|
Rank: AiutAmico
Iscritto dal : 10/18/2005 Posts: 228
|
Lavorando in ufficio, ho aperto una e-mail e conseguentemente l'allegato, cosa stupidissima.
Insomma il computer ainiziato a rinominare tutti i file importanti, per esempio doc, pdf, jpg ecc... rendendoli illeggibili, gli unici che non è riuscito a rinominare sono i file di publisher con estensione pub.
Ora ho win 7 64 bit, come antivirus microsoft essential, ma non è riuscito a bloccarlo, dice che c'è un virus lo pulisce ma i file si deteriorano inesorabilmente.
Che devo fare, reinstallare tutto con i cd di ripristino?
Altre soluzioni?
E meno male che avevo fatto il backup di tutti i dati 2 giorni.
Mi sono anche accorto che mi ha infettato anche una chiavetta usb, potrei eventualmente formattarla, senza correre il rischio di infettare di nuovo il pc una volta ripristinato?
Grazie a chiunque vogli rispondermi
PS: Devo dire che sono stato sempre molto attento ad aprire gli allegati, ma era una e-mail strana.
Grazie
|
|
|
|
|
Rank: AiutAmico
Iscritto dal : 9/6/2006 Posts: 7,687
|
Stessa cosa io con il pc di mia moglie (per fortuna) mi ha fatto un casino ed ho (lei non io) perso tutti i file. Sto formattandolo il pc per non saper ne leggere ne scrivere. Tra le altre cosa ha anche infettato i file sul onedrive e pure li ho dovuto cancellare tutti i file infetti. Il bello è che pochi minuti fa è arrivata la stessa email a me (tiscali.it) e l'ho subito cancellatadal server. E' una email strana dove dice che il mio ordine è andato a buon fine e riaccreditano tot merce per qualche migliaio di euro. Questa cosa mi ha fatto vcapire che il backup è meglio farlo su un HD esterno che si spegne e non su uno interno come nel mio desktop perchè me lo vrebbe impestato. I file infettati sono.doc .xls .jpeg e .pdf.
|
|
Rank: AiutAmico
Iscritto dal : 10/27/2006 Posts: 9,615
|
è arrivato anche a me oggi firmato bellini , non ho aperto l'allegato. mi sono infettato lostesso?
Salve,
Ti ringraziamo per l'ordine effettuato di recente e confermiamo di aver ricevuto i prodotti restituiti.
Il tuo numero di riferimento è: D8A426871737529B Azienda: BELLINI SRL
I seguenti oggetti sono stati rimborsati come richiesto:
10 x MODEM USB GSM/GPRS/EDGE 180M: 211.66*10 = 2116.6 EUR 1 x USB CABLE+CAR ADAPTER FOR IPOD LOVEMYTIME: 13.32 EUR 5 x MEMORIA CORSAIR SODIMM 512MB 400MHZ: 17.52*5 = 87.6 EUR 8 x MEMORIA CORSAIR SODIMM DDR 2 512MB 667MHZ: 15.46*8 = 123.68 EUR 1 x BOX PER HDD 3.5 ESTERNO DA IDE A USB: 20.27 EUR 9 x NB ACER TM6413WLMI_512: 860.93*9 = 7748.37 EUR
Totale: 10109.84 EUR
Si prega di aprire il file allegato per maggiori informazioni.
