Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Zenfone 11 Ultra ha tantissime qualità interessanti, fra cui potenza da vendere, un display di primissimo livello, un comparto audio potente e prestazioni di connettività fra le migliori della categoria. Manca però dell'esclusività del predecessore, che in un settore composto da "padelloni" si distingueva per le sue dimensioni compatte. Abbiamo provato il nuovo flagship ASUS, e in questa recensione vi raccontiamo com'è andata.
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Abbiamo partecipato ad Appian World 2024, evento dedicato a partner e clienti che si è svolto recentemente nei pressi di Washington DC, vicino alla sede storica dell’azienda. Nel festeggiare il 25mo anniversario, Appian ha annunciato diverse novità in ambito intelligenza artificiale
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Primo contatto con il monitor Lenovo ThinkVision 3D 27 che grazie a particolari accorgimenti tecnici riesce a ricreare l'illusione della spazialità tridimensionale senza che sia necessario utilizzare occhialini
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 30-01-2015, 10:19   #61
friscoss
Senior Member
 
L'Avatar di friscoss
 
Iscritto dal: Jun 2008
Città: Roma
Messaggi: 808
Mi associo tra gli sfigati, aperto file Cab con all'interno file scr in bandierina Italiana, la situazione nella cartella download come nel resto del Pc è grosso modo questa:


Criptati anche i rar

Avevo scandagliato con Defender prima di aprire ma non ha visto una mazza
Al momento nessun programma è stato in grado di decriptare i file in oggetto, spyHunter invece sembra aver neutralizzato il Critroni virus
__________________
Asus P8Z77-M
Intel® Core™ i3-3220

Win 8.1-OSx86
friscoss è offline  
Old 30-01-2015, 10:37   #62
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37003
Quote:
Originariamente inviato da gd350turbo Guarda i messaggi
Si potrebbe effettuare una modifica al sistema operativo, per impedire l'apertura dei file.cab ?
La prima cosa veloce che si potrebbe fare è cambiare il programma predefinito per l'apertura dei .cab, associandolo magari a un file di testo vuoto salvato con estensione .exe, così in pratica non si aprirebbero più.
__________________
Slowdive - Facebook - 1 - 2 - 3 - 4
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"
Eress è offline  
Old 30-01-2015, 10:56   #63
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 5980
Quote:
Originariamente inviato da Eress Guarda i messaggi
La prima cosa veloce che si potrebbe fare è cambiare il programma predefinito per l'apertura dei .cab, associandolo magari a un file di testo vuoto salvato con estensione .exe, così in pratica non si aprirebbero più.
ma quel cab che contiene il file scr è un autoestraente? o è un semplice cab che contiene il scr?

cioè l'utente deve fare doppio click? aprire il cab e poi lanciare .scr

certo che se gli utenti avessere la visualizzazione delle estensioni e sapessero che .scr sono file eseguibili.....
Unax è offline  
Old 30-01-2015, 10:57   #64
friscoss
Senior Member
 
L'Avatar di friscoss
 
Iscritto dal: Jun 2008
Città: Roma
Messaggi: 808
Quote:
Originariamente inviato da Eress Guarda i messaggi
La prima cosa veloce che si potrebbe fare è cambiare il programma predefinito per l'apertura dei .cab, associandolo magari a un file di testo vuoto salvato con estensione .exe, così in pratica non si aprirebbero più.
Vedi che il file cab lo devi prima aprire e scaricarlo dalla mail non è che devi dare la caccia ai cab sul pc..
__________________
Asus P8Z77-M
Intel® Core™ i3-3220

Win 8.1-OSx86
friscoss è offline  
Old 30-01-2015, 11:01   #65
friscoss
Senior Member
 
L'Avatar di friscoss
 
Iscritto dal: Jun 2008
Città: Roma
Messaggi: 808
Quote:
Originariamente inviato da Unax Guarda i messaggi
ma quel cab che contiene il file scr è un autoestraente? o è un semplice cab che contiene il scr?

.
é semplicemente un scr che aperto risulta un archivio di conti tipo ditta
__________________
Asus P8Z77-M
Intel® Core™ i3-3220

Win 8.1-OSx86
friscoss è offline  
Old 30-01-2015, 11:01   #66
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 5980
Quote:
Originariamente inviato da friscoss Guarda i messaggi
Mi associo tra gli sfigati, aperto file Cab con all'interno file scr in bandierina Italiana, la situazione nella cartella download come nel resto del Pc è grosso modo questa:


Criptati anche i rar

Avevo scandagliato con Defender prima di aprire ma non ha visto una mazza
Al momento nessun programma è stato in grado di decriptare i file in oggetto, spyHunter invece sembra aver neutralizzato il Critroni virus
potevi controllarlo con cosa vuoi se non è inserito nelle firme degli antivirus risulta pulito, hai ancora il file cab da mandare su virustotal per vedere quanti antivirus lo riconoscono?

domanda quando hai cliccato sul cab si è aperto con il programma winrar o 7-zip o analogo e poi tu hai cliccato sul file .scr o è bastato il doppio click sul cab

spyhunter è un mezzo antimalware simile ad un rogue antivirus, francamente non so se hai fatto bene ad usarlo
Unax è offline  
Old 30-01-2015, 11:04   #67
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 5980
Quote:
Originariamente inviato da friscoss Guarda i messaggi
é semplicemente un scr che aperto risulta un archivio di conti tipo ditta
ma che archivio tipo ditta?

intendo dire l'allegato che estensione ha? .cab

i cab sono file cabinet una sorta di archivio possono essere autoestraenti come una rar o un zip e possono lanciare un eseguibile che sta al loro interno

se non è un archivio autoestraente dovrebbe aprirsi con un programma tipo 7-zip
Unax è offline  
Old 30-01-2015, 11:15   #68
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37003
Quote:
Originariamente inviato da Unax Guarda i messaggi
ma quel cab che contiene il file scr è un autoestraente? o è un semplice cab che contiene il scr?

cioè l'utente deve fare doppio click? aprire il cab e poi lanciare .scr

certo che se gli utenti avessere la visualizzazione delle estensioni e sapessero che .scr sono file eseguibili.....
Per mia fortuna non ho simile spazzatura nella mia casella email usando le masked mail, arriva solo quello che voglio io ma chi ce l'ha può provare. E cmq mai usati file cab. Un file qualsiasi nella email dovrebbe aprirsi come un qualsiasi altro file sul PC.
__________________
Slowdive - Facebook - 1 - 2 - 3 - 4
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"

Ultima modifica di Eress : 30-01-2015 alle 11:17.
Eress è offline  
Old 30-01-2015, 11:22   #69
friscoss
Senior Member
 
L'Avatar di friscoss
 
Iscritto dal: Jun 2008
Città: Roma
Messaggi: 808
Quote:
Originariamente inviato da Unax Guarda i messaggi
ma che archivio tipo ditta?

intendo dire l'allegato che estensione ha? .cab

i cab sono file cabinet una sorta di archivio possono essere autoestraenti come una rar o un zip e possono lanciare un eseguibile che sta al loro interno

se non è un archivio autoestraente dovrebbe aprirsi con un programma tipo 7-zip
Cos'è spyhunter scusa?

No lo devi estrarre tu...scusa ma perchè non lo provate in virtuale?

..il problema non è tanto il virus che lo elimini anche svuotando la cartella Temp...è il danno che una volta fatto resta.
__________________
Asus P8Z77-M
Intel® Core™ i3-3220

Win 8.1-OSx86
friscoss è offline  
Old 30-01-2015, 11:22   #70
*aLe
Senior Member
 
