Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-07-2011, 09:58   #1
bigcaruso
Member
 
Iscritto dal: Feb 2002
Messaggi: 42
Attenzione è stata rilevata attività illecità

Un mio amico mi ha portato un HP Compaq Mini110, il pc al boot visualizza una pagina da consolle che dice:
"Attenzione è stata rilevata attività illecità.
Il sistema operativo è stato bloccato a causa di violazioni di legge italiana!
E' stato rilevato che dal suo computer sono stati effettuati lo spamming di contenuto pornografico e la frequenzenza (proprio cosi) di siti pornografici vietati..
Sul computer ci sono anche file video con contenuto pornografico!
Per sbloccare il suo computer bisogna pagare la multa pari a euro 50,00.
Il pagamento dovrà essere effettuato entro 24 ore. Se il pagamento non sarà fatto in tempo il vostro hard disk sarà formattato irrecuperabilmente e distruggerà tutti i file per sempre..
ETC..ETC.."

Poi elenca delle possibilità di pagamento tra cui l'aquisto di un voucher di UKASH che ti darà un codice di pagamento di 19 cifre che manderai via SMS ad un numero di cell che immediatamente di invierà un controcodice di sblocco.
L'hard disk su un live Mint Helena9 viene visto ma non presenta più alcuna partizione.
Inoltre il pc in questione ha l'etichetta di Microsoft sul fondo ed è talmente usurata che non solo non vedo il codice ma addirittura non capisco manco se è seven o Vista.
Pensate che La HP con il seriale è in grado di fornirvi il codice del S.O. Microsoft?
Consigliulteriori? In rete non ho trovato nulla a tal proposito.
Saluti

Ultima modifica di bigcaruso : 18-07-2011 alle 10:01. Motivo: completare info
bigcaruso è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2011, 16:32   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bigcaruso Guarda i messaggi
Un mio amico mi ha portato un HP Compaq Mini110, il pc al boot visualizza una pagina da consolle che dice:
"Attenzione è stata rilevata attività illecità.
Il sistema operativo è stato bloccato a causa di violazioni di legge italiana!
E' stato rilevato che dal suo computer sono stati effettuati lo spamming di contenuto pornografico e la frequenzenza (proprio cosi) di siti pornografici vietati..
Sul computer ci sono anche file video con contenuto pornografico!
Per sbloccare il suo computer bisogna pagare la multa pari a euro 50,00.
Il pagamento dovrà essere effettuato entro 24 ore. Se il pagamento non sarà fatto in tempo il vostro hard disk sarà formattato irrecuperabilmente e distruggerà tutti i file per sempre..
ETC..ETC.."

Poi elenca delle possibilità di pagamento tra cui l'aquisto di un voucher di UKASH che ti darà un codice di pagamento di 19 cifre che manderai via SMS ad un numero di cell che immediatamente di invierà un controcodice di sblocco.
L'hard disk su un live Mint Helena9 viene visto ma non presenta più alcuna partizione.
Inoltre il pc in questione ha l'etichetta di Microsoft sul fondo ed è talmente usurata che non solo non vedo il codice ma addirittura non capisco manco se è seven o Vista.
Pensate che La HP con il seriale è in grado di fornirvi il codice del S.O. Microsoft?
Consigliulteriori? In rete non ho trovato nulla a tal proposito.
Saluti
Ciao, in modalità provvisoria F8 stesso problema?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-07-2011, 08:20   #3
bigcaruso
Member
 
Iscritto dal: Feb 2002
Messaggi: 42
Si

In realtà non puo esistere modalità provvisoria in quanto non solo non ci sono più file, ma addirittura, anche con Mint helena 9, non ci sono partizioni o i sistemi operativi che ho usato per analizzare il disco non riconoscono partizioni.
Sicuramente qualcosa c'è scritto nel disco in quanto il pc parte e mi esce quella schermata suddescritta, ma Gparted non vede partizioni.
Saluti

Ultima modifica di bigcaruso : 19-07-2011 alle 08:22. Motivo: Completamento info
bigcaruso è offline   Rispondi citando il messaggio o parte di esso
Old 19-07-2011, 09:08   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bigcaruso Guarda i messaggi
Sicuramente qualcosa c'è scritto nel disco in quanto il pc parte e mi esce quella schermata suddescritta, ma Gparted non vede partizioni.
Saluti
C'è assolutamente tutto, potresti fare un ripristino alle condizioni di fabbrica.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-07-2011, 16:50   #5
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
non è che sia quel worm che cripta l'hdd?

sta storia del pagare i 50€ mi puzza di quel ricatto:
https://www.pcalsicuro.com/main/2011...uestra-il-mbr/
io proverei a immettere un qualsiasi codice numerico di 14 cifre esempio: 12345678901234

se è questo il caso il pc riprenderà a funzionare come prima dell'infezione e si autopulisce dall'infezione..