Massimo Ombres +39 41 5779 195
|
|
Rank: AiutAmico
Iscritto dal : 10/31/2004 Posts: 7,185
|
scusate , non ho capito :O( arriva una email , con un allegato ( estensione ? ) che automaticamente avendola aperta .... vi cambia tutte le estensioni dei file del pc ? non capisco .... ! ... se non avete autorizzato il remoto , ( cosa da controllare ) come ha fatto a cambiare le estensioni ? anche se così fosse un punto di ripristino dovrebbe risolvere .... in quanto è una cartella nascosta che contiene i punti di ripristino e di fatto , volendo si pote conservarne uno a piacimento, utile da rinserire quando serve ... ( che adesso mi faccio :O))) che predico e non pratico ... :O) grazie comunque per la info
|
|
Rank: AiutAmico
Iscritto dal : 9/6/2006 Posts: 7,687
|
Stessa mail di Giza nome diverso, ricevuta due volte (due account tiscali) anche sul desktop ma non aperta e gettata IO purtroppo ho aperto il file dal server di tiscali dal pc di mia moglie e mi ha cambiato l' estensione del file ad esempio: nomefile.doc.fcqiixn, nomefile.pdf.fcqiixn e così per xls e jpeg. Ha infettato immediatamente C, D ed il cloud di onedrive. Google non da niente immettendo l' estensione .fcqiixn Adesso ho formattato C ma i file su D hanno l'estensione modificata; sul cloud onedrive ho cancellato i file modificati ma ho paura ad accedervi soprattutto perchè questo cloud è quello che ho in comune con mia moglie sul mio decktop, laptop e smartphone.
EDIT Ho provato a rinominare i file cancellando .fcqiixn ma non si aprono sono danneggiati o troppo grandi. L' antivirus di microsoft ha toppato perchè non ha bloccato la minaccia.
|
|
Rank: AiutAmico
Iscritto dal : 10/27/2006 Posts: 9,615
|
mao, l'estensione nn l'ho vista- se avete autorizzato in remoto cosa vuol dire? vorrei sapere se aprendo solo il messaggio e non l'allegato possono passare dei virus-
|
|
Rank: AiutAmico
Iscritto dal : 11/4/2011 Posts: 1,235
|
Su Google ho trovato questo se può servire: http://rankrep.com/directory/fcqiix
|
|
Rank: AiutAmico
Iscritto dal : 10/27/2006 Posts: 9,615
|
??????
|
|
Rank: AiutAmico
Iscritto dal : 10/31/2004 Posts: 7,185
|
ciao baffovuoi dire questa pagina ? ( BLOG ) http://www.microsofttranslator.com/BV.aspx?ref=IE8Activity&a=http%3A%2F%2Frankrep.com%2Fblog%2Fbest-practices-to-backup-and-store-your-data%2F@giza ... :O)l'autorizzare in remoto significa permettere (connessioni rete ... click dx su ethernet ... proprietà ) di concedere ad altri di usare dal loro computer ... il vs computer ps . nella pagina che ti ha messo baffo, schiaccia ctrl + f ... e poi su cerca scrivi ..... fcqiixn ... ti compariranno nella pagina web tutte le scritte ...... fcqiixn ..... :O) ciao
|
|
Rank: AiutAmico
Iscritto dal : 11/8/2008 Posts: 13,964
|
Ragazzi siete da parecchio su aiutamici ????? di non aprire allegati sconosciuti ormai se ne parla da parecchio, certo una piccola distrazione può capitare...l'immagine del sistema in questi casi è la soluzione. Paolo, l'antivirus microsoft non c'entra, non credo che altri A.V. ti avrebbe fermato quell'infezione. Anche quello che dice mao è giusto, mai consentire l'accesso da remoto al proprio pc, pericolosissimo, lo usano solo ditte per collegamenti con sedi esterne ma con appriopriati accorgimenti. Purtroppo l'attenzione non è mai troppa. Per pipino, credo che la soluzione migliore sia proprio quella di reinstallare tutto coi cd di ripristino. Anche trovando altre soluzioni avrai sempre un pc malato.
|
|
Rank: AiutAmico
Iscritto dal : 9/6/2006 Posts: 7,687
|
Ci sono cascato come un allocco, meno male non era il mio pc! Sul mio ho tutto il lavoro, foto, dati da 15 anni ecc. Come ho già scritto il virus ha danneggiato C, D e onedrive; in D avevo l'immagine fatta con macrium ed è inutilizzabile perchè danneggiata come tutti gli altri file. Adesso mi devo organizzare a fare i backup e immagini su HD esterno che accendo e spengo SOLO per il salvataggio, attualmente ho nel desktop un HD solo per il backup ma sarebbe stato compromesso ugualmente quindi non serve a un tubo. Credo però che l'antivirus avrebbe dovuto bloccare l'infezione.
