Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

problema virus Opzioni
pipino1959
Inviato: Tuesday, January 27, 2015 8:17:09 PM
Rank: AiutAmico

Iscritto dal : 10/18/2005
Posts: 228
Lavorando in ufficio, ho aperto una e-mail e conseguentemente l'allegato, cosa stupidissima.

Insomma il computer ainiziato a rinominare tutti i file importanti, per esempio doc, pdf, jpg ecc... rendendoli illeggibili, gli unici che non è riuscito a rinominare sono i file di publisher con estensione pub.

Ora ho win 7 64 bit, come antivirus microsoft essential, ma non è riuscito a bloccarlo, dice che c'è un virus lo pulisce ma i file si deteriorano inesorabilmente.

Che devo fare, reinstallare tutto con i cd di ripristino?

Altre soluzioni?

E meno male che avevo fatto il backup di tutti i dati 2 giorni.

Mi sono anche accorto che mi ha infettato anche una chiavetta usb, potrei eventualmente formattarla, senza correre il rischio di infettare di nuovo il pc una volta ripristinato?

Grazie a chiunque vogli rispondermi

PS: Devo dire che sono stato sempre molto attento ad aprire gli allegati, ma era una e-mail strana.

Grazie
Sponsor
Inviato: Tuesday, January 27, 2015 8:17:09 PM

 
crilupa
Inviato: Tuesday, January 27, 2015 10:45:43 PM

Rank: AiutAmico

Iscritto dal : 9/6/2006
Posts: 7,687
Stessa cosa io con il pc di mia moglie (per fortuna) mi ha fatto un casino ed ho (lei non io) perso tutti i file.
Sto formattandolo il pc per non saper ne leggere ne scrivere.
Tra le altre cosa ha anche infettato i file sul onedrive e pure li ho dovuto cancellare tutti i file infetti.
Il bello è che pochi minuti fa è arrivata la stessa email a me (tiscali.it) e l'ho subito cancellatadal server.
E' una email strana dove dice che il mio ordine è andato a buon fine e riaccreditano tot merce per qualche migliaio di euro.
Questa cosa mi ha fatto vcapire che il backup è meglio farlo su un HD esterno che si spegne e non su uno interno come nel mio desktop perchè me lo vrebbe impestato.
I file infettati sono.doc .xls .jpeg e .pdf.


giza
Inviato: Tuesday, January 27, 2015 11:13:46 PM

Rank: AiutAmico

Iscritto dal : 10/27/2006
Posts: 9,615
è arrivato anche a me oggi firmato bellini , non ho aperto l'allegato. mi sono infettato lostesso?

Salve,

Ti ringraziamo per l'ordine effettuato di recente e confermiamo di aver ricevuto i prodotti restituiti.

Il tuo numero di riferimento è: D8A426871737529B
Azienda: BELLINI SRL

I seguenti oggetti sono stati rimborsati come richiesto:

10 x MODEM USB GSM/GPRS/EDGE 180M: 211.66*10 = 2116.6 EUR
1 x USB CABLE+CAR ADAPTER FOR IPOD LOVEMYTIME: 13.32 EUR
5 x MEMORIA CORSAIR SODIMM 512MB 400MHZ: 17.52*5 = 87.6 EUR
8 x MEMORIA CORSAIR SODIMM DDR 2 512MB 667MHZ: 15.46*8 = 123.68 EUR
1 x BOX PER HDD 3.5 ESTERNO DA IDE A USB: 20.27 EUR
9 x NB ACER TM6413WLMI_512: 860.93*9 = 7748.37 EUR

Totale: 10109.84 EUR

Si prega di aprire il file allegato per maggiori informazioni.


Massimo Ombres
+39 41 5779 195
maopapof
Inviato: Wednesday, January 28, 2015 2:23:23 AM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,185
scusate , non ho capito :O(

arriva una email , con un allegato ( estensione ? )

che automaticamente avendola aperta .... vi cambia tutte le estensioni dei file del pc ?

non capisco .... ! ... se non avete autorizzato il remoto , ( cosa da controllare ) come ha fatto a cambiare le estensioni ?

anche se così fosse un punto di ripristino dovrebbe risolvere .... in quanto è una cartella nascosta che contiene i punti di ripristino
e di fatto , volendo si pote conservarne uno a piacimento, utile da rinserire quando serve ... ( che adesso mi faccio :O))) che predico e non pratico ... :O)

grazie comunque per la info



crilupa
Inviato: Wednesday, January 28, 2015 5:55:06 AM

Rank: AiutAmico

Iscritto dal : 9/6/2006
Posts: 7,687
Stessa mail di Giza nome diverso, ricevuta due volte (due account tiscali) anche sul desktop ma non aperta e gettata
IO purtroppo ho aperto il file dal server di tiscali dal pc di mia moglie e mi ha cambiato l' estensione del file ad esempio:
nomefile.doc.fcqiixn, nomefile.pdf.fcqiixn e così per xls e jpeg.
Ha infettato immediatamente C, D ed il cloud di onedrive.
Google non da niente immettendo l' estensione .fcqiixn
Adesso ho formattato C ma i file su D hanno l'estensione modificata; sul cloud onedrive ho cancellato i file modificati ma ho paura ad accedervi soprattutto perchè questo cloud è quello che ho in comune con mia moglie sul mio decktop, laptop e smartphone.

EDIT Ho provato a rinominare i file cancellando .fcqiixn ma non si aprono sono danneggiati o troppo grandi.
L' antivirus di microsoft ha toppato perchè non ha bloccato la minaccia.

giza
Inviato: Wednesday, January 28, 2015 9:49:34 AM

Rank: AiutAmico

Iscritto dal : 10/27/2006
Posts: 9,615
mao, l'estensione nn l'ho vista- se avete autorizzato in remoto cosa vuol dire? vorrei sapere se aprendo solo il messaggio e non l'allegato possono passare dei virus-


baffogatto
Inviato: Wednesday, January 28, 2015 9:50:42 AM

Rank: AiutAmico

Iscritto dal : 11/4/2011
Posts: 1,235
Su Google ho trovato questo se può servire:

http://rankrep.com/directory/fcqiix
giza
Inviato: Wednesday, January 28, 2015 10:12:11 AM

Rank: AiutAmico

Iscritto dal : 10/27/2006
Posts: 9,615
??????
maopapof
Inviato: Wednesday, January 28, 2015 12:27:15 PM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,185
ciao baffo
vuoi dire questa pagina ? ( BLOG )

http://www.microsofttranslator.com/BV.aspx?ref=IE8Activity&a=http%3A%2F%2Frankrep.com%2Fblog%2Fbest-practices-to-backup-and-store-your-data%2F

@giza ... :O)

l'autorizzare in remoto significa permettere (connessioni rete ... click dx su ethernet ... proprietà ) di concedere ad altri di usare dal loro computer ... il vs computer

ps . nella pagina che ti ha messo baffo, schiaccia ctrl + f ... e poi su cerca scrivi ..... fcqiixn
... ti compariranno nella pagina web tutte le scritte ...... fcqiixn ..... :O) ciao

cbbusto
Inviato: Wednesday, January 28, 2015 3:47:09 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Ragazzi siete da parecchio su aiutamici ????? di non aprire allegati sconosciuti ormai se ne parla da parecchio, certo una piccola distrazione può capitare...l'immagine del sistema in questi casi è la soluzione.

Paolo, l'antivirus microsoft non c'entra, non credo che altri A.V. ti avrebbe fermato quell'infezione.
Anche quello che dice mao è giusto, mai consentire l'accesso da remoto al proprio pc, pericolosissimo, lo usano solo ditte per collegamenti con sedi esterne ma con appriopriati accorgimenti.
Purtroppo l'attenzione non è mai troppa. d'oh! d'oh!

Per pipino, credo che la soluzione migliore sia proprio quella di reinstallare tutto coi cd di ripristino.
Anche trovando altre soluzioni avrai sempre un pc malato.
crilupa
Inviato: Wednesday, January 28, 2015 4:07:54 PM

Rank: AiutAmico

Iscritto dal : 9/6/2006
Posts: 7,687
Ci sono cascato come un allocco, meno male non era il mio pc! Sul mio ho tutto il lavoro, foto, dati da 15 anni ecc.
Come ho già scritto il virus ha danneggiato C, D e onedrive; in D avevo l'immagine fatta con macrium ed è inutilizzabile perchè danneggiata come tutti gli altri file.
Adesso mi devo organizzare a fare i backup e immagini su HD esterno che accendo e spengo SOLO per il salvataggio, attualmente ho nel desktop un HD solo per il backup ma sarebbe stato compromesso ugualmente quindi non serve a un tubo.
Credo però che l'antivirus avrebbe dovuto bloccare l'infezione.
giza
Inviato: Wednesday, January 28, 2015 4:41:21 PM

