spora SPORA RANSOMWARE
-
Похожий контент
-
Автор psv11
Зашифрованы текстовые файлы и файлы изображений.
Вирус открыли из почты Антивирус kaspersky endpoint security 10 работал и пропустил.
Пожалуйста помогите расшифровать важную информацию.
CollectionLog-2017.04.12-17.19.zip
-
Автор Plaguer
Здравствуйте.
Принесли системный блок (Windows 7 Максимальная SP1 x64) с зашифрованными файлами (шифровальщик "spora ransomware"). Скорее всего по электронной почте прилетело сообщение с вложением .hta которое пользователь не долго думая открыл.
Пользователь состоял в группе локальных администраторов, UAC был отключён, на ПК установлен Kaspersky Small Office Security 15.0.2.396. Следов трояна (подозрительный файл .hta, его exe-шник) не нашёл. Теневые копии файлов удалены.
Надеюсь на Вашу помощь в расшифровке.
CollectionLog-2017.04.14-12.17.zip
-
Автор КостыговД
день добрый, тоже spora, подхватили через вложение в в outlook, логи с двух машин прикладываю, заражение началось, скорее всего со второй, есть файл зловреда, Расширения файлов и сами файлы не переименованы, но содержимое зашифровано, при открытии ругается на сбитую кодировку, пострадали файлы .xls, .pdf, есть возможность расшифровать?
1.CollectionLog-2017.04.13-14.50.zip
2.CollectionLog-2017.04.13-15.20.zip
-
Автор КостыговД
лог приложил, правда перезагрузился автоматом
Fixlog.txt
-
Автор WhoIsIt
Добрый день.
Как уже описал в названии темы, поймал шифровальщик, в рабочих папках также появился файл "RUA20-23REO-TGETZ-TZTAX-FTHAY.html", его еще не открывал, по всей видимости там понятного содержания текст.
Ноутбук проверил KVRT и Cureit.
Прошу помощи.
CollectionLog-2017.04.14-18.47.zip
-

Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти