Torna indietro   Hardware Upgrade Forum > Software > Microsoft Windows > Microsoft Windows 8.1 e 10

Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Al .NEXT 2026 di Chicago, Nutanix ha mostrato quanto sia cambiata: una piattaforma software che gestisce VM, container e carichi di lavoro IA ovunque, dall’on-premise al cloud pubblico. Con un’esecuzione rapidissima sulle partnership e sulla migrazione da VMware
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Xiaomi Pad 8 Pro adotta il potente Snapdragon 8 Elite all'interno di un corpo con spessore di soli 5,75 mm e pannello LCD a 144Hz flicker-free, per un tablet che può essere utilizzato con accessori dedicati di altissima qualità. Fra le caratteristiche esclusive, soprattutto per chi intende usarlo con la tastiera ufficiale, c'è la modalità Workstation di HyperOS 3, che trasforma Android in un sistema operativo con interfaccia a finestre
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-09-2016, 21:02   #1
kamel33
Junior Member
 
Iscritto dal: Sep 2016
Messaggi: 3
Windows 10 non si avvia, non riesco a riparare il boot nemmeno dal prompt

Ciao a tutti,

ho un problema con l’avvio di windows, ogni volta che provo ad accendere il pc mi spunta la schermata di windows boot manager (che allego).


Il pc nonostante sia stato infettato dal virus Crypt0l0cker funzionava “correttamente” e stavo cercando di rimuovere il virus proprio in questi giorni. Ho lasciato il pc incustodito ed ho trovato il mio cuginetto che si divertiva a spegnere ed accendere più volte il pc.. da quel momento è apparsa la schermata che ho allegato.

Ho provato a ripristinare con il cd di windows 10 sia con le opzioni di ripristino guidate sia tramite il prompt dei comandi. Ho usato i vari comandi bootrec /fixboot bootrec/fixmbd (vado a memoria) e tantissimi altri comandi che non hanno funzionato, tra cui il bootrec /rebuildbcd che dopo la richiesta “aggiungere l’installazione all’elenco di avvio” e la risposta “s” tramite terminale, restituisce il messaggio “impossibile trovare il dispositivo di sistema richiesto”.

Potrei estrapolare i dati e formattare… ma ho necessità di avviare il sistema, rimuovere il virus e decriptare i file che se no rimarrebbero corrotti.

Spero che qualcuno mi possa aiutare, grazie mille in anticipo. H
Immagini allegate
File Type: jpg Resized-3ML6M.jpg (23.0 KB, 18 visite)
kamel33 è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2016, 07:42   #2
x_Master_x
Senior Member
 
L'Avatar di x_Master_x
 
Iscritto dal: May 2005
Messaggi: 8699
Prova in questo modo:
http://www.hwupgrade.it/forum/showpo...92&postcount=2

Sei stato infettato da un cryptlocker, quale? Come fai ad essere sicuro che riuscirai a decriptare i dati? Ed inoltre perché hai bisogno del PC infetto per decriptare i dati?

Devi essere fortunato ad avere una variante con falle che permette la decriptazione ma sono veramente pochissime ( una paio ma di qualche anno fa ) che richiedono chiavi di registro e/o file del PC infetto per eseguire la decriptazione. Vedi thread ufficiale qui:
http://www.hwupgrade.it/forum/showthread.php?t=2763407
__________________
.
Thread Ufficiali: EasyCrypt ~ Old Files Manager ~ OSD Clock
The real me is no match for the legend
.
x_Master_x è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2016, 10:13   #3
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6747
sicuro che ti serva il pc infetto per la decriptazione?
Unax è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2016, 17:09   #4
kamel33
Junior Member
 
Iscritto dal: Sep 2016
Messaggi: 3
Intanto grazie mille per la risposta.

Ho seguito la procedura suggerita da x_Master_x, tutto ok nell'inserimento delle prime quattro righe. Non appena provo ad inserire la quinta riga, questa per intenderci: BCDEDIT /store C:\boot\bcd.temp /import C:\boot\bcd.temp
mi viene fuori questo messaggio:


Ho continuato comunque ad andare avanti con le altre righe ma mi ha restituito questi errori:


Riavviando il pc, la schermata di errore è cambiata cosi:




Non sono sicuro di riuscire a recuperare i dati, ma spero di farlo in qualche modo perchè ci sono tantissimi file di lavoro che devo recuperare necessariamente. Pensavo che il modo "più semplice" per farlo sia quello di ripristinare il pc e cercare di lavorarci con il sistema funzionate. Se voi avete altre idee o altre procedure, per favore, ditemele. La mia priorità è solo recuperare i file criptati.

