|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Apr 2010
Messaggi: 707
|
Ransomware, ripristino file?
ciao, sul pc di un cliente mi è capitato di trovare, per la prima volta, un ransomware...
Ha criptato tutti i file del computer. A differenza della quasi totalità delle esperienze (altrui) lette in rete, nel mio caso ai file non è stata cambiata estensione: i jpg sono rimasti .jpg, i pdf .pdf, ecc; tuttavia sono criptati. in ogni cartella sono comparse le "istruzioni" su cos'è successo e su come pagare, in 3 versioni; png, html e in txt. Nella descrizione parlano di chiave crittografica rsa4096. Ho provato ad usare tesladecoder: lancio teslaviewer e vado a cercare un file criptato per poter leggere la parte di chiave pubblica; risultato, teslaviewer non mi visualizza come file supportato nessun di quelli criptati (forse perchè hanno ancora la corretta estensione e non è stata modificata?). Tab proprietà-versioni precedenti ovviamente non compare nulla... shadowexplorer se non erro non mi visualizza nulla...
__________________
Ciao B. |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: May 2005
Messaggi: 8697
|
Dimmi sinceramente come hai fatto a non vedere il thread dedicato ai Ransomware? In prima pagina ci sono tutte le informazioni che ti servono ( e sì esistono varianti che non modificano l'estensione ) prima di postare leggilo attentamente. Questo verrà sicuramente chiuso.
P.S Perchè lanciare TeslaDecoder quando non è TeslaCrypt?
__________________
. Thread Ufficiali: EasyCrypt ~ Old Files Manager ~ OSD Clock The real me is no match for the legend . |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Apr 2010
Messaggi: 707
|
Quote:
pensavo fosse un teslacrypt 4.0...comunque ripropongo la mia situazione sotto l'altro thread, scusa l'errore...
__________________
Ciao B. |
|
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: May 2005
Messaggi: 8697
|
Non ti devi scusare. Posta sull'altro thread il contenuto del file delle istruzioni e il "modello" per capire la situazione iniziale al momento dell'infezione.
__________________
. Thread Ufficiali: EasyCrypt ~ Old Files Manager ~ OSD Clock The real me is no match for the legend . |
![]() |
![]() |
#5 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
__________________
Try again and you will be luckier.
|
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 03:17.