vagner1804alexandre
Membro
Extensão dos meus arquivos pessoais foram alterados
Perguntou 5 anos atrás
Pessoal, bom dia! Desde ontem tendo remover uma extensão de dos usuários do meu notebook, mas sem êxito. Já instalei e desinstalei 4 antivírus que analisam, retiram, e quando instalo outro ainda tem vírus. Estou como Administrador e meus arquivos estão intactos. Fotos, arquivos de word, excel, pdf, tudo, está com a extensão:
.id-2EDAC7D.(admin@datastex.club).ROGER - No lugar das chaces são Colchetes
Alguém pode me ajudar?
Obrigado!
Vagner
Respostas

marcmira
Membro
5 anos atrás
Descreveu o wannacry, que criptografa os arquivos, esse link destrincha bem o que ele é e como funciona:
Outro ponto a se considerar é que algumas variantes tem a vacina, e pode dar a sorte de conseguir reaver os arquivos:
Pode ser que como não infectou totalmente pelo que entendi (se estiver errado me corrija) pode tentar via linux num dvd e tentar manualmente copiar algum arquivo não afetado, e se nao sair do lugar, formatar, reaver os arquivos via recuperador não vai garantir que venha tudo limpo e pleno depois.
boa sorte

spicy
Membro
5 anos atrás
O Ransomware não conseguiu criptografar(codificar) seus arquivos, pois você não conseguiria ver o conteudo e não conseguiria recuperar!
Mas tenta iniciar o computador por um CD/pendrive só com antivírus, este virus deve estar na memoria e não deixa o antivírus funcionar direito.
Sugiro usar o Rescue Disk da ESET, siga as instruções do site oficial:
https://www.eset.com/br/suporte/sysrescue/
vagner1804alexandre
Membro
5 anos atrás
Obrigado pelo retorno Paladin58, mas tentarei com mais antes de fazer o backup dos arquivos infectados ( para posterior resolução ) e formatar o notebook.
Realmente é um RECTOR RANSOMAWARE. Instalei e desinstalei o Avira, AVG, AVAST, MALWAREBYTES, MICROSOFT SECURITY. Todos funcionam no ADMINISTRADOR, diz limpar tudo, mas quando uso o USUÁRIO infectado, analisando os arquivos e não apontam nada.
Estou na busca, se por acaso descobrir um dia, eu aviso.
Mas, por favor, se alguém tiver mais idéias me avisem.
Obrigado!