Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 16-04-2016, 07:46   #1
CONFITEOR
Senior Member
 
L'Avatar di CONFITEOR
 
Iscritto dal: Mar 2004
Messaggi: 2189
Ransomware Nuovo sconosciuto Pericoloso

Si prende da siti web
ancora non identificato, ved qui
http://www.bleepingcomputer.com/foru...ile-extension/

-Estensione dei files criptati= .crypt
-Lascia i seguenti file istruzioni,
de_crypt_readme.txt
de_crypt_readme.bmp
de_crypt_readme.html

-Indirizzo sito TOR
http://rp4roxeuhcf2vgft.onion

Ho spento il modem e l'infezione si è arrestata, avevo già preso un altro virus che mi apriva dei siti con Explorer
penso venga da uno di questi

-Combofix ha cancellato i seguenti file, dopodichè l'infezione non è più attiva
c:\documents and settings\All Users\Dati applicazioni\8AD66FC74573.dat
c:\documents and settings\All Users\ntuser.pol
c:\windows\EventSystem.log
c:\windows\neoqaz2.dll

Consiglio a tutti di restringere le proprie abitudini di navigazione
Ho pensato di aprire questo nuovo 3d solo per questo virus
__________________
Il segreto dell'uomo politico è rendersi stupido come i suoi ascoltatori facendogli credere di essere intelligenti come lui.
CONFITEOR è offline  
Old 16-04-2016, 08:21   #2
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6510
Quote:
Originariamente inviato da CONFITEOR Guarda i messaggi

Ho pensato di aprire questo nuovo 3d solo per questo virus
mi sa che hai pensato male e presto un moderatore chiuderà la discussione
Unax è offline  
Old 16-04-2016, 08:39   #3
AssoDiPicche1997
Senior Member
 
Iscritto dal: Apr 2016
Messaggi: 597
Quote:
Originariamente inviato da Unax Guarda i messaggi
mi sa che hai pensato male e presto un moderatore chiuderà la discussione
Direi di si ahahahah
AssoDiPicche1997 è offline  
Old 16-04-2016, 09:36   #4
CONFITEOR
Senior Member
 
L'Avatar di CONFITEOR
 
Iscritto dal: Mar 2004
Messaggi: 2189
Mi sa che i vostri post cretini c'entrano poco col virus
Virus che potrà rovinare migliaia di persone e aziende
che ci guadagnate qualcosa se il 3d viene o meno chiuso?
cosa avete da ridere?
il forum dovrebbe essere vietato ai minori, come le sigarette.

Solo post sull'argomento please
e pregherei i mod di cancellare i 2 post sopra

Vista l'importanza penso che i 3d per ogni particolare virus vadano bene,
anche perchè i 3d generali si allungano troppo
-

Per i 2 post sotto,
i mod chiudono quel che gli pare, ma questa non è una discussione SUI Ransomware
ma su uno recente e molto pericoloso, identificato con Estensione, file lasciati e indirizzo web
mentre un commentino indefinibile su quel che potranno fare i mod, con sorrisetti, si qualifica come ho detto sopra,
non mi pare di rimetterci nulla se chiudono, nè voi ci guadagnate, e avete aggiunto altri 2 post inutili.
Ti ritiri AssoDiPicche1997? Ma non dovevi nemmeno postare se non hai preso questa infezione particolare,
mica ho aperto una chat per te.
e rinnovo l'invito ai mod di cancellare sono ora 5 post
mentre se non ci saranno risposte da altri infettati nei prossimi giorni, si potrà benissimo spostate il mio primo post.
__________________
Il segreto dell'uomo politico è rendersi stupido come i suoi ascoltatori facendogli credere di essere intelligenti come lui.

