Перейти к содержанию

Поймал spora ransomware. Что делать? Помогите!


gruzin

Рекомендуемые сообщения

Добрый вечер! Пришло по эл. почте письмо от знакомого (не отправлял) файл PDF.zip, открыл и поймал шифровальщик spora ransomware. Самые важные файлы не открывал в надежде сохранить. Ни один антивирус не помог. Что делать? Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Все выполнил. Спасибо.

Добрый вечер! Пришло по эл. почте письмо от знакомого (не отправлял) файл PDF.zip, открыл и поймал шифровальщик spora ransomware. Самые важные файлы не открывал в надежде сохранить. Ни один антивирус не помог. Что делать? Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Это случилось на рабочем ноуте, он на работе. Но все советуют не включать его, чтобы не убил все окончательно. Дайте совет и помощь если можно.


Если этот вирус такой малоизвестный, могу отправить зараженный файл для изучения.

Ссылка на комментарий
Поделиться на другие сайты

Это случилось на рабочем ноуте, он на работе. Но все советуют не включать его, чтобы не убил все окончательно. Дайте совет и помощь если можно.

 

Если этот вирус такой малоизвестный, могу отправить зараженный файл для изучения.

Пробуйте его вынуть из сети, и загрузиться только в безопасном режиме и предоставить логи согласно инструкциям, предварительно скачав необходимые логи, например на флэшку.

Данный тип шифровальщика (Spora) известен, но злоумышленники постоянно модернизируют его. чтобы антивирусные продукты считали его чистым.

По возможности отправьте вредоносный файл на исследования по адресу newvirus@kaspersky.com

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • IrinaC
      От IrinaC
      Здравствуйте!
      Сегодня утром появился шифровальщик, при том в такое время, когда никто не работает, в 6.13 по Москве. Никто не признается, что скачал и запустил зараженный файл, допускаем, что было подключение извне.
      Базы данных, документы, архивы - все файлы получили расширение *.Bpant. При этом, зашифровано всё только на диске D. Диск С остался нетронутым. Логи, зашифрованные данные, письмо от злоумышленников прилагаю.
      Addition.txt FRST.txt Шифровки.rar
    • Lexarr
      От Lexarr
      Недавно обнаружил лаги на компе , решил скачать антивирус , провериться , так у меня все сайты с антивирусами сразу закрывались , диспетчер задач тоже закрывался , если заходить в системные папки «проводник» тоже закрывался , загрузил с флешки CureIt , он нашел майнер , удалил его , после перезагрузки майнер вернулся обратно 

      CollectionLog-2024.12.16-17.06.zip
    • BORIS59
      От BORIS59
      Доброго времечка поймал шифровальщик, система не переустанавливалась.
      Зашифровали файлы (WANNACASH NCOV v170720), требуют выкуп!
      Попался на поиске ключей ESET, в 2020г. Обращался в ESET про пудрили
      мозг и смылись. Приложил скрин kvrt сделан сразу после шифровки.
      Подскажите, пожалуйста, возможно восстановить?

      Farbar Recovery Scan Tool.zip Файлы с требованиями злоумышленников.zip Зашифрованные файлы.zip
    • hobbit86
      От hobbit86
      Добрый день!
      На сервер 1С попал шифровальщик King Ransomware. Все файлы зашифрованы по маске <Имя файла>.<Расширение>[king_ransom1@mailfence.com].king.
      Проблема появилась после посещения специалиста обслуживающей 1С компании по Anydesk.
       
      FRST.txt Virus.rar Encrypted.rar
    • yarosvent
      От yarosvent
      Доброго,
      просим помочь расшифровать данные
×
×
  • Создать...