<?xml version="1.0"?>
<rss version="2.0"><channel><title>&#x41F;&#x43E;&#x43C;&#x43E;&#x449;&#x44C; &#x432; &#x431;&#x43E;&#x440;&#x44C;&#x431;&#x435; &#x441; &#x448;&#x438;&#x444;&#x440;&#x43E;&#x432;&#x430;&#x43B;&#x44C;&#x449;&#x438;&#x43A;&#x430;&#x43C;&#x438;-&#x432;&#x44B;&#x43C;&#x43E;&#x433;&#x430;&#x442;&#x435;&#x43B;&#x44F;&#x43C;&#x438; &#x43F;&#x43E;&#x441;&#x43B;&#x435;&#x434;&#x43D;&#x438;&#x445; &#x442;&#x435;&#x43C;</title><link>https://forum.kasperskyclub.ru/forum/155-pomoshh-v-borbe-s-shifrovalshhikami-vymogateljami/</link><description>&#x41F;&#x43E;&#x43C;&#x43E;&#x449;&#x44C; &#x432; &#x431;&#x43E;&#x440;&#x44C;&#x431;&#x435; &#x441; &#x448;&#x438;&#x444;&#x440;&#x43E;&#x432;&#x430;&#x43B;&#x44C;&#x449;&#x438;&#x43A;&#x430;&#x43C;&#x438;-&#x432;&#x44B;&#x43C;&#x43E;&#x433;&#x430;&#x442;&#x435;&#x43B;&#x44F;&#x43C;&#x438; &#x43F;&#x43E;&#x441;&#x43B;&#x435;&#x434;&#x43D;&#x438;&#x445; &#x442;&#x435;&#x43C;</description><language>ru</language><item><title>&#x424;a&#x439;&#x43B; &#x437;a&#x448;&#x438;&#x444;&#x440;o&#x432;a&#x43D; [omygosh@cock.li]. w&#x430;&#x43F;&#x43F;&#x430;&#x441;&#x430;sh</title><link>https://forum.kasperskyclub.ru/topic/472105-fajl-zashifrovan-omygoshcockli-wappasash/</link><description><![CDATA[<p>
	В годах 2017-2020 файлы были зашифрованы: [omygosh@cock.li]. wаппасаsh
</p>

<p>
	Может быть имеется ключ или метод для расшифровки?
</p>
<p>
<a class="ipsAttachLink" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=280312&amp;key=456f2ef0129610e2bb8e30283a45742c" data-fileExt='rar' data-fileid='280312' data-filekey='456f2ef0129610e2bb8e30283a45742c'>Образцы файлов.rar</a> 
<a class="ipsAttachLink" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=280313&amp;key=74bcd36427d5ead53e39c11be6157782" data-fileExt='txt' data-fileid='280313' data-filekey='74bcd36427d5ead53e39c11be6157782'>Addition.txt</a> 
<a class="ipsAttachLink" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=280314&amp;key=8e71c1cf054e7a8e0e82a7c11abfe988" data-fileExt='txt' data-fileid='280314' data-filekey='8e71c1cf054e7a8e0e82a7c11abfe988'>FRST.txt</a></p>]]></description><guid isPermaLink="false">472105</guid><pubDate>Sat, 06 Jun 2026 16:04:30 +0000</pubDate></item><item><title>&#x417;&#x430;&#x448;&#x438;&#x444;&#x440;&#x43E;&#x432;&#x430;&#x43B;&#x438;&#x441;&#x44C; &#x434;&#x438;&#x441;&#x43A;&#x438; &#x43A;&#x440;&#x43E;&#x43C;&#x435; &#x441;&#x438;&#x441;&#x442;&#x435;&#x43C;&#x43D;&#x43E;&#x433;&#x43E;</title><link>https://forum.kasperskyclub.ru/topic/472075-zashifrovalis-diski-krome-sistemnogo/</link><description><![CDATA[<p>
	На удаленном рабочем сервере зашифровались данные и диски, зашифрованные файлы достать не удалось. После шифрования все файлы получили доп расширение .rdata а диски кроме основного на котором стоит ОС зашифрованы BitLocker
</p>

<p>
	В корне каждого пользователя лежат файлы NTUSER.DAT и несколько похожих файлов скриншот прилагаю в архиве так как не удалось данные файлы заархивировать.
</p>

<p>
	В каждом каталоге Readme.txt с сообщением злоумышленника
</p>

<p>
	 
</p>

<p>
	Просканил FRST. Логи вместе с файлом readme.txt прилагаю в архиве
</p>

<p><a href="https://forum.kasperskyclub.ru/uploads/monthly_2026_06/NTUSER.png.318bf960e45dc7c8d4508bd9066b95a1.png" class="ipsAttachLink ipsAttachLink_image" ><img data-fileid="279890" src="https://forum.kasperskyclub.ru/applications/core/interface/js/spacer.png" data-src="https://forum.kasperskyclub.ru/uploads/monthly_2026_06/NTUSER.thumb.png.d3ae5bf3a3a3c242763244ded90e9e04.png" data-ratio="30.17" width="600" class="ipsImage ipsImage_thumbnailed" alt="NTUSER.png"></a></p><p>
<a class="ipsAttachLink" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=279891&amp;key=11f92f207f123a9c7681d9d96b50ee33" data-fileExt='rar' data-fileid='279891' data-filekey='11f92f207f123a9c7681d9d96b50ee33'>FRST.rar</a></p>]]></description><guid isPermaLink="false">472075</guid><pubDate>Mon, 01 Jun 2026 10:37:26 +0000</pubDate></item><item><title>&#x448;&#x438;&#x444;&#x440;&#x43E;&#x432;&#x430;&#x43B;&#x44C;&#x449;&#x438;&#x43A; [ID-9A701949].[Telegram ID @kind_ad].LGJIID</title><link>https://forum.kasperskyclub.ru/topic/472068-shifrovalshhik-id-9a701949telegram-id-kind_adlgjiid/</link><description><![CDATA[<p>
	Систему переустановили ранее, предшественник оставил диск с зашифрованными файлами. Прошу помощи в определении и если получится расшифровке. Вложения - текстовик вируса и в архиве зашифрованные файлы \самого зловреда там нет, поэтому пароль на архив не ставил\
</p>
<p>
<a class="ipsAttachLink" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=279838&amp;key=eed7f71b531fb7dc3c01b3ba431cf3b8" data-fileExt='txt' data-fileid='279838' data-filekey='eed7f71b531fb7dc3c01b3ba431cf3b8'>#HOW-TO-RESTORE-YOUR-FILES.txt</a> 
<a class="ipsAttachLink" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=279839&amp;key=565ca30e42349074244988b8d8cb7387" data-fileExt='rar' data-fileid='279839' data-filekey='565ca30e42349074244988b8d8cb7387'>buh_Кундряк.rar</a></p>]]></description><guid isPermaLink="false">472068</guid><pubDate>Sun, 31 May 2026 14:49:58 +0000</pubDate></item><item><title>&#x428;&#x438;&#x444;&#x440;&#x43E;&#x432;&#x430;&#x43B;&#x44C;&#x449;&#x438;&#x43A; &#x441; &#x440;&#x430;&#x441;&#x448;&#x438;&#x440;&#x435;&#x43D;&#x438;&#x435;&#x43C; .BQPEKB &#x441;&#x435;&#x43C;&#x435;&#x439;&#x441;&#x442;&#x432;&#x430; Phobos</title><link>https://forum.kasperskyclub.ru/topic/472039-shifrovalshhik-s-rasshireniem-bqpekb-semejstva-phobos/</link><description><![CDATA[<p>
	Добрый день<br />
	Словили шифровальщика, зашифровал сервера, включая те которые  были по vpn туннелю, может кто сталкивался с ним? Оставил свой телеграмм, а не почту. Куда копать, чтобы понять с кого и с чего все началось? В одной из папок обнаружил батники, программы взломщика
</p>

