View Full Version : A parte il Critroni virus..
friscoss
29-01-2015, 10:02
A parte il Critroni virus CTB Locker, adesso tutti questi file rinominati e bloccati, come li riapro??
Si perchè non basta rinominarli no si aprono più, appaiono danneggiati, non solo foto ma anche:ncomment: zip, pdf e altro.
http://s28.postimg.org/n8bt6oxsd/Cattura.jpg
Qualcuno sa come sbloccarli o posso considerarli da buttare?
x_Master_x
29-01-2015, 10:58
Non sono danneggiati, sono criptati. Prova:
https://www.decryptcryptolocker.com/
https://curah.microsoft.com/293812/decrypt-your-files-damaged-by-ctb-locker-virus
Se non funzionano, puoi eliminarli tutti.
P.S. C'é la sezione dedicata alle infezioni, la prossima volta é meglio che apri la discussione lì.
friscoss
29-01-2015, 11:21
P.S. C'é la sezione dedicata alle infezioni, la prossima volta é meglio che apri la discussione lì.
Non a caso come da titolo ho scritto: "A parte il Critroni virus..."
Cmq grazie per i link "ispettò:asd: provo e ti faccio sapere.
x_Master_x
29-01-2015, 11:30
L'avevo letto ma in quella sezione oltre ad eliminare le infezioni si occupano anche delle relative conseguenze, non sei il primo ne l'ultimo con un cryptolocker/cryptowall e varianti che si ritrova con tutti i file criptati. C'é gente che paga gli autori del virus per avere la chiave di decriptazione ( e le condivide ) ad avere così accesso ai propri file, é da questo che nasce il sito decryptcryptolocker.com
A parte il Critroni virus CTB Locker, adesso tutti questi file rinominati e bloccati, come li riapro??
Si perchè non basta rinominarli no si aprono più, appaiono danneggiati, non solo foto ma anche:ncomment: zip, pdf e altro.
http://s28.postimg.org/n8bt6oxsd/Cattura.jpg
Qualcuno sa come sbloccarli o posso considerarli da buttare?
ma come mi sei caduto anche tu?
son mesi che stiamo dicendo attenti ai virus ransomware perchè anche se debelli l'infezione ti ritrovi i file cryptati e per quelli o paghi o nisba
friscoss
29-01-2015, 11:50
ma come mi sei caduto anche tu?
son mesi che stiamo dicendo attenti ai virus ransomware perchè anche se debelli l'infezione ti ritrovi i file cryptati e per quelli o paghi o nisba
In realtà me ne ero accorto, una strana Mail, ho voluto giocarci quando ho aperto il *.cab allegato sembrava inerme sotto forma di un archivio dati ditta.
Invece....:D
Virus molto diffuso ultimamente, ne ho visti parecchi qui sul forum e anche direttamente su alcuni PC. Quel sito segnalato da Master l'avevo provato per un PC infetto da cryptolocker, ma non ha funzionato. Non credo ci sia nulla da fare se non pagare il riscatto, cosa che peraltro sconsiglio. Tenete sempre delle immagini sistema aggiornate e backup dei file, è l'unica soluzione percorribile.
In realtà me ne ero accorto, una strana Mail, ho voluto giocarci quando ho aperto il *.cab allegato sembrava inerme sotto forma di un archivio dati ditta.
Invece....:D
e tu giochi con un file cab :doh:
e tu giochi con un file cab :doh:
Potrebbe anche giocarci a 360°, ma se lo fa sotto account admin e magari senza uac o non settato al max e nello stesso tempo senza protezione residente, allora è come fare il richiamo della foresta...
x_Master_x
30-01-2015, 08:39
Puoi avere l'UAC al massimo ma i programmatori/ladri se sono stati un minimo intelligenti non hanno usato diritti amministrativi, non c'è ne bisogno. Il mio di programma, EasyCrypt ( che fa parte del lato buono della crittografia! ) non fa apparire l'UAC né quando cripta/decripta né quando elimina, su richiesta dell'utente, i file sorgenti. Lo stesso succederebbe su account standard ovviamente su tutti i percorsi accessibili da quell'account. Sono gli antivirus ( in aggiunta all'utente ) che dovrebbero fermarlo ma sembra che per ora le definizioni sono siano aggiornate.
Comunque la discussione ufficiale degli "infetti" è questa:
CTB Locker - nuova variante del 27-01-2015 del famigerato virus (http://www.hwupgrade.it/forum/showthread.php?p=42075065)
e qui, per fortuna, c'è di mezzo l'incauta azione dell'utente.
Pensiamo invece al caso in cui, senza muover foglia, si subisce involontariamente il solito effetto:
"You can even get a Cryptolocker or a CTB-Locker (critroni) via browsing [...]", guarda pure qui! (http://www.hwupgrade.it/forum/showpost.php?p=42052242&postcount=17119)
friscoss
30-01-2015, 22:19
e qui, per fortuna, c'è di mezzo l'incauta azione dell'utente.
Stai pensando a qualcuno in particolare?:ciapet:
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.