Verwijder Spora Ransomware en uw bestanden terugzetten (juni update 2017)

Verwijder Spora Ransomware en uw bestanden terugzetten

Dit artikel zal u helpen te verwijderen slow ransomware efficiënt. Volg de instructies voor het verwijderen ransomware voorzien aan het einde van het artikel.

spoor is de naam van een ransomware virus, die bedoeld is om in de eerste plaats richten op de Russische sprekers als haar betaalpagina en losgeldnota in het Russisch geschreven. Echter, andere gebruikers kunnen het slachtoffer worden ook. Uw bestanden worden versleuteld met een zeer sterke mix van de AES en RSA-algoritmen worden. daarna, de spoor cryptovirus toont een losgeld bericht met eisen voor de betaling. Alle specifieke Spora Virus updates hieronder.

bedreiging Samenvatting

Naamspoor
TypeRansomware
Korte OmschrijvingDe ransomware versleutelt bestanden op uw computer machine. Dan geeft het een losgeld notitie in het Russisch, Hoewel de formulering kan worden gewijzigd in Engels.
SymptomenDe ransomware zal uw bestanden te versleutelen met behulp van RSA en AES encryptie-algoritmen.
Distributie MethodeSpam e-mails, E-mailbijlagen
Detection Tool Zie Als uw systeem is aangetast door Spora

Download

Malware Removal Tool

GebruikerservaringWord lid van onze Forum om Bespreek Slow.
Data Recovery ToolWindows Data Recovery door Stellar Phoenix kennisgeving! Dit product scant uw schijf sectoren om verloren bestanden te herstellen en het kan niet herstellen 100% van de gecodeerde bestanden, maar slechts weinigen van hen, afhankelijk van de situatie en of u uw schijf hebt geformatteerd.

Spora Ransomware - Manieren Distribution

spoor ransomware kan worden verdeeld langs verschillende wegen. De payload-bestand dat het bestand met de kwaadaardige script daalt (die gebruik maakt van zowel de JScript en VBScript scripting talen) voor de ransomware die uw computer infecteert apparaat is het volgende:

  • Scan-copy _ 10 januari 2017. Het opgesteld en ondertekend door de chief accountant. Uitvoer uit 1S.a01e743_rdf.hta

Het .hta bestand bevat in een .ritssluiting bestand als bijlage bij een e-mail die eruit ziet als het volgende:

De e-mail is geschreven in de Russische taal en een ruwe vertaling in het Engels blijkt dat de e-mail ligt aan de gebruiker, om hem om de bijlage te downloaden. De vertaling in het algemeen stelt dat een aantal "aanvraag is geaccepteerd en verwerkt, en twee wetsvoorstellen zijn bevestigd – één met een aanbetaling, de andere zonder en aandacht te besteden aan de juistheid van de data en de details ".

Het .hta bestand verwerkt door de VirusTotal service en kunt u de resultaten in de onderstaande screenshot bekijken:

spoor ransomware kan ook worden verspreiden dat payload-bestand op social media sites en file-sharing netwerken. Niet bestanden te openen direct nadat je ze hebt gedownload, vooral als ze afkomstig zijn van verdachte bronnen zoals e-mails en links. Plaats, moet u eerst scan ze met een beveiligingsprogramma, controleren hun grootte en handtekeningen voor iets ongewoons. U moet lezen de ransomware preventie tips onderwerp in de sectie forum.

Sporen Virus - Juni 2017 Update

slow ransomware wordt nog steeds over de hele wereld verspreid. Nieuwe malware samples zijn ontdekt door onderzoekers die versluierd scripts zijn geweest. Bijvoorbeeld, er is een monster dat zich voordoet als een benodigde lettertype voor zijn Google Chrome. Zodra dat executable wordt gelanceerd, een computer geïnfecteerd raakt. Wat is anders dan vroeger is dat spoor maakt nu gebruik van een nieuwe infectie keten regeling samen met een nieuwe thread uitvoering die gebruikmaken Ontdekkingsreiziger proces in Windows. Wat is meer, het virus nu veel threads voor zelf-deletie van de processen. Alle van de hierboven genoemde dingen bewijst dat spoor blijft groeien en evolueren.

