Telefonino.net network
 
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. NEI PREFERITI .:: | RSS Forum | RSS News | NEWS web | NEWS software |
| PUBBLICITA' | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | CERCA nel FORUM » |

Torna indietro   WinTricks Forum > Antivirus&Sicurezza > Virus

Notices

Rispondi
 
Strumenti discussione
Vecchio 16-05-2012, 12.17.08   #31
onzis
Newbie
 
Registrato: 09-05-2012
Messaggi: 12
onzis promette bene
Rif: File danneggiati dopo rimozione malware polizia di stato

Ok, intanto grazie ho provato con un file .xls ma non andato a buon fine.
Prover con altri programmi speriamo bene.
onzis non  collegato   Rispondi citando
Vecchio 16-05-2012, 13.07.12   #32
LoryOne
Gold Member
WT Expert
 
Registrato: 09-01-2002
Loc.: None of your business
Messaggi: 5.502
LoryOne  un gioiello raroLoryOne  un gioiello raroLoryOne  un gioiello raro
Rif: File danneggiati dopo rimozione malware polizia di stato

Secondo me perdi del tempo.
Se la struttura del file non ricalca in memoria quella che ci si aspetterebbe dall'utility di recupero, impossibile ricavare il file originario.
Potrei azzardare un'ipotesi: Gli ultimi caratteri potrebbero essere la chiave per il recupero del file originario (magari al contrario), per bisognerebbe conoscere l'agoritmo di criptaggio utilizzato. Un'indizio lo abbiamo: Non altera la dimensione del file.
Chiaramente, bisognerebbe effettuare operazioni di retroingegneria sul codice del virus, oppure riuscire ad identificarlo su qualche sito specializzato nella rimozione che ne parla...
LoryOne non  collegato   Rispondi citando
Vecchio 16-05-2012, 20.01.35   #33
AMIGA
Gold Member
Top Poster
 
L'avatar di AMIGA
 
Registrato: 06-07-2006
Loc.: Brindisi
Messaggi: 10.106
AMIGA  un gioiello raroAMIGA  un gioiello raroAMIGA  un gioiello raro
Rif: File danneggiati dopo rimozione malware polizia di stato

Quota:
Inviato da LoryOne Visualizza messaggio
Un'indizio lo abbiamo: Non altera la dimensione del file.
C..
Come indizio relativo, quando si modifica il file in esadecimale, la grandezza non cambia, tutti sappiamo che cancellando un solo byte da un file questo non sar riconosciuto, mentre con i programmi esadecimali anche se cambi o cancelli qualche stringa all'interno del file la grandezza non muta.
Il file JPG esaminato non aveva la parte iniziale comune a tutti i file JPG, dove i programmi riconoscono il formato (non vale per quelli di Windows, dove basta cambiare un'estensione per non vederlo).

Questo l'Acronimo che deve trovarsi in un file JPG
JFIF

Animazione Gif
GIF89aB

Immagine BMP
BM6d

Eseguibile
MZP

File Zippato
PK

Filmato AVI,DiVX, XVid
RIFF

Etc...
___________________________________

Dove l'ho sentita ? www.plagimusicali.net

English Amiga Board Amiganews.it AfA One AROS x86 AROS 68k
AMIGA non  collegato   Rispondi citando
Vecchio 16-05-2012, 21.35.01   #34
LoryOne
Gold Member
WT Expert
 
Registrato: 09-01-2002
Loc.: None of your business
Messaggi: 5.502
LoryOne  un gioiello raroLoryOne  un gioiello raroLoryOne  un gioiello raro
Rif: File danneggiati dopo rimozione malware polizia di stato

Dipende AMIGA:
JFIF non si trova al primo byte di un file .JPG perch tutto dipende dalla struttura dell'header (o del footer) di un file, oltre che dal contenuto. Un file da intendere come la "trasposizione" di indirizzo del contenuto in memoria di cio che vuole essere archiviato da un supporto di memorizzazione ad un altro e questa trasposizione avviene sia in lettura sia in scrittura. Se definisci una struttura in memoria come elementi sequenziali di differente tipologia, ci si aspetta identica struttura sul supporto di memorizzazione finale. I caratteri presenti all'interno del file ricalcano la tipologia di ogni elemento che costituisce la struttura pi il contenuto che stato anch'esso definito in tipologia e dimensione. Si potrebbe aprire tranquillamente un file JPG dove al posto di JFIF c' scritto qualcos altro, purch non si superi la dimensione di 4 bytes (4 caratteri) ma solo in quella posizione precisa, perch prima e dopo esistono altre informazioni che fanno parte della struttura dell'header nella sua interezza, indipendentemente da altre informazioni che accendono o spengono i pixels ognuno con le proprie caratteristiche nella memoria grafica.
Se si cambiano i caratteri che dovrebbero ricalcare la struttura in tiplogia e dimensione con caratteri differenti, salta la struttura e se questa non coerente con quella che caratterizza il tipo file che si vuole gestire, si possono verificare errori di scrittura in locazioni non pertinenti con conseguenze piuttosto pericolose. Nella migliore delle ipotesi, se il software di recupero non esplode, ricreeresti un file che non ha nulla a che vedere con quello originale.
E' tassativo riconoscere l'algoritmo di cifratura, in modo da decifrare ogni byte alla sua posizione con valore corretto.
LoryOne non  collegato   Rispondi citando
Vecchio 16-05-2012, 21.40.26   #35
LoryOne
Gold Member
WT Expert
 
