Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся
эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России,
Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане,
Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новый антивирус от компании
PRO32.
Продукты PRO32 — это технологичные решения, надежная защита от киберугроз
и максимальная производительность устройств на Windows / Android.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере
15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его
применить в корзине.
Попались на данный шифровальщик (шифрует файлы microsoft office: doc, docx, xls, xlsx) Может кто с ним сталкивался - возможно ли расшифровать файлы без оплаты ?
расшифровки файлов, зашифрованных данным вариантом шифратора Spora на текущий момент нет. Восстановление документов возможно в данный момент только из архивных или теневых копий.
добавьте на форум в ваше сообщение несколько зашифрованных документов.
если нет архивных копий, сохраните важные документы на отдельный носитель, возможно в будущем расшифровка документов станет возможной.
Дмитрий Бычков, если файлы в карантине, значит они детектируются. зашифрованные файлы+ *.key сохраните на будущее. на случай если когда нибудь будет расшифровка.
Попались на данного зловреда, пошифровал файлы... Я так понимаю шанс расшифровки близок к 0 даже в ближайшем и не очень будущем? Помогите очистить комп от его последствий, пожалуйста.
выполняем скрипт в uVS: - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
перезагрузка, пишем о старых и новых проблемах. ------------ + поскольку у вас установлен другой антивирус, рекомендуем выполнить проверку он_лайн сканером ESET после Spora как правило остается несколько тел шифратора. + http://download.eset.com/special/eos/ESETOnlineScanner_RUS.exe + вопрос: DrWeb у вас в рабочем состоянии или в автозапуске только неудаленные остатки от антивируса? + еще вопрос: пользователь работал под ограниченной учеткой? если да, то имеет смысл проверить теневые копии, возможно они не были удалены.
Работали под учеткой пользователя, теневые копии посмотрю, а антивирь его просто пропустил он в рабочем состоянии и с обновленными базами. Спасибо за помощь.
Получили с письмом файл-шифровальщик spore. Все файлы зашифрованы на 3пк + часть сетевых, сетевые смогли восстановить, а на пк нет. На пк вычищали dr web cure it и kaspersky removal tool, что находили удаляли. Однако на одном пк продолжается шифрование вновь созданных файлов, а на 2х других в браузере вылезает страница (создается постоянно сама в папке пользователя) о блокировании spore с предложением заплатить. Пытаемся вычистить его, плохо получается, отсоединили данные пк от сети. Отправим файлы (Сам файл шифровальщик и зашифрованные файлы) на адрес техподдержки, что еще можно сделать? Не опасно ли после восстановления пользоваться сетевой папкой(на сервере) с других пк? Еще если мы сделаем переустановку ос на пк с полным стиранием и переразметкой дисков данный вирус удалится? Прилагаю логи с 2х пк.
Валентина, сделайте образы автозапуска системы с зашифрованных ПК. можно из безопасного режима системы. но только аккуратно на них надо работать, не через проводник, в через файловый менеджер, например через far, чтобы вы видели скрытые каталоги, и не нажимали на lnk файлы, которые имитируют, что они и есть папки, а на самом деле, это ярлыки, которые так же могут запускать тело шифратора, если оно не было удалено.