Ultima modifica di xcdegasp : 19-07-2011 alle 17:02.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2011, 08:31   #6
bigcaruso
Member
 
Iscritto dal: Feb 2002
Messaggi: 42
E questo

Sicuramente è questo anche se ho provato con un codice generico è purtroppo non si sblocca.
Comunque ho trovato delle cose in merito su internet e cercherò di capirci qualcosa.
Vi tengo informati sullo sviluppo.
Saluti
bigcaruso è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2011, 11:59   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
allora prova con un rescue cd come avira antivir rescue system oppure kaspersky rescue disk

li scaricherai e li masterizzerai da un pc sano, poi inserisci il cd e segui le indicazioni a video

ps: non usare vecchi cd rescue perchè ovviamente non saranno aggiornati
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 21-07-2011, 13:26   #8
bigcaruso
Member
 
Iscritto dal: Feb 2002
Messaggi: 42
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
allora prova con un rescue cd come avira antivir rescue system oppure kaspersky rescue disk

li scaricherai e li masterizzerai da un pc sano, poi inserisci il cd e segui le indicazioni a video

ps: non usare vecchi cd rescue perchè ovviamente non saranno aggiornati

Seguirò il tuo consiglio, spero solo stasera di avere un po di tempo da dedicare al problema.
A presto
bigcaruso è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2011, 08:21   #9
bigcaruso
Member
 
Iscritto dal: Feb 2002
Messaggi: 42
In ogni caso per quello che leggo in giro questa è una nuova variante.
Infatti non ti chiede di chiamare ad un numero 899 o similari, ma di acquistare un voucher di UKASH da 50 euro e poi di comunicare il codice di pagamento con un sms ad un numero 327xxxxxx (non lo ho sottomano ma se puo servire lo inserirò nel post) successivamente sul cellulare da cui hai inviato l'sms ti dovrebbe arrivare un codice di sblocco.
Inoltre la schermata che ti appare all'avvio è scritta in Italiano a differenza di quanto letto in giro dove si parla di testo in inglese, infine come già segnalato non è sufficiente inserire un codice qualsiasi ho provato con un codice da 2 a 24 cifre ma nisba.
Ho masterizzato i cd provero con i CD RESCUE di AVIRA e KASPER.
bigcaruso è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2011, 08:48   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bigcaruso Guarda i messaggi
In ogni caso per quello che leggo in giro questa è una nuova variante.
Infatti non ti chiede di chiamare ad un numero 899 o similari, ma di acquistare un voucher di UKASH da 50 euro e poi di comunicare il codice di pagamento con un sms ad un numero 327xxxxxx (non lo ho sottomano ma se puo servire lo inserirò nel post) successivamente sul cellulare da cui hai inviato l'sms ti dovrebbe arrivare un codice di sblocco.
Inoltre la schermata che ti appare all'avvio è scritta in Italiano a differenza di quanto letto in giro dove si parla di testo in inglese, infine come già segnalato non è sufficiente inserire un codice qualsiasi ho provato con un codice da 2 a 24 cifre ma nisba.
Ho masterizzato i cd provero con i CD RESCUE di AVIRA e KASPER.
Quote:
Originariamente inviato da bigcaruso Guarda i messaggi
Un mio amico mi ha portato un HP Compaq Mini110
Dov'è il lettore DVD in questo modello?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2011, 00:09   #11
bigcaruso
Member
 
Iscritto dal: Feb 2002
Messaggi: 42
lettore DVD!!!!!

Non ha il lettore DVD, ma posso mettere l'HD su un PC fisso e bootare da DVD.
Penso che la scansione la faccia comunque.
Da quello che ho capito fanno la scansione ma non toccano il registro e comunque non modificano l'installazione presente sull'HD.
Penso si possa fare ma domani mattina ora sto per crollare.
Saluti
bigcaruso è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2011, 15:48   #12
bigcaruso
Member
 
Iscritto dal: Feb 2002
Messaggi: 42
Nessuna novità

Purtroppo entrambi i CD Live segnalati riescono a risolvere il problema, in realtà manco vedono la partizione o le partizioni ( pare ci fosse anche la partizione di recovery).
Quindi non risolvono questo tipo di problema.
Saluti
bigcaruso è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2011, 20:49   #13
Riku
Member
 
Iscritto dal: Jun 2011
Messaggi: 202
prova un ripristino alle condizioni di fabbrica premendo f11 all'avvio di windows
Riku è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2011, 14:33   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bigcaruso Guarda i messaggi
Non ha il lettore DVD, ma posso mettere l'HD su un PC fisso e bootare da DVD.
Penso che la scansione la faccia comunque.
Da quello che ho capito fanno la scansione ma non toccano il registro e comunque non modificano l'installazione presente sull'HD.
Penso si possa fare ma domani mattina ora sto per crollare.
Saluti
Se metti l'HDD su un altro PC non ha senso ha utilizzare un LiveCD.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 24-07-2011 alle 14:37.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-07-2011, 08:34   #15
bigcaruso
Member
 
