Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione OPPO Find X9 Ultra: è lui il cameraphone definitivo
Recensione OPPO Find X9 Ultra: è lui il cameraphone definitivo
Find X9 Ultra è lo smartphone che tanti aspettavano, e finalmente è arrivato anche in Italia. Abbiamo provato il flagship di OPPO per diverse settimane, e siamo volati fino in Cina alla sua presentazione ufficiale. Tutto gira intorno al suo incredibile comparto fotografico in collaborazione con Hasselblad e con un totale di sei fotocamere. Il resto è un mix di specifiche di altissimo livello, così come il prezzo. Vi raccontiamo tutto nella nostra recensione completa.
Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet
Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet
Il nuovo Deebot X12 OmniCyclone abbina un sistema di raccolta dello sporco senza sacchetto, un rullo di lavaggio esteso e la tecnologia FocusJet per intervenire più efficacemente sulle macchie più persistenti. Un robot completo e preciso che aiuta a tenere puliti i pavimenti di casa con il minimo sforzo
Narwal Flow 2: la pulizia di casa con un mocio a nastro
Narwal Flow 2: la pulizia di casa con un mocio a nastro
Narwal Flow 2 implementa un mocio a nastro che esegue una pulizia dettagliata del pavimento di casa, in abbinamento ad un potente motore di aspirazione della polvere: un prodotto ideale per gestire in autonomia e con grande efficacia le necessità di pulizia dei pavimenti di casa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-08-2014, 15:05   #1
robarbi
Member
 
Iscritto dal: Mar 2001
Messaggi: 88
CRIPTOLOKER

Buonasera a tutti e ben trovati, ho un PROBLEMONE.....sicuramente conoscete il virus sopra riportato, ha infettato tutti i file presenti su un pc, foto, pdf, word, excell....e il ricatto si e visualizzato chiedendo 300$ dollari entro tre giorni, chiaramente sono state fatte copie prima ma non di tutti i file, verificato sul campo credo che questo Virus sia devastante, una volta crittografati i dati se non si ha la chiave..addio!
Nella speranza che tra di voi vi sia qualcuno che e riuscito nel recupero, lancio il messaggio di aiuto .....con l'occasione vi auguro di passare delle ferie serene, un grazie e un ciao, Roberto.
robarbi è offline   Rispondi citando il messaggio o parte di esso
Old 06-08-2014, 15:17   #2
Lanzus
Senior Member
 
Iscritto dal: Apr 2011
Messaggi: 4274
Il trojan in questione cripta i file con una chiave RSA a 2048 bit ... è impossibile qualsiasi attacco di brute force contro na roba simile.

L'unico modo per tutelarsi è non aprire gli allegati delle mail senza precauzioni (sanbox o simili) oppure in extremis disinstallarlo PRIMA che concluda la criptazione per limitare i danni. Una volta fatto i file sono andati ... o si paga o sono persi per sempre.

p.s.

Ora mi viene in mente che hai la possibilità di controllare le shadow copy dei file ...

Puoi vederle manualmente andando nelle preferenze di ogni file che ti interessa. Ci dovrebbe esseer una tab "versioni precedenti" o roba simile ... in alternativa ci dovrebbero essere dei tool apposta per vedere tutte le shadow copy presenti sul pc. Se sei fortunato qualche file cosi lo recuperi.
__________________
MB: Asus Strix X870-F- AIO Arctic Liquid Freezer III PRO - CPU Ryzen 9800X3D -Ram: G.Skill DDR5 6000 MHz CL30 - VGA: KFA2 RTX4080 - PSU: Thermaltake Toughpower PF3 850Watt - Case: Lancool 217 Monitor MSI MAG 271QPX

Ultima modifica di Lanzus : 06-08-2014 alle 15:29.
Lanzus è offline   Rispondi citando il messaggio o parte di esso
Old 06-08-2014, 15:38   #3
robarbi
Member
 
Iscritto dal: Mar 2001
Messaggi: 88
...Confermato...nessuna speranza....sig.

Buonasera Lanzus, lieto di leggerti e grazie per la tua celere risposta, sono davanti al pc ed ho visto l'avviso, e grazie per le info, non voglio tediarti ma volevo da te conferma, e possibile che detto file possa essere arrivato con altra modalità a parte gli allegati e-mail?....mi dicono che sono addirittura nascosti nei filmati.....scaricati anche da youtube?....ti risulta una cosa simile.


Cordialmente ti ringrazio e buone vacanze, Roberto. Ciao.
robarbi è offline   Rispondi citando il messaggio o parte di esso
Old 06-08-2014, 16:48   #4
Lanzus
Senior Member
 
Iscritto dal: Apr 2011
Messaggi: 4274
E' necessario agire direttamente su un file che involontaria hai clickato. Puo' essere qualsiasi cosa, camuffare file non è un problema. Anzi è un procedimento abbastanza banale visto che windows nasconde le estensioni dei file di default ... Per quanto riguarda i video del tubo non credo proprio.

Un altro caso possibile è essere stati infettati da un altro trojan che a sua volta installa a tua insaputa il crypotloker ...

