Virus CANCELLA TUTTO

Pubblicità

dg computer

Utente Attivo
Messaggi
468
Reazioni
6
Punteggio
40
Venerdi pomeriggio mi è arrivata una email l'ho aperta e successivamente mi sono inziate ad arrivare schede con scritto errore (un numero di 3 cifre) e un altro errore con 6-7 cifre ecc... ecc... (scusatemi ma non ho fatto molta attenzione a cosa c'era scritto) con 2 opzioni si e no ho cliccato più volte su no ma non cambiava niente mi riappariva allora ho inziato a cliccare su si dopo 2 o 3 SI non mi è apparso più ma quando ho chiuso firefox ho notato che sul desktop non c'era più niente era scomparso tutto
ho aperto risorse del computer e nei miei 2 hd sono scomparsi tutti i dati :boh:
ho provato a riavviare il pc e anche lo sfondo è diventato nero ...

adesso ho un altro hd appena formattato e lo sto usando

vorrei recuperare i file che avevo su i miei 2 hd molti film e serie tv in formato mkv ma anche foto importanti e video

sto provando a recuperare i dati con recuva ma non mi ha trovato nemmeno una file mkv ... però almeno sto inziando a salvare foto e video (su un hd da 2 tb)...

cosa può essere successo c'è qualcosa che posso fare per recuperare interamente i dati , magari con qualche programma di vostra conoscenza .... mi affido a voi :ok:
 
Allora dobbiamo provare ad operare in modalità provvisoria;
Avvia il sistema in modalità provvisoria, cliccando sui seguenti link:
● modalità provvisoria in Windows XP: Risoluzione avanzata dei problemi mediante l'avvio parziale in Windows XP
● modalità provvisoria in Windows Vista e Seven: Avviare il computer in modalità provvisoria

Scarica ComboFix: http://download.bleepingcomputer.com/sUBs/ComboFix.exe
● posiziona il file scaricato sul Desktop
disattiva l'Antivirus in uso, dall'icona presente sulla Traybar (accanto all'orologio di Windows)
disattiva il Firewall eventualmente installato, dall'icona presente sulla Traybar (accanto all'orologio di Windows)

Eseguiti i passaggi indicati sopra:
● lancia ComboFix con un doppio click
● segui le istruzioni che verranno rilasciate per eseguire la scansione
● in caso tu abbia Windows XP, verrà richiesta l'installazione della Console di ripristino di emergenza: non la installare
senza eseguire nessuna altra operazione, lascia che il tool completi il suo lavoro

Note - durante la scansione:
● potrebbero comparire alcuni file sul Desktop, e poi eliminati
● spariranno, per un attimo, tutte le icone presenti sul Desktop: nulla di cui preoccuparsi
● potrebbe venire rilasciato un messaggio in relazione all'Antivirus in uso: prosegui ignorando il messaggio
● il firewall potrebbe rilasciare un avviso circa la rimozione di alcuni driver: consenti
● potrebbe apparire sul Desktop l'icona di Internet Explorer

Quando ComboFix avrà concluso l'operazione di scansione:
● il sistema verrà riavviato automaticamente: in caso contrario, riavvialo te
● vai in Disco Locale C:, cerca il file di testo dal nome ComboFix.txt ed allegalo

Nota - riguardo al programma:
● per eseguire correttamente ComboFix su Windows Vista e Windows Seven, clicca con il tasto destro del mouse sull'icona del programma e, dal menù contestuale, scegli la voce Esegui come Amministratore
sUBs, la software house che distribuisce ComboFix, non è responsabile di qualsiasi danno causato da te dopo l'utilizzo del software stesso.
Lo stesso vale per me; questo tool non è un giocattolo e non è destinato all'utilizzo quotidiano. Esso non dovrebbe essere utilizzato a meno che non venga espressamente richiesto da un esperto
ComboFix disabilita l'esecuzione automatica delle unità USB (Chiavette, Hard Disk Esterni, Lettori MP3...) per prevenire future minacce: quando inserisci una Pendrive, sarai costretto ad avviarla dalle Risorse del computer. Una precauzione in più, una possibile minaccia in meno
 
adesso sto facendo una scansione con recuva quella approfondita (sono gia 2 ore che sta scansionando, con quella normale non mi trova tutto mancano tutti i file mkv.)
appena finisce vedo se mi vede tutto ,
dopo di che provo la vostra procedura
grazie mille ti faccio sapere appena provo :ok:
 
