Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

DJI Romo 2: tante novità lo rendono un robot completo
DJI Romo 2: tante novità lo rendono un robot completo
Romo 2 è la seconda generazione di robot lavapavimenti di DJI, un modello che si caratterizza per la precisione nel sistema di navigazione e per il funzionamento particolarmente silenzioso. Con le modifiche introdotte in questa seconda versione, e un posizionamento di prezzo più allineato alla concorrenza, rappresenta una valida alternativa sul mercato delle soluzioni di pulizia domestica
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED
Il primo Sony con retroilluminazione True RGB alla prova del banco di misura e dei contenuti: luminanza enorme, colori accurati in HDR e un antiriflesso molto efficace. I limiti sono due sole HDMI 2.1 e il blooming fuori asse
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve
Dopo quasi un mese di utilizzo quotidiano e un viaggio medio-lungo in autostrada, raccontiamo pregi e limiti della Geely EX5: comfort premium, batteria LFP da 60,22 kWh, autonomia fino a 430 km e un prezzo che parte da 38.900 €
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 16-04-2016, 07:46   #1
CONFITEOR
Senior Member
 
L'Avatar di CONFITEOR
 
Iscritto dal: Mar 2004
Messaggi: 2189
Ransomware Nuovo sconosciuto Pericoloso

Si prende da siti web
ancora non identificato, ved qui
http://www.bleepingcomputer.com/foru...ile-extension/

-Estensione dei files criptati= .crypt
-Lascia i seguenti file istruzioni,
de_crypt_readme.txt
de_crypt_readme.bmp
de_crypt_readme.html

-Indirizzo sito TOR
http://rp4roxeuhcf2vgft.onion

Ho spento il modem e l'infezione si è arrestata, avevo già preso un altro virus che mi apriva dei siti con Explorer
penso venga da uno di questi

-Combofix ha cancellato i seguenti file, dopodichè l'infezione non è più attiva
c:\documents and settings\All Users\Dati applicazioni\8AD66FC74573.dat
c:\documents and settings\All Users\ntuser.pol
c:\windows\EventSystem.log
c:\windows\neoqaz2.dll

Consiglio a tutti di restringere le proprie abitudini di navigazione
Ho pensato di aprire questo nuovo 3d solo per questo virus
__________________
Il segreto dell'uomo politico è rendersi stupido come i suoi ascoltatori facendogli credere di essere intelligenti come lui.
CONFITEOR è offline  
Old 16-04-2016, 08:21   #2
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6844
Quote:
Originariamente inviato da CONFITEOR Guarda i messaggi

Ho pensato di aprire questo nuovo 3d solo per questo virus
mi sa che hai pensato male e presto un moderatore chiuderà la discussione
Unax è offline  
Old 16-04-2016, 08:39   #3
AssoDiPicche1997
Senior Member
 
Iscritto dal: Apr 2016
Messaggi: 597
Quote:
Originariamente inviato da Unax Guarda i messaggi
mi sa che hai pensato male e presto un moderatore chiuderà la discussione
Direi di si ahahahah
AssoDiPicche1997 è offline  
Old 16-04-2016, 09:36   #4
CONFITEOR
Senior Member
 
L'Avatar di CONFITEOR
 
Iscritto dal: Mar 2004
Messaggi: 2189
Mi sa che i vostri post cretini c'entrano poco col virus
Virus che potrà rovinare migliaia di persone e aziende
che ci guadagnate qualcosa se il 3d viene o meno chiuso?
cosa avete da ridere?
il forum dovrebbe essere vietato ai minori, come le sigarette.

Solo post sull'argomento please
e pregherei i mod di cancellare i 2 post sopra

Vista l'importanza penso che i 3d per ogni particolare virus vadano bene,
anche perchè i 3d generali si allungano troppo
-

Per i 2 post sotto,
i mod chiudono quel che gli pare, ma questa non è una discussione SUI Ransomware
ma su uno recente e molto pericoloso, identificato con Estensione, file lasciati e indirizzo web
mentre un commentino indefinibile su quel che potranno fare i mod, con sorrisetti, si qualifica come ho detto sopra,
non mi pare di rimetterci nulla se chiudono, nè voi ci guadagnate, e avete aggiunto altri 2 post inutili.
Ti ritiri AssoDiPicche1997? Ma non dovevi nemmeno postare se non hai preso questa infezione particolare,
mica ho aperto una chat per te.
e rinnovo l'invito ai mod di cancellare sono ora 5 post
mentre se non ci saranno risposte da altri infettati nei prossimi giorni, si potrà benissimo spostate il mio primo post.
__________________
Il segreto dell'uomo politico è rendersi stupido come i suoi ascoltatori facendogli credere di essere intelligenti come lui.

Ultima modifica di CONFITEOR : 16-04-2016 alle 11:50.
CONFITEOR è offline  
Old 16-04-2016, 10:17   #5
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6844
è che c'è già una discussione sui ransomware che è stata da poco rivista con un thread nuovo di zecca

http://www.hwupgrade.it/forum/showthread.php?t=2763407

e ai moderatori non garba che ci siano ennemila discussioni sullo stesso tema, quindi è probabile che chiuderanno questa discussione e mandandoti alla discussione principale

come vedi i mio commento era meno cretino di quello che tu pensi

Ultima modifica di Unax : 16-04-2016 alle 10:19.
Unax è offline  
Old 16-04-2016, 11:07   #6
AssoDiPicche1997
Senior Member
 
Iscritto dal: Apr 2016
Messaggi: 597
Quote:
Originariamente inviato da Unax Guarda i messaggi
è che c'è già una discussione sui ransomware che è stata da poco rivista con un thread nuovo di zecca

http://www.hwupgrade.it/forum/showthread.php?t=2763407

e ai moderatori non garba che ci siano ennemila discussioni sullo stesso tema, quindi è probabile che chiuderanno questa discussione e mandandoti alla discussione principale

come vedi i mio commento era meno cretino di quello che tu pensi
Se si passa anche agli insulti allora io mi tiro via dalla discussione, quoto quanto detto sopra.
AssoDiPicche1997 è offline  
Old 16-04-2016, 13:30   #7
ecro
Senior Member
 
L'Avatar di ecro
 
Iscritto dal: Apr 2004
Messaggi: 576
Nuovo?è gia stato sconfitto a quanto pare...
http://www.bleepingcomputer.com/news...are-decrypted/
ecro è offline  
Old 16-04-2016, 14:09   #8
CONFITEOR
Senior Member
 
L'Avatar di CONFITEOR
 
Iscritto dal: Mar 2004
Messaggi: 2189
Quote:
Originariamente inviato da ecro Guarda i messaggi
Nuovo?è gia stato sconfitto a quanto pare...
http://www.bleepingcomputer.com/news...are-decrypted/
Solo l'estensione crypt è la stessa
ma non c'è l'email nel filename

inoltre quello che dico io far riferimento a un sito web onion
e lascia i 3 file che ho detto sopra

non è identificato, come detto nel link che ho messo
dove ci sono anche molti infettati
__________________
Il segreto dell'uomo politico è rendersi stupido come i suoi ascoltatori facendogli credere di essere intelligenti come lui.
CONFITEOR è offline  
Old 16-04-2016, 21:25   #9
x_Master_x
Senior Member
 
L'Avatar di x_Master_x
 
Iscritto dal: May 2005
Messaggi: 8699
Invece di scrivere segnalate. Posto semplicemente per evitare che il thread venga alimentato prima dell'intervento di un moderatore che ovviamente chiuderà per una serie di motivazioni:
1) C'é una discussione dedicata a TUTTI i ransomware, impensabile avere un thread per ogni variante, ce ne sarebbero una ottantina o più...
2) Questo .crypt non ha nulla di diverso rispetto ad un Locky o TeslaCrypt, anzi lo reputo pure meno pericoloso visto che include meno estensioni da colpire quindi più file si salvano dall'infezione
3) L'unico modo sicuro per proteggersi dai ransomware é la PREVENZIONE e vale per TUTTI i ransomware, a che serve dire "Attenti a XYZ!" quando ci sono decine di varianti ed ogni settimana ne spunta una nuova? Bisogna essere attenti a prescindere e tenersi aggiornati se ci sono cambiamenti sull'operato o i metodi di infezione. Ovviamente non é il caso di questa variante.

A me umanamente dispiace per CONFITEOR ma un thread del genere é inutile, al massimo può diventare un luogo di pianto per gli infetti di .crypt che sperano di recuperare i file senza pagare, puntroppo le variati sconfitte si contano sulle dita delle mani o quasi
__________________
.
Thread Ufficiali: EasyCrypt ~ Old Files Manager ~ OSD Clock
The real me is no match for the legend
.
x_Master_x è offline  
Old 17-04-2016, 05:56   #10
CONFITEOR
Senior Member
 
L'Avatar di CONFITEOR
 
Iscritto dal: Mar 2004
Messaggi: 2189
Quote:
Originariamente inviato da x_Master_x Guarda i messaggi
moderatore che ovviamente chiuderà per una serie di motivazioni:
1) C'é una discussione dedicata a TUTTI i ransomware, impensabile avere un thread per ogni variante, ce ne sarebbero una ottantina o più...
diciamo una ventina

Quote:
2) Questo .crypt non ha nulla di diverso rispetto ad un Locky o TeslaCrypt, anzi lo reputo pure meno pericoloso visto che include meno estensioni da colpire quindi più file si salvano dall'infezione
3) L'unico modo sicuro per proteggersi dai ransomware é la PREVENZIONE e vale per TUTTI i ransomware, a che serve dire "Attenti a XYZ!" quando ci sono decine di varianti ed ogni settimana ne spunta una nuova? Bisogna essere attenti a prescindere e tenersi aggiornati se ci sono cambiamenti sull'operato o i metodi di infezione. Ovviamente non é il caso di questa variante.

A me umanamente dispiace per CONFITEOR ma un thread del genere é inutile, al massimo può diventare un luogo di pianto per gli infetti di .crypt che sperano di recuperare i file senza pagare, puntroppo le variati sconfitte si contano sulle dita delle mani o quasi
Si, volevo un luogo di incontro per chi ha preso questo virus
hai visto mai che ci sia una soluzione?
Semmai invece di chiudere e basta si potrebbe spostare il primo post nel 3d generale

Sto provando con i file recovery
sperando che cambiando l'estensione il vecchio file rimanga sul disco
per ora risultati 0, attendo la fine di un deep scan
__________________
Il segreto dell'uomo politico è rendersi stupido come i suoi ascoltatori facendogli credere di essere intelligenti come lui.
CONFITEOR è offline  
Old 18-04-2016, 10:20   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da CONFITEOR Guarda i messaggi
Mi sa che i vostri post cretini c'entrano poco col virus
Virus che potrà rovinare migliaia di persone e aziende
che ci guadagnate qualcosa se il 3d viene o meno chiuso?
cosa avete da ridere?
il forum dovrebbe essere vietato ai minori, come le sigarette.

Solo post sull'argomento please
e pregherei i mod di cancellare i 2 post sopra

Vista l'importanza penso che i 3d per ogni particolare virus vadano bene,
anche perchè i 3d generali si allungano troppo
-

Per i 2 post sotto,
i mod chiudono quel che gli pare, ma questa non è una discussione SUI Ransomware
ma su uno recente e molto pericoloso, identificato con Estensione, file lasciati e indirizzo web
mentre un commentino indefinibile su quel che potranno fare i mod, con sorrisetti, si qualifica come ho detto sopra,
non mi pare di rimetterci nulla se chiudono, nè voi ci guadagnate, e avete aggiunto altri 2 post inutili.
Ti ritiri AssoDiPicche1997? Ma non dovevi nemmeno postare se non hai preso questa infezione particolare,
mica ho aperto una chat per te.
e rinnovo l'invito ai mod di cancellare sono ora 5 post
mentre se non ci saranno risposte da altri infettati nei prossimi giorni, si potrà benissimo spostate il mio primo post.
3D dedicato esattamente come ti è stato indicato in precedenza

Ransomware: Prevenzione e soluzioni


in aggiunta 3GG di pausa, per meditare sul significato dell'aggettivo utilizzato.
__________________
Try again and you will be luckier.
Chill-Out è offline  
 Discussione Chiusa


DJI Romo 2: tante novità lo rendono un robot completo DJI Romo 2: tante novità lo rendono un ro...
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED Sony Bravia 9 II: il True RGB alla prova, dove l...
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve Geely EX5, un mese al volante: il SUV elettrico ...
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare Mova Z70 Ultra Roller Complete: motore potente, ...
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre Recensione Google Pixel 11: non ha l'HiLight dei...
Le prime analisi sui dati dello schianto...
HONOR porta a Venezia Robot Phone, lo sm...
Prime Video, il doppiaggio si sincronizz...
Windows 11: scoperta una funzione nativa...
Robot aspirapolvere in offerta: da ECOVA...
Quantum Galileo Interferometer: così la ...
GeForce RTX 5090 con connettori a 8 pin ...
Cento agenti IA lasciati soli: qualcuno ...
Il settore degli smartphone pieghevoli c...
Social e minori, la Svizzera si spacca: ...
Smart TV LG sotto accusa per la privacy:...
Il più grande studio indipendente sulle ...
CSIRT as a Service, il servizio di rispo...
Plaud One, consegne nel quarto trimestre...
Queste DDR5 puntano tutto sulla latenza:...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:07.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v