Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta
Google ha appena rinnovato la sua celebre serie A con il Pixel 10a, lo smartphone della serie più conveniente se consideriamo il rapporto tra costo e prestazioni. Con il chip Tensor G4, un design raffinato soprattutto sul retro e l'integrazione profonda di Gemini, il colosso di Mountain View promette un'esperienza premium a un prezzo accessibile. E il retro non ha nessuno scalino
6G, da rete che trasporta dati a rete intelligente: Qualcomm accelera al MWC 2026
6G, da rete che trasporta dati a rete intelligente: Qualcomm accelera al MWC 2026
Al MWC Qualcomm annuncia una coalizione industriale per lanciare il 6G entro il 2029 e introduce agenti IA per la gestione autonoma della RAN. Ericsson, presente sul palco, conferma la direzione: le reti del futuro saranno IA-native fin dalla progettazione
CHUWI CoreBook Air alla prova: design premium, buona autonomia e qualche compromesso
CHUWI CoreBook Air alla prova: design premium, buona autonomia e qualche compromesso
CHUWI CoreBook Air è un ultraleggero da 1 kg con Ryzen 5 6600H, display 14" 16:10 e 16 GB LPDDR5. Offre buona portabilità, autonomia discreta e costruzione in alluminio, ma storage PCIe 3.0 e RAM saldata limitano l'espandibilità. A 549 euro sfida brand più noti nella stessa fascia di mercato.
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 29-01-2015, 15:16   #21
Andreaa87
Bannato
 
Iscritto dal: Jan 2015
Messaggi: 3
se volete ve li recupero io i file!!!!
Andreaa87 è offline  
Old 29-01-2015, 15:19   #22
Inocs
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 14
Stesso problema ad uno dei computer dello studio in cui lavoro.

Peraltro fino a ieri si avviava la comoda schermata sul desktop, oggi non più e non so il motivo: ho visto i log di Kaspersky e Malwarebytes, installati sulla macchina, ma non hanno eliminato niente nelle ultime ore (nè prima, peraltro, in quanto la versione di CTB-locker è passata indenne). D'altronde neanche potevano aggiornarsi, visto che la macchina non era in rete, mah....

Oggi ho scaricato e installato Tor ma il link indicato al momento non funziona. Terrò in buon conto il suggerimento di riprovare in serata, dopo le 23:00

Intanto - visto che ieri avevo fatto decrittare un file a caso e in effetti mi era tornato fruibile - sto per far acquistare i due bitcoin richiesti su bitboat, nella speranza che in serata funzioni il link. L'utente, un avvocato, sul computer teneva tutti i suoi dati inerenti cause civili e tutte le foto dei suoi due figli piccoli, ma proprio tutte, senza backup...

Ovviamente, vi aggiornerò se ci sono novità.
Inocs è offline  
Old 29-01-2015, 15:26   #23
Andreaa87
Bannato
 
Iscritto dal: Jan 2015
Messaggi: 3
ma non comprate nessun bitcoin, ve li recupero io tutti i file!!!
Andreaa87 è offline  
Old 29-01-2015, 16:00   #24
Chibibi
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 14
Quote:
Originariamente inviato da Andreaa87 Guarda i messaggi
ma non comprate nessun bitcoin, ve li recupero io tutti i file!!!
Ci puoi aiutare davvero? Non è una "bufala"????
Chibibi è offline  
Old 29-01-2015, 16:01   #25
Mandopa
Senior Member
 
L'Avatar di Mandopa
 
Iscritto dal: Jan 2009
Città: BA
Messaggi: 2967
quindi ora come ora l'unica soluzione veloce (a patto di perdere tutti i dati) è la formattazione ?
__________________
Le mie 65 trattative
i7 4790K Maximus VII Ranger GTX 1080 SJS 850 Evo 500GB 16GB Corsair XMS3 1600 Sound Blaster ZX CM700w HAF 912 P2416D 2K
r o s s o n e r o
Mandopa è offline  
Old 29-01-2015, 16:01   #26
Chibibi
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 14
Quote:
Originariamente inviato da Chibibi Guarda i messaggi
Ci puoi aiutare davvero? Non è una "bufala"????
La cosa è davvero molto seria........
Chibibi è offline  
Old 29-01-2015, 16:03   #27
Chibibi
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 14
Quote:
Originariamente inviato da Inocs Guarda i messaggi
Stesso problema ad uno dei computer dello studio in cui lavoro.

Peraltro fino a ieri si avviava la comoda schermata sul desktop, oggi non più e non so il motivo: ho visto i log di Kaspersky e Malwarebytes, installati sulla macchina, ma non hanno eliminato niente nelle ultime ore (nè prima, peraltro, in quanto la versione di CTB-locker è passata indenne). D'altronde neanche potevano aggiornarsi, visto che la macchina non era in rete, mah....

Oggi ho scaricato e installato Tor ma il link indicato al momento non funziona. Terrò in buon conto il suggerimento di riprovare in serata, dopo le 23:00

Intanto - visto che ieri avevo fatto decrittare un file a caso e in effetti mi era tornato fruibile - sto per far acquistare i due bitcoin richiesti su bitboat, nella speranza che in serata funzioni il link. L'utente, un avvocato, sul computer teneva tutti i suoi dati inerenti cause civili e tutte le foto dei suoi due figli piccoli, ma proprio tutte, senza backup...

Ovviamente, vi aggiornerò se ci sono novità.

AGGIORNACI PLEASE.......
Chibibi è offline  
Old 29-01-2015, 16:03   #28
vascoseigrande
Junior Member
 
Iscritto dal: Jan 2015
Messaggi: 12
Quote:
Originariamente inviato da Chibibi Guarda i messaggi
Ci puoi aiutare davvero? Non è una "bufala"????
In che modo lo faresti? Se c'è realmente un modo condividilo con la comunità, vedrai che ne guadagnerai di fama. Se poi il tuo interesse è un altro le cose cambiano. Io come molti altri siamo tecnici e vorremo realmente ripristinare le macchine dei nostri clienti.
vascoseigrande è offline  
Old 29-01-2015, 16:04   #29
Chibibi
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 14
Quote:
Originariamente inviato da Mandopa Guarda i messaggi
quindi ora come ora l'unica soluzione veloce (a patto di perdere tutti i dati) è la formattazione ?
NON PUO' ESSERE, DAI. IO NON MI ARRENDO......
Chibibi è offline  
Old 29-01-2015, 16:06   #30
Chibibi
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 14
Quote:
Originariamente inviato da vascoseigrande Guarda i messaggi
In che modo lo faresti? Se c'è realmente un modo condividilo con la comunità, vedrai che ne guadagnerai di fama. Se poi il tuo interesse è un altro le cose cambiano. Io come molti altri siamo tecnici e vorremo realmente ripristinare le macchine dei nostri clienti.

TI DO RAGIONE. ATTENDIAMO NEWS DA "ANDREAA87".
HA DETTO DI RIVOLGERCI A LUI. ATTENDIAMO CON ANSIA INDICAZIONI.....
Chibibi è offline  
Old 29-01-2015, 16:18   #31
Andreaa87
Bannato
 
Iscritto dal: Jan 2015
Messaggi: 3
mandatemi un file criptato alla mia email e ve lo rimando decriptato....così vedete che non dico cazzate!!!
edit[/email]

Ultima modifica di !fazz : 30-01-2015 alle 09:32.
Andreaa87 è offline  
Old 29-01-2015, 16:37   #32
prato69
Junior Member
 
Iscritto dal: Jun 2007
Messaggi: 4
ad oggi per quanto concerne CTB LOCKER non esite nessuna soluzione per la decriptazione dei file.
Basta leggere in rete per trovare conferma di quello che affermo.
I fenomeni che dicono di decriptare i file non lo fanno perchè sono geni informatici ma semplicemente andando su sito https://www.decryptcryptolocker.com/ che fornisce chiavi di decriptazione esclusivamente per CryptoLocker che è la versione "vecchia" di cbt loker.
Potete tranquillamente provare da sito a fare la suddetta operazione e vedrete che purtroppo non ha alcun effetto.
Il resto son solo pagliacciate.
prato69 è offline  
Old 29-01-2015, 16:44   #33
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6667
attenzione per chi avesse intenzione di sottostare al ricatto

leggo in un commento su un sito (ma non so se è vero)

Quote:
Inoltre se il vostro antivirus ha eliminato il virus e non avete ricevuto il messaggio classico del riscatto dei file, SIETE FREGATI! L'anti virus ha distrutto con se l'unica chiave di decriptaggio in grado di ripristinare i file criptati.
e anche

Quote:
Sembrerebbe che passate 48 ore dall’attivazione di CTB-Locker i cyber-criminali rimuovano la chiave dal server segreto, per non essere rintracciato, rendendo impossibile recuperare i file. Insomma ci sono solo 48 per pagare
pare anche che il virus tenti di eliminare le copie shadow dei file quindi non c'è garanzia di riuscire a recuperare con shadowexplorer e simili anche se non costa nulla fare una copia
Unax è offline  
Old 29-01-2015, 16:56   #34
JackLayne
Member
 
Iscritto dal: Dec 2013
Messaggi: 185
Qui da un cliente stiamo passando a tappeto l'aggiornamento dell'antivirus..una buona soluzione sarebbe non utilizzare l'utente principale come admin forse? per virus come questo e simili...
__________________
WS: CPU: Intel i7 3770 | MB: Asus P8H77-M Pro | RAM: DDR3 1x8GB 1866 Mhz | GPU: MSI GTX 670 PE | Samsung SSD 840 Evo 250GB [b] | Macbook Pro 15" Mid 2009
Trattative Concluse Positivamente: dedofeatbritney
JackLayne è offline  
Old 29-01-2015, 17:07   #35
Inocs
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 14
Quote:
Originariamente inviato da Unax Guarda i messaggi
attenzione per chi avesse intenzione di sottostare al ricatto

leggo in un commento su un sito (ma non so se è vero)


e anche



pare anche che il virus tenti di eliminare le copie shadow dei file quindi non c'è garanzia di riuscire a recuperare con shadowexplorer e simili anche se non costa nulla fare una copia
Posso smentire tutto. Confermando che la schermata sul desktop ormai non si apre più (non so a causa di cosa), per un attimo è tornata invece la connettività su tor e ho provveduto ad inserire il codice. E' uscita la solita richiesta di 2 Bitcoin. Inoltre mi è stata offerta la possibilità di decrittare un solo file e, dopo qualche secondo, tutto è andato a buon fine: uploadato e restituito nella sua versione fruibile. Siamo già oltre le 48 ore dall'evento.

Quindi, come spesso accade, non è vero.
Inocs è offline  
Old 29-01-2015, 17:17   #36
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6667
Quote:
Originariamente inviato da JackLayne Guarda i messaggi
Qui da un cliente stiamo passando a tappeto l'aggiornamento dell'antivirus..una buona soluzione sarebbe non utilizzare l'utente principale come admin forse? per virus come questo e simili...
ma siamo sicuri che abbia bisogno di privilegi elevati questo malware?
Unax è offline  
Old 29-01-2015, 18:14   #37
Inocs
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 14
Ok, la mia collega ha comprato i bitcoin (451,00 euro) e poi pagato e, dopo un po' di tempo ad aggiornare la pagina sul browser tor, mi è pervenuto un'eseguibile denominato unlocker.exe e una chiave privata. E' arrivato un messaggio che diceva di disattivare tutti gli antivirus e di conservare software e chiave, in modo da poterli poi utilizzare in qualunque momento successivo.

Sta iniziando a decrittare tutte le immagini, non vedo problemi. In poco tempo, in pratica, si è pagato e si sta riportando tutto indietro.

Lascio la discussione con un'indicazione utile, per quanto subottimale e antipatica: chi ha davvero dati a cui non può rinunciare per niente al mondo, sappia che pagando, e seguendo con cautela tutte le istruzioni (fatevi aiutare da chi ha dimestichezza con l'informatica) si riottengono indietro.

Inocs è offline  
Old 29-01-2015, 18:36   #38
vascoseigrande
Junior Member
 
Iscritto dal: Jan 2015
Messaggi: 12
Quote:
Originariamente inviato da Inocs Guarda i messaggi
Ok, la mia collega ha comprato i bitcoin (451,00 euro) e poi pagato e, dopo un po' di tempo ad aggiornare la pagina sul browser tor, mi è pervenuto un'eseguibile denominato unlocker.exe e una chiave privata. E' arrivato un messaggio che diceva di disattivare tutti gli antivirus e di conservare software e chiave, in modo da poterli poi utilizzare in qualunque momento successivo.

Sta iniziando a decrittare tutte le immagini, non vedo problemi. In poco tempo, in pratica, si è pagato e si sta riportando tutto indietro.