ComboFix 11-10-30.03 - aeeee 31/10/2011 17:49:34.1.4 - x64 MINIMAL
Microsoft Windows 7 Ultimate 6.1.7600.0.1252.39.1040.18.4079.3166 [GMT 1:00]
Eseguito da: c:\users\aeeee\Desktop\ComboFix.exe
SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Creato nuovo punto di ripristino
.
.
((((((((((((((((((((((((((((((((((((( Altre eliminazioni )))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\SysWow64\CddbCdda.dll
c:\windows\SysWow64\KBDTAJIK2.DLL
.
.
((((((((((((((((((((((((( Files Creati Da 2011-09-28 al 2011-10-31 )))))))))))))))))))))))))))))))))))
.
.
2011-10-30 14:11 . 2011-10-30 14:11 -------- d-----w- c:\program files (x86)\Smart PC Solutions
2011-10-30 13:46 . 2011-10-30 13:46 -------- d-----w- c:\program files (x86)\eSupport.com
2011-10-30 13:45 . 2011-10-30 13:45 -------- d-----w- c:\program files (x86)\Convar
2011-10-30 12:00 . 2011-10-30 12:00 -------- d-----w- c:\users\aeeee
2011-10-30 11:54 . 2011-10-30 11:54 -------- d-----w- c:\users\AntoNovembre2010\AppData\Local\VirtualStore
2011-10-30 11:47 . 2011-10-30 11:48 -------- d-----w- c:\users\AntoNovembre2010\AppData\Roaming\vlc
2011-10-14 17:53 . 2011-10-14 17:53 -------- d-----w- c:\program files (x86)\Electronic Arts
2011-10-14 16:51 . 2011-10-14 16:51 -------- d-----w- c:\windows\6833245EDD86479A882A8360D62C8194.TMP
2011-10-14 16:42 . 2011-10-14 16:42 -------- d-----w- c:\program files (x86)\Eidos
2011-10-14 15:26 . 2011-10-28 12:41 -------- d-----w- c:\program files (x86)\MSI Afterburner
2011-10-14 13:42 . 2011-08-03 11:50 2758760 ----a-w- c:\windows\system32\nvapi64.dll
2011-10-14 13:42 . 2011-08-03 11:50 24692840 ----a-w- c:\windows\system32\nvcompiler.dll
2011-10-14 13:42 . 2011-08-03 11:50 2412136 ----a-w- c:\windows\SysWow64\nvapi.dll
2011-10-14 13:42 . 2011-08-03 11:50 17193576 ----a-w- c:\windows\SysWow64\nvcompiler.dll
2011-10-14 13:39 . 2011-10-30 11:54 -------- d-----w- c:\programdata\NVIDIA
2011-10-11 15:55 . 2011-10-11 16:04 -------- d-----w- c:\program files (x86)\LinX
2011-10-10 19:19 . 2011-10-10 19:19 -------- d-----w- c:\program files (x86)\Etron Technology
2011-10-10 16:10 . 2011-10-10 16:10 -------- d-----w- c:\program files (x86)\ASRock Utility
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-10-14 16:47 . 2011-09-13 08:04 183112 ----a-w- c:\windows\SysWow64\PnkBstrB.exe
2011-09-19 13:03 . 2011-09-19 13:03 45056 ----a-w- c:\windows\SysWow64\rtvcvfw32.dll
2011-09-13 08:04 . 2011-09-13 08:04 66872 ----a-w- c:\windows\SysWow64\PnkBstrA.exe
2011-08-31 15:00 . 2011-01-22 17:00 25416 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-08-24 18:19 . 2011-08-24 18:19 56320 ----a-w- c:\windows\SysWow64\OpenVideo.dll
2011-08-24 18:18 . 2011-08-24 18:18 13601280 ----a-w- c:\windows\SysWow64\amdocl.dll
2011-08-05 11:18 . 2011-08-05 11:18 18328 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2011-08-03 01:31 . 2011-08-03 01:31 311912 ----a-w- c:\windows\SysWow64\nvStreaming.exe
.
.
((((((((((((((((((((((((((((((((((((( Punti Reg Caricati ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* i valori vuoti & legittimi/default non sono visualizzati.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"P7131Appl"="c:\program files (x86)\ASUS\P7131\Remote Control\P7131RemoteAppl.exe" [2008-07-31 65536]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CtxfiReg"="CTXFIREG.exe" [2010-05-05 47104]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"EnableLinkedConnections"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux8"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
 
