<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: $ CRYPTED!]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме $ CRYPTED! форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 19:57:14 +0300</pubDate>
		<item>
			<title>$ CRYPTED!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5383/message44390/">$ CRYPTED!</a></b> <i>возможно, filecoder.NGQ</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<B>SCORPIC,</B> <br />почему бы сюда не написать? и вы уверены что ваш способ подойдет для других пользователей? вряд ли он универсальный <br />
			<i>24.05.2012 12:12:40, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5383/message44390/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5383/message44390/</guid>
			<pubDate>Thu, 24 May 2012 12:12:40 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>$ CRYPTED!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5383/message44389/">$ CRYPTED!</a></b> <i>возможно, filecoder.NGQ</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Я расшифровал файлы. Подробности в личке кому интересно <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>24.05.2012 12:09:39, SCORPIC.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5383/message44389/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5383/message44389/</guid>
			<pubDate>Thu, 24 May 2012 12:09:39 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>$ CRYPTED!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5383/message44368/">$ CRYPTED!</a></b> <i>возможно, filecoder.NGQ</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Я расшифровал файлы. Подробности в личке кому интересно <br />
			<i>24.05.2012 05:19:22, SCORPIC.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5383/message44368/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5383/message44368/</guid>
			<pubDate>Thu, 24 May 2012 05:19:22 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>$ CRYPTED!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5383/message43797/">$ CRYPTED!</a></b> <i>возможно, filecoder.NGQ</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			В карантине файл также отсутствует? К сожалению, без образца шифратора, подобрать дешифратор не получится. Судя по всему, данный файл как раз и есть то, что требуется.. <br />
			<i>18.05.2012 15:43:07, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5383/message43797/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5383/message43797/</guid>
			<pubDate>Fri, 18 May 2012 15:43:07 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>$ CRYPTED!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5383/message43795/">$ CRYPTED!</a></b> <i>возможно, filecoder.NGQ</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			На этот файл то ж обратил внимание, но есть момент: когда компьютер попал в руки, папки с кэшами были девственно чистыми. Восстановление удаленных файлов не помогло. Файл утерян. <br />
			<i>18.05.2012 15:34:14, pep1771.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5383/message43795/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5383/message43795/</guid>
			<pubDate>Fri, 18 May 2012 15:34:14 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>$ CRYPTED!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5383/message43784/">$ CRYPTED!</a></b> <i>возможно, filecoder.NGQ</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<B>pep1771,</B> залейте файл на файлообменник rghost.ru и дайте ссылку мне в личные сообщения:<br />C:\DOCUME~1\demidova\LOCALS~1\Temp\T0Q1Fs46Vsk4n9K.exe <br />
			<i>18.05.2012 13:59:25, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5383/message43784/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5383/message43784/</guid>
			<pubDate>Fri, 18 May 2012 13:59:25 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>$ CRYPTED!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5383/message43656/">$ CRYPTED!</a></b> <i>возможно, filecoder.NGQ</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<B>pep1771,</B> запрос отправлен в вирусную лабораторию. <br />
			<i>17.05.2012 10:19:08, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5383/message43656/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5383/message43656/</guid>
			<pubDate>Thu, 17 May 2012 10:19:08 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>$ CRYPTED!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5383/message43590/">$ CRYPTED!</a></b> <i>возможно, filecoder.NGQ</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			обращение № 638336 <br />
			<i>16.05.2012 17:14:20, pep1771.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5383/message43590/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5383/message43590/</guid>
			<pubDate>Wed, 16 May 2012 17:14:20 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>$ CRYPTED!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5383/message43587/">$ CRYPTED!</a></b> <i>возможно, filecoder.NGQ</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<B>pep1771,</B> уточните пожалуйста номер обращения, хочу взглянуть на историю переписки. Возможно, запрос уже отправлен в вирлаб. <br />
			<i>16.05.2012 17:08:37, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5383/message43587/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5383/message43587/</guid>
