<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: зашифровано в Spora]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме зашифровано в Spora форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 27 Apr 2026 00:03:21 +0300</pubDate>
		<item>
			<title>зашифровано в Spora</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13782/message100664/">зашифровано в Spora</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Василий Золотов,<br />судя по образу автозапуска на пострадавшем сервере не установлен продукт ESET<br />файлов шифратора так же нет. (уже)<br />проверьте, возможно сохранились теневые копии, если шифратор был запущен с обычными правами.<br />после Spora восстановление документов возможно либо из теневой, либо из архивной копии.<br />расшифровки файлов по Spora нет.<br />--------<br />ответил в личных сообщениях<br /><br />как защитить документы от шифраторов.<br /><noindex><a href="https://chklst.ru/discussion/1579/kak-zaschitit-i-obezopasit-kompyuter-ot-vymogateley" target="_blank" rel="nofollow">https://chklst.ru/discussion/1579/kak-zaschitit-i-obezopasit-kompyuter-ot-vymogateley</a></noindex><br /><noindex><a href="https://chklst.ru/discussion/1566/sovety-i-rekomendacii-po-preduprezhdeniyu-i-profilaktike-ransomware" target="_blank" rel="nofollow">https://chklst.ru/discussion/1566/sovety-i-rekomendacii-po-preduprezhdeniyu-i-profilaktike-ransomware</a></noindex> <br />
			<i>18.10.2017 10:02:59, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13782/message100664/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13782/message100664/</guid>
			<pubDate>Wed, 18 Oct 2017 10:02:59 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в Spora</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13782/message100663/">зашифровано в Spora</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br />===<br />=============<br /> <br />
			<i>18.10.2017 09:56:57, Василий Золотов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13782/message100663/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13782/message100663/</guid>
			<pubDate>Wed, 18 Oct 2017 09:56:57 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в Spora</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13782/message100662/">зашифровано в Spora</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_rsMUhYRB" href="/user/30431/" bx-tooltip-user-id="30431">Василий Золотов</a> написал:<br />Добрый день, зашифровались файлы на файловом сервере.<br />У нас есть подписка на продукт NOD 32, есть ли возможность расшифровать?<br />=============<br />Василий Золотов,<br />Добавьте образ автозапуска системы,<br />возможно файлы шифратора остались в системе. <br />
			<i>18.10.2017 09:05:39, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13782/message100662/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13782/message100662/</guid>
			<pubDate>Wed, 18 Oct 2017 09:05:39 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в Spora</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13782/message100661/">зашифровано в Spora</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			======= <br />
			<i>18.10.2017 09:02:43, Василий Золотов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13782/message100661/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13782/message100661/</guid>
			<pubDate>Wed, 18 Oct 2017 09:02:43 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в Spora</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13782/message99556/">зашифровано в Spora</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_8mCFqCDd" href="/user/29708/" bx-tooltip-user-id="29708">Татьяна Крапчина</a> написал:<br />Как грустно! Это 6 лет работы! ((( Спасибо за ответ!<br />=============<br /><br />Я бы попробовал программы для восстановления данных.<br />некоторые из них могут восстановить часть данных и после форматирования диска. <br />
			<i>19.06.2017 21:21:38, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13782/message99556/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13782/message99556/</guid>
			<pubDate>Mon, 19 Jun 2017 21:21:38 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в Spora</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13782/message99553/">зашифровано в Spora</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_saYWm97l" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br /><br />====quote====<br /> &nbsp;Татьяна Крапчина &nbsp;написал:<br />У моей учетной записи нет и не было прав администратора, ОС Wndows 7 была<br />=============<br />в таком случае был шанс восстановить документы из теневой копии (с помощью ShadowExplorer, например), по крайней мере защита для системного раздела включается по умолчанию пи установке системы.<br /><br />но после переустановки системы, теперь уже нет тех копий.<br />=============<br />Печалька (((. Обидно, что наши администраторы даже не попытались разобраться в том, что произошло, и поискать решение проблемы. Большое Вам спасибо за помощь и ответы. Я уже к Вам обращалась пару раз за помощью и Вы мне помогали. Очень приятно, что есть такой форум. Спасибо!!! Будем надеяться, что когда-нибудь этот вирус победят! &nbsp; <br />
			<i>19.06.2017 19:57:07, Татьяна Крапчина.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13782/message99553/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13782/message99553/</guid>
