Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Per Huawei l’IA è una questione di storage. Presentate soluzioni dedicate e un SSD da 128 TB
Per Huawei l’IA è una questione di storage. Presentate soluzioni dedicate e un SSD da 128 TB
Inizia l’era dell’AI storage. Durante l’Innovative Data Infrastructure Forum 2024, Huawei ha presentato OceanStor A800, una soluzione innovativa pensata per i carichi di lavoro legati all’intelligenza artificiale generativa
Recensione Google Pixel Tablet: in ritardo ma un ottimo primo passo!
Recensione Google Pixel Tablet: in ritardo ma un ottimo primo passo!
Il Pixel Tablet di Google arriva finalmente anche in Italia e lo fa quasi un anno dopo il suo debutto negli USA e in alcuni paesi nel mondo. Un ritardo che sembra però aver giovato al device che arriva performante e con molte funzionalità uniche che possono renderlo decisamente appetibile.
ASUS ProArt PA32UCXR: 4K, Quantum Dot e Mini-LED i per professionisti dell'immagine
ASUS ProArt PA32UCXR: 4K, Quantum Dot e Mini-LED i per professionisti dell'immagine
Un monitor veramente completo, per funzionalità e prestazioni. La presenza di un colorimetro integrato consente di agevolare le operazioni di calibrazione, anche per il mantenimento periodico delle prestazioni
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 30-01-2015, 10:19   #61
friscoss
Senior Member
 
L'Avatar di friscoss
 
Iscritto dal: Jun 2008
Città: Roma
Messaggi: 808
Mi associo tra gli sfigati, aperto file Cab con all'interno file scr in bandierina Italiana, la situazione nella cartella download come nel resto del Pc è grosso modo questa:


Criptati anche i rar

Avevo scandagliato con Defender prima di aprire ma non ha visto una mazza
Al momento nessun programma è stato in grado di decriptare i file in oggetto, spyHunter invece sembra aver neutralizzato il Critroni virus
__________________
Asus P8Z77-M
Intel® Core™ i3-3220

Win 8.1-OSx86
friscoss è offline  
Old 30-01-2015, 10:37   #62
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37005
Quote:
Originariamente inviato da gd350turbo Guarda i messaggi
Si potrebbe effettuare una modifica al sistema operativo, per impedire l'apertura dei file.cab ?
La prima cosa veloce che si potrebbe fare è cambiare il programma predefinito per l'apertura dei .cab, associandolo magari a un file di testo vuoto salvato con estensione .exe, così in pratica non si aprirebbero più.
__________________
Slowdive - Facebook - 1 - 2 - 3 - 4
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"
Eress è offline  
Old 30-01-2015, 10:56   #63
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6013
Quote:
Originariamente inviato da Eress Guarda i messaggi
La prima cosa veloce che si potrebbe fare è cambiare il programma predefinito per l'apertura dei .cab, associandolo magari a un file di testo vuoto salvato con estensione .exe, così in pratica non si aprirebbero più.
ma quel cab che contiene il file scr è un autoestraente? o è un semplice cab che contiene il scr?

cioè l'utente deve fare doppio click? aprire il cab e poi lanciare .scr

certo che se gli utenti avessere la visualizzazione delle estensioni e sapessero che .scr sono file eseguibili.....
Unax è offline  
Old 30-01-2015, 10:57   #64
friscoss
Senior Member
 
L'Avatar di friscoss
 
Iscritto dal: Jun 2008
Città: Roma
Messaggi: 808
Quote:
Originariamente inviato da Eress Guarda i messaggi
La prima cosa veloce che si potrebbe fare è cambiare il programma predefinito per l'apertura dei .cab, associandolo magari a un file di testo vuoto salvato con estensione .exe, così in pratica non si aprirebbero più.
Vedi che il file cab lo devi prima aprire e scaricarlo dalla mail non è che devi dare la caccia ai cab sul pc..
__________________
Asus P8Z77-M
Intel® Core™ i3-3220

Win 8.1-OSx86
friscoss è offline  
Old 30-01-2015, 11:01   #65
friscoss
Senior Member
 
L'Avatar di friscoss
 
Iscritto dal: Jun 2008
Città: Roma
Messaggi: 808
Quote:
Originariamente inviato da Unax Guarda i messaggi
ma quel cab che contiene il file scr è un autoestraente? o è un semplice cab che contiene il scr?