Iscritto dal: Feb 2002
Messaggi: 42
Ripristino F11

Quote:
Originariamente inviato da Riku Guarda i messaggi
prova un ripristino alle condizioni di fabbrica premendo f11 all'avvio di windows
Il ripristino F11 non è possibile in quanto l'HDD non ha partizioni ( o almeno sono criptate e non visibili) e quindi nemmeno la partizione di recovery.
Siamo in ppresenza di una nuovissima versione di " Ransomware".
Grazie comunque.
bigcaruso è offline   Rispondi citando il messaggio o parte di esso
Old 25-07-2011, 08:53   #16
bigcaruso
Member
 
Iscritto dal: Feb 2002
Messaggi: 42
HDD su altro PC

Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Se metti l'HDD su un altro PC non ha senso ha utilizzare un LiveCD.
Su un altro PC lo metto, ma provvedo a staccare l'HDD originale per evitare di infettarlo non si sa mai, anche perchè siamo di fronte ad un qualcosa sconosciuto ai più.
Infatti le soluzioni trovate su internet sono per versioni precedenti e non fungono ( password a caso di 14 caratteri, password standard diffuse poi su internet "aaaaaaciip" "aaaaadabia")
Addirittura la procedura consigliata in questo post:
http://www.securelist.com/en/blog/20...MBR_Ransomware
con l'uso Hiren's CD 10.2 e l'applicazione "Acronis Disk Director Suite 10.0.2160" mi si blocca all'analisi della partizione e esce dal prog dopo 2 ore.
Questi figli di buona donna hanno ideato questo ransomware e hanno fatto in modo di eludere tutte le soluzioni fin ora trovate per i precedenti ransom.
L'unica cosa di cui sono certo e che "Superfdisk" vede l'HD come 152626M Head 206 sector 19 e non riconosce ne LBA, ne CHS ne altro mi dice che c'è un errore nel HDD.
Per ora Vi saluto e comunque grazie della collaborazione.
bigcaruso è offline   Rispondi citando il messaggio o parte di esso
Old 25-07-2011, 11:48   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Riesci ad indicarmi il numero di Cell al quale inviare il codice di sblocco?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2011, 00:37   #18
bigcaruso
Member
 
Iscritto dal: Feb 2002
Messaggi: 42
CERTO

Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Riesci ad indicarmi il numero di Cell al quale inviare il codice di sblocco?
Chiede di inviare il codice del voucher UKASH di € 50 al numero +37259534131 (numerazione lituana?), sullo stesso cellulare da cui invii l'sms riceverai il codice di sblocco.
Ciao

Ultima modifica di bigcaruso : 26-07-2011 alle 00:39. Motivo: completamento dati
bigcaruso è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2011, 09:14   #19
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bigcaruso Guarda i messaggi
Chiede di inviare il codice del voucher UKASH di € 50 al numero +37259534131 (numerazione lituana?), sullo stesso cellulare da cui invii l'sms riceverai il codice di sblocco.
Ciao
Questi sono i possibili codici di sblocco:
Quote:
CONTROL
IRAC
BOLITGOLOVA
PARALLEL
816908
SPAT
G9S6WOR
RAP100R
PLAYGIRL
SVADBA
POLYNOM
99885522
13910
SPEED
SALO
LOLA
GARDEN
TRAVKA
POKER
BANK
ALBERT
FRONT
APPLE
BMW
OPEL
GASH
710394RD
6014500
52509
31337
makak77
zpo4301
6920567
281056
003-001-005-111-995-995-995
777888
333000
16342131
068414741
MUSTGO
62nr253211
424424
70000001
70000004
abcdefgh
Спасибо.
STARCRAFT 2
GmbH
9300
9100
PROTOSS
21186533
123123
111000
avothui0
000111
456456
654654
852852
147741
tadam
herbert
CHILDREN OF DUNE
FRANK HERBERT
gbpltw
RAMMSTEIN
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2011, 00:59   #20
giobup2
Junior Member
 
Iscritto dal: Jul 2011
Messaggi: 5
Ciao Chill-Out, anche io ho questa infezione, ma con i codici della tua ultima risposta il pc non si sblocca (non ho provato tutti i codici....) Forse e' una nuova variante di infezione? Fammi sapere se trovi un sistema per sbloccare il pc . grazie
giobup2 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
LG UltraFine evo 6K: il primo monitor al...
DJI cambia direzione: investe in Elegoo ...
Black Friday Narwal 2025: risparmi da ca...
Phishing evoluto contro Apple ID: caso f...
Prestazioni in discesa nei giochi? NVIDI...
Addio ai banner dei cookie? L'UE spinge ...
Le offerte Black Friday per gli smartpho...
Il controllo qualità degli iPhone...
Qualcomm Snapdragon X Elite vola con il ...
A2RL Season 2: storia, innovazione e sor...
Core Ultra Series 3: Intel conferma l'ev...
Black Friday Amazon: la GeForce RTX 5070...
EcoFlow, il Black Friday porta grande ri...
Gli sconti più pesanti del Black ...
Smart #5 BRABUS segna il nuovo record di...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:25.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v