Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

questa volta criptlooker .... mi ha colpito ed affondato :O( Opzioni
maopapof
Inviato: Friday, December 18, 2015 12:18:11 AM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,183
salut .... :O( ...... win 10 pro

premesso che non vorrei che nascesse una bagarre infernale .... speriamo che questo post serva a qualcuno


per una volta che ho cliccato un cavolo di messaggio ,,,,,, si è acceso l'albero di natale
e poi .... troppo tardi ...... spengo e riaccendo in provvisoria ma un piccolo disastro oramai era stato fatto
questo è il messaggio che gentilmente mi hanno fatto avere , già inserito dove aveva creato il disastro



===============================================================================
!!! ABBIAMO CRIPTATO VOSTRI FILE CON IL VIRUS Crypt0L0cker !!!
===============================================================================


I vostri file importanti (compresi quelli sui dischi di rete, USB, ecc): foto,
video, documenti, ecc sono stati criptati con il nostro virus Crypt0L0cker.
L'unico modo per ripristinare i file è quello di pagare noi. In caso contrario,
i file verranno persi.

Utilizzare questo link per pagare per i file di recupero:
http://rzss2zfue73dfvmj.tornetwork.be/jd27wqh.........





[=] Che cosa è successo ai miei file?

I vostri file importanti: foto, video, documenti, ecc sono stati
crittografati con il nostro virus Crypt0L0cker. Questo virus utilizza molto
forte algoritmo di crittografia - RSA-2048. Rottura di algoritmo di
crittografia RSA-2048 è impossibile senza la speciale chiave di
decrittazione.


[=] Come faccio a ripristinare i miei file?

I file sono ora inutilizzabili e illeggibile, è possibile verificare che
cercando di aprirli. L'unico modo per ripristinare la loro è quello di
utilizzare il nostro software di decodifica. è possibile acquistare questo
software di decodifica sul nostro
sito web (http://rzss2zfue73dfvmj.


[=] Cosa devo fare dopo?

Si consiglia di visitare il
nostro sito (http://rzss2zfue73dfvmj.
e acquistare decrittografia per il tuo PC.


[=] Non riesco ad accedere al tuo sito web, cosa devo fare?

Il nostro sito web dovrebbe essere accessibile da uno di questi link::
http://rzss2zfue73dfvmj...................AAAAAAAAAAAAAA.........&user_pass=9879
http://rzss2zfue73dfvmj.................AAAAAAAAAAAAAAAAA =1mfjzb0&user_pass=9879
http://rzss2zfue73dfvmj.onion........AAAAAAAAAAAAAA..................?user_code=1mfjzb0&user_pass=9879

http://rzss2zfue73dfvmj.onion...............AAAAAAAAAAAA............=9879 (utilizzando il browser TOR)

Se per qualsiasi motivo questi indirizzi non sono disponibili, si prega di
seguire le istruzioni:
1. Scaricare e installare TOR browser:
http://www.torproject.org/projects/torbrowser.html.en
2. Al termine dell'installazione, eseguire il browser e attendere
l'inizializzazione.
3. Digitare nella barra degli indirizzi:
http://rzss2zfue73dfvmj.onion/.....AAAAAAAAAAAAAA....&user_pass=9879
4. L'accesso al nostro sito.

Inoltre è possibile contattarci via e-mail: decrypthelp@mAAAAAAAAAAAAAAAAAAAAAAAAA




Credenziali di Accesso:
URL: http://SSSSSSSSSSSSSSSSSSS.php
User-Code: 1mfjzb0
User-Pass: 9879

===============================================================================



da fare .

1 ) una pagina o un messaggio si chiude dalla X e NON DA CHIUDI
2 ) UNA PAGINA WEB .... stessa cosa NON CLICCATEGLI SOPRA

3 ) non rispondere al messaggio, andrete a fornirgli la possibilità che in remoto loro possano entrare nel vs pc
4 ) PER spegnere ...... SCOLLEGATE INTERNET URGENTEMENTEEEE !
5 ) RIACCENDETE il pc in modalità provvisoria e recuperate il salvabile ( i file sono criptati e non sono virus )


FATEVI UNA IMMAGINE ...... ATTUALMENTE CRIPTA NON SOLO " c " MA ANCHE LE ALTRE PARTIZIONI



altro lo scrivo domani ..... ADESSO HO SONNO ..... E SE SOGNERO',
INDOVINATE CHI VORREI INCHIAPPETTARE :o!