Ultima modifica di CONFITEOR : 16-04-2016 alle 11:50.
CONFITEOR è offline  
Old 16-04-2016, 10:17   #5
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6510
è che c'è già una discussione sui ransomware che è stata da poco rivista con un thread nuovo di zecca

http://www.hwupgrade.it/forum/showthread.php?t=2763407

e ai moderatori non garba che ci siano ennemila discussioni sullo stesso tema, quindi è probabile che chiuderanno questa discussione e mandandoti alla discussione principale

come vedi i mio commento era meno cretino di quello che tu pensi

Ultima modifica di Unax : 16-04-2016 alle 10:19.
Unax è offline  
Old 16-04-2016, 11:07   #6
AssoDiPicche1997
Senior Member
 
Iscritto dal: Apr 2016
Messaggi: 597
Quote:
Originariamente inviato da Unax Guarda i messaggi
è che c'è già una discussione sui ransomware che è stata da poco rivista con un thread nuovo di zecca

http://www.hwupgrade.it/forum/showthread.php?t=2763407

e ai moderatori non garba che ci siano ennemila discussioni sullo stesso tema, quindi è probabile che chiuderanno questa discussione e mandandoti alla discussione principale

come vedi i mio commento era meno cretino di quello che tu pensi
Se si passa anche agli insulti allora io mi tiro via dalla discussione, quoto quanto detto sopra.
AssoDiPicche1997 è offline  
Old 16-04-2016, 13:30   #7
ecro
Senior Member
 
L'Avatar di ecro
 
Iscritto dal: Apr 2004
Messaggi: 576
Nuovo?è gia stato sconfitto a quanto pare...
http://www.bleepingcomputer.com/news...are-decrypted/
ecro è offline  
Old 16-04-2016, 14:09   #8
CONFITEOR
Senior Member
 
L'Avatar di CONFITEOR
 
Iscritto dal: Mar 2004
Messaggi: 2189
Quote:
Originariamente inviato da ecro Guarda i messaggi
Nuovo?è gia stato sconfitto a quanto pare...
http://www.bleepingcomputer.com/news...are-decrypted/
Solo l'estensione crypt è la stessa
ma non c'è l'email nel filename

inoltre quello che dico io far riferimento a un sito web onion
e lascia i 3 file che ho detto sopra

non è identificato, come detto nel link che ho messo
dove ci sono anche molti infettati
__________________
Il segreto dell'uomo politico è rendersi stupido come i suoi ascoltatori facendogli credere di essere intelligenti come lui.
CONFITEOR è offline  
Old 16-04-2016, 21:25   #9
x_Master_x
Senior Member
 
L'Avatar di x_Master_x
 
Iscritto dal: May 2005
Messaggi: 8697
Invece di scrivere segnalate. Posto semplicemente per evitare che il thread venga alimentato prima dell'intervento di un moderatore che ovviamente chiuderà per una serie di motivazioni:
1) C'é una discussione dedicata a TUTTI i ransomware, impensabile avere un thread per ogni variante, ce ne sarebbero una ottantina o più...
2) Questo .crypt non ha nulla di diverso rispetto ad un Locky o TeslaCrypt, anzi lo reputo pure meno pericoloso visto che include meno estensioni da colpire quindi più file si salvano dall'infezione
3) L'unico modo sicuro per proteggersi dai ransomware é la PREVENZIONE e vale per TUTTI i ransomware, a che serve dire "Attenti a XYZ!" quando ci sono decine di varianti ed ogni settimana ne spunta una nuova? Bisogna essere attenti a prescindere e tenersi aggiornati se ci sono cambiamenti sull'operato o i metodi di infezione. Ovviamente non é il caso di questa variante.

A me umanamente dispiace per CONFITEOR ma un thread del genere é inutile, al massimo può diventare un luogo di pianto per gli infetti di .crypt che sperano di recuperare i file senza pagare, puntroppo le variati sconfitte si contano sulle dita delle mani o quasi
__________________
.
Thread Ufficiali: EasyCrypt ~ Old Files Manager ~ OSD Clock
The real me is no match for the legend
.
x_Master_x è offline  
Old 17-04-2016, 05:56   #10
CONFITEOR
Senior Member
 
L'Avatar di CONFITEOR
 
Iscritto dal: Mar 2004
Messaggi: 2189
Quote:
Originariamente inviato da x_Master_x Guarda i messaggi
moderatore che ovviamente chiuderà per una serie di motivazioni:
1) C'é una discussione dedicata a TUTTI i ransomware, impensabile avere un thread per ogni variante, ce ne sarebbero una ottantina o più...
diciamo una ventina

