Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Здравствуйте.

Сегодня поймали шифровальщика Spora. В разделах где зашифрованы файлы появился файл README_eGUiKSAmJi.hta, при запуске которого открывается что-то вроде чата с техподдержкой вируса. 

Файл самого вируса так же есть (запустили из архива полученного по почте) при необходимости могу выслать. Логи прикреплены. Заранее благодарен за помощь.

CollectionLog-2017.08.02-15.30.zip

Изменено пользователем lababa
Опубликовано

С расшировкой помочь не сможем, только дочистить хвосты.

 

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ton
      Автор Ton
      Вот такие файлы имеются 


       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
    • skify
      Автор skify
      Приветствую всех. Зашифровало файлы на двух серверах windows-server 2019
      Файл шифровальщика не смог найти, логи фарбара и 2 зашифрованных файла прилагаю, расширение у них qrx
      все утилиты со страницы нонрэнсом.касперский.ком не дали результата, только rectordecryptor вроде как находит зашифрованные файлы, но не расшифровывает их
      требуют 15000$.
      Заранее благодарю за помощь
      Archive.rar
    • Владимир_2811
      Автор Владимир_2811
      Здравствуйте зашифровались файлы и стали с расширение xzg9VRelb
       
      Infect.rar FRST.txt Addition.txt
    • Pexorka
      Автор Pexorka
      Добрый вечер! Сегодня утром обнаружили что на сервере зашифрованы все файлы и созданы 2 новых тома А и В. прикрепляю зашифрованные файлы и требования выкупа, пароль архива virus. Прошу помочь в расшифровке, заранее спасибо !
      Addition.txt FRST.txt Helper.zip
    • Mep3aBEz
      Автор Mep3aBEz
      Добрый день!
      6 мая 2025 года зашифровались файлы.
      Как проник вирус неизвестно.
       
      Произошло:
      Ночью на виртуалку на Win10x64 с включенным RDP в папку c:\users\admin\music попал файл AD.exe
      На самой виртуалке ничего не зашифровалось, но два рабочих компьютера на Win11, которые были включены в тот момент зашифровались.
      Также не зашифровался ни один (из 5) рабочий сервер на виртуалках с WS2022.
      С зашифрованных компов была удалена система, поэтому лог анализа системы прикрепить не могу, файл шифровальщика тоже не сохранили.
       
       
       
      encrypt_files.zip
×
×
  • Создать...