|
|
Rank: AiutAmico
Iscritto dal : 10/27/2006 Posts: 9,615
|
anche ai miei tempi c'erano i virus, ne sanno qualcosa Carter e co. hanno aperto la porta della tomba e li ho crasciati. ahahahah
ma il virus si installa aprendo gli allegati o anche solo leggendo la posta?
altra domanda: ma avendo due partizioni in questo caso non si può blindare la part. D in modo che il virus si limiti ad attaccare solo la C?
|
|
Rank: AiutAmico
Iscritto dal : 9/6/2006 Posts: 7,687
|
Cliccando sull'allegato, tra l'altro non è che parta "la protezione di windows" che chiede si o no, clicchi e in un minuto la frittata è fatta. Sul desktop mi sono arrivate due email (ho due account tiscali) le ho buttate e svuotato il cestino e non è successo nulla. Parlandone oggi con amici la stessa email è arrivata anche a loro ma avendoli avvertiti non hanno avuto problemi.
|
|
Rank: AiutAmico
Iscritto dal : 11/8/2008 Posts: 13,964
|
giza ha scritto:anche ai miei tempi c'erano i virus, ne sanno qualcosa Carter e co. hanno aperto la porta della tomba e li ho crasciati. ahahahah
ma il virus si installa aprendo gli allegati o anche solo leggendo la posta? Leggendo solo la posta penso proprio di no
altra domanda: ma avendo due partizioni in questo caso non si può blindare la part. D in modo che il virus si limiti ad attaccare solo la C? La maggior parte delle infezioni infettano solo la partizione col Sistema operativo tranne i casi più gravi, per questa degli allegati credo sia pericolosa per tutto il pc.
|
|
Rank: AiutAmico
Iscritto dal : 11/28/2009 Posts: 1,475
|
Ciao,
la mail che segnalate mi è arrivata anche a me per due o tre volte e l'ho sempre messa tra la posta indesiderarta. Quando non conosco il mittente oppure leggo cose strane diffido immediatamente; addirittura me ne sono arrivate con mittenti conosciuti che mi invitavano a cliccare su un link riportato nelle mail stessa, anche in questo caso la mettevo immediatamente nella posta indesiderata.
In ogni caso ho sempre saputo, perchè riportato su riviste specializzate, sui quotidiani, sul blog del Disinformatico ma credo anche in Aiutamici che il computer viene infettato solo nel momento in cui si apre l'allegato o si clicca sul link riportato quindi leggere il testo della mail non dovrebbe creare problemi.
Personalmente, per leggere la posta, utilizzo Outlook e fino ad ora mi è sempre andata bene ....... spero continui.
L’allegria scalda il cuore e trasforma la tristezza in sorrisi autentici.
|
|
Rank: AiutAmico
Iscritto dal : 10/27/2006 Posts: 9,615
|
sembra che abbia l'estensione CAB
|
|
Rank: AiutAmico
Iscritto dal : 9/6/2006 Posts: 7,687
|
giza ha scritto:sembra che abbia l'estensione CAB Si, l'ho vista pochissimo prima del "disastro", proprio perchè volevo vedere l'estensione ho inavvertitamente aperto l'allegato; tradito dal tochpad troppo sensibile.
|
|
Rank: AiutAmico
Iscritto dal : 9/6/2006 Posts: 7,687
|
Ricevuta altra mail su libero.it. Ho cancelato il nome della ditta perchè esiste davvero in provincia di Trento e non è giusto sputtanarla perchè non c'entrano senz'altro.
|
|
Rank: AiutAmico
Iscritto dal : 10/27/2006 Posts: 9,615
|
|
|
Guest |