Sponsor
Inviato: Friday, December 18, 2015 12:18:11 AM

 
dottorserpente
Inviato: Friday, December 18, 2015 7:01:57 AM

Rank: AiutAmico

Iscritto dal : 9/6/2010
Posts: 2,017
maopapof ha scritto:
salut .... :O( ...... win 10 pro

premesso che non vorrei che nascesse una bagarre infernale .... speriamo che questo post serva a qualcuno

....omissis..................................


altro lo scrivo domani ..... ADESSO HO SONNO ..... E SE SOGNERO',
INDOVINATE CHI VORREI INCHIAPPETTARE :o!



Mia nonna Geltrude ?? Speak to the hand Shame on you Brick wall


__________________________________


Nel PC ci sono sempre delle cartelle vuote. Per eliminarle:
- http://sourceforge.net/projects/rem-empty-dir/files/latest/download

Una rinfrescata (pulizia) al PC fa sempre bene con jetclean:
- http://www.majorgeeks.com/mg/get/jetclean,1.html

Privazer è più che un pulitore. Per utenti un po più esperti:
http://privazer.com/privazer_free.exe (Anche in Italiano)

Boot Timer per sapere il tempo di avvio del proprio e migliorarlo PC
- http://www.planetsoft.org/utils/BootTimer.exe


crilupa
Inviato: Friday, December 18, 2015 7:20:35 AM

Rank: AiutAmico

Iscritto dal : 9/6/2006
Posts: 7,692
Caro Mao meno male che non sono l' unico.
Beh io per vedere l'estensione di un allegato l'ho aperto inavvertitamente (touchpad troppo sensibile) e disastro.
Aggiungo solo una raccomandazione a quanto detto da te, oltre l'immagine del pc consiglio di fare backup dati su hard disk esterno che viene collegato solo al momento; dico questo perchè Crypt0L0cker ha criptato C, D ed anche i file Onedrive in pochissimi secondi quindi anche staccando internet viene fatta la frittata prima che capisci cosa è successo.
Se hai quanto sopra il danno è limitato, perdi solo un pò di tempo.
blackmanba
Inviato: Friday, December 18, 2015 10:38:36 AM

Rank: AiutAmico

Iscritto dal : 1/5/2011
Posts: 810
ciao a tutti
scusate la domanda (banale) ma vorrei delle conferme o smentite
io faccio l'immagine su un hdd secondario inserito nel case e riconosciuto come disco locale D e non esterno dove oltre all'immagine tengo foto ed altri file
domanda può essere attaccato anche questo disco?
Grazie ed auguri di buone feste
cbbusto
Inviato: Friday, December 18, 2015 11:32:12 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Ciao, anche tu ci sei cascato ????d'oh! d'oh! mi dispiace per l'inconveniente, ci dovrai lavorare un po', è proprio vero che la prudenza e l'attenzione non sono mai troppe.
Aggiungo un particolare importante, mi risulta che molte persone hanno l'abitudine di lasciare collegate le periferiche esterne, dischi e chiavette, pessima abitudine perchè in questo modo sono attaccate da virus, collegarli solo per il tempo necessario per le operazioni che si devono fare e poi scollegarle subito. Saluti.
fax71ita
Inviato: Friday, December 18, 2015 11:41:35 AM

Rank: AiutAmico

Iscritto dal : 4/23/2010
Posts: 3,837
@blackmamba

Viene attaccato anche il disco D, anche se separato fisicamente dal C
Unica cosa è salvare su HD esterno e staccare dal pc

dottorserpente
Inviato: Friday, December 18, 2015 12:06:55 PM

Rank: AiutAmico

Iscritto dal : 9/6/2010
Posts: 2,017
Ragazzi non voglio fare il bastian contrario ma il fatto di stare, essere collegato all rete, avere collegati più HD in USB, HD interni e pennette USB, nel mio caso sono anche senza antivirus attivo, fin'ora, ancora non ho preso qualcosa di spiacevole da essere preso in seria considerazione. Qualche malware ogni tant, cosa che Malwarebytes elimina con facilità.

