Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 27-01-2015, 22:32   #1
technicianhighweb
Junior Member
 
Iscritto dal: Jul 2014
Città: teulada
Messaggi: 15
decriptare i dati rapiti da CTB-Loker

io ho eliminato il virus CTB-Loker con Combofix MalwareBytes Ccleaner iobit

ma al riavvio del pc i dati erano tutti gia criptati
come posso recuperarli

in pochi secondi ha criptato anche hdd esterno che conteneva i bacup giornalieri

Quote:
CryptoDefense Virus è un’infezione ransomware che intende rubare più soldi possibili agli utenti spaventati. Secondo vari resoconti, CryptoDefence Virus è apparso per la prima volta a Febbraio 2014 e da allora ha infettato oltre 20.000 computer in più di 100 paesi. Come risultato, i criminali alle spalle di quest’infezione sono riusciti a raccogliere oltre $34.000 sotto forma di multe. Se sei stato infettato da CryptoDefence Virus, non valutare nemmeno di pagare la multa, perché pagando non eliminerai CryptoDefence Virus. Devi rimuovere CryptoDefence Virus dal tuo computer e poi investire in uno strumento antimalware affidabile che protegga il tuo sistema da simili infezioni.

A causa del suo comportamento, CryptoDefence Virus sembra essere collegato a CryptoLocker Virus, anche noto come un’applicazione ransomware odiosa. Sembra, tuttavia, esserci una forte differenza tra i due programmi. CryptoLocker Virus ti blocca fuori dal tuo computer e cripta i tuoi file. A meno che tu non ottenga una chiave privata dopo aver pagato il riscatto, non puoi ripristinare i tuoi file (specialmente se non hai mai impostato un punto di ripristino di sistema prima d’ora). La situazione con CryptoDefence Virus è leggermente diversa.

Quando CryptoDefence Virus entra nel tuo computer e blocca il tuo accesso ai file, quest’infezione ti chiede anche di pagare $500 o E500 sotto forma di bitcoin per poter decriptare i tuoi file. Tecnicamente la chiave privata che ti permette di decriptare i file dovrebbe trovarsi sul server dell’infezione, ma CryptoDefence Virus fa l’errore di lasciare la chiave privata sul computer infetto. Dopo aver rimosso CryptoDefence Virus dal sistema puoi , quindi, decriptare tu stesso tutti i file colpiti.

È necessario cancellare CryptoDefence Virus prima possibile e poi evitare simili infezioni in futuro. Per evitare che i ransomware entrino nel tuo sistema, devi astenerti dall’aprire email spam e messaggi di social engineering. Per esempio, CryptoDefence Virus è distribuito tramite allegati a email spam. Email spam che portano CryptoDefence Virus sono spesso inviati da luoghi diversi e diversi indirizzi IP, in modo che sia difficile determinare il colpevole alle spalle di questa truffa.

Una volta eseguita la truffa, vedrai apparire un pop-up che t’informa che i tuoi file sono stati criptati:

Quote

Your files are encrypted.
To get the key to decrypt files you have to pay 500 USD/EUR. If payment is not made before [date] the cost of decrypting files will increase 2 times will be 1000 USD/EUR.
We are present a special software – CryptoDefense Decrypter – which is allow to decrypt and return control to all your encrypted files.

Fortunatamente CryptoDefence Virus non blocca l’accesso al tuo desktop o a Internet. Puoi, quindi, scaricare uno strumento antimalware affidabile e terminare l’infezione automaticamente senza difficoltà. Eseguire una scansione del sistema con uno scanner antimalware potente ti aiuterà anche a determinare se ci sono altre infezioni sul PC.
technicianhighweb è offline  
Old 27-01-2015, 23:07   #2
technicianhighweb
Junior Member
 
Iscritto dal: Jul 2014
Città: teulada
Messaggi: 15


non so proppio come procedere
technicianhighweb è offline  
Old 27-01-2015, 23:46   #3
giacomo_uncino
Senior Member
 
L'Avatar di giacomo_uncino
 
Iscritto dal: Aug 2003
Messaggi: 9647
bella gatta da pelare, per decrittare prova qui https://www.decryptcryptolocker.com/

qui un pò di info https://www.fireeye.com/blog/executi...ecryption.html

http://rimozione-malware.com/cbt-loc...crypted-files/

ma se ti sei beccato una variante è probabile che il sito non funzioni

good luck

Ultima modifica di giacomo_uncino : 27-01-2015 alle 23:49.
giacomo_uncino è offline  
Old 28-01-2015, 09:44   #4
technicianhighweb
Junior Member
 
