Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6
In occasione del proprio Snapdragon Summit Qualcomm annuncia i due nuovi chip per dispositivi mobile di fascia alta che entreranno nel mercato nel corso del 2027: tanta potenza a disposizione per elaborazioni di intelligenza artificiale sempre più complesse
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole!
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole!
Hogwarts arriva in fascia media grazie a realme, con una special edition che unisce la Quadra Light-Sensing Color-changing Tech, un baule in stile Hogwarts Express pieno di collezionabili e una scheda tecnica sostanzialmente identica al 16 Pro di partenza: ecco cosa cambia davvero, come si comporta nell'uso quotidiano e quanto vale in base al prezzo di 699,99 euro
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce
REDMI Note 17 Pro porta in fascia media una batteria da 8.340 mAh con ricarica HyperCharge a 67W, un display AMOLED da 6,83 pollici capace di picchi di luminosità molto elevati e una struttura certificata TÜV SÜD contro cadute e infiltrazioni d'acqua, il tutto racchiuso in una scocca da 223 grammi. Lo abbiamo provato per diversi giorni tra fotocamera, prestazioni, autonomia e prezzo sul mercato italiano
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-11-2014, 21:03   #1
pluto2679
Junior Member
 
Iscritto dal: Oct 2009
Messaggi: 24
Virus Cryptolocker Decriptare i File

Ciao a tutti, un mio amico è incappato su questo incredibile virus preso tramite email ricevuta da un corriere (non cliccate sui link e non scaricate nulla)...
Ora siamo riusciti ad eliminare il virus ma purtroppo tutti i file sono rimasti criptati (topo: nomefile.doc.encrypted e non ci sono back-up)...
E anche alcuni software sono ovviamente bloccati...

Qualcuno di voi sa se esiste un modo per decriptare questi file?

Ho trovato questo sito ma nulla:
https://www.decryptcryptolocker.com/

Spero in voi...!!!
Grazie
pluto2679 è offline   Rispondi citando il messaggio o parte di esso
Old 27-11-2014, 09:41   #2
bio.hazard
Senior Member
 
L'Avatar di bio.hazard
 
Iscritto dal: Nov 2013
Città: Milano
Messaggi: 5136
Quote:
Originariamente inviato da pluto2679 Guarda i messaggi
Ho trovato questo sito ma nulla:
https://www.decryptcryptolocker.com/
allora le speranze di decrittarli sono prossime allo zero, per il momento.
bio.hazard è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2014, 14:47   #3
bottoni
Senior Member
 
L'Avatar di bottoni
 
Iscritto dal: Nov 1999
Città: Ottaviano
Messaggi: 10134
ci ho provato pure io a mandare i file infetti ma nisba ..me li ritorna sempre indietro ...in poche parole ti rilasciano un software e un codice di sblocco per i file cryptati ..ma per il momento lo vedo inutile
__________________
Utenti da evitare : parecchi ...... contattatemi vi consulto la lista.
In ogni transazione esigo il rispetto dell'art.45 chi non lo rispetta ha scheletri nell'armadio
Transazioni fatte nessuna
bottoni è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2014, 19:27   #4
eleboro
Junior Member
 
Iscritto dal: Jun 2009
Messaggi: 6
Quote:
Originariamente inviato da pluto2679 Guarda i messaggi

Qualcuno di voi sa se esiste un modo per decriptare questi file?

Ho trovato questo sito ma nulla:
https://www.decryptcryptolocker.com/

Spero in voi...!!!
Grazie
Shadow Copy? Forse è possibile recuperare la versione precedente del file.
eleboro è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2014, 11:28   #5
bottoni
Senior Member
 
L'Avatar di bottoni
 
Iscritto dal: Nov 1999
Città: Ottaviano
Messaggi: 10134
Quote:
Originariamente inviato da eleboro Guarda i messaggi
Shadow Copy? Forse è possibile recuperare la versione precedente del file.
non credo ..cmq lo provo
__________________
Utenti da evitare : parecchi ...... contattatemi vi consulto la lista.
In ogni transazione esigo il rispetto dell'art.45 chi non lo rispetta ha scheletri nell'armadio
Transazioni fatte nessuna
bottoni è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2014, 15:57   #6
omihalcon
Senior Member
 