Qui si prendono questi "regali" (non perchè è Natale) perchè c'è poca prudenza da parte degli utilizzatori di PC. Aprono e scaricano a tutto spiano senza avere, a volte, nessuna conoscenza cosa vuol dire sicurezza informatica.


__________________________________


Nel PC ci sono sempre delle cartelle vuote. Per eliminarle:
- http://sourceforge.net/projects/rem-empty-dir/files/latest/download

Una rinfrescata (pulizia) al PC fa sempre bene con jetclean:
- http://www.majorgeeks.com/mg/get/jetclean,1.html

Privazer è più che un pulitore. Per utenti un po più esperti:
http://privazer.com/privazer_free.exe (Anche in Italiano)

Boot Timer per sapere il tempo di avvio del proprio e migliorarlo PC
- http://www.planetsoft.org/utils/BootTimer.exe


fabiodrums
Inviato: Friday, December 18, 2015 1:07:46 PM
Rank: Newbie

Iscritto dal : 12/18/2015
Posts: 1
Ciao a tutti,
Ho contratto anch'io il virus di cui parlate.
Come faccio a rimuoverlo? Ma soprattutto come ripristino i file criptati? In rete si parla di www.decryptcryptolocker.com, un sito attraverso cui ottenere la chiave di decriptazione per i file infettati. Solo che questo sito è stato dismesso... qualcuno sa indicarmi gentilmente come recuperare i file? Ho winxp e non so se posso usufruire delle shadow copie dei file, se capite cosa intendo... Grazie mille
blackmanba
Inviato: Friday, December 18, 2015 1:27:46 PM

Rank: AiutAmico

Iscritto dal : 1/5/2011
Posts: 810
ciao a tutti
grazie fax per la risposta, che in un certo senso contrasta con quella di dottorserpente, comunque per non saper nè leggere nè scrivere
mi faccio un immagine dei due dischi su uno esterno, ma abbiate pazienza stò sacramento arriva per posta o scaricando (non fraintendetemi)
vedo che molti lo incontrano e come si dice se lo conosci lo eviti
ciao e grazie
cbbusto
Inviato: Friday, December 18, 2015 3:34:41 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
dottorserpente ha scritto:
Ragazzi non voglio fare il bastian contrario ma il fatto di stare, essere collegato all rete, avere collegati più HD in USB, HD interni e pennette USB, nel mio caso sono anche senza antivirus attivo, fin'ora, ancora non ho preso qualcosa di spiacevole da essere preso in seria considerazione. Qualche malware ogni tant, cosa che Malwarebytes elimina con facilità.

Qui si prendono questi "regali" (non perchè è Natale) perchè c'è poca prudenza da parte degli utilizzatori di PC. Aprono e scaricano a tutto spiano senza avere, a volte, nessuna conoscenza cosa vuol dire sicurezza informatica.


Ciao dott. sono d'accordo con te che ci vuole prudenza e molta attenzione, sopra l'ho anche detto, anch'io non ho mai preso infezioni gravi, però se malauguratamente dovesse accadere, e non si può escludere con certezza, quello che è collegato a porte usb può venire infettato, credo converrai su questo.
Un saluto, ci sentiamo prima di Natale. Speak to the hand

crilupa
Inviato: Friday, December 18, 2015 3:39:11 PM

Rank: AiutAmico

Iscritto dal : 9/6/2006
Posts: 7,692
Si blackmamba TUTTO si cripta quindi l'immagine di macrium o altro simile diventa inservibile.
Addottò Dottorserpente, anche io sono "furbo come una volpe" e soprattutto prudente ma ci sono cascato come un pisquano.
Dati, foto e immagini tutto su un HD esterno che è sempre nel cassetto e viene collegato solo per il backup, questa è stato l'insegnamento della mia imprudenza.
Poi sapete si può magari trovare il sistema per il virus ma quanto tempo stress e incazzature devono passare? Con il backup in 3/4 ore metto tutto a posto bello pulito e lindo praticamente nuovo.
Vale la pena.
maopapof
Inviato: Friday, December 18, 2015 3:47:04 PM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,183
crilupa ................. meno male che non sono l' unico .... ed io non ci tenevo proprio ad essere l'altro :O)))))



personalmente non ho aperto allegati di posta ... ma ho semplicemente chiuso una finestra ... da chiudi e non da X

vengono criptati

zippati
documenti di office
jpg e bmp
altre partizioni
usb e dischi esterni se collegati :O\

setup ed Iso ..... non vengono attaccati

da fare - STACCARSI DA INTERNET .... E POI ARRESTARE IL PC .... DOPO RIACCENDERLO IN MOD PROVVISORIA ( per recup )

