|
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. | NEI PREFERITI | .:: | RSS Forum | RSS News | NEWS web | NEWS software | |
| PUBBLICITA' | | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | | CERCA nel FORUM » | |
16-05-2012, 12.17.08 | #31 |
Newbie
Registrato: 09-05-2012
Messaggi: 12
|
Rif: File danneggiati dopo rimozione malware polizia di stato
Proverò con altri programmi speriamo bene. |
16-05-2012, 13.07.12 | #32 |
Gold Member
WT Expert
Registrato: 09-01-2002
Loc.: None of your business
Messaggi: 5.505
|
Rif: File danneggiati dopo rimozione malware polizia di stato
Secondo me perdi del tempo.
Se la struttura del file non ricalca in memoria quella che ci si aspetterebbe dall'utility di recupero, è impossibile ricavare il file originario. Potrei azzardare un'ipotesi: Gli ultimi caratteri potrebbero essere la chiave per il recupero del file originario (magari al contrario), però bisognerebbe conoscere l'agoritmo di criptaggio utilizzato. Un'indizio lo abbiamo: Non altera la dimensione del file. Chiaramente, bisognerebbe effettuare operazioni di retroingegneria sul codice del virus, oppure riuscire ad identificarlo su qualche sito specializzato nella rimozione che ne parla... |
16-05-2012, 20.01.35 | #33 |
Gold Member
Top Poster
Registrato: 06-07-2006
Loc.: Brindisi
Messaggi: 10.111
|
Rif: File danneggiati dopo rimozione malware polizia di stato
Come indizio è relativo, quando si modifica il file in esadecimale, la grandezza non cambia, tutti sappiamo che cancellando un solo byte da un file questo non sarà riconosciuto, mentre con i programmi esadecimali anche se cambi o cancelli qualche stringa all'interno del file la grandezza non muta.
Il file JPG esaminato non aveva la parte iniziale comune a tutti i file JPG, dove i programmi riconoscono il formato (non vale per quelli di Windows, dove basta cambiare un'estensione per non vederlo). Questo è l'Acronimo che deve trovarsi in un file JPG JFIF Animazione Gif GIF89aB Immagine BMP BM6d Eseguibile MZP File Zippato PK Filmato AVI,DiVX, XVid RIFF Etc...
___________________________________
Dove l'ho sentita ? www.plagimusicali.net English Amiga Board Amiganews.it AfA One AROS x86 AROS 68k |
16-05-2012, 21.35.01 | #34 |
Gold Member
WT Expert
Registrato: 09-01-2002
Loc.: None of your business
Messaggi: 5.505
|
Rif: File danneggiati dopo rimozione malware polizia di stato
Dipende AMIGA:
JFIF non si trova al primo byte di un file .JPG perchè tutto dipende dalla struttura dell'header (o del footer) di un file, oltre che dal contenuto. Un file è da intendere come la "trasposizione" di indirizzo del contenuto in memoria di cio che vuole essere archiviato da un supporto di memorizzazione ad un altro e questa trasposizione avviene sia in lettura sia in scrittura. Se definisci una struttura in memoria come elementi sequenziali di differente tipologia, ci si aspetta identica struttura sul supporto di memorizzazione finale. I caratteri presenti all'interno del file ricalcano la tipologia di ogni elemento che costituisce la struttura più il contenuto che è stato anch'esso definito in tipologia e dimensione. Si potrebbe aprire tranquillamente un file JPG dove al posto di JFIF c'è scritto qualcos altro, purchè non si superi la dimensione di 4 bytes (4 caratteri) ma solo in quella posizione precisa, perchè prima e dopo esistono altre informazioni che fanno parte della struttura dell'header nella sua interezza, indipendentemente da altre informazioni che accendono o spengono i pixels ognuno con le proprie caratteristiche nella memoria grafica. Se si cambiano i caratteri che dovrebbero ricalcare la struttura in tiplogia e dimensione con caratteri differenti, salta la struttura e se questa non è coerente con quella che caratterizza il tipo file che si vuole gestire, si possono verificare errori di scrittura in locazioni non pertinenti con conseguenze piuttosto pericolose. Nella migliore delle ipotesi, se il software di recupero non esplode, ricreeresti un file che non ha nulla a che vedere con quello originale. E' tassativo riconoscere l'algoritmo di cifratura, in modo da decifrare ogni byte alla sua posizione con valore corretto. |
16-05-2012, 21.40.26 | #35 | |
Gold Member
WT Expert
Registrato: 09-01-2002
Loc.: None of your business
Messaggi: 5.505
|
Rif: File danneggiati dopo rimozione malware polizia di stato
Quota:
Mi pare esista un'opzione tipo "Gestisci il file in base al contenuto e non all'estensione" o il contrario, però mi ricordo che esiste. |
|
16-05-2012, 22.56.21 | #36 | |
Gold Member
Top Poster
Registrato: 06-07-2006
Loc.: Brindisi
Messaggi: 10.111
|
Rif: File danneggiati dopo rimozione malware polizia di stato
Quota:
___________________________________
Dove l'ho sentita ? www.plagimusicali.net English Amiga Board Amiganews.it AfA One AROS x86 AROS 68k |
|
22-05-2012, 17.14.29 | #37 |
Newbie
Registrato: 09-05-2012
Messaggi: 12
|
Rif: File danneggiati dopo rimozione malware polizia di stato
Ancora nessuna soluzione
|
31-05-2012, 02.08.37 | #38 |
Newbie
Registrato: 31-05-2012
Messaggi: 1
|
Rif: File danneggiati dopo rimozione malware polizia di stato
RAGAZZI NON SO A QUANTI DI VOI POSSA INTERESSARE E SE AVETE GIA RISOLTO.IO MI SONO ACCORTO DA IERI SERA DI AVER PRESO LO STESSO VIRUS E NAVIGANDO IN RETE HO TROVATO LA SOLUZIONE!!!!SI CHIAMA KASPERSKY RANNOHDECRYPTOR FA TUTTO IN AUTOMATICO,SCANSIONE E RICONVERSIONE DEI FILE!