Registrato: 09-01-2002
Loc.: None of your business
Messaggi: 5.502
LoryOne  un gioiello raroLoryOne  un gioiello raroLoryOne  un gioiello raro
Rif: File danneggiati dopo rimozione malware polizia di stato

Quota:
Inviato da AMIGA Visualizza messaggio
....non vale per quelli di Windows, dove basta cambiare un'estensione per non vederlo...
Non poi cos vero ed a volte una caratteristica che aumenta la sicurezza.
Mi pare esista un'opzione tipo "Gestisci il file in base al contenuto e non all'estensione" o il contrario, per mi ricordo che esiste.
LoryOne non  collegato   Rispondi citando
Vecchio 16-05-2012, 22.56.21   #36
AMIGA
Gold Member
Top Poster
 
L'avatar di AMIGA
 
Registrato: 06-07-2006
Loc.: Brindisi
Messaggi: 10.106
AMIGA  un gioiello raroAMIGA  un gioiello raroAMIGA  un gioiello raro
Rif: File danneggiati dopo rimozione malware polizia di stato

Quota:
Inviato da LoryOne Visualizza messaggio
Mi pare esista un'opzione tipo "Gestisci il file in base al contenuto e non all'estensione" o il contrario, per mi ricordo che esiste.
Si pu essere. ma normalmente sui sistemi Windows, se rinomini una JPG in .exe, nessun programma associato aprir l'immagine, stessa cosa se eliminiamo l'estensione, anche se cambiamo l'estensione in un formato grafico diverso, molti programmi grafici non li caricano.La cosa cambia su altri sistemi in Amiga OS puoi trattarlo come vuoi il file, sar visto sempre automaticamente come una JPG, per darti un'idea, allego un piccolo filmato esaustivo, che dimostra quanto dico.

___________________________________

Dove l'ho sentita ? www.plagimusicali.net

English Amiga Board Amiganews.it AfA One AROS x86 AROS 68k
AMIGA non  collegato   Rispondi citando
Vecchio 22-05-2012, 17.14.29   #37
onzis
Newbie
 
Registrato: 09-05-2012
Messaggi: 12
onzis promette bene
Rif: File danneggiati dopo rimozione malware polizia di stato

Ancora nessuna soluzione
onzis non  collegato   Rispondi citando
Vecchio 31-05-2012, 02.08.37   #38
anymore1982
Newbie
 
Registrato: 31-05-2012
Messaggi: 1
anymore1982 promette bene
Rif: File danneggiati dopo rimozione malware polizia di stato

RAGAZZI NON SO A QUANTI DI VOI POSSA INTERESSARE E SE AVETE GIA RISOLTO.IO MI SONO ACCORTO DA IERI SERA DI AVER PRESO LO STESSO VIRUS E NAVIGANDO IN RETE HO TROVATO LA SOLUZIONE!!!!SI CHIAMA KASPERSKY RANNOHDECRYPTOR FA TUTTO IN AUTOMATICO,SCANSIONE E RICONVERSIONE DEI FILE!
SPERO DI ESSERE STATO DI AIUTO A QUALCUNO!
anymore1982 non  collegato   Rispondi citando
Vecchio 31-05-2012, 08.40.57   #39
VincenzoGTA
Amministratore
 
L'avatar di VincenzoGTA
 
Registrato: 04-01-2012
Messaggi: 1.173
VincenzoGTA ha disabilitato la reuputazione
Rif: File danneggiati dopo rimozione malware polizia di stato

Grazie della segnalazione
___________________________________

http://img136.imageshack.us/img136/3125/1079.gif
VincenzoGTA non  collegato   Rispondi citando
Vecchio 31-05-2012, 09.18.54   #40
stenoacc
Newbie
 
