<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Серый форум &mdash; Зашифровал вирус файлы. Кто-нибудь может помочь?]]></title>
	<link rel="self" href="https://forum.script-coding.com/extern.php?action=feed&amp;tid=10782&amp;type=atom" />
	<updated>2015-07-21T20:21:42Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.script-coding.com/viewtopic.php?id=10782</id>
		<entry>
			<title type="html"><![CDATA[Re: Зашифровал вирус файлы. Кто-нибудь может помочь?]]></title>
			<link rel="alternate" href="https://forum.script-coding.com/viewtopic.php?pid=95832#p95832" />
			<content type="html"><![CDATA[<p><a href="http://support.kaspersky.ru/viruses/disinfection/10556#block1">http://support.kaspersky.ru/viruses/dis … 556#block1</a></p><p>А это уже тоже пробовали ? Там просят взять файл зашифрованного пароля из <strong>%APPDATA%</strong><br />(видел, что тема дешифрации уже обсуждалась, но не знаю - пробовали ли вы дешифрацию с этим файлом)</p><div class="quotebox"><blockquote><p>ВАЖНО: Trojan-Ransom.Win32.Rakhni создает файл exit.hhr.oshit, в котором в зашифрованном виде содержится пароль от файлов пользователя. Если на зараженном компьютере сохранился этот файл, то расшифровка файлов при помощи утилиты RakhniDecryptor будет значительно быстрее. Если же файл exit.hhr.oshit был удален, то его возможно восстановить при помощи программ восстановления удаленных файлов, затем поместить его в %APPDATA% и заново запустить проверку утилитой. Файл exit.hhr.oshit можно найти по следующему пути:</p><p>Windows XP: C:\Documents and Settings\&lt;имя_пользователя&gt;\Application Data<br />Windows 7/8: C:\Users\&lt;имя_пользователя&gt;\AppData\Roaming</p></blockquote></div>]]></content>
			<author>
				<name><![CDATA[Xameleon]]></name>
				<uri>https://forum.script-coding.com/profile.php?id=8836</uri>
			</author>
			<updated>2015-07-21T20:21:42Z</updated>
			<id>https://forum.script-coding.com/viewtopic.php?pid=95832#p95832</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Зашифровал вирус файлы. Кто-нибудь может помочь?]]></title>
			<link rel="alternate" href="https://forum.script-coding.com/viewtopic.php?pid=95466#p95466" />
			<content type="html"><![CDATA[<p>Дама работает не в нашей организации, а в соседней. ей просто было больше не к кому обратиться.<br />Дешифратор действительно существует. Я отправлял злоумышленникам файл, они вернули оригинал.<br />Думаю, что сделка состоится. И по мне, так сумма в 5000 не такая уж и большая для восстановления очень важных файлов. Хотя конечно - зло разбирает и очень обидно, от того, что людей разводят как только могут.<br />А оплату они хотят не простым переводом денег. Они просят выпустить ваучер (или как он у низ там называется) до востребования. И этот механизм может и не отслеживаться, хотя... В общем не знаю. Пойду напишу в службу поддержки qiwi.</p><p>Спасибо всем.</p>]]></content>
			<author>
				<name><![CDATA[DnsIs]]></name>
				<uri>https://forum.script-coding.com/profile.php?id=26282</uri>
			</author>
			<updated>2015-07-14T03:28:29Z</updated>
			<id>https://forum.script-coding.com/viewtopic.php?pid=95466#p95466</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Зашифровал вирус файлы. Кто-нибудь может помочь?]]></title>
			<link rel="alternate" href="https://forum.script-coding.com/viewtopic.php?pid=95380#p95380" />
			<content type="html"><![CDATA[<p>Ещё такая мысль... Связаться со злоумышленниками и убедиться в том, что дешифратор существует и работает. Затем обратиться в Киви и в милицию, рассказать о вредоносном ПО. Возможно, у них есть механизм, позволяющий отправить вымогателям деньги, а после получения дешифратора заморозить их. Или задержать человека при обналичивании.</p>]]></content>
