Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-07-2011, 09:58   #1
bigcaruso
Member
 
Iscritto dal: Feb 2002
Messaggi: 42
Attenzione è stata rilevata attività illecità

Un mio amico mi ha portato un HP Compaq Mini110, il pc al boot visualizza una pagina da consolle che dice:
"Attenzione è stata rilevata attività illecità.
Il sistema operativo è stato bloccato a causa di violazioni di legge italiana!
E' stato rilevato che dal suo computer sono stati effettuati lo spamming di contenuto pornografico e la frequenzenza (proprio cosi) di siti pornografici vietati..
Sul computer ci sono anche file video con contenuto pornografico!
Per sbloccare il suo computer bisogna pagare la multa pari a euro 50,00.
Il pagamento dovrà essere effettuato entro 24 ore. Se il pagamento non sarà fatto in tempo il vostro hard disk sarà formattato irrecuperabilmente e distruggerà tutti i file per sempre..
ETC..ETC.."

Poi elenca delle possibilità di pagamento tra cui l'aquisto di un voucher di UKASH che ti darà un codice di pagamento di 19 cifre che manderai via SMS ad un numero di cell che immediatamente di invierà un controcodice di sblocco.
L'hard disk su un live Mint Helena9 viene visto ma non presenta più alcuna partizione.
Inoltre il pc in questione ha l'etichetta di Microsoft sul fondo ed è talmente usurata che non solo non vedo il codice ma addirittura non capisco manco se è seven o Vista.
Pensate che La HP con il seriale è in grado di fornirvi il codice del S.O. Microsoft?
Consigliulteriori? In rete non ho trovato nulla a tal proposito.
Saluti

Ultima modifica di bigcaruso : 18-07-2011 alle 10:01. Motivo: completare info
bigcaruso è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2011, 16:32   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bigcaruso Guarda i messaggi
Un mio amico mi ha portato un HP Compaq Mini110, il pc al boot visualizza una pagina da consolle che dice:
"Attenzione è stata rilevata attività illecità.
Il sistema operativo è stato bloccato a causa di violazioni di legge italiana!
E' stato rilevato che dal suo computer sono stati effettuati lo spamming di contenuto pornografico e la frequenzenza (proprio cosi) di siti pornografici vietati..
Sul computer ci sono anche file video con contenuto pornografico!
Per sbloccare il suo computer bisogna pagare la multa pari a euro 50,00.
Il pagamento dovrà essere effettuato entro 24 ore. Se il pagamento non sarà fatto in tempo il vostro hard disk sarà formattato irrecuperabilmente e distruggerà tutti i file per sempre..
ETC..ETC.."

Poi elenca delle possibilità di pagamento tra cui l'aquisto di un voucher di UKASH che ti darà un codice di pagamento di 19 cifre che manderai via SMS ad un numero di cell che immediatamente di invierà un controcodice di sblocco.
L'hard disk su un live Mint Helena9 viene visto ma non presenta più alcuna partizione.
Inoltre il pc in questione ha l'etichetta di Microsoft sul fondo ed è talmente usurata che non solo non vedo il codice ma addirittura non capisco manco se è seven o Vista.
Pensate che La HP con il seriale è in grado di fornirvi il codice del S.O. Microsoft?
Consigliulteriori? In rete non ho trovato nulla a tal proposito.
Saluti
Ciao, in modalità provvisoria F8 stesso problema?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-07-2011, 08:20   #3
bigcaruso
Member
 
Iscritto dal: Feb 2002
Messaggi: 42
Si

In realtà non puo esistere modalità provvisoria in quanto non solo non ci sono più file, ma addirittura, anche con Mint helena 9, non ci sono partizioni o i sistemi operativi che ho usato per analizzare il disco non riconoscono partizioni.
Sicuramente qualcosa c'è scritto nel disco in quanto il pc parte e mi esce quella schermata suddescritta, ma Gparted non vede partizioni.
Saluti

Ultima modifica di bigcaruso : 19-07-2011 alle 08:22. Motivo: Completamento info
bigcaruso è offline   Rispondi citando il messaggio o parte di esso
Old 19-07-2011, 09:08   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bigcaruso Guarda i messaggi
Sicuramente qualcosa c'è scritto nel disco in quanto il pc parte e mi esce quella schermata suddescritta, ma Gparted non vede partizioni.
Saluti
C'è assolutamente tutto, potresti fare un ripristino alle condizioni di fabbrica.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-07-2011, 16:50   #5
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
non è che sia quel worm che cripta l'hdd?

sta storia del pagare i 50€ mi puzza di quel ricatto:
https://www.pcalsicuro.com/main/2011...uestra-il-mbr/
io proverei a immettere un qualsiasi codice numerico di 14 cifre esempio: 12345678901234

se è questo il caso il pc riprenderà a funzionare come prima dell'infezione e si autopulisce dall'infezione..

