Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Zenfone 11 Ultra ha tantissime qualità interessanti, fra cui potenza da vendere, un display di primissimo livello, un comparto audio potente e prestazioni di connettività fra le migliori della categoria. Manca però dell'esclusività del predecessore, che in un settore composto da "padelloni" si distingueva per le sue dimensioni compatte. Abbiamo provato il nuovo flagship ASUS, e in questa recensione vi raccontiamo com'è andata.
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Abbiamo partecipato ad Appian World 2024, evento dedicato a partner e clienti che si è svolto recentemente nei pressi di Washington DC, vicino alla sede storica dell’azienda. Nel festeggiare il 25mo anniversario, Appian ha annunciato diverse novità in ambito intelligenza artificiale
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Primo contatto con il monitor Lenovo ThinkVision 3D 27 che grazie a particolari accorgimenti tecnici riesce a ricreare l'illusione della spazialità tridimensionale senza che sia necessario utilizzare occhialini
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-05-2016, 16:24   #321
x_Master_x
Senior Member
 
L'Avatar di x_Master_x
 
Iscritto dal: May 2005
Messaggi: 8685
CryptXXX 2.0 al momento non è decriptabile a differenza della prima versione per cui esiste un tool apposito di Kaspersky. In prima pagina ( se non si fosse capito ) trovi tutti i consigli/tentativi del caso per coloro che non possono decriptare i file
__________________
.
Thread Ufficiali: EasyCrypt ~ Old Files Manager ~ OSD Clock
The real me is no match for the legend
.
x_Master_x è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2016, 16:34   #322
ciccioz1
Senior Member
 
Iscritto dal: Dec 2006
Messaggi: 1747
Quote:
Originariamente inviato da x_Master_x Guarda i messaggi
CryptXXX 2.0 al momento non è decriptabile a differenza della prima versione per cui esiste un tool apposito di Kaspersky. In prima pagina ( se non si fosse capito ) trovi tutti i consigli/tentativi del caso per coloro che non possono decriptare i file
Sto leggendo tutto nella 1 pagina
Ma inizio a credere che non mi resta che formattare (((((((((

p.s. i file che non sembrano essere infetti (tipo video o immagini) posso trasferirli su hd esterno o rischio di infettare altro?
__________________
venduto sul forum iphone 3G ad AntonioBest, notebook ASUS a400 a icarosat, custodia INCIPIO per Iphone a longjohn1988, iphone 3Gs ad Tony_Montana91, Samung D900i ad Arkark, HTC Diamond ad Umbi69, Huawei P9lite ad uazzamerican, Apple Airpods ad majittiell

Ultima modifica di ciccioz1 : 10-05-2016 alle 18:08.
ciccioz1 è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2016, 09:44   #323
FazY
Member
 
Iscritto dal: Apr 2006
Messaggi: 195
Ragazzi....un mio cliente è stato infettato da CTB-Locker e i file hanno estensione .pppagrd
Che voi sappiate esiste soluzione??
FazY è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2016, 09:50   #324
zerothehero
Senior Member
 
L'Avatar di zerothehero
 
Iscritto dal: Aug 2003
Città: milano
Messaggi: 13962


Chissà che è.
Me lo mando sulla mia mail personale.
__________________
We are the flame and darkness fears us !
zerothehero è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2016, 10:01   #325
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 5986
Quote:
Originariamente inviato da zerothehero Guarda i messaggi


Chissà che è.
Me lo mando sulla mia mail personale.
fallo scansionare su virustotal, così per sicurezza non si sa mai che sia una cosa innocua
Unax è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2016, 10:26   #326
RI0
Member
 
L'Avatar di RI0
 
Iscritto dal: Apr 2011
Messaggi: 50
Quote:
Originariamente inviato da x_Master_x Guarda i messaggi
CryptXXX 2.0 al momento non è decriptabile a differenza della prima versione per cui esiste un tool apposito di Kaspersky. In prima pagina ( se non si fosse capito ) trovi tutti i consigli/tentativi del caso per coloro che non possono decriptare i file

http://easyviruskilling.com/how-do-i...-cryptxxx-2-0/
RI0 è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2016, 10:38   #327
ciccioz1
Senior Member
 
Iscritto dal: Dec 2006
Messaggi: 1747
Quote:
Originariamente inviato da RI0 Guarda i messaggi
ci sto provando
__________________
venduto sul forum iphone 3G ad AntonioBest, notebook ASUS a400 a icarosat, custodia INCIPIO per Iphone a longjohn1988, iphone 3Gs ad Tony_Montana91, Samung D900i ad Arkark, HTC Diamond ad Umbi69, Huawei P9lite ad uazzamerican, Apple Airpods ad majittiell
ciccioz1 è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2016, 10:58   #328
x_Master_x
Senior Member
 
L'Avatar di x_Master_x
 
Iscritto dal: May 2005
Messaggi: 8685
RIO non vedo il nesso del quote al mio messaggio, la "rimozione" spiegata da un sito a caso la cui affidabilità é tutta da provare e con una reputazione che scarsa é dire poco non gli restituirà i dati...

