Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

cartelle con trojan??? Opzioni
cbbusto
Inviato: Friday, September 18, 2015 10:21:27 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
X KYRON:Tranquillo non sono turbato, ti considero un amico, per me sono tutti amici.
Controllando bene i famosi file, penso tu abbia ragione potrebbe benissimo essere un ransomware ci sono molte varianti, mi ero concentrato solo su restore_file senza approfondire Brick wall Brick wall Brick wall DISTRATTO d'oh! d'oh!

Bunzi, se vedi che il pc peggiora o trovi file crittografati non esitare a ripristinare l'immagine, io lo farei subito come ti avevo già detto, fare delle prove con programmi o cercare di eliminare la minaccia manualmente, alcuni ci provano ma non sempre hanno successo.
Se vuoi attendere risposte da qualche altro amico magari salta fuori una soluzione Speak to the hand
blackmanba
Inviato: Friday, September 18, 2015 11:11:33 PM

Rank: AiutAmico

Iscritto dal : 1/5/2011
Posts: 810
ciao a tutti, leggendo in giro ho notato che "ransomware rsa2048 " come dice bunzi e poi ribadito da Kiron è un rompi che ti chiede il pagamento in non importa basta che paghi, ma tutti i forum e siti visitati dicono che con spyhunter si può eliminare, non ho la certezza , è solo un idea magari strampalata.........ma si può provare
ciao e scusate l'intrusione
bunzi
Inviato: Saturday, September 19, 2015 12:21:07 AM
Rank: AiutAmico

Iscritto dal : 12/31/2007
Posts: 378
Ciao kiron vedo che il problema sta interessando parecchio, hai visto giusto per quanto attiene il ransomware rsa2048, la pagina allegata in inglese non è completa ma in fondo fa riferimento a dei file che sarebbero criptati e riferiti al mio indirizzo IP.Per poter avere la chiave di decriptatura fanno riferimento ad altri indirizzi ed io non conoscendo l'inglese ho fatto la traduzione in automatico. Ritenendoli dati personali li ho stralciati dall'allegato in inglese.Alla fine ho deciso di eliminare il problema utilizzando l'immagine che avevo fatta con Macrium.
Ho solo un dubbio che vedrò di chiarire..: avendo collegato in precedenza un hard disk esterno avevo notato che aprendo delle cartelle in particolare contenenti file in Excel prima di apparire il contenuto si vedeva scorrere rapidamente quello scritto in inglese che ho allegato. Non è che rischio di contagiare ancora il pc?

Per blackmamba: ho provato spyhunter che ha riscontrato 18 file infetti ma per la loro eliminazione devi inviarli a un sito che poi li analizza e la cosa va per la lunga allora ho deciso di non continuare
cbbusto
Inviato: Saturday, September 19, 2015 12:03:04 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Attenzione che spyhunter è a pagamento, rileva le infezioni ma per rimuoverle bisogna acquistare la vs commerciale.
Fino a qualche anno fa era considerato un falso programma trovava moltissime infezioni fasulle per invogliare le persone ad acquistarlo, io lo provai 5 anni fa ed era proprio così, l'ultima vs è giudicata valida e trova infezioni che altri non trovano ma per la rimozione bisogna acquistarlo.
Nel sito ufficiale è spiegato bene, qui: http://www.spyhunter.it/
bunzi
Inviato: Saturday, September 19, 2015 1:41:11 PM
Rank: AiutAmico

Iscritto dal : 12/31/2007
Posts: 378
cbbusto ha scritto:
Attenzione che spyhunter è a pagamento, rileva le infezioni ma per rimuoverle bisogna acquistare la vs commerciale.
Fino a qualche anno fa era considerato un falso programma trovava moltissime infezioni fasulle per invogliare le persone ad acquistarlo, io lo provai 5 anni fa ed era proprio così, l'ultima vs è giudicata valida e trova infezioni che altri non trovano ma per la rimozione bisogna acquistarlo.
Nel sito ufficiale è spiegato bene, qui: http://www.spyhunter.it/


Confermo, a me ne ha trovate 18
fax71ita
Inviato: Saturday, September 19, 2015 2:02:09 PM

Rank: AiutAmico

Iscritto dal : 4/23/2010
Posts: 3,838
Ciao
Prova hitmanpro:
http://www.surfright.nl/en/home

