Bom, um dos notebooks da empresa pegou o vírus Cryptolocker, eu vou ver se consigo remover, nunca tinha me deparado com isso antes. Qualquer ajuda será bem vinda. Vou transformar isso num material para referencia posterior. Se tiver que acabar em formatação, azar do usuário. O tópico http://forum.techtudo.com.br/perguntas/115495/como-saber-se-estou-livre-do-perigoso-randomware-cryptolocker vai me ajudar inicialmente, vou começar pela sugestão do próprio autor. |
Bom pessoal, dando um UP aqui... O vírus veio por email, contaminou o notebook e logo se espalhou pela rede infectando 3 maquinas que tinham pastas compartilhadas. Os arquivos .jpg, .doc, .docx, .xls, .xlsx e .zip foram "automaticamente" convertidos em .exx No notebook, todos os arquivos com essas extensões foram convertidos. Nos micros com pasta de compartilhamento, todos os arquivos dessas pastas com essas extensões foram convertidos. No notebook, o papel de parede foi alterado para: Um aviso na tela fica exibindo uma mensagem com um procedimento para o resgate dos arquivos. No notebook foram apagados vários arquivos executáveis, com nomes estranhos b213423b.exe, por exemplo. Todos em C:users"usuário"AppData e subpastas (local/LocalLow/Roaming) |
Vou acompanhar esse caso, até agora não achei um relato confiável de que conseguiram remover essa infecção, ela por enquanto é irreversível. att |
Remover até remove, porém....
Posso concluir então que o sistema foi limpo. Mas e OS ARQUIVOS ???????? Continuaram com a extensão .exx, não foi possível recuperá-los. Todos os arquivos foram perdidos. Tentei com o Recuva recuperar os arquivos, mas não encontrou nada. Os arquivos estão la, não adianta tentar mudar a extensão, o ícone até muda, mas quando tenta abrir (seja DOC ou XLS) a mensagem de que o arquivo não poderia ser aberto é exibida. Eu vou tentar com outros programas de recuperação de arquivos, espero que consiga recuperar alguma coisa. Bom, os computadores que tinham pastas compartilhadas (3 no total) também tiveram os arquivos com as extensões já citadas convertidos em .exx, mas os executáveis não infectaram esses computadores e também nenhuma outra pasta do Windows teve os arquivos convertidos. |
Siga esta pergunta
Por Email:Uma vez que você entrar você poderá se inscrever para todas as atualizações aqui
Por RSS:Markdown Básico
- *italico* ou __italico__
- **negrito** or __negrito__
- link:[texto](http://url.com/ "Qual é a sua dúvida?")
- imagem?
- lista numerada: 1. Foo 2. Bar
- para adicionar uma quebra de linha basta adicionar dois espaços onde você gostaria que a nova linha estivesse.
- tags HTML básicas também são suportadas
Tags
pergunta feita: May 21 '15 às 11:33
pergunta lida: 1,300 vezes
última alteração: Feb 26 '16 às 10:54