Pagina 1 di 2 12 UltimaUltima
Risultati da 1 a 15 di 20

Discussione: Dopo rimozione virus file*.encrypt

  1. #1
    New Member
    Data Registrazione
    02-04-2009
    Messaggi
    24

    Dopo rimozione virus file*.encrypt

    Ciao a tutti. Volevo chiedervi aiuto per un problema che ho da alcuni giorni sul pc. Il mio antivirus (Nod32) ha rilevato la presenza di un trojan (Spy.Zbot.GY) sul file twext.exe nella cartella system32. Il virus è stato rimosso. Non so se il mio problema derivi da quel trojan o da altre minacce riscontrate magari settimane prima, fattostà che la volta successiva che ho acceso il pc 6796 file con estensione .wri/.jpeg/.jpg/.mp3/.mp4/.pdf/.xls/.db/.rar sono risultati modificati e non riesco più ad aprirli. Per esempio il file 'foto.jpg' è diventato ' foto.jpg.encrypt' risultando codificato. La cosa strana è che non tutti i file sono stati modificati; alcuni sono rimasti invariati (ben pochi a dir la verità...). Cosa è successo? C'è un modo per decriptare i files? Ho fatto la stupidaggine di non salvare le cose più importanti su dei supporti rimovibili... AIUTO!!!

  2. #2
    Rōnin Member
    浪人
    L'avatar di dubo
    Data Registrazione
    24-02-2008
    Località
    Milano
    Messaggi
    10.863
    titolo modificato, come da REGOLAMENTO , punto 5, non sono ammessi titoli generici, la prossima volta la discussione verra' chiusa.

    per il tuo problema, per verificare se cio' e' provocato dall'infezione, spegni il tuo antivirus e sistemi di sicurezza vari
    scarica Combofix:
    http://download.bleepingcomputer.com/sUBs/ComboFix.exe
    salvalo sul desktop ed esci dalla rete.

    doppio click sull'icona di combofix presente sul desktop, accetta il disclaimer che ti avvisa dell'utilizzo e lascia compiere la scansione senza fare nulla con il pc
    al termine il pc dovrebbe riavvarsi, verrà creato un file log chiamato C:\ComboFix.txt.
    allega il log creato al prossimo post in formato .TXT come spiegato qui http://forum.swzone.it/showthread.php?t=52573

  3. #3
    New Member
    Data Registrazione
    02-04-2009
    Messaggi
    24
    Ok, scusa. Ecco il file...

  4. #4
    Rōnin Member
    浪人
    L'avatar di dubo
    Data Registrazione
    24-02-2008
    Località
    Milano
    Messaggi
    10.863
    Citazione Originariamente Scritto da frac75 Visualizza Messaggio
    Ok, scusa. Ecco il file...
    il pc era ancora infetto: scarica il file in allegato e trascinalo con il puntatore del mouse sull'icona di combofix per una nuova scansione, allega il nuovo log.

  5. #5
    New Member
    Data Registrazione
    02-04-2009
    Messaggi
    24
    ecco

  6. #6
    Rōnin Member
    浪人
    L'avatar di dubo
    Data Registrazione
    24-02-2008
    Località
    Milano
    Messaggi
    10.863
    Citazione Originariamente Scritto da frac75 Visualizza Messaggio
    ecco
    il problema infezione sembra risolto: elimina combofix, la sua cartella backup C:\qoobox, svuota il cestino e pulisci il sistema con CCleaner o simili. dopo aver fatto tutto cio' controlla se i file sono ancora *.encrypt

  7. #7
    New Member
    Data Registrazione
    02-04-2009
    Messaggi
    24
    purtroppo hanno ancora tutti l'estensione .encrypt e non si possono aprire.

  8. #8
    Rōnin Member
    浪人
    L'avatar di dubo
    Data Registrazione
    24-02-2008
    Località
    Milano
    Messaggi
    10.863
    Citazione Originariamente Scritto da frac75 Visualizza Messaggio
    purtroppo hanno ancora tutti l'estensione .encrypt e non si possono aprire.
    hai gia provato con tasto destro rinomina, cancella .encrypt e premi invio...

  9. #9
    New Member
    Data Registrazione
    02-04-2009
    Messaggi
    24
    Ho provato. Sia i files immagine che quelli di musica recuperano l'icona che li contraddistingue ma non si possono aprire.

  10. #10
    New Member
    Data Registrazione
    02-04-2009
    Messaggi
    24
    Nessun altro consiglio?

  11. #11
    New Member
    Data Registrazione
    05-04-2009
    Messaggi
    2
    Anche io sono nella stessa situazione.Ho usao malwarebites,cccleaner,superantispyware visto che non riuscivo neanche a connettermi a forum sulla sicurezza informatica o ad aprire programmi come system scan o hijack this.Anche ora però che ho ripulito tutto anche attraverso una scansione con bit defender i file restano sempre encrypt.Photorec me ne ha trovati alcuni,ma o sono rovinati come gli mp3 oppure rimpiccioliti come le foto.Posto il link della scansione con system scan http://wikisend.com/download/552120/report.txt.

    Di seguito il log di Hijack this

    LOG RIMOSSO

    Sono davvero disperato non ho fatto backup e c'erano cose a cui tenevo davvero tanto in questo hard disk.Un grazie anticipato a tutti.
    Ultima modifica di dubo; 05-04-2009 alle 17.04.21

  12. #12
    Rōnin Member
    浪人
    L'avatar di dubo
    Data Registrazione
    24-02-2008
    Località
    Milano
    Messaggi
    10.863
    allega il log come spiegato qui http://forum.swzone.it/showthread.php?t=52573 no copia e incolla, grazie e benvenuto.

  13. #13
    New Member
    Data Registrazione
    02-04-2009
    Messaggi
    24
    Tramite un programmino chiamato Recuva ho recuperato qualche files, ma ben poca roba. Ho scoperto inoltre che i files originali non sono stati elimati per poi creare un corrispettivo criptato ma sono stati sovrascritti. A questo punto non so che fare...

  14. #14
    New Member
    Data Registrazione
    06-04-2009
    Messaggi
    2
    novità a riguardo...
    ho avuto lo stesso problema, ho seguito le precedenti istruzioni, ma poi bella sorpresa...non è un virus ma un vero e proprio attacco hacker!
    si avete letto bene
    se andate su c:\ troverete un file .txt chiamato "crypt"
    chiedono 900 euro per il decrypter...
    ormai i file sono belli che persi, però intanto faccio una bella denuncia alla polizia postale...

  15. #15
    New Member
    Data Registrazione
    05-04-2009
    Messaggi
    2
    idem anche a me un file txt in C:\ dove mi si chiede un riscatto di 900 euro.Temo che anche a me i file siano stati sovrascritti e questo spiegherebbe perchè photorec non funziona.Per la denuncia alla polizia postale come ci si deve muovere?

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •