим сколько денег запросят. У нас фирма не большая, денег особо нет, чтобы им платить. Плюс отправили файлы в контору, которая занимается расшифровкой, но что-то мне подсказывает, что и они не разберутся. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" /> <br />
			<i>28.01.2020 17:17:51, Роман Литвинюк.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15675/message108107/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15675/message108107/</guid>
			<pubDate>Tue, 28 Jan 2020 17:17:51 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Cryakl CS 1.*.*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15675/message108106/">файлы зашифрованы в Cryakl CS 1.*.*</a></b> <i>Filecoder.EQ/Encoder.567/Cryakl</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_4Jv4xJbP" href="/user/41901/" bx-tooltip-user-id="41901">Роман Литвинюк</a> написал:<br />Это в ручную удалять всё?? Да после первого звоночка всё проверял антивирусами, вчера гонял. А тут только вот сегодня вычитал, что они через RDP проникают. И вот тут я всё понял. (:<br />=============<br /><br />в данном случае для удаления теневых копий, и бэкапов используются системные файлы, поэтому антивирусы их не станут удалять.<br /><br /><br />ну остается только порадоваться что не так зашифровали.<br /><br /><br />====quote====<br />Наша сеть была поражена на прошлой неделе вариантом Ransomeware, которого я никогда раньше не видел. Этот вымогатель путешествовал по всей нашей сети, блокируя тонну рабочих станций и серверов. Это включает контроллеры домена (оба), файловые серверы, серверы входящих факсов, серверы программного обеспечения и т. Д. Ransomeware не позволяет загружаться в Windows и не оставляет заметки в htmls и .txt, как традиционные Ransomeware. Единственное замечание, которое остается, при попытке загрузки, и вместо окон вы получаете командную строку, уведомляющую вас о полном шифровании диска! Свяжитесь с ondrugs@firemail.cc и введите пароль: поле ниже.<br />=============<br /> <br />
			<i>28.01.2020 17:12:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15675/message108106/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15675/message108106/</guid>
			<pubDate>Tue, 28 Jan 2020 17:12:49 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Cryakl CS 1.*.*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15675/message108105/">файлы зашифрованы в Cryakl CS 1.*.*</a></b> <i>Filecoder.EQ/Encoder.567/Cryakl</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Это в ручную удалять всё?? Да после первого звоночка всё проверял антивирусами, вчера гонял. А тут только вот сегодня вычитал, что они через RDP проникают. И вот тут я всё понял. (: <br />
			<i>28.01.2020 17:05:37, Роман Литвинюк.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15675/message108105/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15675/message108105/</guid>
			<pubDate>Tue, 28 Jan 2020 17:05:37 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Cryakl CS 1.*.*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15675/message108104/">файлы зашифрованы в Cryakl CS 1.*.*</a></b> <i>Filecoder.EQ/Encoder.567/Cryakl</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_Dj6J1n4f" href="/user/41901/" bx-tooltip-user-id="41901">Роман Литвинюк</a> написал:<br />Вот ссылка на архив, там результаты сканирования и 2 файла, зашифрованные вирусом. <noindex><a href="https://www.sendspace.com/file/1v2ndn" target="_blank" rel="nofollow">https://www.sendspace.com/file/1v2ndn</a></noindex> <br />=============<br />да, судя по маркеру в защифрованном файле {CS 1.8.0.0}<br />это Crykl CS 1.8 пока что без расшифровки, как и предыдущая версия CS 1.7.0.1<br />логи сейчас посмотрю что там есть<br />да, первого звоночка видимо было недостаточно, и следом за Crysis пришел Крякл<br />2020-01-27 19:08 - 2019-12-20 21:37 - 000001392 ___SH C:\Program Files (x86)\desktop.ini.id-84280463.[rsa2048@aol.com].bot[graff_de_malfet@protonmail.ch][2217215075-1580151445].xgl<br /><br />хвосты от Крякла конечно остались, куча зашифрованных файлов, записки о выкупе readme.txt, задачи, которые удаляют теневые копии, бэкапы.