<p>
	<a class="ipsAttachLink ipsAttachLink_image" href="https://forum.kasperskyclub.ru/uploads/monthly_2026_05/1.JPG.4c30ed16d796687a2ca003898c21bb9a.JPG" data-fileid="279435" data-fileext="JPG" rel=""><img alt="1.JPG" class="ipsImage ipsImage_thumbnailed" data-fileid="279435" data-ratio="60" style="height:auto;" width="600" data-src="https://forum.kasperskyclub.ru/uploads/monthly_2026_05/1.thumb.JPG.83b2550fa7985e8fe5e09364108687d3.JPG" src="https://forum.kasperskyclub.ru/applications/core/interface/js/spacer.png" /></a>
</p>

<p>
	<a class="ipsAttachLink ipsAttachLink_image" href="https://forum.kasperskyclub.ru/uploads/monthly_2026_05/2.JPG.633d43ae982b107a906f60c16dbe25ab.JPG" data-fileid="279436" data-fileext="JPG" rel=""><img alt="2.JPG" class="ipsImage ipsImage_thumbnailed" data-fileid="279436" data-ratio="41.67" style="height:auto;" width="600" data-src="https://forum.kasperskyclub.ru/uploads/monthly_2026_05/2.thumb.JPG.ba3eeefa0ab5263b045fe35f49a2cdb6.JPG" src="https://forum.kasperskyclub.ru/applications/core/interface/js/spacer.png" /></a>
</p>

<p>
	<a class="ipsAttachLink ipsAttachLink_image" href="https://forum.kasperskyclub.ru/uploads/monthly_2026_05/3.JPG.aed6f4e9f0df92b41718c33143155b1c.JPG" data-fileid="279437" data-fileext="JPG" rel=""><img alt="3.JPG" class="ipsImage ipsImage_thumbnailed" data-fileid="279437" data-ratio="40.47" style="height:auto;" width="593" data-src="https://forum.kasperskyclub.ru/uploads/monthly_2026_05/3.JPG.aed6f4e9f0df92b41718c33143155b1c.JPG" src="https://forum.kasperskyclub.ru/applications/core/interface/js/spacer.png" /></a>
</p>

<p><a href="https://forum.kasperskyclub.ru/uploads/monthly_2026_05/4.JPG.ace1cfd395ec9b69b561e6ba856947a2.JPG" class="ipsAttachLink ipsAttachLink_image" ><img data-fileid="279438" src="https://forum.kasperskyclub.ru/applications/core/interface/js/spacer.png" data-src="https://forum.kasperskyclub.ru/uploads/monthly_2026_05/4.thumb.JPG.dcfbeb09a30965a3b9967d088abca704.JPG" data-ratio="43.17" width="600" class="ipsImage ipsImage_thumbnailed" alt="4.JPG"></a></p>]]></description><guid isPermaLink="false">472039</guid><pubDate>Mon, 25 May 2026 11:39:12 +0000</pubDate></item><item><title>&#x41F;&#x43E;&#x439;&#x43C;&#x430;&#x43B;&#x438; &#x448;&#x438;&#x444;&#x440;&#x43E;&#x432;&#x430;&#x43B;&#x44C;&#x449;&#x438;&#x43A;, &#x43F;&#x43E;&#x441;&#x442;&#x440;&#x430;&#x434;&#x430;&#x43B;&#x438; 3 &#x43A;&#x43E;&#x43C;&#x43F;&#x44C;&#x44E;&#x442;&#x435;&#x440;&#x430;</title><link>https://forum.kasperskyclub.ru/topic/472008-pojmali-shifrovalshhik-postradali-3-kompjutera/</link><description><![CDATA[<p>
	Зашифрованы файлы на трех компьютерах. Одна из машин теперь не запускается, была запущена полная проверка Касперским. Обнаружены два вредоносных файла (приложил фото).
</p>

<p>
	Запустил сканирование FRST на другой машине, которая запускается (логи и файлы с требованиями приложил)
</p>

<p>
	<a class="ipsAttachLink ipsAttachLink_image" href="https://forum.kasperskyclub.ru/uploads/monthly_2026_05/1084854749_.png.413cf0357e977f027c8d894a863e9c46.png" data-fileid="279059" data-fileext="png" rel=""><img alt="два вредоносных файла.png" class="ipsImage ipsImage_thumbnailed" data-fileid="279059" data-ratio="43" style="height:auto;" width="600" data-src="https://forum.kasperskyclub.ru/uploads/monthly_2026_05/.thumb.png.e26436f9f6bd2e69c9559149a29a3535.png" src="https://forum.kasperskyclub.ru/applications/core/interface/js/spacer.png" /></a>
</p>

