|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Jun 2011
Messaggi: 33
|
Per favore aiutatemi, foto jpg danneggiate/corrotte
Salve,
Mi sono accorta ieri che tutte le foto su tutti gli HDD presenti sul mio pc sono passate da formato .jpg a formato .jpg.oqxcuvb e su google non trovo nulla riguardo questa estensione. Ci tengo a precisare che questo problema ce l'ho solo con le foto in quel formato in quanto le PNG sono sane e salve. Qualcuno può aiutarmi a risolvere il problema? ho provato svariati programmi per recuperare foto danneggiate ma nulla Scusate ma ho tantissime foto e ci terrei tanto a recuperarle
|
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: May 2014
Messaggi: 1378
|
Sembra l'opera di un virus come Cryptolocker. Di solito, infatti, il cambio di estensione di tutti i file di un certo tipo sono le azioni classiche di queste infezioni. Un programma per foto rovinate, non risolverà il problema. Prova ad applicare la soluzione al virus Cryptolocker che trovi in rete su diversi siti
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Sep 2011
Messaggi: 6094
|
Se provi a rinominare un'immagine, che succede?
|
|
|
|
|
|
#4 | |
|
Member
Iscritto dal: Jun 2011
Messaggi: 33
|
Quote:
Se la rinomino non si vede come se fosse danneggiata. |
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Sep 2011
Messaggi: 6094
|
L'hai rinominata inserendo anche l'estensione?
Cioè così: "nome foto.jpg" Cmq monte.cristo ti ha suggerito bene. Anche se mi risulta che i cryptolocker di solito criptano tutti i file con le estensioni più comuni (word, pdf etc...) Mi sembra stano che solo i file con estensione jpeg abbiano questo problema. Inoltre quella nomenclatura finale, non l'ho mai sentita. Ad ogni modo come già detto, ti consiglio anch'io di prendere in seria considerazione il consiglio di monte.cristo. Ciao |
|
|
|
|
|
#6 | |
|
Member
Iscritto dal: Jun 2011
Messaggi: 33
|
Quote:
Si certo l'ho rinominata con l'estensione jpg e viene aperta con il visualizzatore immagini ma non non si vede nulla Cmq ho cercato info su Cryptolocket e provato un paio di removal tools e a quanto pare il mio pc non e' infettato da questo malware, non so davvero che dire, il problema c'e' solo con i file jpg, i png sono apposto, cosi' come anche i mov, avi, doc e tutti gli altri |
|
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Sep 2011
Messaggi: 6094
|
Quote:
Mi dispiace, quando capitano questi grattacapi, è sempre un problema. Ma non hai un backup di quelle foto? potresti provare ad usare una distro linux. Oppure prova per sfizio a prendere un'immagine e a convertirla con un programma. Utilizzando come estensione sempre jpg. cmq ripeto, quella "sigla" finale non l'ho mai sentita. |
|
|
|
|
|
|
#8 | |
|
Member
Iscritto dal: Jun 2011
Messaggi: 33
|
Quote:
Purtroppo nn ho un backup perchè sono sparsi in svariati HDD (ne ho 3 su pc con 5 partizioni), se qualcuno di voi conosce sto malware e come recuperare i file decriptati per favore non esiti a scrivermelo, grazie |
|
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Sep 2011
Messaggi: 6094
|
Quote:
|
|
|
|
|
|
|
#11 | |
|
Member
Iscritto dal: Jun 2011
Messaggi: 33
|
Quote:
Ah no perchè se è vero che c'è un determinato tot di tempo per pagare direi che quel periodo è passato da un pezzo...ma anche se così non fosse non esiste che pago per delle foto, si sono importanti ma lo è pure pagare l'affitto! Per Cryptocoso una soluzione gratuita c'è, dite che ne arriverà una pure per CTB-Locker un giorno? Mi conviene tenerle ste foto in attesa che arrivi la soluzione o le devo eliminare rinunciando del tutto? |
|
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: May 2014
Messaggi: 1378
|
Eliminare questo genere di infezione non è difiicile. Purtroppo però una decodifica dei file crittati è al mometo praticamente impossibile.
Dal momento che non hai un backup e il pc non venive usato da Ottobre 2014 non puoi tentare di recuperare i file dal backup o da eventuali servizi cloud come Dropbox. Dopo aver eliminato il ransomware, quindi ti restano due possibili tentativi da fare: 1) Il ripristino di windows 7 con le copie shadow a un punto precedente l'infezione 2) visto che sembra che CBT-Locker cripti una copia dei file dopo aver cancellato gli originali, potresti provare a usare un software per il recupero dei file cancellati |
|
|
|
|
|
#13 | |
|
Member
Iscritto dal: Jun 2011
Messaggi: 33
|
Quote:
Comunque provo subito a cercare i file con un software di recupero dati tipo Recuva. Domani vi faccio sapere se ho avuto successo. |
|
|
|
|
|
|
#14 | ||
|
Senior Member
Iscritto dal: Nov 2008
Città: In una stupenda isola baciata dal sole...
Messaggi: 524
|
Quote:
Può essere anche essere entrato da qualche porta aperta del tuo pc o visitando qualche sito infetto E poi entrare in un sistema win con pw non è così difficile: Basta fare il boot con una qualsiasi distribuzione di recupero per win e sei dentro il sistema. Possibile anche che qualcuno abbia usato l'account guest, sopratutto se era abilitato e aveva come pw "guest" (come di default se non ricordo male) Fai una bella scansione con software appositi e controlla di non avere anche un trojan o qualche backdoor Quote:
Ti conviene nel caso tenerle, per il momento sembra che neanche con un attacco brute force si riesca a decriptarli, magari più in la salta fuori qualcosa Ultima modifica di CTWM : 19-03-2015 alle 15:35. |
||
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 13:09.



