Registrato: 09-05-2012
Messaggi: 11
stenoacc promette bene
Rif: File danneggiati dopo rimozione malware polizia di stato

grazie comunque per la segnalazione!
stenoacc non  collegato   Rispondi citando
Vecchio 01-06-2012, 09.32.55   #41
onzis
Newbie
 
Registrato: 09-05-2012
Messaggi: 12
onzis promette bene
Rif: File danneggiati dopo rimozione malware polizia di stato

Se vi puo ancora interessare ho mandato giorni fa una segnalazione a Kaspersky con un paio di file corrotti, spero che arrivi a chi di dovere e diano seguito a questo problema.
Altrimenti sono rovianato :-)
onzis non  collegato   Rispondi citando
Vecchio 01-09-2012, 13.08.10   #42
caffeina
Newbie
 
Registrato: 01-09-2012
Messaggi: 2
caffeina promette bene
Rif: File danneggiati dopo rimozione malware polizia di stato

Ciao a tutti..sono una nuova iscritta
ho preso anche io questo virus ed ho usato combofix...alla fine mi uscito questo file (l'ho convertito in word perch era troppo grande)
vorrei sapere se finita qui o i file infetti sono ancora presenti...
grazie mille
Files allegati
Tipo file: doc combofix.doc (24,5 Kb, 3 visite)
caffeina non  collegato   Rispondi citando
Vecchio 01-09-2012, 13.17.09   #43
VincenzoGTA
Amministratore
 
L'avatar di VincenzoGTA
 
Registrato: 04-01-2012
Messaggi: 1.173
VincenzoGTA ha disabilitato la reuputazione
Rif: File danneggiati dopo rimozione malware polizia di stato

Il log non completo, mancano almeno i primi tre quarti

Per postarlo interamente e correttamente usa lo spoiler come spiegato qui:
http://forum.wintricks.it/showthread.php?t=155224
___________________________________

http://img136.imageshack.us/img136/3125/1079.gif
VincenzoGTA non  collegato   Rispondi citando
Vecchio 01-09-2012, 13.20.29   #44
booty island
Guarda dietro di te... una scimmia a tre teste!
Top Poster
 
Registrato: 04-11-2002
Loc.: 127.0.0.1
Messaggi: 4.681
booty island  nella strada per il successobooty island  nella strada per il successo
Rif: File danneggiati dopo rimozione malware polizia di stato

Comunque solitamente basta una pulizia con Antimalwarebytes Antimalware aggiornato per risolvere.
booty island non  collegato   Rispondi citando
Vecchio 01-09-2012, 13.22.29   #45
booty island
Guarda dietro di te... una scimmia a tre teste!
Top Poster
 
Registrato: 04-11-2002
Loc.: 127.0.0.1
Messaggi: 4.681
booty island  nella strada per il successobooty island  nella strada per il successo
Rif: File danneggiati dopo rimozione malware polizia di stato

Dimenticavo, il file mantienilo in TXT perch convertito in DOC diventa ulteriormente pi grande.
booty island non  collegato   Rispondi citando
Rispondi


Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti)
 
Strumenti discussione

Regole di scrittura
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is ON
Gli smilies sono ON
Il codice HTML OFF

Vai al forum

Discussioni simili
Discussione Autore discussione Forum Risposte Ultimo messaggio
[Guida] Crea e invia file PDF da Excel con VBA Alexsandra Guide 0 18-02-2012 15.47.31
Rimozione Malware zvani Sicurezza&Privacy 2 05-06-2008 04.13.08
[XP]Generic Host Process sgt_hellfire Windows 7/Vista/XP/ 2003 24 16-09-2006 14.06.59
[XP/SP2] Controllo in corso del file System primoair Windows 7/Vista/XP/ 2003 2 28-02-2006 21.13.01
computer da immondizzia ziopazzo Windows 9x/Me/NT4/2000 3 09-05-2004 00.20.30

Orario GMT +2. Ora sono le: 13.00.37.


E' vietata la riproduzione, anche solo in parte, di contenuti e grafica.
Copyright 1999-2017 Edizioni Master S.p.A. p.iva: 02105820787 Tutti i diritti sono riservati
L'editore NON si assume nessuna responsabilità dei contenuti pubblicati sul forum in quanto redatti direttamente dagli utenti.
Questi ultimi sono responsabili dei contenuti da loro riportati nelle discussioni del forum
Powered by vBulletin - 2010 Copyright Jelsoft Enterprises Limited.