RISOLTO [urgente] tutti i documenti corrotti

alfredopacino

Nuovo Utente
61
1
CPU
c2d t9300
RAM
3GB ddr2 667mhz
GPU
geforce 8600M gt 256ddr3
Monitor
dell 2709W
OS
win7, ubuntu
salve, ho notato che tutti i pdf, tutti i jpg, tutti i psd e chissà cos'altro risultano corrotti, ora sto facendo un backup prima di formattare.
Ma sono molto preoccupato perché ho provato ad aprire qualche file su un altro pc e risulta cmq corrotto!
cosa posso fare?

sono documenti di lavoro, non vorrei che formattando si perda l'unica possibilità di recuperare i file..
 
Ultima modifica:

alfredopacino

Nuovo Utente
61
1
CPU
c2d t9300
RAM
3GB ddr2 667mhz
GPU
geforce 8600M gt 256ddr3
Monitor
dell 2709W
OS
win7, ubuntu
è una cosa molto più profonda dei soliti malware, infatti ho dovuto formattare (cosa che non faccio mai per i malware..).
Ora ho formattato ma il problema è rimasto, cosa che mi aspettavo, dato che avevo provato ad aprire qualche file su un altro pc e risultava corrotto anche lì.
non sto qui a spiegare tutta la storia, ma so riconoscere un exe che si maschera da pdf.
Qui invece i miei pdf, jpg e psd sono tutti corrotti.
Ad esempio, nella stessa cartella "immagini" i png sono visibili, i jpg no.

- - - Updated - - -

ecco un file
aule_libere.zip
ovviamente non è infetto, è solo un jpg illeggibile.
spero che qualcuno riesca a trovare un modo per renderlo leggibile (in modo che possa replicarlo sulle altre migliaia di file corrotti)
 
Ultima modifica:

R3boot

Utente Èlite
1,635
574
CPU
pentium dual core
HDD
320gb
RAM
4giga
GPU
ati
OS
linux
Se è una delle ultime varianti del ransomware cryptolocker mettiti il cuore in pace, allo stato attuale non recuperi più na cippa
 

alfredopacino

Nuovo Utente
61
1
CPU
c2d t9300
RAM
3GB ddr2 667mhz
GPU
geforce 8600M gt 256ddr3
Monitor
dell 2709W
OS
win7, ubuntu
Ciao alfredopacino
segui le istruzioni per usare FRST ed allega i due report sul forum.

ho formattato, non sono più infetto, mi sa che formattando ho perso l'ultima speranza di recuperare i file
 
Ultima modifica:

alfredopacino

Nuovo Utente
61
1
CPU
c2d t9300
RAM
3GB ddr2 667mhz
GPU
geforce 8600M gt 256ddr3
Monitor
dell 2709W
OS
win7, ubuntu

Allegati

  • FRST.txt
    53.8 KB · Visualizzazioni: 98
  • Addition.txt
    26.7 KB · Visualizzazioni: 195

tecnico24

Utente Èlite
10,706
1,072
Non è cryptolocker , ma una variante del virut , una rogna quasi simile.
Ho visto qualche traccia rimasta ancora nel pc , questo malware corrompe tutti i file sopratutto gli .exe.
Controlliamo:
Scarica virutkiller.exe sul desktop
Bad Request
tasto destro>esegui come amministratore
si aprirà una schermata stile prompt di scansione.
Potrebbe richiedere il riavvio:fammi sapere se ha rilevato l'infezione.
 

alfredopacino

Nuovo Utente
61
1
CPU
c2d t9300
RAM
3GB ddr2 667mhz
GPU
geforce 8600M gt 256ddr3
Monitor
dell 2709W
OS
win7, ubuntu
grazie mille dell'interessamento.
grazie al forum bleepingcomputer.com alla fine contro ogni speranza sono riuscito a risolvere. Hai ragione, è una variante di cryptolocker, si chiama PClock CryptoLocker.
Per curiosità: quali tracce hai trovato in quei log?
 

tecnico24

Utente Èlite
10,706
1,072
Un file .exe nella cartella temp chiamato xlmupdater apparteneva ad una variante del virut.
Come hai risolto per rendere leggibili i files?potra' servire a qualcuno.
 
  • Mi piace
Reazioni: Mursey

R16

Utente Èlite
2,307
425
CPU
boh
Scheda Madre
boh
HDD
boh
RAM
boh
GPU
boh
Audio
boh
Monitor
boh
PSU
boh
Case
boh
OS
boh

condor67

Utente Attivo
87
8
Con pc formattato credo che abbia dovuto ricreare dei file se non li aveva salvati prima.Ma forse l'utente può spiegarcelo meglio.
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!