|
Rank: AiutAmico
Iscritto dal : 11/8/2008 Posts: 13,964
|
X KYRON:Tranquillo non sono turbato, ti considero un amico, per me sono tutti amici. Controllando bene i famosi file, penso tu abbia ragione potrebbe benissimo essere un ransomware ci sono molte varianti, mi ero concentrato solo su restore_file senza approfondire DISTRATTO Bunzi, se vedi che il pc peggiora o trovi file crittografati non esitare a ripristinare l'immagine, io lo farei subito come ti avevo già detto, fare delle prove con programmi o cercare di eliminare la minaccia manualmente, alcuni ci provano ma non sempre hanno successo. Se vuoi attendere risposte da qualche altro amico magari salta fuori una soluzione
|
|
Rank: AiutAmico
Iscritto dal : 1/5/2011 Posts: 810
|
ciao a tutti, leggendo in giro ho notato che "ransomware rsa2048 " come dice bunzi e poi ribadito da Kiron è un rompi che ti chiede il pagamento in non importa basta che paghi, ma tutti i forum e siti visitati dicono che con spyhunter si può eliminare, non ho la certezza , è solo un idea magari strampalata.........ma si può provare ciao e scusate l'intrusione
|
|
Rank: AiutAmico
Iscritto dal : 12/31/2007 Posts: 378
|
Ciao kiron vedo che il problema sta interessando parecchio, hai visto giusto per quanto attiene il ransomware rsa2048, la pagina allegata in inglese non è completa ma in fondo fa riferimento a dei file che sarebbero criptati e riferiti al mio indirizzo IP.Per poter avere la chiave di decriptatura fanno riferimento ad altri indirizzi ed io non conoscendo l'inglese ho fatto la traduzione in automatico. Ritenendoli dati personali li ho stralciati dall'allegato in inglese.Alla fine ho deciso di eliminare il problema utilizzando l'immagine che avevo fatta con Macrium. Ho solo un dubbio che vedrò di chiarire..: avendo collegato in precedenza un hard disk esterno avevo notato che aprendo delle cartelle in particolare contenenti file in Excel prima di apparire il contenuto si vedeva scorrere rapidamente quello scritto in inglese che ho allegato. Non è che rischio di contagiare ancora il pc?
Per blackmamba: ho provato spyhunter che ha riscontrato 18 file infetti ma per la loro eliminazione devi inviarli a un sito che poi li analizza e la cosa va per la lunga allora ho deciso di non continuare
|
|
Rank: AiutAmico
Iscritto dal : 11/8/2008 Posts: 13,964
|
Attenzione che spyhunter è a pagamento, rileva le infezioni ma per rimuoverle bisogna acquistare la vs commerciale. Fino a qualche anno fa era considerato un falso programma trovava moltissime infezioni fasulle per invogliare le persone ad acquistarlo, io lo provai 5 anni fa ed era proprio così, l'ultima vs è giudicata valida e trova infezioni che altri non trovano ma per la rimozione bisogna acquistarlo. Nel sito ufficiale è spiegato bene, qui: http://www.spyhunter.it/
|
|
Rank: AiutAmico
Iscritto dal : 12/31/2007 Posts: 378
|
cbbusto ha scritto:Attenzione che spyhunter è a pagamento, rileva le infezioni ma per rimuoverle bisogna acquistare la vs commerciale. Fino a qualche anno fa era considerato un falso programma trovava moltissime infezioni fasulle per invogliare le persone ad acquistarlo, io lo provai 5 anni fa ed era proprio così, l'ultima vs è giudicata valida e trova infezioni che altri non trovano ma per la rimozione bisogna acquistarlo. Nel sito ufficiale è spiegato bene, qui: http://www.spyhunter.it/ Confermo, a me ne ha trovate 18
|
|
Rank: AiutAmico
Iscritto dal : 4/23/2010 Posts: 3,838
|
Ciao Prova hitmanpro: http://www.surfright.nl/en/homeScarica dal pulsante arancio. Non serve installazione. Scansiona ed elimina tutto ciò che trova inserendo una mail valida. Ti attiva il PRG per 30 GG poi scade da solo. Ma tu puoi ovviamente disinstallare prima, se non ti serve più
|
|
Rank: AiutAmico
Iscritto dal : 12/28/2009 Posts: 234
|
bunzi ha scritto: avendo collegato in precedenza un hard disk esterno
L'hard disk esterno lo hai collegato quando il pc era infetto? Se sì sicuramente il virus ha infettato tutti i tuoi dati residenti nel HD esterno. Quello che non sò è se dopo avere ripristinato l'immagine e ricollegato l'HD esterno il virus abbia reinfettato il pc. Per verificarlo serve una serie di scansioni con relativi log da postare ma che io non sono in grado di decifrarli correttamente. Per andare sul sicuro si dovrebbe formattare l'HD esterno (tanto i file che ha criptato al suo interno non li recuperi più) e poi ripristinare di nuovo l'immagine. Mi spiace....lo sò che come soluzione è drastica ma di meglio non saprei cosa dirti.
