Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione HUAWEI MatePad 11.5''S, con il display PaperMatte si scrive come sulla carta
Recensione HUAWEI MatePad 11.5''S, con il display PaperMatte si scrive come sulla carta
HUAWEI MatePad 11,5''S è il nuovo tablet tuttofare di Huawei. Un device che adotta un display PaperMatte offrendo un'esperienza di scrittura e lettura simile alla carta, e vantando al contempo funzionalità pensate per la produttività come due accessori dedicati fra pennino e tastiera magnetica. Lo abbiamo provato e vi raccontiamo tutto quello che c'è da sapere nella nostra recensione completa.
Recensione HONOR 200 Pro: potrete fare ritratti da fotografo professionista! 
Recensione HONOR 200 Pro: potrete fare ritratti da fotografo professionista! 
HONOR sorprende il mercato dei medio gamma e lo fa con il nuovo HONOR 200 Pro, uno smartphone che sa fotografare ritratti professionali grazie ad un lavoro di Intelligenza Artificiale e di ottimizzazione realizzato in collaborazione con lo studio Harcourt di Parigi. Lo abbiamo messo in prova e questi sono i risultati.
I robot tagliaerba che nascono in Italia: visita nella sede (e nella fabbrica) di Stiga
I robot tagliaerba che nascono in Italia: visita nella sede (e nella fabbrica) di Stiga
Abbiamo avuto l'opportunità di visitare la sede di Stiga, azienda che a Castelfranco Veneto ha la sua sede operativa e produttiva, dove nascono tanti prodotti per la cura del verde, tra cui i nuovi robot autonomi
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 29-01-2015, 14:16   #21
Andreaa87
Bannato
 
Iscritto dal: Jan 2015
Messaggi: 3
se volete ve li recupero io i file!!!!
Andreaa87 è offline  
Old 29-01-2015, 14:19   #22
Inocs
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 14
Stesso problema ad uno dei computer dello studio in cui lavoro.

Peraltro fino a ieri si avviava la comoda schermata sul desktop, oggi non più e non so il motivo: ho visto i log di Kaspersky e Malwarebytes, installati sulla macchina, ma non hanno eliminato niente nelle ultime ore (nè prima, peraltro, in quanto la versione di CTB-locker è passata indenne). D'altronde neanche potevano aggiornarsi, visto che la macchina non era in rete, mah....

Oggi ho scaricato e installato Tor ma il link indicato al momento non funziona. Terrò in buon conto il suggerimento di riprovare in serata, dopo le 23:00

Intanto - visto che ieri avevo fatto decrittare un file a caso e in effetti mi era tornato fruibile - sto per far acquistare i due bitcoin richiesti su bitboat, nella speranza che in serata funzioni il link. L'utente, un avvocato, sul computer teneva tutti i suoi dati inerenti cause civili e tutte le foto dei suoi due figli piccoli, ma proprio tutte, senza backup...

Ovviamente, vi aggiornerò se ci sono novità.
Inocs è offline  
Old 29-01-2015, 14:26   #23
Andreaa87
Bannato
 
Iscritto dal: Jan 2015
Messaggi: 3
ma non comprate nessun bitcoin, ve li recupero io tutti i file!!!
Andreaa87 è offline  
Old 29-01-2015, 15:00   #24
Chibibi
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 14
Quote:
Originariamente inviato da Andreaa87 Guarda i messaggi
ma non comprate nessun bitcoin, ve li recupero io tutti i file!!!
Ci puoi aiutare davvero? Non è una "bufala"????
Chibibi è offline  
Old 29-01-2015, 15:01   #25
Mandopa
Senior Member
 
L'Avatar di Mandopa
 
Iscritto dal: Jan 2009
Città: BA
Messaggi: 2958
quindi ora come ora l'unica soluzione veloce (a patto di perdere tutti i dati) è la formattazione ?
__________________
Le mie 65 trattative
i7 4790K Maximus VII Ranger GTX 1080 SJS 850 Evo 500GB 16GB Corsair XMS3 1600 Sound Blaster ZX CM700w HAF 912 P2416D 2K
r o s s o n e r o
Mandopa è offline  
Old 29-01-2015, 15:01   #26
Chibibi
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 14
Quote:
Originariamente inviato da Chibibi Guarda i messaggi
Ci puoi aiutare davvero? Non è una "bufala"????
La cosa è davvero molto seria........
Chibibi è offline  
Old 29-01-2015, 15:03   #27
Chibibi
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 14
Quote:
Originariamente inviato da Inocs Guarda i messaggi
Stesso problema ad uno dei computer dello studio in cui lavoro.

Peraltro fino a ieri si avviava la comoda schermata sul desktop, oggi non più e non so il motivo: ho visto i log di Kaspersky e Malwarebytes, installati sulla macchina, ma non hanno eliminato niente nelle ultime ore (nè prima, peraltro, in quanto la versione di CTB-locker è passata indenne). D'altronde neanche potevano aggiornarsi, visto che la macchina non era in rete, mah....

Oggi ho scaricato e installato Tor ma il link indicato al momento non funziona. Terrò in buon conto il suggerimento di riprovare in serata, dopo le 23:00

Intanto - visto che ieri avevo fatto decrittare un file a caso e in effetti mi era tornato fruibile - sto per far acquistare i due bitcoin richiesti su bitboat, nella speranza che in serata funzioni il link. L'utente, un avvocato, sul computer teneva tutti i suoi dati inerenti cause civili e tutte le foto dei suoi due figli piccoli, ma proprio tutte, senza backup...

Ovviamente, vi aggiornerò se ci sono novità.

AGGIORNACI PLEASE.......
Chibibi è offline  
Old 29-01-2015, 15:03   #28
vascoseigrande
Junior Member
 
Iscritto dal: Jan 2015
Messaggi: 12
Quote:
Originariamente inviato da Chibibi Guarda i messaggi
Ci puoi aiutare davvero? Non è una "bufala"????
In che modo lo faresti? Se c'è realmente un modo condividilo con la comunità, vedrai che ne guadagnerai di fama. Se poi il tuo interesse è un altro le cose cambiano. Io come molti altri siamo tecnici e vorremo realmente ripristinare le macchine dei nostri clienti.
vascoseigrande è offline  
Old 29-01-2015, 15:04   #29
Chibibi
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 14
Quote:
Originariamente inviato da Mandopa Guarda i messaggi
quindi ora come ora l'unica soluzione veloce (a patto di perdere tutti i dati) è la formattazione ?
NON PUO' ESSERE, DAI. IO NON MI ARRENDO......
Chibibi è offline  
Old 29-01-2015, 15:06   #30
Chibibi
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 14
Quote:
Originariamente inviato da vascoseigrande Guarda i messaggi
In che modo lo faresti? Se c'è realmente un modo condividilo con la comunità, vedrai che ne guadagnerai di fama. Se poi il tuo interesse è un altro le cose cambiano. Io come molti altri siamo tecnici e vorremo realmente ripristinare le macchine dei nostri clienti.

TI DO RAGIONE. ATTENDIAMO NEWS DA "ANDREAA87".
HA DETTO DI RIVOLGERCI A LUI. ATTENDIAMO CON ANSIA INDICAZIONI.....
Chibibi è offline  
Old 29-01-2015, 15:18   #31
Andreaa87
Bannato
 
Iscritto dal: Jan 2015
Messaggi: 3
mandatemi un file criptato alla mia email e ve lo rimando decriptato....così vedete che non dico cazzate!!!
edit[/email]

Ultima modifica di !fazz : 30-01-2015 alle 08:32.
Andreaa87 è offline  
Old 29-01-2015, 15:37   #32
prato69
Junior Member
 
Iscritto dal: Jun 2007
Messaggi: 4
ad oggi per quanto concerne CTB LOCKER non esite nessuna soluzione per la decriptazione dei file.
Basta leggere in rete per trovare conferma di quello che affermo.
I fenomeni che dicono di decriptare i file non lo fanno perchè sono geni informatici ma semplicemente andando su sito https://www.decryptcryptolocker.com/ che fornisce chiavi di decriptazione esclusivamente per CryptoLocker che è la versione "vecchia" di cbt loker.
Potete tranquillamente provare da sito a fare la suddetta operazione e vedrete che purtroppo non ha alcun effetto.
Il resto son solo pagliacciate.
prato69 è offline  
Old 29-01-2015, 15:44   #33
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6059
attenzione per chi avesse intenzione di sottostare al ricatto

leggo in un commento su un sito (ma non so se è vero)

Quote:
Inoltre se il vostro antivirus ha eliminato il virus e non avete ricevuto il messaggio classico del riscatto dei file, SIETE FREGATI! L'anti virus ha distrutto con se l'unica chiave di decriptaggio in grado di ripristinare i file criptati.
e anche

