Visualizzazione dei risultati da 1 a 10 su 10

Discussione: Virus crittografia

  1. #1

    Virus crittografia

    In pratica il mio problema è questo, di recente ho beccato un trojan, che mi ha crittografato tutti i file con estensione jpeg, txt, exe, ma quel che piu mi importa è poter decifrare i file jpeg...in pratica è quel virus che chiede il riscatto, posto il file probabilmente potrete riconoscerne la variante...

    All your files are encrypted!
    To decrypt them you need to
    send a voucher code or Paysafecard Ukash at email: ********@gmail.com
    In return you get a code to decrypt files.
    You can find more information here http://ukash.com/uk/en/home.aspx
    or http://www.paysafecard.com/choose-country/

    PLEASE READ CAREFULLY!
    To avoid problems, TURN OFF YOUR ANTI-VIRUS!
    AKA restore your files WILL NOT!
    ================================================== ==============================
    Todos os seus arquivos sao criptografados!
    Para decifra-los voce precisa
    enviar um codigo de voucher Ukash Paysafecard ou no e-mail: *************@gmail.com
    Em troca, voce recebera um codigo para decifrar arquivos.
    Voce pode encontrar mais informacao aqui http://ukash.com/uk/en/home.aspx
    ou http://www.paysafecard.com/choose-country/

    LEIA COM ATENCAO!
    Para evitar problemas, DESLIGUE seu anti-virus!
    AKA restaurar seus arquivos nao serao!

    la chiave di cifratura dovrebbe essere 128bit...
    come posso recuperare i file jpeg??

  2. #2
    Utente di HTML.it
    Registrato dal
    May 2010
    Messaggi
    1,024
    Ciao.
    Hai provato a fare una scansione completa con Malwarebytes?
    http://www.malwarebytes.org/
    Prima di fare la scansione AGGIORNALO. (è molto importante)
    Esegui una scansione completa del sistema.
    Elimina gli eventuali file infetti trovati.
    Posta il log.

  3. #3
    Posto il risultato del log della scansione di Malwarebytes:

    Malwarebytes Anti-Malware (Prova) 1.61.0.1400
    www.malwarebytes.org

    Versione database: v2012.04.27.02

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 9.0.8112.16421
    giovanni :: GIOVANNI-PC [amministratore]

    Protezione: Attivata

    27/04/2012 09:46:48
    mbam-log-2012-04-25

    Tipo di scansione: Scansione completa
    Opzioni di scansione attive: Memoria | Esecuzione automatica | Registro | File system | Euristica/Extra | Euristica/Shuriken | PUP | PUM
    Opzioni di scansione disattivate: P2P
    Elementi esaminati: 418126
    Tempo impiegato: 52 minuti, 31 secondi

    Processi rilevati in memoria: 2
    C:\Users\giovanni\AppData\Roaming\57924\mscjm.exe (Trojan.VB) -> 2352 -> Nessuna azione intrapresa.
    C:\Users\giovanni\AppData\Roaming\Ytmeose\baosekp. exe (Trojan.Inject) -> 2224 -> Nessuna azione intrapresa.

    Moduli di memoria rilevati: 0
    (non sono stati rilevati elementi nocivi)

    Chiavi di registro rilevate: 2
    HKLM\SYSTEM\CurrentControlSet\Services\.1266519049 (Backdoor.Agent) -> Nessuna azione intrapresa.
    HKCU\SOFTWARE\ANTIVIRUS SYSTEM 2011 (Rogue.AntivirusSystem2011) -> Nessuna azione intrapresa.

    Valori di registro rilevati: 3
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run |mscjm (Trojan.VB) -> Dati: c:\users\giovanni\appdata\roaming\57924\mscjm.exe -> Nessuna azione intrapresa.
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run |{E51A3C8C-0CE0-4FF1-D403-BCDD4618EDDC} (Trojan.Inject) -> Dati: C:\Users\giovanni\AppData\Roaming\Ytmeose\baosekp. exe -> Nessuna azione intrapresa.
    HKCU\Software\AntiVirus System 2011|BackgroundScan (Rogue.AntivirusSystem2011) -> Dati: 1 -> Nessuna azione intrapresa.

