Pagina 1 di 1

CTB-Locker Virus

Inviato: mer 04 feb 2015 8:44 pm
da tugnela75
Ciao , : Thumbup :
sto cercando di risolvere il problema creato dal virus CTB-Locker ad un amico .
Il virus lo eliminato con Malwarebites ( poi by ccleaner una bella pulizia ) ,
il problema sono i file che il virus a criptato , ho già provato :
- eseguito con Recuva una ricerca di copia dei file ( dato che sembra che il virus cri delle copie ) .
- eseguito i vari backup , ma nulla non erano settati e tutto è dopo il virus .
- eseguito swadowExplorer , ma nulla non ha trovato nulla ( è logico che anche per il backup ) .
- provato anche sul sito di criptoclocker ( veccia versione del virus ) ma nulla .

Ragazzi se avete qualche idea per poter decriptare i file è ben accetta , grazie anticipatamente in ogni caso : Smile : .

Ciao
Tugnela75

Re: CTB-Locker Virus

Inviato: gio 05 feb 2015 7:48 am
da mariobrossh
ma che file a criptato ?

Re: CTB-Locker Virus

Inviato: gio 05 feb 2015 8:55 am
da mariobross
Ciao, per sito di cryptolocker intendi questo?
https://www.decryptcryptolocker.com/

Re: CTB-Locker Virus

Inviato: gio 05 feb 2015 6:52 pm
da tugnela75
Ciao Mario e Mariobross , : Thumbup :
il virus cripta i file :
- pdf
- office ( compreso Outlook by e-mail )
- foto ( ogni formato )
- video ( ogni formato )
Il siti è quello che si riferisce diciamo al papa ( che è conosciuto e si può risolvere al 90% ) che è di circa 2 anni fà , se non erro ( infatti o provato e mi dice che i file non sono criptati ) .

Ogni news o possibile soluzione , al ricupero dei file è gradita , in ogni caso un grazie mille in ogni caso . : Razz :

Ciao
Tugnela75

Re: CTB-Locker Virus

Inviato: sab 28 feb 2015 6:35 pm
da tugnela75
Ciao Ragazzi , : Sailor :
Scusate , Il PC funziona : CoolGun : se qualcuno avesse qualche new per recuperare i file è ben accetto : Love : .

Grazie mille di nuovo : Thumbup :

Buona Domenica : Chessygrin :

Ciao
Tugnela75

Re: CTB-Locker Virus

Inviato: sab 28 feb 2015 7:41 pm
da gibor
Così di primo buzzo mi verrebbe da dire: prova ad aprire un file criptato con un HexEditor in modo da vedere che header contiene.
Saranno stati bravi, ma vien difficile pensare che abbiano fatto un sistema di compressione inventato di sana pianta...