|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Mar 2003
Città: Puglia
Messaggi: 315
|
.jpg ----> .html ???
salve a tutti, mi è capitato uno strano problema....
ho un sacco di foto archiviate sil computer, tutte della macchina fotografica o del cell... oggi andando a ritroso sulle vecchie foto mi sono accorto che non le visualizzava più e che l'estensione era passata magicamente da .jpg a .html !!!! naturalmente ho visualizzato l'estensione del file ed anche cambiandola in .jpg non mi visualizza l'immagine.. cosa posso fare ?? ![]() (rinominando il file parte non dalla fine dell'ultima estensione ma dalla penultima, cioè quella originale xxx.jpg.html) ho anche provato a leggere il file da altro computer con lo stesso risultato negativo.... Il problema è che non sono TUTTI i file con quell'estensione ma tanti si vedono regolarmente e TANTI (troppi) NO ... anche alcuni filmati .mov ..... ![]() Ho un hd unico diviso in c: (w7U 64) d: (dati) e: (w7 32) tutti in ntfs.. allego file di esempio.. http://www.filedropper.com/p1030206jpg
__________________
AMD 940BE *Asus M3A78-T *Corsair 2x2gb DHX C4 *Corsair TX650 W *Sapphire 4830 512mb *Seagate Barracuda 7200.12 500gb *Pioneer DVR-216D-BK *AeroCool Hi-Tech 7 *LifeView FlyTV Platinum *Logitech Wave *Philips 220CW9 *Logitech Z3 ** |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jan 2007
Città: quel ramo del lago di como, che volge a mezzogiorno... ^^
Messaggi: 19625
|
sicuramente NON è successo per caso, qualcosa devi aver fatto, come ad esempio installare programmi da Softonic o altri sitarelli, cliccare su banner strani, scaricare roba da Emule o Torrent senza criterio,... cose di questo genere, insomma.
UAC disattivato? Ti spiego in poche parole: i file modificati, come quello che hai postato, sono stati ricodificati da un malware bello stronzetto. ha preso, probabilmente a caso (o per una tua azione) i file che ora non vedi più, e... ha sostituito l'header originale dei file, oppure ha buttato via l'intero vecchio file mettendoci dentro tutto quello che ho trovato. questo è l'header nuovo, una bella pagina HTML che punta a qualcosa di non meglio identificato, per fare un'operazione non meglio identificata. puoi vederlo anche tu. apri il file con il BLOCCO NOTE o con qualsiasi altro editor di testo o esadecimale, (notepad++, programmer's notepad......) Codice:
<html xmlns='http://www.w3.org/1999/xhtml'><head><meta http-equiv='refresh' content='0; url=http://help-ping.com/i.php?uid={A2773F74-D04D-8827-D165-F5C303926BB9}' /><title>Index</title></head><body></body><!-- il grosso problema è che oramai, quei file sono stati ricodificati. bisogna provare, con un editor ESADECIMALE, a rimuovere le righe di testo dell'header e del footer di tutti quei file, per poi vedere se il file originale è ancora godibile. ho provato con il tuo e... negativo. l'header è stato totalmente sostituito, e salvato con un procedimento che ha mandato a puttane i dati binari dell'immagine. anche se lo ricreo a caso (e non saprei farlo) l'immagine dubito risalti fuori. sperando che non hai ancora quel malware in giro per il tuo pc, io farei una bella passata di antivirus e antispyware. che ne dici?
__________________
Ultima modifica di Khronos : 23-06-2013 alle 23:46. |
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Quote:
![]() http://www.nasci.it/mauro/sicurezza-...-degli-utenti/ Il problema è che gli ospiti (non graditi) saranno in tutte e due le partizioni, imho............ Avere i dati in un hard disk partizionato......non è il massimo della sicurezza ![]()
__________________
Aomei in Prog. & Utility - Lic OEM - Q di Merc Ott '22 - W10 Spot Images Seasons from '20 to Summer 2022 - DailyPic dalle Eccezioni alle Unique Images + Rec > DailyPic Unique Images Novembre 2022 |
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Mar 2003
Città: Puglia
Messaggi: 315
|
innanzi tutto grazie a chi mi ha risposto ....
