Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Zenfone 11 Ultra ha tantissime qualità interessanti, fra cui potenza da vendere, un display di primissimo livello, un comparto audio potente e prestazioni di connettività fra le migliori della categoria. Manca però dell'esclusività del predecessore, che in un settore composto da "padelloni" si distingueva per le sue dimensioni compatte. Abbiamo provato il nuovo flagship ASUS, e in questa recensione vi raccontiamo com'è andata.
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Abbiamo partecipato ad Appian World 2024, evento dedicato a partner e clienti che si è svolto recentemente nei pressi di Washington DC, vicino alla sede storica dell’azienda. Nel festeggiare il 25mo anniversario, Appian ha annunciato diverse novità in ambito intelligenza artificiale
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Primo contatto con il monitor Lenovo ThinkVision 3D 27 che grazie a particolari accorgimenti tecnici riesce a ricreare l'illusione della spazialità tridimensionale senza che sia necessario utilizzare occhialini
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 29-01-2015, 17:57   #41
vascoseigrande
Junior Member
 
Iscritto dal: Jan 2015
Messaggi: 12
Quote:
Originariamente inviato da dema86 Guarda i messaggi
Sul disco fisso trovi di sicuro, in diverse locazioni, un file TXT che si chiama decrypt-all-files-estensione

Contiene tutte le istruzioni, indirizzo tor, chiave personale tua (che devi inserire una volta arrivato sulla pagina tor, etc. etc.).

C'è anche una bitmap con l'immagine che dovrebbe comparirti come sfondo del desktop in giro, sui 4MB, non ricordo come si chiami il file. Comunque se cerchi decrypt con la ricerca integrata di windows te li trova, sia i TXT che le BMP.

Stasera dopo cena, quando finalmente avranno staccato il server in azienda, proveremo a controllare se il pagamento ha sbloccato qualcosa.

Al momento il server TOR sembra irraggiungibile, quindi probabilmente ci toccherà aspettare sul più tardi...
si avevo trovato i documenti che dici, ma ho effettuato diversi tentativi di accesso senza alcun riscontro positivo. I serve sia su rete normale che tor sono sempre down. Sto provando da ieri notte...
vascoseigrande è offline  
Old 29-01-2015, 18:24   #42
micoud
Senior Member
 
Iscritto dal: Oct 2004
Messaggi: 1193
Non so se è già stato detto cmq io ho recuperato quasi tutto usando shadowexplorer su win7
I dati risultano aggiornati al 14-01 ma meglio di niente....la prossima volta ci penserà due volte prima di aprile l allegato
__________________
Acquisti: zeta911 xenotic naso89 blacknokia doom3.it Charlie Oscar Delta giukey Bravonera2 Domilor Re tony francofranco fabioBS Jimmy_Vans Axip fanaticgames daddyxx1 ces53 ddd francescosalvaggio Xidius franco112 kwolverine salvo00 simo.cava88 schumyFast raffaelev ercagno akfriger pupgna Spank xblastx
Vendite: HellSpawn tonainings DarkVampire younker cybmatrix simoner78 david-1 maestrobea Quiksilver josimar75 pellanerus חוה dalster dedalos1 aledom @mark@ TheDarkAngel Burnt_Boy BB83 nclbj
micoud è offline  
Old 29-01-2015, 21:19   #43
JackLayne
Member
 
Iscritto dal: Dec 2013
Messaggi: 185
Quote:
Originariamente inviato da Unax Guarda i messaggi
ma siamo sicuri che abbia bisogno di privilegi elevati questo malware?
quello che volevo sapere
__________________
WS: CPU: Intel i7 3770 | MB: Asus P8H77-M Pro | RAM: DDR3 1x8GB 1866 Mhz | GPU: MSI GTX 670 PE | Samsung SSD 840 Evo 250GB [b] | Macbook Pro 15" Mid 2009
Trattative Concluse Positivamente: dedofeatbritney
JackLayne è offline  
Old 29-01-2015, 21:34   #44
vascoseigrande
Junior Member
 
Iscritto dal: Jan 2015
Messaggi: 12
Allora, sono riuscito a decriptare un file da rete tor utilizzando il codice presente nel file Decrypt-All-Files.txt presente nella cartella documenti. E' già un inizio!