<p>
	 
</p>
<p>
<a class="ipsAttachLink" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=279061&amp;key=cc056286c83a2175407f3e8dc0b3fefa" data-fileExt='zip' data-fileid='279061' data-filekey='cc056286c83a2175407f3e8dc0b3fefa'>файлы.zip</a> 
<a class="ipsAttachLink" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=279062&amp;key=6bda1a35aae6e7f4f4e4c0e615b92280" data-fileExt='txt' data-fileid='279062' data-filekey='6bda1a35aae6e7f4f4e4c0e615b92280'>Addition.txt</a> 
<a class="ipsAttachLink" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=279063&amp;key=f483c0a4a5d85828d01dc2c4ee8a4077" data-fileExt='txt' data-fileid='279063' data-filekey='f483c0a4a5d85828d01dc2c4ee8a4077'>FRST.txt</a></p>]]></description><guid isPermaLink="false">472008</guid><pubDate>Wed, 20 May 2026 09:51:10 +0000</pubDate></item><item><title>&#x428;&#x438;&#x444;&#x440;&#x43E;&#x432;&#x430;&#x43B;&#x44C;&#x444;&#x438;&#x43A; &#x441; &#x440;&#x430;&#x441;&#x448;&#x438;&#x440;&#x435;&#x43D;&#x438;&#x435;&#x43C; SYXmxcO8</title><link>https://forum.kasperskyclub.ru/topic/472020-shifrovalfik-s-rasshireniem-syxmxco8/</link><description><![CDATA[<p>
	Сегодня в ночь зашивровались некоторые файлы, кроме зашифрованных файлов и тектовых документов с требованиями ничего в системе не обнаружено. Файлы зашифровались не все, с 22:00 началось шифрование файлов, в 3:08 оно остановилось. Антивирус никакх угроз не обнаружил
</p>
<p>
<a class="ipsAttachLink" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=279214&amp;key=c0c665fc1914cd88999e6b3e58f0a338" data-fileExt='txt' data-fileid='279214' data-filekey='c0c665fc1914cd88999e6b3e58f0a338'>Addition.txt</a> 
<a class="ipsAttachLink" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=279215&amp;key=b89c00fdf4346db7753a2a1582c6c8f9" data-fileExt='txt' data-fileid='279215' data-filekey='b89c00fdf4346db7753a2a1582c6c8f9'>FRST.txt</a> 
<a class="ipsAttachLink" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=279216&amp;key=b548d3727eb6e9519fe869e1d92373a3" data-fileExt='zip' data-fileid='279216' data-filekey='b548d3727eb6e9519fe869e1d92373a3'>в.zip</a></p>]]></description><guid isPermaLink="false">472020</guid><pubDate>Fri, 22 May 2026 12:49:32 +0000</pubDate></item><item><title>&#x412;&#x438;&#x440;&#x443;&#x441; &#x448;&#x438;&#x444;&#x440;&#x43E;&#x432;&#x430;&#x43B;&#x44C;&#x449;&#x438;&#x43A; &#x437;&#x430;&#x448;&#x438;&#x444;&#x440;&#x43E;&#x432;&#x430;&#x43B; &#x432;&#x441;&#x435; &#x444;&#x430;&#x439;&#x43B;&#x44B; &#x43D;&#x430; &#x43A;&#x43E;&#x43C;&#x43F;&#x44C;&#x44E;&#x442;&#x435;&#x440;&#x435;</title><link>https://forum.kasperskyclub.ru/topic/471882-virus-shifrovalshhik-zashifroval-vse-fajly-na-kompjutere/</link><description><![CDATA[<p>
	<span style="background-color:#ffffff;color:#353c41;font-size:14.7px;">На<span> </span></span><span style="background-color:#ffffff;color:#353c41;font-size:14.7px;">электронную почту пришло письмо с вложением в виде счета на оплату задолженности от компании, по виду он был в формате пдф, по факту установилась программа на компьютер. Обнаружить эту программу не удалось, письмо из почты удалили, а на следующий день все файлы оказались зашифрованы. После того, как все файлы уже оказались зашифрованы, был установлен антивирус касперского, компьютер просканировали, вредоносные программы удалены. НО! Исчезла даже возможность перезагрузки компьютера, осталась только кнопка выключить. </span>
</p>
<p>
<a class="ipsAttachLink" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=277593&amp;key=5a53c669cf394f2341b9abaf12167600" data-fileExt='txt' data-fileid='277593' data-filekey='5a53c669cf394f2341b9abaf12167600'>Addition.txt</a> 
<a class="ipsAttachLink" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=277594&amp;key=534c85e70f6805cd068e6b749719f006" data-fileExt='txt' data-fileid='277594' data-filekey='534c85e70f6805cd068e6b749719f006'>FRST.txt</a> 
<a class="ipsAttachLink" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=277595&amp;key=9db6f9b3adb116d11f6b74fe86a432d5" data-fileExt='zip' data-fileid='277595' data-filekey='9db6f9b3adb116d11f6b74fe86a432d5'>Новая папка (2).zip</a></p>]]></description><guid isPermaLink="false">471882</guid><pubDate>Thu, 30 Apr 2026 15:42:36 +0000</pubDate></item><item><title>&#x428;&#x438;&#x444;&#x440;&#x43E;&#x432;&#x430;&#x43B;&#x44C;&#x449;&#x438;&#x43A; &#x441; &#x440;&#x430;&#x441;&#x448;&#x438;&#x440;&#x435;&#x43D;&#x438;&#x435;&#x43C; .E2NnUIR#3</title><link>https://forum.kasperskyclub.ru/topic/472003-shifrovalshhik-s-rasshireniem-e2nnuir3/</link><description><![CDATA[<p>
	Добрый день!
</p>

<p>
	Сегодня после перезагрузки компьютера под управление Windows 7, все текстовые файлы и базы 1С оказались зашифрованные.
</p>

<p>
	Пример пример зашифрованного файла во вложении.
</p>

<p>
	Проверил файл E2NnUIR#3.README.txt антивирусом Eset nod32, он выдал вот такую информацию:
</p>

<p>
	Защита файловой системы в реальном времени;файл;J:\E2NnUIR#3.README.txt; MSIL/Filecoder.BPD троянская программа;удален;
</p>
<p>
<a class="ipsAttachLink" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=278877&amp;key=3411883830c2e080109ffe3a18a623d9" data-fileExt='zip' data-fileid='278877' data-filekey='3411883830c2e080109ffe3a18a623d9'>E2NnUIR#3.README.txt.zip</a> 
<a class="ipsAttachLink" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=278878&amp;key=98cacdeba8a80fede806d734e2cd4b9e" data-fileExt='zip' data-fileid='278878' data-filekey='98cacdeba8a80fede806d734e2cd4b9e'>гост 31307-2005.pdf.E2NnUIR#3.zip</a></p>]]></description><guid isPermaLink="false">472003</guid><pubDate>Tue, 19 May 2026 11:14:22 +0000</pubDate></item><item><title>&#x41D;&#x43E;&#x432;&#x44B;&#x439; &#x432;&#x438;&#x434; &#x448;&#x438;&#x444;&#x440;&#x43E;&#x432;&#x430;&#x43B;&#x44C;&#x449;&#x438;&#x43A;&#x430; Cortizol</title><link>https://forum.kasperskyclub.ru/topic/471503-novyj-vid-shifrovalshhika-cortizol/</link><description><![CDATA[<p>
	Доброго дня
</p>

<p>
	 
</p>

<p>
	Новый вид шифровальщика cortizol<a class="ipsAttachLink" data-fileid="272872" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=272872&amp;key=3a9b2f1aed125016c0ab12e36ec1eccc" data-fileext="7z" rel="">id-XXXXXXXX[cortizol@atomicmail.io].Cortizol</a> при заражении создает подобные файлы
</p>

