Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Apple MacBook Air M3: chi deve davvero comprarlo? La recensione
Apple MacBook Air M3: chi deve davvero comprarlo? La recensione
A distanza di circa 8 mesi arriva l’importante aggiornamento dei MacBook Air: nessun cambiamento estetico, ma una revisione hardware interna con l’upgrade al processore M3. Le prestazioni migliorano rispetto alle generazioni precedenti, e questo fa sorgere una domanda spontanea: a chi è rivolto oggi questo laptop? Cerchiamo di capirlo nella nostra recensione 
ASUS ROG Swift OLED PG49WCD: quando QD-OLED e ultrawide si fondono
ASUS ROG Swift OLED PG49WCD: quando QD-OLED e ultrawide si fondono
Da ASUS un monitor particolare ma molto completo: principalmente indirizzato al videogiocatore, può essere sfruttato con efficacia anche per attività creative e di produzione multimediale
Dreame L10s Pro Ultra Heat: la pulizia di casa tutta sostanza
Dreame L10s Pro Ultra Heat: la pulizia di casa tutta sostanza
Il nuovo robot aspirapolvere domestico di Dreame abbina funzionalità complete a un moccio flottante che raggiunge al meglio gli angoli delle pareti. Un prodotto tutto in uno semplice da utilizzare ma molto efficace, in grado di rispondere al meglio alle necessità di pulizia della casa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-05-2017, 11:31   #1
Dingo78
Member
 
Iscritto dal: Sep 2007
Messaggi: 271
Problema HELP_Xkj1VYCu

Ciao a tutti, ho controllato nelle altre discussioni, ho fatto diverse prove con antivisur e simili per capire il tipo di problema e se si risolveva ma essendo un problema questo specifico per me totalmente nuovo ho pensato di scrivere un nuovo thread. Nel caso in cui ci fosse già un thread su questo argomento mi scuso con gli amministratori ma non so proprio come categorizzarlo..
In pratica ieri sera tardi ho cliccato incautamente su un possibile aggiornamento di chrome mentre navigavo su un sito di un'azienda che consideravo sicuro.
Ho notato che non riesco più ad aprire immagini, alcune non tutte, quelle che non riesco ad aprire sono con il nome e in fondo "_n" senza virgolette... Inoltre non riesco ad aprire alcun altro documento pdf ma che non presentano estenzioni modificate
I file in doc li apro ma sono modificati al loro interno..
In varie cartelle trovo file chrome con questa dicitura "HELP_Xkj1VYCu"
Ho provato a fare delle scansioni ad esempio con advcleaner che mi ha trovato 14 file.. una volta cancellati poi al riavvio me li ha ripresentati..
Che fare?
Dingo78 è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2017, 14:20   #2
ecro
Senior Member
 
L'Avatar di ecro
 
Iscritto dal: Apr 2004
Messaggi: 576
ciao dingo, mi sa che hai preso un ransomware se non riesci ad accedere ai file.se apri quel file di help cosa ti appare?
ecro è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2017, 14:38   #3
Dingo78
Member
 
Iscritto dal: Sep 2007
Messaggi: 271
Allora si.. credo proprio sia quello..
Mi apre una pagina con le possibilità di pagamento, che ovviamente non prenderò in considerazione nella maniera più assoluta.. Mi dice dei crediti insufficienti per eliminare spora malware... ma non c'è scritto altro e neanche un nome preciso del visur a meno che non sia quel nome...
Poi non mi dice niente di più mi dà solo questa cosa e a destra c'è una colonna dove poter chattare con questi delinquenti...
Ho trovato poi il thread relativo a questo problema poi.. Mi spiace aver aperto un altro thread ma non avevo proprio collegato (i gestori possono incollare o chiudere nel caso e vado a riportare la cosa di là).. Ho provato a fare una scansione con diversi programmi.. advcleaner, combofix, malwarebytes e hitman e ora sto facendo una scansione online con eset scanner...
Dingo78 è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2017, 14:57   #4
Dingo78
Member
 
Iscritto dal: Sep 2007
Messaggi: 271
Grazie mille, ora proverò tutto quello che posso con le varie guide e al limite provvederò al ripristino del sistema ai dati di fabbrica salvando il tutto precedentemente.
Immagino che essendo recente prima o poi comunque ci sia un sistema per ovviare alla cosa... Vediamo.. Purtroppo ho cliccato (cosa che non faccio mai) in maniera ingenua stavolta..
Grazie ancora delle info davvero utili.. Vediamo un po' se riesco a risolvere
Dingo78 è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2017, 12:20   #5
Dingo78
Member
 
Iscritto dal: Sep 2007
Messaggi: 271
Ho recuperato molti file con windows shadow facendo il ripristino... solo che ad un certo punto .. da un momento all'altro invece che apparirmi diverse date di recupero mi ha dato la data del 28 maggio e basta.. ovvero la data del malware..
Dite che è a causa di questo spora?
Ci sono altri modi per ripristinare?
Dingo78 è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2017, 16:59   #6
Dingo78
Member
 
Iscritto dal: Sep 2007
Messaggi: 271
Avevo fatto l'ultimo salvataggio di tutti i file su hard disk esterno un paio di mesi fa circa..
Ok grazie. Spero comunque che ci siano dei modi per decriptarli prima o poi anche per questo malwere
Dingo78 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Apple MacBook Air M3: chi deve davvero comprarlo? La recensione Apple MacBook Air M3: chi deve davvero comprarlo...
ASUS ROG Swift OLED PG49WCD: quando QD-OLED e ultrawide si fondono ASUS ROG Swift OLED PG49WCD: quando QD-OLED e ul...
Dreame L10s Pro Ultra Heat: la pulizia di casa tutta sostanza Dreame L10s Pro Ultra Heat: la pulizia di casa t...
HONOR Magic6 Pro: come funziona Magic Portal, il modo ''intelligente'' di condividere HONOR Magic6 Pro: come funziona Magic Portal, il...
L'innovazione richiede fiducia: Workday si propone come guida nell'era dell'IA L'innovazione richiede fiducia: Workday si propo...
I driver NVIDIA crashano al torneo milio...
Rinviato l'ultimo lancio del razzo spazi...
CMF Buds by Nothing: gli auricolari econ...
Accordo di intesa firmato, saranno di SK...
iPhone, il supporto alla messaggistica R...
Una GeForce RTX 3080 a meno di 800 euro ...
Ecco le migliori offerte sui processori ...
Polestar presenta Polestar Charge, il se...
PyPI bersagli di un attacco malware: reg...
Putin ha chiesto al governo russo di pen...
Un display AMOLED curvo su un dissipator...
Speciale sedie da ufficio e gaming in of...
Aggiornamenti per Sony Alpha 1, Alpha 9 ...
Questa stampante Canon PIXMA TR4750i a c...
Grok-1.5, l'IA di Elon Musk diventa molt...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:41.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v