Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
virus decrypter
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
estelos
Eroe
Eroe


Registrato: 26/09/09 14:36
Messaggi: 54

MessaggioInviato: 14 Nov 2015 14:56    Oggetto: virus decrypter Rispondi citando

Salve, da stamani ho un grosso problema, già riportato da altri e relativo ad un messaggio che si apre all'avvio inerente una richiesta di soldi per decriptare i file nel mio computer.

Mi risultano inaccessibili tutti i file excel, word, pdf e le foto.

Ho provato ad utilizzare diverse utility antimalware ma il problema non è risolto (riavviando il sistema riappare il messaggio automatico del decrypter).

Posto di seguito i log rilasciati dalle varie utility.

Grazie anticipatamente a chi potrà e vorrà aiutarmi.
Top
Profilo Invia messaggio privato
estelos
Eroe
Eroe


Registrato: 26/09/09 14:36
Messaggi: 54

MessaggioInviato: 14 Nov 2015 14:59    Oggetto: Rispondi citando

Malwarebyte

malwarebyte log.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 14 Nov 2015 15:02    Oggetto: Rispondi citando

Ciao.
Scarica FRST sul desktop: (è obligatorio)

Installa la versione adatta al tuo Sistema Operativo (32 bit oppure 64 bit )

link

Avvialo e clicca Esegui.

Sulla finestra che ti compare clicca SI.

Clicca Scan.

Aspetta pazientemente la fine della scansione.

Posta i 2 log log che rilascia sul desktop (FRST.txt e Addition.txt)
Top
Profilo Invia messaggio privato
estelos
Eroe
Eroe


Registrato: 26/09/09 14:36
Messaggi: 54

MessaggioInviato: 14 Nov 2015 15:06    Oggetto: Rispondi citando

.txt]AdwCleaner[C2].txt
Top
Profilo Invia messaggio privato
estelos
Eroe
Eroe


Registrato: 26/09/09 14:36
Messaggi: 54

MessaggioInviato: 14 Nov 2015 15:08    Oggetto: Rispondi citando

JRT.txt
Top
Profilo Invia messaggio privato
estelos
Eroe
Eroe


Registrato: 26/09/09 14:36
Messaggi: 54

MessaggioInviato: 14 Nov 2015 15:10    Oggetto: Rispondi citando

FRST.txt

Addition.txt
Top
Profilo Invia messaggio privato
estelos
Eroe
Eroe


Registrato: 26/09/09 14:36
Messaggi: 54

MessaggioInviato: 14 Nov 2015 15:11    Oggetto: Rispondi citando

Ciao R16 e grazie per l'aiuto che potrai darmi.

continuo con OTL

OTL.Txt

Extras.Txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 14 Nov 2015 15:23    Oggetto: Rispondi citando

Eliminiamo per primo il virus:

scarica questo file sul desktop: (dove si trova FRST)

link

Avvia FRST e clicca su FIX.

Attendi la fine della scansione.
Posta il file fixlog.txt.

Per decriptare i file sarà un grosso probleme; anche perchè quella variante è molto recente.
Fammi sapere con quale estensione sono sono criptati i file.


L'ultima modifica di R16 il 14 Nov 2015 15:58, modificato 1 volta
Top
Profilo Invia messaggio privato
estelos
Eroe
Eroe


Registrato: 26/09/09 14:36
Messaggi: 54

MessaggioInviato: 14 Nov 2015 15:51    Oggetto: Rispondi citando

ecco il log.

Fixlog.txt

continua a presentarsi schermata iniziale del malware
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 14 Nov 2015 16:02    Oggetto: Rispondi citando

Elimina il log Fixlog.txt. (solo quello)
Ripeti l'operazione.
Posta il log.
Top
Profilo Invia messaggio privato
estelos
Eroe
Eroe


Registrato: 26/09/09 14:36
Messaggi: 54

MessaggioInviato: 14 Nov 2015 16:08    Oggetto: Rispondi citando

mi dice che non trova il fixlog...
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 14 Nov 2015 16:15    Oggetto: Rispondi citando

Scarica questo file sul desktop.
link
Avvia FRST e clicca su FIX.
Posta il log.

