Pagina 1 di 4 1 2 3 ... ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 32

Discussione: Virus CTB-Locker

  1. #1

    Virus CTB-Locker

    E tutto il pomeriggio che cerco di rimuovere questo maledetto virus senza alcune
    risultato.
    Ho seguito diverse guide trovate su internet ma del file
    rn-ct458.exe sul pc neanche l'ombra, nel registro non esiste nulla e non esiste
    neanche la cartella hkey_current_user\.....\Policies\Explorer\Run

    Il
    sistema operativo è Windows 7, ho seguito le guide per Win XP, 7, 8 ma sempre
    senza alcun risultato.

    Non so più cosa fare, tutti i file di office e
    immagini hanno tutti la doppia estensione con la stessa dicitura...

  2. #2
    Utente di HTML.it
    Registrato dal
    May 2010
    Messaggi
    1,024
    Ciao.

    Scarica FRST sul desktop: (è obligatorio)

    Installa la versione adatta al tuo Sistema Operativo (32 bit oppure 64 bit )

    http://www.bleepingcomputer.com/down...ery-scan-tool/

    Avvialo e clicca Esegui.

    Sulla finestra che ti compare clicca SI.

    Clicca Scan.

    Aspetta pazientemente la fine della scansione.

    Posta i 2 log log che rilascia sul desktop (FRST.txt e Addition.txt)

    Seguiranno istruzioni.

    N.B:
    Se il virus ti ha criptato i dati (foto, video ecc..) è quasi impossibile recuperarli.

  3. #3
    Non riesco in nessun modo a postare il log, dopo aver cliccato su "Invia risposta..." la pagina rimane in loop all'infinito e non visualizza mai il mio post!!!!

    Il virus purtroppo ha criptato tutti i dati dell'hard disk, tra l'altro il mio amico ha avuto anche la felice idea di collegare l'hard disk ext, anche lì gli ha crittografato tutto, mi sa tanto che c'è poco da fare.

  4. #4

  5. #5
    Quote Originariamente inviata da amvinfe Visualizza il messaggio
    Grazie tante, ha funzionato

  6. #6
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739


    ricordati di verificare il file con estensione .bmp responsabile della schermata presente sul desktop, va eliminata la chiave relativa e tutti i file temp in quanto, diversamente, la schermata (non l'infezione) si ripresenterebbe dopo alcuni giorni
    ==
    Visita il mio blog SuspectFile.com
    ==

  7. #7
    Sto procedendo al ripristino di tutti i file, dopo provvederò a formattarlo in quanto ci sono applicazioni che non gli funzionano più bene. L'update di java per esempio nonostante lo abbia disattivato continua ad attivarsi da solo e chiedere l'update.

  8. #8
    Questa è davvero bella, non mi ha recuperato nulla ma solo preso in giro. I files che prima ero riuscito a recuperare, ho provato nuovamente a rifare la procedura e non accade nulla!!!!!!!!!!

    Mi sto veramente ricredendo su questo software, è veramente assurdo... non ho parole
    Ultima modifica di Bartjsp; 30-01-2015 a 18:28

  9. #9
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    le hai recuperate all'interno delle stesse cartelle d'origine?
    ==
    Visita il mio blog SuspectFile.com
    ==

  10. #10
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    fra le date possibili per il recupero dei file, che Shadow Explorer mette a disposizione, sono presenti anche quelle (naturalmente) post infezione.
    Quindi il recupero dev'essere fatto selezionando una data certa in cui il sistema operativo non era infetto.
    ==
    Visita il mio blog SuspectFile.com
    ==

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.