Перейти к содержанию

Поймал spora ransomware. Что делать? Помогите!


Рекомендуемые сообщения

Добрый вечер! Пришло по эл. почте письмо от знакомого (не отправлял) файл PDF.zip, открыл и поймал шифровальщик spora ransomware. Самые важные файлы не открывал в надежде сохранить. Ни один антивирус не помог. Что делать? Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Все выполнил. Спасибо.

Добрый вечер! Пришло по эл. почте письмо от знакомого (не отправлял) файл PDF.zip, открыл и поймал шифровальщик spora ransomware. Самые важные файлы не открывал в надежде сохранить. Ни один антивирус не помог. Что делать? Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Это случилось на рабочем ноуте, он на работе. Но все советуют не включать его, чтобы не убил все окончательно. Дайте совет и помощь если можно.


Если этот вирус такой малоизвестный, могу отправить зараженный файл для изучения.

Ссылка на комментарий
Поделиться на другие сайты

Это случилось на рабочем ноуте, он на работе. Но все советуют не включать его, чтобы не убил все окончательно. Дайте совет и помощь если можно.

 

Если этот вирус такой малоизвестный, могу отправить зараженный файл для изучения.

Пробуйте его вынуть из сети, и загрузиться только в безопасном режиме и предоставить логи согласно инструкциям, предварительно скачав необходимые логи, например на флэшку.

Данный тип шифровальщика (Spora) известен, но злоумышленники постоянно модернизируют его. чтобы антивирусные продукты считали его чистым.

По возможности отправьте вредоносный файл на исследования по адресу newvirus@kaspersky.com

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • dampe
      Автор dampe
      Добрый день! прошу помощи, может кто то уже смог решить эту проблему. На облачный сервер проник вирус и зашифровал файлы, БД и заблокировал битлокером диск. Прикладываю лог Elcomsoft Encrypted Disk Hunter и пример зашифрованного файла
      EEDH - 02.03.2025 13-20-38.log ВМТ.pdf.rar
    • Константин174
      Автор Константин174
      Всем Привет проблема поймали вирус [nullhexxx@gmail.com].EAE6F491 есть варианты как избавиться ??????
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Kashey
      Автор Kashey
      Добрый день только поставил чистый сервер 2012 r2, и в течении полу дня поймали шифровальщика, "Loki Locker", по неопытности просканил KRD и удалил все намеки на вирус, но проблема соответственно не решилась, переустановил ОС и опять ничего ))) Как бы и было это и было ясно с самого начало, но попытка не пытка ))) На других локальных дисках была очень важная информация.
      Помогите пожалуйста.
      ОС Переустанавливал
      Зашифрованные файлы.7z Far Bar result files.7z Файл с требованиями.7z
    • gehrakl12
      Автор gehrakl12
      Не удаляется через Avbr, ломает доктор веб, при этом нет явных признаков, типа закрытия браузера при переходе на страницу антивируса в браузере.Addition.txtFRST.txt
    • gehrakl12
      Автор gehrakl12
      Не удаляется через Avbr, ломает доктор веб, при этом нет явных признаков, типа закрытия браузера при переходе на страницу антивируса в браузере.Addition.txtFRST.txt
×
×
  • Создать...