Quote:
Sembrerebbe che passate 48 ore dall’attivazione di CTB-Locker i cyber-criminali rimuovano la chiave dal server segreto, per non essere rintracciato, rendendo impossibile recuperare i file. Insomma ci sono solo 48 per pagare
pare anche che il virus tenti di eliminare le copie shadow dei file quindi non c'è garanzia di riuscire a recuperare con shadowexplorer e simili anche se non costa nulla fare una copia
Unax è offline  
Old 29-01-2015, 15:56   #34
JackLayne
Member
 
Iscritto dal: Dec 2013
Messaggi: 185
Qui da un cliente stiamo passando a tappeto l'aggiornamento dell'antivirus..una buona soluzione sarebbe non utilizzare l'utente principale come admin forse? per virus come questo e simili...
__________________
WS: CPU: Intel i7 3770 | MB: Asus P8H77-M Pro | RAM: DDR3 1x8GB 1866 Mhz | GPU: MSI GTX 670 PE | Samsung SSD 840 Evo 250GB [b] | Macbook Pro 15" Mid 2009
Trattative Concluse Positivamente: dedofeatbritney
JackLayne è offline  
Old 29-01-2015, 16:07   #35
Inocs
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 14
Quote:
Originariamente inviato da Unax Guarda i messaggi
attenzione per chi avesse intenzione di sottostare al ricatto

leggo in un commento su un sito (ma non so se è vero)


e anche



pare anche che il virus tenti di eliminare le copie shadow dei file quindi non c'è garanzia di riuscire a recuperare con shadowexplorer e simili anche se non costa nulla fare una copia
Posso smentire tutto. Confermando che la schermata sul desktop ormai non si apre più (non so a causa di cosa), per un attimo è tornata invece la connettività su tor e ho provveduto ad inserire il codice. E' uscita la solita richiesta di 2 Bitcoin. Inoltre mi è stata offerta la possibilità di decrittare un solo file e, dopo qualche secondo, tutto è andato a buon fine: uploadato e restituito nella sua versione fruibile. Siamo già oltre le 48 ore dall'evento.

Quindi, come spesso accade, non è vero.
Inocs è offline  
Old 29-01-2015, 16:17   #36
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6059
Quote:
Originariamente inviato da JackLayne Guarda i messaggi
Qui da un cliente stiamo passando a tappeto l'aggiornamento dell'antivirus..una buona soluzione sarebbe non utilizzare l'utente principale come admin forse? per virus come questo e simili...
ma siamo sicuri che abbia bisogno di privilegi elevati questo malware?
Unax è offline  
Old 29-01-2015, 17:14   #37
Inocs
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 14
Ok, la mia collega ha comprato i bitcoin (451,00 euro) e poi pagato e, dopo un po' di tempo ad aggiornare la pagina sul browser tor, mi è pervenuto un'eseguibile denominato unlocker.exe e una chiave privata. E' arrivato un messaggio che diceva di disattivare tutti gli antivirus e di conservare software e chiave, in modo da poterli poi utilizzare in qualunque momento successivo.

Sta iniziando a decrittare tutte le immagini, non vedo problemi. In poco tempo, in pratica, si è pagato e si sta riportando tutto indietro.

Lascio la discussione con un'indicazione utile, per quanto subottimale e antipatica: chi ha davvero dati a cui non può rinunciare per niente al mondo, sappia che pagando, e seguendo con cautela tutte le istruzioni (fatevi aiutare da chi ha dimestichezza con l'informatica) si riottengono indietro.

Inocs è offline  
Old 29-01-2015, 17:36   #38
vascoseigrande
Junior Member
 
Iscritto dal: Jan 2015
Messaggi: 12
Quote:
Originariamente inviato da Inocs Guarda i messaggi
Ok, la mia collega ha comprato i bitcoin (451,00 euro) e poi pagato e, dopo un po' di tempo ad aggiornare la pagina sul browser tor, mi è pervenuto un'eseguibile denominato unlocker.exe e una chiave privata. E' arrivato un messaggio che diceva di disattivare tutti gli antivirus e di conservare software e chiave, in modo da poterli poi utilizzare in qualunque momento successivo.

Sta iniziando a decrittare tutte le immagini, non vedo problemi. In poco tempo, in pratica, si è pagato e si sta riportando tutto indietro.

Lascio la discussione con un'indicazione utile, per quanto subottimale e antipatica: chi ha davvero dati a cui non può rinunciare per niente al mondo, sappia che pagando, e seguendo con cautela tutte le istruzioni (fatevi aiutare da chi ha dimestichezza con l'informatica) si riottengono indietro.


