FORUM NIKONCLUB

Condividi le tue conoscenze, aiuta gli altri e diventa un esperto.

Chiudi
TITOLO*
DOMANDA*
AREA TEMATICA INTERESSATA*
Virus Nella Cf ?
Trasformazione della cartella DCIM
Rispondi Nuova Discussione
alexdago
Messaggio: #1
Mi è capitato una cosa stranissima ,e cioè si è trasformata la cartella DCIM della Compact Flash in usbc e non c'era verso di aprirla con i programmi Nikon. Questo è successo nel momento che ho aperto la cartella per estrarre i file nef e importarli in Lightroom. Dopo tentativi sono stato costretto a utilizzare Image Rescue 4 ,e non ho perso almeno il 20% dei file.C'è qualcuno che sappia cosa è successo ? Ringrazio per eventuali risposte
Alexdago
umbertomonno
Messaggio: #2
QUOTE(alexdago @ May 28 2016, 02:12 PM) *
Mi è capitato una cosa stranissima ,e cioè si è trasformata la cartella DCIM della Compact Flash in usbc e non c'era verso di aprirla con i programmi Nikon. Questo è successo nel momento che ho aperto la cartella per estrarre i file nef e importarli in Lightroom. Dopo tentativi sono stato costretto a utilizzare Image Rescue 4 ,e non ho perso almeno il 20% dei file.C'è qualcuno che sappia cosa è successo ? Ringrazio per eventuali risposte
Alexdago

Pochino anche per i più tosti blink.gif
Qlk altra indicazione (Tipo Reflex, scheda nuova o già usata senza problemi.....) cool.gif
1berto
alexdago
Messaggio: #3
D800 con CF gia usata spesso Lexar Prof.1000 udma7. Alexdago
mariano1985
Messaggio: #4
Si tratta di un virus, e non dipende ovviamente dalla reflex, ma dal PC: quando hai connesso la scheda tramite lettore card o tramite la reflex stessa, la card viene vista dal pc come se fosse un disco esterno. Il tuo pc, che già era infetto, ha subito passato il virus alla scheda appena l'hai connessa.

Esistono vari tool per risolvere il problema. Bisognerebbe capire che virus ha infettato la tua scheda.
Intanto ti consiglio una bella scansione approfondita di tutto il sistema con un antivirus valido e aggiornato, anche perchè se il virus è ancora presente andrà ad infettare qualsiasi chiavetta/scheda andrai a collegare.
togusa
Messaggio: #5
Sembra che effettivamente dipenda da un virus (in senso generico, dato che probabilmente si tratta di un ransomware), ma pare che sia una roba piuttosto vecchia... 3 o 4 anni almeno.
Quindi a meno che tu non abbia un antivirus in assoluto (e trovo la cosa piuttosto incosciente), significa che il tuo antivirus non è aggiornato per niente.

Per prima cosa, ti consiglio di dotarti di un antivirus (o di aggiornare il tuo!).
Ce ne sono tantissimi di gratuiti per windows: http://windows.microsoft.com/it-it/windows...rs#AVtabs=win10

Seconda cosa, ti consiglio vivamente anche di scaricare ed eseguire un remove tool recente: https://www.microsoft.com/it-it/download/ma...ol-details.aspx

Infine, cercando "USBC memory card" su google, si trovano parecchie persone che hanno risolto la cosa recuperando la maggior parte delle foto:
https://www.mu-43.com/threads/how-to-fix-an...bc-error.20289/
http://ccm.net/forum/affich-712329-my-fold...-files-are-lost
http://www.geekstogo.com/forum/topic/32847...s-from-sd-card/

Messaggio modificato da togusa il May 30 2016, 11:29 AM
Lutz!
Messaggio: #6
Una volta infettato il computer non hai modo di ripulirlo, il sistema operativo e' compromesso punto.

La procedura standard e' :

- Da un sistema operativo separato, copiare in sola lettura tutti i dati, o estrarre l'hard disk infetto
- Installare da zero un sistema operativo su hard disk formattato oppure su nuovo disco
- Far girare eventuale antivirus per recuperare i dati, difficile che JPG TIFF e NEF siano infettati, in genere i virus infettano eseguibili, installer script e files di configurazione.

Puo esser di grande aiuto, una distribuzione Live di linux su cd-rom con cui avviare il computer infetto, e recuperare tutti i dati su hard disk esterno. Oltresi formatta tutte le schede di memoria e penne usb. Va bene anche formattarle sulla fotocamera.
alfomos
Messaggio: #7
Per esperienza personale il virus Cryptolocker (malware ransomware) infetta tutto
ciò che vuole: JPG, NEF, DOC, PDF ecc. hmmm.gif
Oltre ciò che trova nelle varie partizioni infetta anche ciò che è collegato al PC.


