Sistemi operativi, hardware e programmazione.
Virus Cryptolocker ,Cos'è, cosa combina , come evitarlo e come risolvere ...

VISUALIZZA L'ALBUM

Pag: (14)  < ...  3   4   5   [6]   7   8   9  ...>    (Ultimo Msg)


FinePagina

lol

Avatar
Watt


Utente
Msg:30

Stato:



Inviato il: 25/03/2016 00:38:54

#Cryptolocker

da buon "lol" non ho potuto far altro che sogghignare dopo che mio suocero mi si è parato davanti ieri sera tutto trafelato dicendo "mi hanno cryptato tutti i file!" .. però ora tocca a me tentare di risolvere il problema e per il momento con scarsi risultati (ho recuperato qualche video e qualche altro file con Shadow Explorer ma i .jpg sono praticamente tutti danneggiati...anche perchè "è stato" lanciato il ccleaner mentre il cestino buggato segnalava qualche miliardo di giga di spazzatura... )
@Bolle @BellaEli e a tutti i cryptocombattenti di EA, avete fatto qualche progresso ? Sono su un portatile con windows 10 e per un qualche strano motivo non funziona nemmeno la cronologia file, i virus sono stati rimossi con il tool della Norton ma siamo rimasti con una 40na di giga di file da decryptare

 

Bolle

Avatar
PetaWatt


AMMINISTRATORE
Msg:10061

Stato:



Inviato il: 26/03/2016 07:00:57

Di fatto no...sto ancora sbrogliando una sequenza...vediamo se tra qualche giorno avremo la risposta!



---------------
Un risultato se non è ripetibile non esiste (by qqcreafis).




 

Biomass

Avatar
PetaWatt


Utente
Msg:19097

Stato:



Inviato il: 28/04/2016 14:37:00

attenzione alla posta elettronica....

LINK

hanno un po', rotto....



---------------
Instagram: real_biomass
Youtube: Biomass Cippomix
stufapellet.forumcommunity.net
<...

 

eliafino

Avatar
GigaWatt


MODERATORE
Msg:1419

Stato:



Inviato il: 28/04/2016 14:49:38

A me in azienda è successo un paio di mesi fa e qualche giorno fa...
... ma siamo backuppati

La prima volta, contrattando con i pirati, erano scesi a 250USD, mai pagati... alla fine ci hanno regalato programma e chiave per la decriptazione.



---------------
Impianto Fotovoltaico "eliafino" in Tempo Reale.
http://www.eliafino.it:3000/d/solare/impianto-...

 

BellaEli

Avatar
GigaWatt


MODERATORE
Msg:3286

Stato:



Inviato il: 28/04/2016 14:56:02

Potresti postare cosa vi hanno regalato ??? Giusto per capire come lavorano... o meglio rubano...



---------------
C'è un limite al fai da te ???
Si, ma lo stabiliamo noi !!!






 

eliafino

Avatar
GigaWatt


MODERATORE
Msg:1419

Stato:



Inviato il: 28/04/2016 15:40:50

Allego programma di decrypt, occhio che viene segnalato come virus...
Insieme al programma ti scrivono la chiave di decriptazione

Cercando nel Deep Web, ho poi imparato che il cryptolocker è un pacchetto, acquistabile. "Ransomware as a Service" viene chiamato.
Del tipo, paghi 50 dollari, ti viene rilasciata una pagina .onion, iniziano a distribuire il tuo virus, se qualcuno paga un 5% se lo trattengono loro.

Si prende aprendo l'allegato di posta, un javascript, che va a recuperare il programma di criptazione da un server remoto bucato (ovviamente), mettendolo nella cartella utente....
Lo stesso programma si occupa di aggiungere quei due famosi file (.txt e .html) con le istruzioni per pagare, di cambiare lo sfondo del desktop con le istruzioni e di fare giusto qualche altra operazione.

Scarica allegato

decrypt.zip ( Numero download: 230 )



Modificato da eliafino - 28/04/2016, 15:58:56


---------------
Impianto Fotovoltaico "eliafino" in Tempo Reale.
http://www.eliafino.it:3000/d/solare/impianto-...

 

Bolle

Avatar
PetaWatt


AMMINISTRATORE
Msg:10061

Stato:



Inviato il: 28/04/2016 16:09:32

AZZZ WOW Paura...lo provo solo in pc farlocco!

Aggiornamenti: il ransomware ha fatto un salto di qualità ora prende in ostaggio proprio il PC!



---------------
Un risultato se non è ripetibile non esiste (by qqcreafis).




 

BellaEli

Avatar
GigaWatt


MODERATORE
Msg:3286

Stato:



Inviato il: 28/04/2016 16:16:49

cioè ?



---------------
C'è un limite al fai da te ???
Si, ma lo stabiliamo noi !!!






 

Bolle

Avatar
PetaWatt


AMMINISTRATORE
Msg:10061

Stato:



Inviato il: 28/04/2016 16:24:56

La nuova versione partorita dai bastardi , oltre a criptare i file, rende inutilizzabile il PC....a meno che non si inserisca la chiave ricevuta mediante pagamento di 0.9 bitcoin...attualmente 400 Dollari!



---------------
Un risultato se non è ripetibile non esiste (by qqcreafis).




 

Bolle

Avatar
PetaWatt


AMMINISTRATORE
Msg:10061

Stato:



Inviato il: 29/04/2016 17:03:20

CITAZIONE (eliafino, 28/04/2016 14:49:38 ) Discussione.php?213452&6#MSG79

alla fine ci hanno regalato programma e chiave per la decriptazione.

Qualcuno di voi ha verificato se convertiva bene?



---------------
Un risultato se non è ripetibile non esiste (by qqcreafis).




 

eliafino

Avatar
GigaWatt


MODERATORE
Msg:1419

Stato:



Inviato il: 29/04/2016 17:24:04

Sì certo, funzionava... ma per ogni utente c'è una chiave diversa...



---------------
Impianto Fotovoltaico "eliafino" in Tempo Reale.
http://www.eliafino.it:3000/d/solare/impianto-...

 

Bolle

Avatar
PetaWatt


AMMINISTRATORE
Msg:10061

Stato:



Inviato il: 29/04/2016 17:28:27

Certo, cortesemente potresti inviarmi in privato la chiave hhe vi hanno inviato a voi?
In questo modo accorciamo il lavoro del rospo!!!



Modificato da Bolle - 29/04/2016, 17:59:03


---------------
Un risultato se non è ripetibile non esiste (by qqcreafis).




 

eliafino

Avatar
GigaWatt


MODERATORE
Msg:1419

Stato:



Inviato il: 29/04/2016 20:07:39

Lunedì ti invio tutto in MP, codice, un file criptato e stesso file non criptato



---------------
Impianto Fotovoltaico "eliafino" in Tempo Reale.
http://www.eliafino.it:3000/d/solare/impianto-...

 

Roero

Avatar
PetaWatt


MODERATORE
Msg:10299

Stato:



Inviato il: 29/04/2016 21:55:34

Cosa non ci si inventa per rubare soldi al prossimo, siamo veramente in un mondo di ladri, sono allibito.



---------------
Correttezza, lealtà e sempre a testa alta.




 

Bolle

Avatar
PetaWatt


AMMINISTRATORE
Msg:10061

Stato:



Inviato il: 30/04/2016 09:30:04

Elia, servirebbe sempre se non è un problema ilcodice con cui siete stati identificati... Nell'allegato che ho postato c'è un ogni dove sfilano vede il mio
Ciao e grazie



---------------
Un risultato se non è ripetibile non esiste (by qqcreafis).




 
 InizioPagina
 

Pag: (14)  < ...  3   4   5   [6]   7   8   9  ...>    (Ultimo Msg)

Versione Completa!

Home page     TOP100-SOLAR    Home page forum