			<pubDate>Mon, 19 Jun 2017 19:57:07 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в Spora</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13782/message99549/">зашифровано в Spora</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_Oz4QHBGX" href="/user/29708/" bx-tooltip-user-id="29708">Татьяна Крапчина</a> написал:<br />У моей учетной записи нет и не было прав администратора, ОС Wndows 7 была<br />=============<br />в таком случае был шанс восстановить документы из теневой копии (с помощью ShadowExplorer, например), по крайней мере защита для системного раздела включается по умолчанию пи установке системы.<br /><br />но после переустановки системы, теперь уже нет тех копий. <br />
			<i>19.06.2017 16:12:37, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13782/message99549/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13782/message99549/</guid>
			<pubDate>Mon, 19 Jun 2017 16:12:37 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в Spora</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13782/message99548/">зашифровано в Spora</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			У моей учетной записи нет и не было прав администратора, ОС Wndows 7 была <br />
			<i>19.06.2017 16:05:49, Татьяна Крапчина.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13782/message99548/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13782/message99548/</guid>
			<pubDate>Mon, 19 Jun 2017 16:05:49 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в Spora</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13782/message99547/">зашифровано в Spora</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_dpOzWGSL" href="/user/29708/" bx-tooltip-user-id="29708">Татьяна Крапчина</a> написал:<br />Как грустно! Это 6 лет работы! ((( Спасибо за ответ!<br />=============<br />если это все рабочие ваши файлы, попросите администраторов, пусть настроят вам создание архивных копий, если эти данные важны для вашей работы.<br />(спрашивать, почему они не сделали это раньше уже поздно.)<br /><br />возможно шанс восстановить данные после шифрования был при условии, что вы не работаете под учетной записью с правами администратора,<br />и система у вас была выше чем XP. <br />
			<i>19.06.2017 15:43:05, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13782/message99547/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13782/message99547/</guid>
			<pubDate>Mon, 19 Jun 2017 15:43:05 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в Spora</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13782/message99546/">зашифровано в Spora</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Как грустно! Это 6 лет работы! ((( Спасибо за ответ! <br />
			<i>19.06.2017 13:28:05, Татьяна Крапчина.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13782/message99546/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13782/message99546/</guid>
			<pubDate>Mon, 19 Jun 2017 13:28:05 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в Spora</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13782/message99545/">зашифровано в Spora</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Татьяна,<br />к сожалению расшифровки по Spora нет,<br />сохраните зашифрованные документы на отдельный носитель, возможно в будущем, когда-нибудь расшифровка станет возможной. <br />
			<i>19.06.2017 13:12:22, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13782/message99545/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13782/message99545/</guid>
			<pubDate>Mon, 19 Jun 2017 13:12:22 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в Spora</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13782/message99544/">зашифровано в Spora</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Добрый день! Сегодня вышла с больничного и узнала, что все фалы на локальном диске моего ПК зашифрованы шифровальщиком и не открываются. Наши администраторы ничего не смогли сделать и переустановили мне ОС. Можно ли как-то это исправить? Прикладываю несколько файлов, которые не открываются.Заранее спасибо! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100379">22_05.zip</a><br /><i>19.06.2017 12:10:47, Татьяна Крапчина.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13782/message99544/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13782/message99544/</guid>
			<pubDate>Mon, 19 Jun 2017 12:10:47 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в Spora</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13782/message99327/">зашифровано в Spora</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Дмитрий,<br />ваши файлы зашифрованы шифратором Spora<br /><br />====quote====<br /> Identified by<br /><br /> &nbsp; &nbsp;custom_rule: CRC32 of AES key<br /><br />=============<br />расшифровка файлов после Spora только за выкуп ключа. в вирлабах нет расшифровки.<br /><br />добавьте образ автозапуска системы, возможно в системе остались вредоносные файлы. <br />
			<i>08.06.2017 02:14:58, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13782/message99327/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13782/message99327/</guid>