Ultima modifica di xcdegasp : 19-07-2011 alle 17:02.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2011, 08:31   #6
bigcaruso
Member
 
Iscritto dal: Feb 2002
Messaggi: 42
E questo

Sicuramente è questo anche se ho provato con un codice generico è purtroppo non si sblocca.
Comunque ho trovato delle cose in merito su internet e cercherò di capirci qualcosa.
Vi tengo informati sullo sviluppo.
Saluti
bigcaruso è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2011, 11:59   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
allora prova con un rescue cd come avira antivir rescue system oppure kaspersky rescue disk

li scaricherai e li masterizzerai da un pc sano, poi inserisci il cd e segui le indicazioni a video

ps: non usare vecchi cd rescue perchè ovviamente non saranno aggiornati
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 21-07-2011, 13:26   #8
bigcaruso
Member
 
Iscritto dal: Feb 2002
Messaggi: 42
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
allora prova con un rescue cd come avira antivir rescue system oppure kaspersky rescue disk

li scaricherai e li masterizzerai da un pc sano, poi inserisci il cd e segui le indicazioni a video

ps: non usare vecchi cd rescue perchè ovviamente non saranno aggiornati

Seguirò il tuo consiglio, spero solo stasera di avere un po di tempo da dedicare al problema.
A presto
bigcaruso è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2011, 08:21   #9
bigcaruso
Member
 
Iscritto dal: Feb 2002
Messaggi: 42
In ogni caso per quello che leggo in giro questa è una nuova variante.
Infatti non ti chiede di chiamare ad un numero 899 o similari, ma di acquistare un voucher di UKASH da 50 euro e poi di comunicare il codice di pagamento con un sms ad un numero 327xxxxxx (non lo ho sottomano ma se puo servire lo inserirò nel post) successivamente sul cellulare da cui hai inviato l'sms ti dovrebbe arrivare un codice di sblocco.
Inoltre la schermata che ti appare all'avvio è scritta in Italiano a differenza di quanto letto in giro dove si parla di testo in inglese, infine come già segnalato non è sufficiente inserire un codice qualsiasi ho provato con un codice da 2 a 24 cifre ma nisba.
Ho masterizzato i cd provero con i CD RESCUE di AVIRA e KASPER.
bigcaruso è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2011, 08:48   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bigcaruso Guarda i messaggi
In ogni caso per quello che leggo in giro questa è una nuova variante.
Infatti non ti chiede di chiamare ad un numero 899 o similari, ma di acquistare un voucher di UKASH da 50 euro e poi di comunicare il codice di pagamento con un sms ad un numero 327xxxxxx (non lo ho sottomano ma se puo servire lo inserirò nel post) successivamente sul cellulare da cui hai inviato l'sms ti dovrebbe arrivare un codice di sblocco.
Inoltre la schermata che ti appare all'avvio è scritta in Italiano a differenza di quanto letto in giro dove si parla di testo in inglese, infine come già segnalato non è sufficiente inserire un codice qualsiasi ho provato con un codice da 2 a 24 cifre ma nisba.
Ho masterizzato i cd provero con i CD RESCUE di AVIRA e KASPER.
Quote:
Originariamente inviato da bigcaruso Guarda i messaggi
Un mio amico mi ha portato un HP Compaq Mini110
Dov'è il lettore DVD in questo modello?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2011, 00:09   #11
bigcaruso
Member
 
Iscritto dal: Feb 2002
Messaggi: 42
lettore DVD!!!!!

Non ha il lettore DVD, ma posso mettere l'HD su un PC fisso e bootare da DVD.
Penso che la scansione la faccia comunque.
Da quello che ho capito fanno la scansione ma non toccano il registro e comunque non modificano l'installazione presente sull'HD.
Penso si possa fare ma domani mattina ora sto per crollare.
Saluti
bigcaruso è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2011, 15:48   #12
bigcaruso
Member
 
Iscritto dal: Feb 2002
Messaggi: 42
Nessuna novità

Purtroppo entrambi i CD Live segnalati riescono a risolvere il problema, in realtà manco vedono la partizione o le partizioni ( pare ci fosse anche la partizione di recovery).
Quindi non risolvono questo tipo di problema.
Saluti
bigcaruso è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2011, 20:49   #13
Riku
Member
 
Iscritto dal: Jun 2011
Messaggi: 202
prova un ripristino alle condizioni di fabbrica premendo f11 all'avvio di windows
Riku è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2011, 14:33   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bigcaruso Guarda i messaggi
Non ha il lettore DVD, ma posso mettere l'HD su un PC fisso e bootare da DVD.
Penso che la scansione la faccia comunque.
Da quello che ho capito fanno la scansione ma non toccano il registro e comunque non modificano l'installazione presente sull'HD.
Penso si possa fare ma domani mattina ora sto per crollare.
Saluti
Se metti l'HDD su un altro PC non ha senso ha utilizzare un LiveCD.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 24-07-2011 alle 14:37.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-07-2011, 08:34   #15
bigcaruso
Member
 
