PDA

View Full Version : Virus sovrascrive la prima stringa e salva, cryptovirus senza riscatto


Blu-Vector
26-06-2017, 09:26
Salve, mi hanno portato un computer con una sintomatologia piuttosto atipica per un virus. Un virus avrebbe aperto tutti i file a prescindere dalla tipologia e sovrascritto la primissima stringa con

Pasfffffffffffffffffffffffffffffffffffffffgfddfsdsdfsdfsdfdgfdhgh123321kvdvgdsfsfasaasdfdsdfasdfsdfewefsfhgkhzxfasddfasdfdsssssssssfasdffffffffaaaaaaaaasdfgkdfsh

Ovviamente il file risulta non apribile dal proprio software, presenta la data dell'attacco come ultima modifica e nessun indizio su chi abbia effettuato l'operazione. Ho cercato su internet ma non ho trovato niente.

Piu che un virus mi pare un "batch stupido" lanciato per dispetto, mi chiedevo se contro un attacco cosi basilare si potesse fare qualcosa per il recupero.

Devo dire che è stato molto efficace è riuscito a distruggere quasi 1tb di lavori in mezz'ora.

Anti virus AVG da esito negativo.
windows 7

aled1974
29-06-2017, 23:37
1. butta via Avg, è lui stesso uno spyware http://www.webnews.it/2015/09/18/avg-cronologia-ricerche-privacy/
2. prova la carrellata di programmi presenti nella guida ufficiale http://www.hwupgrade.it/forum/showthread.php?t=1599737 ma che però.... imho non troveranno nulla e non risolveranno il problema
3. anch'io propendo per un joke-virus creato apposta o reperito online dal paleolitico (ricordo programmi simili decenni fa) per dispetto e da cui è rognoso venirne fuori (non credo che tu ti metta ad editare file per file l'intero hard disk)

IMHO salva i dati del cliente, e intendo documenti/foto/so-io-che/browser (cronologia)/mail (client offline se usato)/ecc

pialla la macchina reinstallando w7, programmi, eccetera

metti mano uno a uno ai file salvati per rimuovere la stringa (e già così....) e ricopiali nelle rispettive posizioni

ciao ciao