<p>
	Заходит через RDP со слабыми праролями или через машины сотрудников с поднятыми RDP
</p>

<p>
	Заходит именно человек, запускает скрипт, копируется в папку музыка в моем случае 64.exe и прописывается в реестре
</p>

<p>
	в корнях дисков создает файл key.cortizol
</p>

<p>
	и инструкцию как оплатить
</p>

<p>
	хочет 2500$
</p>

<p>
	 
</p>

<p>
	основные следы приложил в архиве, портит много чего в реестре и в файловой системе, браузеры не работают.
</p>

<p>
	если процесс с вирусом в памяти, то записывать тоже не все позволяет
</p>

<p>
	 
</p>

<p>
	прошу помочь расшифровать, возможно много заражений, тк id имеет много разрядов
</p>

<p>
	пароль от архива cortizol
</p>

<p>
	 
</p>
]]></description><guid isPermaLink="false">471503</guid><pubDate>Sat, 21 Feb 2026 11:13:30 +0000</pubDate></item><item><title>&#x417;&#x430;&#x448;&#x438;&#x444;&#x440;&#x43E;&#x432;&#x430;&#x43B;&#x438; &#x43A;&#x43E;&#x43C;&#x43F;&#x44C;&#x44E;&#x442;&#x435;&#x440;&#x44B; &#x441;&#x435;&#x442;&#x438;, &#x43F;&#x43E;&#x445;&#x43E;&#x436;&#x435; &#x43D;&#x430; Mimic</title><link>https://forum.kasperskyclub.ru/topic/471991-zashifrovali-kompjutery-seti-pohozhe-na-mimic/</link><description><![CDATA[<p>
	Доброй ночи! Зашифровали компьютеры сети, похоже на Mimic. На одном из компьютеров, откуда скорей всего производили запуск, нашел папочку mimic, ее прикладываю. Архив encrypted с зашифрованным файлами с этого же компа, dunay-ut - с компа из сети. Прошу оказать помощь в расшифровке. Заранее благодарен
</p>
<p>
<a class="ipsAttachLink" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=278679&amp;key=3b61f4c2dc20bb9e30e47d8c6fc9a94a" data-fileExt='rar' data-fileid='278679' data-filekey='3b61f4c2dc20bb9e30e47d8c6fc9a94a'>dunay-ut.rar</a> 
<a class="ipsAttachLink" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=278680&amp;key=1e6d2e891bda01b9281ce106934faa22" data-fileExt='rar' data-fileid='278680' data-filekey='1e6d2e891bda01b9281ce106934faa22'>Mimik.rar</a> 
<a class="ipsAttachLink" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=278681&amp;key=b7b9af33ba48cab3e22cee561d8ea388" data-fileExt='rar' data-fileid='278681' data-filekey='b7b9af33ba48cab3e22cee561d8ea388'>encrypted.rar</a></p>]]></description><guid isPermaLink="false">471991</guid><pubDate>Sun, 17 May 2026 20:31:02 +0000</pubDate></item><item><title>&#x428;&#x438;&#x444;&#x440;&#x43E;&#x432;&#x430;&#x43B;&#x44C;&#x449;&#x438;&#x43A; &#x441; &#x440;&#x430;&#x441;&#x448;&#x438;&#x440;&#x435;&#x43D;&#x438;&#x435;&#x43C; .ywgulm_p2k</title><link>https://forum.kasperskyclub.ru/topic/471937-shifrovalshhik-s-rasshireniem-ywgulm_p2k/</link><description><![CDATA[<p>
	Добрый день. Так же зашифровались файлы расширением ywgulm_p2k
</p>

<p>
	К ноутбуку с вирусом был подключен съемный диск. Вирус удалили, но документы остались зашифрованными.
</p>

<p>
	К сожалению, нет доступа к ноутбуку, на котором произошел сбой, а на другом не читается письмо-выкуп.
</p>

<p>
	Можно расшифровать документы на съемном диске с другого ноутбука? 
</p>

<p>
	 
</p>

<p>
	Прикладываю файл, который похож на вирус. Именно с его распаковки начались проблемы
</p>

<p>
	 
</p>

<p>
	<a class="ipsAttachLink" data-fileext="rar" data-fileid="278469" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=278469&amp;key=d4c543d3131cf7dc48b981c8258594a6" rel="">копии платежных документовПАРОЛЬ 123.rar</a>
</p>

<p>
	 
</p>

<div>
	<div>
		<div style="width:100%;">
			<div class="mod_up">
				Сообщение от модератора <b>kmscom</b>
			</div>

			<div class="mod_down">
				<p>
					Тема перенесена из <a href="https://forum.kasperskyclub.ru/topic/471924-shifrovalshhik-s-rasshireniem-ywgulm_p2k/?_report=3576" rel="">Шифровальщик с расширением .ywgulm_p2k</a>
				</p>

				<p>
					 
				</p>
			</div>
		</div>
	</div>
</div>
]]></description><guid isPermaLink="false">471937</guid><pubDate>Tue, 12 May 2026 09:06:25 +0000</pubDate></item><item><title>&#x41F;&#x43E;&#x43C;&#x43E;&#x433;&#x438;&#x442;&#x435; &#x440;&#x430;&#x441;&#x448;&#x438;&#x444;&#x440;&#x43E;&#x432;&#x430;&#x442;&#x44C; &#x444;&#x430;&#x439;&#x43B;&#x44B; &#x441; &#x440;&#x430;&#x441;&#x448;&#x438;&#x440;&#x435;&#x43D;&#x438;&#x435;&#x43C; .lokbt &#x438; i6ExcKHMZ</title><link>https://forum.kasperskyclub.ru/topic/471984-pomogite-rasshifrovat-fajly-s-rasshireniem-lokbt-i-i6exckhmz/</link><description><![CDATA[<p>
	Добрый день прошу помощи в расшифровке файлов и определении наименования шифровальщика. Приложил копии файлов в архиве зашифрованные и оригиналы (того что есть). Заранее спасибо
</p>
<p>
<a class="ipsAttachLink" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=278592&amp;key=233e2fcafaa23463dbee24da040f7029" data-fileExt='zip' data-fileid='278592' data-filekey='233e2fcafaa23463dbee24da040f7029'>11111.zip</a></p>]]></description><guid isPermaLink="false">471984</guid><pubDate>Fri, 15 May 2026 10:00:45 +0000</pubDate></item><item><title>&#x43F;&#x43E;&#x439;&#x43C;&#x430;&#x43B;&#x438; rdata, &#x434;&#x438;&#x441;&#x43A;&#x438; &#x432; RAW</title><link>https://forum.kasperskyclub.ru/topic/471985-pojmali-rdata-diski-v-raw/</link><description><![CDATA[<p>
	Добрый день! Злоумышленники попали на сервер, зашифровали часть файлов добавив .rdata.
</p>

