<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Зашифрованные файлы с расширением .WSF]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Зашифрованные файлы с расширением .WSF форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 18 Apr 2026 18:49:17 +0300</pubDate>
		<item>
			<title>Зашифрованные файлы с расширением .WSF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic6287/message48083/">Зашифрованные файлы с расширением .WSF</a></b> <i>Зашифрованы файлы. Уведомление о взыскание долга.</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Подбор дешифратора является технически сложной задачей, поэтому в связи с наплывом обращений по данному вопросу, услуга по подбору дешифратора предоставляется только нашим коммерческим клиентам.<br /><br />Удалите вложение с вирусом и если у Вас есть лицензия, отправьте запрос сюда support@esetnod32.ru <br />
			<i>12.07.2012 14:50:37, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic6287/message48083/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic6287/message48083/</guid>
			<pubDate>Thu, 12 Jul 2012 14:50:37 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>Зашифрованные файлы с расширением .WSF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic6287/message48082/">Зашифрованные файлы с расширением .WSF</a></b> <i>Зашифрованы файлы. Уведомление о взыскание долга.</i> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Пришел в письме архив (прилагается) с экзешником имевшим иконку фотошопа и с темой "Уведомление о взыскание долга", почему и был запущен юристом.<br />В результате зашифрованы файлы во всех папках которые до этого посещал юрист, в том числе и сетевые.<br />Во всех атакованных папках и в автозагрузке лежит ДЕШИФРАТОР.txt (прилагается) в котором текст:<br />ПЯТНАДЦАТЬ ЧЕЛОВЕК НА СУНДУК МЕРТВЕЦА!<br />Хай ! Пиплы ! Комон на борт нашего "Летучего голландца".<br />Ваш компьютер взят на абордаж <br />командой Мадагаскарских пиратов 3.<br />Ваши файлы зашифрованы нашим <br />морским криптографом Базоном Хикса<br />Если вы, мудрый и не скряга ,<br /> не шизанутый депутат из фракции ЛДПР,то,<br /> мы готовы обменять вашу драгоценную инфу, на жалкие <br />бумажки именуемые бабками.<br /> Поверьте, бабло зло - отдайте его нам. <br />Алчных и неадекватных типов за борт. <br /> Весёлым и находчивым скидки. <br /> У вас три дня до отплытия корабля. <br />Для переговоров собираемся в кают компании, sos на мыло<br />Номер компании 219181013<br />MORZE@DR.COM<br /><br />Также был заблокирован вызов диспетчера задач.<br />В процессах сидел ohtrhtut.exe запущеный из папки C:\Program Files\7-Zip<br />При проверке (показ скрытых и пр. включен) этого файла не обнаружилось.<br />В реестре были обнаружены ссылки на 2 файлика с именем FlashGUl (один из них .exe) (прилагается) и на OHTRHTUT.EXE-0EC4826E.pf (прилагается) где-то в программсах.<br /><br />Комп я почистил, зашифрованные скинул в отстойник.<br /><br />Прикладываю архив со всеми обнаруженными мной пиратскими файлами, а также оригинальные и зашифрованные пиратом файлы.<br /><br />Очень прошу помощи, так как погулял пират весьма неплохо. <br />
			<i>12.07.2012 14:35:50, Givik96.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic6287/message48082/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic6287/message48082/</guid>
			<pubDate>Thu, 12 Jul 2012 14:35:50 +0400</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
	</channel>
</rss>