    Voci rilevate nei dati di registro: 0
    (non sono stati rilevati elementi nocivi)

    Cartelle rilevate: 2
    C:\Users\giovanni\AppData\Roaming\Microsoft\Window s\Start Menu\Programs\AntiVirus System 2011 (Rogue.AntivirusSystem2011) -> Nessuna azione intrapresa.
    C:\Users\giovanni\AppData\Roaming\AntiVirus System 2011 (Rogue.AntivirusSystem2011) -> Nessuna azione intrapresa.

    File rilevati: 26
    C:\Users\giovanni\AppData\Roaming\57924\mscjm.exe (Trojan.VB) -> Nessuna azione intrapresa.
    C:\Users\giovanni\AppData\Roaming\Ytmeose\baosekp. exe (Trojan.Inject) -> Nessuna azione intrapresa.
    C:\Program Files (x86)\1266519049\giovanni1266519049L.exe (Backdoor.Agent) -> Nessuna azione intrapresa.
    C:\Users\giovanni\AppData\Local\Temp\google.exe (Trojan.Agent) -> Nessuna azione intrapresa.
    C:\Users\giovanni\AppData\Local\Temp\~!#387F.tmp (Trojan.Agent) -> Nessuna azione intrapresa.
    C:\Users\giovanni\AppData\Local\Temp\~!#4F99.tmp (Trojan.Ransom.PK) -> Nessuna azione intrapresa.
    C:\Users\giovanni\AppData\Roaming\57924\bbzzkzz18. exe (Trojan.FakeAlert) -> Nessuna azione intrapresa.
    C:\Users\giovanni\AppData\Roaming\57924\mscj.exe (Backdoor.Bot) -> Nessuna azione intrapresa.
    C:\Users\giovanni\AppData\Roaming\57924\recf.exe (Trojan.FakeMS) -> Nessuna azione intrapresa.
    C:\Users\giovanni\Downloads\SoftonicDownloader_per _windows-live-messenger-2011.exe (PUP.OfferBundler.ST) -> Nessuna azione intrapresa.
    C:\Users\giovanni\AppData\Local\Temp\w32rim_mem.ex e (Trojan.Downloader) -> Nessuna azione intrapresa.
    C:\Users\giovanni\AppData\Local\Temp\wrfwe_di.exe (Trojan.Downloader) -> Nessuna azione intrapresa.
    C:\Users\giovanni\AppData\Roaming\Microsoft\Intern et Explorer\Quick Launch\AntiVirus System 2011.lnk (Rogue.AntivirusSystem2011) -> Nessuna azione intrapresa.
    C:\Users\giovanni\AppData\Roaming\Microsoft\Window s\Start Menu\Programs\AntiVirus System 2011\AntiVirus System 2011.lnk (Rogue.AntivirusSystem2011) -> Nessuna azione intrapresa.
    C:\Users\giovanni\AppData\Roaming\Microsoft\Window s\Start Menu\Programs\AntiVirus System 2011\Activate AntiVirus System 2011.lnk (Rogue.AntivirusSystem2011) -> Nessuna azione intrapresa.
    C:\Users\giovanni\AppData\Roaming\Microsoft\Window s\Start Menu\Programs\AntiVirus System 2011\Activate AntiVirus System 2011.lnk.Bl9c98vcvv (Rogue.AntivirusSystem2011) -> Nessuna azione intrapresa.
    C:\Users\giovanni\AppData\Roaming\Microsoft\Window s\Start Menu\Programs\AntiVirus System 2011\AntiVirus System 2011.lnk.Bl9c98vcvv (Rogue.AntivirusSystem2011) -> Nessuna azione intrapresa.
    C:\Users\giovanni\AppData\Roaming\Microsoft\Window s\Start Menu\Programs\AntiVirus System 2011\Help AntiVirus System 2011.lnk (Rogue.AntivirusSystem2011) -> Nessuna azione intrapresa.
    C:\Users\giovanni\AppData\Roaming\Microsoft\Window s\Start Menu\Programs\AntiVirus System 2011\Help AntiVirus System 2011.lnk.Bl9c98vcvv (Rogue.AntivirusSystem2011) -> Nessuna azione intrapresa.
    C:\Users\giovanni\AppData\Roaming\Microsoft\Window s\Start Menu\Programs\AntiVirus System 2011\How to Activate AntiVirus System 2011.lnk (Rogue.AntivirusSystem2011) -> Nessuna azione intrapresa.
    C:\Users\giovanni\AppData\Roaming\Microsoft\Window s\Start Menu\Programs\AntiVirus System 2011\How to Activate AntiVirus System 2011.lnk.Bl9c98vcvv (Rogue.AntivirusSystem2011) -> Nessuna azione intrapresa.
    C:\Users\giovanni\AppData\Roaming\Microsoft\Window s\Start Menu\Programs\AntiVirus System 2011\HOW TO DECRYPT FILES.txt (Rogue.AntivirusSystem2011) -> Nessuna azione intrapresa.
    C:\Users\giovanni\AppData\Roaming\Microsoft\Window s\Start Menu\Programs\AntiVirus System 2011.lnk (Rogue.AntivirusSystem2011) -> Nessuna azione intrapresa.
    C:\Users\giovanni\AppData\Roaming\AntiVirus System 2011\IcoActivate.ico (Rogue.AntivirusSystem2011) -> Nessuna azione intrapresa.
    C:\Users\giovanni\AppData\Roaming\AntiVirus System 2011\IcoHelp.ico (Rogue.AntivirusSystem2011) -> Nessuna azione intrapresa.
    C:\Users\giovanni\AppData\Roaming\AntiVirus System 2011\IcoUninstall.ico (Rogue.AntivirusSystem2011) -> Nessuna azione intrapresa.

