Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta
Google ha appena rinnovato la sua celebre serie A con il Pixel 10a, lo smartphone della serie più conveniente se consideriamo il rapporto tra costo e prestazioni. Con il chip Tensor G4, un design raffinato soprattutto sul retro e l'integrazione profonda di Gemini, il colosso di Mountain View promette un'esperienza premium a un prezzo accessibile. E il retro non ha nessuno scalino
6G, da rete che trasporta dati a rete intelligente: Qualcomm accelera al MWC 2026
6G, da rete che trasporta dati a rete intelligente: Qualcomm accelera al MWC 2026
Al MWC Qualcomm annuncia una coalizione industriale per lanciare il 6G entro il 2029 e introduce agenti IA per la gestione autonoma della RAN. Ericsson, presente sul palco, conferma la direzione: le reti del futuro saranno IA-native fin dalla progettazione
CHUWI CoreBook Air alla prova: design premium, buona autonomia e qualche compromesso
CHUWI CoreBook Air alla prova: design premium, buona autonomia e qualche compromesso
CHUWI CoreBook Air è un ultraleggero da 1 kg con Ryzen 5 6600H, display 14" 16:10 e 16 GB LPDDR5. Offre buona portabilità, autonomia discreta e costruzione in alluminio, ma storage PCIe 3.0 e RAM saldata limitano l'espandibilità. A 549 euro sfida brand più noti nella stessa fascia di mercato.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-05-2017, 18:51   #881
MrRobot20
Junior Member
 
Iscritto dal: May 2017
Città: roma
Messaggi: 1
Ulteriori info sul ransomware

Quote:
Originariamente inviato da x_Master_x Guarda i messaggi
Ransomware: Prevenzione e Soluzioni


Premessa

Questo post ha come unico scopo informare a compasso allargato su tutto quello che riguarda i ransomware. Non verrà aggiornato costantemente ad ogni nuova variante vista la cadenza quasi giornaliera di nuove versioni ma piuttosto si deve considerare come un vademecum sull'argomento. Si consiglia una lettura completa prima di scrivere nella discussione e di rispettare le regole imposte nel rispetto in primis degli utenti che qui troverete pronti ad aiutarvi. Non si offre supporto ad aziende e/o rappresentanti specializzati del settore come da regolamento del forum visto che rientra nella pubblicità diretta e/o indiretta
Complimenti per la guida, super completa e dettagliata. Per dare ancora più enfasi a quanto hai detto e scritto, aggiungo solo le parole riportate nel comunicato del CERT (agenzia per l'italia digitale):
"La campagna ransomware WannaCry sta provocando danni in termini di informazioni che non sarà più possibile recuperare."
(fonte: EDIT])
Cioè andate per sempre.
E questo mi ricorda tanto alcune puntate di Mr. Robot
Purtroppo troppe persone non hanno ancora piena consapevolezza di cos'è una cyber war e di cosa significhi.
La mappa in tempo reale di Norse Corp è inquietante.
http://map.norsecorp.com/
Spero di aver dato un piccolo contributo alla discussione.

Ultima modifica di Chill-Out : 24-05-2017 alle 09:45.
MrRobot20 è offline   Rispondi citando il messaggio o parte di esso
Old 20-05-2017, 19:11   #882
TonyVe
Senior Member
 
L'Avatar di TonyVe
 
Iscritto dal: Apr 2010
Messaggi: 4308
@MrRobot20

Per cortesia, non quotare l'intera guida laddove non serve.
Se non ti è chiaro un punto cita con il quote, od altro, il singolo punto...se no si allunga senza motivo la discussione.

Grazie.
__________________
La configurazione dei miei PC, del mio Smartphone ed il mio Tablet
Poche trattative ma tutte ottime, nessun problema.
TonyVe è offline   Rispondi citando il messaggio o parte di esso
Old 21-05-2017, 19:52   #883
TonyVe
Senior Member
 
L'Avatar di TonyVe
 
Iscritto dal: Apr 2010
Messaggi: 4308
Ragazzi...a me il test TCP Port Scan di Pentest-tools va sempre in "Tool execution timed out".
Il setting impostato è da porta 1 a 65535 e paremetro Don't ping host (-Pn)

Arriva a circa il 60% e si ferma...

Idee?

Grazie


EDIT: ovviamente il parametro -Pn lo attivo perché senza ricevo "Note: Host seems down. If it is really up, but blocking our ping probes, try -Pn"
__________________
La configurazione dei miei PC, del mio Smartphone ed il mio Tablet
Poche trattative ma tutte ottime, nessun problema.