			<pubDate>Thu, 08 Jun 2017 02:14:58 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в Spora</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13782/message99326/">зашифровано в Spora</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Зашел на почту пришло письмо,открыл архив а там еще файл был whs,сейчас не могу открыть не картинки ни документы, вот архив с вирусом называеться &quot;платеж и подпись по акту&quot; &nbsp;И вот пару файлов которые не открываються &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100215">платеж и подпись по акту.zip</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100216">файлы которые не открываються.rar</a><br /><i>07.06.2017 23:23:58, Дмитрий Кобяков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13782/message99326/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13782/message99326/</guid>
			<pubDate>Wed, 07 Jun 2017 23:23:58 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в Spora</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13782/message98372/">зашифровано в Spora</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Оплату произвел в пустоту, деньги ушли в некуда и баланс на сайте не пополнился админы молчат, так что другой надежды кроме антивирусов не вижу, срок на сайте 4 дня остался <br />
			<i>09.04.2017 09:48:37, Владислав Малютин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13782/message98372/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13782/message98372/</guid>
			<pubDate>Sun, 09 Apr 2017 09:48:37 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в Spora</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13782/message98371/">зашифровано в Spora</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Владислав, <br />это Spora. расшифровки по ней нет. (только за выкуп ключа)<br />если необходима помощь в очистке системы, добавьте образ автозапуска.<br />возможно было шифрование различными ключами, потому часть файлов не может быть расшифрована.<br />или возможно что ключ был куплен у посредников. <br />
			<i>09.04.2017 08:37:50, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13782/message98371/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13782/message98371/</guid>
			<pubDate>Sun, 09 Apr 2017 08:37:50 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в Spora</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13782/message98370/">зашифровано в Spora</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Клиенты поймали шифровальщик, после зашифровки появился файл на диске D с ключем и ссылкой на сай для покупки дешифратора, покупка тоже не привела к успеху, деньги ушли в неизвестность. Прошу помощи по данному вирусу. Прилагаю файл вируса, ключ с ссылкой, а так же 2 файла (зашифрованный и дешифрованный) &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99206">Отчет.rar</a><br /><i>09.04.2017 07:59:35, Владислав Малютин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13782/message98370/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13782/message98370/</guid>
			<pubDate>Sun, 09 Apr 2017 07:59:35 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в Spora</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13782/message98121/">зашифровано в Spora</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Алексей,<br />расшифровке файлов это не поможет.<br />вы можете проверить файл шифратора здесь:<br /><noindex><a href="http://virustotal.com" target="_blank" rel="nofollow">http://virustotal.com</a></noindex><br />если наш антивирус не детектирует его, тогда вышлите в почту safety@chklst.ru в архиве с паролем infected<br /><br />скрытие реальных папок с вашими файлами используется для того, чтобы пользователь, нажимал на ярлыки, которые созданы с такими же именами, как ваши корневые папки с документами.<br /><br />При этом файл шифратора, который добавлен в строку lnk-файла, будет запущен повторно, и дошифрует то, что еще не было зашифровано. <br />
			<i>24.03.2017 02:49:36, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13782/message98121/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13782/message98121/</guid>
			<pubDate>Fri, 24 Mar 2017 02:49:36 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в Spora</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13782/message98120/">зашифровано в Spora</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Здравствуйте. Есть загрузчик трояна и сам троян споры. Ключ злоумышленников который вылез на компе. Готов все предоставить. Если это как-то поможет в расшифровке файлов. По споре заметил такую особенность, что если сделать показывать скрытые файлы. То можно увидеть точную копию всех своих данных конечно зашифрованных. Зачем это нужно??? &nbsp;Еще заметил один момент,что на зараженном компьютере все форматы jpeg зашифровались,а на расшаренном диске все фото остались без изменений. <br />
			<i>24.03.2017 01:34:04, Алексей Кульнев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13782/message98120/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13782/message98120/</guid>
			<pubDate>Fri, 24 Mar 2017 01:34:04 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в Spora</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13782/message98104/">зашифровано в Spora</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Torifyme.com новый адрес мошенников споры. ... Если кому надо, могу прислать пару зашифрованных файлов и дешифратор <br />