L'Avatar di *aLe
 
Iscritto dal: Jan 2011
Città: Prima linea, posto 3
Messaggi: 4398
Quote:
Originariamente inviato da Unax Guarda i messaggi
se non è un archivio autoestraente dovrebbe aprirsi con un programma tipo 7-zip
Io dopo aver scaricato il .cab l'ho doppiocliccato e s'è aperto con 7-zip (ma magari perché avevo associato a 7zip l'estensione .cab, non saprei dirti). Poi ho estratto il file .scr e l'ho eseguito manualmente.
__________________
Don't be evil
Unless you're trying to please your dictator.
*aLe è offline  
Old 30-01-2015, 11:28   #71
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 5980
non mi sono spiegato se ti arriva un file zip o un rar normale si apre con il programma apposito

se ti arriva un rar o zip autoestraente ha estensione exe ma l'icona del programma che ti indica che è un archivio anche se autoestraente

un file cab può essere creato con iexpress (vecchia utility windows presente anche in win 8) e può essere autoestraente e non mostrare niente mentre estrae il suo contenuto e lancia l'eseguibile contenuto al suo interno
Unax è offline  
Old 30-01-2015, 11:33   #72
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 5980
Quote:
Originariamente inviato da *aLe Guarda i messaggi
Io dopo aver scaricato il .cab l'ho doppiocliccato e s'è aperto con 7-zip (ma magari perché avevo associato a 7zip l'estensione .cab, non saprei dirti). Poi ho estratto il file .scr e l'ho eseguito manualmente.
ecco appunto uno deve fare un po' di passi prima di infettarsi, deve farsi fregare dal contenuto della mail, poi deve aprire il file cab poi deve lanciare il .scr che è noto sia un file esegubile anche se ha una icona di pdf o doc


certo se uno clicca senza pensare e ha nascosto l'estensione per i file conosciuti (cosa che in windows è di default ed è la cosa più stupida che ci sia)
Unax è offline  
Old 30-01-2015, 11:35   #73
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 5980
Quote:
Originariamente inviato da friscoss Guarda i messaggi
Cos'è spyhunter scusa?

No lo devi estrarre tu...scusa ma perchè non lo provate in virtuale?

..il problema non è tanto il virus che lo elimini anche svuotando la cartella Temp...è il danno che una volta fatto resta.
spuhunter non è bel antimalware o è mezzo farlocco, anche se ci sono decine di siti in inglese ed in italiano che lo dipingono come il massimo

non lo proviamo in virtuale per il semplice motivo che non abbiamo l'allegato e anche se l'avessimo chi ce lo fa fare?
Unax è offline  
Old 30-01-2015, 11:38   #74
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 5980
Quote:
Originariamente inviato da Eress Guarda i messaggi
Per mia fortuna non ho simile spazzatura nella mia casella email usando le masked mail, arriva solo quello che voglio io ma chi ce l'ha può provare. E cmq mai usati file cab. Un file qualsiasi nella email dovrebbe aprirsi come un qualsiasi altro file sul PC.
mail con allegato un virus sono anni che non ne vedo

quindi non ricordo come il programma di posta lo gestisce se ti chiede di salvare l'allegato se si accorge che contiene un file eseguibile

Ultima modifica di Unax : 30-01-2015 alle 11:48.
Unax è offline  
Old 30-01-2015, 11:41   #75
friscoss
Senior Member
 
L'Avatar di friscoss
 
Iscritto dal: Jun 2008
Città: Roma
Messaggi: 808
Quote:
Originariamente inviato da Unax Guarda i messaggi
non mi sono spiegato se ti arriva un file zip o un rar normale si apre con il programma apposito

se ti arriva un rar o zip autoestraente ha estensione exe ma l'icona del programma che ti indica che è un archivio anche se autoestraente

un file cab può essere creato con iexpress (vecchia utility windows presente anche in win 8) e può essere autoestraente e non mostrare niente mentre estrae il suo contenuto e lancia l'eseguibile contenuto al suo interno
Lo so grazie, stai cercando di farmi scuola?
__________________
Asus P8Z77-M
Intel® Core™ i3-3220

Win 8.1-OSx86
friscoss è offline  
Old 30-01-2015, 11:48   #76
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 5980
Quote:
Originariamente inviato da friscoss Guarda i messaggi
Lo so grazie, stai cercando di farmi scuola?
no è riferito a tutti, questo virus è pestifero perchè ti lascia i file criptati ma con un minimo di attenzione può essere evitato

non è un exploit che si esegue perchè il sistema o un plugin ha un bug e tu incosapevolmente visiti un sito che sfrutta quella vulnerabilità ma è molto più simile al virus albanese che ha bisogno della collaborazione dell'utente

