Siamo tutti tecnici del PC

Aiutiamoci

« Older   Newer »
 
  Share  
.
  1.     +3   Like  
     
    .
    Avatar

    Attore non protagonista

    Group
    Administrator
    Posts
    3,200
    NSC Top Player
    +397
    Location
    Llanfairpwll

    Status
    Offline
    Apro questo topic per tutti quelli che per loro sfortuna si ritrovano con un qualsivoglia problema con il PC, lo smartphone o altra diavoleria. Risolviamolo insieme :D

    Ma anche per un consiglio d'acquisto, di scelta e via dicendo.

    Do il buon esempio:

    Da questo mese sta girando il Voldemort dei virus: CTB Locker. è una variante\evoluzione del trojan CryptoLocker, un ransomware di fine 2013 che ha colpito molte persone (vi ricordate il messaggio della polizia postale? era lui).

    Questo trojan horse si diffonde tramite mail con allegato che ha apparentemente un formato innocuo come jpeg, mp4, pdf ecc. Una volta avviato il file, non succede nulla di visualizzabile, non si apre nessuna finestra. Infatti lavora in background, in silenzio e inizia a infettare il pc, criptando tutti i file che trova. Al riavvio del pc vi apparirà un messaggio che vi spiega che i file sono stati criptati e che se volete la chiave di decriptazione dovete pagare. Ovviamente rendendo il pc inutilizzabile al più.

    Questo a grandi linee l'azione del virus. Ci sono tante varianti e quella con cui ho aperto questo messaggio è la più recente. Vi arriva una mail simile a questa:

    Salve,

    Ti ringraziamo per l'ordine effettuato di recente e confermiamo di aver ricevuto i prodotti restituiti.

    Il tuo numero di riferimento è: M45C013894C238E1
    Azienda: CARBODOLL S.R.L.

    I seguenti oggetti sono stati rimborsati come richiesto:
    ===========================================
    1 x STAMP. OKI ML-390 FB: 941.71 EUR
    1 x SWITCH HP PROCURVE 1700-8 7P 10/100+1P GIGA: 82.48 EUR
    1 x TONER OKI NERO X MOD C5650 E C5750: 100.26 EUR
    1 x UMPC SAMSUNG Q1 ULTRA: 871.81 EUR
    1 x SANDISK CRUZER MICRO U3 16 GB READY BOOST: 46.5 EUR
    5 x PERNO SUPPL. X PLOTTER HP DJ1050C: 92.63*5 = 463.15 EUR
    1 x TV LCD PHILIPS 37 37PFL5522D/12: 878.77 EUR
    1 x STAMP. HP LASERJET M1522N MFP: 236.87 EUR
    1 x TAMBURO OKI NERO X C3520_3530 43460224: 40.27 EUR
    1 x SW ATARI GTR 2 PC: 13.56 EUR
    1 x NASTRO DYMO D1 IN POLIESTERE 19MM X 5,5M: 21.64 EUR
    ===========================================
    Totale: 3697.02 EUR

    Si prega di aprire il file allegato per maggiori informazioni.

    ===========================================
    Andrea Pisano
    +39 142 0880 994


    con un allegato .cab e un file .scr (che per inciso è l'estensione degli screensaver di windows).

    A questo nuovo virus attualmente NON C'È RIMEDIO, per cui se ve lo beccate avrete il vostri file belli che inutilizzabili. In futuro molto probabilmente si riuscirà a recuperare la key di decodifica, Il virus si può eliminare ma gli effetti che esso produce, al momento, ancora no.

    Quindi attenzione.
     
    .
  2.     Like  
     
    .
    Avatar

    -Siate il cambiamento che vorreste vedere nel mondo- Mahatma Gandhi

    Group
    Member
    Posts
    4,567
    NSC Top Player
    +527
    Location
    Chiavari

    Status
    Offline
    Meglio stare attenti. Grazie black :)

    Inviato tramite ForumFree Mobile

     
    .
  3. dic83
        Like  
     
    .

    User deleted


    capito, grazie black, ma basta non aprire sta benedetta mail per non avere problemi giusto?!
     
    .
  4.     Like  
     
    .
    Avatar

    Attore non protagonista

    Group
    Administrator
    Posts
    3,200
    NSC Top Player
    +397
    Location
    Llanfairpwll

    Status
    Offline
    CITAZIONE (dic83 @ 29/1/2015, 13:38) 
    capito, grazie black, ma basta non aprire sta benedetta mail per non avere problemi giusto?!

    la mail la puoi pure aprire, non devi aprire l'allegato ;) In linea di massima sì, insieme a un sistema operativo aggiornato e un buon antivirus (e antimalware), anche lui aggiornato ;)
     
    .
  5.     Like  
     
    .
    Avatar

    Premio Oscar

    Group
    Produttrici
    Posts
    11,480
    NSC Top Player
    +1,776
    Location
    Buco di trama

    Status
    Offline
    Grazie per la dritta :D quello della polizia l'ho preso due volte. La prima me la sono fatta sotto perché la sera prima avevo scaricato un gioco xD
     