  4. #4
    dovrebbe essere un trojan ransom...solo non capisco come poter decifrare i file criptati...qualcuno può aiutarmi??

  5. #5
    Utente di HTML.it
    Registrato dal
    May 2010
    Messaggi
    1,024
    dovrebbe essere un trojan ransom...solo non capisco come poter decifrare i file criptati...
    Scusa jackalxp5b, ma ti interessa ripulire il pc oppure decifrare i file?
    Perchè se ti interessa bonificare il pc, elimina tutte le voci che ha trovato Malwarebytes.

  6. #6
    decifrare i files...il resto non mi interessa...

  7. #7
    Utente di HTML.it
    Registrato dal
    May 2010
    Messaggi
    1,024
    Beh, penso che tu abbia sbagliato sezione.
    Questa fà al caso tuo: (programmazione)
    http://forum.html.it/forum/forumdisplay.php?forumid=31

  8. #8
    Ok...ho postato..grazie dell'interesse!!

  9. #9
    Moderatore di Programmazione L'avatar di alka
    Registrato dal
    Oct 2001
    residenza
    Reggio Emilia
    Messaggi
    24,475
    Originariamente inviato da R16
    Questa fà al caso tuo: (programmazione)
    http://forum.html.it/forum/forumdisplay.php?forumid=31
    Mi pare proprio di no, visto che la programmazione non ha nulla a che vedere con questo problema.
    MARCO BREVEGLIERI
    Software and Web Developer, Teacher and Consultant

    Home | Blog | Delphi Podcast | Twitch | Altro...

  10. #10
    Utente di HTML.it
    Registrato dal
    May 2010
    Messaggi
    1,024
    Originariamente inviato da alka
    Mi pare proprio di no, visto che la programmazione non ha nulla a che vedere con questo problema.
    Chiedo scusa, pensavo una cosa, ma evidentemente mi sono sbagliato.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.