<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Зашифрованные архивы *.rar]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Зашифрованные архивы *.rar форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 24 Apr 2026 22:48:40 +0300</pubDate>
		<item>
			<title>Зашифрованные архивы *.rar</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic8664/message62936/">Зашифрованные архивы *.rar</a></b> <i>возможно, Filecoder.NFI</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Я вроде написал что делать, толку от Ваших файлов тут нет.<br />Тема закрыта. <br />
			<i>04.02.2013 23:03:45, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic8664/message62936/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic8664/message62936/</guid>
			<pubDate>Mon, 04 Feb 2013 23:03:45 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованные архивы *.rar</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic8664/message62927/">Зашифрованные архивы *.rar</a></b> <i>возможно, Filecoder.NFI</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<B>marshal64,</B> я понял тебя, для примера я прикрепил файл в первом сообщении. <br />
			<i>04.02.2013 21:29:14, generalov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic8664/message62927/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic8664/message62927/</guid>
			<pubDate>Mon, 04 Feb 2013 21:29:14 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованные архивы *.rar</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic8664/message62926/">Зашифрованные архивы *.rar</a></b> <i>возможно, Filecoder.NFI</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Вся штука в том, что зашифрованные файлы можно "обозвать" хоть архивами, хоть вордовскими документами: всё равно соответствующие программы их не откроют.<br />А свое мнение по таким вот заражениям я уже сказал в теме <noindex><a href="http://forum.esetnod32.ru/forum35/topic8347/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum35/topic8347/</a></noindex> <br />
			<i>04.02.2013 21:09:18, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic8664/message62926/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic8664/message62926/</guid>
			<pubDate>Mon, 04 Feb 2013 21:09:18 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованные архивы *.rar</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic8664/message62915/">Зашифрованные архивы *.rar</a></b> <i>возможно, Filecoder.NFI</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Не все папки были архивированы, потому что я вовремя заметил, что на сервере был произведен запуск WinRAR, и был вход пользователем у которого не было до этого прав администратора. А после этого было, он оказался Администратором домена. <br />
			<i>04.02.2013 19:39:49, generalov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic8664/message62915/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic8664/message62915/</guid>
			<pubDate>Mon, 04 Feb 2013 19:39:49 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованные архивы *.rar</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic8664/message62914/">Зашифрованные архивы *.rar</a></b> <i>возможно, Filecoder.NFI</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Да, действительно именно *.rar архивы. Не так как пишут, что якобы файлы с расширением (не помню точно каким). Поэтому имеющие дешифраторы не работают.<br />Видно что-то новое. <br />
			<i>04.02.2013 19:37:18, generalov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic8664/message62914/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic8664/message62914/</guid>
			<pubDate>Mon, 04 Feb 2013 19:37:18 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованные архивы *.rar</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic8664/message62893/">Зашифрованные архивы *.rar</a></b> <i>возможно, Filecoder.NFI</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Так rar-файлы он создал или с каким-то иным расширением?<br />Вообще, можно почитать и подумать над этими темами:<br /><noindex><a href="http://www.securelist.com/ru/blog/40195/GpCode_vernulsya" target="_blank" rel="nofollow">http://www.securelist.com/ru/blog/40195/GpCode_vernulsya</a></noindex><br /><noindex><a href="http://support.kaspersky.ru/2911" target="_blank" rel="nofollow">http://support.kaspersky.ru/2911</a></noindex><br /><noindex><a href="http://tyugashev-va.livejournal.com/749.html" target="_blank" rel="nofollow">http://tyugashev-va.livejournal.com/749.html</a></noindex><br />Ну, и тему на нашем форуме:<br /><noindex><a href="http://forum.esetnod32.ru/forum35/topic8347/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum35/topic8347/</a></noindex> <br />
			<i>04.02.2013 14:51:45, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic8664/message62893/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic8664/message62893/</guid>
			<pubDate>Mon, 04 Feb 2013 14:51:45 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованные архивы *.rar</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic8664/message62858/">Зашифрованные архивы *.rar</a></b> <i>возможно, Filecoder.NFI</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Вам сюда support@esetnod32.ru <br />
			<i>04.02.2013 11:52:30, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic8664/message62858/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic8664/message62858/</guid>
			<pubDate>Mon, 04 Feb 2013 11:52:30 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованные архивы *.rar</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic8664/message62857/">Зашифрованные архивы *.rar</a></b> <i>возможно, Filecoder.NFI</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый день!<br />Возникла такая проблема, каким то образом злоумышленник проник на сервер. И создал архивы всех папок находящихся в корне диска. И оставили файл с именем "ЧТО_НУЖНО_СДЕЛАТЬ.txt"<br />в файле текст:<br /><br />====quote====<br /><br />Внимание!<br /> Если Вы читаете это сообщение, значит Ваш компьютер был атакован опаснейшим вирусом. Вся ваша информация (документы, базы данных, бэкапы и другие файлы) на этом компьютере была зашифрована с помощью самых криптостойких алгоритмов. Восстановить файлы можно только зная уникальный для Вашего пк пароль. Подобрать его невозможно. Смена ОС ничего не изменит. Ни один системный администратор в мире не решит эту проблему не зная кода. Ни в коем случае не изменяйте файлы! А если решились, то сделайте резервные копии. Напишите нам письмо на адрес tormail624573@gmail.com (Вам ответят в течение 24 часов), чтобы узнать как получить пароль для возможности восстановления данных. Папка C:\Program Files\Internet Explorer не зашифрована, там вы сможете запустить браузер. Среднее время ответа специалиста 12-24 часа. К письму обязательно прикрепите уникальный для Вашего компьютера код (расположен внизу этого текстового файла). Письма с угрозами будут игнорироваться! НЕ ЗАБУДЬТЕ: только МЫ можем расшифровать Ваши файлы!<br /><br /><br /><br /> ============================================================<WBR/>&shy;========<br /> УНИКАЛЬНЫЙ КОД sdf7sdyf7ygLnQ2sdfh3kVs7q003PQEZvoSwd<br /> ============================================================<WBR/>&shy;========<br /><br />=============<br />Для примера прикрепляю созданный злоумышленником архив. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=13352">Inetpub.rar</a><br /><i>04.02.2013 11:44:01, generalov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic8664/message62857/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic8664/message62857/</guid>
			<pubDate>Mon, 04 Feb 2013 11:44:01 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
	</channel>
</rss>