Lascio la discussione con un'indicazione utile, per quanto subottimale e antipatica: chi ha davvero dati a cui non può rinunciare per niente al mondo, sappia che pagando, e seguendo con cautela tutte le istruzioni (fatevi aiutare da chi ha dimestichezza con l'informatica) si riottengono indietro.


Ottima informazione.. ma come è possibile riavere la pagina di acquisto per chi ha tentato la rimozione?
vascoseigrande è offline  
Old 29-01-2015, 18:42   #39
dema86
Senior Member
 
L'Avatar di dema86
 
Iscritto dal: Jun 2006
Città: tezze sul brenta(vi)
Messaggi: 1501
Quote:
Originariamente inviato da vascoseigrande Guarda i messaggi
Ottima informazione.. ma come è possibile riavere la pagina di acquisto per chi ha tentato la rimozione?
Sul disco fisso trovi di sicuro, in diverse locazioni, un file TXT che si chiama decrypt-all-files-estensione

Contiene tutte le istruzioni, indirizzo tor, chiave personale tua (che devi inserire una volta arrivato sulla pagina tor, etc. etc.).

C'è anche una bitmap con l'immagine che dovrebbe comparirti come sfondo del desktop in giro, sui 4MB, non ricordo come si chiami il file. Comunque se cerchi decrypt con la ricerca integrata di windows te li trova, sia i TXT che le BMP.

Stasera dopo cena, quando finalmente avranno staccato il server in azienda, proveremo a controllare se il pagamento ha sbloccato qualcosa.

Al momento il server TOR sembra irraggiungibile, quindi probabilmente ci toccherà aspettare sul più tardi...
dema86 è offline  
Old 29-01-2015, 18:45   #40
!fazz
Moderatore
 
L'Avatar di !fazz
 
Iscritto dal: Nov 2006
Messaggi: 22021
mia situazione


ho un cliente che ha ricevuto la mail in oggetto, ha provato ad eseguire il cab ma non è riuscito e fino ad ora pare tutto funzionante

la mail l'ha ricevuta martedì

s.o. windows 8
antivirus KIS

share condiviso mappato su un server windows che backuppa con un altro utente su un nas

settimana prossima controllo la macchina, teoricamente i dati dovrebbero essere salvi (nel caso peggiore perderebbe i dati dell'ultima settimana ) ovvero dall'infezione fino al controllo

ma comunque non avendomi chiamato in panico direi che l'accoppiata kis + windows 8 ha bloccato il virus non impedendo l'esecuzione del cab

vi aggiornerò
__________________
"WS" (p280,cx750m,4790k+212evo,z97pro,4x8GB ddr3 1600c11,GTX760-DC2OC,MZ-7TE500, WD20EFRX)
Desktop (three hundred,650gq,3800x+nh-u14s ,x570 arous elite,2x16GB ddr4 3200c16, rx5600xt pulse P5 1TB)+NB: Lenovo p53 i7-9750H,64GB DDR4,2x1TB SSD, T1000
!fazz è offline  
 Discussione Chiusa


Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
6G, da rete che trasporta dati a rete intelligente: Qualcomm accelera al MWC 2026 6G, da rete che trasporta dati a rete intelligen...
CHUWI CoreBook Air alla prova: design premium, buona autonomia e qualche compromesso CHUWI CoreBook Air alla prova: design premium, b...
Roborock Saros 20: il robot preciso e molto sottile Roborock Saros 20: il robot preciso e molto sott...
ASUS ROG Kithara: quando HIFIMAN incontra il gaming con driver planari da 100mm ASUS ROG Kithara: quando HIFIMAN incontra il gam...
Artemis II: risolto il problema al razzo...
Hyundai e Kia investono in Qnovo: ottimi...
iPhone 17e sbarca su Amazon (con consegn...
Aptera prossima alla produzione in serie...
Amazon svela le protagoniste della serie...
Nuovi Apple MacBook Pro con M5 Pro e M5 ...
Wind Tre sceglie Ericsson per modernizza...
Il conflitto in Medio Oriente manda in f...
Le soluzioni di Google Cloud per portare...
OPPO e MediaTek: l'intelligenza artifici...
Dopo i cheater, Activision si scaglia co...
'Super-uomo' o incubo tecnologico? Cosa ...
Arriva la Blade Battery 2.0 di BYD, 1.00...
Star Citizen: confermato l'attacco hacke...
Le migliori offerte Amazon del momento: ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:10.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v