Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Corsair One i500: un PC gaming potente che può stare anche in salotto
Corsair One i500: un PC gaming potente che può stare anche in salotto
Corsair One i500 è un PC completo molto potente ma che occupa poco spazio e lo fa con stile. Un sistema che può servire tanto per lavorare quanto per giocare, con molti spunti interessanti ma anche qualche neo. Il prezzo è da capogiro.
realme 12X 5G: ottimo compromesso a meno di 200 euro
realme 12X 5G: ottimo compromesso a meno di 200 euro
Il realme 12X 5G offre buoni potenti, design accattivante, display fluido a 120Hz, fotocamera principale da 50MP, grande batteria e ricarica rapida a un prezzo competitivo nel mercato della fascia medio-bassa. Lo abbiamo provato e vi raccontiamo tutto nella nostra recensione completa
Recensione Apple iPad Pro M4: è più potente di un MacBook Air M3
Recensione Apple iPad Pro M4: è più potente di un MacBook Air M3
Il nuovo iPad Pro ha ora un processore M4 che nessun altro prodotto Apple possiede oggi, è più potente di un MacBook Air base, è più sottile di un iPod del passato e lo schermo ha ora un OLED incredibile. Mancano solo delle app veramente ''Pro'' per fare il salto definitivo e sostituire davvero un MacBook.   
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-05-2017, 10:31   #1
Dingo78
Member
 
Iscritto dal: Sep 2007
Messaggi: 271
Problema HELP_Xkj1VYCu

Ciao a tutti, ho controllato nelle altre discussioni, ho fatto diverse prove con antivisur e simili per capire il tipo di problema e se si risolveva ma essendo un problema questo specifico per me totalmente nuovo ho pensato di scrivere un nuovo thread. Nel caso in cui ci fosse già un thread su questo argomento mi scuso con gli amministratori ma non so proprio come categorizzarlo..
In pratica ieri sera tardi ho cliccato incautamente su un possibile aggiornamento di chrome mentre navigavo su un sito di un'azienda che consideravo sicuro.
Ho notato che non riesco più ad aprire immagini, alcune non tutte, quelle che non riesco ad aprire sono con il nome e in fondo "_n" senza virgolette... Inoltre non riesco ad aprire alcun altro documento pdf ma che non presentano estenzioni modificate
I file in doc li apro ma sono modificati al loro interno..
In varie cartelle trovo file chrome con questa dicitura "HELP_Xkj1VYCu"
Ho provato a fare delle scansioni ad esempio con advcleaner che mi ha trovato 14 file.. una volta cancellati poi al riavvio me li ha ripresentati..
Che fare?
Dingo78 è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2017, 13:20   #2
ecro
Senior Member
 
L'Avatar di ecro
 
Iscritto dal: Apr 2004
Messaggi: 576
ciao dingo, mi sa che hai preso un ransomware se non riesci ad accedere ai file.se apri quel file di help cosa ti appare?
ecro è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2017, 13:38   #3
Dingo78
Member
 
Iscritto dal: Sep 2007
Messaggi: 271
Allora si.. credo proprio sia quello..
Mi apre una pagina con le possibilità di pagamento, che ovviamente non prenderò in considerazione nella maniera più assoluta.. Mi dice dei crediti insufficienti per eliminare spora malware... ma non c'è scritto altro e neanche un nome preciso del visur a meno che non sia quel nome...
Poi non mi dice niente di più mi dà solo questa cosa e a destra c'è una colonna dove poter chattare con questi delinquenti...
Ho trovato poi il thread relativo a questo problema poi.. Mi spiace aver aperto un altro thread ma non avevo proprio collegato (i gestori possono incollare o chiudere nel caso e vado a riportare la cosa di là).. Ho provato a fare una scansione con diversi programmi.. advcleaner, combofix, malwarebytes e hitman e ora sto facendo una scansione online con eset scanner...
Dingo78 è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2017, 13:57   #4
Dingo78
Member
 
Iscritto dal: Sep 2007
Messaggi: 271
Grazie mille, ora proverò tutto quello che posso con le varie guide e al limite provvederò al ripristino del sistema ai dati di fabbrica salvando il tutto precedentemente.
Immagino che essendo recente prima o poi comunque ci sia un sistema per ovviare alla cosa... Vediamo.. Purtroppo ho cliccato (cosa che non faccio mai) in maniera ingenua stavolta..
Grazie ancora delle info davvero utili.. Vediamo un po' se riesco a risolvere
Dingo78 è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2017, 11:20   #5
Dingo78
Member
 
Iscritto dal: Sep 2007
Messaggi: 271
Ho recuperato molti file con windows shadow facendo il ripristino... solo che ad un certo punto .. da un momento all'altro invece che apparirmi diverse date di recupero mi ha dato la data del 28 maggio e basta.. ovvero la data del malware..
Dite che è a causa di questo spora?
Ci sono altri modi per ripristinare?
Dingo78 è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2017, 15:59   #6
Dingo78
Member
 
Iscritto dal: Sep 2007
Messaggi: 271
Avevo fatto l'ultimo salvataggio di tutti i file su hard disk esterno un paio di mesi fa circa..
Ok grazie. Spero comunque che ci siano dei modi per decriptarli prima o poi anche per questo malwere
Dingo78 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Corsair One i500: un PC gaming potente che può stare anche in salotto Corsair One i500: un PC gaming potente che pu&og...
realme 12X 5G: ottimo compromesso a meno di 200 euro realme 12X 5G: ottimo compromesso a meno di 200 ...
Recensione Apple iPad Pro M4: è più potente di un MacBook Air M3 Recensione Apple iPad Pro M4: è più...
Recensione Kobo Clara Colour: il primo eReader a colori. Che spettacolo!  Recensione Kobo Clara Colour: il primo eReader a...
ASUS Advanced BTF: basta cavi in vista, assemblare un bel PC è un gioco da ragazzi ASUS Advanced BTF: basta cavi in vista, assembla...
In 2 colori, solo 57€ per CMF by Nothing...
Parte lo Speciale TV Amazon UHD, QLED, O...
DirectSR (Super Resolution) in release p...
State of Play torna il 30 maggio: nuovi ...
VivaTech 2024: la fiera parigina diventa...
Ericsson e Qualcomm testano con successo...
Swappie: il ricondizionato è la n...
Nothing colpisce ancora all'insegna del ...
Iliad compie 6 anni e festeggia con vala...
Samsung Galaxy Tab S9: super calo di cir...
Così le case cinesi vogliono evit...
Toyota in controtendenza: mentre tutti v...
NVIDIA GeForce RTX 5090: la nuova ammira...
Chromebook Plus ora con intelligenza art...
Tap to Pay arriva in Italia: l'iPhone pe...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:24.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www3v