he jij,
BE op de hoogte!

35,000 ransomware infecties per maand en je nog steeds geloven dat je beschermd?

Meld je aan en ontvang:

  • alerts
  • nieuws
  • gratis how-to-gidsen te verwijderen

van de nieuwste online bedreigingen - direct in je inbox:


Verwijder Spora Ransomware en uw bestanden terugzetten

Dit artikel zal u helpen te verwijderen slow ransomware efficiënt. Volg de instructies voor het verwijderen ransomware voorzien aan het einde van het artikel.

spoor is de naam van een ransomware virus, die bedoeld is om in de eerste plaats richten op de Russische sprekers als haar betaalpagina en losgeldnota in het Russisch geschreven. Echter, andere gebruikers kunnen het slachtoffer worden ook. Uw bestanden worden versleuteld met een zeer sterke mix van de AES en RSA-algoritmen worden. daarna, de spoor cryptovirus toont een losgeld bericht met eisen voor de betaling.

bedreiging Samenvatting

Naam spoor
Type Ransomware
Korte Omschrijving De ransomware versleutelt bestanden op uw computer machine. Dan geeft het een losgeld notitie in het Russisch, Hoewel de formulering kan worden gewijzigd in Engels.
Symptomen De ransomware zal uw bestanden te versleutelen met behulp van RSA en AES encryptie-algoritmen.
Distributie Methode Spam e-mails, E-mailbijlagen
Detection Tool Zie Als uw systeem is aangetast door Spora

Download

Malware Removal Tool

Gebruikerservaring Word lid van onze Forum om te bespreken Spora.
Data Recovery Tool Data Recovery Pro door ParetoLogic kennisgeving! Dit product scant uw schijf sectoren om verloren bestanden te herstellen en het kan niet herstellen 100% van de gecodeerde bestanden, maar slechts weinigen van hen, afhankelijk van de situatie en of u uw schijf hebt geformatteerd.

Spora Ransomware - Manieren Distribution

spoor ransomware kan worden verdeeld langs verschillende wegen. De payload-bestand dat het bestand met de kwaadaardige script daalt (die gebruik maakt van zowel de JScript en VBScript scripting talen) voor de ransomware die uw computer infecteert apparaat is het volgende:

  • Scan-copy _ 10 januari 2017. Het opgesteld en ondertekend door de chief accountant. Uitvoer uit 1S.a01e743_rdf.hta

Het .hta bestand bevat in een .ritssluiting bestand als bijlage bij een e-mail die eruit ziet als het volgende:

De e-mail is geschreven in de Russische taal en een ruwe vertaling in het Engels blijkt dat de e-mail ligt aan de gebruiker, om hem om de bijlage te downloaden. De vertaling in het algemeen stelt dat een aantal "aanvraag is geaccepteerd en verwerkt, en twee wetsvoorstellen zijn bevestigd – één met een aanbetaling, de andere zonder en aandacht te besteden aan de juistheid van de data en de details ".

Het .hta bestand verwerkt door de VirusTotal service en kunt u de resultaten in de onderstaande screenshot bekijken:

spoor ransomware kan ook worden verspreiden dat payload-bestand op social media sites en file-sharing netwerken. Niet bestanden te openen direct nadat je ze hebt gedownload, vooral als ze afkomstig zijn van verdachte bronnen zoals e-mails en links. Plaats, moet u eerst scan ze met een beveiligingsprogramma, controleren hun grootte en handtekeningen voor iets ongewoons. U moet lezen de ransomware preventie tips onderwerp in de sectie forum.

Spora Ransomware - Technische Informatie

spoor ransomware is een geavanceerde cryptovirus. Wat maakt het zo is zijn sterke encryptie die enkele lagen heeft en maakt gebruik van verschillende encryptie-algoritmen en technieken. Verschillende malware onderzoekers zeggen dat de cryptovirus vooral is gericht op de Russische gebruikers en zijn naam is ook Russisch ("spoor - betekenis spoor). De ransomware zal bestanden op uw computer systeem te versleutelen zonder de namen van de bestanden.

Wanneer uw bestanden worden versleuteld, de valse documenten zal fouten te tonen om beschadigde documenten te simuleren, zodat je niet vermoeden dat er iets mis is:

spoor ransomware kon maken vermeldingen in het register van Windows om doorzettingsvermogen te bereiken. Die registry entries worden meestal ontworpen op een manier dat het virus automatisch wordt gestart bij elke lancering van het Windows Operating System.

Het losgeld nota wordt gedropt op uw bureaublad. Zodra u uw ID in te voeren, U wordt doorgestuurd naar een van de vele domeinen met een betaalpagina. Op die domeinen kunt u navigeren door en zie de betalingsgegevens. Het losgeld nota wordt de naam van uw identiteitskaart te hebben en gebruik maken van de extensie .html. U kunt kijken op de losgeldnota in onderstaand screenshot:

Dat losgeld nota leest de volgende:

Al uw werk en persoonlijke bestanden zijn versleuteld
Om gegevens te herstellen, het verkrijgen van garanties en ondersteuning,
Volg de instructies in uw account.

