Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

DJI Romo 2: tante novità lo rendono un robot completo
DJI Romo 2: tante novità lo rendono un robot completo
Romo 2 è la seconda generazione di robot lavapavimenti di DJI, un modello che si caratterizza per la precisione nel sistema di navigazione e per il funzionamento particolarmente silenzioso. Con le modifiche introdotte in questa seconda versione, e un posizionamento di prezzo più allineato alla concorrenza, rappresenta una valida alternativa sul mercato delle soluzioni di pulizia domestica
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED
Il primo Sony con retroilluminazione True RGB alla prova del banco di misura e dei contenuti: luminanza enorme, colori accurati in HDR e un antiriflesso molto efficace. I limiti sono due sole HDMI 2.1 e il blooming fuori asse
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve
Dopo quasi un mese di utilizzo quotidiano e un viaggio medio-lungo in autostrada, raccontiamo pregi e limiti della Geely EX5: comfort premium, batteria LFP da 60,22 kWh, autonomia fino a 430 km e un prezzo che parte da 38.900 €
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 16-04-2016, 07:46   #1
CONFITEOR
Senior Member
 
L'Avatar di CONFITEOR
 
Iscritto dal: Mar 2004
Messaggi: 2189
Ransomware Nuovo sconosciuto Pericoloso

Si prende da siti web
ancora non identificato, ved qui
http://www.bleepingcomputer.com/foru...ile-extension/

-Estensione dei files criptati= .crypt
-Lascia i seguenti file istruzioni,
de_crypt_readme.txt
de_crypt_readme.bmp
de_crypt_readme.html

-Indirizzo sito TOR
http://rp4roxeuhcf2vgft.onion

Ho spento il modem e l'infezione si è arrestata, avevo già preso un altro virus che mi apriva dei siti con Explorer
penso venga da uno di questi

-Combofix ha cancellato i seguenti file, dopodichè l'infezione non è più attiva
c:\documents and settings\All Users\Dati applicazioni\8AD66FC74573.dat
c:\documents and settings\All Users\ntuser.pol
c:\windows\EventSystem.log
c:\windows\neoqaz2.dll

Consiglio a tutti di restringere le proprie abitudini di navigazione
Ho pensato di aprire questo nuovo 3d solo per questo virus
__________________
Il segreto dell'uomo politico è rendersi stupido come i suoi ascoltatori facendogli credere di essere intelligenti come lui.
CONFITEOR è offline  
Old 16-04-2016, 08:21   #2
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6844
Quote:
Originariamente inviato da CONFITEOR Guarda i messaggi

Ho pensato di aprire questo nuovo 3d solo per questo virus
mi sa che hai pensato male e presto un moderatore chiuderà la discussione
Unax è offline  
Old 16-04-2016, 08:39   #3
AssoDiPicche1997
Senior Member
 
Iscritto dal: Apr 2016
Messaggi: 597
Quote:
Originariamente inviato da Unax Guarda i messaggi
mi sa che hai pensato male e presto un moderatore chiuderà la discussione
Direi di si ahahahah
AssoDiPicche1997 è offline  
Old 16-04-2016, 09:36   #4
CONFITEOR
Senior Member
 
L'Avatar di CONFITEOR
 
Iscritto dal: Mar 2004
Messaggi: 2189
Mi sa che i vostri post cretini c'entrano poco col virus
Virus che potrà rovinare migliaia di persone e aziende
che ci guadagnate qualcosa se il 3d viene o meno chiuso?
cosa avete da ridere?
il forum dovrebbe essere vietato ai minori, come le sigarette.

Solo post sull'argomento please
e pregherei i mod di cancellare i 2 post sopra

Vista l'importanza penso che i 3d per ogni particolare virus vadano bene,
anche perchè i 3d generali si allungano troppo
-

Per i 2 post sotto,
i mod chiudono quel che gli pare, ma questa non è una discussione SUI Ransomware
ma su uno recente e molto pericoloso, identificato con Estensione, file lasciati e indirizzo web
mentre un commentino indefinibile su quel che potranno fare i mod, con sorrisetti, si qualifica come ho detto sopra,
non mi pare di rimetterci nulla se chiudono, nè voi ci guadagnate, e avete aggiunto altri 2 post inutili.
Ti ritiri AssoDiPicche1997? Ma non dovevi nemmeno postare se non hai preso questa infezione particolare,
mica ho aperto una chat per te.
e rinnovo l'invito ai mod di cancellare sono ora 5 post
mentre se non ci saranno risposte da altri infettati nei prossimi giorni, si potrà benissimo spostate il mio primo post.
__________________
Il segreto dell'uomo politico è rendersi stupido come i suoi ascoltatori facendogli credere di essere intelligenti come lui.

