PDA

View Full Version : win32/kryptic.ure-----disastro!!!


garigo
30-10-2011, 23:41
Ho preso questo bel trojan che mi ha bloccato tutto.

Tentando di far partire windows defender per tentare di fermare l'exe (KpLRDMpSNRdCe.exe) mi ha cancellato quasi tutte le icone presenti sul desktop e si è riavviato.

Ho allora staccato l'hd (collegandolo tramite un cavo ide-usb ad un secondo pc) per tentare di salvare i dati e formattare, considerato che il portatile ne aveva ormai la necessità.

Purtroppo, nonostante i file siano presenti nelle cartelle (cliccando su proprietà compaiono i file e le dimensioni della cartella) non sono visibili, quindi non posso copiarli.
Sono "invisibili" i files contenuti per esempio in utenti-download.emule-incoming ed inoltre il contenuto del desktop e della cartella documenti.

Qualche suggerimento per renderli visibili?
Un grazie du cuore a chi mi può aiutare!

Chill-Out
31-10-2011, 11:12
http://download.bleepingcomputer.com/grinler/unhide.exe

garigo
31-10-2011, 14:04
allora, dalla provvisoria tutto ok col tuo file....grazie mille!!

Chill-Out
01-11-2011, 13:14
allora, dalla provvisoria tutto ok col tuo file....grazie mille!!

Prego

garigo
03-11-2011, 11:22
Prima di formattare ho approfitatto della situazione per fare un pò di pratica contro i virus.

Ora ho ripreso possesso completo del pc anche se tutto non è completamente a posto, come il desktop che è rimasto nero e alcune icone di programmi installati che non sono più presenti sul desktop.

Comunque mi sono servito di Kaspersky removal tool dalla provvisoria ed in seguito di Combofix che ha rimosso KpLRDMpSNRdCe.exe.
Erano presenti altri malware oltre al virus "principale".
Ho notato che una volta rimossi questi virus, la ventola del portatile, che prima girava a manetta ora è tornata silente.
La combinazione non può essere casuale quindi dici che poteva dipendere dall'infezione?
La piallature è vicina, ora che ho salvato tutto!!!

p.s.

anche windows defender mi è stato d'aiuto considerato che ha bloccato KpLRDMpSNRdCe.exe tornando in modalità normale.

Chill-Out
03-11-2011, 20:34
La combinazione non può essere casuale quindi dici che poteva dipendere dall'infezione?


Si