Ir para conteúdo
  • Cadastre-se

dúvida vírus mudou extensão dos arquivos

Avalie este tópico:


Posts em destaque

Ao ativar o office no windows 10 o cliente baixou alguns ativadores na internet com vírus e permitiu

o Defender a iniciar ações, depois disso mudou as extensões dos arquivos para .maiv , conforme imagem abaixo,

e abre todo cheio de caracteres. Alguem saberia uma solução, todos estao assim ate PDF

FOTO.jpeg

Link para o comentário
Compartilhar em outros sites

@Mix-Info  parece que é algum tipo de ransonware. Mas eles deixam um arquivo txt com informações sobre o resgate. Mas existem os ransonware que chamo de fake, pois ele apenas muda as extensões dos arquivos sem criptografar. Pegha um arquivo que voce sabe que seria um pdf, por exemplo e renomeia para pdf novamente e tenta abrir. Se abrir ai é ter o trabalho de renomear tudo que for preciso.
Se isso nao funcionar ai o buraco é muito, mas muito mais embaixo.

Se voce tentar minha sugestao posta o resultado.

Boa sorte.

Link para o comentário
Compartilhar em outros sites

11 horas atrás, Mix-Info disse:

Ao ativar o office no windows 10 o cliente baixou alguns ativadores na internet com vírus e permitiu

o Defender a iniciar ações, depois disso mudou as extensões dos arquivos para .maiv , conforme imagem abaixo,

e abre todo cheio de caracteres. Alguem saberia uma solução, todos estao assim ate PDF

FOTO.jpeg

 

 

O algoritmo de criptografia usado pela família DJVU é AES-256. Então, se seus arquivos foram criptografados com uma chave de descriptografia específica, que é totalmente distinta e não há outras cópias. A triste realidade é que é impossível restaurar as informações sem a chave exclusiva disponível.

Infelizmente esse tipo de criptografia é impossível de conseguir a chave.

  • Joinha 1
Link para o comentário
Compartilhar em outros sites

@Mix-Info Bom dia.

Uma forma de "tentar" recuperar os dados criptografados é o seguinte: Quando alguns ransomwares atacam eles criam uma cópia criptografada do arquivo original e este original é apagado. 

Experimenta conectar o seu HD num outro PC e roda o EaseUs para recuperar arquivos apagados.

Esta pode ser a única chance de recuperar os dados sem precisar pagar.

Caso não recupere nada de útil não acredito que tenha outra forma.

Boa sorte!

Link para o comentário
Compartilhar em outros sites

  • 3 semanas depois...

@Mix-Info Se trata de um ransomware STOP/Djvu... este ransomware possui algumas particularidades: quando não consegue acesso ao servidores de chaves durante a encriptação de um computador, ele gera uma chave "offline", que funciona para todos os outros casos da mesma versão que são offline também.
Nós temos ampla experiência com este ransomware. Se quiser podemos analisar seu caso.

Editado: por ASP Recuperação de Dados
Link para o comentário
Compartilhar em outros sites

RansomWare,

 

Virus Chato viu, existem algumas ferramentas na internet para algumas versões desse virus, mas a grande maioria das vezes não resolvem. A opção é com a galera que  trabalha com recuperação de arquivos , é um serviço nada barato, depende da nescessidade dos arquivos.

Link para o comentário
Compartilhar em outros sites

Participe agora da conversa!

Você pode postar agora e se cadastrar mais tarde. Se você tiver uma conta, faça login para postar com sua conta.

Visitante
Responder

×   Você colou conteúdo com formatação.   Restaurar formatação

  Apenas 75 emoticons máximos são permitidos.

×   Seu link foi incorporado automaticamente.   Exibir apenas como um link

×   Seu conteúdo anterior foi restaurado.   Limpar o editor

×   Você não pode colar imagens diretamente. Envie ou insira imagens do URL.

SOBRE O ELETRÔNICABR

EletrônicaBR é o melhor fórum técnico online, temos o maior e mais atualizado acervo de Esquemas, Bios e Firmwares da internet. Através de nosso sistema de créditos, usuários participativos têm acesso totalmente gratuito. Os melhores técnicos do mundo estão aqui!
Técnico sem o EletrônicaBR não é um técnico completo! Leia Mais...
×
×
  • Criar Novo...