Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing
Abbiamo visto ancora una volta la Formula E da vicino, ospiti di Jaguar TCS Racing. In questa occasione però curve e rettilinei erano quelli di un circuito permanente, molto diverso dagli stretti passaggi delle strade di Roma
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming
Lenovo ha puntato forte sul gaming negli ultimi anni e lo testimoniano i marchi LEGION e LOQ, il primo per gli amanti delle massime prestazioni e dell'assenza di compromessi, il secondo per chi desidera soluzioni dal buon rapporto tra prestazioni e prezzo. Abbiamo provato due esponenti dell'offerta, così da capire l'effettiva differenza prestazionale.
Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione
Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione
Nothing propone sul mercato non uno ma ben due auricolari nuovi: Ear di terza generazione e Ear (a) ossia un nuovo modello a basso costo pronto a ritagliarsi una fetta di mercato. Entrambi rimangono fedeli al marchio per il design ancora trasparente ma fanno un balzo in avanti notevole per qualità e soppressione del rumore.  
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 29-01-2015, 17:57   #41
vascoseigrande
Junior Member
 
Iscritto dal: Jan 2015
Messaggi: 12
Quote:
Originariamente inviato da dema86 Guarda i messaggi
Sul disco fisso trovi di sicuro, in diverse locazioni, un file TXT che si chiama decrypt-all-files-estensione

Contiene tutte le istruzioni, indirizzo tor, chiave personale tua (che devi inserire una volta arrivato sulla pagina tor, etc. etc.).

C'è anche una bitmap con l'immagine che dovrebbe comparirti come sfondo del desktop in giro, sui 4MB, non ricordo come si chiami il file. Comunque se cerchi decrypt con la ricerca integrata di windows te li trova, sia i TXT che le BMP.

Stasera dopo cena, quando finalmente avranno staccato il server in azienda, proveremo a controllare se il pagamento ha sbloccato qualcosa.

Al momento il server TOR sembra irraggiungibile, quindi probabilmente ci toccherà aspettare sul più tardi...
si avevo trovato i documenti che dici, ma ho effettuato diversi tentativi di accesso senza alcun riscontro positivo. I serve sia su rete normale che tor sono sempre down. Sto provando da ieri notte...
vascoseigrande è offline  
Old 29-01-2015, 18:24   #42
micoud
Senior Member
 
Iscritto dal: Oct 2004
Messaggi: 1193
Non so se è già stato detto cmq io ho recuperato quasi tutto usando shadowexplorer su win7
I dati risultano aggiornati al 14-01 ma meglio di niente....la prossima volta ci penserà due volte prima di aprile l allegato
__________________
Acquisti: zeta911 xenotic naso89 blacknokia doom3.it Charlie Oscar Delta giukey Bravonera2 Domilor Re tony francofranco fabioBS Jimmy_Vans Axip fanaticgames daddyxx1 ces53 ddd francescosalvaggio Xidius franco112 kwolverine salvo00 simo.cava88 schumyFast raffaelev ercagno akfriger pupgna Spank xblastx
Vendite: HellSpawn tonainings DarkVampire younker cybmatrix simoner78 david-1 maestrobea Quiksilver josimar75 pellanerus חוה dalster dedalos1 aledom @mark@ TheDarkAngel Burnt_Boy BB83 nclbj
micoud è offline  
Old 29-01-2015, 21:19   #43
JackLayne
Member
 
Iscritto dal: Dec 2013
Messaggi: 185
Quote:
Originariamente inviato da Unax Guarda i messaggi
ma siamo sicuri che abbia bisogno di privilegi elevati questo malware?
quello che volevo sapere
__________________
WS: CPU: Intel i7 3770 | MB: Asus P8H77-M Pro | RAM: DDR3 1x8GB 1866 Mhz | GPU: MSI GTX 670 PE | Samsung SSD 840 Evo 250GB [b] | Macbook Pro 15" Mid 2009
Trattative Concluse Positivamente: dedofeatbritney
JackLayne è offline  
Old 29-01-2015, 21:34   #44
vascoseigrande
Junior Member
 
Iscritto dal: Jan 2015
Messaggi: 12
Allora, sono riuscito a decriptare un file da rete tor utilizzando il codice presente nel file Decrypt-All-Files.txt presente nella cartella documenti. E' già un inizio!