			<author>
				<name><![CDATA[ypppu]]></name>
				<uri>https://forum.script-coding.com/profile.php?id=5974</uri>
			</author>
			<updated>2015-07-13T14:42:10Z</updated>
			<id>https://forum.script-coding.com/viewtopic.php?pid=95380#p95380</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Зашифровал вирус файлы. Кто-нибудь может помочь?]]></title>
			<link rel="alternate" href="https://forum.script-coding.com/viewtopic.php?pid=95379#p95379" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>DnsIs пишет:</cite><blockquote><p>Одна дама на работе запустила вирус.</p></blockquote></div><p>&quot;Как же вы допустили?!&quot;<br />Много ли файлов важных пострадало?<br />А как же политики ограничения запуска приложений?</p><p><em>Добавлено:</em> Напрягает то, что на сайтах антивирусов предлагают помощь в расшифровке.</p>]]></content>
			<author>
				<name><![CDATA[ypppu]]></name>
				<uri>https://forum.script-coding.com/profile.php?id=5974</uri>
			</author>
			<updated>2015-07-13T14:19:25Z</updated>
			<id>https://forum.script-coding.com/viewtopic.php?pid=95379#p95379</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Зашифровал вирус файлы. Кто-нибудь может помочь?]]></title>
			<link rel="alternate" href="https://forum.script-coding.com/viewtopic.php?pid=95378#p95378" />
			<content type="html"><![CDATA[<p>Пробовал, ничего не помогает. В virtualbox-е установил windows, вирь не отрабатывает. Создает в рядом с собой файл encfiles.txt в котором просто перечисление каких то файлов. Ээээх.</p>]]></content>
			<author>
				<name><![CDATA[DnsIs]]></name>
				<uri>https://forum.script-coding.com/profile.php?id=26282</uri>
			</author>
			<updated>2015-07-13T14:13:40Z</updated>
			<id>https://forum.script-coding.com/viewtopic.php?pid=95378#p95378</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Зашифровал вирус файлы. Кто-нибудь может помочь?]]></title>
			<link rel="alternate" href="https://forum.script-coding.com/viewtopic.php?pid=95373#p95373" />
			<content type="html"><![CDATA[<p>Пишут, что на сайте Касперского можно скачать несколько разновидностей программы-дешифратора. Думаю, шансов мало.</p>]]></content>
			<author>
				<name><![CDATA[ypppu]]></name>
				<uri>https://forum.script-coding.com/profile.php?id=5974</uri>
			</author>
			<updated>2015-07-13T11:32:02Z</updated>
			<id>https://forum.script-coding.com/viewtopic.php?pid=95373#p95373</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Зашифровал вирус файлы. Кто-нибудь может помочь?]]></title>
			<link rel="alternate" href="https://forum.script-coding.com/viewtopic.php?pid=95368#p95368" />
			<content type="html"><![CDATA[<p>Доброго дня всем.</p><p>Одна дама на работе запустила вирус.<br />Многие файлы зашифровались и получили расширение &quot;sos1506@163.com_pOOCh5&quot;<br />В папках образовались файлы &quot;КАК_РАСШИФРОВАТЬ_ФАЙЛЫ&quot;</p><p>В архиве:<br />тело вируса - 51469586.txt (изменено расширение в txt)<br />один из зашифрованных файлов - &quot;Гель охлождающий с ментолом..docx.sos1506@163.com_pOOCh5&quot;<br />Требование - КАК_РАСШИФРОВАТЬ_ФАЙЛЫ</p><p><a href="http://rghost.ru/7XXs4H4lf">http://rghost.ru/7XXs4H4lf</a><br />Пароль на архив virus</p><p>Может есть тут спецы по дизассемблированию?<br />Если есть у кого-нибудь аккаунт на Касперскоом или ДрВебе. Может составите запрос на расшифровку?</p><p>Спасибо.</p>]]></content>
			<author>
				<name><![CDATA[DnsIs]]></name>
				<uri>https://forum.script-coding.com/profile.php?id=26282</uri>
			</author>
			<updated>2015-07-13T09:21:42Z</updated>
			<id>https://forum.script-coding.com/viewtopic.php?pid=95368#p95368</id>
		</entry>
</feed>