			<pubDate>Wed, 16 May 2012 17:08:37 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>$ CRYPTED!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5383/message43585/">$ CRYPTED!</a></b> <i>возможно, filecoder.NGQ</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Да, был вынужден побеспокоить. Ответ в почте мне показался формальным. <br />
			<i>16.05.2012 16:56:17, pep1771.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5383/message43585/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5383/message43585/</guid>
			<pubDate>Wed, 16 May 2012 16:56:17 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>$ CRYPTED!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5383/message43581/">$ CRYPTED!</a></b> <i>возможно, filecoder.NGQ</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<B>pep1771,</B> &nbsp;Вы случайно не обращались по данному вопросу в техническую поддержку? <br />
			<i>16.05.2012 16:31:31, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5383/message43581/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5383/message43581/</guid>
			<pubDate>Wed, 16 May 2012 16:31:31 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>$ CRYPTED!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5383/message43575/">$ CRYPTED!</a></b> <i>возможно, filecoder.NGQ</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый день!<br />Прошу помочь. Примерно 12.05 словили пакость аналогичную той, что поймал автор топика. <br />\\<br />ДЕНЬГИ НА БОЧКУ, ГОСПОДА!<br />Бонжур мадам, месье ! <br />тутуту<br />Номер компании 21610795<br />GOODLUCKY@CONTRACTOR.NET<br />\\<br /><br />Корпоративный NOD32 не словил. В результате много шифрованных файлов.<br />В карантинах пусто. Папки с кешами браузеров пусты.<br />Выкладываю архив, который содержит:<br />- шифрованный и нешифрованный файл;<br />- лог сисинспектора;<br />- лог комбофикса;<br />- подозрительный JPG (d_n_b.jpg) На <noindex><a href="http://www.virustotal.com" target="_blank" rel="nofollow">www.virustotal.com</a></noindex> опознается как McAfee-GW-Edition 	Heuristic.BehavesLike.Exploit.CodeExec.L 	20120515<br />может это тот самый шифровальщик, которого все ищут?<br />архив расположен тут: <noindex><a href="http://zalil.ru/33248648" target="_blank" rel="nofollow">http://zalil.ru/33248648</a></noindex> пароль virus <br />
			<i>16.05.2012 15:37:37, pep1771.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5383/message43575/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5383/message43575/</guid>
			<pubDate>Wed, 16 May 2012 15:37:37 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>$ CRYPTED!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5383/message43025/">$ CRYPTED!</a></b> <i>возможно, filecoder.NGQ</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Аналогично шифратор в лог не попал. <br />
			<i>12.05.2012 14:43:15, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5383/message43025/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5383/message43025/</guid>
			<pubDate>Sat, 12 May 2012 14:43:15 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>$ CRYPTED!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5383/message43022/">$ CRYPTED!</a></b> <i>возможно, filecoder.NGQ</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			По логу шифратор не вижу, возможно он уже удалён... В этом случае помочь не получится. Но советую также дождаться ответа ZloyD. <br />
			<i>12.05.2012 14:23:22, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5383/message43022/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5383/message43022/</guid>
			<pubDate>Sat, 12 May 2012 14:23:22 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>$ CRYPTED!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5383/message43009/">$ CRYPTED!</a></b> <i>возможно, filecoder.NGQ</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<noindex><a href="http://zalil.ru/33221787" target="_blank" rel="nofollow">http://zalil.ru/33221787</a></noindex><br />посмотрите, если поможет <br />
			<i>12.05.2012 12:26:38, usasha.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5383/message43009/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5383/message43009/</guid>
			<pubDate>Sat, 12 May 2012 12:26:38 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>$ CRYPTED!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5383/message43008/">$ CRYPTED!</a></b> <i>возможно, filecoder.NGQ</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Видимо, чтобы найти тело шифратора. Выполните, пожалуйста, ещё вот такой лог: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2787/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2787/</a></noindex><br />Пока ZloyDI не ответил. Мне SysInspector привычнее... <br />
			<i>12.05.2012 12:18:04, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5383/message43008/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5383/message43008/</guid>
			<pubDate>Sat, 12 May 2012 12:18:04 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>$ CRYPTED!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5383/message43002/">$ CRYPTED!</a></b> <i>возможно, filecoder.NGQ</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			лог<br /><noindex><a href="http://zalil.ru/33221337" target="_blank" rel="nofollow">http://zalil.ru/33221337</a></noindex><br />но я не понимаю чем он может Вам помочь <br />
			<i>12.05.2012 10:49:31, usasha.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5383/message43002/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5383/message43002/</guid>