Chi è interessato mi mandi quel file che faccio altre prove con i vostri documenti.
vascoseigrande è offline  
Old 29-01-2015, 21:51   #45
Inocs
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 14
Quote:
Originariamente inviato da vascoseigrande Guarda i messaggi
si avevo trovato i documenti che dici, ma ho effettuato diversi tentativi di accesso senza alcun riscontro positivo. I serve sia su rete normale che tor sono sempre down. Sto provando da ieri notte...
Non so dire da cosa dipenda, nel mio caso ho continuato per 2 ore ad aggiornare la pagina su tor e alla fine si è aperta. Poi i successivi due passaggi (la prova su un file e la ricezione del decrittatore) sono andati relativamente più spediti.

Domattina aggiornerò sull'esito finale, visto che ho lasciato l'unlocker.exe al lavoro
Inocs è offline  
Old 29-01-2015, 21:58   #46
vascoseigrande
Junior Member
 
Iscritto dal: Jan 2015
Messaggi: 12
ma l'unlocker è specifico per ogni singola macchina?
vascoseigrande è offline  
Old 29-01-2015, 22:01   #47
Inocs
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 14
Quote:
Originariamente inviato da vascoseigrande Guarda i messaggi
ma l'unlocker è specifico per ogni singola macchina?
Credo proprio di no, a naso. Contiene infatti un campo in cui inserire la chiave che viene inviata, quella sì immagino bene specifica

Ciao dal mio tapatalk
Inocs è offline  
Old 29-01-2015, 22:14   #48
*aLe
Senior Member
 
L'Avatar di *aLe
 
Iscritto dal: Jan 2011
Città: Prima linea, posto 3
Messaggi: 4398
Quote:
Originariamente inviato da !fazz Guarda i messaggi
mia situazione
ho un cliente che ha ricevuto la mail in oggetto, ha provato ad eseguire il cab ma non è riuscito e fino ad ora pare tutto funzionante
Successo anche a me in VM con Windows 7 (sì, ho ricevuto una mail "sospetta" e l'ho eseguito apposta ).

Il cab conteneva uno SCR (si vede sulla destra, l'icona a forma di bandiera italiana), una volta lanciato l'SCR al posto di criptare i file che mi ero preparato sul desktop mi ha aperto WordPad e ha mostrato un documento:


...e questo invece il contenuto del CAB:


Boh! Windows 7 senza antivirus (tanto la VM poi l'ho cestinata)
Non so se questo è successo perché la VM era fuori rete o perché l'ho eseguito con un utente "standard" (e non come admin).

EDIT: scherzavo, mi sa che bisogna essere online quando lo si esegue (perché lui va a riprendersi della roba da internet): https://blogs.mcafee.com/mcafee-labs...ckq-ctb-locker
__________________
Don't be evil
Unless you're trying to please your dictator.

Ultima modifica di *aLe : 29-01-2015 alle 22:19.
*aLe è offline  
Old 29-01-2015, 22:16   #49
vascoseigrande
Junior Member
 
Iscritto dal: Jan 2015
Messaggi: 12
Ho provato anch'io ad infettarmi per capire come funziona il tutto e ho avuto le tue stesse cose. Mhà!
vascoseigrande è offline  
Old 29-01-2015, 22:32   #50
*aLe
Senior Member
 
L'Avatar di *aLe
 
Iscritto dal: Jan 2011
Città: Prima linea, posto 3
Messaggi: 4398
Chi ha il pane (i backup) non ha i denti (il virus) e chi ha i denti non ha il pane

EDIT: ho messo la dentiera!!!