Quote:
2) Questo .crypt non ha nulla di diverso rispetto ad un Locky o TeslaCrypt, anzi lo reputo pure meno pericoloso visto che include meno estensioni da colpire quindi più file si salvano dall'infezione
3) L'unico modo sicuro per proteggersi dai ransomware é la PREVENZIONE e vale per TUTTI i ransomware, a che serve dire "Attenti a XYZ!" quando ci sono decine di varianti ed ogni settimana ne spunta una nuova? Bisogna essere attenti a prescindere e tenersi aggiornati se ci sono cambiamenti sull'operato o i metodi di infezione. Ovviamente non é il caso di questa variante.

A me umanamente dispiace per CONFITEOR ma un thread del genere é inutile, al massimo può diventare un luogo di pianto per gli infetti di .crypt che sperano di recuperare i file senza pagare, puntroppo le variati sconfitte si contano sulle dita delle mani o quasi
Si, volevo un luogo di incontro per chi ha preso questo virus
hai visto mai che ci sia una soluzione?
Semmai invece di chiudere e basta si potrebbe spostare il primo post nel 3d generale

Sto provando con i file recovery
sperando che cambiando l'estensione il vecchio file rimanga sul disco
per ora risultati 0, attendo la fine di un deep scan
__________________
Il segreto dell'uomo politico è rendersi stupido come i suoi ascoltatori facendogli credere di essere intelligenti come lui.
CONFITEOR è offline  
Old 18-04-2016, 10:20   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da CONFITEOR Guarda i messaggi
Mi sa che i vostri post cretini c'entrano poco col virus
Virus che potrà rovinare migliaia di persone e aziende
che ci guadagnate qualcosa se il 3d viene o meno chiuso?
cosa avete da ridere?
il forum dovrebbe essere vietato ai minori, come le sigarette.

Solo post sull'argomento please
e pregherei i mod di cancellare i 2 post sopra

Vista l'importanza penso che i 3d per ogni particolare virus vadano bene,
anche perchè i 3d generali si allungano troppo
-

Per i 2 post sotto,
i mod chiudono quel che gli pare, ma questa non è una discussione SUI Ransomware
ma su uno recente e molto pericoloso, identificato con Estensione, file lasciati e indirizzo web
mentre un commentino indefinibile su quel che potranno fare i mod, con sorrisetti, si qualifica come ho detto sopra,
non mi pare di rimetterci nulla se chiudono, nè voi ci guadagnate, e avete aggiunto altri 2 post inutili.
Ti ritiri AssoDiPicche1997? Ma non dovevi nemmeno postare se non hai preso questa infezione particolare,
mica ho aperto una chat per te.
e rinnovo l'invito ai mod di cancellare sono ora 5 post
mentre se non ci saranno risposte da altri infettati nei prossimi giorni, si potrà benissimo spostate il mio primo post.
3D dedicato esattamente come ti è stato indicato in precedenza

Ransomware: Prevenzione e soluzioni


in aggiunta 3GG di pausa, per meditare sul significato dell'aggettivo utilizzato.
__________________
Try again and you will be luckier.
Chill-Out è offline  
 Discussione Chiusa


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Samsung è sempre più prota...
ChatGPT ha pregiudizi politici? Ecco cos...
Un solo iPhone rubato ha portato alla sc...
Xiaomi 17 Ultra sta arrivando: ecco come...
Il Motorola Edge 70 non ha più se...
Alcuni Galaxy S26 utilizzeranno il chip ...
Amazon, ecco i super sconti del weekend:...
Scovare un bug di sicurezza sui disposit...
Offerta Amazon su NordVPN: proteggi 10 d...
ECOVACS DEEBOT X8 PRO OMNI in offerta su...
Scope elettriche Tineco in offerta su Am...
Offerta Amazon sui robot EUREKA J15 Ultr...
Chrome disattiverà automaticament...
Tornano tutti e 4 i colori disponibili p...
Super sconto su iPhone 16: Amazon abbass...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:00.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v