Ottima informazione.. ma come è possibile riavere la pagina di acquisto per chi ha tentato la rimozione?
vascoseigrande è offline  
Old 29-01-2015, 17:42   #39
dema86
Senior Member
 
L'Avatar di dema86
 
Iscritto dal: Jun 2006
Città: tezze sul brenta(vi)
Messaggi: 1497
Quote:
Originariamente inviato da vascoseigrande Guarda i messaggi
Ottima informazione.. ma come è possibile riavere la pagina di acquisto per chi ha tentato la rimozione?
Sul disco fisso trovi di sicuro, in diverse locazioni, un file TXT che si chiama decrypt-all-files-estensione

Contiene tutte le istruzioni, indirizzo tor, chiave personale tua (che devi inserire una volta arrivato sulla pagina tor, etc. etc.).

C'è anche una bitmap con l'immagine che dovrebbe comparirti come sfondo del desktop in giro, sui 4MB, non ricordo come si chiami il file. Comunque se cerchi decrypt con la ricerca integrata di windows te li trova, sia i TXT che le BMP.

Stasera dopo cena, quando finalmente avranno staccato il server in azienda, proveremo a controllare se il pagamento ha sbloccato qualcosa.

Al momento il server TOR sembra irraggiungibile, quindi probabilmente ci toccherà aspettare sul più tardi...
dema86 è offline  
Old 29-01-2015, 17:45   #40
!fazz
Moderatore
 
L'Avatar di !fazz
 
Iscritto dal: Nov 2006
Messaggi: 20922
mia situazione


ho un cliente che ha ricevuto la mail in oggetto, ha provato ad eseguire il cab ma non è riuscito e fino ad ora pare tutto funzionante

la mail l'ha ricevuta martedì

s.o. windows 8
antivirus KIS

share condiviso mappato su un server windows che backuppa con un altro utente su un nas

settimana prossima controllo la macchina, teoricamente i dati dovrebbero essere salvi (nel caso peggiore perderebbe i dati dell'ultima settimana ) ovvero dall'infezione fino al controllo

ma comunque non avendomi chiamato in panico direi che l'accoppiata kis + windows 8 ha bloccato il virus non impedendo l'esecuzione del cab

vi aggiornerò
__________________
"WS" (p280,cx750m,4790k+212evo,z97pro,4x8GB ddr3 1600c11,GTX760-DC2OC,MZ-7TE500, WD20EFRX)
Desktop (three hundred,650gq,3800x+nh-u14s ,x570 arous elite,2x16GB ddr4 3200c16, rx5600xt pulse P5 1TB)+NB: Lenovo p53 i7-9750H,64GB DDR4,2x1TB SSD, T1000
!fazz è offline  
 Discussione Chiusa


Recensione HUAWEI MatePad 11.5''S, con il display PaperMatte si scrive come sulla carta Recensione HUAWEI MatePad 11.5''S, con il displa...
Recensione HONOR 200 Pro: potrete fare ritratti da fotografo professionista!  Recensione HONOR 200 Pro: potrete fare ritratti ...
I robot tagliaerba che nascono in Italia: visita nella sede (e nella fabbrica) di Stiga I robot tagliaerba che nascono in Italia: visita...
Nutanix .NEXT 2024: oltre l'iperconvergenza per rimpiazzare VMware Nutanix .NEXT 2024: oltre l'iperconvergenza per ...
OMEN Transcend Gaming Laptop 14: compatto, leggero e una potenza con compromessi OMEN Transcend Gaming Laptop 14: compatto, legge...
Ecco 2 ottimi computer portatili gaming,...
Torna a casa Recall: lo strano caso di M...
Perché Samsung Galaxy Watch 6 qua...
Intelligenza artificiale per tutti, ma n...
Amazon best seller top 5: idropulitrice ...
Garmin Instinct 2 crolla a 249€! Un bell...
Niente Call of Duty per la Nazionale? Ac...
Meta si ferma (per ora): non addestrer&a...
Notebook AMD Ryzen AI 300 e Intel Lunar ...
I nuovi notebook di fine 2024: cosa atte...
Prezzi bomba Amazfit: crolla a 89€ GTS 2...
Aspirano, lavano, 4000Pa: Laresar Evol 3...
Assassin's Creed e le polemiche su Yasuk...
Era finito, ora ancora 9 pezzi a 519€ pe...
La truffa email LIDL (ma ovviamente non ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:07.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v