<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Письмо в формате .hta]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Письмо в формате .hta форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 23 Apr 2026 15:31:42 +0300</pubDate>
		<item>
			<title>Письмо в формате .hta</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8918/message64406/">Письмо в формате .hta</a></b> <i>Все файлы на компе зашифровались</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Читать вот эту тему<br /><noindex><a href="http://forum.kaspersky.com/index.php?showtopic=257412" target="_blank" rel="nofollow">http://forum.kaspersky.com/index.php?showtopic=257412</a></noindex> <br />
			<i>02.03.2013 12:25:50, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8918/message64406/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8918/message64406/</guid>
			<pubDate>Sat, 02 Mar 2013 12:25:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Письмо в формате .hta</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8918/message64405/">Письмо в формате .hta</a></b> <i>Все файлы на компе зашифровались</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Открыли Благодарственное письмо...и все графические и текстовые файлы и ярлыки на компе получили расширение .FTCODE<br />При перезагрузке вышло сообщение такого содержания:<br /><br />Если Вы читаете это сообщение, значит Ваш компьютер был атакован опаснейшим вирусом.<br />Вся Ваша информация (документы, фильмы и другие файлы) на этом компьютере была зашифрована<br />с помощью самого криптостойкого алгоритма в мире RSA1024.<br />Восстановить файлы можно только при помощи специальной программы. Чтобы её получить, Вам необходимо<br />Перейти зайти на страницу в интернете по адресу <noindex><a href="http://bit.ly/11Uql6s" target="_blank" rel="nofollow">http://bit.ly/11Uql6s</a></noindex> и следовать инструкциям<br />Если ссылка выше не работает перейдите по резервным адресам <noindex><a href="http://unblock.i2p.to" target="_blank" rel="nofollow">http://unblock.i2p.to</a></noindex> или <noindex><a href="http://bit.ly/VIertW" target="_blank" rel="nofollow">http://bit.ly/VIertW</a></noindex><br />При попытке расшифровки без нашей программы файлы могут повредиться!<br />НЕ ЗАБУДЬТЕ: только МЫ можем расшифровать Ваши файлы!<br /><br />FGYAiBUEfRpF41i8do+ucim2Jv/UdEr5W4Rktc1i7UKMP2xRyiaOiOx1lg/f<WBR/>&shy;C3xWyUhY4kccagt6jwhg0eZOz2aATiT0xaLfkHDX+teCoXQPRLfuGD+LqoEy<WBR/>&shy;YugBh/U3oteyUy8/Bs+nxoKkFAMprrxnAsxQV4ma53sSZURefLQ=<br /><br />Cдуру прошлись антивирусными прогами и убили вирусы ...сами файлы попробовали расшифровать прогой xoristdecryptor.exe от Касперского<br />Не помогает!!!<br />Что можно предпринять еще???<br />С уважением Vik <br />
			<i>02.03.2013 11:44:03, Viktorinox.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8918/message64405/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8918/message64405/</guid>
			<pubDate>Sat, 02 Mar 2013 11:44:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
