Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
NUC 15 Pro e NUC 15 Pro+ sono i due nuovi mini-PC di casa ASUS pensati per uffici e piccole medie imprese. Compatti, potenti e pieni di porte per la massima flessibilità, le due proposte rispondono in pieno alle esigenze attuali e future grazie a una CPU con grafica integrata, accompagnata da una NPU per la gestione di alcuni compiti AI in locale.
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Dal palco di Proofpoint Protect 2025 emerge la strategia per estendere la protezione dagli utenti agli agenti IA con il lancio di Satori Agents, nuove soluzioni di governance dei dati e partnership rafforzate che ridisegnano il panorama della cybersecurity
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-11-2014, 21:03   #1
pluto2679
Junior Member
 
Iscritto dal: Oct 2009
Messaggi: 24
Virus Cryptolocker Decriptare i File

Ciao a tutti, un mio amico è incappato su questo incredibile virus preso tramite email ricevuta da un corriere (non cliccate sui link e non scaricate nulla)...
Ora siamo riusciti ad eliminare il virus ma purtroppo tutti i file sono rimasti criptati (topo: nomefile.doc.encrypted e non ci sono back-up)...
E anche alcuni software sono ovviamente bloccati...

Qualcuno di voi sa se esiste un modo per decriptare questi file?

Ho trovato questo sito ma nulla:
https://www.decryptcryptolocker.com/

Spero in voi...!!!
Grazie
pluto2679 è offline   Rispondi citando il messaggio o parte di esso
Old 27-11-2014, 09:41   #2
bio.hazard
Senior Member
 
L'Avatar di bio.hazard
 
Iscritto dal: Nov 2013
Città: Milano
Messaggi: 5136
Quote:
Originariamente inviato da pluto2679 Guarda i messaggi
Ho trovato questo sito ma nulla:
https://www.decryptcryptolocker.com/
allora le speranze di decrittarli sono prossime allo zero, per il momento.
bio.hazard è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2014, 14:47   #3
bottoni
Senior Member
 
L'Avatar di bottoni
 
Iscritto dal: Nov 1999
Città: italy
Messaggi: 10013
ci ho provato pure io a mandare i file infetti ma nisba ..me li ritorna sempre indietro ...in poche parole ti rilasciano un software e un codice di sblocco per i file cryptati ..ma per il momento lo vedo inutile
__________________
Utenti da evitare : parecchi ...... contattatemi vi consulto la lista.
In ogni transazione esigo il rispetto dell'art.45 chi non lo rispetta ha scheletri nell'armadio
Transazioni fatte nessuna
bottoni è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2014, 19:27   #4
eleboro
Junior Member
 
Iscritto dal: Jun 2009
Messaggi: 6
Quote:
Originariamente inviato da pluto2679 Guarda i messaggi

Qualcuno di voi sa se esiste un modo per decriptare questi file?

Ho trovato questo sito ma nulla:
https://www.decryptcryptolocker.com/

Spero in voi...!!!
Grazie
Shadow Copy? Forse è possibile recuperare la versione precedente del file.
eleboro è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2014, 11:28   #5
bottoni
Senior Member
 
L'Avatar di bottoni
 
Iscritto dal: Nov 1999
Città: italy
Messaggi: 10013
Quote:
Originariamente inviato da eleboro Guarda i messaggi
Shadow Copy? Forse è possibile recuperare la versione precedente del file.
non credo ..cmq lo provo
__________________
Utenti da evitare : parecchi ...... contattatemi vi consulto la lista.
In ogni transazione esigo il rispetto dell'art.45 chi non lo rispetta ha scheletri nell'armadio
Transazioni fatte nessuna
bottoni è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2014, 15:57   #6
omihalcon
Senior Member
 
Iscritto dal: Sep 2002
Messaggi: 1759
Ragazzi anche a due miei conoscenti.
Stessa cosa con la mail del corriere.

ad uno gli sto formattando il PC da ZERO, all' altro sono appena stato a prendergli il PC... mi chiama e fa:
-non riesco a aprire i file PDF.... non mi vanno i file word...

fammi collegare rispondo... il file non si aprono (file sconosciuto...) F5 sul desktop.... TAAC .encrypted

SPEGNI IL PC!!!

__________________
Prepare for jump to lightspeed!

Windows10 "is a service": che servizio del
Win11 24H2
driver di stampa WSD: What a Shit Driver!
omihalcon è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2014, 20:26   #7
pluto2679
Junior Member
 
Iscritto dal: Oct 2009
Messaggi: 24
Quote:
Originariamente inviato da omihalcon Guarda i messaggi
Ragazzi anche a due miei conoscenti.
Stessa cosa con la mail del corriere.

ad uno gli sto formattando il PC da ZERO, all' altro sono appena stato a prendergli il PC... mi chiama e fa:
-non riesco a aprire i file PDF.... non mi vanno i file word...

fammi collegare rispondo... il file non si aprono (file sconosciuto...) F5 sul desktop.... TAAC .encrypted

SPEGNI IL PC!!!

