<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Зашифровано с расширением .repter; .FONIX; .XINOF; .Eking; .RYK; .RYKCRYPT]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Зашифровано с расширением .repter; .FONIX; .XINOF; .Eking; .RYK; .RYKCRYPT форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 17 Apr 2026 05:45:25 +0300</pubDate>
		<item>
			<title>Зашифровано с расширением .repter; .FONIX; .XINOF; .Eking; .RYK; .RYKCRYPT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic16331/message115961/">Зашифровано с расширением .repter; .FONIX; .XINOF; .Eking; .RYK; .RYKCRYPT</a></b> <i>Filecoder.FONIX</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_xIYAC67M" href="/user/88740/" bx-tooltip-user-id="88740">Aristan Admin</a> написал:<br />Спасибо! будем ждать.<br />=============<br />По текущей версии FONIX/RYUK к сожалению расшифровки нет. Сохраните все важные данные на отдельный носитель+hrmlog1, возможно в будущем расшифровка станет возможной. <br />
			<i>21.06.2023 16:02:54, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic16331/message115961/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic16331/message115961/</guid>
			<pubDate>Wed, 21 Jun 2023 16:02:54 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифровано с расширением .repter; .FONIX; .XINOF; .Eking; .RYK; .RYKCRYPT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic16331/message115935/">Зашифровано с расширением .repter; .FONIX; .XINOF; .Eking; .RYK; .RYKCRYPT</a></b> <i>Filecoder.FONIX</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Для очистки задач в системе:<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>

;uVS v4.14 &#91;http://dsrt.dyndns.org:8888&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
;---------command-block---------
delall %SystemDrive%&#92;PROGRAMDATA&#92;MICROSOFT&#92;WINDOWS&#92;START
delref MENU&#92;PROGRAMS&#92;STARTUP&#92;RYUK.EXE
delall %SystemDrive%&#92;PROGRAMDATA&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;RYUKREADME.HTML
apply

QUIT
</pre>
=============
<br />без перезагрузки, пишем о старых и новых проблемах. <br />
			<i>13.06.2023 11:05:54, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic16331/message115935/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic16331/message115935/</guid>
			<pubDate>Tue, 13 Jun 2023 11:05:54 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифровано с расширением .repter; .FONIX; .XINOF; .Eking; .RYK; .RYKCRYPT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic16331/message115934/">Зашифровано с расширением .repter; .FONIX; .XINOF; .Eking; .RYK; .RYKCRYPT</a></b> <i>Filecoder.FONIX</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Спасибо! будем ждать. <br />
			<i>13.06.2023 10:55:16, Aristan Admin.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic16331/message115934/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic16331/message115934/</guid>
			<pubDate>Tue, 13 Jun 2023 10:55:16 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифровано с расширением .repter; .FONIX; .XINOF; .Eking; .RYK; .RYKCRYPT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic16331/message115933/">Зашифровано с расширением .repter; .FONIX; .XINOF; .Eking; .RYK; .RYKCRYPT</a></b> <i>Filecoder.FONIX</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			файл автозагрузки <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=127152">SARABI_2023-06-13_16-42-19_v4.14.7z</a><br /><i>13.06.2023 10:54:07, Aristan Admin.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic16331/message115933/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic16331/message115933/</guid>
			<pubDate>Tue, 13 Jun 2023 10:54:07 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифровано с расширением .repter; .FONIX; .XINOF; .Eking; .RYK; .RYKCRYPT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic16331/message115932/">Зашифровано с расширением .repter; .FONIX; .XINOF; .Eking; .RYK; .RYKCRYPT</a></b> <i>Filecoder.FONIX</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			По расшифровке, увы, к сожалению, это новый вариант FONIX/RYUK<br />Акт сверки № 00000000109 от 23.05.2023 (2).pdf.[Datablack0068@gmail.com].[C6B0931E].RYK<br />и прежний дешифратор для RYK уже не сработает.<br />Пока что важные зашифрованные файлы+hrmlog1 лучше сохранить на отдельный носитель, как только станет ясно, возможна или нет расшифровка данного варианта без мастер-ключа (которого у нас нет). Сообщим дополнительно. <br />Предварительный ответ - невозможна сейчас. <br />
