|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Junior Member
Iscritto dal: Oct 2009
Messaggi: 24
|
Virus Cryptolocker Decriptare i File
Ciao a tutti, un mio amico è incappato su questo incredibile virus preso tramite email ricevuta da un corriere (non cliccate sui link e non scaricate nulla)...
Ora siamo riusciti ad eliminare il virus ma purtroppo tutti i file sono rimasti criptati (topo: nomefile.doc.encrypted e non ci sono back-up)... E anche alcuni software sono ovviamente bloccati... Qualcuno di voi sa se esiste un modo per decriptare questi file? Ho trovato questo sito ma nulla: https://www.decryptcryptolocker.com/ Spero in voi...!!! Grazie |
![]() |
![]() |
![]() |
#2 | |
Senior Member
Iscritto dal: Nov 2013
Città: Milano
Messaggi: 5136
|
Quote:
|
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Nov 1999
Città: italy
Messaggi: 10013
|
ci ho provato pure io a mandare i file infetti ma nisba ..me li ritorna sempre indietro ...in poche parole ti rilasciano un software e un codice di sblocco per i file cryptati ..ma per il momento lo vedo inutile
__________________
Utenti da evitare : parecchi ...... contattatemi vi consulto la lista. In ogni transazione esigo il rispetto dell'art.45 chi non lo rispetta ha scheletri nell'armadio ![]() Transazioni fatte nessuna ![]() |
![]() |
![]() |
![]() |
#4 | |
Junior Member
Iscritto dal: Jun 2009
Messaggi: 6
|
Quote:
|
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Nov 1999
Città: italy
Messaggi: 10013
|
non credo ..cmq lo provo
__________________
Utenti da evitare : parecchi ...... contattatemi vi consulto la lista. In ogni transazione esigo il rispetto dell'art.45 chi non lo rispetta ha scheletri nell'armadio ![]() Transazioni fatte nessuna ![]() |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Sep 2002
Messaggi: 1759
|
Ragazzi anche a due miei conoscenti.
Stessa cosa con la mail del corriere. ad uno gli sto formattando il PC da ZERO, all' altro sono appena stato a prendergli il PC... mi chiama e fa: -non riesco a aprire i file PDF.... non mi vanno i file word... fammi collegare rispondo... il file non si aprono (file sconosciuto...) F5 sul desktop.... TAAC .encrypted SPEGNI IL PC!!! ![]() ![]()
__________________
Prepare for jump to lightspeed! Windows10 "is a service": che servizio del ![]() ![]() Win11 24H2 ![]() driver di stampa WSD: What a Shit Driver! |
![]() |
![]() |
![]() |
#7 | |
Junior Member
Iscritto dal: Oct 2009
Messaggi: 24
|
Quote:
Io ancora nulla |
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Sep 2002
Messaggi: 1759
|
No, purtroppo in entrambi i casi ho formattato e utilizzato un nuovo disco.
![]() Ti dico che nel secondo caso avevo un' azienda ferma perché si è propagato in rete sulla cartella comune e ho dovuto usare il backup del giorno prima per i file criptati. E' una brutta bestia e ho avvisato altre aziende di stare attenti alle mail sospette (quelle dei corrieri) e in quelle con link strani alfanumerici. Speriamo bene perché nel secondo caso è pure presente un virus rootkit che non andava via, ma in entrambi i casi ho sostituito l' intero disco per sicurezza e anche nel caso si trovi un rimedio nel futuro.
__________________
Prepare for jump to lightspeed! Windows10 "is a service": che servizio del ![]() ![]() Win11 24H2 ![]() driver di stampa WSD: What a Shit Driver! |
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Nov 1999
Città: italy
Messaggi: 10013
|
Quote:
cmq il virus in se per se non è difficile debellarlo ..il problema sono solo i file criptati
__________________
Utenti da evitare : parecchi ...... contattatemi vi consulto la lista. In ogni transazione esigo il rispetto dell'art.45 chi non lo rispetta ha scheletri nell'armadio ![]() Transazioni fatte nessuna ![]() |
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Sep 2002
Messaggi: 1759
|
La sostituzione è stata fatta in modo da poter recuperare qualcosa dalla vecchia installazione perché alcune cose erano in chiaro ancora. Inoltre se fra qualche tempo si troverà un metodo per decriptare allora ecco che il vecchio hd tornerà utile.
__________________
Prepare for jump to lightspeed! Windows10 "is a service": che servizio del ![]() ![]() Win11 24H2 ![]() driver di stampa WSD: What a Shit Driver! |
![]() |
![]() |
![]() |
#11 |
Junior Member
Iscritto dal: Jun 2014
Messaggi: 9
|
"Ti dico che nel secondo caso avevo un' azienda ferma perché si è propagato in rete sulla cartella comune e ho dovuto usare il backup del giorno prima per i file criptati.