P.S:
Purtoppo devo andare.
Se lo desideri ti riprendo stasera.

Per tentare di recuperare i file criptati:
Scarica Shadow Explorer sul desktop:
link
Avvia il programma e ti compare una finestra con tutte le cartelle del S.O.

In alto a sinistra trovi C: e poi una data .
La data deve essere antecedente a quando hai avuto l'infezione.

Cerca la cartella dove risiedono i file che ti interessano,e con un doppio clic aprila.
Vedi se al suo interno, trovi i file originali, che NON sono stati criptati dal virus.
Se i file NON sono criptati, puoi esportare l'intera cartella sul desktop cliccando sulla cartella con il tasto destro e clicca "Export".
Ti chiederà dove vuoi esportarla, e potrai esportarla dove vuoi. (per comodità puoi esportarla sul desktop per il momento.)
Chiudi tutto, e dovresti vederla sul desktop.

E' un tentativo, molto facilmente il virus avrà eliminato le copie originali che si trovavano nei punti di ripristino.


L'ultima modifica di R16 il 14 Nov 2015 16:21, modificato 1 volta
Top
Profilo Invia messaggio privato
estelos
Eroe
Eroe


Registrato: 26/09/09 14:36
Messaggi: 54

MessaggioInviato: 14 Nov 2015 16:20    Oggetto: Rispondi citando

Fixlog.txt

eccolo scusa mi ero confuso
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 14 Nov 2015 16:24    Oggetto: Rispondi citando

Ti appare ancora il problema all'avvio?
Sopra ho scritto altre indicazioni.
Ci sentiamo stasera, (se puoi e se vuoi)
Ciao.
Top
Profilo Invia messaggio privato
estelos
Eroe
Eroe


Registrato: 26/09/09 14:36
Messaggi: 54

MessaggioInviato: 14 Nov 2015 16:28    Oggetto: Rispondi citando

non mi appare piu.... beh proseguo con le indicazioni che mi hai dato!
grazie davvero!
semmai ci sentiamo piu tardi
Top
Profilo Invia messaggio privato
estelos
Eroe
Eroe


Registrato: 26/09/09 14:36
Messaggi: 54

MessaggioInviato: 14 Nov 2015 16:46    Oggetto: Rispondi citando

purtroppo l'unico punto di ripristino è successivo all'infezione...
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 14 Nov 2015 22:20    Oggetto: Rispondi citando

Hai cliccato sul menù a tendina in alto a sinistra?
Top
Profilo Invia messaggio privato
estelos
Eroe
Eroe


Registrato: 26/09/09 14:36
Messaggi: 54

MessaggioInviato: 14 Nov 2015 22:37    Oggetto: Rispondi citando

Si, ce n'è solo uno di stamattina. non so come mai non ci siano altri punti di ripristino.

Ed il fattaccio è capitato stanotte.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 14 Nov 2015 22:44    Oggetto: Rispondi citando

Citazione:
non so come mai non ci siano altri punti di ripristino

Li ha eliminati il virus.
Probabilmente, ha eliminato anche tutti i punti di ripristino precedenti l'infezione.
Attualmente, non esiste un software in grado di decriptare i file.
Puoi fare un tentativo con Doctor Web:
link
Però devi acquistare un loro prodotto.
Leggi tutto il link.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 14 Nov 2015 23:17    Oggetto: Rispondi

Dimenticavo:
Puoi tentare anche con Photorec:
link
E' un software che ricerca nel disco rigido i file eliminati per sbaglio.
Se il virus ha eliminato i file originali, e poi li ha sostituiti con quelli criptati, i file originali si trovano ancora nel disco rigido.
Photorec può recuperarli. (con un po di fortuna)
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi