|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 | |
|
Junior Member
Iscritto dal: Jul 2014
Città: teulada
Messaggi: 15
|
decriptare i dati rapiti da CTB-Loker
io ho eliminato il virus CTB-Loker con Combofix MalwareBytes Ccleaner iobit
ma al riavvio del pc i dati erano tutti gia criptati come posso recuperarli in pochi secondi ha criptato anche hdd esterno che conteneva i bacup giornalieri Quote:
|
|
|
|
|
|
#2 |
|
Junior Member
Iscritto dal: Jul 2014
Città: teulada
Messaggi: 15
|
![]() non so proppio come procedere |
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Aug 2003
Messaggi: 9647
|
bella gatta da pelare, per decrittare prova qui https://www.decryptcryptolocker.com/
qui un pò di info https://www.fireeye.com/blog/executi...ecryption.html http://rimozione-malware.com/cbt-loc...crypted-files/ ma se ti sei beccato una variante è probabile che il sito non funzioni good luck Ultima modifica di giacomo_uncino : 27-01-2015 alle 23:49. |
|
|
|
|
#4 |
|
Junior Member
Iscritto dal: Jul 2014
Città: teulada
Messaggi: 15
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Mar 2007
Messaggi: 1890
|
Ma il motore di ricerca il tuo browser non lo riconosce?
Ad ogni modo la soluzione con le copie shadow andava bene con le versioni iniziali del virus fino a qualche tempo fa, adesso se hai beccato una delle ultime varianti non hai molte speranze, o paghi o addio dati. Tuttavia il consiglio di cercare una chiave dal primo sito che ti ha linkato giacomo vale la pena di tentarlo. |
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Dec 2001
Città: Bologna ma sò fiorentino Docg
Messaggi: 2719
|
Ciao a tutti, approfito del thread, in quando anche io proprio oggi sono stato vittima di CTB-Locker...tutto ad un tratto si è aperta la fatidica finestra che preannunciava il disastro
Fortunatamente avevo copie di backup aggiornate a ieri, percui i danni sono stati molto limitati Come dicevo il pc infettao è stata tolto dalla rete e verrà formattato, volevo invece sapere che Tool utilizzare per verificare che anche gli altri pc della rete non siano stati infettati. Io ho fatto scansioni con MBAM che Hitman che non hanno rilevato anomale,;a vostro avviso s può stare tranquilli o merita approfondire con quache altro strumento? La cosa che mi lascia più perplesso è che sia i firewall hardware che software, compreso l'antivirus TREND micro, abbiano lasciato passare CTB-Locker..è normale? Per il futuro, per non incorrere in altri problemi simili quale protezioni mi consigliate di adottare? Ringrazio per l'ascolto ed auguro una buona serata a tutti. |
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Oct 2008
Messaggi: 6589
|
più che staccare il cavo era meglio spegnere il pc
sì è normale se non lo riconoscono o non riconoscono la nuova variante |
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Apr 2006
Città: Viareggio
Messaggi: 1499
|
Domanda: come si prendono in genere questi virus?
Se uno prima di riavviare i file li copia? Sono gia criptati? Giusto per sapere in caso succedesse...
__________________
Things are going to change Trattative concluse positivamente con molti utenti sul forum (non ci stanno più in firma!) |
|
|
|
|
#9 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
__________________
Try again and you will be luckier.
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:27.




















