Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

у меня тоже зашифровано,  похоже что ключ такого вида 17ee4217-2f3a-ea10-3842-74b11ff45aa6

Сообщение от модератора SQ
Не лезьте в другие темы, так как каждый случай уникален по своему.
Опубликовано (изменено)

прошу прощения. зашифровано Backdoor.Win32.Androm.mfao. файлы:doc,docx,xls,pdf и архивы, может еще какие. кес10 сформировал отчет прикрепленный файл

Изменено пользователем SQ
Убрал attachment.zip
Опубликовано

Ознакомьтесь с правилами раздела.

Важно не прикладывайте того что Вас не просили (Лицензии от продуктов, вредоносные файлы и т.п.).

Опубликовано (изменено)

Извините, наверно зря  суда обратился

Изменено пользователем DiFirent
Опубликовано

Извините, наверно зря  суда обратился

По каким причинам не хотите предоставлять логи?

 

P.S. в основном лечение заключается в удаление вредоносного ПО, так как файлы могут продолжаться зашифровываться до тех пор пока не удалите все вредоносное ПО, где удается помогаем и с расшифровкой.

Опубликовано

Я не программист и не систем админ, а как сейчас говорят продвинутый юзер. Объясните как мне их сделать логи и я их предоставлю. ПО я вроде выявил (скрытый файл 17ee4217-2f3a-ea10-3842-74b11ff45aa6.еxe , файлы шифрует (доки, эксели, архивы, пдф не открываются), папки делает скрытыми - на них создает ярлыки с прописыванием в них запуск на 17ee4217-2f3a-ea10-3842-74b11ff45aa6.еxe, увидел это посмотрев свойства ярлыка (там прописан путь). Почти все расшаренные в сети папки заражены на разных компьютерах. KES10 нашел в нем угрозу Backdoor.Win32.Androm.mfao, касперский оправил файл который выкладывал в лабораторию.

Опубликовано

Пройти по ссылке на правила, наверное, труднее, чем заниматься переливанием из пустого в порожнее.

 

Если Вас это утешит, то расшифровки для Spora нет. А на то, что на компьютере возможно продолжают свою деятельность вирусы, Вам наплевать.

  • Согласен 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • КостыговД
      Автор КостыговД
      день добрый, тоже spora, подхватили через вложение в в outlook, логи с двух машин прикладываю, заражение началось, скорее всего со второй, есть файл зловреда, Расширения файлов и сами файлы не переименованы, но содержимое зашифровано, при открытии ругается на сбитую кодировку, пострадали файлы .xls, .pdf, есть возможность расшифровать?
      1.CollectionLog-2017.04.13-14.50.zip
      2.CollectionLog-2017.04.13-15.20.zip
    • КостыговД
      Автор КостыговД
      лог приложил, правда перезагрузился автоматом
      Fixlog.txt
    • WhoIsIt
      Автор WhoIsIt
      Добрый день.
       
      Как уже описал в названии темы, поймал шифровальщик, в рабочих папках также появился файл "RUA20-23REO-TGETZ-TZTAX-FTHAY.html", его еще не открывал, по всей видимости там понятного содержания текст.
       
      Ноутбук проверил KVRT и Cureit.
       
      Прошу помощи.
      CollectionLog-2017.04.14-18.47.zip
    • Denis23
      Автор Denis23
      Добрый день!
      Вирус зашифровал все текстовые файлы, jpeg и pdf.
      Антивирус kaspersky endpoint security 10 его пропустил.
      Помогите пожалуйста расшифровать.
       
      CollectionLog-2017.04.14-09.01.zip
    • larm
      Автор larm
      Добрый день.
      Печаль с одним из пользователей. Установлен KES10mr3, но на запущенный файл из веб-морды мейл.ру не среагировал. Только через час со свежими антивирусными базами обнаружил Trojan-Ransom.Win32.Spora.cpz (C:\documents and settings\46669\local settings\temp\rad9feda.exe ) Если будет необходимость, то скорее всего остался в резервном хранилище.
       
      Расширения файлов и сами файлы не переименованы, но содержимое зашифровано, при открытии ругается на сбитую кодировку. Имеется html страничка RU96B-5AOEK-RKTKK-ZXTXZ-AETRG-FTRAH-AKTRR-OGYYY.html
      Соответствующего скрытого *.key админом филиала обнаружено не было.
       
      Имеется оригинальный до шифрования доковский файлик и соответствующий ему после работы шифровальщика.
      Есть ли в данном случае вообще возможности для расшифровки через CompanyAccount Касперского? В прошлый раз помогло, но тогда шифрование случилось без активного подключения к интернету.
       
      1.    Просканировано  Dr.Web CureIt (плюсом еще Total 9 files (14 objects) are infected)
      2.    Логи AutoLogger.exe
      3.    Логи Farbar Recovery Scan Tool
      logs.zip
×
×
  • Создать...