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2011-08-03 2255464]
R3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atikmdag.sys [x]
R3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [x]
R3 AtiHDAudioService;AMD Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW76.sys [x]
R3 Creative Audio Engine Licensing Service;Creative Audio Engine Licensing Service;c:\program files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe [2011-03-15 79360]
R3 CT20XUT.SYS;CT20XUT.SYS;c:\windows\System32\drivers\CT20XUT.SYS [x]
R3 CT20XUT;CT20XUT;c:\windows\system32\drivers\CT20XUT.SYS [x]
R3 CTEXFIFX.SYS;CTEXFIFX.SYS;c:\windows\System32\drivers\CTEXFIFX.SYS [x]
R3 CTEXFIFX;CTEXFIFX;c:\windows\system32\drivers\CTEXFIFX.SYS [x]
R3 CTHWIUT.SYS;CTHWIUT.SYS;c:\windows\System32\drivers\CTHWIUT.SYS [x]
R3 CTHWIUT;CTHWIUT;c:\windows\system32\drivers\CTHWIUT.SYS [x]
R3 Futuremark SystemInfo Service;Futuremark SystemInfo Service;c:\program files (x86)\Futuremark\Futuremark SystemInfo\FMSISvc.exe [2011-03-01 130976]
R3 MSI_MSIBIOS_010507;MSI_MSIBIOS_010507;c:\program files (x86)\MSI\Live Update 5\msibios64_100507.sys [x]
R3 NTIOLib_1_0_0;NTIOLib_1_0_0;c:\program files (x86)\MSI\DirectOC\NTIOLib_X64.sys [x]
R3 NTIOLib_1_0_1;NTIOLib_1_0_1;c:\program files (x86)\MSI\ControlCenter\NTIOLib_X64.sys [x]
R3 NTIOLib_1_0_4;NTIOLib_1_0_4;c:\program files (x86)\MSI\Live Update 5\NTIOLib_X64.sys [x]
R3 WatAdminSvc;Servizio Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [x]
R3 yukonw7;NDIS6.2 Miniport Driver for Marvell Yukon Ethernet Controller;c:\windows\system32\DRIVERS\yk62x64.sys [x]
R4 AsSysCtrlService;ASUS System Control Service;c:\program files (x86)\ASUS\AsSysCtrlService\1.00.02\AsSysCtrlService.exe [2009-04-02 90112]
S0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [x]
S1 EIO64;EIO Driver;c:\windows\system32\DRIVERS\EIO64.sys [x]
S2 {1BA31E5A-C098-42d8-8F88-3C9F78A2FDDC};Power Control [2011/03/17 18:13];c:\program files (x86)\CyberLink\PowerDVD10\NavFilter\000.fcl [2010-03-13 11:58 146928]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x]
S2 cpuz135;cpuz135;c:\windows\system32\drivers\cpuz135_x64.sys [x]
S2 RCSERVICE;RCSERVICE;c:\program files\ASUS\P7131\Remote Control\RCService64.exe [2008-07-30 61440]
S2 TurboB;Turbo Boost UI Monitor driver;c:\windows\system32\DRIVERS\TurboB.sys [x]
S3 EtronHub3;Etron USB 3.0 Extensible Hub Driver;c:\windows\system32\Drivers\EtronHub3.sys [x]
S3 EtronXHCI;Etron USB 3.0 Extensible Host Controller Driver;c:\windows\system32\Drivers\EtronXHCI.sys [x]
S3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda64v.sys [x]
S3 Ph3xIB64;Philips 713x Inbox PCI TV Card;c:\windows\system32\DRIVERS\Ph3xIB64.sys [x]
S3 Point64;Microsoft IntelliPoint Filter Driver;c:\windows\system32\DRIVERS\point64.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x]
.
.
Contenuto della cartella 'Scheduled Tasks'
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0
.
------- Scansione supplementare -------
.
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
TCP: DhcpNameServer = 192.168.0.1
TCP: Interfaces\{27de2aa9-d43a-4c3c-8bdf-696c79195b71}: DhcpNameServer = 192.168.0.1
.
- - - - CHIAVI ORFANE RIMOSSE - - - -
.
AddRemove-Fraps - c:\fraps\uninstall.exe
AddRemove-JDownloader - c:\program files (x86)\JDownloader\uninstall.exe
AddRemove-ProgDVB - c:\program files (x86)\ProgDVB\uninstall.exe
AddRemove-StarCraft II - c:\program files (x86)\Common Files\Blizzard Entertainment\StarCraft II (3)\Uninstall.exe
AddRemove-Worms Reloaded_is1 - d:\giochi installati\Worms\Worms Reloaded\unins000.exe
.
.
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\services\{1BA31E5A-C098-42d8-8F88-3C9F78A2FDDC}]
"ImagePath"="\??\c:\program files (x86)\CyberLink\PowerDVD10\NavFilter\000.fcl"
.
--------------------- CHIAVI DI REGISTRO BLOCCATE ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10l_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10l_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10l.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10l.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10l.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10l.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Altri processi in esecuzione ------------------------
.
c:\program files (x86)\Creative\Shared Files\CTAudSvc.exe
c:\program files (x86)\Nero\Nero8\Nero BackItUp\NBService.exe
c:\windows\SysWOW64\IoctlSvc.exe
c:\program files (x86)\Alcohol Soft\Alcohol 120 2\StarWind\StarWindServiceAE.exe
.
**************************************************************************
.
Ora fine scansione: 2011-10-31 17:56:04 - Il pc è stato riavviato
ComboFix-quarantined-files.txt 2011-10-31 16:56
.
Pre-Run: 87.098.621.952 byte disponibili
Post-Run: 86.891.487.232 byte disponibili
.
- - End Of File - - 635B08CD92AE7DC6A99F864CC70F91FC