<p>
	Диски в RAW.
</p>

<p>
	KES 12.11 версии вроде стоял, удален.
</p>

<p>
	Сообщение оставили с таким содержанием: 
</p>

<p>
	To recover your data, contact us: rdata@onionmail.org
</p>

<p>
	Use only Google mail to contact us!
</p>

<p>
	The lowest price is valid only on the first day.
</p>

<p>
	Что предпринять? Пробовал восстановить том с помощью AOMEI Partition Assistant Server - без успешно.
</p>

<p>
	Во пример шифрованного файла и сообщение.
</p>

<p>
	<a class="ipsAttachLink" data-fileext="zip" data-fileid="278596" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=278596&amp;key=8cb1eb062cb8ff9410cd1bd9460e6a3c" rel="">Downloads.zip</a>
</p>
<p>
<a class="ipsAttachLink" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=278597&amp;key=1933f998d81e8e0d9a3020bae3772c83" data-fileExt='txt' data-fileid='278597' data-filekey='1933f998d81e8e0d9a3020bae3772c83'>FRST.txt</a></p>]]></description><guid isPermaLink="false">471985</guid><pubDate>Fri, 15 May 2026 11:30:46 +0000</pubDate></item><item><title>&#x428;&#x438;&#x444;&#x440;&#x43E;&#x432;&#x430;&#x43B;&#x44C;&#x449;&#x438;&#x43A; C77L</title><link>https://forum.kasperskyclub.ru/topic/471935-shifrovalshhik-c77l/</link><description><![CDATA[<p>
	Добрый день.<br />
	Зашифровало несколько серверов, помогите расшифровать.<br />
	<a class="ipsAttachLink" data-fileid="278430" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=278430&amp;key=018fdffdd7d099749c7c81754d1ef7d5" data-fileext="rar" rel="">требования.rar</a><a class="ipsAttachLink" data-fileid="278431" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=278431&amp;key=ce8c5aa2b3f6a1e0768719b25c069544" data-fileext="rar" rel="">virus.rar</a><a class="ipsAttachLink" data-fileid="278432" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=278432&amp;key=b60e81d7a55cb527fe40a84d96e30fc8" data-fileext="txt" rel="">FRST.txt</a><a class="ipsAttachLink" data-fileid="278433" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=278433&amp;key=43df4e4dcf7f484bc89afb54dae0ca5f" data-fileext="txt" rel="">Addition.txt</a>
</p>
]]></description><guid isPermaLink="false">471935</guid><pubDate>Mon, 11 May 2026 10:51:50 +0000</pubDate></item><item><title>&#x41D;&#x443;&#x436;&#x43D;&#x430; &#x43F;&#x43E;&#x43C;&#x43E;&#x449;&#x44C; &#x441; &#x432;&#x438;&#x440;&#x443;&#x441;&#x43E;&#x43C;-&#x448;&#x438;&#x444;&#x440;&#x43E;&#x432;&#x430;&#x43B;&#x44C;&#x449;&#x438;&#x43A;&#x43E;&#x43C;, &#x43A;&#x43E;&#x442;&#x43E;&#x440;&#x44B;&#x439; &#x434;&#x43E;&#x431;&#x430;&#x432;&#x438;&#x43B; &#x43A; &#x440;&#x430;&#x441;&#x448;&#x438;&#x440;&#x435;&#x43D;&#x438;&#x44E; &#x444;&#x430;&#x439;&#x43B;&#x43E;&#x432; .ywgulm_p2k</title><link>https://forum.kasperskyclub.ru/topic/471944-nuzhna-pomoshh-s-virusom-shifrovalshhikom-kotoryj-dobavil-k-rasshireniju-fajlov-ywgulm_p2k/</link><description><![CDATA[<p>
	Здравствуйте, наш бухгалтер подцепила вирус-шифровальщик pay2key, приложение, которое запустилось: kopiya_1C_doc_d5ef6rewg3ergw5g6rge5. В результате все файлы на компьютере получили расширение .ywgulm_p2k. Требование о выкупе прилагаю. Видел на этом форуме примеры заражения этим же вирусов, люди платили выкуп и получали дешифратор, в том числе выкладывали здесь. Можно ли получить данный дешифратор и попробовать расшифровать свои файлы со своим id.
</p>
<p>
<a class="ipsAttachLink" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=278486&amp;key=b5dcffb2d8f042bac580f431170ed8d5" data-fileExt='txt' data-fileid='278486' data-filekey='b5dcffb2d8f042bac580f431170ed8d5'>HowToRestoreFiles.txt</a> 
<a class="ipsAttachLink" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=278487&amp;key=621471f2b37ac384d1c80f3cac23ac90" data-fileExt='rar' data-fileid='278487' data-filekey='621471f2b37ac384d1c80f3cac23ac90'>Зашифрованные файлы.rar</a></p>]]></description><guid isPermaLink="false">471944</guid><pubDate>Wed, 13 May 2026 04:24:29 +0000</pubDate></item><item><title>&#x428;&#x438;&#x444;&#x440;&#x43E;&#x432;&#x430;&#x43B;&#x44C;&#x449;&#x438;&#x43A; &#x441; &#x440;&#x430;&#x441;&#x448;&#x438;&#x440;&#x435;&#x43D;&#x438;&#x435;&#x43C; .ywgulm_p2k</title><link>https://forum.kasperskyclub.ru/topic/471924-shifrovalshhik-s-rasshireniem-ywgulm_p2k/</link><description><![CDATA[<p>
	<br />
	Операционная система<br />
	Выпуск    Windows 10 Pro<br />
	Версия    22H2<br />
	Сборка ОС    19045.6456<br />
	<br />
	Суть проблемы:<br />
	Здравствуйте, <br />
	Столкнулись с шифровальщиком, который зашифровал все файлы кроме системных с расширением .ywgulm_p2k<br />
	На форуме не увидели статью какую либо по поводу этого шифровальщика,<br />
	может быть сталкивались и может быть уже существует дешифратор? <br />
	Файлы примера есть, сделали архивы, если нужно приложить их, возможно один из них шифровальщик, по крайней мере это единственное что было на него похожее. <br />
	Также со вчерашнего дня периодически сами по себе устанавливались приложения со скриншота 3, даже если их удалять, возможно взаимосвязано.<br />
	Скриншот 4 предположительный шифровальщик. <br />
	<br />
	<span style="font-size:11pt;">Пароли от архивов:<br />
	Файлы_с_компьютера - 2@Sa1241<br />
	Зашифрованный_файл__Письмо - sfqweQ<br />
	возможно_шифровальщик_.ptmp888BC3 -  1!@ASDXzaw</span>
</p>

