Перейти к содержанию

Spora Ransomware- Trojan


Рекомендуемые сообщения

Здравствуйте,

Сегодня вечером попробовал открыть фото и установил, что не открывается (открывается пустое фото). В то же самое время в браузере у меня открылось окно с объяснением, что все мои файлы криптированы и ссылка на веб-сайт, где можно заплатить и мне расшифруют  мои файлы. После всего этого я вспомнил, что накануне у меня не загружался веб-сайт - появилось сообщение, что он криптирован и мне необходимо обновить google chrome, что я и сделал. Рассчитываю на ваше содействие в решении данной проблемы.

С уважением, Kucar

CollectionLog-2017.02.15-22.58.zip

Изменено пользователем kucara
Ссылка на комментарий
Поделиться на другие сайты

Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.
Распакуйте архив с утилитой в отдельную папку.
Перенесите Check_Browsers_LNK.log из папки автологгера на ClearLNK как показано на рисунке
move.gif
Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
Прикрепите этот отчет к своему следующему сообщению.

Приложите пару зашифрованных файлов и файл
C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RU39F-2FHRZ-TFAXT-XZTAH-ATHZE-ZFTXH-GZYYY.html
Ссылка на комментарий
Поделиться на другие сайты

@Константин Asta, здравствуйте!

 

Не пишите в чужой теме, здесь это запрещено. Если нужна помощь, создайте свою тему, прочтите и выполните Порядок оформления запроса о помощи

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Safurai
      От Safurai
      2025-02-17_02-06-10_log.txtFRST.txtAddition.txtHiJackThis.loginfo.txtlog.txtCheck_Browsers_LNK.log
    • DoctorRS
      От DoctorRS
      Добрый день. Зашифровали файлы Trojan-Ransom.Win32.Mimic, не работает 1С и файлы офис. Помогите пожалуйста есть ли варианты дешифрации ? 
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
    • foroven
      От foroven
      Добрый день. Схватили шифровальщик. Кажется что взломали RDP доступ т.к был открыт наружу с слабым паролем. Зашифрованные файлы имеют расширение *.er
      Файлы с обычным расширением где есть файл *.er не открываются. В основном зашифрованы базы 1С и полностью пропал из системы один диск, отображается в диспетчере дисков, как нераспределенный. Но программой восстановления удалось восстановит все файлы, но они также зашифрованы.

      Копии.7z
    • swim1x
      От swim1x
      Забился диск C, и я полез его очищать. Зашёл я в диск C, пользователи, нашёл программку какую-то. Открыл её, и там были какие-то программы. Погуглил, узнал что это какие-то читы на ксго. Ну да и ладно подумал я, захотел проверить программу на вирустотале и увидел что известные антивирусы пишут RatX.
    • MultiFace
      От MultiFace
      Добрый день, касперски обнаружил 76 объектов вредоносных, но не может удалить 
      Помогите в решении пожалуйста 
      CollectionLog-2025.02.21-18.47.zip 111.txt avz_log.txt
×
×
  • Создать...