Rank: AiutAmico

Iscritto dal : 10/27/2006
Posts: 9,615
anche ai miei tempi c'erano i virus, ne sanno qualcosa Carter e co. hanno aperto la porta della tomba e li ho crasciati. ahahahah

ma il virus si installa aprendo gli allegati o anche solo leggendo la posta?



altra domanda: ma avendo due partizioni in questo caso non si può blindare la part. D in modo che il virus si limiti ad attaccare solo la C?
crilupa
Inviato: Wednesday, January 28, 2015 4:53:34 PM

Rank: AiutAmico

Iscritto dal : 9/6/2006
Posts: 7,687
Cliccando sull'allegato, tra l'altro non è che parta "la protezione di windows" che chiede si o no, clicchi e in un minuto la frittata è fatta.
Sul desktop mi sono arrivate due email (ho due account tiscali) le ho buttate e svuotato il cestino e non è successo nulla.
Parlandone oggi con amici la stessa email è arrivata anche a loro ma avendoli avvertiti non hanno avuto problemi.

cbbusto
Inviato: Wednesday, January 28, 2015 5:41:31 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
giza ha scritto:
anche ai miei tempi c'erano i virus, ne sanno qualcosa Carter e co. hanno aperto la porta della tomba e li ho crasciati. ahahahah

ma il virus si installa aprendo gli allegati o anche solo leggendo la posta?
Leggendo solo la posta penso proprio di no

altra domanda: ma avendo due partizioni in questo caso non si può blindare la part. D in modo che il virus si limiti ad attaccare solo la C?

La maggior parte delle infezioni infettano solo la partizione col Sistema operativo
tranne i casi più gravi, per questa degli allegati credo sia pericolosa per tutto il pc.
beppe50
Inviato: Wednesday, January 28, 2015 9:36:19 PM

Rank: AiutAmico

Iscritto dal : 11/28/2009
Posts: 1,475
Ciao,

la mail che segnalate mi è arrivata anche a me per due o tre volte e l'ho sempre messa tra la posta indesiderarta.
Quando non conosco il mittente oppure leggo cose strane diffido immediatamente; addirittura me ne sono arrivate con mittenti conosciuti che mi invitavano a cliccare su un link riportato nelle mail stessa, anche in questo caso la mettevo immediatamente nella posta indesiderata.

In ogni caso ho sempre saputo, perchè riportato su riviste specializzate, sui quotidiani, sul blog del Disinformatico ma credo anche in Aiutamici che il computer viene infettato solo nel momento in cui si apre l'allegato o si clicca sul link riportato quindi leggere il testo della mail non dovrebbe creare problemi.

Personalmente, per leggere la posta, utilizzo Outlook e fino ad ora mi è sempre andata bene ....... spero continui.

L’allegria scalda il cuore e trasforma la tristezza in sorrisi autentici.
giza
Inviato: Wednesday, January 28, 2015 10:49:18 PM

Rank: AiutAmico

Iscritto dal : 10/27/2006
Posts: 9,615
sembra che abbia l'estensione CAB
crilupa
Inviato: Thursday, January 29, 2015 4:03:31 AM

Rank: AiutAmico

Iscritto dal : 9/6/2006
Posts: 7,687
giza ha scritto:
sembra che abbia l'estensione CAB


Si, l'ho vista pochissimo prima del "disastro", proprio perchè volevo vedere l'estensione ho inavvertitamente aperto l'allegato; tradito dal tochpad troppo sensibile.
crilupa
Inviato: Thursday, January 29, 2015 10:43:28 AM

Rank: AiutAmico

Iscritto dal : 9/6/2006
Posts: 7,687
Ricevuta altra mail su libero.it.
Ho cancelato il nome della ditta perchè esiste davvero in provincia di Trento e non è giusto sputtanarla perchè non c'entrano senz'altro.

giza
Inviato: Thursday, January 29, 2015 11:34:46 AM

Rank: AiutAmico

Iscritto dal : 10/27/2006
Posts: 9,615
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.