<p>
	<a class="ipsAttachLink ipsAttachLink_image" data-fileext="jpg" data-fileid="278101" href="https://forum.kasperskyclub.ru/uploads/monthly_2026_05/Screenshot1.jpg.7fe910740e67baf5f7a4f5f5ad7de0f2.jpg" rel=""><img alt="Screenshot1.jpg" class="ipsImage ipsImage_thumbnailed" data-fileid="278101" data-ratio="34.83" style="height:auto;" width="600" data-src="https://forum.kasperskyclub.ru/uploads/monthly_2026_05/Screenshot1.thumb.jpg.4bf6dfed29ef4fb8f712866704f9c15b.jpg" src="https://forum.kasperskyclub.ru/applications/core/interface/js/spacer.png" /></a>
</p>

<p>
	<a class="ipsAttachLink ipsAttachLink_image" data-fileext="jpg" data-fileid="278102" href="https://forum.kasperskyclub.ru/uploads/monthly_2026_05/Screenshot2.jpg.3ff5ab9e5eb5f68ec92c71a598d1201a.jpg" rel=""><img alt="Screenshot2.jpg" class="ipsImage ipsImage_thumbnailed" data-fileid="278102" data-ratio="74.67" style="height:auto;" width="600" data-src="https://forum.kasperskyclub.ru/uploads/monthly_2026_05/Screenshot2.thumb.jpg.43bf6751b558798fe1575281f330a5bc.jpg" src="https://forum.kasperskyclub.ru/applications/core/interface/js/spacer.png" /></a>
</p>

<p>
	<a class="ipsAttachLink ipsAttachLink_image" data-fileext="jpg" data-fileid="278103" href="https://forum.kasperskyclub.ru/uploads/monthly_2026_05/Screenshot3.jpg.49b4569549d67564d728e02cc4cec6a4.jpg" rel=""><img alt="Screenshot3.jpg" class="ipsImage ipsImage_thumbnailed" data-fileid="278103" data-ratio="59" style="height:auto;" width="600" data-src="https://forum.kasperskyclub.ru/uploads/monthly_2026_05/Screenshot3.thumb.jpg.2442a798fd48f45e3f9095cf8183aeec.jpg" src="https://forum.kasperskyclub.ru/applications/core/interface/js/spacer.png" /></a>
</p>

<p>
	<a class="ipsAttachLink ipsAttachLink_image" data-fileext="jpg" data-fileid="278104" href="https://forum.kasperskyclub.ru/uploads/monthly_2026_05/Screenshot4.jpg.f033ea7a37668b750025b26f8557eda1.jpg" rel=""><img alt="Screenshot4.jpg" class="ipsImage ipsImage_thumbnailed" data-fileid="278104" data-ratio="31.8" style="height:auto;" width="544" data-src="https://forum.kasperskyclub.ru/uploads/monthly_2026_05/Screenshot4.jpg.f033ea7a37668b750025b26f8557eda1.jpg" src="https://forum.kasperskyclub.ru/applications/core/interface/js/spacer.png" /></a>
</p>

<p>
	 
</p>

<p>
	<a class="ipsAttachLink" data-fileext="txt" data-fileid="278107" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=278107&amp;key=1d4f52876b28bc6c4529e7047cb7f3ba" rel="">Addition.txt</a> <a class="ipsAttachLink" data-fileext="txt" data-fileid="278108" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=278108&amp;key=df39cd3a90e365159f2afdc11435a429" rel="">FRST.txt</a>
</p>
<p>
<a class="ipsAttachLink" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=278109&amp;key=defa29a2d8e1e97f4491b1583f5596e4" data-fileExt='7z' data-fileid='278109' data-filekey='defa29a2d8e1e97f4491b1583f5596e4'>Файлы_с_компьютера.7z</a></p>]]></description><guid isPermaLink="false">471924</guid><pubDate>Fri, 08 May 2026 10:09:02 +0000</pubDate></item><item><title>&#x428;&#x438;&#x444;&#x440;&#x43E;&#x432;&#x430;&#x43B;&#x44C;&#x449;&#x438;&#x43A; &#x444;&#x430;&#x439;&#x43B;&#x43E;&#x432; &#x438; &#x432;&#x44B;&#x43A;&#x443;&#x43F;</title><link>https://forum.kasperskyclub.ru/topic/471923-shifrovalshhik-fajlov-i-vykup/</link><description><![CDATA[<p>
	Зашифровал файлы и требует выкуп.
</p>

<p>
	Вскрыл 2 скрытых диска\раздела. 1 диск для автоматического архивирования и загрузочный раздел, также диск C . (диск С зашифровал не полностью) . до остальных дисков не добрался.
</p>

<p>
	 
</p>

<p>
	<a class="ipsAttachLink" data-fileext="txt" data-fileid="278094" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=278094&amp;key=f51fb7b7525484601ed5a516d864cc1d" rel="">Addition.txt</a> <a class="ipsAttachLink" data-fileext="txt" data-fileid="278095" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=278095&amp;key=69290e535eee1519254bbae8990ff440" rel="">FRST.txt</a> <a class="ipsAttachLink" data-fileext="7z" data-fileid="278098" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=278098&amp;key=2d7eda62b5f0e025223cf9d0beccce0f" rel="">vir.7z</a>
</p>
]]></description><guid isPermaLink="false">471923</guid><pubDate>Fri, 08 May 2026 09:51:40 +0000</pubDate></item><item><title>&#x428;&#x438;&#x444;&#x440;&#x43E;&#x432;&#x430;&#x43B;&#x44C;&#x449;&#x438;&#x43A; BOBCAT</title><link>https://forum.kasperskyclub.ru/topic/471929-shifrovalshhik-bobcat/</link><description><![CDATA[<p style="background-color:#ffffff;color:#353c41;font-size:14.7px;">
	Добрый день!
</p>

<p style="background-color:#ffffff;color:#353c41;font-size:14.7px;">
	Столкнулись с шифровальщиками, FRST логи и файлы прилагаю, просьба помочь с расшифровкой данных. 
</p>

<p style="background-color:#ffffff;color:#353c41;font-size:14.7px;">
	 
</p>

<p>
	<a class="ipsAttachLink" data-fileext="rar" data-fileid="278163" data-filekey="af1d763a28a34bc015517f9ea8b5a15d" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=278163&amp;key=af1d763a28a34bc015517f9ea8b5a15d" rel="">Desktop.rar</a> <a class="ipsAttachLink" data-fileext="txt" data-fileid="278164" data-filekey="d88ca0922d7aafc858f0a91d0617bf3e" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=278164&amp;key=d88ca0922d7aafc858f0a91d0617bf3e" rel="">tuE65Ab7X.README.txt</a> <a class="ipsAttachLink" data-fileext="rar" data-fileid="278165" data-filekey="5c494b362aee9459ed0271673263dfac" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=278165&amp;key=5c494b362aee9459ed0271673263dfac" rel="">Счет на оплату № УТ-258 от 04.10.2023.pdf.rar</a>
</p>
]]></description><guid isPermaLink="false">471929</guid><pubDate>Sat, 09 May 2026 02:54:46 +0000</pubDate></item><item><title>&#x417;&#x434;&#x440;&#x430;&#x432;&#x441;&#x442;&#x432;&#x443;&#x439;&#x442;&#x435;. &#x428;&#x438;&#x444;&#x440;&#x43E;&#x432;&#x430;&#x43B;&#x44C;&#x449;&#x438;&#x43A; &#x437;&#x430;&#x448;&#x438;&#x444;&#x440;&#x43E;&#x432;&#x430;&#x43B; &#x444;&#x430;&#x439;&#x43B;&#x44B; &#x43F;&#x43E;&#x43C;&#x43E;&#x433;&#x438;&#x442;&#x435; &#x43F;&#x43E;&#x436;&#x430;&#x43B;&#x443;&#x439;&#x441;&#x442;&#x430; &#x440;&#x430;&#x441;&#x448;&#x438;&#x444;&#x440;&#x43E;&#x432;&#x430;&#x442;&#x44C;</title><link>https://forum.kasperskyclub.ru/topic/471917-zdravstvujte-shifrovalshhik-zashifroval-fajly-pomogite-pozhalujsta-rasshifrovat/</link><description><![CDATA[<p>
	<a class="ipsAttachLink" data-fileext="zip" data-fileid="278036" data-filekey="882ecaf050fde4dd3ad4cd9a89524155" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=278036&amp;key=882ecaf050fde4dd3ad4cd9a89524155" rel="">infected!!!.zip</a>
</p>

<div>
	<div>
		<div style="width:100%;">
			<div class="mod_up">
				Сообщение от модератора <b>thyrex</b>
			</div>

			<div class="mod_down">
				<p>
					Перенесено в раздел по шифровальщикам
				</p>
			</div>
		</div>
	</div>
</div>
]]></description><guid isPermaLink="false">471917</guid><pubDate>Thu, 07 May 2026 10:54:05 +0000</pubDate></item><item><title>&#x417;&#x430;&#x448;&#x438;&#x444;&#x440;&#x43E;&#x432;&#x430;&#x43B;&#x438; diskcryptor</title><link>https://forum.kasperskyclub.ru/topic/471902-zashifrovali-diskcryptor/</link><description><![CDATA[<p>
	неДобрый день. Поймали непонятным образом вирус,который зашифровал через diskcryptor.
</p>

<p>
	 
</p>

<p>
	To recover your data, contact us: rdata@onionmail.org
</p>

<p>
	The lowest price is valid only on the first day.
</p>

<p>
	 
</p>

<p>
	расширение .rdata
</p>

<p>
	<a class="ipsAttachLink ipsAttachLink_image" href="https://forum.kasperskyclub.ru/uploads/monthly_2026_05/image.png.51d8d91fe22a18678bf44e23bcb9374f.png" data-fileid="277873" data-fileext="png" rel=""><img class="ipsImage ipsImage_thumbnailed" data-fileid="277873" data-ratio="42.00" width="600" alt="image.thumb.png.aab63b399a35fb9c20637c9f3f4af993.png" data-src="https://forum.kasperskyclub.ru/uploads/monthly_2026_05/image.thumb.png.aab63b399a35fb9c20637c9f3f4af993.png" src="https://forum.kasperskyclub.ru/applications/core/interface/js/spacer.png" /></a>
</p>

<p>
	 
</p>

<p>
	 
</p>
]]></description><guid isPermaLink="false">471902</guid><pubDate>Mon, 04 May 2026 06:55:36 +0000</pubDate></item><item><title>&#x412;&#x438;&#x440;&#x443;&#x441; &#x448;&#x438;&#x444;&#x440;&#x43E;&#x432;&#x430;&#x43B;&#x44C;&#x449;&#x438;&#x43A; &#x438; &#x432;&#x44B;&#x43C;&#x43E;&#x433;&#x430;&#x442;&#x435;&#x43B;&#x44C;</title><link>https://forum.kasperskyclub.ru/topic/471910-virus-shifrovalshhik-i-vymogatel/</link><description><![CDATA[
	<div>
		 
	</div>


<div style="color:#444444;font-size:13px;padding:0px;vertical-align:top;">
	<div style="font-size:13px;">
		<div>
			<div style="font-size:14px;">
				<p>
					Добрый день! Очень прошу Вашей помощи. Столкнулся с тем, что сотрудники поймали шифровальщика и уничтожили свой Пк. Плюс ко всему этому зацепили сетевой диск. Хотелось бы сетевой восстановить<br />
					В сети про данного шифровальщика ничего нет, очень надеюсь найти помощь на данном форму, так как надежда ещё есть.<br />
					Для примера прилагаю зашифрованный файл и сам текс вымогателей по ссылке на облаке<br />
					И соответственно зашифрованный файл на облаке, так как тут данные файл не прицепишь : <span>https://cloud .mail.ru/public/g9rB/dk6UQ8p8B</span>
				</p>

				<p>
					Очень прошу помощи<br />
					<br />
					<br />
					-----------------------------<br />
					<span style="background-color:#f0f4f9;color:#3c4043;font-size:18px;"><span>Good afternoon!</span></span><span style="background-color:#f0f4f9;color:#3c4043;font-size:18px;"><span> </span></span><span style="background-color:#f0f4f9;color:#3c4043;font-size:18px;"><span>I urgently need your help.</span></span><span style="background-color:#f0f4f9;color:#3c4043;font-size:18px;"><span> </span></span><span style="background-color:#f0f4f9;color:#3c4043;font-size:18px;"><span>My coworkers caught ransomware and destroyed their PC.</span></span><span style="background-color:#f0f4f9;color:#3c4043;font-size:18px;"><span> </span></span><span style="background-color:#f0f4f9;color:#3c4043;font-size:18px;"><span>On top of that, they also affected a network drive.</span></span><span style="background-color:#f0f4f9;color:#3c4043;font-size:18px;"><span> </span></span><span style="background-color:#f0f4f9;color:#3c4043;font-size:18px;"><span>I'd like to restore the network drive. There's nothing about this ransomware online, but I'm really hoping to find help on this forum, as there's still hope.</span></span><span style="background-color:#f0f4f9;color:#3c4043;font-size:18px;"><span><span> </span>As an example, I'm attaching an encrypted file and the ransomware's text via a link on the cloud. And, accordingly, the encrypted file is on the cloud, as you can't attach the file data here:<span> </span><span>https://cloud .mail.ru/public/g9rB/dk6UQ8p8B</span><br />
					<br />
					I urgently need your help.</span></span>
				</p>
			</div>
		</div>
	</div>
</div>
<p>
<a class="ipsAttachLink" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=277949&amp;key=77e738d7270c26b691aa47e30623b81d" data-fileExt='txt' data-fileid='277949' data-filekey='77e738d7270c26b691aa47e30623b81d'>HowToRecover.txt</a></p>]]></description><guid isPermaLink="false">471910</guid><pubDate>Tue, 05 May 2026 09:57:01 +0000</pubDate></item><item><title>&#x428;&#x438;&#x444;&#x440;&#x43E;&#x432;&#x430;&#x43B;&#x44C;&#x449;&#x438;&#x43A; .rdata</title><link>https://forum.kasperskyclub.ru/topic/471909-shifrovalshhik-rdata/</link><description><![CDATA[<p>
	Столкнулись с проблемой шифрования файлов на удаленном рабочем сервере. После шифрования все файлы получили доп расширение .rdata а диски кроме основного на котором стоит ОС зашифрованы BitLocker. В корне каждого пользователя лежит файл NTUSER.DAT.
</p>

