Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Вирус сменил кодировку документа. Пришло по почте письмо с расширением zip, после его открытия все документы поменяли кодировку, на рабочем столе создались 2 файла.

прилагаю файлы созданные вирусом и закодированный документ, расширение документов не поменялось, при открытии просит преобразовать в какую либо кодировку. Логи во вложении

Копия дог отрада.doc

RU910-11FKH-XZTAG-ERTGE-TEXAG-TRFOR-HTXGE-FYYYY.zip

CollectionLog-2017.01.10-17.04.zip

Изменено пользователем himopttorg
  • Согласен 1
Опубликовано

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

 

 

На время сбора отчетов все программы, в т.ч. 1С, желательно выключить.

Опубликовано (изменено)

 

 

Пришло по почте письмо с расширением zip

В личку мне этот архив киньте (архив предварительно загрузите на rghost.ru).

Изменено пользователем mike 1
Опубликовано

Это из новинок - Spora Ransomware

Дело в том что, открыла письмо сотрудница и в данный момент не признается в каких либо всплывающих окнах или открытии ссылки, а по тихому все закрыла и молчала пол дня пока не обнаружили половину закодированных документов(((

Опубликовано

Ну так логи похоже не с ее компьютера. Если это так, то придется переделать

Опубликовано (изменено)

Ну так логи похоже не с ее компьютера. Если это так, то придется переделать

Логи с сервера, она работает на сервере терминалов, все логи делал под ее учеткой.

Нашел еще один файл нашел его по пути C:\Documents and Settings\user\Application Data\ ссылка http://rgho.st/8zyB8Qd4J

Изменено пользователем himopttorg
Опубликовано

Скорее всего мусор какой-то

Я судил по времени открытия архива с вирусом и временем создания этого файла, время совпадает, создался файл в тоже время как зашифровал все документы созданные в microsoft office, может поможет в выявлении вируса -  все документы созданные в open office остались не тронутыми. 

Опубликовано

Подскажите пожалуйста, есть хотя бы шанс восстановить  документы?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • GadelG
      Автор GadelG
      Добрый день! И к Нам попал этот шифратор...
      Причем у большинства сотрудников в папке пользователя Temp был df696522.exe (0 байт) 
      На двух машинах он успел зашифровать 100% информации, порядка 4200 папок со всем их содержимым (подсчитал количество HELP_mDWQoleS.html)
      Подскажите через Kaspersk.Live Rescue CD вычистить систему от шифратора Spora возможно? Что предпринять для защиты от повторного проникновения?
    • ptpg
      Автор ptpg
      Спора зашифровал много файлов, в основном .doc и .pdf. Нужна помощь в расшифровке.  
      В архиве зашифрованный и не зашифрованный файл(также ссылка на сайт вируса).
      Спасибо.
      Архив WinRAR.rar
    • k0ma
      Автор k0ma
      Соседи поймали, решили сами по удалять все "лишние" на их взгляд файлы и удалили письмо с требованиями.
      Восстановление результатов не дает. Не могу понять куда и кому платить что бы восстановить данные.
      На Рабочем столе есть файл df696522.exe (скрытый). Повторный запуск результатов тоже не дал.
       
      CollectionLog-2017.06.06-09.36.zip
    • Вовочка Белов
      Автор Вовочка Белов
      Доброго времени суток.
      Все файлы docx имеют дату изменения 17,05,2017. Как залетел не понятно. 
      Пострадали как файлы docx, xls и ppt, так и файлы pdf с архивами.
      В папках где есть зашифрованные файлы, создаётся файл: README_NAN5qITp.html
      CollectionLog-2017.05.23-16.31.zip
      README_NAN5qITp.html
    • fixandr
      Автор fixandr
      Здравствуйте! Вирус Spora зашифровал файлы, причем по локалке заразилось 70 % машин. Подскажите что делать, как востановить информацию?

      FRST.rarCollectionLog-2017.05.31-11.27.zip
      CollectionLog-2017.05.31-11.27.zip
      FRST.rar
×
×
  • Создать...