Iscritto dal: Sep 2002
Messaggi: 1810
Ragazzi anche a due miei conoscenti.
Stessa cosa con la mail del corriere.

ad uno gli sto formattando il PC da ZERO, all' altro sono appena stato a prendergli il PC... mi chiama e fa:
-non riesco a aprire i file PDF.... non mi vanno i file word...

fammi collegare rispondo... il file non si aprono (file sconosciuto...) F5 sul desktop.... TAAC .encrypted

SPEGNI IL PC!!!

__________________
Prepare for jump to lightspeed!

Windows10 "is a service": che servizio del
Win11 24H2
driver di stampa WSD: What a Shit Driver!
omihalcon è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2014, 20:26   #7
pluto2679
Junior Member
 
Iscritto dal: Oct 2009
Messaggi: 24
Quote:
Originariamente inviato da omihalcon Guarda i messaggi
Ragazzi anche a due miei conoscenti.
Stessa cosa con la mail del corriere.

ad uno gli sto formattando il PC da ZERO, all' altro sono appena stato a prendergli il PC... mi chiama e fa:
-non riesco a aprire i file PDF.... non mi vanno i file word...

fammi collegare rispondo... il file non si aprono (file sconosciuto...) F5 sul desktop.... TAAC .encrypted

SPEGNI IL PC!!!

Ciao, hai trovato una soluzione?
Io ancora nulla
pluto2679 è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2014, 20:18   #8
omihalcon
Senior Member
 
Iscritto dal: Sep 2002
Messaggi: 1810
No, purtroppo in entrambi i casi ho formattato e utilizzato un nuovo disco.
Ti dico che nel secondo caso avevo un' azienda ferma perché si è propagato in rete sulla cartella comune e ho dovuto usare il backup del giorno prima per i file criptati.
E' una brutta bestia e ho avvisato altre aziende di stare attenti alle mail sospette (quelle dei corrieri) e in quelle con link strani alfanumerici.

Speriamo bene perché nel secondo caso è pure presente un virus rootkit che non andava via, ma in entrambi i casi ho sostituito l' intero disco per sicurezza e anche nel caso si trovi un rimedio nel futuro.
__________________
Prepare for jump to lightspeed!

Windows10 "is a service": che servizio del
Win11 24H2
driver di stampa WSD: What a Shit Driver!
omihalcon è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2014, 18:30   #9
bottoni
Senior Member
 
L'Avatar di bottoni
 
Iscritto dal: Nov 1999
Città: Ottaviano
Messaggi: 10134
Quote:
Originariamente inviato da omihalcon Guarda i messaggi
No, purtroppo in entrambi i casi ho formattato e utilizzato un nuovo disco.
Ti dico che nel secondo caso avevo un' azienda ferma perché si è propagato in rete sulla cartella comune e ho dovuto usare il backup del giorno prima per i file criptati.
E' una brutta bestia e ho avvisato altre aziende di stare attenti alle mail sospette (quelle dei corrieri) e in quelle con link strani alfanumerici.

Speriamo bene perché nel secondo caso è pure presente un virus rootkit che non andava via, ma in entrambi i casi ho sostituito l' intero disco per sicurezza e anche nel caso si trovi un rimedio nel futuro.
credo non era il caso sostituire il vecchio hdd ...è capitato pure al sottoscritto con doversi clienti ( il virus si presentava per @ come mittente addirittura SDA) ..ho formattato il disco a basso livello un paio di volte per sicurezza su un macchina con Linux ....e per il momento sta andando tutto ok
cmq il virus in se per se non è difficile debellarlo ..il problema sono solo i file criptati
__________________
Utenti da evitare : parecchi ...... contattatemi vi consulto la lista.
In ogni transazione esigo il rispetto dell'art.45 chi non lo rispetta ha scheletri nell'armadio
Transazioni fatte nessuna
bottoni è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2014, 22:22   #10
omihalcon
Senior Member
 
Iscritto dal: Sep 2002
Messaggi: 1810
La sostituzione è stata fatta in modo da poter recuperare qualcosa dalla vecchia installazione perché alcune cose erano in chiaro ancora. Inoltre se fra qualche tempo si troverà un metodo per decriptare allora ecco che il vecchio hd tornerà utile.
__________________
Prepare for jump to lightspeed!

