<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.* форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 00:53:48 +0300</pubDate>
		<item>
			<title>файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15746/message105544/">файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</a></b> <i>Filecoder.EQ/Encoder.567/Cryakl</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_pbRV9igR" href="/user/36965/" bx-tooltip-user-id="36965">Сергей З</a> написал:<br />С кем связаться, чтобы решить вопрос для ящика " tapok@tuta.io " &nbsp;т.к. я понима что приватные ключи и всё необходимое для расшифровки есть?<br />=============<br />вы можете выполнить расшифровку исходя из известной вам информации, проверить ваши логические выводы и получить новые знания. (о возможности или не возможности расшифровки в вашем случае)<br />на форуме мы можем вам помочь с очисткой системы. <br />
			<i>22.01.2019 05:52:56, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15746/message105544/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15746/message105544/</guid>
			<pubDate>Tue, 22 Jan 2019 05:52:56 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15746/message105543/">файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</a></b> <i>Filecoder.EQ/Encoder.567/Cryakl</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			На <noindex><a href="https://support.kaspersky.ru/10556" target="_blank" rel="nofollow">https://support.kaspersky.ru/10556</a></noindex> есть информация что <noindex><a href="http://media.kaspersky.com/utilities/VirusUtilities/RU/RakhniDecryptor.zip" target="_blank" rel="nofollow">Kaspersky RakhniDecryptor</a></noindex> побеждает Trojan-Ransom.Win32.Cryakl CL 1.3.1.0.<br />У меня как раз он!<br />На сайте <noindex><a href="https://securelist.ru/the-return-of-fantomas-or-how-we-deciphered-cryakl/90409/" target="_blank" rel="nofollow">https://securelist.ru/the-return-of-fantomas-or-how-we-deciphered-cryakl/90409/</a></noindex> есть инфа, что решили вопрос с CL 1.3.1.0 и следующими ящиками:<br /><noindex><a href="mailto:byaki_buki@aol.com" target="_blank" rel="nofollow">byaki_buki@aol.com</a></noindex><br /><noindex><a href="mailto:byaki_buki@aol.com_grafdrkula" target="_blank" rel="nofollow">byaki_buki@aol.com_grafdrkula</a></noindex>@gmail.com<br /><noindex><a href="mailto:vpupkin3@aol.com" target="_blank" rel="nofollow">vpupkin3@aol.com</a></noindex><br /><br />С кем связаться, чтобы решить вопрос для ящика &quot;<noindex><a href="mailto:tapok@tuta.io" target="_blank" rel="nofollow">tapok@tuta.io</a></noindex>&quot; &nbsp;т.к. я понима что приватные ключи и всё необходимое для расшифровки есть? <br />
			<i>22.01.2019 00:28:10, Сергей З.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15746/message105543/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15746/message105543/</guid>
			<pubDate>Tue, 22 Jan 2019 00:28:10 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15746/message105542/">файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</a></b> <i>Filecoder.EQ/Encoder.567/Cryakl</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_GmgQfNjY" href="/user/36965/" bx-tooltip-user-id="36965">Сергей З</a> написал:<br />Спасибо!А с расшифрованием, что делать?Я смотрю что этот вирус стар. Были успехи?<br />=============<br />по расшифровке, при наличие лицензии на продукт ESET напишите в support@esetnod32.ru<br /><br /><br />====quote====<br />Хиро Онода ( род. 19 марта 1922 года) — японский офицер, вошедший в историю благодаря тому, что воевал на Филиппинах спустя ещё 30 лет после того, как Вторая мировая война закончилась.<br />=============<br />даже если версия шифратора стара, ничто не мешает ему продолжать шифрование незащищенных компьютеров. <br />
			<i>21.01.2019 18:45:35, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15746/message105542/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15746/message105542/</guid>
			<pubDate>Mon, 21 Jan 2019 18:45:35 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15746/message105541/">файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</a></b> <i>Filecoder.EQ/Encoder.567/Cryakl</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Спасибо!<br />А с расшифрованием, что делать?<br />Я смотрю что этот вирус стар. Были успехи? <br />
			<i>21.01.2019 18:43:14, Сергей З.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15746/message105541/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15746/message105541/</guid>
