<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Серый форум &mdash; Зашифровал вирус файлы. Кто-нибудь может помочь?]]></title>
		<link>https://forum.script-coding.com/viewtopic.php?id=10782</link>
		<atom:link href="https://forum.script-coding.com/extern.php?action=feed&amp;tid=10782&amp;type=rss" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Зашифровал вирус файлы. Кто-нибудь может помочь?».]]></description>
		<lastBuildDate>Tue, 21 Jul 2015 20:21:42 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Зашифровал вирус файлы. Кто-нибудь может помочь?]]></title>
			<link>https://forum.script-coding.com/viewtopic.php?pid=95832#p95832</link>
			<description><![CDATA[<p><a href="http://support.kaspersky.ru/viruses/disinfection/10556#block1">http://support.kaspersky.ru/viruses/dis … 556#block1</a></p><p>А это уже тоже пробовали ? Там просят взять файл зашифрованного пароля из <strong>%APPDATA%</strong><br />(видел, что тема дешифрации уже обсуждалась, но не знаю - пробовали ли вы дешифрацию с этим файлом)</p><div class="quotebox"><blockquote><p>ВАЖНО: Trojan-Ransom.Win32.Rakhni создает файл exit.hhr.oshit, в котором в зашифрованном виде содержится пароль от файлов пользователя. Если на зараженном компьютере сохранился этот файл, то расшифровка файлов при помощи утилиты RakhniDecryptor будет значительно быстрее. Если же файл exit.hhr.oshit был удален, то его возможно восстановить при помощи программ восстановления удаленных файлов, затем поместить его в %APPDATA% и заново запустить проверку утилитой. Файл exit.hhr.oshit можно найти по следующему пути:</p><p>Windows XP: C:\Documents and Settings\&lt;имя_пользователя&gt;\Application Data<br />Windows 7/8: C:\Users\&lt;имя_пользователя&gt;\AppData\Roaming</p></blockquote></div>]]></description>
			<author><![CDATA[null@example.com (Xameleon)]]></author>
			<pubDate>Tue, 21 Jul 2015 20:21:42 +0000</pubDate>
			<guid>https://forum.script-coding.com/viewtopic.php?pid=95832#p95832</guid>
		</item>
		<item>
			<title><![CDATA[Re: Зашифровал вирус файлы. Кто-нибудь может помочь?]]></title>
			<link>https://forum.script-coding.com/viewtopic.php?pid=95466#p95466</link>
			<description><![CDATA[<p>Дама работает не в нашей организации, а в соседней. ей просто было больше не к кому обратиться.<br />Дешифратор действительно существует. Я отправлял злоумышленникам файл, они вернули оригинал.<br />Думаю, что сделка состоится. И по мне, так сумма в 5000 не такая уж и большая для восстановления очень важных файлов. Хотя конечно - зло разбирает и очень обидно, от того, что людей разводят как только могут.<br />А оплату они хотят не простым переводом денег. Они просят выпустить ваучер (или как он у низ там называется) до востребования. И этот механизм может и не отслеживаться, хотя... В общем не знаю. Пойду напишу в службу поддержки qiwi.</p><p>Спасибо всем.</p>]]></description>
			<author><![CDATA[null@example.com (DnsIs)]]></author>
			<pubDate>Tue, 14 Jul 2015 03:28:29 +0000</pubDate>
			<guid>https://forum.script-coding.com/viewtopic.php?pid=95466#p95466</guid>
		</item>
		<item>
			<title><![CDATA[Re: Зашифровал вирус файлы. Кто-нибудь может помочь?]]></title>
			<link>https://forum.script-coding.com/viewtopic.php?pid=95380#p95380</link>
			<description><![CDATA[<p>Ещё такая мысль... Связаться со злоумышленниками и убедиться в том, что дешифратор существует и работает. Затем обратиться в Киви и в милицию, рассказать о вредоносном ПО. Возможно, у них есть механизм, позволяющий отправить вымогателям деньги, а после получения дешифратора заморозить их. Или задержать человека при обналичивании.</p>]]></description>