Windows10 "is a service": che servizio del
Win11 24H2
driver di stampa WSD: What a Shit Driver!
omihalcon è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2014, 17:17   #11
Ophelia999
Junior Member
 
Iscritto dal: Jun 2014
Messaggi: 9
"Ti dico che nel secondo caso avevo un' azienda ferma perché si è propagato in rete sulla cartella comune e ho dovuto usare il backup del giorno prima per i file criptati.
E' una brutta bestia e ho avvisato altre aziende di stare attenti alle mail sospette (quelle dei corrieri) e in quelle con link strani alfanumerici."



Buonasera sig. Omihalcon,
Volevo sapere un cosa molto tecnica: dal momento che si apre la mail dell'SDA (con esecuzione del file)
al momento dell' infezione totale del SERVER, quanto tempo passa? E' immediata l'infezione o puo' stare in "incubazione" per giorni? La saluto cordialmente! Grazie.
Ophelia999 è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2014, 10:54   #12
bottoni
Senior Member
 
L'Avatar di bottoni
 
Iscritto dal: Nov 1999
Città: Ottaviano
Messaggi: 10134
Quote:
Originariamente inviato da omihalcon Guarda i messaggi
La sostituzione è stata fatta in modo da poter recuperare qualcosa dalla vecchia installazione perché alcune cose erano in chiaro ancora. Inoltre se fra qualche tempo si troverà un metodo per decriptare allora ecco che il vecchio hd tornerà utile.
si hai fatto bene a salvarlo ...ma il recupero se un domani ci sarà l'antidoto , dovresti farlo sulla stessa macchina , visto che il virus ha usato anche l'id della macchina per criptare i file ...cmq la vedo dura
__________________
Utenti da evitare : parecchi ...... contattatemi vi consulto la lista.
In ogni transazione esigo il rispetto dell'art.45 chi non lo rispetta ha scheletri nell'armadio
Transazioni fatte nessuna
bottoni è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2014, 15:12   #13
omihalcon
Senior Member
 
Iscritto dal: Sep 2002
Messaggi: 1810
Oggi altra ondata, due clienti. Sempre mail di sda il problema è che cripta i file mdb quindi capite bene il danno. Per fortuna pst sono ok.

Per Sig. Ophelia999, purtroppo sembra un'esecuzione molto veloce, roba di qualche secondo ma mi è stato anche detto che si apre una finestra nera (shell dos.../?). Purtroppo non l'ho visto in azione ma solo i postumi.
__________________
Prepare for jump to lightspeed!

Windows10 "is a service": che servizio del
Win11 24H2
driver di stampa WSD: What a Shit Driver!
omihalcon è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2014, 15:31   #14
*aLe
Senior Member
 
L'Avatar di *aLe
 
Iscritto dal: Jan 2011
Città: Prima linea, posto 3
Messaggi: 4398
Qualche minuto.
Cryptolocker che io sappia comincia ad agire appena avviato l'eseguibile. Per prima cosa "guarda" quali sono i dischi fissi (quindi anche le unità di rete connesse che hanno una lettera identificativa) e poi comincia a piallare.
A quanto pare non infetta direttamente pennette USB o simili (provato io collegando una penna USB a un PC infetto per "prelevare" l'exe e caricarlo su VirusTotal).

Di solito, dischi di rete parzialmente compromessi (ovviamente solo le cartelle a cui l'utente aveva accesso in scrittura), PC dell'utente da piallare.
Per i dischi di rete, fortunatamente di solito in azienda c'è un backup. Per assurdo, fa più danni nelle case che nelle ditte.