			<pubDate>Mon, 21 Jan 2019 18:43:14 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15746/message105540/">файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</a></b> <i>Filecoder.EQ/Encoder.567/Cryakl</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			добавьте образ автозапуска системы, поможем с очисткой системы. <br />
			<i>21.01.2019 18:22:23, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15746/message105540/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15746/message105540/</guid>
			<pubDate>Mon, 21 Jan 2019 18:22:23 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15746/message105539/">файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</a></b> <i>Filecoder.EQ/Encoder.567/Cryakl</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Как расшифровать данные после вируса <noindex><a href="mailto:email-tapok@tuta.io.ver" target="_blank" rel="nofollow">email-tapok@tuta.io.ver</a></noindex>-CL 1.3.1.0.id-@@@@@888F-0E17.randomname-... ?<br />Как очистить ОС Windows от вируса.<br /><br />Люди добрые помогите решить вопрос, особенно задачу по расшифровке! <br />
			<i>21.01.2019 18:07:48, Сергей З.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15746/message105539/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15746/message105539/</guid>
			<pubDate>Mon, 21 Jan 2019 18:07:48 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15746/message105238/">файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</a></b> <i>Filecoder.EQ/Encoder.567/Cryakl</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.1.2 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v400c
OFFSGNSAVE
;---------command-block---------
delref DATAUNLOCKER.BAT
delall %SystemDrive%&#92;USERS&#92;DIRECTOR&#92;APPDATA&#92;ROAMING&#92;HIDCON.EXE
delall %SystemDrive%&#92;USERS&#92;TAN&#92;APPDATA&#92;ROAMING&#92;AMD64_MICROSOFT-WINDOWS-WMI-MOF.RESOURCES_31BF3856AD364E35_6.1.7600.16385_EN-US_C921AF17D99C5CC8&#92;QUERY.EXE
apply

deltmp

quit
</pre>
=============
<br />без перезагрузки, пишем о старых и новых проблемах.<br />------------ <br />
			<i>18.12.2018 17:25:54, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15746/message105238/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15746/message105238/</guid>
			<pubDate>Tue, 18 Dec 2018 17:25:54 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15746/message105237/">файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</a></b> <i>Filecoder.EQ/Encoder.567/Cryakl</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Как можно систему полностью очистить? <br />
			<i>18.12.2018 17:12:48, Артем а.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15746/message105237/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15746/message105237/</guid>
			<pubDate>Tue, 18 Dec 2018 17:12:48 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15746/message105236/">файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</a></b> <i>Filecoder.EQ/Encoder.567/Cryakl</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			судя по наименованию, это вариант ранний еще cryakl cl 1.3.1.0,<br />email-tapok@tuta.io.ver-CL 1.3.1.0.id-@@@@@8ADB-6DDA.randomname-BEGHJLMNOPQRTUVWXYZACDDEGHIJKM.NOP.rrt<br /><br />по расшифровке файлов напишите в support@esetnod32.ru при наличие лицензии.<br /><br />ранее была информация, что расшифровка по cl 1.3.1 доступна для почт:<br /><br />====quote====<br />CL 1.3.1.0<br />+ byaki_buki@aol.com<br />byaki_buki@aol.com_grafdrkula@gmail.com<br />+ vpupkin3@aol.com<br />=============<br /> <br />
			<i>18.12.2018 16:48:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15746/message105236/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15746/message105236/</guid>
			<pubDate>Tue, 18 Dec 2018 16:48:11 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15746/message105235/">файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</a></b> <i>Filecoder.EQ/Encoder.567/Cryakl</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добавил в архив файлы (офисные файлы) не могу идентифицировать, так как имени и расширения нет <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=109116">Crypted.zip</a><br /><i>18.12.2018 16:38:34, Артем а.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15746/message105235/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15746/message105235/</guid>