Ad ogni modo, avere un antivirus installato ed aggiornato è buona norma per evitare di questi problemi. E SOPRATTUTTO fare estrema attenzione a cosa si clicka e a che siti si sta visitando. Il miglior antivirus in assoluto è la nostra testa ...
__________________
MB: Asus Strix X870-F- AIO Arctic Liquid Freezer III PRO - CPU Ryzen 9800X3D -Ram: G.Skill DDR5 6000 MHz CL30 - VGA: KFA2 RTX4080 - PSU: Thermaltake Toughpower PF3 850Watt - Case: Lancool 217 Monitor MSI MAG 271QPX
Lanzus è offline   Rispondi citando il messaggio o parte di esso
Old 07-08-2014, 06:33   #5
bio.hazard
Senior Member
 
L'Avatar di bio.hazard
 
Iscritto dal: Nov 2013
Città: Milano
Messaggi: 5136
Quote:
Originariamente inviato da robarbi Guarda i messaggi
Nella speranza che tra di voi vi sia qualcuno che e riuscito nel recupero, lancio il messaggio di aiuto
proprio questa mattina ho letto di questo nuovo servizio, prova a darci uno sguardo:
https://www.decryptcryptolocker.com/

Quote:
Originariamente inviato da robarbi Guarda i messaggi
.....con l'occasione vi auguro di passare delle ferie serene, un grazie e un ciao, Roberto.
mai fatto le ferie in agosto in 32 anni che lavoro, ma grazie comunque per il pensiero.
bio.hazard è offline   Rispondi citando il messaggio o parte di esso
Old 07-08-2014, 09:47   #6
robarbi
Member
 
Iscritto dal: Mar 2001
Messaggi: 88
firewall hardware zyxel usg 20

Buongiorno Lanzus, Buongiorno Bio.Hazard, grazie per la vostra pazienza e competenza, allora mi e stato consigliato questo apparato non molto costoso, vi chiedo sè conoscete le prestazioni di questi apparati, danno una buona sicurezza per il traffico da internet verso rete privata?....comunque sia e adeguato ad un buon livello di sicurezza........Grazie ancora.
robarbi è offline   Rispondi citando il messaggio o parte di esso
Old 07-08-2014, 20:33   #7
Lanzus
Senior Member
 
Iscritto dal: Apr 2011
Messaggi: 4274
Quote:
Originariamente inviato da robarbi Guarda i messaggi
Buongiorno Lanzus, Buongiorno Bio.Hazard, grazie per la vostra pazienza e competenza, allora mi e stato consigliato questo apparato non molto costoso, vi chiedo sè conoscete le prestazioni di questi apparati, danno una buona sicurezza per il traffico da internet verso rete privata?....comunque sia e adeguato ad un buon livello di sicurezza........Grazie ancora.
DI che "apparato" parli ? Forse volevi mettere un link che però non hai messo

Quote:
Originariamente inviato da bio.hazard Guarda i messaggi
proprio questa mattina ho letto di questo nuovo servizio, prova a darci uno sguardo:
https://www.decryptcryptolocker.com/

Interessante. Se funziona è fico ... il problema è che basta cambiare il pool delle chiavi e si è punto a capo.
__________________
MB: Asus Strix X870-F- AIO Arctic Liquid Freezer III PRO - CPU Ryzen 9800X3D -Ram: G.Skill DDR5 6000 MHz CL30 - VGA: KFA2 RTX4080 - PSU: Thermaltake Toughpower PF3 850Watt - Case: Lancool 217 Monitor MSI MAG 271QPX
Lanzus è offline   Rispondi citando il messaggio o parte di esso
Old 08-08-2014, 06:39   #8
bio.hazard
Senior Member
 
L'Avatar di bio.hazard
 
Iscritto dal: Nov 2013
Città: Milano
Messaggi: 5136
Quote:
Originariamente inviato da Lanzus Guarda i messaggi
DI che "apparato" parli ? Forse volevi mettere un link che però non hai messo
il singolo post è intitolato "firewall hardware zyxel usg 20", credo che si riferisca a quello.

Quote:
Originariamente inviato da Lanzus Guarda i messaggi
Interessante. Se funziona è fico ... il problema è che basta cambiare il pool delle chiavi e si è punto a capo.
in teoria sui file criptati prima del cambio dovrebbe poter funzionare, anche se, vista la "robustezza" delle chiavi utilizzate, nutro qualche dubbio..
bio.hazard è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione OPPO Find X9 Ultra: è lui il cameraphone definitivo Recensione OPPO Find X9 Ultra: è lui il c...
Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet Ecovacs Deebot X12 OmniCyclone: lava grazie a Fo...
Narwal Flow 2: la pulizia di casa con un mocio a nastro Narwal Flow 2: la pulizia di casa con un mocio a...
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Il rover NASA Curiosity ha scoperto oltr...
Il satellite AST SpaceMobile BlueBird 7 ...
SpaceX: la droneship Just Read the Instr...
Project Helix sarà prodotta anche...
La NASA pubblica alcuni aggiornamenti su...
Tute spaziali AxEMU per Artemis: Axiom S...
Nutanix Government Cloud Clusters arriva...
Troy Baker lavora a un progetto tutto su...
Motorola Edge 60 Neo è il compatt...
Stretto di Hormuz, finti funzionari iran...
Dragon Ball Xenoverse 3 annunciato uffic...
WINDTRE BUSINESS potenzia i servizi IoT ...
OPPO rinnova l'ecosistema: arrivano Watc...
OPPO Find X9 Ultra ufficiale: debutta il...
Renault Twingo: esposta a Milano per far...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:37.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v