<br /><br /><br />====quote====<br />2020-01-27 18:33 - 2020-01-27 18:58 - 000003198 _____ C:\Windows\system32\Tasks\BCBoot<br />2020-01-27 18:33 - 2020-01-27 18:58 - 000003166 _____ C:\Windows\system32\Tasks\BCRecover<br />2020-01-27 18:33 - 2020-01-27 18:58 - 000003128 _____ C:\Windows\system32\Tasks\WMICRestore<br />2020-01-27 18:33 - 2020-01-27 18:57 - 000003158 _____ C:\Windows\system32\Tasks\WBadminBackupRestore<br />2020-01-27 18:32 - 2020-01-27 18:57 - 000003180 _____ C:\Windows\system32\Tasks\WBadminSystemRestore<br />2020-01-27 18:32 - 2020-01-27 18:57 - 000003154 _____ C:\Windows\system32\Tasks\VssDataRestore<br /><br />Task: {138DE609-1E84-4F19-94E0-46FA33D03A6D} - System32\Tasks\BCRecover =&gt; bcdedit [Argument = /set {default} recoveryenabled No]<br />Task: {24FE9514-F3BF-47EE-BC95-AA2BEE4A4587} - System32\Tasks\BCBoot =&gt; bcdedit [Argument = /set {default} bootstatuspolicy ignoreallfailures]<br />Task: {279E7326-25DA-46A1-AA87-A8E32329E4B8} - System32\Tasks\VssDataRestore =&gt; vssadmin [Argument = delete shadows /all /quiet]<br />Task: {4F9115A0-7CE5-42A7-8593-8243B49DC20C} - System32\Tasks\WMICRestore =&gt; wmic SHADOWCOPY DELETE<br />Task: {5C9CC352-7B77-4C3F-9076-F46BBCB35788} - System32\Tasks\WBadminBackupRestore =&gt; wbadmin [Argument = DELETE BACKUP -keepVersions:0]<br />Task: {DF230852-2D6B-44CA-998F-2B3C881FFC23} - System32\Tasks\WBadminSystemRestore =&gt; wbadmin [Argument = DELETE SYSTEMSTATEBACKUP -keepVersions:0]<br />=============<br />+<br />много пользователей в системе с правами администраторов.<br />Buh (S-1-5-21-436013990-1443120828-3181057592-1008 - Administrator - Enabled) =&gt; C:\Users\Buh<br />Glavbuh (S-1-5-21-436013990-1443120828-3181057592-1003 - Administrator - Enabled) =&gt; C:\Users\Glavbuh <br />
			<i>28.01.2020 16:22:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15675/message108104/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15675/message108104/</guid>
			<pubDate>Tue, 28 Jan 2020 16:22:53 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Cryakl CS 1.*.*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15675/message108103/">файлы зашифрованы в Cryakl CS 1.*.*</a></b> <i>Filecoder.EQ/Encoder.567/Cryakl</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Антивирусы были, но от них ничего не осталось. <br />Вот ссылка на архив, там результаты сканирования и 2 файла, зашифрованные вирусом.<br /><noindex><a href="https://www.sendspace.com/file/1v2ndn" target="_blank" rel="nofollow">https://www.sendspace.com/file/1v2ndn</a></noindex><br />TNOD остался со старых времён, давно им не пользуемся. <br />
			<i>28.01.2020 15:51:33, Роман Литвинюк.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15675/message108103/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15675/message108103/</guid>
			<pubDate>Tue, 28 Jan 2020 15:51:33 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Cryakl CS 1.*.*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15675/message108102/">файлы зашифрованы в Cryakl CS 1.*.*</a></b> <i>Filecoder.EQ/Encoder.567/Cryakl</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_XXLn82yf" href="/user/41901/" bx-tooltip-user-id="41901">Роман Литвинюк</a> написал:<br />Да, а после этого Cryakl наведался, и зашифровал БД 1С. Там новая версия 1.8 его как я почитал, расшифровки нет. Но вы посмотрите пожалуйста, есть ли его следы ещё.<br />=============<br />Crysis у вас побывал на сервере совсем недавно.<br />23.01.2020 в 15:04:05<br /><br />судя по образу, у вас от антивирусов остались только рожки, да ножки, или вообще сервер был без антивирусной защиты?<br />кроме того, на сервер добавлены инструменты взлома<br />C:\USERS\GLAVBUH\MUSIC\NS.EXE<br />a variant of Win32/NetTool.Agent.NAH potentially unsafe<br />Application.Hacktool.Scanner.I<br />Tool.Ipscan.5<br />так что вы еще и рискуете тем, что с вашего сервера (айпишника) выполняется поиск уязвимых серверов в сети (возможно что и по внутренней сети было выполнено сканирование) <br />сделайте еще проверку в FRST<br /><noindex><a href="https://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum9/topic2798/</a></noindex><br />+<br />добавьте несколько зашифрованных файлов версией CS 1.8<br />+<br />не рекомендуем вам использовать подобных программ для защиты ваших данных<br />TNod User & Password Finder<br />(сэкономите на лицензии 1000 руб, зато вероятность потерять ваши рабочие документы резко возрастает, без возможности восстановления,<br />или за выкуп ключей в размере десятков тысяч рублей) <br />