FazY no l'avresti saputo.

ciccioz1 i file in sé non diffondono l'infezione, evita solamente di collegare direttamente l'HDD infetto ad un altro PC.
__________________
.
Thread Ufficiali: EasyCrypt ~ Old Files Manager ~ OSD Clock
The real me is no match for the legend
.
x_Master_x è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2016, 11:13   #329
ciccioz1
Senior Member
 
Iscritto dal: Dec 2006
Messaggi: 1747
Quote:
Originariamente inviato da x_Master_x Guarda i messaggi
RIO non vedo il nesso del quote al mio messaggio, la "rimozione" spiegata da un sito a caso la cui affidabilità é tutta da provare e con una reputazione che scarsa é dire poco non gli restituirà i dati...

FazY no l'avresti saputo.

ciccioz1 i file in sé non diffondono l'infezione, evita solamente di collegare direttamente l'HDD infetto ad un altro PC.
Per i dati, a parte una decina di file sui quali stavo lavorando e ho delle copie vecchie, il resto del backup è fatto su hd esterno quindi ho perso poco. Perderò il tempo a formattare (essendo ignora ntissimo in materia) e a reistallare tutto in un momento in cui il tempo non ce l'ho proprio
gli unici file che vorrei passarmi su hd esterno e che sembrano non infetti sono video e foto. posso farlo tranquillamente?

p.s. le operazioni della guida le sto seguendo...tanto perso per perso
dopo la prima scansione mi dice che dovrei comprare la versione completa di spyhunter 4
__________________
venduto sul forum iphone 3G ad AntonioBest, notebook ASUS a400 a icarosat, custodia INCIPIO per Iphone a longjohn1988, iphone 3Gs ad Tony_Montana91, Samung D900i ad Arkark, HTC Diamond ad Umbi69, Huawei P9lite ad uazzamerican, Apple Airpods ad majittiell

Ultima modifica di ciccioz1 : 11-05-2016 alle 11:19.
ciccioz1 è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2016, 12:20   #330
RI0
Member
 
L'Avatar di RI0
 
Iscritto dal: Apr 2011
Messaggi: 50
Quote:
Originariamente inviato da x_Master_x Guarda i messaggi
RIO non vedo il nesso del quote al mio messaggio, la "rimozione" spiegata da un sito a caso la cui affidabilità é tutta da provare e con una reputazione che scarsa é dire poco non gli restituirà i dati...

FazY no l'avresti saputo.

ciccioz1 i file in sé non diffondono l'infezione, evita solamente di collegare direttamente l'HDD infetto ad un altro PC.
Si ... scusami... però era da provare solo il manuale "non installare spyhunter 4".... comunque per ora l'unica cosa da fare e proteggersi dal Malvertising perchè si diffonde da li il ransomware "consiste nell'iniettare annunci malintenzionati o pieni di malware in legittimi reti di pubblicità online e pagine web" dunque per una migliore protezzione installatevi o ublock origin o adblock plus
RI0 è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2016, 12:30   #331
ciccioz1
Senior Member
 
Iscritto dal: Dec 2006
Messaggi: 1747
Quote:
Originariamente inviato da RI0 Guarda i messaggi
Si ... scusami... però era da provare solo il manuale "non installare spyhunter 4".... comunque per ora l'unica cosa da fare e proteggersi dal Malvertising perchè si diffonde da li il ransomware "consiste nell'iniettare annunci malintenzionati o pieni di malware in legittimi reti di pubblicità online e pagine web" dunque per una migliore protezzione installatevi o ublock origin o adblock plus
quella manuale è un pò complicata...non vorrei fare ulteriori danni. Alla fine ho perso un 10 file excel su cui stavo lavorando. e non c'è verso, anche su dropbox è entrato e seguendo la guida ho verificato che mancavano i file temporanei, praticamente l'unic file presente cercndo tra le versioni precedenti era quello infetto.
__________________
venduto sul forum iphone 3G ad AntonioBest, notebook ASUS a400 a icarosat, custodia INCIPIO per Iphone a longjohn1988, iphone 3Gs ad Tony_Montana91, Samung D900i ad Arkark, HTC Diamond ad Umbi69, Huawei P9lite ad uazzamerican, Apple Airpods ad majittiell
ciccioz1 è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2016, 14:24   #332
x_Master_x
Senior Member
 