			<i>22.03.2017 21:01:44, Ал Вал.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13782/message98104/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13782/message98104/</guid>
			<pubDate>Wed, 22 Mar 2017 21:01:44 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в Spora</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13782/message97968/">зашифровано в Spora</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Уже решили заплатить мошенникам, но их сайт видимо под ддосатакой((( и времени до пятницы всего <br />
			<i>13.03.2017 07:44:16, Дмитрий Хомутских.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13782/message97968/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13782/message97968/</guid>
			<pubDate>Mon, 13 Mar 2017 07:44:16 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в Spora</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13782/message97967/">зашифровано в Spora</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Александр Алехин,<br />стоит наверное подождать некоторое время. возможно объявятся, или адрес доступа к своему сервису поменяют. <br />
			<i>13.03.2017 07:40:07, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13782/message97967/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13782/message97967/</guid>
			<pubDate>Mon, 13 Mar 2017 07:40:07 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в Spora</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13782/message97966/">зашифровано в Spora</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Здравствуйте.<br />Тоже словили спору, как нам быть, даже готовы были заплатить, но сайт не доступен, ТП не отвечает их.<br />Во вложении файл с автозагрузки. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99052">RU196-5FRHH-ZKTRH-ERTOH-TEHXE-TOXAX-GTFOF-KYYYY.rar</a><br /><i>13.03.2017 07:31:12, Александр Алехин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13782/message97966/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13782/message97966/</guid>
			<pubDate>Mon, 13 Mar 2017 07:31:12 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в Spora</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13782/message97965/">зашифровано в Spora</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Дмитрий,<br />судя по образу, файликов Spora уже нет в автозапуске. <br />
			<i>13.03.2017 07:07:32, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13782/message97965/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13782/message97965/</guid>
			<pubDate>Mon, 13 Mar 2017 07:07:32 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в Spora</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13782/message97964/">зашифровано в Spora</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			Здравствуйте!<br />тоже попали на этот шифратор<br /><br />во вложении файл с образом автозагрузки<br /><br />ПОМОГИТЕ ПОЧИСТИТСЯ! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99051">USER-ПК_2017-03-13_09-52-18.7z</a><br /><i>13.03.2017 07:00:29, Дмитрий Хомутских.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13782/message97964/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13782/message97964/</guid>
			<pubDate>Mon, 13 Mar 2017 07:00:29 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в Spora</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13782/message97953/">зашифровано в Spora</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			еще один интересный разбор Spora здесь:<br /><noindex><a href="https://www.linkedin.com/pulse/spora-ransomware-understanding-hta-infection-vector-kevin-douglas" target="_blank" rel="nofollow">https://www.linkedin.com/pulse/spora-ransomware-understanding-hta-infection-vector-kevin-douglas</a></noindex> <br />
			<i>11.03.2017 17:42:54, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13782/message97953/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13782/message97953/</guid>
			<pubDate>Sat, 11 Mar 2017 17:42:54 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в Spora</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13782/message97952/">зашифровано в Spora</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			судя по статье из блога малваребайт, содержимое key файла добавлено в закодированном Base64 виде в html, т.е. создатели шифратора посчитали, что нет необходимости в отдельном key файле.<br /><br /><img src="https://blog.malwarebytes.com/wp-content/uploads/2017/03/key_content.png" alt="Пользователь добавил изображение" border="0" /><br /><br /><noindex><a href="https://blog.malwarebytes.com/wp-content/uploads/2017/03/key_content.png" target="_blank" rel="nofollow">key file в скрытом поле</a></noindex><br /><br />====quote====<br />The content of the .KEY file is Base64 encoded and stored as a hidden field inside the ransom note:<br /><br />In newer versions (#2) the .KEY file was not dropped at all, and the full synchronization with the remote server was based on its equivalent submitted automatically as the hidden field. It shows the second step in evolution of this ransomware – to make the interface even simpler and more accessible.<br /><br />In newer versions, there is no necessity to upload anything – when the user clicks the link on the ransom note, the base64 content containing all the data is submitted automatically.<br /><br />=============<br /><br /><noindex><a href="https://blog.malwarebytes.com/threat-analysis/2017/03/spora-ransomware/" target="_blank" rel="nofollow">https://blog.malwarebytes.com/threat-analysis/2017/03/spora-ransomware/</a></noindex><br /><br />вот и Karsten Hahn, GData Malware Analyst об этом пишет:<br /><br /><br />====quote====<br />The .key file doesn't exist anymore for newer Spora variants. The data of the previous .key file is now inside the ransom note.<br />(Файл .key больше не существует для новых вариантов Spora. Данные предыдущего файла ключа теперь находятся внутри заметки о выкупе.)<br />=============<br /> <br />