Ultima modifica di CONFITEOR : 16-04-2016 alle 11:50.
CONFITEOR è offline  
Old 16-04-2016, 10:17   #5
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6844
è che c'è già una discussione sui ransomware che è stata da poco rivista con un thread nuovo di zecca

http://www.hwupgrade.it/forum/showthread.php?t=2763407

e ai moderatori non garba che ci siano ennemila discussioni sullo stesso tema, quindi è probabile che chiuderanno questa discussione e mandandoti alla discussione principale

come vedi i mio commento era meno cretino di quello che tu pensi

Ultima modifica di Unax : 16-04-2016 alle 10:19.
Unax è offline  
Old 16-04-2016, 11:07   #6
AssoDiPicche1997
Senior Member
 
Iscritto dal: Apr 2016
Messaggi: 597
Quote:
Originariamente inviato da Unax Guarda i messaggi
è che c'è già una discussione sui ransomware che è stata da poco rivista con un thread nuovo di zecca

http://www.hwupgrade.it/forum/showthread.php?t=2763407

e ai moderatori non garba che ci siano ennemila discussioni sullo stesso tema, quindi è probabile che chiuderanno questa discussione e mandandoti alla discussione principale

come vedi i mio commento era meno cretino di quello che tu pensi
Se si passa anche agli insulti allora io mi tiro via dalla discussione, quoto quanto detto sopra.
AssoDiPicche1997 è offline  
Old 16-04-2016, 13:30   #7
ecro
Senior Member
 
L'Avatar di ecro
 
Iscritto dal: Apr 2004
Messaggi: 576
Nuovo?è gia stato sconfitto a quanto pare...
http://www.bleepingcomputer.com/news...are-decrypted/
ecro è offline  
Old 16-04-2016, 14:09   #8
CONFITEOR
Senior Member
 
L'Avatar di CONFITEOR
 
Iscritto dal: Mar 2004
Messaggi: 2189
Quote:
Originariamente inviato da ecro Guarda i messaggi
Nuovo?è gia stato sconfitto a quanto pare...
http://www.bleepingcomputer.com/news...are-decrypted/
Solo l'estensione crypt è la stessa
ma non c'è l'email nel filename

inoltre quello che dico io far riferimento a un sito web onion
e lascia i 3 file che ho detto sopra

non è identificato, come detto nel link che ho messo
dove ci sono anche molti infettati
__________________
Il segreto dell'uomo politico è rendersi stupido come i suoi ascoltatori facendogli credere di essere intelligenti come lui.
CONFITEOR è offline  
Old 16-04-2016, 21:25   #9
x_Master_x
Senior Member
 
L'Avatar di x_Master_x
 
Iscritto dal: May 2005
Messaggi: 8699
Invece di scrivere segnalate. Posto semplicemente per evitare che il thread venga alimentato prima dell'intervento di un moderatore che ovviamente chiuderà per una serie di motivazioni:
1) C'é una discussione dedicata a TUTTI i ransomware, impensabile avere un thread per ogni variante, ce ne sarebbero una ottantina o più...
2) Questo .crypt non ha nulla di diverso rispetto ad un Locky o TeslaCrypt, anzi lo reputo pure meno pericoloso visto che include meno estensioni da colpire quindi più file si salvano dall'infezione
3) L'unico modo sicuro per proteggersi dai ransomware é la PREVENZIONE e vale per TUTTI i ransomware, a che serve dire "Attenti a XYZ!" quando ci sono decine di varianti ed ogni settimana ne spunta una nuova? Bisogna essere attenti a prescindere e tenersi aggiornati se ci sono cambiamenti sull'operato o i metodi di infezione. Ovviamente non é il caso di questa variante.

A me umanamente dispiace per CONFITEOR ma un thread del genere é inutile, al massimo può diventare un luogo di pianto per gli infetti di .crypt che sperano di recuperare i file senza pagare, puntroppo le variati sconfitte si contano sulle dita delle mani o quasi
__________________
.
Thread Ufficiali: EasyCrypt ~ Old Files Manager ~ OSD Clock
The real me is no match for the legend
.
x_Master_x è offline  
Old 17-04-2016, 05:56   #10
CONFITEOR
Senior Member
 
L'Avatar di CONFITEOR
 
Iscritto dal: Mar 2004
Messaggi: 2189
Quote:
Originariamente inviato da x_Master_x Guarda i messaggi
moderatore che ovviamente chiuderà per una serie di motivazioni:
1) C'é una discussione dedicata a TUTTI i ransomware, impensabile avere un thread per ogni variante, ce ne sarebbero una ottantina o più...
diciamo una ventina