CIAO DOCT ... a tutti può capitare un next di troppo oppure chiudi da un tasto che dà l'ok :O(

l'antivirus previene ....ma se sei tu che dai ok .... l'antivirus non fa una mazza :O(





dottorserpente
Inviato: Friday, December 18, 2015 3:57:52 PM

Rank: AiutAmico

Iscritto dal : 9/6/2010
Posts: 2,017
maopapof ha scritto:
crilupa ................. meno male che non sono l' unico .... ed io non ci tenevo proprio ad essere l'altro :O)))))



personalmente non ho aperto allegati di posta ... ma ho semplicemente chiuso una finestra ... da chiudi e non da X

vengono criptati

zippati
documenti di office
jpg e bmp
altre partizioni
usb e dischi esterni se collegati :O\

setup ed Iso ..... non vengono attaccati

da fare - STACCARSI DA INTERNET .... E POI ARRESTARE IL PC .... DOPO RIACCENDERLO IN MOD PROVVISORIA ( per recup )

CIAO DOCT ... a tutti può capitare un next di troppo oppure chiudi da un tasto che dà l'ok :O(

l'antivirus previene ....ma se sei tu che dai ok .... l'antivirus non fa una mazza :O(


Ciao Tigro, ciao Claudio ed altri. Solo una chiarificazione senza voler smentire quello che dite o che sta capitando a voi.

____________

Ragazzi io ho solo detto che la mia situazione è diversa dalla vostra e non ho, almeno per ora, l'intenzione di scollegare le penne USB3, gli HDD USB3, il cavo di rete per paura di beccarmi qualche infezione.
Premetto che dati sensibili non ne ho. Se avessi la necessità di salvare qualcosa lo farei sui removibile/i. Naturalmente, al termine dell'operazione, scollegherei il "tesoro" dal sistema e riporlo inn luogo più "sano".

Così facendo se putacaso dovesse venire a trovarmi qualche ospite indesiderato (solo per mia sbadataggine o incuria/distrazione - cosa che è possibile) non mi formalizzo, non mi scandalizzo e non me la prendo. Faccio un bel formattone, se non ho l'immagine pulita, e buona notte.

Ovviamente ognuno si regola come meglio crede.







P.S. ho il contratto per la fibra 100 mbt/s per avere internet 24 ore su 24 e dovrei rinunciare per paura di qualche fetente ?? Shame on you Shame on you
blackmanba
Inviato: Friday, December 18, 2015 6:54:52 PM

Rank: AiutAmico

Iscritto dal : 1/5/2011
Posts: 810
cioa a tutti
ok capito e fatto immagine dei due hdd, ma doc sei interista , pisano, atalantino o ca................o milanista
nò perchè non riesco a capire il rosso vicino all'asta della bandiera
ciao
solfami
Inviato: Friday, December 18, 2015 8:33:02 PM

Rank: AiutAmico

Iscritto dal : 11/14/2003
Posts: 2,269
dottorserpente ha scritto:
[quote=maopapof]crilupa ................. meno male che non sono l' unico .... ed io non ci tenevo proprio ad essere l'altro :O)))))



personalmente non ho aperto allegati di posta ... ma ho semplicemente chiuso una finestra ... da chiudi e non da X

vengono criptati

zippati
documenti di office
jpg e bmp
altre partizioni
usb e dischi esterni se collegati :O\

setup ed Iso ..... non vengono attaccati

da fare - STACCARSI DA INTERNET .... E POI ARRESTARE IL PC .... DOPO RIACCENDERLO IN MOD PROVVISORIA ( per recup )

CIAO DOCT ... a tutti può capitare un next di troppo oppure chiudi da un tasto che dà l'ok :O(

l'antivirus previene ....ma se sei tu che dai ok .... l'antivirus non fa una mazza :O(


Ciao Tigro, ciao Claudio ed altri. Solo una chiarificazione senza voler smentire quello che dite o che sta capitando a voi.

____________

Ragazzi io ho solo detto che la mia situazione è diversa dalla vostra e non ho, almeno per ora, l'intenzione di scollegare le penne USB3, gli HDD USB3, il cavo di rete per paura di beccarmi qualche infezione. [/b]
Premetto che dati sensibili non ne ho. Se avessi la necessità di salvare qualcosa lo farei sui removibile/i. Naturalmente, al termine dell'operazione, scollegherei il "tesoro" dal sistema e riporlo inn luogo più "sano".

Così facendo se putacaso dovesse venire a trovarmi qualche ospite indesiderato (solo per mia sbadataggine o incuria/distrazione - cosa che è possibile) non mi formalizzo, non mi scandalizzo e non me la prendo. Faccio un bel formattone, se non ho l'immagine pulita, e buona notte.

Ovviamente ognuno si regola come meglio crede.
Hola Doc
concordo perfettamente come dico nel mio profilo

Salve
Zio Tigro
Cliccato su una pagina web aperta?
Prima di cliccare su qualcosa in mezzo allo schermo spostare e vedere cosa c'è sotto.
Non sarebbe la prima volta che questo scherzetto viene usato.
Saluti e "buon lavoro" di recupero


dottorserpente
Inviato: Friday, December 18, 2015 10:02:52 PM

Rank: AiutAmico

Iscritto dal : 9/6/2010
Posts: 2,017
EDIT:
Solfami dice: "Hola Doc concordo perfettamente come dico nel mio profilo".

Per favore, toglimi una curiosità, cosa dici nel tuo profilo perchè non mi è noto !!


__________________________________


Nel PC ci sono sempre delle cartelle vuote. Per eliminarle:
- http://sourceforge.net/projects/rem-empty-dir/files/latest/download

Una rinfrescata (pulizia) al PC fa sempre bene con jetclean:
- http://www.majorgeeks.com/mg/get/jetclean,1.html

Privazer è più che un pulitore. Per utenti un po più esperti:
http://privazer.com/privazer_free.exe (Anche in Italiano)

Boot Timer per sapere il tempo di avvio del proprio e migliorarlo PC
- http://www.planetsoft.org/utils/BootTimer.exe


solfami
Inviato: Friday, December 18, 2015 10:54:06 PM

Rank: AiutAmico

Iscritto dal : 11/14/2003
Posts: 2,269
Salve
Doc, clicca sul www.
Saluti
giza
Inviato: Saturday, December 19, 2015 11:18:37 AM

Rank: AiutAmico

Iscritto dal : 10/27/2006
Posts: 9,617
ma facendo la copia di bkup dell'intero disco con le varie partizioni su disco esterno, facendo il ripristino va a cancellare tutto quello che c'è?
dottorserpente
Inviato: Saturday, December 19, 2015 11:30:04 AM

Rank: AiutAmico

Iscritto dal : 9/6/2010
Posts: 2,017
blackmanba ha scritto:
cioa a tutti
ok capito e fatto immagine dei due hdd, ma doc sei interista , pisano, atalantino o ca................o milanista
nò perchè non riesco a capire il rosso vicino all'asta della bandiera
ciao


Non sono nessuno di quelli che hai citato. L'ho messa per far piacere alcuni amici cbbusto in quarnto interista, per wolf in quanto piasano e perchè li, a Pisa, c'ho fatto il militare soldato, atalantino non so nemmeno che colori abbiano e poi perchè di calcio non capisco niente.
Mi difendo (difendevo) bene a bigliardo, gioco dove ti puoi misurare con altra persona o al massimo in coppia di due a due.

Spero di aver soddisfatto la tua curiosità serpentello nero. Dancing


__________________________________


Nel PC ci sono sempre delle cartelle vuote. Per eliminarle:
- http://sourceforge.net/projects/rem-empty-dir/files/latest/download

Una rinfrescata (pulizia) al PC fa sempre bene con jetclean:
- http://www.majorgeeks.com/mg/get/jetclean,1.html

Privazer è più che un pulitore. Per utenti un po più esperti:
http://privazer.com/privazer_free.exe (Anche in Italiano)

Boot Timer per sapere il tempo di avvio del proprio e migliorarlo PC
- http://www.planetsoft.org/utils/BootTimer.exe


Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.