Премахнете вируса Spora (Инструкции за премахване) - актуализиран август 2017 г
Рансъмуерът Spora разширява кампанията си за разпространение

Вирусът Spora придоби известност за много кратък период от време. Този нов „страхотен играч“, произлязъл от CryLocker, е не само главоболие за виртуалната общност, но и пъзел за изследователите на вируси. Днес анализаторите на зловреден софтуер го наричат „най-сложният рансъмуер на всички времена“.
В допълнение, той криптира AES ключа с публичния ключ, вмъкнат в изпълнимия файл на вируса и накрая ги съхранява в .KEY. Шифроването на данните на тази заплаха е малко по-просто: тя криптира данните с помощта на AES ключ, криптиран с RSA шифър (за съжаление, не можем да говорим за премахване на Spora ransomware).
.backup, .xlsx, .docx, .rtf, .dwg, .cdr, .cd, .mdb, .1cd, .odt, .pdf, .psd, .dbf, .doc, .sqlite, .accdb, .jpg, .jpeg, .tiff, .zip, .rar, .7z, .xl s.
Файловете с тези разширения са криптирани с ключ за криптиране (публичен ключ); В същото време публичният ключ се изпраща на престъпниците на отдалечен сървър и се съхранява там, докато жертвата се съгласи да плати откупа.
Инструкции как да изпратите откуп са предоставени в бележката за откуп, която обикновено се съхранява на работния плот. Обикновено тези инструкции насочват жертвата към място, което съдържа още повече инструкции – официалният сайт за плащане на Spora.
Имайте предвид, че вирусът може да поиска по-висока или по-ниска такса в зависимост от жертвата. Всъщност такава широка гама от опции издига модела Freemium на ново ниво.
Може би вече сте чували, че традиционният ransomware, включително Cerber ransomware, предлага да изпробвате инструмент за дешифриране на един илидва малки, криптирани файла, за да докажат, че инструментът за дешифриране съществува и се намира на сървъра на измамника, но този вирус е разбил пълната цена на парчета, предлагайки на жертвата да закупи отделни услуги.
За да получат ключа за декриптиране, жертвите трябва да платят откуп и да изпратят файла .KEY през сайта за плащане. Ако сте били засегнати от този вирус, не забравяйте да го премахнете незабавно. Силно препоръчително е да използвате инструменти като Reimage или Malwarebytes Malwarebytes Combo Cleaner, за да премахнете успешно Spora.
Други версии на заплахата
Злонамереният код на EITest ще пренасочва потребителите към заразени уебсайтове с помощта на експлойт. Малко след това уеб страницата ще се превърне в мозайка от различни изходни кодове. Следователно ще се появи известието „Шрифтът HoeflerText не е намерен“.
Кога нахлу вирусът Spora?
Рансъмуерът Spora в момента се разпространява чрез злонамерени имейл съобщения, пълни със заразни HTA файлове. Тези скрити файлове имат двойно разширение, напр. PDF.HTA и истинското разширение е скрито, така че жертвата си мисли, че истинското разширение е .DOC.
В същото време HTA файлът отваря DOCX файл, който показва съобщение за грешка, че файлът не може да бъде отворен. В момента, в който жертвата види тази подозрителна грешка, рансъмуерът криптира всички файлове в системата.
Инструкции за премахване на спори
Можете да премахнете вируса Spora доста лесно, ако използвате надежден инструмент против зловреден софтуер. Въпреки това, това може да зависи и от разработчиците, които са работили върху инструмента, който ще използвате, ако го нямате, предлагаме да инсталирате Reimage.
Ако искате да използватедруга програма, можете лесно да изберете желаната след подробен преглед на софтуера в специален раздел. Моля, не забравяйте, че имате работа с вирус от тип рансъмуер, така че той може да се опита да блокира вашата анти-злонамерен софтуер или анти-шпионска програма, когато се опитате да го премахнете от системата.