			<pubDate>Sat, 12 May 2012 10:49:31 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>$ CRYPTED!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5383/message42917/">$ CRYPTED!</a></b> <i>возможно, filecoder.NGQ</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Файл что выложили НЕ ШИФРУЕТ файлы, он закачивает кодировщик!<br /><br />Выполните лог<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic735/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic735/</a></noindex> <br />
			<i>11.05.2012 14:27:28, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5383/message42917/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5383/message42917/</guid>
			<pubDate>Fri, 11 May 2012 14:27:28 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>$ CRYPTED!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5383/message42914/">$ CRYPTED!</a></b> <i>возможно, filecoder.NGQ</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый день!<br />неделю назад поймали вирус, зашифровал файлы *.jpg, *.doc, *.xls, *.pdf, может что-то еще, изменилось расширение на *.$<br />в каждой папке создан текстовый файл<br />Бонжур ! Мы приветствуем вас на борту нашего"Весёлого Роджера".<br />Ваш компьютер взят на абордаж командой Нигерийских пиратов.<br />Ваши файлы зашифрованы нашим<br />морским криптографом Джо Вазонезом..<br />Если вы, нежадный пипл и не психованный типок &nbsp;из ЛДПР,<br />то, мы готовы обменять вашу драгоценную инфу, на жалкие <br />бумажки именуемые деньгами. <br />Поверьте, деньги зло - отдайте их нам. <br />Алчных &nbsp;и &nbsp;неадекватных типов за борт. <br />Весёлым и находчивым скидки. <br />Членам Единой России тройная цена - <br />столько &nbsp;натырили, совести у них нет.<br />Для переговоров &nbsp;собираемся в кают компании, sos на мыло<br />Номер &nbsp;компании &nbsp;71541150<br /><noindex><a href="mailto:RODGER@DIPLOMATS.COM" target="_blank" rel="nofollow">RODGER@DIPLOMATS.COM</a></noindex><br />тогда на <noindex><a href="http://www.virustotal.com" target="_blank" rel="nofollow">www.virustotal.com</a></noindex> его подозревал только Макафе, нод не знает его до сих пор.<br />помогите восстановить наши документы<br />сам вирус &nbsp;<noindex><a href="http://zalil.ru/33216322" target="_blank" rel="nofollow">http://zalil.ru/33216322</a></noindex><br />несколько зашифрованных файлов <noindex><a href="http://zalil.ru/33216330" target="_blank" rel="nofollow">http://zalil.ru/33216330</a></noindex><br />заранее СПАСИБО <br />
			<i>11.05.2012 14:19:21, usasha.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5383/message42914/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5383/message42914/</guid>
			<pubDate>Fri, 11 May 2012 14:19:21 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>$ CRYPTED!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5383/message42242/">$ CRYPTED!</a></b> <i>возможно, filecoder.NGQ</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<B>supportitpro,</B><br />если бы вы прочли начало темы - то узнали бы что без самого вируса расшифровка файлов невозможно. так что ищите удаленный вирус в карантине антивируса. в логе SysInspector'a его не видно <br />
			<i>02.05.2012 12:30:51, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5383/message42242/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5383/message42242/</guid>
			<pubDate>Wed, 02 May 2012 12:30:51 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>$ CRYPTED!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5383/message42240/">$ CRYPTED!</a></b> <i>возможно, filecoder.NGQ</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый день! Такая же ситуация.Вирусы и шифровальщик удалены антивирусом.<br />Помогите расшифровать документы.<br /><br />Во вложении текст злоумышленников, файл программы SysInspector, и два зашифрованных файла. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=9240">КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=9241">SysInspector-ANNA-120502-1117.zip</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=9242">Зашифрованные файлы.rar</a><br /><i>02.05.2012 12:06:57, supportitpro.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5383/message42240/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5383/message42240/</guid>
			<pubDate>Wed, 02 May 2012 12:06:57 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>$ CRYPTED!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5383/message42202/">$ CRYPTED!</a></b> <i>возможно, filecoder.NGQ</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Пробуем это <noindex><a href="http://www.eset.com/download/utilities/detail/family/137/" target="_blank" rel="nofollow">http://www.eset.com/download/utilities/detail/family/137/</a></noindex><br />и это <noindex><a href="http://zalil.ru/33163710" target="_blank" rel="nofollow">http://zalil.ru/33163710</a></noindex> и это <noindex><a href="http://zalil.ru/33163712" target="_blank" rel="nofollow">http://zalil.ru/33163712</a></noindex><br /><br />Также заслать мне на почту sendvirus2011@gmail.com вирус с письма который запустили. <br />
			<i>01.05.2012 16:07:36, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5383/message42202/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5383/message42202/</guid>
			<pubDate>Tue, 01 May 2012 16:07:36 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>$ CRYPTED!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5383/message42199/">$ CRYPTED!</a></b> <i>возможно, filecoder.NGQ</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Возможно в первом посте не совсем идентичные фалы выложил, вот точно одинаковые<br /><br /><noindex><a href="http://zalil.ru/33163442" target="_blank" rel="nofollow">http://zalil.ru/33163442</a></noindex><br />пароль: Virus <br />