GESCHIL Virus - Mei 2017 Update

Spora ransomware is blijven evolueren, maar niet zoveel in zijn activiteit na het infecteert, maar in de werkwijzen gebruikt te infecteren. Een van de door het virus methoden, als te laat rapporten is via een pop-up die alleen wordt weergegeven op Google Chrome. Deze pop-up leidt tot een gecompromitteerde website. Vanaf deze website, een kwaadaardig EITest injectie voordoet die de pop-up veroorzaakt optreden. De website ziet er als volgt uit zoals gerapporteerd door malware-traffic-analysis.net:

Zodra de site geopend, injecteert direct een kwaadaardig script, en het veroorzaakt een geforceerde downloaden van een kwaadaardige EXE-bestand, vernoemd "Chrome font.exe" na wordt geklikt. Als geopend, het uitvoerbare loopt een infectie malware die is intermediair en zorgt ervoor dat de download van de kwaadaardige Spora ransomware bestanden. Dit is een nieuwe en unieke social engineering regeling, maar dat betekent niet dat het virus is gestopt met het gebruik van de RIG 4.0 exploit kit versie, die werd gemeld te worden geassocieerd met de IP 92.53.127.86. De laatste versie 4.0 van de exploit kit wordt gebruikt in vele andere virussen zoals ransomware HELP_HELP_HELP Cerber ransomware, CryptoShield ransomware en Locky .osiris virus. De exploit kit wordt nog steeds gebruikt en nog steeds veroorzaakt infectie op computersystemen die niet goed beveiligd.

Spora Ransomware - Technische Informatie

spoor ransomware is een geavanceerde cryptovirus. Wat maakt het zo is zijn sterke encryptie die enkele lagen heeft en maakt gebruik van verschillende encryptie-algoritmen en technieken. Verschillende malware onderzoekers zeggen dat de cryptovirus vooral is gericht op de Russische gebruikers en zijn naam is ook Russisch ("spoor - betekenis spoor). De ransomware zal bestanden op uw computer systeem te versleutelen zonder de namen van de bestanden.

Wanneer uw bestanden worden versleuteld, de valse documenten zal fouten te tonen om beschadigde documenten te simuleren, zodat je niet vermoeden dat er iets mis is:

spoor ransomware kon maken vermeldingen in het register van Windows om doorzettingsvermogen te bereiken. Die registry entries worden meestal ontworpen op een manier dat het virus automatisch wordt gestart bij elke lancering van het Windows Operating System.

Het losgeld nota wordt gedropt op uw bureaublad. Zodra u uw ID in te voeren, U wordt doorgestuurd naar een van de vele domeinen met een betaalpagina. Op die domeinen kunt u navigeren door en zie de betalingsgegevens. Het losgeld nota wordt de naam van uw identiteitskaart te hebben en gebruik maken van de extensie .html. U kunt kijken op de losgeldnota in onderstaand screenshot:

Dat losgeld nota leest de volgende:

Al uw werk en persoonlijke bestanden zijn versleuteld
Om gegevens te herstellen, het verkrijgen van garanties en ondersteuning,
Volg de instructies in uw account.

GESCHIL ransomware

https://spora.bz>

Personal Area

autorisatie
Wat is er gebeurd?
1. Alleen kunnen wij uw bestanden te herstellen.
Uw bestanden zijn gewijzigd met behulp van RSA-algoritme 1024. Reverse herstel proces heet decryptie. Dit vereist uw unieke sleutel. Kies of "hack" het is onmogelijk.
2. Draai niet aan tussenpersonen!
Alle toetsen herstel worden alleen opgeslagen in ons land, eerbiedig, als je iemand zal bieden aan de informatie te herstellen, in het beste geval, Hij koopt eerst de sleutel bij ons , en dan verkopen u op een premie .
Als u niet kunt vinden van uw Sync-sleutel
Klik hier

De cybercriminelen die achter de spoor virus eisen en gedetailleerde instructies die op de betaalpagina, die je hieronder kunt zien:

Je zou moeten NIET onder alle omstandigheden te betalen de cyber oplichters. Uw bestanden kunnen niet hersteld, ondanks de garantie gegeven op de betaalpagina. Bovendien, het geven van geld aan die criminelen zullen waarschijnlijk gewoon hen motiveren verder om een ​​carrière in de cybercriminaliteit voort te zetten.