			<i>28.01.2020 15:30:04, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15675/message108102/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15675/message108102/</guid>
			<pubDate>Tue, 28 Jan 2020 15:30:04 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Cryakl CS 1.*.*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15675/message108101/">файлы зашифрованы в Cryakl CS 1.*.*</a></b> <i>Filecoder.EQ/Encoder.567/Cryakl</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_dWSqHw3n" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br /><br />====quote====<br /> &nbsp;Роман Литвинюк &nbsp;написал:<br />Зашифровали файлы. Нужна помощь. Образ автозапуска прилагаю. Заранее Спасибо. &nbsp; <noindex><a href="https://www.sendspace.com/file/eo6da7" target="_blank" rel="nofollow">https://www.sendspace.com/file/eo6da7</a></noindex> &nbsp;<br />=============<br />@Роман Литвинюк,<br />судя по образу автозапуска у вас произошло шифрование Crysis (вариант с расширением .bot)<br />C:\USERS\BOSS\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\DESKTOP.INI.ID-84280463.&#91;<noindex><a href="mailto:RSA2048@AOL.COM" target="_blank" rel="nofollow">RSA2048@AOL.COM</a></noindex>&#93;.BOT<br />характерная для него записка о выкупе:<br />C:\USERS\BOSS\APPDATA\ROAMING\INFO.HTA<br />с расшифровкой файлов не поможем, нет расшифровки по текущим версиям Crysis,<br />восстановление документов возможно только из архивных копий.<br />-------------<br />+<br />обратите внимание на рекомендации по защите ваших серверов,<br />и примите меры защиты,<br />иначе,<br />шифрование может повториться в скором времени.<br />=============<br />Да, а после этого Cryakl наведался, и зашифровал БД 1С. Там новая версия 1.8 его как я почитал, расшифровки нет. Но вы посмотрите пожалуйста, есть ли его следы ещё. <br />
			<i>28.01.2020 15:07:08, Роман Литвинюк.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15675/message108101/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15675/message108101/</guid>
			<pubDate>Tue, 28 Jan 2020 15:07:08 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Cryakl CS 1.*.*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15675/message108099/">файлы зашифрованы в Cryakl CS 1.*.*</a></b> <i>Filecoder.EQ/Encoder.567/Cryakl</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_hmFUDjgw" href="/user/41901/" bx-tooltip-user-id="41901">Роман Литвинюк</a> написал:<br />Зашифровали файлы. Нужна помощь. Образ автозапуска прилагаю. Заранее Спасибо. &nbsp;<noindex><a href="https://www.sendspace.com/file/eo6da7" target="_blank" rel="nofollow">https://www.sendspace.com/file/eo6da7</a></noindex> <br />=============<br />@Роман Литвинюк,<br />судя по образу автозапуска у вас произошло шифрование Crysis (вариант с расширением .bot)<br />C:\USERS\BOSS\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\DESKTOP.INI.ID-84280463.[RSA2048@AOL.COM].BOT<br />характерная для него записка о выкупе:<br />C:\USERS\BOSS\APPDATA\ROAMING\INFO.HTA<br />с расшифровкой файлов не поможем, нет расшифровки по текущим версиям Crysis,<br />восстановление документов возможно только из архивных копий.<br />-------------<br />+<br />обратите внимание на рекомендации по защите ваших серверов,<br />и примите меры защиты,<br />иначе,<br />шифрование может повториться в скором времени. <br />
			<i>28.01.2020 14:00:16, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15675/message108099/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15675/message108099/</guid>
			<pubDate>Tue, 28 Jan 2020 14:00:16 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Cryakl CS 1.*.*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15675/message108097/">файлы зашифрованы в Cryakl CS 1.*.*</a></b> <i>Filecoder.EQ/Encoder.567/Cryakl</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Зашифровали файлы. Нужна помощь. Образ автозапуска прилагаю. Заранее Спасибо. <noindex><a href="https://www.sendspace.com/file/eo6da7" target="_blank" rel="nofollow">https://www.sendspace.com/file/eo6da7</a></noindex> <br />
			<i>28.01.2020 11:46:25, Роман Литвинюк.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15675/message108097/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15675/message108097/</guid>
			<pubDate>Tue, 28 Jan 2020 11:46:25 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
	</channel>
</rss>
