howdecrypt

Visualizzazione dei risultati da 1 a 7 su 7
  1. #1
    ?_?
    Registrato
    May 2009
    Località
    Velletri, Italy
    Età
    44
    Messaggi
    372
    configurazione

    Predefinito howdecrypt

    signori mi ritrovo con un problema rognoso, in pratica una mia amica si e' beccata sto fantastico howdecrypt che gli ha sostituito tutti i file con dei file criptati vuoti, qualcuno di voi ha avuto già modo di trovarsi sta rogna? il mio problema non e' tanto rimuovere il virus ma quanto recuperare i dati! ho esaurito le risorse, potete aiutarmi?

  2. #2
    Super Moderatore L'avatar di frakka
    Registrato
    May 2001
    Località
    Casalecchio di Reno (Bo)
    Età
    44
    Messaggi
    23,415
    configurazione

    Predefinito

    Sarebbe utile sapere quali tentativi hai fatto e se disponi di una copia di backup dei files.
    Cercando velocemente in giro ci sono dei tool che, disponendo di una copia del file non bloccato, permettono di sbloccare i files sul pc... Ma non sò ancora esattamente come funziona.

    Questa è la storia di 4 persone chiamate Ognuno, Qualcuno, Ciascuno e Nessuno. C'era un lavoro importante da fare e Ognuno era sicuro che Qualcuno lo avrebbe fatto. Ciascuno poteva farlo, ma Nessuno lo fece, Qualcuno si arrabbiò perché era il lavoro di Ognuno. Ognuno pensò che Ciascuno potesse farlo, ma Ognuno capì che Nessuno l'avrebbe fatto. Finì che Ognuno incolpò Qualcuno perché Nessuno fece ciò che Ciascuno avrebbe potuto fare.

  3. #3
    ?_?
    Registrato
    May 2009
    Località
    Velletri, Italy
    Età
    44
    Messaggi
    372
    configurazione

    Predefinito

    e' stato scansionato il pc con la versione di prova di no32 che ha rimosso il virus,e non si dispone di una copia dei file, con altre versioni di sto bastardo entravo con una live di ubuntu e trovavo facilmente le cartelle nascoste dove metteva i file ,salvavo tutto e formattavo, stavolta nisba , non mi fa' nemmeno ripristinare un immagine alla versione precedente

  4. #4
    Super Moderatore L'avatar di frakka
    Registrato
    May 2001
    Località
    Casalecchio di Reno (Bo)
    Età
    44
    Messaggi
    23,415
    configurazione

    Predefinito

    Serve qualche info in più, ad esempio la versione esatta del malware, per capire se c'è un modo noto di decriptare i files.
    Il malware ha subito diverse mutazioni nel tempo, la tecnica per contrastarlo deve essere specifica della versione.

    Non è escluso, per files particolarmente importanti, che convenga sostituire il disco e tenere quello infetto da parte, in attesa che escano dei tool in grado di combatterlo.

    Questa è la storia di 4 persone chiamate Ognuno, Qualcuno, Ciascuno e Nessuno. C'era un lavoro importante da fare e Ognuno era sicuro che Qualcuno lo avrebbe fatto. Ciascuno poteva farlo, ma Nessuno lo fece, Qualcuno si arrabbiò perché era il lavoro di Ognuno. Ognuno pensò che Ciascuno potesse farlo, ma Ognuno capì che Nessuno l'avrebbe fatto. Finì che Ognuno incolpò Qualcuno perché Nessuno fece ciò che Ciascuno avrebbe potuto fare.

  5. #5
    ?_?
    Registrato
    May 2009
    Località
    Velletri, Italy
    Età
    44
    Messaggi
    372
    configurazione

    Predefinito

    mesa che l'amica mia ha perso 4 anni di lavoro... sisi ora lo formatto e basta, cosi impara a non fare un copia di backup dei file importanti come gli e' stato ripetuto per nmila volte

  6. #6
    ●⁞◌ Ȏrȉzzȏntέ Ðέglȋ ȨvέntȊ ◌⁞●
    Registrato
    Aug 2008
    Località
    Palermo
    Messaggi
    2,952

    Predefinito

    Originariamente inviato da frakka
    [...]
    Non è escluso, per files particolarmente importanti, che convenga sostituire il disco e tenere quello infetto da parte
    [...]

    mi sento assolutamente di quotare.

    In alternativa fare almeno un raw-copy del disco interessato, in attesa di info più approfondite su
    questo infame Cryptorbit/Howdecrypt.

  7. #7
    ●⁞◌ Ȏrȉzzȏntέ Ðέglȋ ȨvέntȊ ◌⁞●
    Registrato
    Aug 2008
    Località
    Palermo
    Messaggi
    2,952

    Predefinito

    la seguente notizia, purtroppo, cade a fagiuolo: CryptoLocker è di fatto il capostipite dei rasomware, Howdecrypt
    compreso.

    L'intelligence di 11 nazioni (FBI ed Europol in testa) più uno stuolo di ingegneri e tecnici di diverse grosse aziende
    informatiche sono stati necessari per dare questo duro colpo alla rete di botnet più fruttuosa di sempre:

    Governments disrupt botnet ?Gameover ZeuS? and ransomware ?Cryptolocker? | Ars Technica

Informazioni Thread

Users Browsing this Thread

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Regole d'invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
nexthardware.com - © 2002-2022