Chi è interessato mi mandi quel file che faccio altre prove con i vostri documenti.
vascoseigrande è offline  
Old 29-01-2015, 21:51   #45
Inocs
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 14
Quote:
Originariamente inviato da vascoseigrande Guarda i messaggi
si avevo trovato i documenti che dici, ma ho effettuato diversi tentativi di accesso senza alcun riscontro positivo. I serve sia su rete normale che tor sono sempre down. Sto provando da ieri notte...
Non so dire da cosa dipenda, nel mio caso ho continuato per 2 ore ad aggiornare la pagina su tor e alla fine si è aperta. Poi i successivi due passaggi (la prova su un file e la ricezione del decrittatore) sono andati relativamente più spediti.

Domattina aggiornerò sull'esito finale, visto che ho lasciato l'unlocker.exe al lavoro
Inocs è offline  
Old 29-01-2015, 21:58   #46
vascoseigrande
Junior Member
 
Iscritto dal: Jan 2015
Messaggi: 12
ma l'unlocker è specifico per ogni singola macchina?
vascoseigrande è offline  
Old 29-01-2015, 22:01   #47
Inocs
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 14
Quote:
Originariamente inviato da vascoseigrande Guarda i messaggi
ma l'unlocker è specifico per ogni singola macchina?
Credo proprio di no, a naso. Contiene infatti un campo in cui inserire la chiave che viene inviata, quella sì immagino bene specifica

Ciao dal mio tapatalk
Inocs è offline  
Old 29-01-2015, 22:14   #48
*aLe
Senior Member
 
L'Avatar di *aLe
 
Iscritto dal: Jan 2011
Città: Prima linea, posto 3
Messaggi: 4398
Quote:
Originariamente inviato da !fazz Guarda i messaggi
mia situazione
ho un cliente che ha ricevuto la mail in oggetto, ha provato ad eseguire il cab ma non è riuscito e fino ad ora pare tutto funzionante
Successo anche a me in VM con Windows 7 (sì, ho ricevuto una mail "sospetta" e l'ho eseguito apposta ).

Il cab conteneva uno SCR (si vede sulla destra, l'icona a forma di bandiera italiana), una volta lanciato l'SCR al posto di criptare i file che mi ero preparato sul desktop mi ha aperto WordPad e ha mostrato un documento:


...e questo invece il contenuto del CAB:


Boh! Windows 7 senza antivirus (tanto la VM poi l'ho cestinata)
Non so se questo è successo perché la VM era fuori rete o perché l'ho eseguito con un utente "standard" (e non come admin).

EDIT: scherzavo, mi sa che bisogna essere online quando lo si esegue (perché lui va a riprendersi della roba da internet): https://blogs.mcafee.com/mcafee-labs...ckq-ctb-locker
__________________
Don't be evil
Unless you're trying to please your dictator.

Ultima modifica di *aLe : 29-01-2015 alle 22:19.
*aLe è offline  
Old 29-01-2015, 22:16   #49
vascoseigrande
Junior Member
 
Iscritto dal: Jan 2015
Messaggi: 12
Ho provato anch'io ad infettarmi per capire come funziona il tutto e ho avuto le tue stesse cose. Mhà!
vascoseigrande è offline  
Old 29-01-2015, 22:32   #50
*aLe
Senior Member
 
L'Avatar di *aLe
 
Iscritto dal: Jan 2011
Città: Prima linea, posto 3
Messaggi: 4398
Chi ha il pane (i backup) non ha i denti (il virus) e chi ha i denti non ha il pane

EDIT: ho messo la dentiera!!!


