Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione
HONOR ha finalmente lanciato il suo nuovo flagship: Magic 8 Pro. Lo abbiamo provato a fondo in queste settimane e ve lo raccontiamo nella nostra recensione completa. HONOR rimane fedele alle linee della versione precedente, aggiungendo però un nuovo tasto dedicato all'AI. Ma è al suo interno che c'è la vera rivoluzione grazie al nuovo Snapdragon 8 Elite Gen 5 e alla nuova MagicOS 10
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata
Le webcam Insta360 Link 2 Pro e Link 2C Pro sono una proposta di fascia alta per chi cerca qualità 4K e tracciamento automatico del soggetto senza ricorrere a configurazioni complesse. Entrambi i modelli condividono sensore, ottiche e funzionalità audio avanzate, differenziandosi per il sistema di tracciamento: gimbal a due assi sul modello Link 2 Pro, soluzione digitale sul 2C Pro
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Motorola edge 70 porta il concetto di smartphone ultrasottile su un terreno più concreto e accessibile: abbina uno spessore sotto i 6 mm a una batteria di capacità relativamente elevata, un display pOLED da 6,7 pollici e un comparto fotografico triplo da 50 MP. Non punta ai record di potenza, ma si configura come alternativa più pragmatica rispetto ai modelli sottili più costosi di Samsung e Apple
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-05-2017, 18:51   #881
MrRobot20
Junior Member
 
Iscritto dal: May 2017
Città: roma
Messaggi: 1
Ulteriori info sul ransomware

Quote:
Originariamente inviato da x_Master_x Guarda i messaggi
Ransomware: Prevenzione e Soluzioni


Premessa

Questo post ha come unico scopo informare a compasso allargato su tutto quello che riguarda i ransomware. Non verrà aggiornato costantemente ad ogni nuova variante vista la cadenza quasi giornaliera di nuove versioni ma piuttosto si deve considerare come un vademecum sull'argomento. Si consiglia una lettura completa prima di scrivere nella discussione e di rispettare le regole imposte nel rispetto in primis degli utenti che qui troverete pronti ad aiutarvi. Non si offre supporto ad aziende e/o rappresentanti specializzati del settore come da regolamento del forum visto che rientra nella pubblicità diretta e/o indiretta
Complimenti per la guida, super completa e dettagliata. Per dare ancora più enfasi a quanto hai detto e scritto, aggiungo solo le parole riportate nel comunicato del CERT (agenzia per l'italia digitale):
"La campagna ransomware WannaCry sta provocando danni in termini di informazioni che non sarà più possibile recuperare."
(fonte: EDIT])
Cioè andate per sempre.
E questo mi ricorda tanto alcune puntate di Mr. Robot
Purtroppo troppe persone non hanno ancora piena consapevolezza di cos'è una cyber war e di cosa significhi.
La mappa in tempo reale di Norse Corp è inquietante.
http://map.norsecorp.com/
Spero di aver dato un piccolo contributo alla discussione.

Ultima modifica di Chill-Out : 24-05-2017 alle 09:45.
MrRobot20 è offline   Rispondi citando il messaggio o parte di esso
Old 20-05-2017, 19:11   #882
TonyVe
Senior Member
 
L'Avatar di TonyVe
 
Iscritto dal: Apr 2010
Messaggi: 4305
@MrRobot20

Per cortesia, non quotare l'intera guida laddove non serve.
Se non ti è chiaro un punto cita con il quote, od altro, il singolo punto...se no si allunga senza motivo la discussione.

Grazie.
__________________
La configurazione dei miei PC, del mio Smartphone ed il mio Tablet
Poche trattative ma tutte ottime, nessun problema.
TonyVe è offline   Rispondi citando il messaggio o parte di esso
Old 21-05-2017, 19:52   #883
TonyVe
Senior Member
 
L'Avatar di TonyVe
 
Iscritto dal: Apr 2010
Messaggi: 4305
Ragazzi...a me il test TCP Port Scan di Pentest-tools va sempre in "Tool execution timed out".
Il setting impostato è da porta 1 a 65535 e paremetro Don't ping host (-Pn)

Arriva a circa il 60% e si ferma...

Idee?

Grazie


EDIT: ovviamente il parametro -Pn lo attivo perché senza ricevo "Note: Host seems down. If it is really up, but blocking our ping probes, try -Pn"
__________________
La configurazione dei miei PC, del mio Smartphone ed il mio Tablet
Poche trattative ma tutte ottime, nessun problema.

Ultima modifica di TonyVe : 21-05-2017 alle 19:59.
TonyVe è offline   Rispondi citando il messaggio o parte di esso
Old 21-05-2017, 21:30   #884
Paky
Senior Member
 
L'Avatar di Paky
 
Iscritto dal: Jun 2001
Messaggi: 22185
fallo in 2 o 3 trance

1) spesso si pianta il servizio
2) probabile il router rileva il port scan e blocca
Paky è offline   Rispondi citando il messaggio o parte di esso
Old 22-05-2017, 13:21   #885
TonyVe
Senior Member
 
L'Avatar di TonyVe
 
Iscritto dal: Apr 2010
Messaggi: 4305
Quote:
Originariamente inviato da Paky Guarda i messaggi
fallo in 2 o 3 trance

Sono proprio rincoccò.
Non ci avevo pensato.
Quanto sono belli i forum!
__________________
La configurazione dei miei PC, del mio Smartphone ed il mio Tablet
Poche trattative ma tutte ottime, nessun problema.
TonyVe è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2017, 15:39   #886
Robby The Robot
Senior Member
 
L'Avatar di Robby The Robot
 
Iscritto dal: Dec 2008
Messaggi: 611
Quote:
Originariamente inviato da PPK Guarda i messaggi
Ho usato questa guida per disabilitare Smbv1 e Smbv2
https://support.microsoft.com/it-it/...windows-server
Volevo farlo pure io dal registro di sistema ma in HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters non c'è SMB1 (neanche SMB2).
Robby The Robot è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2017, 16:05   #887
Paky
Senior Member
 
L'Avatar di Paky
 
Iscritto dal: Jun 2001
Messaggi: 22185
Quote:
Originariamente inviato da PPK Guarda i messaggi

Qualche suggerimento?
si , di postare nel 3d del tuo router , credo sia più appropriato
Paky è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2017, 17:09   #888
TonyVe
Senior Member
 
L'Avatar di TonyVe
 
Iscritto dal: Apr 2010
Messaggi: 4305
Ciao ragazzi, lato TCP tutto ok.

Lato UDP, con il famoso pentest-tools:

Codice:
Starting Nmap 6.00 ( http://nmap.org ) at 2017-05-23 17:27 EEST
Initiating UDP Scan at 17:27
Scanning xxxxxxxxxxxxxxxxxxxx (xx.xxx.xxx.xxx) [21845 ports]
UDP Scan Timing: About 9.40% done; ETC: 17:33 (0:04:59 remaining)
UDP Scan Timing: About 18.49% done; ETC: 17:33 (0:04:29 remaining)
UDP Scan Timing: About 27.57% done; ETC: 17:33 (0:03:59 remaining)
UDP Scan Timing: About 36.68% done; ETC: 17:33 (0:03:29 remaining)
UDP Scan Timing: About 64.35% done; ETC: 17:31 (0:01:24 remaining)
Completed UDP Scan at 17:30, 158.83s elapsed (21845 total ports)

[+] Nmap scan report for xxxxxxxxxxxxxxxxxxxx (xx.xxx.xxx.xxx))
Host is up (0.056s latency).
Not shown: 21844 open|filtered ports

PORT    STATE  SERVICE
161/udp closed snmp


Nmap done: 1 IP address (1 host up) scanned in 158.90 seconds
           Raw packets sent: 21857 (613.407KB) | Rcvd: 292 (31.830KB)
Per la porta 161 ho già letto, ma non saprei in cosa identificare l'hardware per determinare quale la userebbe, pur essendo chiusa stando allo scan.

Per le 21844 lì segnalate (ho fatto tre scansioni 1-21845/21845-43690/43690-65535) è in uso solo il Firewall di un modem/router Tp-Link Archer D5 che di base è settato in:
Quote:
This device can restrict Internet activity for specified LAN hosts. You can set and combine access control rules to effectively manage your network.

Enable Firewall Flaggato.


Default Filtering Rules
Allow the packets not specified by any filtering rules to passthrough this device.
Deny the packets not specified by any filtering rules to passthrough this device.

Note: The device will match the incoming packet with the enabled filtering rules one by one down the list and apply to the first matching rule. If the packet is not specified by any filtering rules within the list, then the Default Filtering Rule will take effect.
Attualmente è flaggata la voce ALLOW.
Non ci sono regole sottostanti né per allow né per deny.
Dovrei impostare su Deny e poi abilitare i vari IP della LAN a ricevere o non ricevere dati su determinate porte X da me configurate?


Oltre al Firewall di Windows 10 Pro x64, che è tenuto a default e qualche programma, lecito, mi ha chiesto l'accesso alla rete.

C'è modo di testare con altri tool le suddette porte o averle chiuse in maniera certa?