|
|
Rank: AiutAmico
Iscritto dal : 1/5/2012 Posts: 4,102
|
@bunzi. All'origine di tutta sta disgrazia c'è per caso una E-mail strana (del tipo che ti viene rimborsato un pacco che dovresti aver reso) che hai aperto e cliccato su un link che ti veniva proposto?
Un saluto a kiron vecchio compagno di bannature|
|
|
Rank: AiutAmico
Iscritto dal : 12/31/2007 Posts: 378
|
Ciao ciocca956, no, escludo questa possibilità perchè se mi arriva una mail di cui non conosco il mittente la cestino subito. Non riesco a capire da dove sia arrivata.
|
|
Rank: AiutAmico
Iscritto dal : 12/31/2007 Posts: 378
|
A fax71ita. Ciao ho installato hitmanpro ma naturalmente non ha trovato niente anche perchè ho riformattato il tutto ma l'ho fatto perchè pensavo mi potesse scannerizzare anche l'hard disk esterno invece non ha questa opzione purtroppo.
A kiron. l'hard disk l'avevo collegato quando il pc era in quelle condizioni, visto che la frittata è fatta proverò ad aprire dei file che sono sullo stesso; se all'apertura di alcuni mi fa lo stesso scherzo credo che il virus sia residente e allora elimino tutto. Vediamo anche se dall'hard disk mi riinfetta il pc tanto questo lo riformatto ancora nel caso.
|
|
Rank: AiutAmico
Iscritto dal : 1/5/2012 Posts: 4,102
|
blackmanba ha scritto:ciao a tutti, leggendo in giro ho notato che "ransomware rsa2048 " come dice bunzi e poi ribadito da Kiron è un rompi che ti chiede il pagamento in non importa basta che paghi, ma tutti i forum e siti visitati dicono che con spyhunter si può eliminare, non ho la certezza , è solo un idea magari strampalata.........ma si può provare ciao e scusate l'intrusione Ammesso che si possa eliminare il ransomware resta il problema che hai tutti i file criptati e se non paghi il riscatto per avere la chiave di decriptazione tali rimarranno. La formattazione totale di tutti i dispositivi rimane l'unica via percorribile. A questo punto consiglierei la formattazione a basso livello che cancella tutto radicalmente.
|
|
Rank: AiutAmico
Iscritto dal : 12/31/2007 Posts: 378
|
Faccio una supposizione, penso che i files incriminati presenti su memoria esterna siano quelli che quando li apro appare la scritta in inglese e poi li vedo normalmente sono solo con estensione.txt, provo a reinstallare Office 2003 e vedo se il fatto persiste. Non sono comunque sicuro che anche gli altri che leggo normalmente ( e non appare la scritta) alla lunga si rendano invisibili come mi pare che dovrebbe succedere. A scanso di equivoci i documenti importanti li scannerizzo e li salvo su altra memoria.
|
|
Guest |