			<pubDate>Tue, 18 Dec 2018 16:38:34 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15746/message105234/">файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</a></b> <i>Filecoder.EQ/Encoder.567/Cryakl</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_aaRSoPJa" href="/user/35287/" bx-tooltip-user-id="35287">Артем а</a> написал:<br />Поймал шифровальщик, думаю это Trojan.Encoder.567 Может у вас есть на него дешифратор. Отправил файл образа автозапуска, записку, файл зашифрованный прикрепить не удалось<br />=============<br />добавьте несколько зашифрованных файлов в архив, а затем уже загрузите архив в сообщение через функцию "загрузить файлы"<br />(судя по образу система уже очищена от тел исполняемого шифратора) <br />
			<i>18.12.2018 16:33:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15746/message105234/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15746/message105234/</guid>
			<pubDate>Tue, 18 Dec 2018 16:33:53 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15746/message105233/">файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</a></b> <i>Filecoder.EQ/Encoder.567/Cryakl</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Поймал шифровальщик, думаю это Trojan.Encoder.567 Может у вас есть на него дешифратор. Отправил файл образа автозапуска, записку, файл зашифрованный прикрепить не удалось <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=109113">SERVER_2018-12-18_15-48-05_v4.1.1.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=109114">README.txt</a><br /><i>18.12.2018 15:57:28, Артем а.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15746/message105233/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15746/message105233/</guid>
			<pubDate>Tue, 18 Dec 2018 15:57:28 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15746/message102456/">файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</a></b> <i>Filecoder.EQ/Encoder.567/Cryakl</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_uim1jGrQ" href="/user/27281/" bx-tooltip-user-id="27281">Александр Прялухин</a> написал:<br />Файлы.<br />=============<br />Расшифровка возможна этой утилитой. (ЛК)<br />20:37:48.0925 0x0ad4 &nbsp;Trojan-Ransom.Win32.Rakhni decryption tool 1.21.15.5 Jan 31 2018 14:35:38 <br />
			<i>09.03.2018 16:53:51, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15746/message102456/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15746/message102456/</guid>
			<pubDate>Fri, 09 Mar 2018 16:53:51 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15746/message102455/">файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</a></b> <i>Filecoder.EQ/Encoder.567/Cryakl</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_X6ZC3lTC" href="/user/26938/" bx-tooltip-user-id="26938">Арман Акимов</a> написал:<br /><br />====quote====<br /> &nbsp;santy &nbsp;написал:<br /><br />====quote====<br /> &nbsp;Арман Акимов &nbsp;написал:<br />у меня тоже зашифровались файлы<br />=============<br />добавьте образ автозапуска системы.<br /><br /> + несколько зашифрованных файлов в архиве.<br />=============<br /><noindex><a href="https://cloud.mail.ru/public/EG5D/L3Qq57kRn" target="_blank" rel="nofollow">https://cloud.mail.ru/public/EG5D/L3Qq57kRn</a></noindex> <br />=============<br />Расшифровка возможна этой утилитой. (ЛК)<br />20:37:48.0925 0x0ad4 &nbsp;Trojan-Ransom.Win32.Rakhni decryption tool 1.21.15.5 Jan 31 2018 14:35:38 <br />
			<i>09.03.2018 16:51:13, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15746/message102455/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15746/message102455/</guid>
			<pubDate>Fri, 09 Mar 2018 16:51:13 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15746/message102011/">файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</a></b> <i>Filecoder.EQ/Encoder.567/Cryakl</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Кирилл,<br />без пары чистый - зашифрованный, без записке о выкупе, без образа автозапуска трудно что-либо сказать о вашем варианте шифратора.<br />если папка сервера была расшарена, так возможно шифрование было запущено на другом компутере, который имел доступ к серверной папке. <br />
			<i>06.02.2018 15:29:31, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15746/message102011/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15746/message102011/</guid>
			<pubDate>Tue, 06 Feb 2018 15:29:31 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15746/message102010/">файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</a></b> <i>Filecoder.EQ/Encoder.567/Cryakl</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			1-нет<br />2- дело в том &nbsp;что файлы которые зашифрованы лежат на сервере в отдельной папке. Кроме них ничего не пострадало скорее всего именно в эту папку попал вирус <br />
			<i>06.02.2018 14:09:49, Кирилл Пахомов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15746/message102010/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15746/message102010/</guid>
