NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 Di colpo ho tutti i file criptati sul mio pc!
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

l3g10n3r
New Member




40 Messaggi


Inserito il - 04/04/2009 : 13:48:08  Mostra Profilo
Premetto subito il mio problema.Dalla sera del 30 di marzo di colpo mi sono ritrovato tutti i file immagine,video,audio o di testo sul mio hard disk criptati.Escludo gpcode perchè non ho il file di testo con la richiesta di denaro ne altro,solo i file con scritto accanto ENCRYPT.HO windows xp sp2 e avast antivirus.Da una scansione fatta con quest'ultimo non ho trovato nulla.Ho provato ad usare photorec ma i pochi file recuperati sono tutti o rovinati come gli mp3 oppure rimpiccioliti come le foto.Stopgpcode non mi parte e con lui non mi si installano altri programmi e ne mi si aprono alcune pagine internet specie di forum.Sto installando kaspersky.Vi ringrazio in anticipo per ogni possibile aiuto visto che in quei 160 giga c'erano cose a cui tenevo davvero tanto.

Modificato da - in Data

dado
Advanced Member


Città: Bologna


513 Messaggi

Inserito il - 04/04/2009 : 14:34:37  Mostra Profilo
Ciao ma il problema a cosa e dovuto hai per caso ripristinato il servizio operativo o installato qualcosa in particolare?
Torna all'inizio della Pagina

l3g10n3r
New Member




40 Messaggi

Inserito il - 04/04/2009 : 15:14:38  Mostra Profilo
No assolutamente.Credo si tratti di un virus visto che io non ho toccato nulla.
Torna all'inizio della Pagina

dado
Advanced Member


Città: Bologna


513 Messaggi

Inserito il - 04/04/2009 : 15:27:52  Mostra Profilo
Ti avevo chiesto questo perchè molte ripristinando i sistemi operativi le cartelle con al interno varie cose tendono a fare quello che hai detto, attendi che intervenga qualcuno esperto nel campo virus
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 04/04/2009 : 17:30:39  Mostra Profilo
Buona sera, brutto cliente, segui le istruzioni di questo link htt*://[www].viruslist[.com]/en/viruses/encyclopedia?virusid=313444#doc1 e armati di tantissima pazienza, dai sintomi che hai descritto dovrebbe essere lui, in ogni caso trovi le estensioni utilizzate dall'infezione e puoi raffrontarle con quelle che hai sui tuoi files.
Torna all'inizio della Pagina

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 05/04/2009 : 00:00:43  Mostra Profilo
Alla faccia del virus, questo se si comincia a diffondere pare possa fare disastri sul serio:
htt*://[www].kaspersky[.com]/news?id=207575650
htt*://[www].prevx[.com]/blog.asp?ID=31
htt*://arstechnica[.com]/security/news/2007/07/new-trojans-give-us-300-or-the-data-gets-it.ars
Non sarebbe opportuno consigliare la disattivazione del servizio di criptaggio sui sistemi tutt'ora sani? almeno per gli utenti che non usano questa feature..
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 05/04/2009 : 09:57:43  Mostra Profilo
Buon giorno, risposta per yves è parecchio tempo che il cliente è in circolo, personalmente ne ho visti 3 casi e sui 2 precedenti non si è riusciti comunque a recuperare tutto, se non ricordo male all'inizio era presente addirittura una specie di blog sul forum di kaspersky per inviare informazioni e/o file per trovare cure efficaci, al momento comunque la sua diffusione qui da noi sembra essere a livello molto basso per fortuna.
Torna all'inizio della Pagina

l3g10n3r
New Member




40 Messaggi

Inserito il - 05/04/2009 : 15:39:13  Mostra Profilo
IL mio è una variante del gpcode.Navigando in rete ho visto che altri utenti sono stati colpiti nello stesso momento,il 30 di marzo verso mezzanotte.Ho trovato un file di testo nella cartella programmi dove mi si chiede un riscatto di 900 euro.Usando photorec con questa variante si recupera ben poco e quel poco risulta rovinato.Ho usato malwarebites,superantispyware,e bit defender visto che prima di farlo non riuscivo neanche ad aprire link di moltissimi forum sulla sicurezza informatica o scaricare ed eseguire programmi come hijack this o system scan.Cosa che sono riuscito a fare ora.Questo è il link della scansione con system scan htt*://wikisend[.com]/download/552120/report.txt.

(vedasi post successivi)

Un grazie anticipato a tutti e se ho sbagliato a postare i dati in questo modo ditemelo pure che così provvederò a rimediare.

Modificato da - death in data 05/04/2009 18:01:14
Torna all'inizio della Pagina

anghelvs
Advanced Member


Città: Crotone\Cosenza


1678 Messaggi

Inserito il - 05/04/2009 : 16:24:55  Mostra Profilo
Citazione:
Messaggio inserito da l3g10n3r
Un grazie anticipato a tutti e se ho sbagliato a postare i dati in questo modo ditemelo pure che così provvederò a rimediare.


I log di hijackthis vanno caricati su un servizio di hosting come [www].wikisend[.com] e non incollati sul thread..
Torna all'inizio della Pagina

l3g10n3r
New Member




40 Messaggi

Inserito il - 05/04/2009 : 17:59:16  Mostra Profilo
Chiedo scusa ecco qua il link.htt*://wikisend[.com]/download/457402/hijackthis.log.un grazie anticipato a chi saprà dirmi cosa non va.
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 05/04/2009 : 20:47:07  Mostra Profilo
Buona sera, come prevedevo dal report di systemscan non vedo nulla, non hai neppure la chiave di registro che dovrebbe essere presente per verificare la presenza dell'infezione, o almeno nel report non si vede, ad oggi a parte il programma che ti ho postato non ci sono soluzioni a questa infezioni, vedro' di continuare le ricerche e vedere se si trova qualcosa.
Dimenticavo...visto che il tuo è un caso furoi dal comune...non chiudo la discussione visto che hai postato su un altro forum di sicurezza informatica...
Torna all'inizio della Pagina

l3g10n3r
New Member




40 Messaggi

Inserito il - 05/04/2009 : 22:27:45  Mostra Profilo
Ti chiedo scusa,non era mia intenzione essere scorretto,ma questo virus visti i documenti che si trovano sul mio pc mi sta creando tremendi problemi lavorativi,oltre che personali visto che c'erano cose a cui tenevo davvero molto come ho già detto,sul mio pc.Ho postato anche su un altro forum nella speranza che chiedendo da più parti avrei potuto con più facilità arrivare ad una soluzione.Non certo per mancanza di fiducia negli utenti di questo forum.IN ogni caso grazie davvero a te e agli altri per le utilissime informazioni e per l'aiuto datomi.Vi sarei davvero estremamente grato nel caso doveste sapere qualcosa di più in proposito se me lo faceste sapere postandolo su questo thread.
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 06/04/2009 : 08:11:10  Mostra Profilo
Buon giorno, stai tranquillo, come ti ho scritto, ho fatto un eccezione alla regola, vediamo se si sblocca qualcosa nei prossimi giorni.
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,36 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000