			<i>13.06.2023 10:28:25, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic16331/message115932/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic16331/message115932/</guid>
			<pubDate>Tue, 13 Jun 2023 10:28:25 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифровано с расширением .repter; .FONIX; .XINOF; .Eking; .RYK; .RYKCRYPT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic16331/message115931/">Зашифровано с расширением .repter; .FONIX; .XINOF; .Eking; .RYK; .RYKCRYPT</a></b> <i>Filecoder.FONIX</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			файлы Crypted и Filecoder сейчас посмотрю. это еще сделайте для очистки системы.<br /><br /><B>Для очистки системы сделайте пожалуйста, образ автозапуска системы<br /><noindex><a href="https://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br /><br />Файл образа прикрепите к вашему сообщению.</B> <br />
			<i>13.06.2023 10:22:06, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic16331/message115931/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic16331/message115931/</guid>
			<pubDate>Tue, 13 Jun 2023 10:22:06 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифровано с расширением .repter; .FONIX; .XINOF; .Eking; .RYK; .RYKCRYPT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic16331/message115930/">Зашифровано с расширением .repter; .FONIX; .XINOF; .Eking; .RYK; .RYKCRYPT</a></b> <i>Filecoder.FONIX</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			компьютер в данный момент не в сети, будет переустановка, главное, что бы файлы открыть. <br />
			<i>13.06.2023 10:20:54, Aristan Admin.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic16331/message115930/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic16331/message115930/</guid>
			<pubDate>Tue, 13 Jun 2023 10:20:54 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифровано с расширением .repter; .FONIX; .XINOF; .Eking; .RYK; .RYKCRYPT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic16331/message115929/">Зашифровано с расширением .repter; .FONIX; .XINOF; .Eking; .RYK; .RYKCRYPT</a></b> <i>Filecoder.FONIX</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<noindex><a href="https://drive.google.com/drive/folders/1grbiSwm1x4dIHEGgJEwatG3C7ifLMFgA?usp=sharing" target="_blank" rel="nofollow">https://drive.google.com/drive/folders/1grbiSwm1x4dIHEGgJEwatG3C7ifLMFgA?usp=sharing</a></noindex> &nbsp;архивы <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=127149">Filecoder.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=127150">Crypted+.rar</a><br /><i>13.06.2023 10:19:28, Aristan Admin.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic16331/message115929/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic16331/message115929/</guid>
			<pubDate>Tue, 13 Jun 2023 10:19:28 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифровано с расширением .repter; .FONIX; .XINOF; .Eking; .RYK; .RYKCRYPT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic16331/message115928/">Зашифровано с расширением .repter; .FONIX; .XINOF; .Eking; .RYK; .RYKCRYPT</a></b> <i>Filecoder.FONIX</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			а куда файлы выслали? возможно, почтовый антивирус не пропустил архивы. <br />пробуйте архивы прикрепить к вашему сообщению здесь, как вы прикрепили логи ELC и ESVC <br />
			<i>13.06.2023 10:16:43, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic16331/message115928/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic16331/message115928/</guid>
			<pubDate>Tue, 13 Jun 2023 10:16:43 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифровано с расширением .repter; .FONIX; .XINOF; .Eking; .RYK; .RYKCRYPT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic16331/message115927/">Зашифровано с расширением .repter; .FONIX; .XINOF; .Eking; .RYK; .RYKCRYPT</a></b> <i>Filecoder.FONIX</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_hzPtrhsr" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />Хорошо, логи посмотрю, добавьте так же это.<br /> <br />====quote====<br />Добавьте, пожалуйста, несколько зашифрованных файлов+записку о выкупе hrmlog1 в отдельном архиве Crypted+ файл шифровальщика (ryuk.exe, ryuk64.exe) с паролем infected в архив Filecoder. проверим возможность расшифровки на текущий момент.<br />=============<br /> <br />=============<br />ранее я высылал два архива, высылаю повторно <br />
