Precedente :: Successivo |
Autore |
Messaggio |
estelos Eroe

Registrato: 26/09/09 14:36 Messaggi: 54
|
Inviato: 14 Nov 2015 14:56 Oggetto: virus decrypter |
|
|
Salve, da stamani ho un grosso problema, già riportato da altri e relativo ad un messaggio che si apre all'avvio inerente una richiesta di soldi per decriptare i file nel mio computer.
Mi risultano inaccessibili tutti i file excel, word, pdf e le foto.
Ho provato ad utilizzare diverse utility antimalware ma il problema non è risolto (riavviando il sistema riappare il messaggio automatico del decrypter).
Posto di seguito i log rilasciati dalle varie utility.
Grazie anticipatamente a chi potrà e vorrà aiutarmi. |
|
Top |
|
 |
estelos Eroe

Registrato: 26/09/09 14:36 Messaggi: 54
|
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 14 Nov 2015 15:02 Oggetto: |
|
|
Ciao.
Scarica FRST sul desktop: (è obligatorio)
Installa la versione adatta al tuo Sistema Operativo (32 bit oppure 64 bit )
link
Avvialo e clicca Esegui.
Sulla finestra che ti compare clicca SI.
Clicca Scan.
Aspetta pazientemente la fine della scansione.
Posta i 2 log log che rilascia sul desktop (FRST.txt e Addition.txt) |
|
Top |
|
 |
estelos Eroe

Registrato: 26/09/09 14:36 Messaggi: 54
|
|
Top |
|
 |
estelos Eroe

Registrato: 26/09/09 14:36 Messaggi: 54
|
Inviato: 14 Nov 2015 15:08 Oggetto: |
|
|
JRT.txt |
|
Top |
|
 |
estelos Eroe

Registrato: 26/09/09 14:36 Messaggi: 54
|
|
Top |
|
 |
estelos Eroe

Registrato: 26/09/09 14:36 Messaggi: 54
|
Inviato: 14 Nov 2015 15:11 Oggetto: |
|
|
Ciao R16 e grazie per l'aiuto che potrai darmi.
continuo con OTL
OTL.Txt
Extras.Txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 14 Nov 2015 15:23 Oggetto: |
|
|
Eliminiamo per primo il virus:
scarica questo file sul desktop: (dove si trova FRST)
link
Avvia FRST e clicca su FIX.
Attendi la fine della scansione.
Posta il file fixlog.txt.
Per decriptare i file sarà un grosso probleme; anche perchè quella variante è molto recente.
Fammi sapere con quale estensione sono sono criptati i file.
L'ultima modifica di R16 il 14 Nov 2015 15:58, modificato 1 volta |
|
Top |
|
 |
estelos Eroe

Registrato: 26/09/09 14:36 Messaggi: 54
|
Inviato: 14 Nov 2015 15:51 Oggetto: |
|
|
ecco il log.
Fixlog.txt
continua a presentarsi schermata iniziale del malware |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 14 Nov 2015 16:02 Oggetto: |
|
|
Elimina il log Fixlog.txt. (solo quello)
Ripeti l'operazione.
Posta il log. |
|
Top |
|
 |
estelos Eroe

Registrato: 26/09/09 14:36 Messaggi: 54
|
Inviato: 14 Nov 2015 16:08 Oggetto: |
|
|
mi dice che non trova il fixlog... |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 14 Nov 2015 16:15 Oggetto: |
|
|
Scarica questo file sul desktop.
link
Avvia FRST e clicca su FIX.
Posta il log.
P.S:
Purtoppo devo andare.
Se lo desideri ti riprendo stasera.
Per tentare di recuperare i file criptati:
Scarica Shadow Explorer sul desktop:
link
Avvia il programma e ti compare una finestra con tutte le cartelle del S.O.
In alto a sinistra trovi C: e poi una data .
La data deve essere antecedente a quando hai avuto l'infezione.
Cerca la cartella dove risiedono i file che ti interessano,e con un doppio clic aprila.
Vedi se al suo interno, trovi i file originali, che NON sono stati criptati dal virus.
Se i file NON sono criptati, puoi esportare l'intera cartella sul desktop cliccando sulla cartella con il tasto destro e clicca "Export".
Ti chiederà dove vuoi esportarla, e potrai esportarla dove vuoi. (per comodità puoi esportarla sul desktop per il momento.)
Chiudi tutto, e dovresti vederla sul desktop.
E' un tentativo, molto facilmente il virus avrà eliminato le copie originali che si trovavano nei punti di ripristino.
L'ultima modifica di R16 il 14 Nov 2015 16:21, modificato 1 volta |
|
Top |
|
 |
estelos Eroe

Registrato: 26/09/09 14:36 Messaggi: 54
|
Inviato: 14 Nov 2015 16:20 Oggetto: |
|
|
Fixlog.txt
eccolo scusa mi ero confuso |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 14 Nov 2015 16:24 Oggetto: |
|
|
Ti appare ancora il problema all'avvio?
Sopra ho scritto altre indicazioni.
Ci sentiamo stasera, (se puoi e se vuoi)
Ciao. |
|
Top |
|
 |
estelos Eroe

Registrato: 26/09/09 14:36 Messaggi: 54
|
Inviato: 14 Nov 2015 16:28 Oggetto: |
|
|
non mi appare piu.... beh proseguo con le indicazioni che mi hai dato!
grazie davvero!
semmai ci sentiamo piu tardi |
|
Top |
|
 |
estelos Eroe

Registrato: 26/09/09 14:36 Messaggi: 54
|
Inviato: 14 Nov 2015 16:46 Oggetto: |
|
|
purtroppo l'unico punto di ripristino è successivo all'infezione... |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 14 Nov 2015 22:20 Oggetto: |
|
|
Hai cliccato sul menù a tendina in alto a sinistra? |
|
Top |
|
 |
estelos Eroe

Registrato: 26/09/09 14:36 Messaggi: 54
|
Inviato: 14 Nov 2015 22:37 Oggetto: |
|
|
Si, ce n'è solo uno di stamattina. non so come mai non ci siano altri punti di ripristino.
Ed il fattaccio è capitato stanotte. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 14 Nov 2015 22:44 Oggetto: |
|
|
Citazione: | non so come mai non ci siano altri punti di ripristino |
Li ha eliminati il virus.
Probabilmente, ha eliminato anche tutti i punti di ripristino precedenti l'infezione.
Attualmente, non esiste un software in grado di decriptare i file.
Puoi fare un tentativo con Doctor Web:
link
Però devi acquistare un loro prodotto.
Leggi tutto il link. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 14 Nov 2015 23:17 Oggetto: |
|
|
Dimenticavo:
Puoi tentare anche con Photorec:
link
E' un software che ricerca nel disco rigido i file eliminati per sbaglio.
Se il virus ha eliminato i file originali, e poi li ha sostituiti con quelli criptati, i file originali si trovano ancora nel disco rigido.
Photorec può recuperarli. (con un po di fortuna) |
|
Top |
|
 |
|