Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Nutanix .NEXT 2024: oltre l'iperconvergenza per rimpiazzare VMware
Nutanix .NEXT 2024: oltre l'iperconvergenza per rimpiazzare VMware
Nutanix dà appuntamento a Barcellona per la sua conferenza .NEXT. Incontriamo vari esponenti dell'azienda, tra cui il CEO, e molteplici clienti per capire come Nutanix stia affrontando questo periodo di grossi cambiamenti, dettati sia dall'acquisizione di VMware da parte di Broadcom, sia dall'arrivo dell'IA, ormai onnipresente. È una di quelle occasioni in cui davvero si respira il vento del cambiamento
OMEN Transcend Gaming Laptop 14: compatto, leggero e una potenza con compromessi
OMEN Transcend Gaming Laptop 14: compatto, leggero e una potenza con compromessi
OMEN Transcend 14 è un notebook gaming che cerca di unire tanti aspetti positivi in un formato compatto, piuttosto leggero e con un look distintivo. Uno schermo OLED, una CPU Core Ultra 9 e una GeForce RTX 4070, seppur fortemente limitata, sono gli ingredienti di questo prodotto: sarà uscito un buon mix?
HUAWEI Pura 70 Ultra: il cameraphone è di nuovo tra noi con un ma! Recensione 
HUAWEI Pura 70 Ultra: il cameraphone è di nuovo tra noi con un ma! Recensione 
HUAWEI continua a marciare sul mondo mobile cercando di fare un po’ tutto in casa propria dopo il ban USA e la perdita dei servizi di Google e altro. Il risultato più importante è senza dubbio questo HUAWEI Pura 70 Ultra, un camera phone dalle prestazioni incredibili che rimette in gioco l’azienda grazie anche ai servizi di Google più facilmente installabili.   
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 03-02-2015, 13:26   #141
!fazz
Moderatore
 
L'Avatar di !fazz
 
Iscritto dal: Nov 2006
Messaggi: 20922
confermo che l'accoppiata kis + windows 8 ha impedito l'infezione di un mio cliente nonostante i ripetuti tentativi di apertura del file
__________________
"WS" (p280,cx750m,4790k+212evo,z97pro,4x8GB ddr3 1600c11,GTX760-DC2OC,MZ-7TE500, WD20EFRX)
Desktop (three hundred,650gq,3800x+nh-u14s ,x570 arous elite,2x16GB ddr4 3200c16, rx5600xt pulse P5 1TB)+NB: Lenovo p53 i7-9750H,64GB DDR4,2x1TB SSD, T1000
!fazz è offline  
Old 03-02-2015, 13:32   #142
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da !fazz Guarda i messaggi
confermo che l'accoppiata kis + windows 8 ha impedito l'infezione di un mio cliente nonostante i ripetuti tentativi di apertura del file
come, però?

Se in via proattiva ha valore, se tramite firme → semplice botta di ****...
nV 25 è offline  
Old 03-02-2015, 13:32   #143
il_nick
Senior Member
 
L'Avatar di il_nick
 
Iscritto dal: Mar 2007
Messaggi: 1683
Quote:
Originariamente inviato da polloRS Guarda i messaggi
dentro il .cab (cartella compressa) c'era un .scr, che all'esecuzione ha instantaneamente criptato tutto.
Ma come fa un programma a criptare mole di dati istantaneamente? Sai dire più o meno quanto tempo è passato dall'apertura dell'allegato al messaggio del riscatto e quanti Mb o Gb sono stati criptati?

Quote:
Originariamente inviato da polloRS Guarda i messaggi
l'antivirus (AVG) lo ha risconosciuto soltanto alla seconda esecuzione (effettuata in sicurezza).
Questo è preoccupante...

Quote:
Originariamente inviato da polloRS Guarda i messaggi
se serve aiuto, chiedetemi pure
Di certo non per pagare...

Quote:
Originariamente inviato da Mikon Guarda i messaggi
sapete se Comodo in proactive mode con la sandbox attiva ce la fa a bloccarlo prima che faccia danni ?
Perché non provi anche tu HitmanPro.Alet?
il_nick è offline  
Old 03-02-2015, 13:37   #144
!fazz
Moderatore
 
L'Avatar di !fazz
 
Iscritto dal: Nov 2006
Messaggi: 20922
Quote:
Originariamente inviato da nV 25 Guarda i messaggi
come, però?

Se in via proattiva ha valore, se tramite firme → semplice botta di ****...
non so quando hanno aggiornato le firme di kis ma ti posso dire che i tentativi di apertura del cab sono avvenuti martedì scorso tarda mattinata / primo pomeriggio
__________________
"WS" (p280,cx750m,4790k+212evo,z97pro,4x8GB ddr3 1600c11,GTX760-DC2OC,MZ-7TE500, WD20EFRX)
Desktop (three hundred,650gq,3800x+nh-u14s ,x570 arous elite,2x16GB ddr4 3200c16, rx5600xt pulse P5 1TB)+NB: Lenovo p53 i7-9750H,64GB DDR4,2x1TB SSD, T1000
!fazz è offline  
Old 03-02-2015, 15:54   #145
Nicky Grist
Senior Member
 
L'Avatar di Nicky Grist
 
Iscritto dal: Jan 2003
Città: Piacenza....ma piacentino MAI!!!
Messaggi: 1639
Ribadisco se a qualcuno interessa che utilizzando un sw di recupero file ci sono buone possibilità di recuperare quelche file, dato che il virus crea una copia del fine cripta e poi cancella l'originale.
Nicky Grist è offline  
Old 03-02-2015, 17:07   #146
fabiocasi
Member
 
Iscritto dal: Dec 2010
Città: vimercate
Messaggi: 289
Virus CTB-Locker E' in grado di CRIPTARE ANCHE I DATI SUL NAS??

Ciao a tutti,
volevo sapere se il nuovo virus CTB-Locker (il nuovo virus che cripta i dati)
se infetta un PC con Windows, il quale è connesso come administrator via Samba ad un Synology DMS5.1 che con esplora risorse sta vedendo cartelle del Nas,

IL VIRUS E' in grado di CRIPTARE ANCHE I DATI SUL NAS?????

PS: Conosco una azienda che è stata infettata dal virus, non ho ancora avuto modo di parlare bene col responsabile, ma so che hanno dovuto cancellare "tutto" e ripristinare i dati col backup del giorno prima!!!
__________________
PC:GA-MA78GM-S2H - AMD Phenom II X3 720 2,80GHz- DDR2 6gbyte Corsair 800Mhz - Win7+linuxMint17.3 MATE - SSD Crucial M500 240GB. NAS Synology DS413J + 4x4TB Caviar RED in RAID5. POPCORN Hour C-200 + OPTOMA HD200x Ampli YAMAHA RX-V667 + casse INDIANA LINE TESI.
fabiocasi è offline  
Old 03-02-2015, 17:59   #147
!fazz
Moderatore
 
L'Avatar di !fazz
 
Iscritto dal: Nov 2006
Messaggi: 20922
Quote:
Originariamente inviato da fabiocasi Guarda i messaggi
Ciao a tutti,
volevo sapere se il nuovo virus CTB-Locker (il nuovo virus che cripta i dati)
se infetta un PC con Windows, il quale è connesso come administrator via Samba ad un Synology DMS5.1 che con esplora risorse sta vedendo cartelle del Nas,

IL VIRUS E' in grado di CRIPTARE ANCHE I DATI SUL NAS?????

PS: Conosco una azienda che è stata infettata dal virus, non ho ancora avuto modo di parlare bene col responsabile, ma so che hanno dovuto cancellare "tutto" e ripristinare i dati col backup del giorno prima!!!
se il disco è mappato come unità si
__________________
"WS" (p280,cx750m,4790k+212evo,z97pro,4x8GB ddr3 1600c11,GTX760-DC2OC,MZ-7TE500, WD20EFRX)
Desktop (three hundred,650gq,3800x+nh-u14s ,x570 arous elite,2x16GB ddr4 3200c16, rx5600xt pulse P5 1TB)+NB: Lenovo p53 i7-9750H,64GB DDR4,2x1TB SSD, T1000
!fazz è offline  
Old 03-02-2015, 20:56   #148
Parnas72
Senior Member
 
Iscritto dal: Feb 2005
Città: Como
Messaggi: 4927
Quote:
Originariamente inviato da !fazz Guarda i messaggi
se il disco è mappato come unità si
Vero.
Ciò non toglie che domani mattina potrebbe uscire la variante che accede a tutti gli share di rete aperti, anche se non mappati.
__________________
Fritz!Box 7530 / NavigaBene FTTH 1000/1000 - Xiaomi Mi 11 Lite 4G - Samsung Galaxy A53 5G
Panasonic PF37X10 - Soundbar "Bose Solo 5" e "Yamaha SR-C20A" - Xiaomi Mi Box - QNAP TS-212 - Xerox B215V
Parnas72 è offline  
Old 03-02-2015, 21:41   #149
omihalcon
Senior Member
 
Iscritto dal: Sep 2002
Messaggi: 1656
Magari no perché gli serve nella riga di comando il percorso esatto.
__________________
Prepare for jump to lightspeed!
Windows10 "is a service": che servizio del

driver di stampa WSD: What a Shit Driver!
omihalcon è offline  
Old 03-02-2015, 22:17   #150
il_nick
Senior Member
 
L'Avatar di il_nick
 
Iscritto dal: Mar 2007
Messaggi: 1683
Quote:
Originariamente inviato da LucaNoize Guarda i messaggi
posso suggerire una soluzione 'stupida'?
Avvisare clienti/colleghi/amici/parenti del pericolo, spiegare loro a cosa vanno incontro,
e, al limite, contattarvi, se dovessero ricevere una mail di questo tipo.
Personalmente è quello che ho fatto appena sono venuto a conoscenza della cosa.
Questa truffa si basa sull'ignoranza e sull'ingenuità delle persone...
rendendole consapevoli e informate, si riduce drasticamente la sua efficacia....o no?
Più che soluzione stupida direi che non è una soluzione a danno avvenuto; ciò che tu dici è prevenzione ed è sacrosanta, quel che possiamo fare ora è proprio questo affinché si riducano i rischi in futuro.
il_nick è offline  
Old 04-02-2015, 08:22   #151
friscoss
Senior Member
 
L'Avatar di friscoss
 
Iscritto dal: Jun 2008
Città: Roma
Messaggi: 808
Quote:
Originariamente inviato da !fazz Guarda i messaggi
se il disco è mappato come unità si
Per la cronaca, a me la Technical Preview che avevo in partizione ha subito lo stesso trattamento.
__________________
Asus P8Z77-M
Intel® Core™ i3-3220

Win 8.1-OSx86
friscoss è offline  
Old 04-02-2015, 08:30   #152
*aLe
Senior Member
 
L'Avatar di *aLe
 
Iscritto dal: Jan 2011
Città: Prima linea, posto 3
Messaggi: 4398
Quote:
Originariamente inviato da il_nick Guarda i messaggi
quel che possiamo fare ora è proprio questo affinché si riducano i rischi in futuro.
Confermo che funziona. Tre potenziali vittime (and counting) "salvate" solo col passaparola.
Ogni tanto le catene di S.Antonio su WhatsApp servono a qualcosa!
__________________
Don't be evil
Unless you're trying to please your dictator.
*aLe è offline  
Old 04-02-2015, 08:36   #153
giacomo_uncino
Senior Member
 
L'Avatar di giacomo_uncino
 
Iscritto dal: Aug 2003
Messaggi: 9474
Quote:
Originariamente inviato da polloRS Guarda i messaggi
salve,
anche nell' azienda è arrivata una mail con un allegato e purtroppo è stata aperta, ha infettato la chiavetta USB e il server ( N: ).
ho provato subito con un programma di recupero file e putroppo ho recuperato solo il 5% circa. essendo l'ultimo backup risalente a 1 anno fa, abbiamo dovuto pagare, perhè c'erno centinaia di file .xls utilizzati per contabilità.
aziende che non fanno backup
giacomo_uncino è offline  
Old 04-02-2015, 09:33   #154
dema86
Senior Member
 
L'Avatar di dema86
 
Iscritto dal: Jun 2006
Città: tezze sul brenta(vi)
Messaggi: 1497
Quote:
Originariamente inviato da Nicky Grist Guarda i messaggi
Ribadisco se a qualcuno interessa che utilizzando un sw di recupero file ci sono buone possibilità di recuperare quelche file, dato che il virus crea una copia del fine cripta e poi cancella l'originale.
Tentativi effettuati con successo? Perché io personalmente, come già detto, ho tentato con diversi software di recupero, e non si è recuperato una mazza in quel modo.

Quote:
Originariamente inviato da LucaNoize Guarda i messaggi
posso suggerire una soluzione 'stupida'?
Avvisare clienti/colleghi/amici/parenti del pericolo, spiegare loro a cosa vanno incontro,{...}
Fatto, per fortuna è anche servito, perché quasi tutti hanno ricevuto mail simili, una persona mi aveva addirittura contattato prima che diffondessi il mio appello, per chiedermi un parere su quella mail (parere che ovviamente ho dato negativo). Il buon vecchio passaparola salva le vite certe volte

Quote:
Originariamente inviato da giacomo_uncino Guarda i messaggi
aziende che non fanno backup
E pensati che ne parlavo ieri con un amico che lavora in una grossa azienda di catering. Hanno tutto sul server, ed il server non è manco collegato ad un UPS, ogni volta che salta la corrente da loro salta pure il server. PURA FOLLIA.
dema86 è offline  
Old 04-02-2015, 09:37   #155
polloRS
Junior Member
 
Iscritto dal: Feb 2015
Messaggi: 2
Quote:
Originariamente inviato da giacomo_uncino Guarda i messaggi
aziende che non fanno backup
il backup, fino a un anno fa, è stato fatto regolarmente ogni 3 giorni. si è scoperto proprio per colpa di questo virus che da un anno non veniva eseguito, per colpa del programmatore che è adibito alla gestione della rete e del server.
capirete da soli chi ha pagato quei 550 euro
polloRS è offline  
Old 04-02-2015, 10:50   #156
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da LucaNoize Guarda i messaggi
posso suggerire una soluzione 'stupida'?
Avvisare clienti/colleghi/amici/parenti del pericolo, spiegare loro a cosa vanno incontro,
e, al limite, contattarvi, se dovessero ricevere una mail di questo tipo.
Personalmente è quello che ho fatto appena sono venuto a conoscenza della cosa.
Questa truffa si basa sull'ignoranza e sull'ingenuità delle persone...
rendendole consapevoli e informate, si riduce drasticamente la sua efficacia....o no?
perfetto, ipotizziamo che stavolta la tua politica abbia effetto.

E domani, quando cambia magari una virgola nel meccanismo di infezione?

Contatti di nuovo tutti e cosi' via per ogni pericolo della rete?

Ciclicamente, infatti, si assiste a pandemie come questa, segno evidente che la soluzione non passa certo per whatsapp o un articolo di giornale ma risiede principalmente nell'educazione informatica.
nV 25 è offline  
Old 04-02-2015, 11:14   #157
gd350turbo
Senior Member
 
L'Avatar di gd350turbo
 
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 42040
Parlare di educazione informatica, equivale a parlare di teletrasporto !

Questa primavera/estate, stavo appunto pensando di prendere un pò di vecchi, e fare un corso di educazione informatica
gd350turbo è offline  
Old 04-02-2015, 11:44   #158
giacomo_uncino
Senior Member
 
L'Avatar di giacomo_uncino
 
Iscritto dal: Aug 2003
Messaggi: 9474
Quote:
Originariamente inviato da polloRS Guarda i messaggi
il backup, fino a un anno fa, è stato fatto regolarmente ogni 3 giorni. si è scoperto proprio per colpa di questo virus che da un anno non veniva eseguito, per colpa del programmatore che è adibito alla gestione della rete e del server.
capirete da soli chi ha pagato quei 550 euro
e la crocefissione in sala mensa?

Quote:
Originariamente inviato da dema86 Guarda i messaggi
E pensati che ne parlavo ieri con un amico che lavora in una grossa azienda di catering. Hanno tutto sul server, ed il server non è manco collegato ad un UPS, ogni volta che salta la corrente da loro salta pure il server. PURA FOLLIA.
il giorno in cui il server schiatterà sarà epico

comunque con il passaparola via sms un paio ne ho salvati pure io
giacomo_uncino è offline  
Old 04-02-2015, 12:05   #159
Parnas72
Senior Member
 
Iscritto dal: Feb 2005
Città: Como
Messaggi: 4927
Quote:
Originariamente inviato da omihalcon Guarda i messaggi
Magari no perché gli serve nella riga di comando il percorso esatto.
Guarda che ci sono già stati in passato virus che si diffondono sulla LAN attraverso le condivisioni di rete.
Per vedere gli accessi correntemente aperti dal tuo PC fai un "net use" da linea di comando, e i percorsi li vedi.
__________________
Fritz!Box 7530 / NavigaBene FTTH 1000/1000 - Xiaomi Mi 11 Lite 4G - Samsung Galaxy A53 5G
Panasonic PF37X10 - Soundbar "Bose Solo 5" e "Yamaha SR-C20A" - Xiaomi Mi Box - QNAP TS-212 - Xerox B215V
Parnas72 è offline  
Old 04-02-2015, 15:03   #160
Nicky Grist
Senior Member
 
L'Avatar di Nicky Grist
 
Iscritto dal: Jan 2003
Città: Piacenza....ma piacentino MAI!!!
Messaggi: 1639
Quote:
Originariamente inviato da dema86 Guarda i messaggi
Tentativi effettuati con successo? Perché io personalmente, come già detto, ho tentato con diversi software di recupero, e non si è recuperato una mazza in quel modo.
Ho provato con una chiavetta dove un mio cliente aveva fatture e foto. Salvati direi un 70% di file.
Ho usato Easy Recovery della Ontrack
Nicky Grist è offline  
 Discussione Chiusa


Nutanix .NEXT 2024: oltre l'iperconvergenza per rimpiazzare VMware Nutanix .NEXT 2024: oltre l'iperconvergenza per ...
OMEN Transcend Gaming Laptop 14: compatto, leggero e una potenza con compromessi OMEN Transcend Gaming Laptop 14: compatto, legge...
HUAWEI Pura 70 Ultra: il cameraphone è di nuovo tra noi con un ma! Recensione  HUAWEI Pura 70 Ultra: il cameraphone è di...
Edge 50 Ultra: Motorola convince anche con il suo top di gamma! La recensione Edge 50 Ultra: Motorola convince anche con il su...
FlexiSpot E7B-PRO: una scrivania motorizzata per migliorare la postura FlexiSpot E7B-PRO: una scrivania motorizzata per...
macOS Sequoia ufficiale: l'IA arriva sui...
Apple Intelligence: ecco l'Intelligenza ...
Apple, con watchOS 11 arrivano le nuove ...
Apple, le novità dei prodotti Hom...
Apple presenta iOS 18: su iPhone è...
Apple annuncia visionOS 2 e la disponibi...
Ecco i candidati degli Italian Video Gam...
Periferiche e componenti gaming da Endor...
Life is Strange: Double Exposure, il rit...
Xbox portatile, Phil Spencer infiamma i ...
Hitachi investirà 4,5 miliardi di...
Acceleratori di IA Gaudi 3, Intel esce a...
State of Decay 3: nuovo trailer cinemato...
Ryzen 9000X3D in arrivo a settembre? I p...
Starfield: ecco l'espansione Shattered S...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:35.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www3v