Grazie.
__________________
La configurazione dei miei PC, del mio Smartphone ed il mio Tablet
Poche trattative ma tutte ottime, nessun problema.

Ultima modifica di TonyVe : 23-05-2017 alle 17:17.
TonyVe è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2017, 18:27   #889
gerko
Senior Member
 
Iscritto dal: Aug 2008
Messaggi: 4528
Ho fatto lo scan anch'io, anche perchè non riesco ad installare la patch per WCY.
Il risultato è questo.



Risulta aperta solo la 21 se non ho capito male.
gerko è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2017, 18:36   #890
Paky
Senior Member
 
L'Avatar di Paky
 
Iscritto dal: Jun 2001
Messaggi: 22185
e tutte le altre elencate dopo sono visibili anche se chiuse
Paky è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2017, 22:42   #891
gerko
Senior Member
 
Iscritto dal: Aug 2008
Messaggi: 4528
è un problema?
gerko è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2017, 16:56   #892
gerko
Senior Member
 
Iscritto dal: Aug 2008
Messaggi: 4528
Scusate, ma oltre la patch per Windows n° KB4012598 , è uscito anche un pacchetto che la include?
Perchè sono riuscito ad avviare Windows update che avevo bloccato, ma nei vari aggiornamenti che mi ha trovato non risulta. Inoltre se provo ad installarla da sola mi esce errore "Programma di installazione Windows update autonomo. Impossibile installare l'aggiornamento"
gerko è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2017, 18:10   #893
Paky
Senior Member
 
L'Avatar di Paky
 
Iscritto dal: Jun 2001
Messaggi: 22185
si è inglobata in altre
Paky è offline   Rispondi citando il messaggio o parte di esso
Old 22-06-2017, 11:58   #894
top secret
Member
 
L'Avatar di top secret
 
Iscritto dal: Aug 2006
Messaggi: 280
Buongiorno,
scusate se mi intrometto, ma sono praticamente bloccato da quasi UN anno in una situazione simile.

Cioè questa qui:
- http://www.hwupgrade.it/forum/showthread.php?t=2786332

Dispongo di una copia dei file corrotti e NON ho mai formattato il PC sui cui è avvenuta questa strage di file.

Pensate che riuscirò mai a recuperare i miei file?

Grazie in anticipo e scusate l'intromissione.
__________________
---> Un giorno come tanti sulla nuova "Alfa Romeo 159"
---> Interventi REALI tratti dalla TV (in continuo aggiornamento):
01 - 02 - 03 - 04 - 05
top secret è offline   Rispondi citando il messaggio o parte di esso
Old 27-06-2017, 14:34   #895
gerko
Senior Member
 
Iscritto dal: Aug 2008
Messaggi: 4528
Se uso una LIVE, e mi becco un ransomware, può arrivare ai dischi? Stessa domanda per un sistema virtualizzato.
gerko è offline   Rispondi citando il messaggio o parte di esso
Old 01-07-2017, 15:58   #896
-tony-
Senior Member
 
L'Avatar di -tony-
 
Iscritto dal: Aug 2007
Città: Napoli
Messaggi: 796
Salve a tutti,

è qualche giorno che sono particolarmente preoccupato per la questione dei ransomware.

In pratica a casa mia abbiamo 4 computer collegati alla rete wi-fi attraverso un router. Due dei quali li controllo io, quindi mi sento relativamente sicuro. Utilizzo tutte le classiche precauzioni.

Mentre ci sono altri due PC di cui non ho il controllo, vengono utilizzati da persone inesperte...

Nella rete in questione non ci sono cartelle condivise, c'è solo una stampante.

Nel momento in cui un ransomware riuscisse a colpire uno di questi PC, che probabilità ci sono che tutti i computer collegati alla rete vengano infettati?
C'è un modo per "isolare" i computer mantenendo comunque la condivisione della stampante?

Grazie a chiunque mi darà una mano
-tony- è offline   Rispondi citando il messaggio o parte di esso
Old 01-07-2017, 20:39   #897
TonyVe
Senior Member
 
L'Avatar di TonyVe
 
Iscritto dal: Apr 2010
Messaggi: 4305
Quote:
Originariamente inviato da -tony- Guarda i messaggi
Nel momento in cui un ransomware riuscisse a colpire uno di questi PC, che probabilità ci sono che tutti i computer collegati alla rete vengano infettati?