A parte gli scherzi, l'ho rilanciato una volta connesso a internet. Mi ha fatto aspettare qualche secondo ma poi come potete vedere è partito!
__________________
Don't be evil
Unless you're trying to please your dictator.

Ultima modifica di *aLe : 29-01-2015 alle 22:42.
*aLe è offline  
Old 29-01-2015, 22:57   #51
vascoseigrande
Junior Member
 
Iscritto dal: Jan 2015
Messaggi: 12
a me non ha funzionato
vascoseigrande è offline  
Old 30-01-2015, 01:12   #52
zannahwup
Junior Member
 
L'Avatar di zannahwup
 
Iscritto dal: Jul 2006
Messaggi: 17
Fix Preventivo CTB LOCKER x windows 7

Ho Scritto un Reg Che Impedisce L'esecuzione
del Virus da Allegato Mail.

Non Decripta i dati, Solo Impedisce L'infezione su apertura
incauta di Allegati similari

Disponibile Qui
http://www.steelcomputer.it/index.php?page=security

Ditemi se Funziona Grazie
__________________
Intel 3570K 8Gb Ram + 512 SSD 840 Samsung - 960Strix
Xeon 5420@435x7 3Ghz + 256 SSD Plextor - 470 GTX
C2D 4500@3Ghz - Asus P5q-E - 2Gb DDr2 - 8800GT
+ Muletti e Raspberry
zannahwup è offline  
Old 30-01-2015, 01:28   #53
dema86
Senior Member
 
L'Avatar di dema86
 
Iscritto dal: Jun 2006
Città: tezze sul brenta(vi)
Messaggi: 1497
Il riscatto funziona

Ragazzi, come detto non c'è niente di intelligente nell'esultare per aver arricchito dei malviventi, però volevo confermarvi che nell'azienda della mia conoscente, dopo un lungo calvario, siamo riusciti a recuperare i dati.
Al momento non garantisco che tutti i files funzionino, la mole era talmente elevata, e la notte già inoltrata, che abbiamo deciso di rimandare il conteggio delle eventuali perdite a domattina, ma da un primo controllo a campione su PDF, XLS etc, sembrerebbe funzionare tutto (SGRAT).
Ho spento quel pc, domattina smonto l'hard disk e lo copio paro paro su un disco fisso separato, da un altro pc pulito (magari una live di clonezilla), di modo da evitare ogni possibile modifica sui dati nella fase che seguirà dopo, cioé la fase di pulizia del pc infetto (oddio, il virus parrebbe addirittura che si autodebelli una volta pagato il riscatto, ma su ste cose ovviamente non si è mai troppo prudenti.

Ora me ne vado a nanna, mi premeva condividere la mia esperienza con le altre persone che hanno vissuto quest'angustia (per me relativa, dato che i dati non erano i miei, ma la proprietaria non ci dormiva la notte)...
dema86 è offline  
Old 30-01-2015, 06:45   #54
*aLe
Senior Member
 
L'Avatar di *aLe
 
Iscritto dal: Jan 2011
Città: Prima linea, posto 3
Messaggi: 4398
Quote:
Originariamente inviato da dema86 Guarda i messaggi
per me relativa, dato che i dati non erano i miei, ma la proprietaria non ci dormiva la notte
Ti capisco perfettamente... Da un paio di mesi ho sentito non sai quanta gente dire "ho perso tutto" disperata.
Poi ci sono quelli che se ne fregano altamente della prevenzione perché poi l'unica cosa che sanno dire è "senti tu che te ne intendi, ho perso X foto e X documenti, sono tutti criptati. Vero che me li recuperi? Tanto per te ci vogliono 5 minuti!" ma quello è un altro discorso.