			<pubDate>Tue, 06 Feb 2018 14:09:49 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15746/message102009/">файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</a></b> <i>Filecoder.EQ/Encoder.567/Cryakl</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			1. соответствующих чистых копий &nbsp;для зашифрованных файлов нет?<br />2. сделайте образ автозапуска системы, в которой было шифрование. <br />
			<i>06.02.2018 13:32:18, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15746/message102009/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15746/message102009/</guid>
			<pubDate>Tue, 06 Feb 2018 13:32:18 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15746/message102008/">файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</a></b> <i>Filecoder.EQ/Encoder.567/Cryakl</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			дата 06.02.2018<br />Записки нет<br /><br />только один файл смог загрузиться (на форум) <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=103373">Справка по налогам Жилищник-uo36kkj22o.jpg</a><br /><i>06.02.2018 13:05:20, Кирилл Пахомов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15746/message102008/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15746/message102008/</guid>
			<pubDate>Tue, 06 Feb 2018 13:05:20 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15746/message100915/">файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</a></b> <i>Filecoder.EQ/Encoder.567/Cryakl</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			@Сергей Колиденков,<br />папку ZOO в каталоге uVS, откуда вы запускали start.exe заархивируйте с паролем infected,<br />пришлите в почту safety@chklst.ru<br />+<br />добавьте несколько зашифрованных файлов &nbsp;и записку о выкупе (README.TXT) в архиве в ваше сообщение. <br />
			<i>07.11.2017 17:03:13, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15746/message100915/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15746/message100915/</guid>
			<pubDate>Tue, 07 Nov 2017 17:03:13 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15746/message100914/">файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</a></b> <i>Filecoder.EQ/Encoder.567/Cryakl</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			В Malwarebytes - всё найденное удалите. <br />( поместите в карантин )<br /><br />по очистке на этом всё. <br />
			<i>07.11.2017 16:31:02, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15746/message100914/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15746/message100914/</guid>
			<pubDate>Tue, 07 Nov 2017 16:31:02 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15746/message100913/">файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</a></b> <i>Filecoder.EQ/Encoder.567/Cryakl</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Лог Malwarebytes <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=101845">123.txt</a><br /><i>07.11.2017 16:26:35, Сергей Колиденков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15746/message100913/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15746/message100913/</guid>
			<pubDate>Tue, 07 Nov 2017 16:26:35 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15746/message100905/">файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</a></b> <i>Filecoder.EQ/Encoder.567/Cryakl</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Сергей Колиденков<br />В системе есть вирус... <br /><br />Скопировать текст КОДА - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br /><br /><br />
====code====
<pre>

;uVS v4.0.9 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v400c
OFFSGNSAVE
zoo %SystemDrive%&#92;USERS&#92;LESNUH&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;WINRAR&#92;TARIFI.EXE
bl 8B85417A1F3DBBF8A606FB39693E9841 466944
addsgn 9252774A136AC1CC0B94574EA34F16912D8A84903C3848F1604E5998D0178EB312D7936EE220660F6DD3ECBC281F49ADFE1CEC213D83012E2D2127ECC35572B4 8 Trojan.Win32.Scarsi.amzp &#91;Kaspersky&#93; 7

chklst
delvir

;------------------------autoscript---------------------------

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DEFAIDNBMNNNIBPCAJPCGLCLEFINDMKAJ%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DLIFBCIBLLHKDHOAFPJFNLHFPFGNPLDFL%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DODIJCGAFKHPOBJLNFDGIACPDENPMBGME%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DPHKDCINMMLJBLPNKOHLIPAIODLONPINF%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DPMPOAAHLECCAIBBHFJFIMIGEPMFMMBBK%26INSTALLSOURCE%3DONDEMAND%26UC
delall %SystemDrive%&#92;USERS&#92;LESNUH&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;V8_93DA_69.TMP
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DFCFENMBOOJPJINHPGGGODEFCCIPIKBPD%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://WWW.BING.COM/SEARCH?Q={SEARCHTERMS}&#38;SRC=IE-SEARCHBOX&#38;FORM=IE10SR
apply

;-------------------------------------------------------------

deltmp
restart
;---------command-block---------
delref %SystemDrive%&#92;USERS&#92;LESNUH&#92;APPDATA&#92;LOCAL&#92;MICROSOFT&#92;OUTLOOK&#92;OAB2.XML
delref {23E5D772-327A-42F5-BDEE-C65C6796BB2A}&#92;&#91;CLSID&#93;
delref {177AFECE-9599-46CF-90D7-68EC9EEB27B4}&#92;&#91;CLSID&#93;
delref {CEF51277-5358-477B-858C-4E14F0C80BF7}&#92;&#91;CLSID&#93;
delref {59116E30-02BD-4B84-BA1E-5D77E809B1A2}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;TBSSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;UMPO.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.EXE
delref %SystemDrive%&#92;PROGRA~1&#92;BSSINT~1&#92;BSSAX.OCX
delref {D27CDB6E-AE6D-11CF-96B8-444553540000}&#92;&#91;CLSID&#93;
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {444785F1-DE89-4295-863A-D46C3A781394}&#92;&#91;CLSID&#93;
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {CAFEEFAC-DEC7-0000-0000-ABCDEFFEDCBA}&#92;&#91;CLSID&#93;
delref {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBC}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;WIN32K.SYS
delref %SystemDrive%&#92;PROGRA~2&#92;MICROS~1&#92;OFFICE14&#92;MLCFG32.CPL
delref %SystemDrive%&#92;PROGRA~3&#92;MSNXH.EXE
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;CHROME&#92;APPLICATION&#92;57.0.2987.133&#92;INSTALLER&#92;CHRMSTP.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ATI TECHNOLOGIES&#92;ATI.ACE&#92;GRAPHICS-PREVIEWS-COMMON&#92;TICKER.AX
delref %Sys32%&#92;MSSPELLCHECKINGFACILITY.DLL
delref %Sys32%&#92;BLANK.HTM
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;PSXSS.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.26.9&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.1&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.15&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.27.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.1&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.25.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.25.11&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.13&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.24.7&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;SHAREMEDIACPL.CPL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.24.15&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;ATI TECHNOLOGIES&#92;ATI.ACE&#92;CORE-IMPLEMENTATION&#92;64&#92;WBOCX.OCX
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.26.9&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.1&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.15&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.27.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT OFFICE&#92;OFFICE14&#92;WORDCNVPXY.CNV
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.1&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.25.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.25.11&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.13&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ADOBE&#92;ACROBAT READER DC&#92;ACRORD32INFO.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.24.7&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ADOBE&#92;ACROBAT READER DC&#92;READER&#92;PLUG_INS&#92;ACCESSIBILITY.API
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.24.15&#92;PSMACHINE.DLL
delref {18DF081C-E8AD-4283-A596-FA578C2EBDC3}&#92;&#91;CLSID&#93;
delref {92780B25-18CC-41C8-B9BE-3C9C571A8263}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES&#92;BSS INTERNET-CLIENT&#92;SSL_VZD.URL
apply


</pre>
=============
<br /><br />+<br />Далее (даже если проблема решена) выполните лог программой Malwarebytes<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br /><br />Выберите вариант сканирования: Быстрое или Полное сканирование.<br />Отчет предоставить для анализа ( в своей теме на форуме ).<br />Отчёт нужно предоставить в .txt ( блокнот ) <br />
			<i>07.11.2017 13:57:30, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15746/message100905/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15746/message100905/</guid>