			<author><![CDATA[null@example.com (ypppu)]]></author>
			<pubDate>Mon, 13 Jul 2015 14:42:10 +0000</pubDate>
			<guid>https://forum.script-coding.com/viewtopic.php?pid=95380#p95380</guid>
		</item>
		<item>
			<title><![CDATA[Re: Зашифровал вирус файлы. Кто-нибудь может помочь?]]></title>
			<link>https://forum.script-coding.com/viewtopic.php?pid=95379#p95379</link>
			<description><![CDATA[<div class="quotebox"><cite>DnsIs пишет:</cite><blockquote><p>Одна дама на работе запустила вирус.</p></blockquote></div><p>&quot;Как же вы допустили?!&quot;<br />Много ли файлов важных пострадало?<br />А как же политики ограничения запуска приложений?</p><p><em>Добавлено:</em> Напрягает то, что на сайтах антивирусов предлагают помощь в расшифровке.</p>]]></description>
			<author><![CDATA[null@example.com (ypppu)]]></author>
			<pubDate>Mon, 13 Jul 2015 14:19:25 +0000</pubDate>
			<guid>https://forum.script-coding.com/viewtopic.php?pid=95379#p95379</guid>
		</item>
		<item>
			<title><![CDATA[Re: Зашифровал вирус файлы. Кто-нибудь может помочь?]]></title>
			<link>https://forum.script-coding.com/viewtopic.php?pid=95378#p95378</link>
			<description><![CDATA[<p>Пробовал, ничего не помогает. В virtualbox-е установил windows, вирь не отрабатывает. Создает в рядом с собой файл encfiles.txt в котором просто перечисление каких то файлов. Ээээх.</p>]]></description>
			<author><![CDATA[null@example.com (DnsIs)]]></author>
			<pubDate>Mon, 13 Jul 2015 14:13:40 +0000</pubDate>
			<guid>https://forum.script-coding.com/viewtopic.php?pid=95378#p95378</guid>
		</item>
		<item>
			<title><![CDATA[Re: Зашифровал вирус файлы. Кто-нибудь может помочь?]]></title>
			<link>https://forum.script-coding.com/viewtopic.php?pid=95373#p95373</link>
			<description><![CDATA[<p>Пишут, что на сайте Касперского можно скачать несколько разновидностей программы-дешифратора. Думаю, шансов мало.</p>]]></description>
			<author><![CDATA[null@example.com (ypppu)]]></author>
			<pubDate>Mon, 13 Jul 2015 11:32:02 +0000</pubDate>
			<guid>https://forum.script-coding.com/viewtopic.php?pid=95373#p95373</guid>
		</item>
		<item>
			<title><![CDATA[Зашифровал вирус файлы. Кто-нибудь может помочь?]]></title>
			<link>https://forum.script-coding.com/viewtopic.php?pid=95368#p95368</link>
			<description><![CDATA[<p>Доброго дня всем.</p><p>Одна дама на работе запустила вирус.<br />Многие файлы зашифровались и получили расширение &quot;sos1506@163.com_pOOCh5&quot;<br />В папках образовались файлы &quot;КАК_РАСШИФРОВАТЬ_ФАЙЛЫ&quot;</p><p>В архиве:<br />тело вируса - 51469586.txt (изменено расширение в txt)<br />один из зашифрованных файлов - &quot;Гель охлождающий с ментолом..docx.sos1506@163.com_pOOCh5&quot;<br />Требование - КАК_РАСШИФРОВАТЬ_ФАЙЛЫ</p><p><a href="http://rghost.ru/7XXs4H4lf">http://rghost.ru/7XXs4H4lf</a><br />Пароль на архив virus</p><p>Может есть тут спецы по дизассемблированию?<br />Если есть у кого-нибудь аккаунт на Касперскоом или ДрВебе. Может составите запрос на расшифровку?</p><p>Спасибо.</p>]]></description>
			<author><![CDATA[null@example.com (DnsIs)]]></author>
			<pubDate>Mon, 13 Jul 2015 09:21:42 +0000</pubDate>
			<guid>https://forum.script-coding.com/viewtopic.php?pid=95368#p95368</guid>
		</item>
	</channel>
</rss>
