|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Feb 2002
Messaggi: 42
|
Attenzione è stata rilevata attività illecità
Un mio amico mi ha portato un HP Compaq Mini110, il pc al boot visualizza una pagina da consolle che dice:
"Attenzione è stata rilevata attività illecità. Il sistema operativo è stato bloccato a causa di violazioni di legge italiana! E' stato rilevato che dal suo computer sono stati effettuati lo spamming di contenuto pornografico e la frequenzenza (proprio cosi) di siti pornografici vietati.. Sul computer ci sono anche file video con contenuto pornografico! Per sbloccare il suo computer bisogna pagare la multa pari a euro 50,00. Il pagamento dovrà essere effettuato entro 24 ore. Se il pagamento non sarà fatto in tempo il vostro hard disk sarà formattato irrecuperabilmente e distruggerà tutti i file per sempre.. ETC..ETC.." Poi elenca delle possibilità di pagamento tra cui l'aquisto di un voucher di UKASH che ti darà un codice di pagamento di 19 cifre che manderai via SMS ad un numero di cell che immediatamente di invierà un controcodice di sblocco. L'hard disk su un live Mint Helena9 viene visto ma non presenta più alcuna partizione. Inoltre il pc in questione ha l'etichetta di Microsoft sul fondo ed è talmente usurata che non solo non vedo il codice ma addirittura non capisco manco se è seven o Vista. Pensate che La HP con il seriale è in grado di fornirvi il codice del S.O. Microsoft? Consigliulteriori? In rete non ho trovato nulla a tal proposito. Saluti Ultima modifica di bigcaruso : 18-07-2011 alle 10:01. Motivo: completare info |
|
|
|
|
|
#2 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Feb 2002
Messaggi: 42
|
Si
In realtà non puo esistere modalità provvisoria in quanto non solo non ci sono più file, ma addirittura, anche con Mint helena 9, non ci sono partizioni o i sistemi operativi che ho usato per analizzare il disco non riconoscono partizioni.
Sicuramente qualcosa c'è scritto nel disco in quanto il pc parte e mi esce quella schermata suddescritta, ma Gparted non vede partizioni. Saluti Ultima modifica di bigcaruso : 19-07-2011 alle 08:22. Motivo: Completamento info |
|
|
|
|
|
#4 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
C'è assolutamente tutto, potresti fare un ripristino alle condizioni di fabbrica.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
non è che sia quel worm che cripta l'hdd?
sta storia del pagare i 50€ mi puzza di quel ricatto: https://www.pcalsicuro.com/main/2011...uestra-il-mbr/ io proverei a immettere un qualsiasi codice numerico di 14 cifre esempio: 12345678901234 se è questo il caso il pc riprenderà a funzionare come prima dell'infezione e si autopulisce dall'infezione..
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 19-07-2011 alle 17:02. |
|
|
|
|
|
#6 |
|
Member
Iscritto dal: Feb 2002
Messaggi: 42
|
E questo
Sicuramente è questo anche se ho provato con un codice generico è purtroppo non si sblocca.
Comunque ho trovato delle cose in merito su internet e cercherò di capirci qualcosa. Vi tengo informati sullo sviluppo. Saluti |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
allora prova con un rescue cd come avira antivir rescue system oppure kaspersky rescue disk
li scaricherai e li masterizzerai da un pc sano, poi inserisci il cd e segui le indicazioni a video ps: non usare vecchi cd rescue perchè ovviamente non saranno aggiornati
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#8 | |
|
Member
Iscritto dal: Feb 2002
Messaggi: 42
|
Quote:
Seguirò il tuo consiglio, spero solo stasera di avere un po di tempo da dedicare al problema. A presto |
|
|
|
|
|
|
#9 |
|
Member
Iscritto dal: Feb 2002
Messaggi: 42
|
In ogni caso per quello che leggo in giro questa è una nuova variante.
Infatti non ti chiede di chiamare ad un numero 899 o similari, ma di acquistare un voucher di UKASH da 50 euro e poi di comunicare il codice di pagamento con un sms ad un numero 327xxxxxx (non lo ho sottomano ma se puo servire lo inserirò nel post) successivamente sul cellulare da cui hai inviato l'sms ti dovrebbe arrivare un codice di sblocco. Inoltre la schermata che ti appare all'avvio è scritta in Italiano a differenza di quanto letto in giro dove si parla di testo in inglese, infine come già segnalato non è sufficiente inserire un codice qualsiasi ho provato con un codice da 2 a 24 cifre ma nisba. Ho masterizzato i cd provero con i CD RESCUE di AVIRA e KASPER. |
|
|
|
|
|
#10 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#11 |
|
Member
Iscritto dal: Feb 2002
Messaggi: 42
|
lettore DVD!!!!!
Non ha il lettore DVD, ma posso mettere l'HD su un PC fisso e bootare da DVD.
Penso che la scansione la faccia comunque. Da quello che ho capito fanno la scansione ma non toccano il registro e comunque non modificano l'installazione presente sull'HD. Penso si possa fare ma domani mattina ora sto per crollare. Saluti |
|
|
|
|
|
#12 |
|
Member
Iscritto dal: Feb 2002
Messaggi: 42
|
Nessuna novità
Purtroppo entrambi i CD Live segnalati riescono a risolvere il problema, in realtà manco vedono la partizione o le partizioni ( pare ci fosse anche la partizione di recovery).
Quindi non risolvono questo tipo di problema. Saluti |
|
|
|
|
|
#13 |
|
Member
Iscritto dal: Jun 2011
Messaggi: 202
|
prova un ripristino alle condizioni di fabbrica premendo f11 all'avvio di windows
|
|
|
|
|
|
#14 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 24-07-2011 alle 14:37. |
|
|
|
|
|
|
#15 | |
|
Member
Iscritto dal: Feb 2002
Messaggi: 42
|
Ripristino F11
Quote:
Siamo in ppresenza di una nuovissima versione di " Ransomware". Grazie comunque. |
|
|
|
|
|
|
#16 | |
|
Member
Iscritto dal: Feb 2002
Messaggi: 42
|
HDD su altro PC
Quote:
Infatti le soluzioni trovate su internet sono per versioni precedenti e non fungono ( password a caso di 14 caratteri, password standard diffuse poi su internet "aaaaaaciip" "aaaaadabia") Addirittura la procedura consigliata in questo post: http://www.securelist.com/en/blog/20...MBR_Ransomware con l'uso Hiren's CD 10.2 e l'applicazione "Acronis Disk Director Suite 10.0.2160" mi si blocca all'analisi della partizione e esce dal prog dopo 2 ore. Questi figli di buona donna hanno ideato questo ransomware e hanno fatto in modo di eludere tutte le soluzioni fin ora trovate per i precedenti ransom. L'unica cosa di cui sono certo e che "Superfdisk" vede l'HD come 152626M Head 206 sector 19 e non riconosce ne LBA, ne CHS ne altro mi dice che c'è un errore nel HDD. Per ora Vi saluto e comunque grazie della collaborazione. |
|
|
|
|
|
|
#17 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Riesci ad indicarmi il numero di Cell al quale inviare il codice di sblocco?
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#18 | |
|
Member
Iscritto dal: Feb 2002
Messaggi: 42
|
CERTO
Quote:
Ciao Ultima modifica di bigcaruso : 26-07-2011 alle 00:39. Motivo: completamento dati |
|
|
|
|
|
|
#19 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#20 |
|
Junior Member
Iscritto dal: Jul 2011
Messaggi: 5
|
Ciao Chill-Out, anche io ho questa infezione, ma con i codici della tua ultima risposta il pc non si sblocca (non ho provato tutti i codici....) Forse e' una nuova variante di infezione? Fammi sapere se trovi un sistema per sbloccare il pc . grazie
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:25.





















