<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: зашифровано с расширением .CODE]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме зашифровано с расширением .CODE форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 14 Apr 2026 06:10:20 +0300</pubDate>
		<item>
			<title>зашифровано с расширением .CODE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5167/message40821/">зашифровано с расширением .CODE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			DrDreamer, в карантине тоже пусто? filecoder отсутствует? <br />
			<i>18.04.2012 09:38:29, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5167/message40821/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5167/message40821/</guid>
			<pubDate>Wed, 18 Apr 2012 09:38:29 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .CODE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5167/message40820/">зашифровано с расширением .CODE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br />DrDreamer пишет:<br />всё было вычищено лайвсиди<br />=============<br /><br />Так а что Вы от нас хотите? Без вируса мы ничем помочь не можем!<br /><br />УВЕДОМЛЕНИЕ О НАЧАЛЕ ВЗЫСКАНИЯ ДОЛГА.exe - модифицированный Win32/Injector.QDX<br />Он файлы не шифрует. <br />
			<i>18.04.2012 09:21:22, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5167/message40820/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5167/message40820/</guid>
			<pubDate>Wed, 18 Apr 2012 09:21:22 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .CODE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5167/message40803/">зашифровано с расширением .CODE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<noindex><a href="http://rghost.ru/37638213" target="_blank" rel="nofollow">http://rghost.ru/37638213</a></noindex> здесь архив (девственный) из письма, закодированный файл и ID.<br />Помогите пожалуйста... тело вируса если и оставалось на компьютере, всё было вычищено лайвсиди, системные и временные папки также пусты.<br />осталось только письмо и куча кодированных файлов дико нужных <br />
			<i>17.04.2012 23:54:44, DrDreamer.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5167/message40803/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5167/message40803/</guid>
			<pubDate>Tue, 17 Apr 2012 23:54:44 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .CODE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5167/message40600/">зашифровано с расширением .CODE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br />zloyDi пишет:<br />Каждый случай уникальный<br />=============<br />Как говорится, чисто не там, где убирают, а там, где не сорят. Если перефразировать на область кибербезопасности, то можно сказать: чисто не там, где обновляется антивирус, а там, где закрыты системные дыры.<br />И лучшее средство для этого - HIPS. Тем более, в новом ноде он есть. Нужно денек-два посидеть над его настройкой, поставить в интерактивный режим. И тогда процент того, что система будет заблокирована, будут зашифрованы файлы и т.п., будет ничтожно мал.<br />А так, конечно, фактически на любом языке программирования довольно легко можно написать собственный шифратор, тем или иным образом запустить его в нужной системе, и практически никакой антивирус даже не пикнет. <br />
			<i>16.04.2012 17:56:38, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5167/message40600/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5167/message40600/</guid>
			<pubDate>Mon, 16 Apr 2012 17:56:38 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .CODE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5167/message40583/">зашифровано с расширением .CODE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Каждый случай уникальный, и старые декодеры просто не работают. <br />
			<i>16.04.2012 15:42:31, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5167/message40583/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5167/message40583/</guid>
			<pubDate>Mon, 16 Apr 2012 15:42:31 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .CODE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5167/message40581/">зашифровано с расширением .CODE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Тем не менее, огромное спасибо за попытку.<br /><br />Можете что-нибудь порекомендовать нам в этой ситуации? Все-таки фотографии и документы за 8мь лет...<br />Может ли нам помочь декодер от случая <noindex><a href="http://forum.esetnod32.ru/forum35/topic5167/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum35/topic5167/</a></noindex> или другого, но примененный с нашим "личным номером"? <br />
			<i>16.04.2012 15:41:42, Nik0las.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5167/message40581/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5167/message40581/</guid>
			<pubDate>Mon, 16 Apr 2012 15:41:42 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .CODE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5167/message40576/">зашифровано с расширением .CODE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Файла вируса на ПК нет, или он был удален, потому помочь ничем не могу.<br /><br /> <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_cry.gif" border="0" data-code=":cry:" data-definition="SD" alt=":cry:" style="width:16px;height:16px;" title="Очень грустно" class="bx-smile" /> <br />
			<i>16.04.2012 15:32:58, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5167/message40576/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5167/message40576/</guid>
			<pubDate>Mon, 16 Apr 2012 15:32:58 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .CODE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5167/message40572/">зашифровано с расширением .CODE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Качаем <br /><noindex><a href="http://www.teamviewer.com/download/version_5x/TeamViewerQS.exe" target="_blank" rel="nofollow">http://www.teamviewer.com/download/version_5x/TeamViewerQS.exe</a></noindex><br />Запускаем, в личку пишем айди и пароль.<br /><br />Программу не закрывать. <br />
			<i>16.04.2012 15:10:15, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5167/message40572/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5167/message40572/</guid>
			<pubDate>Mon, 16 Apr 2012 15:10:15 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .CODE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5167/message40571/">зашифровано с расширением .CODE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Безусловно. Говорите, что делать. <br />