			<i>01.05.2012 15:47:48, Exlibris.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5383/message42199/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5383/message42199/</guid>
			<pubDate>Tue, 01 May 2012 15:47:48 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>$ CRYPTED!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5383/message42196/">$ CRYPTED!</a></b> <i>возможно, filecoder.NGQ</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Ждите ответа модератора. Но боюсь что без самого шифровщика ничего не получится. Пока не торопитесь руки опускать - бывает что выпускают универсальные дешифраторы, возможно они вам помогут. <br />
			<i>01.05.2012 14:38:01, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5383/message42196/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5383/message42196/</guid>
			<pubDate>Tue, 01 May 2012 14:38:01 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>$ CRYPTED!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5383/message42195/">$ CRYPTED!</a></b> <i>возможно, filecoder.NGQ</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Нет, карантин пустой ( <br />
			<i>01.05.2012 14:34:59, Exlibris.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5383/message42195/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5383/message42195/</guid>
			<pubDate>Tue, 01 May 2012 14:34:59 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>$ CRYPTED!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5383/message42190/">$ CRYPTED!</a></b> <i>возможно, filecoder.NGQ</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Конечно же нет. Письмо на почте - это не сам шифровальщик - то троян для удаленного подключения к вашей машине. Шифровальщик уже со временем вам кидают и запускают на исполнение. <br />Посмотрите нет ли этого файла в карантине антивируса. <br />
			<i>01.05.2012 14:18:01, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5383/message42190/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5383/message42190/</guid>
			<pubDate>Tue, 01 May 2012 14:18:01 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>$ CRYPTED!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5383/message42189/">$ CRYPTED!</a></b> <i>возможно, filecoder.NGQ</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br />Арвид пишет:<br />нужен вот этот файл: C:\DOCUME~1\USTIME~2.SCH\LOCALS~1\Temp\uAxdqDV4VK2S0fe.exe<br />=============<br />Recuva и GetDataBack его не нашли. В принципе письмо я сохранил, если на виртуалке попробовать заразить, поможет? <br />
			<i>01.05.2012 14:13:14, Exlibris.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5383/message42189/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5383/message42189/</guid>
			<pubDate>Tue, 01 May 2012 14:13:14 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>$ CRYPTED!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5383/message42156/">$ CRYPTED!</a></b> <i>возможно, filecoder.NGQ</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			нужен вот этот файл: C:\DOCUME~1\USTIME~2.SCH\LOCALS~1\Temp\uAxdqDV4VK2S0fe.exe <br />
			<i>01.05.2012 01:48:59, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5383/message42156/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5383/message42156/</guid>
			<pubDate>Tue, 01 May 2012 01:48:59 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>$ CRYPTED!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5383/message42155/">$ CRYPTED!</a></b> <i>возможно, filecoder.NGQ</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Предположительно после открытия присланного по почте вложенного файла закодировались офисные документы и фотографии. Добавилось расширение .$ и описание $ CRYPTED! и текстовик про веселого роджера в каждой папке.<br />Номер &nbsp;компании &nbsp;71541140<br /><br />Прилагаю примеры зашифрованного и исходного файлов, логи сисинспектора и хайджек, текстовик с посланием. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=9220">SysInspector-KANTS-120501-0027.zip</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=9221">Docs.rar</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=9222">РАСШИФРОВАТЬ ФАЙЛЫ.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=9223">hijackthis.log</a><br /><i>01.05.2012 01:44:27, Exlibris.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5383/message42155/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5383/message42155/</guid>
			<pubDate>Tue, 01 May 2012 01:44:27 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>$ CRYPTED!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic5383/message41872/">$ CRYPTED!</a></b> <i>возможно, filecoder.NGQ</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br />Максим.txt пишет:<br />Куда?<br />=============<br /><noindex><a href="http://forum.esetnod32.ru/messages/forum35/topic5383/message41853/#message41853" target="_blank" rel="nofollow">http://forum.esetnod32.ru/messages/forum35/topic5383/message41853/#message41853</a></noindex> <br />
			<i>27.04.2012 13:12:46, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic5383/message41872/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic5383/message41872/</guid>
			<pubDate>Fri, 27 Apr 2012 13:12:46 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
	</channel>
</rss>