Quote:
2) Questo .crypt non ha nulla di diverso rispetto ad un Locky o TeslaCrypt, anzi lo reputo pure meno pericoloso visto che include meno estensioni da colpire quindi più file si salvano dall'infezione
3) L'unico modo sicuro per proteggersi dai ransomware é la PREVENZIONE e vale per TUTTI i ransomware, a che serve dire "Attenti a XYZ!" quando ci sono decine di varianti ed ogni settimana ne spunta una nuova? Bisogna essere attenti a prescindere e tenersi aggiornati se ci sono cambiamenti sull'operato o i metodi di infezione. Ovviamente non é il caso di questa variante.

A me umanamente dispiace per CONFITEOR ma un thread del genere é inutile, al massimo può diventare un luogo di pianto per gli infetti di .crypt che sperano di recuperare i file senza pagare, puntroppo le variati sconfitte si contano sulle dita delle mani o quasi
Si, volevo un luogo di incontro per chi ha preso questo virus
hai visto mai che ci sia una soluzione?
Semmai invece di chiudere e basta si potrebbe spostare il primo post nel 3d generale

Sto provando con i file recovery
sperando che cambiando l'estensione il vecchio file rimanga sul disco
per ora risultati 0, attendo la fine di un deep scan
__________________
Il segreto dell'uomo politico è rendersi stupido come i suoi ascoltatori facendogli credere di essere intelligenti come lui.
CONFITEOR è offline  
Old 18-04-2016, 10:20   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da CONFITEOR Guarda i messaggi
Mi sa che i vostri post cretini c'entrano poco col virus
Virus che potrà rovinare migliaia di persone e aziende
che ci guadagnate qualcosa se il 3d viene o meno chiuso?
cosa avete da ridere?
il forum dovrebbe essere vietato ai minori, come le sigarette.

Solo post sull'argomento please
e pregherei i mod di cancellare i 2 post sopra

Vista l'importanza penso che i 3d per ogni particolare virus vadano bene,
anche perchè i 3d generali si allungano troppo
-

Per i 2 post sotto,
i mod chiudono quel che gli pare, ma questa non è una discussione SUI Ransomware
ma su uno recente e molto pericoloso, identificato con Estensione, file lasciati e indirizzo web
mentre un commentino indefinibile su quel che potranno fare i mod, con sorrisetti, si qualifica come ho detto sopra,
non mi pare di rimetterci nulla se chiudono, nè voi ci guadagnate, e avete aggiunto altri 2 post inutili.
Ti ritiri AssoDiPicche1997? Ma non dovevi nemmeno postare se non hai preso questa infezione particolare,
mica ho aperto una chat per te.
e rinnovo l'invito ai mod di cancellare sono ora 5 post
mentre se non ci saranno risposte da altri infettati nei prossimi giorni, si potrà benissimo spostate il mio primo post.
3D dedicato esattamente come ti è stato indicato in precedenza

Ransomware: Prevenzione e soluzioni


in aggiunta 3GG di pausa, per meditare sul significato dell'aggettivo utilizzato.
__________________
Try again and you will be luckier.
Chill-Out è offline  
 Discussione Chiusa


DJI Romo 2: tante novità lo rendono un robot completo DJI Romo 2: tante novità lo rendono un ro...
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED Sony Bravia 9 II: il True RGB alla prova, dove l...
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve Geely EX5, un mese al volante: il SUV elettrico ...
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare Mova Z70 Ultra Roller Complete: motore potente, ...
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre Recensione Google Pixel 11: non ha l'HiLight dei...
Apple iPhone Duo: il primo iPhone pieghe...
Apple Watch Series 12: Ceramic Shield 2,...
AirPods 5 ufficiali: ANC migliore del 50...
iPhone 18 Pro: chip A20 Pro a 2nm, fotoc...
ASML vende macchinari ai produttori cine...
Venturi Space presenta il nuovo veicolo ...
FSR 4.1.1b su Radeon RX 6000 senza tool ...
Le prime analisi sui dati dello schianto...
HONOR porta a Venezia Robot Phone, lo sm...
Prime Video, il doppiaggio si sincronizz...
Windows 11: c'è una funzione nati...
Robot aspirapolvere in offerta: da ECOVA...
Quantum Galileo Interferometer: così la ...
GeForce RTX 5090 con connettori a 8 pin ...
Cento agenti IA lasciati soli: qualcuno ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:06.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v