Ultima modifica di TonyVe : 21-05-2017 alle 19:59.
TonyVe è offline   Rispondi citando il messaggio o parte di esso
Old 21-05-2017, 21:30   #884
Paky
Senior Member
 
L'Avatar di Paky
 
Iscritto dal: Jun 2001
Messaggi: 22185
fallo in 2 o 3 trance

1) spesso si pianta il servizio
2) probabile il router rileva il port scan e blocca
Paky è offline   Rispondi citando il messaggio o parte di esso
Old 22-05-2017, 13:21   #885
TonyVe
Senior Member
 
L'Avatar di TonyVe
 
Iscritto dal: Apr 2010
Messaggi: 4308
Quote:
Originariamente inviato da Paky Guarda i messaggi
fallo in 2 o 3 trance

Sono proprio rincoccò.
Non ci avevo pensato.
Quanto sono belli i forum!
__________________
La configurazione dei miei PC, del mio Smartphone ed il mio Tablet
Poche trattative ma tutte ottime, nessun problema.
TonyVe è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2017, 15:39   #886
Robby The Robot
Senior Member
 
L'Avatar di Robby The Robot
 
Iscritto dal: Dec 2008
Messaggi: 611
Quote:
Originariamente inviato da PPK Guarda i messaggi
Ho usato questa guida per disabilitare Smbv1 e Smbv2
https://support.microsoft.com/it-it/...windows-server
Volevo farlo pure io dal registro di sistema ma in HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters non c'è SMB1 (neanche SMB2).
Robby The Robot è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2017, 16:05   #887
Paky
Senior Member
 
L'Avatar di Paky
 
Iscritto dal: Jun 2001
Messaggi: 22185
Quote:
Originariamente inviato da PPK Guarda i messaggi

Qualche suggerimento?
si , di postare nel 3d del tuo router , credo sia più appropriato
Paky è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2017, 17:09   #888
TonyVe
Senior Member
 
L'Avatar di TonyVe
 
Iscritto dal: Apr 2010
Messaggi: 4308
Ciao ragazzi, lato TCP tutto ok.

Lato UDP, con il famoso pentest-tools:

Codice:
Starting Nmap 6.00 ( http://nmap.org ) at 2017-05-23 17:27 EEST
Initiating UDP Scan at 17:27
Scanning xxxxxxxxxxxxxxxxxxxx (xx.xxx.xxx.xxx) [21845 ports]
UDP Scan Timing: About 9.40% done; ETC: 17:33 (0:04:59 remaining)
UDP Scan Timing: About 18.49% done; ETC: 17:33 (0:04:29 remaining)
UDP Scan Timing: About 27.57% done; ETC: 17:33 (0:03:59 remaining)
UDP Scan Timing: About 36.68% done; ETC: 17:33 (0:03:29 remaining)
UDP Scan Timing: About 64.35% done; ETC: 17:31 (0:01:24 remaining)
Completed UDP Scan at 17:30, 158.83s elapsed (21845 total ports)

[+] Nmap scan report for xxxxxxxxxxxxxxxxxxxx (xx.xxx.xxx.xxx))
Host is up (0.056s latency).
Not shown: 21844 open|filtered ports

PORT    STATE  SERVICE
161/udp closed snmp


Nmap done: 1 IP address (1 host up) scanned in 158.90 seconds
           Raw packets sent: 21857 (613.407KB) | Rcvd: 292 (31.830KB)
Per la porta 161 ho già letto, ma non saprei in cosa identificare l'hardware per determinare quale la userebbe, pur essendo chiusa stando allo scan.

Per le 21844 lì segnalate (ho fatto tre scansioni 1-21845/21845-43690/43690-65535) è in uso solo il Firewall di un modem/router Tp-Link Archer D5 che di base è settato in:
Quote:
This device can restrict Internet activity for specified LAN hosts. You can set and combine access control rules to effectively manage your network.

Enable Firewall Flaggato.


Default Filtering Rules
Allow the packets not specified by any filtering rules to passthrough this device.
Deny the packets not specified by any filtering rules to passthrough this device.

Note: The device will match the incoming packet with the enabled filtering rules one by one down the list and apply to the first matching rule. If the packet is not specified by any filtering rules within the list, then the Default Filtering Rule will take effect.
Attualmente è flaggata la voce ALLOW.
Non ci sono regole sottostanti né per allow né per deny.
Dovrei impostare su Deny e poi abilitare i vari IP della LAN a ricevere o non ricevere dati su determinate porte X da me configurate?


Oltre al Firewall di Windows 10 Pro x64, che è tenuto a default e qualche programma, lecito, mi ha chiesto l'accesso alla rete.

C'è modo di testare con altri tool le suddette porte o averle chiuse in maniera certa?

Grazie.
__________________
La configurazione dei miei PC, del mio Smartphone ed il mio Tablet
Poche trattative ma tutte ottime, nessun problema.

