PDA

View Full Version : Cancellazione file con criteri da cmd


schumifun
21-04-2020, 09:13
Buongiorno a tutti,
sapreste indicarmi come cancellare una serie (infinita) di file utilizzando uno specifico criterio?
Per chiarire in ufficio un ransomware mi ha cryptato il 90% del server, trasformando ogni singolo file in ogni singola directory in un alro file con estensione diversa (una serie di numeri e lettere) e lasciando come ricordo in ogni singola cartella e sotto cartella un file txt con le indicazioni per l'estorsione.
Siamo riusciti a recuperare da un backup tutti i file ma cosi facendo mi sono ritrovato sia con i file buoni sia con quelli cryptati, occupando di fatto il doppio dello spazio.
Ho provveduto a cancellare tutti i file con estensione ".15f-212-eee" con il comando da cmd del /s *.15f-212-eee.
Ora però vorrei cancellare anche il file .txt che si chiama !!!ALL YOUR FILE ARE ENCRYPTED!!! e non posso usare lo stesso criterio perchè potrebbero esserci file .txt utili al sistema.
Esiste un sistema automatico per cancellarli?
Grazie mille ragazzi e scusate per il papiello

Nicodemo Timoteo Taddeo
21-04-2020, 11:51
Ma non conveniva prima cancellare i file criptati e succesivamente ricaricare quelli di backup?


Comunque, forse non capisco la domanda, c'è qualcosa che mi sfugge, ma assumendo che i file che vuoi eliminare si chiamano tutti

!!!ALL YOUR FILE ARE ENCRYPTED!!!.txt

Non ti basta uno


del /s !!!ALL YOUR FILE ARE ENCRYPTED!!!.txt

:confused:

x_Master_x
21-04-2020, 13:13
Old Files Manager, link in firma

schumifun
21-04-2020, 14:02
Ma non conveniva prima cancellare i file criptati e succesivamente ricaricare quelli di backup?


Comunque, forse non capisco la domanda, c'è qualcosa che mi sfugge, ma assumendo che i file che vuoi eliminare si chiamano tutti

!!!ALL YOUR FILE ARE ENCRYPTED!!!.txt

Non ti basta uno


del /s !!!ALL YOUR FILE ARE ENCRYPTED!!!.txt

:confused:

non è stato possibile cancellare tutto prima di ripristinare il backup perchè non eravamo sicuri che l'immagine del disco di backup fosse ok, anzi eravamo convinti fosse compromessa anch'essa e per evitare di fare danni su danni abbiamo tentato prima di recuperare i file (tentativo che ha avuto successo fortunatamente).
Comunque non sapevo che il comando si potesse dare anche indicando il nome, ottimo!

Old Files Manager, link in firma
darò senz'altro un'occhiata, grazie mille:)