Also, se una share è collegata come \\nomeserver\nomeshare che io sappia Cryptolocker la ignora (ma non vorrei dire una boiata).

Già che ci siamo, ne approfitto per chiedere qua: considerando che i dati ormai son persi e che Kaspersky Rescue Disk non lo rimuove (o almeno, non del tutto che io sappia)... Un paio di passate con Killdisk bastano per eliminare ogni traccia del bastardo, giusto?
__________________
Don't be evil
Unless you're trying to please your dictator.

Ultima modifica di *aLe : 18-12-2014 alle 15:34.
*aLe è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2014, 14:53   #15
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6861
almeno per prevenire

http://labs.bitdefender.com/projects...owall-vaccine/
Unax è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2015, 11:02   #16
aletlinfo
Senior Member
 
L'Avatar di aletlinfo
 
Iscritto dal: Jun 2001
Messaggi: 532
Nessuna novità sul recupero dei file criptati?
aletlinfo è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2015, 14:56   #17
omihalcon
Senior Member
 
Iscritto dal: Sep 2002
Messaggi: 1810
No ma mi hanno detto che se paghi ti danno anche un supporto per recuperare i dati.
__________________
Prepare for jump to lightspeed!

Windows10 "is a service": che servizio del
Win11 24H2
driver di stampa WSD: What a Shit Driver!
omihalcon è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2015, 10:57   #18
Quaglia 17
Senior Member
 
L'Avatar di Quaglia 17
 
Iscritto dal: Jul 2007
Messaggi: 361
purtroppo si è aggiornato nella potenza e nel nome
http://www.hwupgrade.it/forum/showthread.php?t=2697349
Quaglia 17 è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2015, 22:30   #19
omihalcon
Senior Member
 
Iscritto dal: Sep 2002
Messaggi: 1810
Affermato altri due ha colpito. .. mail di falso bonifico per yonder e pezzi indomani ci. .. in allegato un file cab...
__________________
Prepare for jump to lightspeed!

Windows10 "is a service": che servizio del
Win11 24H2
driver di stampa WSD: What a Shit Driver!
omihalcon è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2015, 08:59   #20
hypercube pc
Junior Member
 
Iscritto dal: Jan 2015
Messaggi: 1
deriptare file cbt

Usate questa guida,
http://deletemalware.blogspot.it/201...virus-and.html

per decriptare usate shadowexplorer

http://www.shadowexplorer.com/downloads.html

praticamente andiamo a recuperare i file da qualche giorno prima.Comunque seguite quella guida.

Per eliminarlo comunque ho usato malwarebytes e poi ho usato shadowexplorer per recuperare i file
Saluti!
Raoul

Ultima modifica di hypercube pc : 29-01-2015 alle 09:01. Motivo: aggiunta
hypercube pc è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6 Qualcomm annuncia la nuova generazione di SoC Sn...
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole! realme 16 Pro Harry Potter Edition: il nuovo mid...
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce Recensione REDMI Note 17 Pro: il midrange con ba...
Insta360 Luna Ultra: la potenza del sensore da 1 pollice incontra la portabilità estrema Insta360 Luna Ultra: la potenza del sensore da 1...
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa Marvel's Wolverine, la recensione: Logan torna p...
ESA e Mistral hanno stretto un accordo p...
AstroForge presenta Autonomy-1: un satel...
Neutralizzata da Microsoft EvilTokens, l...
Porsche mette alla prova i Tesla Superch...
Roborock Saros 20 Flow Complete arriva i...
Basta un comando digitato nel terminale ...
La corsa alla superintelligenza è...
Le memorie cinesi sfidano sé stes...
Dash cam 4K con doppia telecamera, GPS, ...
Qwen 4: Alibaba conferma l'addestramento...
Super El Niño, allarme globale: 451.000 ...
Toyota, 400.000 robot in fabbrica senza ...
Hanno bucato l'FBI e ora dettano le cond...
Standard sì, licenze no: la linea di Ope...
Guida all'acquisto: quale smartphone HON...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:39.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v