GESCHIL ransomware

https://spora.bz>

Personal Area

autorisatie
Wat is er gebeurd?
1. Alleen kunnen wij uw bestanden te herstellen.
Uw bestanden zijn gewijzigd met behulp van RSA-algoritme 1024. Reverse herstel proces heet decryptie. Dit vereist uw unieke sleutel. Kies of "hack" het is onmogelijk.
2. Draai niet aan tussenpersonen!
Alle toetsen herstel worden alleen opgeslagen in ons land, eerbiedig, als je iemand zal bieden aan de informatie te herstellen, in het beste geval, Hij koopt eerst de sleutel bij ons , en dan verkopen u op een premie .
Als u niet kunt vinden van uw Sync-sleutel
Klik hier

De cybercriminelen die achter de spoor virus eisen en gedetailleerde instructies die op de betaalpagina, die je hieronder kunt zien:

Je zou moeten NIET onder alle omstandigheden te betalen de cyber oplichters. Uw bestanden kunnen niet hersteld, ondanks de garantie gegeven op de betaalpagina. Bovendien, het geven van geld aan die criminelen zullen waarschijnlijk gewoon hen motiveren verder om een ​​carrière in de cybercriminaliteit voort te zetten.

Hieronder zie je de volledige lijst met bestandsextensies die de spoor ransomware wil versleutelen:

→.xls, .doc, .xlsx, .docx, .rtf, .odt, .pdf, .psd, .dwg, .cdr, .CD, .CIS, .1CD, .dbf, .sqlite, .accdb, .jpg, .jpeg, .tiff, .ritssluiting, .rar, .7uit, .backup

Een .KEY bestand wordt gemaakt met een verfijnde techniek, met behulp van een paar van de encryptie-algoritmen:

  • Genereert de sleutels AES en RSA
  • Versleutelt de RSA-sleutel met behulp van de AES een
  • Versleutelt de AES-sleutel met behulp van een publieke sleutel ingebed in het exe-bestand
  • Winkels beide toetsen in het .KEY bestand

Dan, elk bestand krijgt versleuteld door de volgende structuur:

  • Genereert een AES-sleutel
  • Versleutelt de AES-sleutel met behulp van een gegenereerde RSA-sleutel
  • Versleutelt een bestand met behulp van de AES-sleutel
  • Slaat alles om elk bestand

Dat proces wordt herhaald snel achter elkaar om alle bestanden, welke extensies hebben dat de ransomware zoekopdrachten te coderen. Na de codering is voltooid namen van de bestanden zal intact blijven zonder extra extensies of andere affixen worden toegevoegd aan hen.

Het spoor cryptovirus is gemeld door onderzoek naar het schrappen Shadow Volume Kopieën van het Windows-besturingssysteem, uitschakelen Startup Repair en de BootStatusPolicy wijzigen door gebruik te maken van de volgende opdracht in het Windows Command Prompt service:

→proces telefonische “cmd.exe / c vssadmin.exe verwijderen schaduwen / all / quiet & bcdedit.exe / set {standaard} recoveryenabled geen & bcdedit.exe / set {standaard} bootstatuspolicy ignoreallfailures”

Lees verder om een ​​aantal manieren waarmee u misschien potentieel in staat zijn om sommige van uw bestanden terug te zien.

Verwijder Spora Ransomware en uw bestanden terugzetten

Als uw computer besmet met de spoor ransomware virus, moet je een beetje ervaring hebben in het verwijderen van malware. U dient zich te ontdoen van deze ransomware krijgen zo snel mogelijk voordat het de kans om verder te verspreiden en andere computers te infecteren kan hebben. U moet de ransomware te verwijderen en volg de stap-voor-stap instructies handleiding hieronder.

Handmatig verwijderen Spora vanaf uw computer

Aantekening! Substantiële mededeling over de spoor bedreiging: Handmatig verwijderen van spoor vereist interferentie met systeembestanden en registers. Zo, het kan leiden tot schade aan uw pc. Zelfs als uw computer vaardigheden niet op een professioneel niveau, maak je geen zorgen. U kunt de verwijdering zelf doen alleen in 5 notulen, met behulp van een malware removal tool.

1. Start uw PC in de veilige modus te Spora bestanden en objecten te isoleren en te verwijderen
2.Vind kwaadaardige bestanden die door Spora op uw PC

Verwijder automatisch Spora door het downloaden van een geavanceerde anti-malware programma

1. Verwijder Spora met SpyHunter Anti-Malware Tool en een back-up van uw gegevens
2. bestanden versleuteld door Spora herstellen
Facultatief: Het gebruik van alternatieve Anti-Malware Gereedschap

Berta Bilbao

Berta is de Editor-in-Chief van SensorsTechForum. Ze is een toegewijde malware onderzoeker, dromen voor een veiliger cyberspace.

Meer berichten - Website

Delen op Facebook Aandeel
Loading ...
Delen op Twitter Gekwetter
Loading ...
Delen op Google Plus Aandeel
Loading ...
Delen op Linkedin Aandeel
Loading ...
Delen op Digg Aandeel
Deel op Reddit Aandeel
Loading ...
Delen op StumbleUpon Aandeel
Loading ...
Please wait...

Subscribe to our newsletter

Want to be notified when our article is published? Enter your email address and name below to be the first to know.