			<pubDate>Tue, 07 Nov 2017 13:57:30 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15746/message100904/">файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</a></b> <i>Filecoder.EQ/Encoder.567/Cryakl</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Образ автозапуска<br /><noindex><a href="http://dropmefiles.com/yGEPE" target="_blank" rel="nofollow">http://dropmefiles.com/yGEPE</a></noindex> <br />
			<i>07.11.2017 13:28:44, Сергей Колиденков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15746/message100904/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15746/message100904/</guid>
			<pubDate>Tue, 07 Nov 2017 13:28:44 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15746/message100902/">файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</a></b> <i>Filecoder.EQ/Encoder.567/Cryakl</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый день. <br /><br />Если вам нужна помощь в очистке системы от вируса.<br />Создайте образ автозапуска в uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>07.11.2017 12:55:16, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15746/message100902/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15746/message100902/</guid>
			<pubDate>Tue, 07 Nov 2017 12:55:16 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15746/message100900/">файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</a></b> <i>Filecoder.EQ/Encoder.567/Cryakl</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый день.<br /><br />Проник вирус-шифровальщик, все файлы преобразованы в &quot;<noindex><a href="mailto:email-hola@all-ransomware.info.ver-CL" target="_blank" rel="nofollow">email-hola@all-ransomware.info.ver-CL</a></noindex> 1.3.1.0.id-LMNPQRTUVXYZACDEFHHJKMMOPQRTUVWYZABD-07.11.2017 11@03@343341119@@@@@347B-E7C6.randomname-HIIJLMMMNOOPQQRRRSTTUVVVWXXYZZ.ZAB.ccd&quot; &nbsp;<br />В каждой папке создан файл &quot;README.txt&quot; c содержанием<br /> &nbsp;&quot;ATTENTION!<br />All your files are encrypted with cryptographically strong algorithm, and without original decryption key recovery is impossible.<br />To get your unique key and decode files, you need to write us at email written below during 72 hours, otherwise your files will be destroyed forever!<br /><noindex><a href="mailto:hola@all-ransomware.info" target="_blank" rel="nofollow">hola@all-ransomware.info</a></noindex><br /><noindex><a href="mailto:hola@all-ransomware.info" target="_blank" rel="nofollow">hola@all-ransomware.info</a></noindex><br /><noindex><a href="mailto:hola@all-ransomware.info" target="_blank" rel="nofollow">hola@all-ransomware.info</a></noindex>&quot; <br />
			<i>07.11.2017 12:52:00, Сергей Колиденков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15746/message100900/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15746/message100900/</guid>
			<pubDate>Tue, 07 Nov 2017 12:52:00 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15746/message100831/">файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</a></b> <i>Filecoder.EQ/Encoder.567/Cryakl</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_hUJtw7lb" href="/user/30548/" bx-tooltip-user-id="30548">Геннадий Кондратов</a> написал:<br />Здравствуйте, заражение произошло предположительно через почту.<br /> Из зашифрованного есть только readme и фотографии в формате JPG.<br /> Помогите пожалуйста расшифровать.<br /> С уважением, Геннадий Кондратов.<br />=============<br />здравствуйте,<br />это не Encoder.741/filecoder.DG,<br />это ныне здравствующий Kryakl (по классификации DrWeb - Encoder.567), по которому нет сейчас расшифровки.<br /><br />добавьте образ автозапуска системы, возможно в системе остались еще файлы шифратора. <br />
			<i>03.11.2017 03:02:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15746/message100831/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15746/message100831/</guid>
			<pubDate>Fri, 03 Nov 2017 03:02:53 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15746/message100829/">файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</a></b> <i>Filecoder.EQ/Encoder.567/Cryakl</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Здравствуйте, заражение произошло предположительно через почту.<br />(зашифровано с расширением email-200usd@india.com.ver-CL 1.3.1*)<br /> Из зашифрованного есть только readme и фотографии в формате JPG.<br /> Помогите пожалуйста расшифровать.<br /> С уважением, Геннадий Кондратов. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=101782">зашифровано.zip</a><br /><i>02.11.2017 22:22:43, Геннадий Кондратов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15746/message100829/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15746/message100829/</guid>