Ciao, hai trovato una soluzione?
Io ancora nulla
pluto2679 è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2014, 20:18   #8
omihalcon
Senior Member
 
Iscritto dal: Sep 2002
Messaggi: 1759
No, purtroppo in entrambi i casi ho formattato e utilizzato un nuovo disco.
Ti dico che nel secondo caso avevo un' azienda ferma perché si è propagato in rete sulla cartella comune e ho dovuto usare il backup del giorno prima per i file criptati.
E' una brutta bestia e ho avvisato altre aziende di stare attenti alle mail sospette (quelle dei corrieri) e in quelle con link strani alfanumerici.

Speriamo bene perché nel secondo caso è pure presente un virus rootkit che non andava via, ma in entrambi i casi ho sostituito l' intero disco per sicurezza e anche nel caso si trovi un rimedio nel futuro.
__________________
Prepare for jump to lightspeed!

Windows10 "is a service": che servizio del
Win11 24H2
driver di stampa WSD: What a Shit Driver!
omihalcon è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2014, 18:30   #9
bottoni
Senior Member
 
L'Avatar di bottoni
 
Iscritto dal: Nov 1999
Città: italy
Messaggi: 10013
Quote:
Originariamente inviato da omihalcon Guarda i messaggi
No, purtroppo in entrambi i casi ho formattato e utilizzato un nuovo disco.
Ti dico che nel secondo caso avevo un' azienda ferma perché si è propagato in rete sulla cartella comune e ho dovuto usare il backup del giorno prima per i file criptati.
E' una brutta bestia e ho avvisato altre aziende di stare attenti alle mail sospette (quelle dei corrieri) e in quelle con link strani alfanumerici.

Speriamo bene perché nel secondo caso è pure presente un virus rootkit che non andava via, ma in entrambi i casi ho sostituito l' intero disco per sicurezza e anche nel caso si trovi un rimedio nel futuro.
credo non era il caso sostituire il vecchio hdd ...è capitato pure al sottoscritto con doversi clienti ( il virus si presentava per @ come mittente addirittura SDA) ..ho formattato il disco a basso livello un paio di volte per sicurezza su un macchina con Linux ....e per il momento sta andando tutto ok
cmq il virus in se per se non è difficile debellarlo ..il problema sono solo i file criptati
__________________
Utenti da evitare : parecchi ...... contattatemi vi consulto la lista.
In ogni transazione esigo il rispetto dell'art.45 chi non lo rispetta ha scheletri nell'armadio
Transazioni fatte nessuna
bottoni è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2014, 22:22   #10
omihalcon
Senior Member
 
Iscritto dal: Sep 2002
Messaggi: 1759
La sostituzione è stata fatta in modo da poter recuperare qualcosa dalla vecchia installazione perché alcune cose erano in chiaro ancora. Inoltre se fra qualche tempo si troverà un metodo per decriptare allora ecco che il vecchio hd tornerà utile.
__________________
Prepare for jump to lightspeed!

Windows10 "is a service": che servizio del
Win11 24H2
driver di stampa WSD: What a Shit Driver!
omihalcon è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2014, 17:17   #11
Ophelia999
Junior Member
 
Iscritto dal: Jun 2014
Messaggi: 9
"Ti dico che nel secondo caso avevo un' azienda ferma perché si è propagato in rete sulla cartella comune e ho dovuto usare il backup del giorno prima per i file criptati.
E' una brutta bestia e ho avvisato altre aziende di stare attenti alle mail sospette (quelle dei corrieri) e in quelle con link strani alfanumerici."



Buonasera sig. Omihalcon,
Volevo sapere un cosa molto tecnica: dal momento che si apre la mail dell'SDA (con esecuzione del file)
al momento dell' infezione totale del SERVER, quanto tempo passa? E' immediata l'infezione o puo' stare in "incubazione" per giorni? La saluto cordialmente! Grazie.
Ophelia999 è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2014, 10:54   #12
bottoni
Senior Member
 
L'Avatar di bottoni
 
Iscritto dal: Nov 1999
Città: italy
Messaggi: 10013
Quote:
Originariamente inviato da omihalcon Guarda i messaggi
La sostituzione è stata fatta in modo da poter recuperare qualcosa dalla vecchia installazione perché alcune cose erano in chiaro ancora. Inoltre se fra qualche tempo si troverà un metodo per decriptare allora ecco che il vecchio hd tornerà utile.
si hai fatto bene a salvarlo ...ma il recupero se un domani ci sarà l'antidoto , dovresti farlo sulla stessa macchina , visto che il virus ha usato anche l'id della macchina per criptare i file ...cmq la vedo dura
__________________
Utenti da evitare : parecchi ...... contattatemi vi consulto la lista.
In ogni transazione esigo il rispetto dell'art.45 chi non lo rispetta ha scheletri nell'armadio
Transazioni fatte nessuna
bottoni è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2014, 15:12   #13
omihalcon
Senior Member
 
Iscritto dal: Sep 2002
Messaggi: 1759
Oggi altra ondata, due clienti. Sempre mail di sda il problema è che cripta i file mdb quindi capite bene il danno. Per fortuna pst sono ok.

