зашифровано в Spora

RSS
Попались на данный шифровальщик (шифрует файлы microsoft office: doc, docx, xls, xlsx)
Может кто с ним сталкивался  - возможно ли расшифровать файлы без оплаты ?

расшифровки файлов, зашифрованных данным вариантом шифратора Spora на текущий момент нет.
Восстановление документов возможно в данный момент только из архивных или теневых копий.


добавьте на форум в ваше сообщение несколько зашифрованных документов.

если нет архивных копий,
сохраните важные документы на отдельный носитель, возможно в будущем расшифровка документов станет возможной.


--------
файл шифратора удален.
Изменено: Александр Балахнин - 01.04.2018 06:10:19 (Добавлены пошифрованные файлы)

Ответы

Дмитрий,
судя по образу, файликов Spora уже нет в автозапуске.
Здравствуйте.
Тоже словили спору, как нам быть, даже готовы были заплатить, но сайт не доступен, ТП не отвечает их.
Во вложении файл с автозагрузки.
Александр Алехин,
стоит наверное подождать некоторое время. возможно объявятся, или адрес доступа к своему сервису поменяют.
Уже решили заплатить мошенникам, но их сайт видимо под ддосатакой((( и времени до пятницы всего
Torifyme.com новый адрес мошенников споры. ... Если кому надо, могу прислать пару зашифрованных файлов и дешифратор
Здравствуйте. Есть загрузчик трояна и сам троян споры. Ключ злоумышленников который вылез на компе. Готов все предоставить. Если это как-то поможет в расшифровке файлов. По споре заметил такую особенность, что если сделать показывать скрытые файлы. То можно увидеть точную копию всех своих данных конечно зашифрованных. Зачем это нужно???  Еще заметил один момент,что на зараженном компьютере все форматы jpeg зашифровались,а на расшаренном диске все фото остались без изменений.
Алексей,
расшифровке файлов это не поможет.
вы можете проверить файл шифратора здесь:
http://virustotal.com
если наш антивирус не детектирует его, тогда вышлите в почту safety@chklst.ru в архиве с паролем infected

скрытие реальных папок с вашими файлами используется для того, чтобы пользователь, нажимал на ярлыки, которые созданы с такими же именами, как ваши корневые папки с документами.

При этом файл шифратора, который добавлен в строку lnk-файла, будет запущен повторно, и дошифрует то, что еще не было зашифровано.
Клиенты поймали шифровальщик, после зашифровки появился файл на диске D с ключем и ссылкой на сай для покупки дешифратора, покупка тоже не привела к успеху, деньги ушли в неизвестность. Прошу помощи по данному вирусу. Прилагаю файл вируса, ключ с ссылкой, а так же 2 файла (зашифрованный и дешифрованный)  
Владислав,
это Spora. расшифровки по ней нет. (только за выкуп ключа)
если необходима помощь в очистке системы, добавьте образ автозапуска.
возможно было шифрование различными ключами, потому часть файлов не может быть расшифрована.
или возможно что ключ был куплен у посредников.
Оплату произвел в пустоту, деньги ушли в некуда и баланс на сайте не пополнился админы молчат, так что другой надежды кроме антивирусов не вижу, срок на сайте 4 дня остался
Читают тему (гостей: 1)