Purtroppo comunque, seriamente, ancora non c'è la cultura del backup soprattutto tra i privati (ma a quanto pare anche alcune aziende sono 'allegre' da questo punto di vista).
__________________
Don't be evil
Unless you're trying to please your dictator.
*aLe è offline  
Old 30-01-2015, 07:24   #55
Chibibi
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 14
Quote:
Originariamente inviato da vascoseigrande Guarda i messaggi
Allora, sono riuscito a decriptare un file da rete tor utilizzando il codice presente nel file Decrypt-All-Files.txt presente nella cartella documenti. E' già un inizio!

Chi è interessato mi mandi quel file che faccio altre prove con i vostri documenti.
Mi dai il tuo indirizzo che provo a mandarti un file?
Grazie millle
Chibibi è offline  
Old 30-01-2015, 08:21   #56
vascoseigrande
Junior Member
 
Iscritto dal: Jan 2015
Messaggi: 12
Quote:
Originariamente inviato da Chibibi Guarda i messaggi
Mi dai il tuo indirizzo che provo a mandarti un file?
Grazie millle
massidemola[chiocciola]gmail.com
vascoseigrande è offline  
Old 30-01-2015, 08:47   #57
Inocs
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 14
Quote:
Originariamente inviato da dema86 Guarda i messaggi
Ragazzi, come detto non c'è niente di intelligente nell'esultare per aver arricchito dei malviventi, però volevo confermarvi che nell'azienda della mia conoscente, dopo un lungo calvario, siamo riusciti a recuperare i dati.
Non c'è dubbio alcuno, ma non posso fare a meno di capire la gioia della mia collega che ha recuperato tutto ciò a cui teneva, per dire. A proposito, stamattina controllando 2-3 file in ogni singola cartella "pare" tutto ok, 61 GB tra foto e documenti tutti ripristinati.
Inocs è offline  
Old 30-01-2015, 08:50   #58
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 5986
Quote:
Originariamente inviato da zannahwup Guarda i messaggi
Ho Scritto un Reg Che Impedisce L'esecuzione
del Virus da Allegato Mail.

Non Decripta i dati, Solo Impedisce L'infezione su apertura
incauta di Allegati similari

Disponibile Qui
http://www.steelcomputer.it/index.php?page=security

Ditemi se Funziona Grazie
ma il reg cosa fa blocca tutti i file .scr o solo quelli che tenti di aprire come allegato?
Unax è offline  
Old 30-01-2015, 08:57   #59
vascoseigrande
Junior Member
 
Iscritto dal: Jan 2015
Messaggi: 12
ma attualmente quante testimonianze (reali) ci sono di persone che hanno avuto i file pagando il riscatto? E sopratutto, la procedura è semplice?
vascoseigrande è offline  
Old 30-01-2015, 09:16   #60
gd350turbo
Senior Member
 
L'Avatar di gd350turbo
 
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 41577
Si potrebbe effettuare una modifica al sistema operativo, per impedire l'apertura dei file.cab ?
gd350turbo è offline  
 Discussione Chiusa


Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone' Recensione Zenfone 11 Ultra: il flagship ASUS ri...
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA Appian: non solo low code. La missione è ...
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini Lenovo ThinkVision 3D 27, la steroscopia senza o...
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
La sonda spaziale NASA Psyche comunica v...
Dacia Duster, prima guida: con le versio...
Google Pixel 8 Pro 256 GB a 928€ (minimo...
Arriva l'ok da Parlamento europeo sul di...
RISC-V: l'uso dell'ISA open-source da pa...
Amazon scatenata: iPad a 399€, airfryer ...
SK hynix, costruzione della Fab M15X ai ...
Oggi 459€ per utenti Prime il portatile ...
Sta per succedere! La prima gara a guida...
Parthenope: un nuovo RPG investigativo t...
Urbanista Malibu: ecco come va la cassa ...
Gas Station Simulator è costato 1...
AOC Graphic Pro U3, tre nuovi monitor pe...
Wacom Movink: per la prima volta il disp...
HPE Aruba presenta i nuovi access point ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:19.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v