Hieronder zie je de volledige lijst met bestandsextensies die de spoor ransomware wil versleutelen:

→.xls, .doc, .xlsx, .docx, .rtf, .odt, .pdf, .psd, .dwg, .cdr, .CD, .CIS, .1CD, .dbf, .sqlite, .accdb, .jpg, .jpeg, .tiff, .ritssluiting, .rar, .7uit, .backup

Een .KEY bestand wordt gemaakt met een verfijnde techniek, met behulp van een paar van de encryptie-algoritmen:

  • Genereert de sleutels AES en RSA
  • Versleutelt de RSA-sleutel met behulp van de AES een
  • Versleutelt de AES-sleutel met behulp van een publieke sleutel ingebed in het exe-bestand
  • Winkels beide toetsen in het .KEY bestand

Dan, elk bestand krijgt versleuteld door de volgende structuur:

  • Genereert een AES-sleutel
  • Versleutelt de AES-sleutel met behulp van een gegenereerde RSA-sleutel
  • Versleutelt een bestand met behulp van de AES-sleutel
  • Slaat alles om elk bestand

Dat proces wordt herhaald snel achter elkaar om alle bestanden, welke extensies hebben dat de ransomware zoekopdrachten te coderen. Na de codering is voltooid namen van de bestanden zal intact blijven zonder extra extensies of andere affixen worden toegevoegd aan hen.

Het spoor cryptovirus is gemeld door onderzoek naar het schrappen Shadow Volume Kopieën van het Windows-besturingssysteem, uitschakelen Startup Repair en de BootStatusPolicy wijzigen door gebruik te maken van de volgende opdracht in het Windows Command Prompt service:

→proces telefonische “cmd.exe / c vssadmin.exe verwijderen schaduwen / all / quiet & bcdedit.exe / set {standaard} recoveryenabled geen & bcdedit.exe / set {standaard} bootstatuspolicy ignoreallfailures”

Lees verder om een ​​aantal manieren waarmee u misschien potentieel in staat zijn om sommige van uw bestanden terug te zien.

Verwijder Spora Ransomware en uw bestanden terugzetten

Als uw computer besmet met de spoor ransomware virus, moet je een beetje ervaring hebben in het verwijderen van malware. U dient zich te ontdoen van deze ransomware krijgen zo snel mogelijk voordat het de kans om verder te verspreiden en andere computers te infecteren kan hebben. U moet de ransomware te verwijderen en volg de stap-voor-stap instructies handleiding hieronder.

Handmatig verwijderen Spora vanaf uw computer

Aantekening! Substantiële mededeling over de spoor bedreiging: Handmatig verwijderen van spoor vereist interferentie met systeembestanden en registers. Zo, het kan leiden tot schade aan uw pc. Zelfs als uw computer vaardigheden niet op een professioneel niveau, maak je geen zorgen. U kunt de verwijdering zelf doen alleen in 5 notulen, met behulp van een malware removal tool.

1. Start uw PC in de veilige modus te Spora bestanden en objecten te isoleren en te verwijderen
2.Vind kwaadaardige bestanden die door Spora op uw PC

Verwijder automatisch Spora door het downloaden van een geavanceerde anti-malware programma

1. Verwijder Spora met SpyHunter Anti-Malware Tool en een back-up van uw gegevens
2. bestanden versleuteld door Spora herstellen
Facultatief: Het gebruik van alternatieve Anti-Malware Gereedschap
Jongen Peeva

Jongen Peeva

Gelooft dat het glas eerder halfvol en dat er niets is groter dan de kleine dingen. Geniet van het schrijven, lezen en delen van content - informatie is macht.

Meer berichten - Website

3 Reacties

  1. De heer. Chorizoverde

    Dit is vooral een mierd @!!!!!!!!!!!!!, Niets werkt NI DIENEN..

  2. Jorghe Arrate

    zuigt de post is nutteloos…

  3. Joe

    Iemand weet hoe u bestanden versleuteld door Spora decoderen?

Laat een bericht achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd *

Termijn is uitgeput. Laad CAPTCHA.

Delen op Facebook Aandeel
Loading ...
Delen op Twitter Gekwetter
Loading ...
Delen op Google Plus Aandeel
Loading ...
Delen op Linkedin Aandeel
Loading ...
Delen op Digg Aandeel
Deel op Reddit Aandeel
Loading ...
Delen op StumbleUpon Aandeel
Loading ...
Even geduld aub...

Abonneer u op onze nieuwsbrief

Wilt worden gewaarschuwd wanneer het artikel wordt gepubliceerd? Vul uw e-mailadres en naam onder de eerste op de hoogte te zijn.