Iscritto dal: Jul 2014
Città: teulada
Messaggi: 15
Quote:
Originariamente inviato da giacomo_uncino Guarda i messaggi
bella gatta da pelare,
good luck
non è che abbia capito molto da quel link

dove posso trovare le eventuali copie Shadow ?
technicianhighweb è offline  
Old 28-01-2015, 14:53   #5
il_nick
Senior Member
 
L'Avatar di il_nick
 
Iscritto dal: Mar 2007
Messaggi: 1890
Ma il motore di ricerca il tuo browser non lo riconosce?
Ad ogni modo la soluzione con le copie shadow andava bene con le versioni iniziali del virus fino a qualche tempo fa, adesso se hai beccato una delle ultime varianti non hai molte speranze, o paghi o addio dati. Tuttavia il consiglio di cercare una chiave dal primo sito che ti ha linkato giacomo vale la pena di tentarlo.
il_nick è offline  
Old 28-01-2015, 22:40   #6
man
Senior Member
 
L'Avatar di man
 
Iscritto dal: Dec 2001
Città: Bologna ma sò fiorentino Docg
Messaggi: 2719
Ciao a tutti, approfito del thread, in quando anche io proprio oggi sono stato vittima di CTB-Locker...tutto ad un tratto si è aperta la fatidica finestra che preannunciava il disastro, sono andato di corsa a staccare il cavo di rete ma il virus si era già foxxuto il pc ed aveva incominciato a crittografare anche i file di altri computer in rete che avevano l'unità mappate.
Fortunatamente avevo copie di backup aggiornate a ieri, percui i danni sono stati molto limitati

Come dicevo il pc infettao è stata tolto dalla rete e verrà formattato, volevo invece sapere che Tool utilizzare per verificare che anche gli altri pc della rete non siano stati infettati. Io ho fatto scansioni con MBAM che Hitman che non hanno rilevato anomale,;a vostro avviso s può stare tranquilli o merita approfondire con quache altro strumento?

La cosa che mi lascia più perplesso è che sia i firewall hardware che software, compreso l'antivirus TREND micro, abbiano lasciato passare CTB-Locker..è normale?

Per il futuro, per non incorrere in altri problemi simili quale protezioni mi consigliate di adottare?

Ringrazio per l'ascolto ed auguro una buona serata a tutti.
man è offline  
Old 29-01-2015, 10:18   #7
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6589
più che staccare il cavo era meglio spegnere il pc

sì è normale se non lo riconoscono o non riconoscono la nuova variante
Unax è offline  
Old 29-01-2015, 18:12   #8
Zetino74
Senior Member
 
L'Avatar di Zetino74
 
Iscritto dal: Apr 2006
Città: Viareggio
Messaggi: 1499
Domanda: come si prendono in genere questi virus?
Se uno prima di riavviare i file li copia? Sono gia criptati?
Giusto per sapere in caso succedesse...
__________________
Things are going to change
Trattative concluse positivamente con molti utenti sul forum (non ci stanno più in firma!)
Zetino74 è offline  
Old 30-01-2015, 08:37   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
http://www.hwupgrade.it/forum/showthread.php?t=2697349
__________________
Try again and you will be luckier.
Chill-Out è offline  
 Discussione Chiusa


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
La capsula SpaceX Dragon CRS-33 ha acces...
La NASA è sempre più vicin...
Crisi delle memorie: ASUS torna al passa...
Le console next-generation potrebbero es...
Gemini cresce ancora: la quota di mercat...
Samsung sfida TSMC: la capacità produtti...
Iliad alza il prezzo della fibra ottica ...
Il prossimo low cost di POCO sarà il più...
The Elder Scrolls VI: ecco le ultime sul...
Ecco i saldi di fine anno Amazon, 34 off...
iPhone Fold: scorte limitate al lancio m...
OpenAI porterà la pubblicità in ChatGPT ...
TSMC aumenterà ancora i prezzi: nel 2026...
Marvel pubblica anche il secondo teaser ...
Nuovo accordo tra xAI e il Pentagono: l'...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:27.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v