![]() quindi la cosa è grave .... ho lasciato il computer in mano ad un amico per una mezza giornata, ma non credo sia successo proprio allora .... forse è successo prima... ![]() farò una bella analisi con COMODO (e magari hijackthis) e vediamo cosa trova, ma il fatto di non riuscire a recuperare le immagini mi fa inbestialire non poco ... ![]() ![]() chiaramente ho provato più di una volta di aprire il file con il browser ma non ha puntato (apparentemente) a nessuna parte ... ora prova prima a ripulire il sistema (MAI avuto danni dai virus sin'ora !!!) e poi cerco di capire se si può recuperare almeno qualche file ..... ![]() che p@lle !!!! ![]() ![]() Il problema delle immagini troyan lo sapevo da tempo ma non mi ci ero mai imbattuto.. sarà stato quello ?? qualcosa scaricato ?? ![]() comunque proverò anche come suggerito a verificare con lo script proposto ... SE A QUALCUNO VIENE IN MENTE COME RECUPERARE QUESTI FILE (ANCHE SOLO A PROVARCI) è PREGATO DI SUGGERIRMELO..... grazie
__________________
AMD 940BE *Asus M3A78-T *Corsair 2x2gb DHX C4 *Corsair TX650 W *Sapphire 4830 512mb *Seagate Barracuda 7200.12 500gb *Pioneer DVR-216D-BK *AeroCool Hi-Tech 7 *LifeView FlyTV Platinum *Logitech Wave *Philips 220CW9 *Logitech Z3 ** |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Oltre a Comodo, io suggerisco anche Combofix e AdwCleaner a punti di ripristino azzerati e da provvisoria .
Una volta fatti gli scan ci sono software che provano, tentano di........... Secondo me quelli a pagamento dovrebbero funzionare di più, magari provare la demo..............è che con la demo alla fine ti dice = possiamo recuperare interamente il file..........basta che acquisti il software.... ![]() ![]() Normalmente con tutte le demo, o quasi succede cosi.............prima ti fanno vedere che...., oppure ti recupera interamente una foto per farti vedere come lavora.........e poi.........: vuoi recuperare tutte le altre ? Ti chiede ![]() Se si devi acquistare la licenza bla bla bla.......sempre quello............ Esempi di applicazioni a pagamento : http://www.asoftech.com/apr/it.html http://www.adsmcard.com/2013/02/ripa...jpeg-corrotte/ Come freeware : http://ilmigliorsoftware.blogspot.it...eggiati-e.html Poi volendo puoi provare anche Recuva per vedere se.......... Anche se recuperare totalmente tutte le tue foto che hanno cambiato estensione e che quindi dovrebbero essere infette..........la vedo un pò duretta..........però provare ![]() La prossima volta manutentare un pò di più il computer ![]() Sempre............per sempre ![]()
__________________
Aomei in Prog. & Utility - Lic OEM - Q di Merc Ott '22 - W10 Spot Images Seasons from '20 to Summer 2022 - DailyPic dalle Eccezioni alle Unique Images + Rec > DailyPic Unique Images Novembre 2022 Ultima modifica di tallines : 25-06-2013 alle 12:43. |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Jan 2007
Città: quel ramo del lago di como, che volge a mezzogiorno... ^^
Messaggi: 19625
|
nah.
Recuva e soci si mettono a scandagliare l'harddisk per recuperare file o frammenti di file CANCELLATI, non perfettamente godibili. il tuo bel file HTML mica è cancellato. è li, ed è perfettamente godibile. Come file HTML. io dubito che la parte messa "come commento" sia il contenuto del vecchio file... però un tentativo lo si può fare, prendendo tutti quei file malandati (i JPEG. per i filmati, non penso ci sia qualcosa da fare.) e facendoli vedere a PhotoRec (cliccami). la guida è di una vecchiaia orrenda, va rapportata alle nuove distribuzioni. in ogni caso, la DEFT (cliccami tutto) include PhotoRec oltre a tutti gli altri citati in quella guida.