Messaggio modificato da alfomos il May 30 2016, 09:46 PM
lupaccio58
Messaggio: #8
Oggi quella robaccia è particolarmente aggressiva e si nasconde benissimo ovunque, nel caso di infezione non proverei a recuperare alcunché, si spiana tutto e si reinstalla...
togusa
Messaggio: #9
Il cryptolocker non è un virus ,ma un ransomware.

La differenza è notevole.
I virus (per definizione) si propagano autonomamente senza l'intervento di "un umano".
Il ransomware, invece, come gli altri malware o trojan, non si propaga da un computer infetto ad altri computer e "agisce" solo quando l'utente effettua delle operazioni specifiche.

In questo caso non si tratta del cryptolocker, perché il cryptolocker (come dice il nome) cripta e blocca i file... che non possono più essere aperti se non vengono prima decriptati. Mentre dalle soluzioni che vedo in giro i file persi dalle memory card vengono recuperati facendo un checkdisk della scheda.
Inoltre, il cryptolocker è emerso a fine 2013, mentre per questo specifico problema della memory card si trovano su internet tracce precedenti.
Probabilmente si tratta di qualche "prototipo" sulla falsa riga di quello che poi sarebbe diventato il cryptolocker.

Come tutti i ransomware e i malware in generale, il "punto d'ingresso" nel sistema è stato probabilmente l'aver aperto qualche allegato arrivato per email da mittenti sconosciuti o con motivazioni sconosciute... che penso sia la seconda mossa più incosciente che uno possa fare dopo quella di utilizzare un pc senza antivirus.

Il cryptolocker però è quasi impossibile da intercettare per un antivirus... primo perché, come ho detto, non è un virus... e seconda cosa perché è un normale programma che esegue "normali" operazioni, con l'autorizzazione dell'utente proprietario della macchina (anche se lo fa a sua insaputa).
Il miglior antivirus per cryptolocker e simili.... rimane il buon senso.
pes084k1
Messaggio: #10
QUOTE(togusa @ May 31 2016, 09:56 AM) *
Il cryptolocker non è un virus ,ma un ransomware.

La differenza è notevole.
I virus (per definizione) si propagano autonomamente senza l'intervento di "un umano".
Il ransomware, invece, come gli altri malware o trojan, non si propaga da un computer infetto ad altri computer e "agisce" solo quando l'utente effettua delle operazioni specifiche.

In questo caso non si tratta del cryptolocker, perché il cryptolocker (come dice il nome) cripta e blocca i file... che non possono più essere aperti se non vengono prima decriptati. Mentre dalle soluzioni che vedo in giro i file persi dalle memory card vengono recuperati facendo un checkdisk della scheda.
Inoltre, il cryptolocker è emerso a fine 2013, mentre per questo specifico problema della memory card si trovano su internet tracce precedenti.
Probabilmente si tratta di qualche "prototipo" sulla falsa riga di quello che poi sarebbe diventato il cryptolocker.

Come tutti i ransomware e i malware in generale, il "punto d'ingresso" nel sistema è stato probabilmente l'aver aperto qualche allegato arrivato per email da mittenti sconosciuti o con motivazioni sconosciute... che penso sia la seconda mossa più incosciente che uno possa fare dopo quella di utilizzare un pc senza antivirus.

Il cryptolocker però è quasi impossibile da intercettare per un antivirus... primo perché, come ho detto, non è un virus... e seconda cosa perché è un normale programma che esegue "normali" operazioni, con l'autorizzazione dell'utente proprietario della macchina (anche se lo fa a sua insaputa).
Il miglior antivirus per cryptolocker e simili.... rimane il buon senso.


Cryptolocker non è un mostro di pericolosità e viene intercettato e distrutto da anni nelle email e nelle copie silenti da ogni buon antivirus. Spianare dati e programmi è solo un'extrema ratio, non praticabiile per esempio per me... Per l'autorizzazione ogni programma oggi deve a vere la conferma esplicita dell'utente in Win 8-10.

A presto telefono.gif

Elio
togusa
Messaggio: #11
QUOTE(pes084k1 @ May 31 2016, 05:22 PM) *
Per l'autorizzazione ogni programma oggi deve a vere la conferma esplicita dell'utente in Win 8-10.



Certo che se uno magari è abituato a rispondere "Sì" a tutte le domande che gli fa il PC senza nemmeno leggere... rolleyes.gif



PS: Altro consiglio per gli utenti Windows: disattivare sempre e subito l'opzione "Nascondi le estensioni per tutti i tipi di file conosciuti".
alexdago
Messaggio: #12
Grazie a tutti coloro che mi hanno risposto.Ho portato immediatamente il computer da Platinum service che mi risolve i problemi ,me lo hanno ripulito a fondo e visto che c'ero ho cambiato anche SSD raddoppiando i Gb. Adesso è a posto .Grazie a tutti
 
Discussioni simili Iniziata da Forum Risposte Ultimo messaggio