A parte gli scherzi, l'ho rilanciato una volta connesso a internet. Mi ha fatto aspettare qualche secondo ma poi come potete vedere è partito!
__________________
Don't be evil
Unless you're trying to please your dictator.

Ultima modifica di *aLe : 29-01-2015 alle 22:42.
*aLe è offline  
Old 29-01-2015, 22:57   #51
vascoseigrande
Junior Member
 
Iscritto dal: Jan 2015
Messaggi: 12
a me non ha funzionato
vascoseigrande è offline  
Old 30-01-2015, 01:12   #52
zannahwup
Junior Member
 
L'Avatar di zannahwup
 
Iscritto dal: Jul 2006
Messaggi: 17
Fix Preventivo CTB LOCKER x windows 7

Ho Scritto un Reg Che Impedisce L'esecuzione
del Virus da Allegato Mail.

Non Decripta i dati, Solo Impedisce L'infezione su apertura
incauta di Allegati similari

Disponibile Qui
http://www.steelcomputer.it/index.php?page=security

Ditemi se Funziona Grazie
__________________
Intel 3570K 8Gb Ram + 512 SSD 840 Samsung - 960Strix
Xeon 5420@435x7 3Ghz + 256 SSD Plextor - 470 GTX
C2D 4500@3Ghz - Asus P5q-E - 2Gb DDr2 - 8800GT
+ Muletti e Raspberry
zannahwup è offline  
Old 30-01-2015, 01:28   #53
dema86
Senior Member
 
L'Avatar di dema86
 
Iscritto dal: Jun 2006
Città: tezze sul brenta(vi)
Messaggi: 1497
Il riscatto funziona

Ragazzi, come detto non c'è niente di intelligente nell'esultare per aver arricchito dei malviventi, però volevo confermarvi che nell'azienda della mia conoscente, dopo un lungo calvario, siamo riusciti a recuperare i dati.
Al momento non garantisco che tutti i files funzionino, la mole era talmente elevata, e la notte già inoltrata, che abbiamo deciso di rimandare il conteggio delle eventuali perdite a domattina, ma da un primo controllo a campione su PDF, XLS etc, sembrerebbe funzionare tutto (SGRAT).
Ho spento quel pc, domattina smonto l'hard disk e lo copio paro paro su un disco fisso separato, da un altro pc pulito (magari una live di clonezilla), di modo da evitare ogni possibile modifica sui dati nella fase che seguirà dopo, cioé la fase di pulizia del pc infetto (oddio, il virus parrebbe addirittura che si autodebelli una volta pagato il riscatto, ma su ste cose ovviamente non si è mai troppo prudenti.

Ora me ne vado a nanna, mi premeva condividere la mia esperienza con le altre persone che hanno vissuto quest'angustia (per me relativa, dato che i dati non erano i miei, ma la proprietaria non ci dormiva la notte)...
dema86 è offline  
Old 30-01-2015, 06:45   #54
*aLe
Senior Member
 
L'Avatar di *aLe
 
Iscritto dal: Jan 2011
Città: Prima linea, posto 3
Messaggi: 4398
Quote:
Originariamente inviato da dema86 Guarda i messaggi
per me relativa, dato che i dati non erano i miei, ma la proprietaria non ci dormiva la notte
Ti capisco perfettamente... Da un paio di mesi ho sentito non sai quanta gente dire "ho perso tutto" disperata.
Poi ci sono quelli che se ne fregano altamente della prevenzione perché poi l'unica cosa che sanno dire è "senti tu che te ne intendi, ho perso X foto e X documenti, sono tutti criptati. Vero che me li recuperi? Tanto per te ci vogliono 5 minuti!" ma quello è un altro discorso.

