Maykel Franco Hernández | 26 Jun 2012 17:01

OT - Recuperar ficheros afectados por virus gema desde ubuntu

Hola muy buenas antes de nada repetir que es un OT.

 

Quería saber si existe alguna herramienta en ubuntu para recuperar esos ficheros afectados por el virus gema que les cambia la extensión y parece ser que los encripta. No es para quitar el virus, puesto que ya está quitado, sino para recuperar esos ficheros.

 

Hay un software en windows que lo hace pero yo prefiero hacerlo con ubuntu.

 

Saludos.

 
jmramirez (mas_ke_na | 26 Jun 2012 17:33
Picon
Favicon

Re: OT - Recuperar ficheros afectados por virus gema desde ubuntu


Maykel Franco Hernández escribió:
> Hola muy buenas antes de nada repetir que es un OT.

Pero un OT grande, pues es de ubuntu y no de debian, aunque no tan
grande como uno de windows...

> Quería saber si existe alguna herramienta en ubuntu para recuperar esos
> ficheros afectados por el virus gema que les cambia la extensión y
> parece ser que los encripta. No es para quitar el virus, puesto que ya
> está quitado, sino para recuperar esos ficheros.

	Con file podrás ver que fichero es, pero si esta encriptado, mala
solución le veo. Así que te voy a dar una respuesta OT.

wine + [1]

	Hice una búsqueda rápida por la red, pero no hubo resultados para
nuestro GNU/Linux. Ademas al no tener estos ficheros y no saber como
esta encriptado no he sabido que otras búsquedas hacer.

	Supongo que si haces un file a un fichero encriptado, podremos darte
mas ayuda. Aunque yo lo hice sobre unos encriptados con encfs y solo
pone data:

root <at> jmramirez:/home/jmramirez# file
.PERSONALES.encfs/WaXVUort7WEzO4w5ZUR0ZvmPa3VubTYDIBc51jDYjqW21xNAClg24TkpYHnlnupkuHpAo75tHggaPM8YUqytNb2F

	Pero creo que es porque yo tengo una unidad montada como encriptada.

jmramirez <at> jmramirez:~$ df -h /home/jmramirez/PERSONALES
S.ficheros            Size  Used Avail Use% Montado en
encfs                 138G  123G  8,0G  94% /home/jmramirez/PERSONALES

[1]
http://donnierock.wordpress.com/2012/05/18/recuperar-archivos-locked-encriptados-por-virus-gema-policia-sgae/

> Hay un software en windows que lo hace pero yo prefiero hacerlo con ubuntu.

No he encontrado alternativas, por lo que podria probar con wine ese
software que dices.

> Saludos.

Otro para ti

--

-- 
"Si los tontos volaran, el cielo se oscurecería"

No me envié correos en formatos propietarios
http://www.gnu.org/philosophy/no-word-attachments.es.html

Camaleón | 26 Jun 2012 17:32
Picon

Re: OT - Recuperar ficheros afectados por virus gema desde ubuntu

El Tue, 26 Jun 2012 17:01:32 +0200, Maykel Franco Hernández escribió:

> Hola muy buenas antes de nada repetir que es un OT.

Vale, pero eso quita para que uses un formato html, al menos mantén las 
formas >:-P

> Quería saber
> si existe alguna herramienta en ubuntu para recuperar esos ficheros
> afectados por el virus gema que les cambia la extensión y parece ser que
> los encripta. No es para quitar el virus, puesto que ya está quitado,
> sino para recuperar esos ficheros.

¿Y qué hay que hacer para recuperar esos archivos infectados? ¿Qué te 
piden, cuáles son los pasos a seguir en Windows?

> Hay un software en windows que lo
> hace pero yo prefiero hacerlo con ubuntu.

Pues la verdad es que no veo la gracia a hacerlo desde Ubuntu, al menos 
en este caso. Si tienes un windows instalado y los archivos infectados 
han sido creados bajo un sistema operativo y un sistema de archivos 
determinado ¿por qué arriesgarse a hacer florituras con otro sistema?

Saludos,

-- 
Camaleón

--

-- 
To UNSUBSCRIBE, email to debian-user-spanish-REQUEST <at> lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster <at> lists.debian.org
Archive: http://lists.debian.org/jscklj$rfk$10 <at> dough.gmane.org

Felix Perez | 26 Jun 2012 19:10
Picon

Re: OT - Recuperar ficheros afectados por virus gema desde ubuntu

El día 26 de junio de 2012 11:01, Maykel Franco Hernández
<maykel <at> maykel.sytes.net> escribió:
> Hola muy buenas antes de nada repetir que es un OT.
>
>

Y??????