			<i>13.06.2023 10:13:50, Aristan Admin.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic16331/message115927/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic16331/message115927/</guid>
			<pubDate>Tue, 13 Jun 2023 10:13:50 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифровано с расширением .repter; .FONIX; .XINOF; .Eking; .RYK; .RYKCRYPT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic16331/message115926/">Зашифровано с расширением .repter; .FONIX; .XINOF; .Eking; .RYK; .RYKCRYPT</a></b> <i>Filecoder.FONIX</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Судя по логу ELC есть задачи с RYUK<br /><br />====quote====<br />c:\windows\system32\tasks\ryk, <br />c:\programdata\microsoft\windows\start Menu\Programs\StartUp\ryuk.exe, , <br /><br />c:\windows\system32\tasks\RYUK, <br />c:\programdata\microsoft\windows\start Menu\Programs\StartUp\ryuk.exe, , <br />=============<br /><br />по логу ESVC:<br /><br />====quote====<br />sep=,<br />Path,Actions,Description,ID<br />\ryk,Author &nbsp; L C:\ProgramData\Microsoft\Windows\Start&lt; Menu\Programs\StartUp\ryuk.exe,,{5CF23348-0E2C-4D26-831F-97E6B2F1FC20}<br />sep=,<br />Path,Actions,Description,ID<br />\RYUK,Author &nbsp; L C:\ProgramData\Microsoft\Windows\Start&lt; Menu\Programs\StartUp\ryuk.exe,,{4293C248-9461-451A-A2E0-7B6F1C8E18BB}<br /><br />=============<br /><br />Возможно шифровальщик еще активен в системе, или может запуститься через задачи.<br /><br />обратите внимание, что сейчас в системе у вас два установленных антивируса. Защиту одного из них можно отключить, чтобы не было конфликта.<br /><br />файл шифровальщика есть в процессах:<br />ryuk.exe, 9112, SARABI\Администратор, , , , "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp\ryuk.exe" <br /><br />sep=,<br />Image name,PID,Session name,Session ID,Memory usage,Status,User name,CPU time,Window title<br />ryuk.exe,9112,Console,1,20 944 K,Running,SARABI\Администратор,0:01:53,C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp\ryuk.exe<br /><br />по логу ESVC:<br />журналы к сожалению очищены самостоятельно, или злоумышленниками, антивирусы похоже установлены уже после атаки шифрования:<br />sep=,<br />Datetime,Source,Event description<br />13.06.2023 09:08:21.029,Windows Event Log,"Log """" was cleared by \."<br />13.06.2023 09:08:21.000,Windows Event Log,"Log """" was cleared by \."<br />13.06.2023 09:08:20.974,Windows Event Log,"Log """" was cleared by \."<br />13.06.2023 09:08:20.972,Windows Event Log,"Log """" was cleared by \."<br />13.06.2023 09:08:20.943,Windows Event Log,"Log """" was cleared by \."<br />13.06.2023 09:08:20.914,Windows Event Log,"Log """" was cleared by \."<br />13.06.2023 09:08:20.600,Windows Event Log,"Log """" was cleared by \."<br />12.06.2023 23:50:15.682,Non-MS Apps,"Application ""Dr.Web Anti-virus for Windows Servers"" was installed."<br /><br /><br />----------<br /><B>Для очистки системы сделайте пожалуйста, образ автозапуска системы<br /><noindex><a href="https://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br /><br />Файл образа прикрепите к вашему сообщению.<br />-----------</B> <br />
			<i>13.06.2023 09:58:26, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic16331/message115926/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic16331/message115926/</guid>
			<pubDate>Tue, 13 Jun 2023 09:58:26 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифровано с расширением .repter; .FONIX; .XINOF; .Eking; .RYK; .RYKCRYPT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic16331/message115925/">Зашифровано с расширением .repter; .FONIX; .XINOF; .Eking; .RYK; .RYKCRYPT</a></b> <i>Filecoder.FONIX</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Хорошо, логи посмотрю, добавьте так же это.<br /><br />====quote====<br />Добавьте, пожалуйста, несколько зашифрованных файлов+записку о выкупе hrmlog1 в отдельном архиве Crypted+ файл шифровальщика (ryuk.exe, ryuk64.exe) с паролем infected в архив Filecoder. проверим возможность расшифровки на текущий момент.<br />=============<br /> <br />