__________________
|
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Quote:
![]() Quoto ![]()
__________________
Aomei in Prog. & Utility - Lic OEM - Q di Merc Ott '22 - W10 Spot Images Seasons from '20 to Summer 2022 - DailyPic dalle Eccezioni alle Unique Images + Rec > DailyPic Unique Images Novembre 2022 |
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: May 2005
Messaggi: 8697
|
Ransomwere...un malware di cui si sente parlare "alla lontana" ma che non ho mai visto dal vivo e spero di non vederlo mai. É una malattia rara la cui infezione é curabile ma gli effetti...non sempre.
Usa questo tool: Decrypt Protect Ransomware E spera che risolva. In caso contrario oltre all'header anche le informazioni sono state criptate, ergo praticamente puoi salutare i tuoi file. Adesso hai qualche informazione in più sul problema, buona fortuna
__________________
. Thread Ufficiali: EasyCrypt ~ Old Files Manager ~ OSD Clock The real me is no match for the legend . |
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Mar 2003
Città: Puglia
Messaggi: 315
|
Quote:
![]() ![]() ![]() ![]() CON L'APPLICATIVO DA TE SEGNALATO SONO RIUSCITO A RECUPERARE TUTTI I FILES !!!! ![]() ![]() ![]() La scansione con Comodo e con hijackthis non ha dato risultati , forse lo avevo già rimosso in precendenza senza farci troppo caso.... comunque approfondisco ulteriormente per verificare bene la cosa..... UN GRAZIE A TUTTI COLORO CHE HANNO RISPOSTO e che mi hanno consigliato in una maniera o nell'altra ... ![]() @tallines: come faccio ad eseguire lo script che mi hai linkato ?? così verifico anche le immagini ....
__________________
AMD 940BE *Asus M3A78-T *Corsair 2x2gb DHX C4 *Corsair TX650 W *Sapphire 4830 512mb *Seagate Barracuda 7200.12 500gb *Pioneer DVR-216D-BK *AeroCool Hi-Tech 7 *LifeView FlyTV Platinum *Logitech Wave *Philips 220CW9 *Logitech Z3 ** |
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Quote:
![]() Il link postato era più che altro un esempio sul fatto che le immagini (anche i file di testo) possono essere pericolose, per di più con estensione cambiata............... Puoi fare degli scan con Combofix e AdwCleaner a punti di ripristino azzerati e da provvisoria . Adesso le immagini quindi si aprono e si vedono completamente giusto e l'estensione è tornata jpeg ? Quante erano circa....? Al limite per il file di script...si potrebbe chiedere a X se si può far qualcosa ![]()
__________________
Aomei in Prog. & Utility - Lic OEM - Q di Merc Ott '22 - W10 Spot Images Seasons from '20 to Summer 2022 - DailyPic dalle Eccezioni alle Unique Images + Rec > DailyPic Unique Images Novembre 2022 Ultima modifica di tallines : 25-06-2013 alle 13:56. |
|
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Jan 2007
Città: quel ramo del lago di como, che volge a mezzogiorno... ^^
Messaggi: 19625
|
Quote:
mi informo sulla cosa.
__________________
|
|
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Mar 2003
Città: Puglia
Messaggi: 315
|
Quote:
Quante in tutto ?? saranno state 150/200 .. ![]() Il resto delle immagini (foto ) sono mooooolte di più !! ![]() ![]() Proverò comunque con Combofix e AdwCleaner per vedere cosa succede .... Se X_Master_X riesce anche a darmi uno script eseguibile per controllare le immagini .....bhe ...... SANTO SUBITO !!!
__________________
AMD 940BE *Asus M3A78-T *Corsair 2x2gb DHX C4 *Corsair TX650 W *Sapphire 4830 512mb *Seagate Barracuda 7200.12 500gb *Pioneer DVR-216D-BK *AeroCool Hi-Tech 7 *LifeView FlyTV Platinum *Logitech Wave *Philips 220CW9 *Logitech Z3 ** Ultima modifica di Pc Mate : 25-06-2013 alle 16:27. |
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: May 2005
Messaggi: 8697
|
Saluti a tutti
![]() Quello script é per linux, su Windows c'é bisogno di Cygwin per eseguirlo o riconvertilo in batch o altro linguaggio, ma non ho tempo da dedicarci. Khronos la priva versione del malware é risolvibile ed anche Pc Mate é stato infettato da quella, esiste purtroppo una versione "evuluta" che cripta parti del file con chiavi random = addio file.