			<i>11.03.2017 15:09:35, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13782/message97952/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13782/message97952/</guid>
			<pubDate>Sat, 11 Mar 2017 15:09:35 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в Spora</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13782/message97945/">зашифровано в Spora</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_LYaeSw04" href="/user/8566/" bx-tooltip-user-id="8566">nWc</a> написал:<br />скриншот сообщения от первого письма <br /> <noindex><a href="http://joxi.ru/xAeYGNkuN3jPAy" target="_blank" rel="nofollow">http://joxi.ru/xAeYGNkuN3jPAy</a></noindex> <br /><br />есть ли возможность получить дешифратор?<br />=============<br />пока что только за выкуп у мошенников. <br />
			<i>10.03.2017 15:39:28, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13782/message97945/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13782/message97945/</guid>
			<pubDate>Fri, 10 Mar 2017 15:39:28 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в Spora</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13782/message97944/">зашифровано в Spora</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_M5xd4oT7" href="/user/8566/" bx-tooltip-user-id="8566">nWc</a> написал:<br /><br />====quote====<br /> &nbsp;santy &nbsp;написал:<br />файлы вирусов отправляем в &nbsp;<noindex><a href="mailto:support@esetnod32.ru" target="_blank" rel="nofollow">support@esetnod32.ru</a></noindex> &nbsp;через специальную форму, на форуме не надо публиковать.<br /> &nbsp;<noindex><a href="https://forum.esetnod32.ru/forum6/topic994/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum6/topic994/</a></noindex> &nbsp;<br /><br />файлик детектируется в ESET<br /> &nbsp; &nbsp;<noindex><a href="https://www.virustotal.com/en/file/09fabf74cfc942501d1ccebace1d3ef575a2265f3047381c" target="_blank" rel="nofollow">https://www.virustotal.com/en/file/09fabf74cfc942501d1ccebace1d3ef575a2265f3047381c<WBR/>&shy;</a></noindex> ­ &nbsp; ­3bbfb4c45892861a/analysis/ &nbsp;<br />=============<br />я приложу сюда архивы, не знаю это может быть ключом или нет, если нет скажите плз<br />=============<br />нет, файла ключа здесь нет.<br />гибридный анализ файла шифратора.<br /><noindex><a href="https://www.hybrid-analysis.com/sample/09fabf74cfc942501d1ccebace1d3ef575a2265f3047381c3bbfb4c45892861a?environmentId=100" target="_blank" rel="nofollow">https://www.hybrid-analysis.com/sample/09fabf74cfc942501d1ccebace1d3ef575a2265f3047381c3<WBR/>&shy;bbfb4c45892861a?environmentId=100</a></noindex> <br />
			<i>10.03.2017 15:37:58, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13782/message97944/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13782/message97944/</guid>
			<pubDate>Fri, 10 Mar 2017 15:37:58 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
		<item>
			<title>зашифровано в Spora</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum35/topic13782/message97943/">зашифровано в Spora</a></b> в форуме <a href="http://forum.esetnod32.ru/forum35/">Шифровальщики файлов и подбор дешифраторов</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_3fEMU5tO" href="/user/8566/" bx-tooltip-user-id="8566">nWc</a> написал:<br /><br />====quote====<br /> &nbsp;santy &nbsp;написал:<br />файлы вирусов отправляем в &nbsp;<noindex><a href="mailto:support@esetnod32.ru" target="_blank" rel="nofollow">support@esetnod32.ru</a></noindex> &nbsp;через специальную форму, на форуме не надо публиковать.<br /> &nbsp;<noindex><a href="https://forum.esetnod32.ru/forum6/topic994/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum6/topic994/</a></noindex> &nbsp;<br /><br />файлик детектируется в ESET<br /> &nbsp; &nbsp;<noindex><a href="https://www.virustotal.com/en/file/09fabf74cfc942501d1ccebace1d3ef575a2265f3047381c" target="_blank" rel="nofollow">https://www.virustotal.com/en/file/09fabf74cfc942501d1ccebace1d3ef575a2265f3047381c<WBR/>&shy;</a></noindex> ­ &nbsp; ­3bbfb4c45892861a/analysis/ &nbsp;<br />=============<br />я нашел первоисточник, пришло письмо человек открыл его, далее там два файла один с html &nbsp;страницей с предложением денег им дать за шасшифровку, второй &nbsp;типо сверки эксель дока... Где можно найти key<br />=============<br /><br />образ автозапуска чист. чистить здесь нечего. в последних вариантах файлика нет &nbsp;с расширением key. узнавайте в личном кабинете, где его можно взять. <br />
			<i>10.03.2017 15:32:28, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum35/topic13782/message97943/</link>
			<guid>http://forum.esetnod32.ru/messages/forum35/topic13782/message97943/</guid>
			<pubDate>Fri, 10 Mar 2017 15:32:28 +0300</pubDate>
			<category>Шифровальщики файлов и подбор дешифраторов</category>
		</item>
	</channel>
</rss>