Ultima modifica di TonyVe : 23-05-2017 alle 17:17.
TonyVe è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2017, 18:27   #889
gerko
Senior Member
 
Iscritto dal: Aug 2008
Messaggi: 4528
Ho fatto lo scan anch'io, anche perchè non riesco ad installare la patch per WCY.
Il risultato è questo.



Risulta aperta solo la 21 se non ho capito male.
gerko è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2017, 18:36   #890
Paky
Senior Member
 
L'Avatar di Paky
 
Iscritto dal: Jun 2001
Messaggi: 22185
e tutte le altre elencate dopo sono visibili anche se chiuse
Paky è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2017, 22:42   #891
gerko
Senior Member
 
Iscritto dal: Aug 2008
Messaggi: 4528
è un problema?
gerko è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2017, 16:56   #892
gerko
Senior Member
 
Iscritto dal: Aug 2008
Messaggi: 4528
Scusate, ma oltre la patch per Windows n° KB4012598 , è uscito anche un pacchetto che la include?
Perchè sono riuscito ad avviare Windows update che avevo bloccato, ma nei vari aggiornamenti che mi ha trovato non risulta. Inoltre se provo ad installarla da sola mi esce errore "Programma di installazione Windows update autonomo. Impossibile installare l'aggiornamento"
gerko è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2017, 18:10   #893
Paky
Senior Member
 
L'Avatar di Paky
 
Iscritto dal: Jun 2001
Messaggi: 22185
si è inglobata in altre
Paky è offline   Rispondi citando il messaggio o parte di esso
Old 22-06-2017, 11:58   #894
top secret
Member
 
L'Avatar di top secret
 
Iscritto dal: Aug 2006
Messaggi: 280
Buongiorno,
scusate se mi intrometto, ma sono praticamente bloccato da quasi UN anno in una situazione simile.

Cioè questa qui:
- http://www.hwupgrade.it/forum/showthread.php?t=2786332

Dispongo di una copia dei file corrotti e NON ho mai formattato il PC sui cui è avvenuta questa strage di file.

Pensate che riuscirò mai a recuperare i miei file?

Grazie in anticipo e scusate l'intromissione.
__________________
---> Un giorno come tanti sulla nuova "Alfa Romeo 159"
---> Interventi REALI tratti dalla TV (in continuo aggiornamento):
01 - 02 - 03 - 04 - 05
top secret è offline   Rispondi citando il messaggio o parte di esso
Old 27-06-2017, 14:34   #895
gerko
Senior Member
 
Iscritto dal: Aug 2008
Messaggi: 4528
Se uso una LIVE, e mi becco un ransomware, può arrivare ai dischi? Stessa domanda per un sistema virtualizzato.
gerko è offline   Rispondi citando il messaggio o parte di esso
Old 01-07-2017, 15:58   #896
-tony-
Senior Member
 
L'Avatar di -tony-
 
Iscritto dal: Aug 2007
Città: Napoli
Messaggi: 796
Salve a tutti,

è qualche giorno che sono particolarmente preoccupato per la questione dei ransomware.

In pratica a casa mia abbiamo 4 computer collegati alla rete wi-fi attraverso un router. Due dei quali li controllo io, quindi mi sento relativamente sicuro. Utilizzo tutte le classiche precauzioni.

Mentre ci sono altri due PC di cui non ho il controllo, vengono utilizzati da persone inesperte...

Nella rete in questione non ci sono cartelle condivise, c'è solo una stampante.

Nel momento in cui un ransomware riuscisse a colpire uno di questi PC, che probabilità ci sono che tutti i computer collegati alla rete vengano infettati?
C'è un modo per "isolare" i computer mantenendo comunque la condivisione della stampante?

Grazie a chiunque mi darà una mano
-tony- è offline   Rispondi citando il messaggio o parte di esso
Old 01-07-2017, 20:39   #897
TonyVe
Senior Member
 
L'Avatar di TonyVe
 
Iscritto dal: Apr 2010
Messaggi: 4308
Quote:
Originariamente inviato da -tony- Guarda i messaggi
Nel momento in cui un ransomware riuscisse a colpire uno di questi PC, che probabilità ci sono che tutti i computer collegati alla rete vengano infettati?