__________________
. Thread Ufficiali: EasyCrypt ~ Old Files Manager ~ OSD Clock The real me is no match for the legend . |
![]() |
![]() |
![]() |
#14 | |||
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Quote:
![]() ![]() Quote:
Magari si, però una controllatina al sistema.................. ![]() Quote:
![]() Ecco ha già risposto : lo script è per linux e per uno script per windows al momento non può ![]()
__________________
Aomei in Prog. & Utility - Lic OEM - Q di Merc Ott '22 - W10 Spot Images Seasons from '20 to Summer 2022 - DailyPic dalle Eccezioni alle Unique Images + Rec > DailyPic Unique Images Novembre 2022 Ultima modifica di tallines : 25-06-2013 alle 19:04. |
|||
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Jan 2007
Città: quel ramo del lago di como, che volge a mezzogiorno... ^^
Messaggi: 19625
|
Quote:
rimane una parentesi. siamo su Seven. l'UAC dov'è finito? a parte che li ha toccato file dell'utente, non di sistema, quindi probabilmente non ha triggerato l'UAC per quello... l'antivirus in tempo reale? di cosa disponevamo, Pc Mate?
__________________
Ultima modifica di Khronos : 25-06-2013 alle 19:56. |
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Mar 2003
Città: Puglia
Messaggi: 315
|
Comodo ISP, ma ci sono stati alcuni momenti in cui l'ho completamente disattivato... uno di questi è stato per l'aggiornamento firmware del mio S4 tramite Kies che non riusciva a partire e in altre occasioni avevo risolto in quel modo...
![]() ho appena dato un'occhiata alla quarantena e ci sono diversi malware/troyan .....evidentemente li ha scovati in qualche scansione programmata senza che me ne accorgessi .... meglio così ![]()
__________________
AMD 940BE *Asus M3A78-T *Corsair 2x2gb DHX C4 *Corsair TX650 W *Sapphire 4830 512mb *Seagate Barracuda 7200.12 500gb *Pioneer DVR-216D-BK *AeroCool Hi-Tech 7 *LifeView FlyTV Platinum *Logitech Wave *Philips 220CW9 *Logitech Z3 ** |
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Quote:
Di norma come l'hai settato ?
__________________
Aomei in Prog. & Utility - Lic OEM - Q di Merc Ott '22 - W10 Spot Images Seasons from '20 to Summer 2022 - DailyPic dalle Eccezioni alle Unique Images + Rec > DailyPic Unique Images Novembre 2022 |
|
![]() |
![]() |
![]() |
#18 | ||
Senior Member
Iscritto dal: May 2005
Messaggi: 8697
|
Ecco il programma per verificare i file di qualsiasi estensione sono effettivamente immagini, i formati riconosciuti come tali sono BMP/PNG/GIF/JPEG/TIFF/ICO/EXIF/EMF/WMF
Basta avviarlo nella cartella desiderata ( non include le sottocartelle ) ed apparirà l'icona nella traybar Quando l'icona "scompare" il programma ha finito di verificare i file e creerà un file di testo con il resoconto. Non aggiungerò altre feature ne ora ne mai, quindi non chiedete nulla ![]() IsImage Password:
Non quotare questo post per eventuali modifiche
__________________
. Thread Ufficiali: EasyCrypt ~ Old Files Manager ~ OSD Clock The real me is no match for the legend . Ultima modifica di x_Master_x : 27-06-2013 alle 11:14. |
||
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Jul 2010
Messaggi: 9326
|
File not found.
__________________
[CASE Cooler Master Silencio 550]-[MOBO Asrock Z68 Pro3]-[CPU Intel Core i7-2600K]-[RAM 8GB G.Skill]-[HDD 1TB Samsung + 320GB Samsung + 500GB Maxtor]-[VGA Zotac Geforce GTX 560 Ti]-[MASTERIZZATORE Samsung SH-S222AB][S.O. Windows 7 64 bit] |
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Jan 2007
Città: quel ramo del lago di como, che volge a mezzogiorno... ^^
Messaggi: 19625
|
spetta 4 secondi che appare il link di download.
__________________
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:28.