L'Avatar di x_Master_x
 
Iscritto dal: May 2005
Messaggi: 8685
Quote:
Originariamente inviato da RI0 Guarda i messaggi
Si ... scusami... però era da provare solo il manuale "non installare spyhunter 4"
Nessun problema ma anche la procedura manuale è del tutto inutile. Sono indicate cartelle generiche e chiavi di registro altrettanto generiche comuni alla macro-categoria dei ransomware e non per la variante specifica. Se non fosse chiaro quello è solo un sito acchiappa click sponsorizzato da software a pagamento

Quote:
Originariamente inviato da RI0 Guarda i messaggi
.... comunque per ora l'unica cosa da fare e proteggersi dal Malvertising perchè si diffonde da li il ransomware "consiste nell'iniettare annunci malintenzionati o pieni di malware in legittimi reti di pubblicità online e pagine web" dunque per una migliore protezzione installatevi o ublock origin o adblock plus
I circuiti di ADS infetti non sono l'unico veicolo di infezione, invito ad una lettura del primo post e spero di non doverlo scriverlo più per i prossimi mesi...
__________________
.
Thread Ufficiali: EasyCrypt ~ Old Files Manager ~ OSD Clock
The real me is no match for the legend
.
x_Master_x è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2016, 16:18   #333
zerothehero
Senior Member
 
L'Avatar di zerothehero
 
Iscritto dal: Aug 2003
Città: milano
Messaggi: 13962
Quote:
Originariamente inviato da Unax Guarda i messaggi
fallo scansionare su virustotal, così per sicurezza non si sa mai che sia una cosa innocua
Che palle hotmail mi elimina l'allegato.


Sembra sicuro, lo apro ?

https://www.virustotal.com/it/file/c...is/1462979990/
__________________
We are the flame and darkness fears us !

Ultima modifica di zerothehero : 11-05-2016 alle 16:20.
zerothehero è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2016, 23:48   #334
zerothehero
Senior Member
 
L'Avatar di zerothehero
 
Iscritto dal: Aug 2003
Città: milano
Messaggi: 13962
Quote:
Originariamente inviato da Nicodemo Timoteo Taddeo Guarda i messaggi
Non lo becchi, puoi beccarlo.

https://www.google.it/search?q=ranso...AY3F8AfZgonADQ

Così come non lo prendi sicuramente su windows, puoi prenderlo su windows.

E non muori sicuramente di infarto o a causa di un incidente automobilistico. Puoi morire di infarto o a causa di incidente automobilistico.



Mah io la guardo da dove posso al momento, c'è qualcosa di sbagliato?


Mi chiedo a cosa servono discussioni come queste se il risultato è ottenere utenti così ansiosi sull'argomento, invece di utenti più consapevoli della questione e che hanno capito quali strategie di prevenzione adottare.
Questi ransomware casomai ce ne fosse bisogno tenderanno ad accellerare sempre di più la tendenza verso os blindati in modo tale che l'utente anche volendo non possa fare danni.
Trovo molto interessante che un utente per evitare problemi preferisca leggere le mail sullo smartphone..la tendenza è quella.
__________________
We are the flame and darkness fears us !
zerothehero è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2016, 08:25   #335
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 5986
Quote:
Originariamente inviato da zerothehero Guarda i messaggi
Che palle hotmail mi elimina l'allegato.


Sembra sicuro, lo apro ?

https://www.virustotal.com/it/file/c...is/1462979990/
deve essere una versione vecchia visto che così tanti antivirus lo riconoscono
Unax è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2016, 09:20   #336
x_Master_x
Senior Member
 
