Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

1
зашифровано в Spora
Готово.
зашифровано в Spora
[QUOTE]santy написал:
анализ файла автозагрузки актуален и для вас. чтобы в системе не осталось активных тел шифратора.
все сообщения будут перенесены в общую тему по данному шифратору.
[URL=https://forum.esetnod32.ru/forum35/topic13782/]https://forum.esetnod32.ru/forum35/topic13782/[/URL] [/QUOTE]
Пришел ответ, что на данный момент спора - новый вирус, и дешифратора нет. Значит, будем ждать.
Также отправил ответом на почту все запрошенные вчерашним письмом документы:
- 10 примеров документов
- Тело вируса в архиве с паролем infected
- Образ автозагрузки сделанный ПО в вашей подписи
- key файл, созданный вирусом
Буду периодически проверять почту и данную тему, может со временем найдется решение
зашифровано в Spora
Спасибо за быстрый ответ.
Да, вы правы, все так и произошло. прошу прощения - забыл уточнить. Кроме того, тело вируса было найдено нодом, но примерно через два часа после начала его работы.
Вирус был на компьютере пользователя, под удар попали данные на жестком и расшаренный сетевой диск. Посмотрел по отчетам - в почте отобразился как
Win32/Filecoder.Spora.A , а на компьютере - как Win32/Filecoder.NJI

Архив с документами отправил на почту, с номером заявки в названии. Если с учетом предоставленной выше информации автозагрузка еще актуальна - завтра будет образ, сейчас нет технической возможности.
Изменено: Олег Бакеркин - 11.01.2017 18:35:01
зашифровано в Spora
Доброе время суток.
Пошифровало большинство документов с расширениям .doc .docx .xls .xlsx у пользователя и на сервере. Также в предполагаемое время заражения появился .key файл. Форматы документов не изменились, другие форматы (pdf, изображения) также не тронуты.
Поддается ли данный вирус дешифровке, и если да - возможно ли дешифровать все документы?

На почту [URL=mailto:[email protected]][email protected][/URL] архив с .key файлом и примером зашифрованного файла.
1