SPERO DI ESSERE STATO DI AIUTO A QUALCUNO! |
31-05-2012, 08.40.57 | #39 |
Amministratore
Registrato: 04-01-2012
Messaggi: 1.174
|
Rif: File danneggiati dopo rimozione malware polizia di stato
Grazie della segnalazione
___________________________________
|
31-05-2012, 09.18.54 | #40 |
Newbie
Registrato: 09-05-2012
Messaggi: 11
|
Rif: File danneggiati dopo rimozione malware polizia di stato
grazie comunque per la segnalazione!
|
01-06-2012, 09.32.55 | #41 |
Newbie
Registrato: 09-05-2012
Messaggi: 12
|
Rif: File danneggiati dopo rimozione malware polizia di stato
Se vi puo ancora interessare ho mandato giorni fa una segnalazione a Kaspersky con un paio di file corrotti, spero che arrivi a chi di dovere e diano seguito a questo problema.
Altrimenti sono rovianato :-) |
01-09-2012, 13.08.10 | #42 |
Newbie
Registrato: 01-09-2012
Messaggi: 2
|
Rif: File danneggiati dopo rimozione malware polizia di stato
Ciao a tutti..sono una nuova iscritta
ho preso anche io questo virus ed ho usato combofix...alla fine mi è uscito questo file (l'ho convertito in word perchè era troppo grande) vorrei sapere se è finita qui o i file infetti sono ancora presenti... grazie mille |
01-09-2012, 13.17.09 | #43 |
Amministratore
Registrato: 04-01-2012
Messaggi: 1.174
|
Rif: File danneggiati dopo rimozione malware polizia di stato
Il log non è completo, mancano almeno i primi tre quarti
Per postarlo interamente e correttamente usa lo spoiler come spiegato qui: http://forum.wintricks.it/showthread.php?t=155224
___________________________________
|
01-09-2012, 13.20.29 | #44 |
Guarda dietro di te... una scimmia a tre teste!
Top Poster
Registrato: 04-11-2002
Loc.: 127.0.0.1
Messaggi: 4.688
|
Rif: File danneggiati dopo rimozione malware polizia di stato
Comunque solitamente basta una pulizia con Antimalwarebytes Antimalware aggiornato per risolvere.
|
01-09-2012, 13.22.29 | #45 |
Guarda dietro di te... una scimmia a tre teste!
Top Poster
Registrato: 04-11-2002
Loc.: 127.0.0.1
Messaggi: 4.688
|
Rif: File danneggiati dopo rimozione malware polizia di stato
Dimenticavo, il file mantienilo in TXT perchè convertito in DOC diventa ulteriormente più grande.
|
Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti) | |
Strumenti discussione | |
|
|
Discussioni simili | ||||
Discussione | Autore discussione | Forum | Risposte | Ultimo messaggio |
[Guida] Crea e invia file PDF da Excel con VBA | Alexsandra | Guide | 0 | 18-02-2012 15.47.31 |
Rimozione Malware | zvani | Sicurezza&Privacy | 2 | 05-06-2008 04.13.08 |
[XP]Generic Host Process | sgt_hellfire | Windows 7/Vista/XP/ 2003 | 24 | 16-09-2006 14.06.59 |
[XP/SP2] Controllo in corso del file System | primoair | Windows 7/Vista/XP/ 2003 | 2 | 28-02-2006 21.13.01 |
computer da immondizzia | ziopazzo | Windows 9x/Me/NT4/2000 | 3 | 09-05-2004 00.20.30 |