L'Avatar di x_Master_x
 
Iscritto dal: May 2005
Messaggi: 8685
Petya è stato aggiornato, ha un nuovo modulo chiamato Misha.
Come è noto per modificare l'MBR sono necessari i diritti amministrativi, la versione precedente di Petya senza quei diritti non avrebbe funzionato, lo stesso se il filesystem fosse stato GPT. La nuova versione se non ha i diritti amministrativi cripta direttamente i file come un qualsivoglia ransomware, AES con estensione casuale a quattro cifre. L'unica cosa certa che posso dire, vista la mancanza di informazioni, è che senza diritti amministrativi le copie shadow sono in ogni caso salve.
__________________
.
Thread Ufficiali: EasyCrypt ~ Old Files Manager ~ OSD Clock
The real me is no match for the legend
.
x_Master_x è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2016, 09:35   #337
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 5986
Quote:
Originariamente inviato da x_Master_x Guarda i messaggi
Petya è stato aggiornato, ha un nuovo modulo chiamato Misha.
Come è noto per modificare l'MBR sono necessari i diritti amministrativi, la versione precedente di Petya senza quei diritti non avrebbe funzionato, lo stesso se il filesystem fosse stato GPT. La nuova versione se non ha i diritti amministrativi cripta direttamente i file come un qualsivoglia ransomware, AES con estensione casuale a quattro cifre. L'unica cosa certa che posso dire, vista la mancanza di informazioni, è che senza diritti amministrativi le copie shadow sono in ogni caso salve.
il prossimo ransomware farà entrambe le cose, se ha i diritti amministratitivi prima cripterà i file, poi cancellerà le copie shadow e poi modificherà MBR e via a criptare MFT e ti chiederà il riscatto due volte, una volta per decrittare MFT e poi per i singoli file

inoltre fatto ciò ti dirà che ha scoperto pedopornografia sul tuo pc e ti chiederà un tot per non denunciarti alla polizia

insomma servizio completo

Ultima modifica di Unax : 13-05-2016 alle 09:38.
Unax è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2016, 17:11   #338
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da x_Master_x Guarda i messaggi
Petya è stato aggiornato, ha un nuovo modulo chiamato Misha.
Come è noto per modificare l'MBR sono necessari i diritti amministrativi, la versione precedente di Petya senza quei diritti non avrebbe funzionato, lo stesso se il filesystem fosse stato GPT. La nuova versione se non ha i diritti amministrativi cripta direttamente i file come un qualsivoglia ransomware, AES con estensione casuale a quattro cifre. L'unica cosa certa che posso dire, vista la mancanza di informazioni, è che senza diritti amministrativi le copie shadow sono in ogni caso salve.


con la C
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2016, 17:31   #339
giovanni69
Senior Member
 
L'Avatar di giovanni69
 
Iscritto dal: Jun 2005
Messaggi: 21947
Quote:
Originariamente inviato da zerothehero Guarda i messaggi
Questi ransomware casomai ce ne fosse bisogno tenderanno ad accellerare sempre di più la tendenza verso os blindati in modo tale che l'utente anche volendo non possa fare danni.
Trovo molto interessante che un utente per evitare problemi preferisca leggere le mail sullo smartphone..la tendenza è quella.
Come dire che l'intera internet dal lato utente diventerà una VPN basata su Windows 10 per essere sicura In quel caso l'esclusiva dei nostri dati ce li avrà solo chi sviluppa l'OS...
giovanni69 è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2016, 21:18   #340
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ciccioz1 Guarda i messaggi
Ho provato con il sito ID, ho inserito il file txt che è pieno nel pc e mi ha generato questo nome:
CryptXXX 2.0

p.s. per l'exe del tool di prima mi dice esattamente: the decrypyion key for your systm cold not be found. please attempt to drag and drop both an encrypted...
Tool aggiornato per decriptare CryptXXX 2.0


http://media.kaspersky.com/utilities...149.1453294100
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 13-05-2016 alle 21:29.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone' Recensione Zenfone 11 Ultra: il flagship ASUS ri...
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA Appian: non solo low code. La missione è ...
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini Lenovo ThinkVision 3D 27, la steroscopia senza o...
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
La Cina ha lanciato la missione Shenzhou...
La sonda spaziale NASA Psyche comunica v...
Dacia Duster, prima guida: con le versio...
Google Pixel 8 Pro 256 GB a 928€ (minimo...
Arriva l'ok da Parlamento europeo sul di...
RISC-V: l'uso dell'ISA open-source da pa...
Amazon scatenata: iPad a 399€, airfryer ...
SK hynix, costruzione della Fab M15X ai ...
Oggi 459€ per utenti Prime il portatile ...
Sta per succedere! La prima gara a guida...
Parthenope: un nuovo RPG investigativo t...
Urbanista Malibu: ecco come va la cassa ...
Gas Station Simulator è costato 1...
AOC Graphic Pro U3, tre nuovi monitor pe...
Wacom Movink: per la prima volta il disp...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:36.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v