Per Sig. Ophelia999, purtroppo sembra un'esecuzione molto veloce, roba di qualche secondo ma mi è stato anche detto che si apre una finestra nera (shell dos.../?). Purtroppo non l'ho visto in azione ma solo i postumi.
__________________
Prepare for jump to lightspeed!

Windows10 "is a service": che servizio del
Win11 24H2
driver di stampa WSD: What a Shit Driver!
omihalcon è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2014, 15:31   #14
*aLe
Senior Member
 
L'Avatar di *aLe
 
Iscritto dal: Jan 2011
Città: Prima linea, posto 3
Messaggi: 4398
Qualche minuto.
Cryptolocker che io sappia comincia ad agire appena avviato l'eseguibile. Per prima cosa "guarda" quali sono i dischi fissi (quindi anche le unità di rete connesse che hanno una lettera identificativa) e poi comincia a piallare.
A quanto pare non infetta direttamente pennette USB o simili (provato io collegando una penna USB a un PC infetto per "prelevare" l'exe e caricarlo su VirusTotal).

Di solito, dischi di rete parzialmente compromessi (ovviamente solo le cartelle a cui l'utente aveva accesso in scrittura), PC dell'utente da piallare.
Per i dischi di rete, fortunatamente di solito in azienda c'è un backup. Per assurdo, fa più danni nelle case che nelle ditte.

Also, se una share è collegata come \\nomeserver\nomeshare che io sappia Cryptolocker la ignora (ma non vorrei dire una boiata).

Già che ci siamo, ne approfitto per chiedere qua: considerando che i dati ormai son persi e che Kaspersky Rescue Disk non lo rimuove (o almeno, non del tutto che io sappia)... Un paio di passate con Killdisk bastano per eliminare ogni traccia del bastardo, giusto?
__________________
Don't be evil
Unless you're trying to please your dictator.

Ultima modifica di *aLe : 18-12-2014 alle 15:34.
*aLe è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2014, 14:53   #15
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6497
almeno per prevenire

http://labs.bitdefender.com/projects...owall-vaccine/
Unax è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2015, 11:02   #16
aletlinfo
Senior Member
 
L'Avatar di aletlinfo
 
Iscritto dal: Jun 2001
Messaggi: 532
Nessuna novità sul recupero dei file criptati?
aletlinfo è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2015, 14:56   #17
omihalcon
Senior Member
 
Iscritto dal: Sep 2002
Messaggi: 1759
No ma mi hanno detto che se paghi ti danno anche un supporto per recuperare i dati.
__________________
Prepare for jump to lightspeed!

Windows10 "is a service": che servizio del
Win11 24H2
driver di stampa WSD: What a Shit Driver!
omihalcon è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2015, 10:57   #18
Quaglia 17
Senior Member
 
L'Avatar di Quaglia 17
 
Iscritto dal: Jul 2007
Messaggi: 361
purtroppo si è aggiornato nella potenza e nel nome
http://www.hwupgrade.it/forum/showthread.php?t=2697349
Quaglia 17 è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2015, 22:30   #19
omihalcon
Senior Member
 
Iscritto dal: Sep 2002
Messaggi: 1759
Affermato altri due ha colpito. .. mail di falso bonifico per yonder e pezzi indomani ci. .. in allegato un file cab...
__________________
Prepare for jump to lightspeed!

Windows10 "is a service": che servizio del
Win11 24H2
driver di stampa WSD: What a Shit Driver!
omihalcon è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2015, 08:59   #20
hypercube pc
Junior Member
 
Iscritto dal: Jan 2015
Messaggi: 1
deriptare file cbt

Usate questa guida,
http://deletemalware.blogspot.it/201...virus-and.html

per decriptare usate shadowexplorer

http://www.shadowexplorer.com/downloads.html

praticamente andiamo a recuperare i file da qualche giorno prima.Comunque seguite quella guida.

Per eliminarlo comunque ho usato malwarebytes e poi ho usato shadowexplorer per recuperare i file
Saluti!
Raoul

Ultima modifica di hypercube pc : 29-01-2015 alle 09:01. Motivo: aggiunta
hypercube pc è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
Crucial spinge sui moduli LPCAMM2: fino ...
Imgur blocca gli utenti del Regno Unito:...
ROG Xbox Ally già in consegna: qu...
Ubisoft annuncia Vantage Studios: Assass...
Il solare diventa la prima fonte di elet...
Google Home si rinnova completamente: ar...
Dense Geometry Format (DGF): novit&agrav...
Gemini for Home arriva a ottobre sui dis...
Amazon Smart Air Quality Monitor: a soli...
Mazzata Raspberry Pi, i prezzi aumentano...
Amazon Seconda Mano - Warehouse: extra s...
Una giornata smart tra lago e montagna: ...
Google lancia le nuove Nest Cam con vide...
Sembra Temu ma non è: Amazon sfid...
Svizzera, tassazione dei veicoli elettri...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:49.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v