-
.
Apro questo topic per tutti quelli che per loro sfortuna si ritrovano con un qualsivoglia problema con il PC, lo smartphone o altra diavoleria. Risolviamolo insieme
Ma anche per un consiglio d'acquisto, di scelta e via dicendo.
Do il buon esempio:
Da questo mese sta girando il Voldemort dei virus: CTB Locker. è una variante\evoluzione del trojan CryptoLocker, un ransomware di fine 2013 che ha colpito molte persone (vi ricordate il messaggio della polizia postale? era lui).
Questo trojan horse si diffonde tramite mail con allegato che ha apparentemente un formato innocuo come jpeg, mp4, pdf ecc. Una volta avviato il file, non succede nulla di visualizzabile, non si apre nessuna finestra. Infatti lavora in background, in silenzio e inizia a infettare il pc, criptando tutti i file che trova. Al riavvio del pc vi apparirà un messaggio che vi spiega che i file sono stati criptati e che se volete la chiave di decriptazione dovete pagare. Ovviamente rendendo il pc inutilizzabile al più.
Questo a grandi linee l'azione del virus. Ci sono tante varianti e quella con cui ho aperto questo messaggio è la più recente. Vi arriva una mail simile a questa:SPOILER (clicca per visualizzare)Salve,
Ti ringraziamo per l'ordine effettuato di recente e confermiamo di aver ricevuto i prodotti restituiti.
Il tuo numero di riferimento è: M45C013894C238E1
Azienda: CARBODOLL S.R.L.
I seguenti oggetti sono stati rimborsati come richiesto:
===========================================
1 x STAMP. OKI ML-390 FB: 941.71 EUR
1 x SWITCH HP PROCURVE 1700-8 7P 10/100+1P GIGA: 82.48 EUR
1 x TONER OKI NERO X MOD C5650 E C5750: 100.26 EUR
1 x UMPC SAMSUNG Q1 ULTRA: 871.81 EUR
1 x SANDISK CRUZER MICRO U3 16 GB READY BOOST: 46.5 EUR
5 x PERNO SUPPL. X PLOTTER HP DJ1050C: 92.63*5 = 463.15 EUR
1 x TV LCD PHILIPS 37 37PFL5522D/12: 878.77 EUR
1 x STAMP. HP LASERJET M1522N MFP: 236.87 EUR
1 x TAMBURO OKI NERO X C3520_3530 43460224: 40.27 EUR
1 x SW ATARI GTR 2 PC: 13.56 EUR
1 x NASTRO DYMO D1 IN POLIESTERE 19MM X 5,5M: 21.64 EUR
===========================================
Totale: 3697.02 EUR
Si prega di aprire il file allegato per maggiori informazioni.
===========================================
Andrea Pisano
+39 142 0880 994
con un allegato .cab e un file .scr (che per inciso è l'estensione degli screensaver di windows).
A questo nuovo virus attualmente NON C'È RIMEDIO, per cui se ve lo beccate avrete il vostri file belli che inutilizzabili. In futuro molto probabilmente si riuscirà a recuperare la key di decodifica, Il virus si può eliminare ma gli effetti che esso produce, al momento, ancora no.
Quindi attenzione.. -
.
Meglio stare attenti. Grazie black Inviato tramite ForumFree Mobile
. -
dic83.
User deleted
capito, grazie black, ma basta non aprire sta benedetta mail per non avere problemi giusto?! . -
.capito, grazie black, ma basta non aprire sta benedetta mail per non avere problemi giusto?!
la mail la puoi pure aprire, non devi aprire l'allegato In linea di massima sì, insieme a un sistema operativo aggiornato e un buon antivirus (e antimalware), anche lui aggiornato. -
.
Grazie per la dritta quello della polizia l'ho preso due volte. La prima me la sono fatta sotto perché la sera prima avevo scaricato un gioco xD . -
.
non soddisfatta te lo sei presa la seconda volta? . -
.
Mi sa che ho sbagliato virus parlavo di questo
. -
.
è una delle tante varianti, ma è sempre dello stesso tipo: prendere in ostaggio il pc in cambio di soldi . -
.
Ah ecco, anche se questo l'ho sempre eliminato senza problemi e conseguenze. Quello di cui parli tu sembra molto peggio . -
.
è un problema perché è recentissimo (proprio gennaio 2015) e quindi i "contro-cracker" non hanno ancora trovato il rimedio (di solito o rubano ai mascalzoni le loro stesse key o ne elaborano di nuove).
Quello che hai beccato tu ha fatto lo stesso corso di vita, probabilmente tu lo hai preso dopo qualche mese di "release" del virus e il tuo antivirus lo ha rilevato subito. Per quello bisogna tenere sempre tutto aggiornato. -
.
In realtà il merito (o demerito?) dell'antivirus nel mio caso è nullo. Accendendo il pc normalmente appariva quel messaggio della "polizia" ed il computer era praticamente inutilizzabile. Entrando però in modalità provvisoria ed eliminando i suoi file nella cartella del sistema si risolveva molto semplicemente. Non ricordo bene nello specifico perché è passato molto tempo, però per questo credo fosse d'altro genere rispetto a questo, almeno in termini di danni . -
.
O magari l'antivirus ha bloccato solo parte del virus e ti ha salvato capita anche questo
comunque sì, va visto caso per caso, potrebbe essere anche come dici tu, perché no se questo è il trend, tra qualche generazione di malware ci detoneranno direttamente il pc allora. -
.
Ho capito adesso cosa intendevi mi sono spiegato male e mo mi spiego meglio XD
il tuo è una variante del ramsonware, ovvero quelli che ti dicono "se non paghi ti esplode il pc". Questo sì certo è peggio perché è una variante del cryptolocker, che appunto cripta e invia il messaggio. -
AlexElite7.
User deleted
Suggerimento molto banale: perché non provi a fare il backup della scheda SD con qualche programma, per poi estrarre il contenuto? Magari si risolve.
Ma è probabile che ho detto una baggianata.