è proprio quello che fa il penultimo "famoso" petya, prima di "crittografare" controlla tutta la LAN in cerca di PC in rete...
__________________
La configurazione dei miei PC, del mio Smartphone ed il mio Tablet
Poche trattative ma tutte ottime, nessun problema.
TonyVe è offline   Rispondi citando il messaggio o parte di esso
Old 01-07-2017, 21:03   #898
-tony-
Senior Member
 
L'Avatar di -tony-
 
Iscritto dal: Aug 2007
Città: Napoli
Messaggi: 796
Quindi non c'è modo di tutelarsi nel momento in cui viene infettato un pc?
-tony- è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2017, 10:24   #899
TonyVe
Senior Member
 
L'Avatar di TonyVe
 
Iscritto dal: Apr 2010
Messaggi: 4305
Quote:
Originariamente inviato da -tony- Guarda i messaggi
Quindi non c'è modo di tutelarsi nel momento in cui viene infettato un pc?
Non sono un esperto, attendi qualcuno più preparato di me.
Però ti cito cosa fa(ceva) Petya una volta insidiatosi nel PC:

Quote:
Originariamente inviato da Symantec
IP address and credential gathering
Petya builds a list of IP addresses to spread to, which includes primarily addresses on the local area network (LAN) but also remote IPs. The full list is built as follows:

All IP addresses and DHCP servers of all network adaptors
All DHCP clients of the DHCP server if ports 445/139 are open
All IP addresses within the subnet as defined by the subnet mask if ports 445/139 are open
All computers you have a current open network connection with
All computers in the ARP cache

All resources in Active Directory
All server and workstation resources in Network Neighborhood
All resources in the Windows Credential Manager (including Remote Desktop Terminal Services computers)
Once the list of target computers has been identified, Petya builds out a list of user names and passwords it can use to spread to those targets. The list of user names and passwords is stored in memory. It uses two methods to gather credentials:

Gathers user names and passwords from Windows Credential Manager
Drops and executes a 32bit or 64bit credential dumper

Quindi prima di eseguire il riavvio del PC con il finto controllo del disco, che in realtà va a crittografare...lui fa tutte quelle operazioni, anche LAN/di rete, al fine di costruirsi una lista di macchine da infettare.
__________________
La configurazione dei miei PC, del mio Smartphone ed il mio Tablet
Poche trattative ma tutte ottime, nessun problema.
TonyVe è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2017, 22:05   #900
FiorDiLatte
Senior Member
 
L'Avatar di FiorDiLatte
 
Iscritto dal: May 2002
Città: Toscana
Messaggi: 3481
Quote:
Originariamente inviato da -tony- Guarda i messaggi
Quindi non c'è modo di tutelarsi nel momento in cui viene infettato un pc?
Se non c'è una condivisione attiva dubito che un ransomware riesca a crittografare altri pc in una rete lan.


bye
__________________
ASUS TUF GAMING Z790-PRO WIFI (bios 1820) + Intel i7@14700K+ Dissy CoolerMaster MasterAir MA410M + 32GB RAM DDR5 6000MT/s CL32 Kingston FURY Renegade XMP Profile 2 + ALI Enermax Revolution DF12 ATX 3.1 850 Watt+ SSD M2 990 PRO 1 TB + SSD M2 980 Pro 500GB + n°2 SSD 860 EVO 500GB + WD Blue 2 TB + PNY GeForce RTX™ 5080 16GB OC + Scheda Audio Asus Xonar Phoebus Solo 7.1 + case
NZXT H7 Flow White

Ultima modifica di FiorDiLatte : 12-07-2017 alle 05:13.
FiorDiLatte è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione HONOR Magic 8 Pro: ecco il primo TOP del 2026! L...
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata Insta360 Link 2 Pro e 2C Pro: le webcam 4K che t...
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza Motorola edge 70: lo smartphone ultrasottile che...
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026 Display, mini PC, periferiche e networking: le n...
Le novità ASUS per il 2026 nel settore dei PC desktop Le novità ASUS per il 2026 nel settore de...
Mondraker Crafty Unlimited Gulf Edition,...
Amazon, altro rilancio per Haul: sconto ...
Chiusi in un bunker per soldi: Fallout d...
Yakuza Kiwami 3 and Dark Ties avrà...
Iran, il regime prolunga il blocco di in...
Lucasfilm cambia guida: cosa succede a S...
Roborock lancia in Italia F25 ACE Pro: c...
Auto elettriche, a Busto Arsizio stop al...
Smartphone potenti sotto i 300€: ecco i ...
Google rassicura: ChromeOS continuer&agr...
Merge Labs: esce allo scoperto la societ...
Blocco note su Windows 11 è sempre più c...
Cybersecurity: la vera leva strategica p...
Huawei annuncia tre prodotti: uno smartp...
La Cina sta proseguendo i test del razzo...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:58.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v