			<pubDate>Thu, 02 Nov 2017 22:22:43 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15746/message99964/">файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</a></b> <i>Filecoder.EQ/Encoder.567/Cryakl</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			шифрование когда произошло?<br />откатывать систему не надо. просто проверьте есть точки восстановления или нет.<br />с помощью ShadowExplorer<br /><noindex><a href="http://www.shadowexplorer.com/downloads.html" target="_blank" rel="nofollow">http://www.shadowexplorer.com/downloads.html</a></noindex><br /><br />добавлю, практически все шифраторы пытаются удалить теневые копии с дисков, если они есть.<br /><br />с расшифровкой файлов не поможем.<br />если есть лицензия на продукт ESET сделайте запрос в support@esetnod32.ru <br />
			<i>19.07.2017 05:40:33, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15746/message99964/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15746/message99964/</guid>
			<pubDate>Wed, 19 Jul 2017 05:40:33 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15746/message99963/">файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</a></b> <i>Filecoder.EQ/Encoder.567/Cryakl</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Откат на точку восстановления толку не дал, откатывался на ближайшее число 16,07,17. Есть ли смысл пробывать откатить еще дальше?<br />Что на счет дешифрации?<br />Можете ли вы расшифровать файл на основе того что я предоставил?<br />Я готов на платную основу.<br />Зашифрованы файлы БД, очень важные &nbsp; <br />
			<i>19.07.2017 05:32:57, Владлен Александров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15746/message99963/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15746/message99963/</guid>
			<pubDate>Wed, 19 Jul 2017 05:32:57 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic15746/message99962/">файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*</a></b> <i>Filecoder.EQ/Encoder.567/Cryakl</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			файлов шифратора уже нет в системе,<br />по очистке системы выполните скрипт в uVS:<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.0.6 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DEFAIDNBMNNNIBPCAJPCGLCLEFINDMKAJ%26INSTALLSOURCE%3DONDEMAND%26UC
apply

deltmp
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSTOASTTASK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSUPDATETASK.DLL
delref %SystemRoot%&#92;EHOME&#92;EHPRIVJOB.EXE
delref %SystemRoot%&#92;EHOME&#92;MCUPDATE
delref {23E5D772-327A-42F5-BDEE-C65C6796BB2A}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;EHOME&#92;MCUPDATE.EXE
delref {177AFECE-9599-46CF-90D7-68EC9EEB27B4}&#92;&#91;CLSID&#93;
delref {7FA3A1C3-3C87-40DE-AC16-B6E2815A4CC8}&#92;&#91;CLSID&#93;
delref {CEF51277-5358-477B-858C-4E14F0C80BF7}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;EHOME&#92;EHREC
delref {59116E30-02BD-4B84-BA1E-5D77E809B1A2}&#92;&#91;CLSID&#93;
delref {06DA0625-9701-43DA-BFD7-FBEEA2180A1E}&#92;&#91;CLSID&#93;
delref {EA9155A3-8A39-40B4-8963-D3C761B18371}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;WPCUMI.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WPCMIG.DLL
delref {E51DFD48-AA36-4B45-BB52-E831F02E8316}&#92;&#91;CLSID&#93;
delref {FF87090D-4A9A-4F47-879B-29A80C355D61}&#92;&#91;CLSID&#93;
delref {45F26E9E-6199-477F-85DA-AF1EDFE067B1}&#92;&#91;CLSID&#93;
delref {7CCA6768-8373-4D28-8876-83E8B4E3A969}&#92;&#91;CLSID&#93;
delref D:&#92;UCS&#92;SH4&#92;IRKSETUP.EXE
delref D:&#92;SHELTER&#92;IBDATA&#92;BACKUP.BAT
delref %SystemRoot%&#92;SYSWOW64&#92;COMPMGMTLAUNCHER.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;MRXSMB.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;USBXHCI.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SRV2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;HTTP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;TCPIP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;UMPOEXT.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DOSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBUSR.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DMVSC.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBKMCL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SPACEPORT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;FVEVOL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;AFD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SYNTH3DVSC.SYS
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {19916E01-B44E-4E31-94A4-4696DF46157B}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {8AD9C840-044E-11D1-B3E9-00805F499D93}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;CHROME&#92;APPLICATION&#92;57.0.2987.133&#92;INSTALLER&#92;CHRMSTP.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}&#92;&#91;CLSID&#93;