Iscritto dal: Feb 2002
Messaggi: 42
Ripristino F11

Quote:
Originariamente inviato da Riku Guarda i messaggi
prova un ripristino alle condizioni di fabbrica premendo f11 all'avvio di windows
Il ripristino F11 non è possibile in quanto l'HDD non ha partizioni ( o almeno sono criptate e non visibili) e quindi nemmeno la partizione di recovery.
Siamo in ppresenza di una nuovissima versione di " Ransomware".
Grazie comunque.
bigcaruso è offline   Rispondi citando il messaggio o parte di esso
Old 25-07-2011, 08:53   #16
bigcaruso
Member
 
Iscritto dal: Feb 2002
Messaggi: 42
HDD su altro PC

Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Se metti l'HDD su un altro PC non ha senso ha utilizzare un LiveCD.
Su un altro PC lo metto, ma provvedo a staccare l'HDD originale per evitare di infettarlo non si sa mai, anche perchè siamo di fronte ad un qualcosa sconosciuto ai più.
Infatti le soluzioni trovate su internet sono per versioni precedenti e non fungono ( password a caso di 14 caratteri, password standard diffuse poi su internet "aaaaaaciip" "aaaaadabia")
Addirittura la procedura consigliata in questo post:
http://www.securelist.com/en/blog/20...MBR_Ransomware
con l'uso Hiren's CD 10.2 e l'applicazione "Acronis Disk Director Suite 10.0.2160" mi si blocca all'analisi della partizione e esce dal prog dopo 2 ore.
Questi figli di buona donna hanno ideato questo ransomware e hanno fatto in modo di eludere tutte le soluzioni fin ora trovate per i precedenti ransom.
L'unica cosa di cui sono certo e che "Superfdisk" vede l'HD come 152626M Head 206 sector 19 e non riconosce ne LBA, ne CHS ne altro mi dice che c'è un errore nel HDD.
Per ora Vi saluto e comunque grazie della collaborazione.
bigcaruso è offline   Rispondi citando il messaggio o parte di esso
Old 25-07-2011, 11:48   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Riesci ad indicarmi il numero di Cell al quale inviare il codice di sblocco?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2011, 00:37   #18
bigcaruso
Member
 
Iscritto dal: Feb 2002
Messaggi: 42
CERTO

Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Riesci ad indicarmi il numero di Cell al quale inviare il codice di sblocco?
Chiede di inviare il codice del voucher UKASH di € 50 al numero +37259534131 (numerazione lituana?), sullo stesso cellulare da cui invii l'sms riceverai il codice di sblocco.
Ciao

Ultima modifica di bigcaruso : 26-07-2011 alle 00:39. Motivo: completamento dati
bigcaruso è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2011, 09:14   #19
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bigcaruso Guarda i messaggi
Chiede di inviare il codice del voucher UKASH di € 50 al numero +37259534131 (numerazione lituana?), sullo stesso cellulare da cui invii l'sms riceverai il codice di sblocco.
Ciao
Questi sono i possibili codici di sblocco:
Quote:
CONTROL
IRAC
BOLITGOLOVA
PARALLEL
816908
SPAT
G9S6WOR
RAP100R
PLAYGIRL
SVADBA
POLYNOM
99885522
13910
SPEED
SALO
LOLA
GARDEN
TRAVKA
POKER
BANK
ALBERT
FRONT
APPLE
BMW
OPEL
GASH
710394RD
6014500
52509
31337
makak77
zpo4301
6920567
281056
003-001-005-111-995-995-995
777888
333000
16342131
068414741
MUSTGO
62nr253211
424424
70000001
70000004
abcdefgh
Спасибо.
STARCRAFT 2
GmbH
9300
9100
PROTOSS
21186533
123123
111000
avothui0
000111
456456
654654
852852
147741
tadam
herbert
CHILDREN OF DUNE
FRANK HERBERT
gbpltw
RAMMSTEIN
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2011, 00:59   #20
giobup2
Junior Member
 
Iscritto dal: Jul 2011
Messaggi: 5
Ciao Chill-Out, anche io ho questa infezione, ma con i codici della tua ultima risposta il pc non si sblocca (non ho provato tutti i codici....) Forse e' una nuova variante di infezione? Fammi sapere se trovi un sistema per sbloccare il pc . grazie
giobup2 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
Un gruppo di ladri ha usato Google Maps ...
Apple non si fida di Samsung per la real...
Windows 11: un nuovo driver nativo mette...
Vi hanno regalato buoni Amazon? Intanto ...
Via acari, polvere e sporco da materassi...
Cuffie Beats in super offerta su Amazon,...
Xbox Cloud Gaming arriva su Amazon Fire ...
Un blackout a San Francisco manda in til...
Windows 11 è diventato più...
Apple cambia strategia a causa della cri...
007 First Light: uscita rimandata di due...
Samsung Galaxy A37 e A57: il comparto fo...
DAZN lancia la sua offerta di Natale: My...
Gigabyte fa marcia indietro? Sparito il ...
Alcuni rivenditori giapponesi bloccano l...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:41.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v