<p>
	 
</p>

<p>
	В каждом каталоге README.TXT с сообщением злоумышленника 
</p>

<p>
	To recover your data, contact us: rdata@onionmail.org
</p>

<p>
	The lowest price is valid only on the first day.
</p>

<p>
	 
</p>

<p>
	Просканил FRST. Логи прилагаю в архиве
</p>

<p>
	 
</p>
<p>
<a class="ipsAttachLink" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=277944&amp;key=ccc6a6030dc422bec58da4d7d5a82f82" data-fileExt='rar' data-fileid='277944' data-filekey='ccc6a6030dc422bec58da4d7d5a82f82'>Логи FRST.rar</a></p>]]></description><guid isPermaLink="false">471909</guid><pubDate>Tue, 05 May 2026 08:57:20 +0000</pubDate></item><item><title>&#x428;&#x438;&#x444;&#x440;&#x43E;&#x432;&#x430;&#x43B;&#x44C;&#x449;&#x438;&#x43A; keepsecrets@tutanota.de</title><link>https://forum.kasperskyclub.ru/topic/471904-shifrovalshhik-keepsecretstutanotade/</link><description><![CDATA[<p>
	Добрый день!
</p>

<p>
	Столкнулись с шифровальщиками, логи FRST сделать уже не возможности...
</p>
<p>
<a class="ipsAttachLink" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=277881&amp;key=1e19f562d60d5c1c2305b6902fcdc026" data-fileExt='rar' data-fileid='277881' data-filekey='1e19f562d60d5c1c2305b6902fcdc026'>ИП.cfe.rar</a> 
<a class="ipsAttachLink" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=277882&amp;key=d17c14a11187e6ab338fe4371d9e5400" data-fileExt='txt' data-fileid='277882' data-filekey='d17c14a11187e6ab338fe4371d9e5400'>dRip8TLmq.README.txt</a></p>]]></description><guid isPermaLink="false">471904</guid><pubDate>Mon, 04 May 2026 10:51:36 +0000</pubDate></item><item><title>&#x428;&#x438;&#x444;&#x440;&#x43E;&#x432;&#x430;&#x43B;&#x44C;&#x449;&#x438;&#x43A;  keepsecrets@tutanota.de</title><link>https://forum.kasperskyclub.ru/topic/445856-shifrovalshhik-keepsecretstutanotade/</link><description><![CDATA[<p>
	Добрый день
</p>

<p>
	схожая атака 12.03.2024 , по адресу из письма нашел эту ветку форума, может и мне поможете с расшифровкой?
</p>

<p>
	 
</p>

<div>
	<div style="width:100%;">
		<div class="mod_up">
			Сообщение от модератора <b>mike 1</b>
		</div>

		<div class="mod_down">
			Часть сообщений вынесено в новую тему
		</div>
	</div>
</div>

<p>
	 
</p>

<p>
	<a class="ipsAttachLink" data-fileext="doc" data-fileid="237432" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=237432" rel="">nZIqT6u.8I0Jc4g5B ЗАШИФРОВАН personaldatadot1.doc</a> <a class="ipsAttachLink" data-fileext="doc" data-fileid="237433" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=237433" rel="">НЕ_ЗАШИФРОВАН personaldatadot1.doc</a> <a class="ipsAttachLink" data-fileext="txt" data-fileid="237434" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=237434" rel="">8I0Jc4g5B.README.txt</a>
</p>
]]></description><guid isPermaLink="false">445856</guid><pubDate>Wed, 13 Mar 2024 10:50:28 +0000</pubDate></item><item><title>&#x428;&#x438;&#x444;&#x440;&#x43E;&#x432;&#x430;&#x43B;&#x44C;&#x449;&#x438;&#x43A; qniv_p2k</title><link>https://forum.kasperskyclub.ru/topic/471871-shifrovalshhik-qniv_p2k/</link><description><![CDATA[<p>
	У начальника зашифровались файлы, откуда подцепил вирус не знает. Читал много тем об этом шифровальщике полугодовалой давности, может появился способ расшифровки?
</p>

<p>
	 
</p>

<p>
	<span style="background-color:#ffffff;color:#353c41;font-size:14.7px;">Дополню, нашел в автозагрузке файл "stlnewkrip", которого быть не должно, файл уже был удален. В поиске выдает страничку гитхаба, но с кодом 404. Данный файл был подцеплен с почты, в виде картинки. Если кликнуть на нее, то снова перебрасывает на страницу того же гитхаба</span>
</p>

<p>
	<a class="ipsAttachLink" data-fileext="txt" data-fileid="277457" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=277457&amp;key=8090de7509ca1d6e71342ff9fe549c8e" rel="">Addition.txt</a> <a class="ipsAttachLink" data-fileext="txt" data-fileid="277458" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=277458&amp;key=e9e98cd3369cfd480e0a1f8eb90d5913" rel="">Fixlog.txt</a> <a class="ipsAttachLink" data-fileext="txt" data-fileid="277459" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=277459&amp;key=85aaa15cce2960600102e006c3063f0b" rel="">FRST.txt</a> <a class="ipsAttachLink" data-fileext="txt" data-fileid="277460" href="https://forum.kasperskyclub.ru/applications/core/interface/file/attachment.php?id=277460&amp;key=82edac2ea4dc0cbb4be810778e195fbb" rel="">HowToRestoreFiles.txt</a>
</p>
]]></description><guid isPermaLink="false">471871</guid><pubDate>Mon, 27 Apr 2026 16:05:44 +0000</pubDate></item></channel></rss>