Ultima modifica di Unax : 30-01-2015 alle 11:56.
Unax è offline  
Old 30-01-2015, 11:53   #77
Jones D. Daemon
Senior Member
 
Iscritto dal: Jun 2011
Messaggi: 2807
Nei giorni scorsi ho avuto una soffiata da un ex-collega di studi e ho evitato la peste avvertendo tutti...intanto navigando ho trovato questo:

http://www.bleepingcomputer.com/foru...ily-decrypted/


Se avete incontrato questo bastardo tentar non nuoce...
__________________
IntelCore i7 4770s - Asus H97I-PLUS - 2 x 8gb Kingston HyperX Fury - NZXT Manta Black/Red - Cooler Master V700 - 2 x Samsung 850 EVO 250GB Raid0 - WD Caviar RED 2TB - MSI GTX 1070 Gaming X
Jones D. Daemon è offline  
Old 30-01-2015, 12:31   #78
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37003
Quote:
Originariamente inviato da Unax Guarda i messaggi
mail con allegato un virus sono anni che non ne vedo

quindi non ricordo come il programma di posta lo gestisce se ti chiede di salvare l'allegato se si accorge che contiene un file eseguibile
Beh cmq sia, dopo salvato lo aprono c'è solo un passaggio in più, ma la sostanza non cambia.
__________________
Slowdive - Facebook - 1 - 2 - 3 - 4
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"
Eress è offline  
Old 30-01-2015, 13:38   #79
!fazz
Moderatore
 
L'Avatar di !fazz
 
Iscritto dal: Nov 2006
Messaggi: 20825
Quote:
Originariamente inviato da Jones D. Daemon Guarda i messaggi
Nei giorni scorsi ho avuto una soffiata da un ex-collega di studi e ho evitato la peste avvertendo tutti...intanto navigando ho trovato questo:

http://www.bleepingcomputer.com/foru...ily-decrypted/


Se avete incontrato questo bastardo tentar non nuoce...
pare che sia un altra variante di cryptolocker vedi anche l'estensione usata che è diversa da ctb e il prezzo di mezzo bitcoin
__________________
"WS" (p280,cx750m,4790k+212evo,z97pro,4x8GB ddr3 1600c11,GTX760-DC2OC,MZ-7TE500, WD20EFRX)
Desktop (three hundred,650gq,3800x+nh-u14s ,x570 arous elite,2x16GB ddr4 3200c16, rx5600xt pulse P5 1TB)+NB: Lenovo p53 i7-9750H,64GB DDR4,2x1TB SSD, T1000
!fazz è offline  
Old 30-01-2015, 14:04   #80
vascoseigrande
Junior Member
 
Iscritto dal: Jan 2015
Messaggi: 12
Quote:
Originariamente inviato da !fazz Guarda i messaggi
pare che sia un altra variante di cryptolocker vedi anche l'estensione usata che è diversa da ctb e il prezzo di mezzo bitcoin
Sembra effettivamente un'altra versione, graficamente cambia. Il decrypt l'ho provato e non funziona purtroppo..
vascoseigrande è offline  
 Discussione Chiusa


Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone' Recensione Zenfone 11 Ultra: il flagship ASUS ri...
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA Appian: non solo low code. La missione è ...
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini Lenovo ThinkVision 3D 27, la steroscopia senza o...
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
Sta per succedere! La prima gara a guida...
Parthenope: un nuovo RPG investigativo t...
Urbanista Malibu: ecco come va la cassa ...
Gas Station Simulator è costato 1...
AOC Graphic Pro U3, tre nuovi monitor pe...
Wacom Movink: per la prima volta il disp...
HPE Aruba presenta i nuovi access point ...
Lamborghini presenta Urus SE, prima vers...
Scuderia Ferrari e HP insieme: ufficiale...
Snapdragon X Plus, un nuovo SoC per i no...
L'iPad 10,9'' 64 GB è sceso a meno di 40...
Steam: basta ai furbetti dell'accesso an...
Motorola Edge 40 Neo con fotocamera da 5...
Arriva Kasperksy Next, la nuova gamma di...
Fallout, un successo senza fine: 1 milio...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:36.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v