questo giusto?
 
forse non è importate cmq quando ho avviato il pc per combo fix e avviato il sistema con hd infetto non mi sono stati concellati i dati sull'altro hd...
 
forse non è importate cmq quando ho avviato il pc per combo fix e avviato il sistema con hd infetto non mi sono stati concellati i dati sull'altro hd...
Perchè Combofix non scansiona gli HD esterni.
Per scansionare gli HD esterni o chiavette USB Malwarebytes è più appropriato.
si avvia normalmente ma non c'è più niente .
scomparso tutto
Intendi dire che il desktop è vuoto?
Se è così prova la soluzione più semplice:
Fai clic con il pulsante destro del mouse su uno spazio vuoto del desktop, seleziona Visualizza e fai clic (metti la spunta) su Mostra icone del desktop.
 
Fai clic con il pulsante destro del mouse su uno spazio vuoto del desktop, seleziona Visualizza e fai clic su Mostra icone del desktop.

Mostra icone del desktop. gia è selezionato ( cmq c'è solo il cestino)
 
R16 non ci crederai ma MalwareBytes solo un trojan (credo il crack di alchool 120% si trovava nella su cartella)
questo virus mi ha davvero cancellato tutto compresi gli altri virus :cav:
cmq per me non è un problema formattare però è importante recuperare tutti i dati
conoscete qulche programma per il recupero ?
come gia detto sto provando con recuva ma non mi riesce a recuperare molto , i file mkv non so perkè non me li vede prorpio( forse troppo grandi? ) ,le altre cose come foto e video me le recupera ma non tutte me le fa riprodurre . pur dicendomi che lo stato è eccellente e non è stato sovrascritto
 
questo virus mi ha davvero cancellato tutto compresi gli altri virus
Non credo.
Dalle mie conoscenze non esiste un virus del genere.
Possibile che i file e le cartelle siano state nascoste dal virus.
Prova queste indicazioni:

Per il PC:
scarica questo tooll sul desktop:
http://download.bleepingcomputer.com/grinler/unhide.exe

Doppio click sull'icona Unhide.exe .
Finita la scansione,ti esce una finestra in cui ti dice, che i file sono visibili, (Your files should now be visible )clicca ok, e chiudi il programma.
Riavvia il pc.

Per l'HD esterno: (con hard disk collegato)
Start\Esegui e digita cmd.
Si aprirà il prompt dei comandi,fai copia e incolla di questo comando

ATTRIB -H -R -S /S /D H:\*.*

H si riferisce alla lettera dell'hard disk,se è diversa, devi cambiarla con la lettera di riferimento al HD esterno.
Vedi se visualizzi le cartelle del HD esterno.
 
R16 ho eseguito Unhide.exe dal desktop (in modalità provvisoria) mi ha controllato tutti gli hd interni
finita la scansione mi è uscito Your files should now be visible. ecc...
ma non è cambiato niente...
 
Pubblicità
Pubblicità
Indietro
Top