Scarica dal pulsante arancio.
Non serve installazione.
Scansiona ed elimina tutto ciò che trova inserendo una mail valida.
Ti attiva il PRG per 30 GG poi scade da solo.
Ma tu puoi ovviamente disinstallare prima, se non ti serve più

kyron
Inviato: Saturday, September 19, 2015 3:11:10 PM
Rank: AiutAmico

Iscritto dal : 12/28/2009
Posts: 234
bunzi ha scritto:
avendo collegato in precedenza un hard disk esterno

L'hard disk esterno lo hai collegato quando il pc era infetto?
Se sì sicuramente il virus ha infettato tutti i tuoi dati residenti nel HD esterno.
Quello che non sò è se dopo avere ripristinato l'immagine e ricollegato l'HD esterno il virus abbia reinfettato il pc.
Per verificarlo serve una serie di scansioni con relativi log da postare ma che io non sono in grado di decifrarli correttamente.
Per andare sul sicuro si dovrebbe formattare l'HD esterno (tanto i file che ha criptato al suo interno non li recuperi più) e poi ripristinare di nuovo l'immagine.
Mi spiace....lo sò che come soluzione è drastica ma di meglio non saprei cosa dirti.
ciocca956
Inviato: Saturday, September 19, 2015 9:22:27 PM
Rank: AiutAmico

Iscritto dal : 1/5/2012
Posts: 4,102
@bunzi.
All'origine di tutta sta disgrazia c'è per caso una E-mail strana (del tipo che ti viene rimborsato un pacco che dovresti aver reso) che hai aperto e cliccato su un link che ti veniva proposto?

Un saluto a kiron vecchio compagno di bannature|
bunzi
Inviato: Sunday, September 20, 2015 7:29:05 AM
Rank: AiutAmico

Iscritto dal : 12/31/2007
Posts: 378
Ciao ciocca956, no, escludo questa possibilità perchè se mi arriva una mail di cui non conosco il mittente la cestino subito.
Non riesco a capire da dove sia arrivata.
bunzi
Inviato: Sunday, September 20, 2015 7:59:41 AM
Rank: AiutAmico

Iscritto dal : 12/31/2007
Posts: 378
A fax71ita.
Ciao ho installato hitmanpro ma naturalmente non ha trovato niente anche perchè ho riformattato il tutto ma l'ho fatto perchè pensavo mi potesse scannerizzare anche l'hard disk esterno invece non ha questa opzione purtroppo.

A kiron.
l'hard disk l'avevo collegato quando il pc era in quelle condizioni, visto che la frittata è fatta proverò ad aprire dei file che sono sullo stesso; se all'apertura di alcuni mi fa lo stesso scherzo credo che il virus sia residente e allora elimino tutto.
Vediamo anche se dall'hard disk mi riinfetta il pc tanto questo lo riformatto ancora nel caso.
ciocca956
Inviato: Sunday, September 20, 2015 8:46:15 AM
Rank: AiutAmico

Iscritto dal : 1/5/2012
Posts: 4,102
blackmanba ha scritto:
ciao a tutti, leggendo in giro ho notato che "ransomware rsa2048 " come dice bunzi e poi ribadito da Kiron è un rompi che ti chiede il pagamento in non importa basta che paghi, ma tutti i forum e siti visitati dicono che con spyhunter si può eliminare, non ho la certezza , è solo un idea magari strampalata.........ma si può provare
ciao e scusate l'intrusione


Ammesso che si possa eliminare il ransomware resta il problema che hai tutti i file criptati e se non paghi il riscatto per avere la chiave di decriptazione tali rimarranno. La formattazione totale di tutti i dispositivi rimane l'unica via percorribile. A questo punto consiglierei la formattazione a basso livello che cancella tutto radicalmente.
bunzi
Inviato: Sunday, September 20, 2015 4:48:28 PM
Rank: AiutAmico

Iscritto dal : 12/31/2007
Posts: 378
Faccio una supposizione, penso che i files incriminati presenti su memoria esterna siano quelli che quando li apro appare la scritta in inglese e poi li vedo normalmente sono solo con estensione.txt, provo a reinstallare Office 2003 e vedo se il fatto persiste.
Non sono comunque sicuro che anche gli altri che leggo normalmente ( e non appare la scritta) alla lunga si rendano invisibili come mi pare che dovrebbe succedere.
A scanso di equivoci i documenti importanti li scannerizzo e li salvo su altra memoria.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.