зашифровано в Spora

RSS
Попались на данный шифровальщик (шифрует файлы microsoft office: doc, docx, xls, xlsx)
Может кто с ним сталкивался  - возможно ли расшифровать файлы без оплаты ?

расшифровки файлов, зашифрованных данным вариантом шифратора Spora на текущий момент нет.
Восстановление документов возможно в данный момент только из архивных или теневых копий.


добавьте на форум в ваше сообщение несколько зашифрованных документов.

если нет архивных копий,
сохраните важные документы на отдельный носитель, возможно в будущем расшифровка документов станет возможной.


--------
файл шифратора удален.
Изменено: Александр Балахнин - 01.04.2018 06:10:19 (Добавлены пошифрованные файлы)

Ответы

Пред. 1 ... 13 14 15 16 17 ... 21 След.
Здравствуйте, нужна ваша помощь. Попались на вирус,файлы зашифрованы(файлы прилагаю парочку зашифрованных).Надеюсь на вашу помощь. Данные по вирусу вообще отсутствуют,поймал его по сетке локальной,а откуда и кто да что данных нет(
Сергей,
в начале теме есть ссылки на описание Spora, так что я думаю, вы уже в курсе, что расшифровать файлы без мастер-ключа, которым шифруется информация о сессионных ключах, созданных на стороне пользователя невозможно.

если необходима помощь в очистке системы, добавьте образ автозапуска системы для проверки.
Эххх,жалко очень(
советы по предупреждению и профилактике заражений Ransomware
https://chklst.ru/discussion/1566/sovety-i-rekomendacii-po-preduprezhdeniyu-i-profilaktike-ransomware
https://chklst.ru/discussion/1579/kak-zaschitit-i-obezopasit-kompyuter-ot-vymogateley
Добрый день!
Вирус зашифровал общую папку на сервере, источник заражения я нашел, но там eset уже обновился и удалил программу шифратор. В автозагрузке нашел файлы вида RU**-****-****-****.html при нажати на них антивирус их удаляет. Бухгалтерия готова заплатить ради дешифрации. На какой сайт надо зайти? И означает ли RU**-****-****-**** - ключ для идентификации?
Анатолий Иванов,
добавьте образ автозапуска системы, в которой произошло шифрование.

по расшифровке:
если вы планируете выкуп ключа, в этом случае вам будут необходимы два файла:
RU**-****-****-****.html
RU**-****-****-****.key
----------
здесь все расписано, куда заходить и что делать
RU**-****-****-****.html
*.key файлов не нашел, на страничку попасть не могу так как антивирус сразу удаляет их
Доброго времени суток!
Знакомая тоже поймала похожий вирус, который видимо до конца не успел отработать, т.к. не нашел файлов *.key.
Подключил жесткий к здоровому компу, прогнал Касперским, который только 2 файла удалил из Temp'a.
Но при запуске опять появилась страница с личным кабинетом.
Прогнал CureIt на зараженнной машине, ещё один файл удалил.
Но проблема осталась.
Далее запустил SpyHunter, который нашел более 1000 уязвимостей, все пофиксил.
Пробовал делать восстановление системы на более раннюю дату - не помогло.
На диске С: ярлыков вместо папок нет, правда доступа к Documents and Settinings тоже нет, но это, возможно, и другой вирус поработал.
В msconfig'e вроде всё лишнее отключил.
Можете проверить не осталось ли чего от этого вируса?

P.S. Ехе'шников не осталось, только е-майл удалось сохранить с сервера. Если письмо не открывается, вложил еще скриншот. В письме и в текстовом файле есть ссылка для скачивания вируса
Здравствуйте еще раз! Я нашел в итоге то.что мне вирус оставил. Надеюсь на Вашу помощь по расшифровке документов
Цитата
Анатолий Иванов написал:
*.key файлов не нашел, на страничку попасть не могу так как антивирус сразу удаляет их
добавьте этот файл в исключения,
Пред. 1 ... 13 14 15 16 17 ... 21 След.
Читают тему (гостей: 5)