Purtroppo comunque, seriamente, ancora non c'è la cultura del backup soprattutto tra i privati (ma a quanto pare anche alcune aziende sono 'allegre' da questo punto di vista).
__________________
Don't be evil
Unless you're trying to please your dictator.
*aLe è offline  
Old 30-01-2015, 07:24   #55
Chibibi
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 14
Quote:
Originariamente inviato da vascoseigrande Guarda i messaggi
Allora, sono riuscito a decriptare un file da rete tor utilizzando il codice presente nel file Decrypt-All-Files.txt presente nella cartella documenti. E' già un inizio!

Chi è interessato mi mandi quel file che faccio altre prove con i vostri documenti.
Mi dai il tuo indirizzo che provo a mandarti un file?
Grazie millle
Chibibi è offline  
Old 30-01-2015, 08:21   #56
vascoseigrande
Junior Member
 
Iscritto dal: Jan 2015
Messaggi: 12
Quote:
Originariamente inviato da Chibibi Guarda i messaggi
Mi dai il tuo indirizzo che provo a mandarti un file?
Grazie millle
massidemola[chiocciola]gmail.com
vascoseigrande è offline  
Old 30-01-2015, 08:47   #57
Inocs
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 14
Quote:
Originariamente inviato da dema86 Guarda i messaggi
Ragazzi, come detto non c'è niente di intelligente nell'esultare per aver arricchito dei malviventi, però volevo confermarvi che nell'azienda della mia conoscente, dopo un lungo calvario, siamo riusciti a recuperare i dati.
Non c'è dubbio alcuno, ma non posso fare a meno di capire la gioia della mia collega che ha recuperato tutto ciò a cui teneva, per dire. A proposito, stamattina controllando 2-3 file in ogni singola cartella "pare" tutto ok, 61 GB tra foto e documenti tutti ripristinati.
Inocs è offline  
Old 30-01-2015, 08:50   #58
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 5975
Quote:
Originariamente inviato da zannahwup Guarda i messaggi
Ho Scritto un Reg Che Impedisce L'esecuzione
del Virus da Allegato Mail.

Non Decripta i dati, Solo Impedisce L'infezione su apertura
incauta di Allegati similari

Disponibile Qui
http://www.steelcomputer.it/index.php?page=security

Ditemi se Funziona Grazie
ma il reg cosa fa blocca tutti i file .scr o solo quelli che tenti di aprire come allegato?
Unax è offline  
Old 30-01-2015, 08:57   #59
vascoseigrande
Junior Member
 
Iscritto dal: Jan 2015
Messaggi: 12
ma attualmente quante testimonianze (reali) ci sono di persone che hanno avuto i file pagando il riscatto? E sopratutto, la procedura è semplice?
vascoseigrande è offline  
Old 30-01-2015, 09:16   #60
gd350turbo
Senior Member
 
L'Avatar di gd350turbo
 
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 41560
Si potrebbe effettuare una modifica al sistema operativo, per impedire l'apertura dei file.cab ?
gd350turbo è offline  
 Discussione Chiusa


La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione Nothing Ear e Ear (a): gli auricolari per tutti ...
Sony FE 16-25mm F2.8 G: meno zoom, più luce Sony FE 16-25mm F2.8 G: meno zoom, più lu...
Motorola edge 50 Pro: design e display al top, meno il prezzo! Recensione Motorola edge 50 Pro: design e display al top, m...
HiSolution amplia i propri servizi e pun...
F1 24 introdurrà migliorie al mod...
Arriva Omnissa, che prenderà in c...
Turista americano torna dall'Europa e si...
Larian al lavoro su due nuovi giochi, cr...
Microsoft Office LTSC 2024 disponibile i...
Fallout 4 è il gioco più v...
Razer Kishi Ultra: ecco il controller pe...
Il Dimensity 6300 di MediaTek porta il 5...
Google combina i team Android, Chrome e ...
Axiante vuole indagare come le imprese i...
Italia quinto mercato europeo per i vide...
Apple celebra la Giornata della Terra co...
La funzionalità 'AI Explorer' di ...
ASUS ROG Ally: la versione più potente c...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:46.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www2v