Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

realme C100x, lo smartphone economico con la batteria da 7500 mAh. La recensione
realme C100x, lo smartphone economico con la batteria da 7500 mAh. La recensione
realme C100x scommette tutto, forse troppo, sulla batteria da 7500 mAh e sulla certificazione ArmorShell per farsi notare nella fascia più economica del mercato: lo abbiamo messo alla prova per capire a chi è rivolto questo smartphone che sacrifica un po' prestazioni, display e fotocamera per offrire l'autonomia migliore possibile a un prezzo decisamente contenuto
Star Wars Zero Company è l'erede di XCOM 2
Star Wars Zero Company è l'erede di XCOM 2
Bit Reactor porta nell’universo di Star Wars una struttura tattica che richiama apertamente XCOM 2, ma la arricchisce con legami tra i personaggi, progressione ruolistica, gestione della base e un sistema di combattimento costruito attorno a tre Punti Azione e alle risorse condivise della squadra
Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia)
Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia)
Abbiamo provato per una settimana intera la Can-Am Origin, la Dual Sport elettrica del gruppo canadese BRP: ecco com'è andata tra città, autostrada e un primo assaggio di sterrato
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-08-2014, 15:05   #1
robarbi
Member
 
Iscritto dal: Mar 2001
Messaggi: 88
CRIPTOLOKER

Buonasera a tutti e ben trovati, ho un PROBLEMONE.....sicuramente conoscete il virus sopra riportato, ha infettato tutti i file presenti su un pc, foto, pdf, word, excell....e il ricatto si e visualizzato chiedendo 300$ dollari entro tre giorni, chiaramente sono state fatte copie prima ma non di tutti i file, verificato sul campo credo che questo Virus sia devastante, una volta crittografati i dati se non si ha la chiave..addio!
Nella speranza che tra di voi vi sia qualcuno che e riuscito nel recupero, lancio il messaggio di aiuto .....con l'occasione vi auguro di passare delle ferie serene, un grazie e un ciao, Roberto.
robarbi è offline   Rispondi citando il messaggio o parte di esso
Old 06-08-2014, 15:17   #2
Lanzus
Senior Member
 
Iscritto dal: Apr 2011
Messaggi: 4360
Il trojan in questione cripta i file con una chiave RSA a 2048 bit ... è impossibile qualsiasi attacco di brute force contro na roba simile.

L'unico modo per tutelarsi è non aprire gli allegati delle mail senza precauzioni (sanbox o simili) oppure in extremis disinstallarlo PRIMA che concluda la criptazione per limitare i danni. Una volta fatto i file sono andati ... o si paga o sono persi per sempre.

p.s.

Ora mi viene in mente che hai la possibilità di controllare le shadow copy dei file ...

Puoi vederle manualmente andando nelle preferenze di ogni file che ti interessa. Ci dovrebbe esseer una tab "versioni precedenti" o roba simile ... in alternativa ci dovrebbero essere dei tool apposta per vedere tutte le shadow copy presenti sul pc. Se sei fortunato qualche file cosi lo recuperi.
__________________
MB: Asus Strix X870-F- AIO Arctic Liquid Freezer III PRO - CPU Ryzen 9800X3D -Ram: G.Skill DDR5 6000 MHz CL30 - VGA: KFA2 RTX4080 - PSU: Thermaltake Toughpower PF3 850Watt - Case: Lancool 217 Monitor MSI MAG 271QPX

Ultima modifica di Lanzus : 06-08-2014 alle 15:29.
Lanzus è offline   Rispondi citando il messaggio o parte di esso
Old 06-08-2014, 15:38   #3
robarbi
Member
 
Iscritto dal: Mar 2001
Messaggi: 88
...Confermato...nessuna speranza....sig.

Buonasera Lanzus, lieto di leggerti e grazie per la tua celere risposta, sono davanti al pc ed ho visto l'avviso, e grazie per le info, non voglio tediarti ma volevo da te conferma, e possibile che detto file possa essere arrivato con altra modalità a parte gli allegati e-mail?....mi dicono che sono addirittura nascosti nei filmati.....scaricati anche da youtube?....ti risulta una cosa simile.


Cordialmente ti ringrazio e buone vacanze, Roberto. Ciao.
robarbi è offline   Rispondi citando il messaggio o parte di esso
Old 06-08-2014, 16:48   #4
Lanzus
Senior Member
 
Iscritto dal: Apr 2011
Messaggi: 4360
E' necessario agire direttamente su un file che involontaria hai clickato. Puo' essere qualsiasi cosa, camuffare file non è un problema. Anzi è un procedimento abbastanza banale visto che windows nasconde le estensioni dei file di default ... Per quanto riguarda i video del tubo non credo proprio.

Un altro caso possibile è essere stati infettati da un altro trojan che a sua volta installa a tua insaputa il crypotloker ...

Ad ogni modo, avere un antivirus installato ed aggiornato è buona norma per evitare di questi problemi. E SOPRATTUTTO fare estrema attenzione a cosa si clicka e a che siti si sta visitando. Il miglior antivirus in assoluto è la nostra testa ...
__________________
MB: Asus Strix X870-F- AIO Arctic Liquid Freezer III PRO - CPU Ryzen 9800X3D -Ram: G.Skill DDR5 6000 MHz CL30 - VGA: KFA2 RTX4080 - PSU: Thermaltake Toughpower PF3 850Watt - Case: Lancool 217 Monitor MSI MAG 271QPX
Lanzus è offline   Rispondi citando il messaggio o parte di esso
Old 07-08-2014, 06:33   #5
bio.hazard
Senior Member
 
L'Avatar di bio.hazard
 
Iscritto dal: Nov 2013
Città: Milano
Messaggi: 5136
Quote:
Originariamente inviato da robarbi Guarda i messaggi
Nella speranza che tra di voi vi sia qualcuno che e riuscito nel recupero, lancio il messaggio di aiuto
proprio questa mattina ho letto di questo nuovo servizio, prova a darci uno sguardo:
https://www.decryptcryptolocker.com/

Quote:
Originariamente inviato da robarbi Guarda i messaggi
.....con l'occasione vi auguro di passare delle ferie serene, un grazie e un ciao, Roberto.
mai fatto le ferie in agosto in 32 anni che lavoro, ma grazie comunque per il pensiero.
bio.hazard è offline   Rispondi citando il messaggio o parte di esso
Old 07-08-2014, 09:47   #6
robarbi
Member
 
Iscritto dal: Mar 2001
Messaggi: 88
firewall hardware zyxel usg 20

Buongiorno Lanzus, Buongiorno Bio.Hazard, grazie per la vostra pazienza e competenza, allora mi e stato consigliato questo apparato non molto costoso, vi chiedo sè conoscete le prestazioni di questi apparati, danno una buona sicurezza per il traffico da internet verso rete privata?....comunque sia e adeguato ad un buon livello di sicurezza........Grazie ancora.
robarbi è offline   Rispondi citando il messaggio o parte di esso
Old 07-08-2014, 20:33   #7
Lanzus
Senior Member
 
Iscritto dal: Apr 2011
Messaggi: 4360
Quote:
Originariamente inviato da robarbi Guarda i messaggi
Buongiorno Lanzus, Buongiorno Bio.Hazard, grazie per la vostra pazienza e competenza, allora mi e stato consigliato questo apparato non molto costoso, vi chiedo sè conoscete le prestazioni di questi apparati, danno una buona sicurezza per il traffico da internet verso rete privata?....comunque sia e adeguato ad un buon livello di sicurezza........Grazie ancora.
DI che "apparato" parli ? Forse volevi mettere un link che però non hai messo

Quote:
Originariamente inviato da bio.hazard Guarda i messaggi
proprio questa mattina ho letto di questo nuovo servizio, prova a darci uno sguardo:
https://www.decryptcryptolocker.com/

Interessante. Se funziona è fico ... il problema è che basta cambiare il pool delle chiavi e si è punto a capo.
__________________
MB: Asus Strix X870-F- AIO Arctic Liquid Freezer III PRO - CPU Ryzen 9800X3D -Ram: G.Skill DDR5 6000 MHz CL30 - VGA: KFA2 RTX4080 - PSU: Thermaltake Toughpower PF3 850Watt - Case: Lancool 217 Monitor MSI MAG 271QPX
Lanzus è offline   Rispondi citando il messaggio o parte di esso
Old 08-08-2014, 06:39   #8
bio.hazard
Senior Member
 
L'Avatar di bio.hazard
 
Iscritto dal: Nov 2013
Città: Milano
Messaggi: 5136
Quote:
Originariamente inviato da Lanzus Guarda i messaggi
DI che "apparato" parli ? Forse volevi mettere un link che però non hai messo
il singolo post è intitolato "firewall hardware zyxel usg 20", credo che si riferisca a quello.

Quote:
Originariamente inviato da Lanzus Guarda i messaggi
Interessante. Se funziona è fico ... il problema è che basta cambiare il pool delle chiavi e si è punto a capo.
in teoria sui file criptati prima del cambio dovrebbe poter funzionare, anche se, vista la "robustezza" delle chiavi utilizzate, nutro qualche dubbio..
bio.hazard è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


realme C100x, lo smartphone economico con la batteria da 7500 mAh. La recensione realme C100x, lo smartphone economico con la bat...
Star Wars Zero Company è l'erede di XCOM 2 Star Wars Zero Company è l'erede di XCOM ...
Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia) Test ride Can-Am Origin: la moto elettrica che f...
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco Logitech G325, G305 e G316 X: il tris per chi no...
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio Recensione POCO F9 pro: potenza da vero top di g...
La sonda spaziale ESA JUICE ha effettuat...
iPhone, crash a valanga su migliaia di a...
Se mangi queste patatine puoi vincere un...
Opera browser ha una eSIM integrata da 3...
WINDTRE BUSINESS e la Protezione Civile ...
Intel prepara i chip che si illuminano? ...
HUAWEI WATCH D3 arriva in Italia: l'orol...
PS5 Pro, in Giappone si compra per estra...
Recensione Nothing Headphone (1) Pro, de...
Oltre 16 mila database Supabase leggibil...
Galaxy Z Fold8 e Fold8 Ultra ai vertici ...
Teams dice addio alla scorciatoia rapida...
Tutte le scope elettriche in offerta per...
Hai ricevuto una multa per eccesso di ve...
Oracle Fusion Claw separa reasoning ed e...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:33.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v