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;VMBUSR.SYS
delref {503739D0-4C5E-4CFD-B3BA-D881334F0DF2}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;IUSB3XHC.SYS
delref %Sys32%&#92;ALTTAB.DLL
delref %Sys32%&#92;DRIVERS&#92;IUSB3HUB.SYS
delref %Sys32%&#92;QAGENTRT.DLL
delref %Sys32%&#92;TBSSVC.DLL
delref %Sys32%&#92;LOCATIONNOTIFICATIONS.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;WINDOWS MEDIA PLAYER&#92;WMPDMCCORE.DLL
delref %Sys32%&#92;HOTSTARTUSERAGENT.DLL
delref %Sys32%&#92;DRIVERS&#92;RDPWD.SYS
delref %Sys32%&#92;P2PHOST.EXE
delref %Sys32%&#92;NAPIPSEC.DLL
delref %Sys32%&#92;OCSETUP.EXE
delref %Sys32%&#92;MSSHA.DLL
delref %Sys32%&#92;APILOGEN.DLL
delref %Sys32%&#92;IPBUSENUM.DLL
delref %Sys32%&#92;OOBE&#92;MSOOBEUI.DLL
delref %Sys32%&#92;MCTADMIN.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;WINDOWS SIDEBAR&#92;SIDEBAR.EXE
delref %Sys32%&#92;DHCPQEC.DLL
delref %Sys32%&#92;WWANADVUI.DLL
delref %Sys32%&#92;DSHOWRDPFILTER.DLL
delref %SystemRoot%&#92;INF&#92;UNREGMP2.EXE
delref %Sys32%&#92;BLANK.HTM
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;DRIVERS&#92;RDPENCDD.SYS
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;DRIVERS&#92;SMARTCARDSIMULATOR.SYS
delref %Sys32%&#92;DRIVERS&#92;VIRTUALSMARTCARDREADER.SYS
delref %Sys32%&#92;DRIVERS&#92;WUDFUSBCCIDDRIVER.SYS
delref D:&#92;RK7&#92;DEFAULT&#92;COMMONSERVER&#92;CS_SERVICE.EXE
delref D:&#92;SHELTER&#92;FIREBIRD&#92;BIN&#92;FB_INET_SERVER.EXE
delref D:&#92;RK7&#92;DEFAULT&#92;FEATURESERVER&#92;IRREPORTSFSPRJ.EXE
delref D:&#92;RK7&#92;DEFAULT&#92;RK7MIDSERVER&#92;MIDSERV.EXE
delref D:&#92;RK7&#92;DEFAULT&#92;RK7WINPRINT&#92;WINPRINT.EXE
delref D:&#92;RK7&#92;DEFAULT&#92;RK7REFERENCE&#92;REFSRV.EXE
delref D:&#92;UCS&#92;SDBSRV&#92;SDBSERV.EXE
delref D:&#92;SHELTER&#92;LOCKSERVER&#92;SHELTER.EXE
delref D:&#92;SHELTER&#92;EXECTRL&#92;EXECTRL.EXE
delref %Sys32%&#92;DRIVERS&#92;VBOXNETFLT.SYS
delref %Sys32%&#92;PSXSS.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.15&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;MSMIRADISP.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.1&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;TETHERINGSETTINGHANDLER.DLL
delref %Sys32%&#92;CONNECTEDSTORAGESERVICE.PROXYSTUB.DLL
delref %Sys32%&#92;QUICKACTIONSPS.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;DAO&#92;DAO360.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;TAPILUA.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSBTSVCPROXY.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.15&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;AUTHHOST.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSCSP.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;RSTRUI.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;LISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;AUTHHOSTPROXY.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.1&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WBEM&#92;NLMCIM.DLL
delref D:&#92;SHELTER&#92;REPORT&#92;FREPORT.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ADOBE&#92;ACROBAT READER DC&#92;ACRORD32INFO.EXE
delref D:&#92;SHELTER&#92;LIB&#92;MIDAS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;GPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CONNECTEDSTORAGESERVICE.PROXYSTUB.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE.DLL
delref D:&#92;SHELTER&#92;REPORT&#92;DLL&#92;FRDLGDEF.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.5&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IDLISTEN.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WIFICONFIGSP.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;SYSTEM&#92;OLE DB&#92;MSDAORA.DLL
delref D:&#92;SHELTER&#92;INTERFACE&#92;PHONE&#92;SCPSERV&#92;RS232READER.EXE
delref D:&#92;SHELTER&#92;INTERFACE&#92;PHONE&#92;SCPSERV&#92;SCPSERV.EXE
delref D:&#92;SHELTER&#92;INTERFACE&#92;PHONE&#92;OLD_FOR_PHONE&#92;OLD&#92;SERVERT1.EXE
delref D:&#92;SHELTER&#92;SHELTER.EXE
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br /><br />пробуйте восстановить документы из архивных копий, или если повезет из точек восстановления. <br />
			<i>19.07.2017 05:04:04, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic15746/message99962/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic15746/message99962/</guid>
			<pubDate>Wed, 19 Jul 2017 05:04:04 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
	</channel>
</rss>