    .
  6.     Like  
     
    .
    Avatar

    Attore non protagonista

    Group
    Administrator
    Posts
    3,200
    NSC Top Player
    +397
    Location
    Llanfairpwll

    Status
    Offline
    non soddisfatta te lo sei presa la seconda volta? :lol:
     
    .
  7.     Like  
     
    .
    Avatar

    Premio Oscar

    Group
    Produttrici
    Posts
    11,480
    NSC Top Player
    +1,776
    Location
    Buco di trama

    Status
    Offline
    Mi sa che ho sbagliato virus :lol: parlavo di questo
    polizia-di-stato-ransomware
     
    .
  8.     Like  
     
    .
    Avatar

    Attore non protagonista

    Group
    Administrator
    Posts
    3,200
    NSC Top Player
    +397
    Location
    Llanfairpwll

    Status
    Offline
    è una delle tante varianti, ma è sempre dello stesso tipo: prendere in ostaggio il pc in cambio di soldi :)
     
    .
  9.     Like  
     
    .
    Avatar

    Premio Oscar

    Group
    Produttrici
    Posts
    11,480
    NSC Top Player
    +1,776
    Location
    Buco di trama

    Status
    Offline
    Ah ecco, anche se questo l'ho sempre eliminato senza problemi e conseguenze. Quello di cui parli tu sembra molto peggio
     
    .
  10.     Like  
     
    .
    Avatar

    Attore non protagonista

    Group
    Administrator
    Posts
    3,200
    NSC Top Player
    +397
    Location
    Llanfairpwll

    Status
    Offline
    è un problema perché è recentissimo (proprio gennaio 2015) e quindi i "contro-cracker" non hanno ancora trovato il rimedio (di solito o rubano ai mascalzoni le loro stesse key o ne elaborano di nuove).

    Quello che hai beccato tu ha fatto lo stesso corso di vita, probabilmente tu lo hai preso dopo qualche mese di "release" del virus e il tuo antivirus lo ha rilevato subito. Per quello bisogna tenere sempre tutto aggiornato ;)
     
    .
  11.     Like  
     
    .
    Avatar

    Premio Oscar

    Group
    Produttrici
    Posts
    11,480
    NSC Top Player
    +1,776
    Location
    Buco di trama

    Status
    Offline
    In realtà il merito (o demerito?) dell'antivirus nel mio caso è nullo. Accendendo il pc normalmente appariva quel messaggio della "polizia" ed il computer era praticamente inutilizzabile. Entrando però in modalità provvisoria ed eliminando i suoi file nella cartella del sistema si risolveva molto semplicemente. Non ricordo bene nello specifico perché è passato molto tempo, però per questo credo fosse d'altro genere rispetto a questo, almeno in termini di danni :lol:
     
    .
  12.     Like  
     
    .
    Avatar

    Attore non protagonista

    Group
    Administrator
    Posts
    3,200
    NSC Top Player
    +397
    Location
    Llanfairpwll

    Status
    Offline
    O magari l'antivirus ha bloccato solo parte del virus e ti ha salvato :lol: capita anche questo :P

    comunque sì, va visto caso per caso, potrebbe essere anche come dici tu, perché no :lol: se questo è il trend, tra qualche generazione di malware ci detoneranno direttamente il pc allora :D
     
    .
  13.     Like  
     
    .
    Avatar

    Attore non protagonista

    Group
    Administrator
    Posts
    3,200
    NSC Top Player
    +397
    Location
    Llanfairpwll

    Status
    Offline
    Ho capito adesso cosa intendevi :lol: mi sono spiegato male e mo mi spiego meglio XD

    il tuo è una variante del ramsonware, ovvero quelli che ti dicono "se non paghi ti esplode il pc". Questo sì certo è peggio perché è una variante del cryptolocker, che appunto cripta e invia il messaggio :lol:
     
    .
  14.     Like  
     
    .
    Avatar

    Premio Oscar

    Group
    Produttrici
    Posts
    11,480
    NSC Top Player
    +1,776
    Location
    Buco di trama

    Status
    Offline
    Aiuto aiuto sos sos
    Vi spiego il problema che mi affligge da novembre. Non è un problema proprio del pc, ma della micro sd della macchina fotografica.
    Questa memory card non è mai uscita fuori dalla macchina fotografica, non è entrata in contatto con altri pc quando ancora funzionava. È tornato mio fratello da un viaggio e inserita nel pc per vedere le foto si è scoperto il fattaccio.
    In poche parole, l'unità risulta piena ma i file al suo interno sono praticamente scomparsi. Ho fatto varie scansioni, sia con anti-virus che lo scan disk, e risultano esserci più di 700 file (le fotografie), ma è come se non ci fossero.




    Ho provato varie possibili soluzioni trovate in rete, ma nessuna mi è stata utile.
    Vi è mai capitato? Avete qualche soluzione? D:
     
    .
  15. AlexElite7
        Like  
     
    .

    User deleted


    Suggerimento molto banale: perché non provi a fare il backup della scheda SD con qualche programma, per poi estrarre il contenuto? Magari si risolve.

    Ma è probabile che ho detto una baggianata mygodqv3
     
    .
75 replies since 29/1/2015, 13:02   750 views
  Share  
.