			<i>16.04.2012 15:08:07, Nik0las.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5167/message40571/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5167/message40571/</guid>
			<pubDate>Mon, 16 Apr 2012 15:08:07 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .CODE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5167/message40570/">зашифровано с расширением .CODE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			В командах открытия оболочки вирус не прописывается, могу поискать вирус через реестр, возможно ли провести удаленную сессию на ПК через программу тимвьювер? <br />
			<i>16.04.2012 15:03:48, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5167/message40570/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5167/message40570/</guid>
			<pubDate>Mon, 16 Apr 2012 15:03:48 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .CODE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5167/message40566/">зашифровано с расширением .CODE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Расширение CODE. Вместе с логом прикрепил несколько файлов. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8945">DiFiles.zip</a><br /><i>16.04.2012 14:52:50, Nik0las.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5167/message40566/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5167/message40566/</guid>
			<pubDate>Mon, 16 Apr 2012 14:52:50 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .CODE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5167/message40543/">зашифровано с расширением .CODE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Толку от того что Вы мне скинули чистый файл мало.<br />Делайте лог<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic54/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic54/</a></noindex><br /><br />Какое расширение у файлов? <br />
			<i>16.04.2012 10:34:34, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5167/message40543/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5167/message40543/</guid>
			<pubDate>Mon, 16 Apr 2012 10:34:34 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .CODE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5167/message40532/">зашифровано с расширением .CODE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Доброе утро.<br />У меня точно такая же беда, только личный номер немного отличается. Да по указанному пути другие файлы лежат.Ссылку сейчас кину.<br /><br />Никита <br />
			<i>16.04.2012 02:03:30, Nik0las.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5167/message40532/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5167/message40532/</guid>
			<pubDate>Mon, 16 Apr 2012 02:03:30 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .CODE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5167/message40317/">зашифровано с расширением .CODE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Прошу еще раз прочитать мой пост внимательно! Это (C:\DOCUME~1\Admin\LOCALS~1\Temp\22IkLJcNVm2VZ9A.exe) вирус который зашифровал Ваши файлы. Без него, все остальное мусор! <br />
			<i>13.04.2012 12:30:25, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5167/message40317/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5167/message40317/</guid>
			<pubDate>Fri, 13 Apr 2012 12:30:25 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .CODE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5167/message40316/">зашифровано с расширением .CODE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<noindex><a href="http://rghost.ru/37556994" target="_blank" rel="nofollow">http://rghost.ru/37556994</a></noindex><br /><br />В данном архиве все что вызвало подозрение и находилась в темпах профиля пользователя <br />
			<i>13.04.2012 12:25:12, Станислав.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5167/message40316/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5167/message40316/</guid>
			<pubDate>Fri, 13 Apr 2012 12:25:12 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .CODE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5167/message40192/">зашифровано с расширением .CODE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Найти вот этот файл<br />C:\DOCUME~1\Admin\LOCALS~1\Temp\22IkLJcNVm2VZ9A.exe<br /><br />Залить его сюда <noindex><a href="http://www.rghost.ru" target="_blank" rel="nofollow">www.rghost.ru</a></noindex> и дать ссылку в личку. <br />
			<i>12.04.2012 15:49:03, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5167/message40192/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5167/message40192/</guid>
			<pubDate>Thu, 12 Apr 2012 15:49:03 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано с расширением .CODE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5167/message40184/">зашифровано с расширением .CODE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый день! Вирус на компьютере заразил ВСЕ файлы Ворда, Эксель, фотографий и другие, файлам присвоил расширение .CODE. Также создал в каждой папке сообщения (текст ниже), на раб. столе создана заставка с тем же текстовым файлом. Помогите избавиться! Сканирование компьютера ESET Smart Security5 НИЧЕГО не дал! ********************************************** <br />Внимание! На вашем компьютере,обнаружено нелицензионное программное обеспечение.Доступ к вашим файлам запрещен ! Чтобы восстановить свои файлы и получить к ним доступ, вам необходимо оплатить штраф. В случае отказа принятия программы лояльности, по истечении 24ч. всё нелицензионное программное обеспечения будет безвозвратно уничтожено. Заранее приносим свои извинения, если ваши файлы будут по ошибке удалены.У вас 7 попыток ввода пароля. Для оплаты штрафа и деблокировки ваших файлов, свяжитесь с нашим отделом безопасности. Ваш номер в системе 1142034386 LICENSE@POST.COM<br />********************************************** <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8862">virusinfo_syscheck.zip</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8863">hijackthis.log</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8864">SysInspector-MIC-120411-1458.zip</a><br /><i>12.04.2012 15:25:54, Станислав.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5167/message40184/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5167/message40184/</guid>
			<pubDate>Thu, 12 Apr 2012 15:25:54 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
	</channel>
</rss>