Grazie mille per l'aiuto che mi state dando.
kamel33 è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2016, 18:12   #5
x_Master_x
Senior Member
 
L'Avatar di x_Master_x
 
Iscritto dal: May 2005
Messaggi: 8699
Le immagini non si vedono quindi non ti so dire, se fallisce l'import è normale che continuando gli errori si susseguono a catena. Ricordo inoltre:
Quote:
Originariamente inviato da x_Master_x
Gli strumenti per ripristinare l'avvio dovrebbero essere lanciati da DVD o dalla partizione riservata dell'HDD per funzionare correttamente
Non hai risposto alla domanda più importante:

Sei stato infettato da un ransomware, quale?

In base al tipo di ransomware si può stabilire già adesso se è possibile decriptare i dati oppure no, molto probabilmente no a meno che non sei molto ( ma molto ) fortunato. Carica un file criptato su ID Ransomware oppure si può risalire tramite l'estensione se non puoi fare l'upload su quel sito.
__________________
.
Thread Ufficiali: EasyCrypt ~ Old Files Manager ~ OSD Clock
The real me is no match for the legend
.

Ultima modifica di x_Master_x : 15-09-2016 alle 18:15.
x_Master_x è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2016, 18:52   #6
kamel33
Junior Member
 
Iscritto dal: Sep 2016
Messaggi: 3
Riporto il link della cartella che contiene tutte le immagini su google drive, cosi non dovresti avere problemi di visualizzazione: https://drive.google.com/open?id=0By...2FucEpMOWNuTWM

Ho avviato il prompt dei comandi tramite il dvd.

L'estensione è .encrypted, nella cartella su drive troverai altre foto, che ho fatto quando il pc si avviava.
kamel33 è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2016, 20:06   #7
x_Master_x
Senior Member
 
L'Avatar di x_Master_x
 
Iscritto dal: May 2005
Messaggi: 8699
Il ransomware è una variante di TorrentLocker che si chiama proprio Crypt0L0cker, usa l'estensione .encrypted. Non esistono soluzioni al momento per quella variante ergo al momento non riuscirai a decriptare i file, in futuro nessuno lo sa però ti posso dire che è in giro più di un anno e di solito le falle vengono scovate molto prima quindi è solo una flebile speranza. Sul thread dei ransomware indicato prima trovi dei tentativi da fare per chi è nella tua situazione vedi Cosa posso tentare per recuperare i file?

Riguardo al ripristino boot devo ri-controllare i comandi in VM, c'è qualcosa che non va. In caso di cambiamenti editerò quel post.
__________________
.
Thread Ufficiali: EasyCrypt ~ Old Files Manager ~ OSD Clock
The real me is no match for the legend
.
x_Master_x è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2016, 20:46   #9
x_Master_x
Senior Member
 
L'Avatar di x_Master_x
 
Iscritto dal: May 2005
Messaggi: 8699
tallines non dare false speranze
Nell'articolo si parla di TeslaDecoder dedicato a TeslaCrypt, lui è infetto da Crypt0L0cker con gli zero al posto delle o. Il titolo di quel sito fa riferimento ( sbagliando ) in modo generico a CryptoLocker come fosse sinonimo di ransomware.

Confermo un errore nella guida alla voce /import ed ho aggiunto qualche dettaglio in più, la sto editando qualche minuto per provare in VM.

EDIT: Post editato, tutto funziona correttamente con Windows 10
http://www.hwupgrade.it/forum/showpo...92&postcount=2
__________________
.
Thread Ufficiali: EasyCrypt ~ Old Files Manager ~ OSD Clock
The real me is no match for the legend
.

Ultima modifica di x_Master_x : 15-09-2016 alle 20:56.
x_Master_x è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2016, 20:52   #10
tallines
Senior Member
 
L'Avatar di tallines
 
Iscritto dal: Feb 2009
Messaggi: 50674
Quote:
Originariamente inviato da x_Master_x Guarda i messaggi
tallines non dare false speranze
Nell'articolo si parla di TeslaDecoder dedicato a TeslaCrypt
Ahhh...è vero sorry

"Scompattate il file zip e aprite il tool TESLADECODER.EXE"...
tallines è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
Ecovacs presenta la gamma 2026: paviment...
Efficienza energetica fino a 2.000 volte...
Lenovo 360: il programma di canale dell'...
Appena 10.000 qubit per rompere la critt...
Analisi dei transistor durante il funzio...
Attacco informatico a Booking.com: espos...
A quattro mesi dal divieto dei social ne...
NVIDIA GeForce RTX 5060 e 5060 Ti: in ar...
Rebellions, Arm e SK Telecom, nuova alle...
Modernizzazione delle app: Red Hat OpenS...
Nel mirino di Google c'è il back ...
PRAGMATA in bundle con GeForce RTX 5000:...
Le novità MOVA per il 2026: robot e impi...
Windows, stop all'attivazione telefonica...
ASUS porta la serie TUF nel formato Mini...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:55.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v