			<i>13.06.2023 09:48:51, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic16331/message115925/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic16331/message115925/</guid>
			<pubDate>Tue, 13 Jun 2023 09:48:51 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифровано с расширением .repter; .FONIX; .XINOF; .Eking; .RYK; .RYKCRYPT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic16331/message115924/">Зашифровано с расширением .repter; .FONIX; .XINOF; .Eking; .RYK; .RYKCRYPT</a></b> <i>Filecoder.FONIX</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			так же высылаю файлы логов <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=127146">ESVC_SARABI_20230613153602.zip</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=127147">efsw_logs.zip</a><br /><i>13.06.2023 09:43:07, Aristan Admin.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic16331/message115924/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic16331/message115924/</guid>
			<pubDate>Tue, 13 Jun 2023 09:43:07 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифровано с расширением .repter; .FONIX; .XINOF; .Eking; .RYK; .RYKCRYPT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic16331/message115923/">Зашифровано с расширением .repter; .FONIX; .XINOF; .Eking; .RYK; .RYKCRYPT</a></b> <i>Filecoder.FONIX</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			по этой пробуйте<br /><noindex><a href="https://download.eset.com/com/eset/tools/diagnosis/log_collector/latest/esetlogcollector.exe" target="_blank" rel="nofollow">https://download.eset.com/com/eset/tools/diagnosis/log_collector/latest/esetlogcol<WBR/>&shy;lector.exe</a></noindex> <br />
			<i>13.06.2023 09:28:38, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic16331/message115923/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic16331/message115923/</guid>
			<pubDate>Tue, 13 Jun 2023 09:28:38 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифровано с расширением .repter; .FONIX; .XINOF; .Eking; .RYK; .RYKCRYPT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic16331/message115922/">Зашифровано с расширением .repter; .FONIX; .XINOF; .Eking; .RYK; .RYKCRYPT</a></b> <i>Filecoder.FONIX</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			по ссылке <noindex><a href="https://download.eset.com/com/eset/tools/diagnosis/log_collector/latest/esetlogcol%C2%ADlector.exe" target="_blank" rel="nofollow">https://download.eset.com/com/eset/tools/diagnosis/log_collector/latest/esetlogcol<WBR/>&shy;­­lector.exe</a></noindex> не могу скачать, не найдена страница (404) <br />
			<i>13.06.2023 09:06:11, Aristan Admin.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic16331/message115922/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic16331/message115922/</guid>
			<pubDate>Tue, 13 Jun 2023 09:06:11 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифровано с расширением .repter; .FONIX; .XINOF; .Eking; .RYK; .RYKCRYPT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic16331/message115921/">Зашифровано с расширением .repter; .FONIX; .XINOF; .Eking; .RYK; .RYKCRYPT</a></b> <i>Filecoder.FONIX</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<B>В первую очередь:</B><br />Добавьте, пожалуйста, несколько зашифрованных файлов+записку о выкупе hrmlog1 в отдельном архиве Crypted+ файл шифровальщика (ryuk.exe, ryuk64.exe) с паролем infected в архив Filecoder. проверим возможность расшифровки на текущий момент.<br /><br />+<br />Если есть доступ к зашифрованному устройству, сделайте дополнительно лог ESETLogCollector<br /><br />====quote====<br />"ess_logs.zip" (логи из программы ESETLogCollector)<br /><br />Скачайте утилиту ESET Log Collector по ссылке:<br /><noindex><a href="https://download.eset.com/com/eset/tools/diagnosis/log_collector/latest/esetlogcollector.exe" target="_blank" rel="nofollow">https://download.eset.com/com/eset/tools/diagnosis/log_collector/latest/esetlogcol<WBR/>&shy;lector.exe</a></noindex><br /><br />Перед сбором лога ELC желательно, чтобы на компьютере была установлена последняя версия антивируса с действующей лицензией:<br />Сохраните программу на компьютер. Запустите ESET Log Collector от имени администратора (щелкните по программе правой клавишей мышки и в контекстном меню выберите "Запуск от имени администратора"). &nbsp;<br />=============<br />+<br /><br />====quote====<br />"SysVulnCheck_out.zip" (лог, созданный в программе ESETSysVulbCheck)<br /><br />Скачайте специальную утилиту ESETSysVulnCheck[/B] по ссылке (скачивать необходимо в IE)<br /><noindex><a href="https://ftp.eset.sk/samples/svchecker/ESETSysVulnCheck.exe" target="_blank" rel="nofollow">https://ftp.eset.sk/samples/svchecker/ESETSysVulnCheck.exe</a></noindex><br /><br />и запустите её от имени администратора на устройстве где было шифрование. После окончания работы утилиты в папке, откуда была запущенна сама утилита, появится лог - файл вида "SysVulnCheck_out.zip". Пришлите его также нам на анализ. &nbsp;<br />=============<br /> <br />
			<i>13.06.2023 08:30:17, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic16331/message115921/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic16331/message115921/</guid>
			<pubDate>Tue, 13 Jun 2023 08:30:17 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифровано с расширением .repter; .FONIX; .XINOF; .Eking; .RYK; .RYKCRYPT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic16331/message115920/">Зашифровано с расширением .repter; .FONIX; .XINOF; .Eking; .RYK; .RYKCRYPT</a></b> <i>Filecoder.FONIX</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый день! Подскажите, работает ли сейчас тех поддержка есет? Хочу отправить зашифрованные файлы. Шифровальщик Trojan.Encoder.10700 (#Ryuk #Hermes). Может есть уже дешифратор. &nbsp; <br />
			<i>13.06.2023 08:25:42, Aristan Admin.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic16331/message115920/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic16331/message115920/</guid>
			<pubDate>Tue, 13 Jun 2023 08:25:42 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифровано с расширением .repter; .FONIX; .XINOF; .Eking; .RYK; .RYKCRYPT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic16331/message115531/">Зашифровано с расширением .repter; .FONIX; .XINOF; .Eking; .RYK; .RYKCRYPT</a></b> <i>Filecoder.FONIX</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			update:<br />по FONIX/RYK известны следующие почты:<br />back.your.files@firemail.de<br />filereopening@msgden.com<br />RyanRinse@mailfence.com<br />Vulcanteam@CYBERFEAR.COM<br />vulcanteam@onionmail.org<br />MaicoLion@firemail.de<br />qblisq@mailfence.com<br />dec.station@onionmail.org<br /><br />update3:<br /><br />Определенные группы файлов просто полностью испорчены вредоносной программой<br />краткое резюме от Эмсисофт:<br /><br />* Any File [&lt;300KB] = Good<br />* .zip [300KB - 2GB] = Unrecoverable<br />* .zip [2GB+] = Recoverable<br />* "Important" [300KB - 2GB] = Good<br />* "Important" [2GB+] = Unrecoverable<br />* Other File [300KB - 2GB] = Good<br />* Other File [2GB+] = Recoverable<br /><br />С «Важными» расширениями, которые они вносят в белый список, например .MDF, .SQL, .VHD и т. д.<br /><br />update4:<br />стала возможна расшифровка раннего варианта FONIX/Phobos/eking <br />
			<i>07.03.2023 13:22:37, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic16331/message115531/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic16331/message115531/</guid>
			<pubDate>Tue, 07 Mar 2023 13:22:37 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифровано с расширением .repter; .FONIX; .XINOF; .Eking; .RYK; .RYKCRYPT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic16331/message111920/">Зашифровано с расширением .repter; .FONIX; .XINOF; .Eking; .RYK; .RYKCRYPT</a></b> <i>Filecoder.FONIX</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			по расширению: .repter нет расшифровки.<br /><noindex><a href="https://id-ransomware.blogspot.com/2020/06/fonixcrypter.html" target="_blank" rel="nofollow">https://id-ransomware.blogspot.com/2020/06/fonixcrypter.html</a></noindex><br />--------- <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=118728">encode_files.rar</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=118729">How To DecryptFiles.rar</a><br /><i>19.02.2021 12:33:04, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic16331/message111920/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic16331/message111920/</guid>
			<pubDate>Fri, 19 Feb 2021 12:33:04 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
	</channel>
</rss>