>
> Quería saber si existe alguna herramienta en ubuntu para recuperar esos
> ficheros afectados por el virus gema que les cambia la extensión y parece
> ser que los encripta. No es para quitar el virus, puesto que ya está
> quitado, sino para recuperar esos ficheros.
>

Qie yo sepa no, ¿intentaste con algunos de los antivirus en versión
para linux que existen?

https://www.google.cl/#hl=es&sclient=psy-ab&q=antivirus+linux&oq=antivirus+linux&aq=f&aqi=g4&aql=&gs_l=hp.3..0l4.1893.7656.0.7756.15.12.0.3.3.0.1742.6911.6-6j0j1.7.0...0.0.VKaTSUJFfKM&pbx=1&bav=on.2,or.r_gc.r_pw.r_qf.,cf.osb&fp=a42d82708acd7734&biw=1366&bih=603

>
>
> Hay un software en windows que lo hace pero yo prefiero hacerlo con ubuntu.
>

Disculpame pero es la mayor pelotudez que he leído en el último
tiempo, si los archivos son de windows, afectados por un virus de
windows, ¿por qué no utilizar una herramienta de windows?
 Te pregunto yo ¿Por qué no hiciste la pregunta en una lista o foro de
ubuntu? cada cosa en su lugar pues estimado.

Saludos.

>
>
> Saludos.
>
>

--

-- 
usuario linux  #274354
normas de la lista:  http://wiki.debian.org/es/NormasLista
como hacer preguntas inteligentes:
http://www.sindominio.net/ayuda/preguntas-inteligentes.html

Maykel Franco Hernández | 26 Jun 2012 19:24

Re: OT - Recuperar ficheros afectados por virus gema desde ubuntu

El 2012-06-26 19:10, Felix Perez escribió:
> El día 26 de junio de 2012 11:01, Maykel Franco Hernández
> <maykel <at> maykel.sytes.net> escribió:
>> Hola muy buenas antes de nada repetir que es un OT.
>>
>>
>
> Y??????
>
>>
>> Quería saber si existe alguna herramienta en ubuntu para recuperar 
>> esos
>> ficheros afectados por el virus gema que les cambia la extensión y 
>> parece
>> ser que los encripta. No es para quitar el virus, puesto que ya está
>> quitado, sino para recuperar esos ficheros.
>>
>
> Qie yo sepa no, ¿intentaste con algunos de los antivirus en versión
> para linux que existen?
>
> 
> https://www.google.cl/#hl=es&sclient=psy-ab&q=antivirus+linux&oq=antivirus+linux&aq=f&aqi=g4&aql=&gs_l=hp.3..0l4.1893.7656.0.7756.15.12.0.3.3.0.1742.6911.6-6j0j1.7.0...0.0.VKaTSUJFfKM&pbx=1&bav=on.2,or.r_gc.r_pw.r_qf.,cf.osb&fp=a42d82708acd7734&biw=1366&bih=603
>
>
>>
>>
>> Hay un software en windows que lo hace pero yo prefiero hacerlo con 
>> ubuntu.
>>
>
> Disculpame pero es la mayor pelotudez que he leído en el último
> tiempo, si los archivos son de windows, afectados por un virus de
> windows, ¿por qué no utilizar una herramienta de windows?
>  Te pregunto yo ¿Por qué no hiciste la pregunta en una lista o foro 
> de
> ubuntu? cada cosa en su lugar pues estimado.
>
> Saludos.
>
>
>>
>>
>> Saludos.
>>
>>
>
>
>
> --
> usuario linux  #274354
> normas de la lista:  http://wiki.debian.org/es/NormasLista
> como hacer preguntas inteligentes:
> http://www.sindominio.net/ayuda/preguntas-inteligentes.html

Antes de nada perdon por el html, ya lo he quitado, que lo tenía por 
defecto.

Primero para quitar el virus utilicé un live cd y le pasé el clamscan, 
previamente actualizando la bbdd de las firmas de virus. Los archivos, 
por si alguien no conoce el virus, te los deja así:

-rwxr--r-- 1 root maykel 2877312 may 22 20:32 locked-1-Lucy Monroe - 
Serie Los hijos de la Luna - El Despertar de la Luna.pdf.ykpf
-rwxr--r-- 1 root maykel 2507183 may 22 20:32 locked-1-Sandra Hill - 
Serie Vikingos - El Vikingo Reacio.pdf.jtof
-rwxr--r-- 1 root maykel 1060345 may 22 20:32 locked-Brianna Callum - 
S.Vidas Pasadas 01 - Almas Destinadas.pdf.aalg
-rwxr--r-- 1 root maykel 1394090 may 22 20:32 locked-Brianna Callum - 
S.Vidas Pasadas 02 - El Guardian De Las Espadas.pdf.llre
-rwxr--r-- 1 root maykel  398336 may 22 20:32 locked-Hannah Howell - El 
Caballero de la Noche (Antología The Eternal Highlander) - 
copia.doc.pwcf
-rwxr--r-- 1 root maykel  885760 may 22 20:32 locked-Hannah Howell - 
Serie Familia Murray 08 - El Bárbaro de las Highlands.doc.qoxd
-rwxr--r-- 1 root maykel  525573 may 22 20:32 
locked-JoBev-SMall09-LaBoSecr.rar.jttt
-rwxr--r-- 1 root maykel 1743360 may 22 20:32 locked-Moning Karen Marie 
- En Tus Sueños.DOC.llgp
-rwxr--r-- 1 root maykel   34304 may 22 20:32 locked-Thumbs.db.lzhl
drwxr-xr-x 2 root maykel    4096 jun 10 14:09 los que me pedistes
drwxr-xr-x 2 root maykel    4096 jun 10 14:09 PamCla-Ren
drwxr-xr-x 2 root maykel    4096 jun 10 14:09 vikingos

Si le haces un file para ver que tipo de fichero es, devuelve:
# file locked-Thumbs.db.lzhl
locked-Thumbs.db.lzhl: data

Le cambia el nombre añadiendo el locked al inicio y al final de la 
extensión le pone la suya. Me gusta hacerlo con linux por 2 cosas:

1- Ya que estoy con el live cd aprovecho y mato 2 pájaros de 1 tiro.
2- Me gusta más utilizar software opensource, sobre todo para la 
recuperación de archivos(aunque he de reconocer que en windows hay 
también herramientas bastante buenas)

Será una absurdez, pero lo he querido hacer así.

Saludos y gracias.

--

-- 
To UNSUBSCRIBE, email to debian-user-spanish-REQUEST <at> lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster <at> lists.debian.org
Archive: http://lists.debian.org/3e4455ef72ae2c111471a114187c8041 <at> maykel.sytes.net

Maykel Franco Hernández | 26 Jun 2012 19:26

Re: OT - Recuperar ficheros afectados por virus gema desde ubuntu

El 2012-06-26 19:10, Felix Perez escribió:
> El día 26 de junio de 2012 11:01, Maykel Franco Hernández
> <maykel <at> maykel.sytes.net> escribió:
>> Hola muy buenas antes de nada repetir que es un OT.
>>
>>
>
> Y??????
>
>>
>> Quería saber si existe alguna herramienta en ubuntu para recuperar 
>> esos
>> ficheros afectados por el virus gema que les cambia la extensión y 
>> parece
>> ser que los encripta. No es para quitar el virus, puesto que ya está
>> quitado, sino para recuperar esos ficheros.
>>
>
> Qie yo sepa no, ¿intentaste con algunos de los antivirus en versión
> para linux que existen?
>
> 
> https://www.google.cl/#hl=es&sclient=psy-ab&q=antivirus+linux&oq=antivirus+linux&aq=f&aqi=g4&aql=&gs_l=hp.3..0l4.1893.7656.0.7756.15.12.0.3.3.0.1742.6911.6-6j0j1.7.0...0.0.VKaTSUJFfKM&pbx=1&bav=on.2,or.r_gc.r_pw.r_qf.,cf.osb&fp=a42d82708acd7734&biw=1366&bih=603
>
>
>>
>>
>> Hay un software en windows que lo hace pero yo prefiero hacerlo con 
>> ubuntu.
>>
>
> Disculpame pero es la mayor pelotudez que he leído en el último
> tiempo, si los archivos son de windows, afectados por un virus de
> windows, ¿por qué no utilizar una herramienta de windows?
>  Te pregunto yo ¿Por qué no hiciste la pregunta en una lista o foro 
> de
> ubuntu? cada cosa en su lugar pues estimado.
>
> Saludos.
>
>
>>
>>
>> Saludos.
>>
>>
>
>
>
> --
> usuario linux  #274354
> normas de la lista:  http://wiki.debian.org/es/NormasLista
> como hacer preguntas inteligentes:
> http://www.sindominio.net/ayuda/preguntas-inteligentes.html

A por cierto Félix lo de Y????? lo repito que es un OT porque no sería 
la 1º vez que la gente no lee el título y responde:

PERO DI QUE ES OT!!!!!

Thanks.

--

-- 
To UNSUBSCRIBE, email to debian-user-spanish-REQUEST <at> lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster <at> lists.debian.org
Archive: http://lists.debian.org/71726118102cc85ec038788d054184d8 <at> maykel.sytes.net


Gmane