è proprio quello che fa il penultimo "famoso" petya, prima di "crittografare" controlla tutta la LAN in cerca di PC in rete...
__________________
La configurazione dei miei PC, del mio Smartphone ed il mio Tablet
Poche trattative ma tutte ottime, nessun problema.
TonyVe è offline   Rispondi citando il messaggio o parte di esso
Old 01-07-2017, 21:03   #898
-tony-
Senior Member
 
L'Avatar di -tony-
 
Iscritto dal: Aug 2007
Città: Napoli
Messaggi: 796
Quindi non c'è modo di tutelarsi nel momento in cui viene infettato un pc?
-tony- è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2017, 10:24   #899
TonyVe
Senior Member
 
L'Avatar di TonyVe
 
Iscritto dal: Apr 2010
Messaggi: 4308
Quote:
Originariamente inviato da -tony- Guarda i messaggi
Quindi non c'è modo di tutelarsi nel momento in cui viene infettato un pc?
Non sono un esperto, attendi qualcuno più preparato di me.
Però ti cito cosa fa(ceva) Petya una volta insidiatosi nel PC:

Quote:
Originariamente inviato da Symantec
IP address and credential gathering
Petya builds a list of IP addresses to spread to, which includes primarily addresses on the local area network (LAN) but also remote IPs. The full list is built as follows:

All IP addresses and DHCP servers of all network adaptors
All DHCP clients of the DHCP server if ports 445/139 are open
All IP addresses within the subnet as defined by the subnet mask if ports 445/139 are open
All computers you have a current open network connection with
All computers in the ARP cache

All resources in Active Directory
All server and workstation resources in Network Neighborhood
All resources in the Windows Credential Manager (including Remote Desktop Terminal Services computers)
Once the list of target computers has been identified, Petya builds out a list of user names and passwords it can use to spread to those targets. The list of user names and passwords is stored in memory. It uses two methods to gather credentials:

Gathers user names and passwords from Windows Credential Manager
Drops and executes a 32bit or 64bit credential dumper

Quindi prima di eseguire il riavvio del PC con il finto controllo del disco, che in realtà va a crittografare...lui fa tutte quelle operazioni, anche LAN/di rete, al fine di costruirsi una lista di macchine da infettare.
__________________
La configurazione dei miei PC, del mio Smartphone ed il mio Tablet
Poche trattative ma tutte ottime, nessun problema.
TonyVe è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2017, 22:05   #900
FiorDiLatte
Senior Member
 
L'Avatar di FiorDiLatte
 
Iscritto dal: May 2002
Città: Toscana
Messaggi: 3482
Quote:
Originariamente inviato da -tony- Guarda i messaggi
Quindi non c'è modo di tutelarsi nel momento in cui viene infettato un pc?
Se non c'è una condivisione attiva dubito che un ransomware riesca a crittografare altri pc in una rete lan.


bye
__________________
ASUS TUF GAMING Z790-PRO WIFI (bios 1825) + Intel i7@14700K+ Dissy CoolerMaster MasterAir MA410M + 32GB RAM DDR5 6000MT/s CL32 Kingston FURY Renegade XMP Profile 2 + ALI Enermax Revolution DF12 ATX 3.1 850 Watt + SSD M2 990 PRO 1 TB + SSD M2 980 Pro 500GB SSD M2 980 Pro da 2 TB + n°2 SSD 860 EVO 500GB + WD Blue 2 TB + PNY GeForce RTX™ 5080 16GB OC + Scheda Audio Asus Xonar Phoebus Solo 7.1 + case NZXT H7 Flow White

Ultima modifica di FiorDiLatte : 12-07-2017 alle 05:13.
FiorDiLatte è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
6G, da rete che trasporta dati a rete intelligente: Qualcomm accelera al MWC 2026 6G, da rete che trasporta dati a rete intelligen...
CHUWI CoreBook Air alla prova: design premium, buona autonomia e qualche compromesso CHUWI CoreBook Air alla prova: design premium, b...
Roborock Saros 20: il robot preciso e molto sottile Roborock Saros 20: il robot preciso e molto sott...
ASUS ROG Kithara: quando HIFIMAN incontra il gaming con driver planari da 100mm ASUS ROG Kithara: quando HIFIMAN incontra il gam...
NVIDIA chiude i rubinetti? Non sono prev...
Windows 12 nel 2026? Le indiscrezioni su...
NVIDIA potrebbe lanciare una GeForce RTX...
Il figlio si suicida, il padre accusa Ge...
L'anonimato online non ti protegge pi&ug...
Counter-Strike: Global Offensive torna s...
GeForce RTX 5000 e problemi di boost (pe...
La nuova Dacia si chiama Striker, scopri...
Dreame, pioggia di offerte su Amazon: mo...
AMD, Lisa Su: 'Tutti vogliono Venice', l...
Warner Bros. deve ridurre i costi della ...
Nokian svela il primo pneumatico chiodat...
MacBook Air M4 (2025) a 899€ su Amazon: ...
Il nuovo HONOR 600 Lite è vicino: qualit...
Dreame H15S o H12 Pro Ultra? 329€ contro...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:14.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v