E' una brutta bestia e ho avvisato altre aziende di stare attenti alle mail sospette (quelle dei corrieri) e in quelle con link strani alfanumerici." Buonasera sig. Omihalcon, Volevo sapere un cosa molto tecnica: dal momento che si apre la mail dell'SDA (con esecuzione del file) al momento dell' infezione totale del SERVER, quanto tempo passa? E' immediata l'infezione o puo' stare in "incubazione" per giorni? La saluto cordialmente! Grazie. |
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Nov 1999
Città: italy
Messaggi: 10013
|
si hai fatto bene a salvarlo ...ma il recupero se un domani ci sarà l'antidoto , dovresti farlo sulla stessa macchina , visto che il virus ha usato anche l'id della macchina per criptare i file ...cmq la vedo dura
__________________
Utenti da evitare : parecchi ...... contattatemi vi consulto la lista. In ogni transazione esigo il rispetto dell'art.45 chi non lo rispetta ha scheletri nell'armadio ![]() Transazioni fatte nessuna ![]() |
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Sep 2002
Messaggi: 1759
|
Oggi altra ondata, due clienti. Sempre mail di sda il problema è che cripta i file mdb quindi capite bene il danno. Per fortuna pst sono ok.
Per Sig. Ophelia999, purtroppo sembra un'esecuzione molto veloce, roba di qualche secondo ma mi è stato anche detto che si apre una finestra nera (shell dos.../?). Purtroppo non l'ho visto in azione ma solo i postumi.
__________________
Prepare for jump to lightspeed! Windows10 "is a service": che servizio del ![]() ![]() Win11 24H2 ![]() driver di stampa WSD: What a Shit Driver! |
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Jan 2011
Città: Prima linea, posto 3
Messaggi: 4398
|
Qualche minuto.
Cryptolocker che io sappia comincia ad agire appena avviato l'eseguibile. Per prima cosa "guarda" quali sono i dischi fissi (quindi anche le unità di rete connesse che hanno una lettera identificativa) e poi comincia a piallare. A quanto pare non infetta direttamente pennette USB o simili (provato io collegando una penna USB a un PC infetto per "prelevare" l'exe e caricarlo su VirusTotal). Di solito, dischi di rete parzialmente compromessi (ovviamente solo le cartelle a cui l'utente aveva accesso in scrittura), PC dell'utente da piallare. Per i dischi di rete, fortunatamente di solito in azienda c'è un backup. Per assurdo, fa più danni nelle case che nelle ditte. Also, se una share è collegata come \\nomeserver\nomeshare che io sappia Cryptolocker la ignora (ma non vorrei dire una boiata). Già che ci siamo, ne approfitto per chiedere qua: considerando che i dati ormai son persi e che Kaspersky Rescue Disk non lo rimuove (o almeno, non del tutto che io sappia)... Un paio di passate con Killdisk bastano per eliminare ogni traccia del bastardo, giusto?
__________________
Don't be evil
Unless you're trying to please your dictator. Ultima modifica di *aLe : 18-12-2014 alle 15:34. |
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Oct 2008
Messaggi: 6497
|
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Jun 2001
Messaggi: 532
|
Nessuna novità sul recupero dei file criptati?
|
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Sep 2002
Messaggi: 1759
|
No ma mi hanno detto che se paghi ti danno anche un supporto per recuperare i dati.
__________________
Prepare for jump to lightspeed! Windows10 "is a service": che servizio del ![]() ![]() Win11 24H2 ![]() driver di stampa WSD: What a Shit Driver! |
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Jul 2007
Messaggi: 361
|
purtroppo si è aggiornato nella potenza e nel nome
![]() http://www.hwupgrade.it/forum/showthread.php?t=2697349 |
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Sep 2002
Messaggi: 1759
|
Affermato altri due ha colpito. .. mail di falso bonifico per yonder e pezzi indomani ci. .. in allegato un file cab...
__________________
Prepare for jump to lightspeed! Windows10 "is a service": che servizio del ![]() ![]() Win11 24H2 ![]() driver di stampa WSD: What a Shit Driver! |
![]() |
![]() |
![]() |
#20 |
Junior Member
Iscritto dal: Jan 2015
Messaggi: 1
|
deriptare file cbt
Usate questa guida,
http://deletemalware.blogspot.it/201...virus-and.html per decriptare usate shadowexplorer http://www.shadowexplorer.com/downloads.html praticamente andiamo a recuperare i file da qualche giorno prima.Comunque seguite quella guida. Per eliminarlo comunque ho usato malwarebytes e poi ho usato shadowexplorer per recuperare i file Saluti! Raoul Ultima modifica di hypercube pc : 29-01-2015 alle 09:01. Motivo: aggiunta |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:49.