.
é semplicemente un scr che aperto risulta un archivio di conti tipo ditta
__________________
Asus P8Z77-M
Intel® Core™ i3-3220

Win 8.1-OSx86
friscoss è offline  
Old 30-01-2015, 11:01   #66
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6013
Quote:
Originariamente inviato da friscoss Guarda i messaggi
Mi associo tra gli sfigati, aperto file Cab con all'interno file scr in bandierina Italiana, la situazione nella cartella download come nel resto del Pc è grosso modo questa:


Criptati anche i rar

Avevo scandagliato con Defender prima di aprire ma non ha visto una mazza
Al momento nessun programma è stato in grado di decriptare i file in oggetto, spyHunter invece sembra aver neutralizzato il Critroni virus
potevi controllarlo con cosa vuoi se non è inserito nelle firme degli antivirus risulta pulito, hai ancora il file cab da mandare su virustotal per vedere quanti antivirus lo riconoscono?

domanda quando hai cliccato sul cab si è aperto con il programma winrar o 7-zip o analogo e poi tu hai cliccato sul file .scr o è bastato il doppio click sul cab

spyhunter è un mezzo antimalware simile ad un rogue antivirus, francamente non so se hai fatto bene ad usarlo
Unax è offline  
Old 30-01-2015, 11:04   #67
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6013
Quote:
Originariamente inviato da friscoss Guarda i messaggi
é semplicemente un scr che aperto risulta un archivio di conti tipo ditta
ma che archivio tipo ditta?

intendo dire l'allegato che estensione ha? .cab

i cab sono file cabinet una sorta di archivio possono essere autoestraenti come una rar o un zip e possono lanciare un eseguibile che sta al loro interno

se non è un archivio autoestraente dovrebbe aprirsi con un programma tipo 7-zip
Unax è offline  
Old 30-01-2015, 11:15   #68
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37005
Quote:
Originariamente inviato da Unax Guarda i messaggi
ma quel cab che contiene il file scr è un autoestraente? o è un semplice cab che contiene il scr?

cioè l'utente deve fare doppio click? aprire il cab e poi lanciare .scr

certo che se gli utenti avessere la visualizzazione delle estensioni e sapessero che .scr sono file eseguibili.....
Per mia fortuna non ho simile spazzatura nella mia casella email usando le masked mail, arriva solo quello che voglio io ma chi ce l'ha può provare. E cmq mai usati file cab. Un file qualsiasi nella email dovrebbe aprirsi come un qualsiasi altro file sul PC.
__________________
Slowdive - Facebook - 1 - 2 - 3 - 4
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"

Ultima modifica di Eress : 30-01-2015 alle 11:17.
Eress è offline  
Old 30-01-2015, 11:22   #69
friscoss
Senior Member
 
L'Avatar di friscoss
 
Iscritto dal: Jun 2008
Città: Roma
Messaggi: 808
Quote:
Originariamente inviato da Unax Guarda i messaggi
ma che archivio tipo ditta?

intendo dire l'allegato che estensione ha? .cab

i cab sono file cabinet una sorta di archivio possono essere autoestraenti come una rar o un zip e possono lanciare un eseguibile che sta al loro interno

se non è un archivio autoestraente dovrebbe aprirsi con un programma tipo 7-zip
Cos'è spyhunter scusa?

No lo devi estrarre tu...scusa ma perchè non lo provate in virtuale?

..il problema non è tanto il virus che lo elimini anche svuotando la cartella Temp...è il danno che una volta fatto resta.
__________________
Asus P8Z77-M
Intel® Core™ i3-3220

Win 8.1-OSx86
friscoss è offline  
Old 30-01-2015, 11:22   #70
*aLe
Senior Member
 
L'Avatar di *aLe
 
Iscritto dal: Jan 2011
Città: Prima linea, posto 3
Messaggi: 4398
Quote:
Originariamente inviato da Unax Guarda i messaggi
se non è un archivio autoestraente dovrebbe aprirsi con un programma tipo 7-zip
Io dopo aver scaricato il .cab l'ho doppiocliccato e s'è aperto con 7-zip (ma magari perché avevo associato a 7zip l'estensione .cab, non saprei dirti). Poi ho estratto il file .scr e l'ho eseguito manualmente.
__________________
Don't be evil
Unless you're trying to please your dictator.
*aLe è offline  
Old 30-01-2015, 11:28   #71
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6013
non mi sono spiegato se ti arriva un file zip o un rar normale si apre con il programma apposito

se ti arriva un rar o zip autoestraente ha estensione exe ma l'icona del programma che ti indica che è un archivio anche se autoestraente

un file cab può essere creato con iexpress (vecchia utility windows presente anche in win 8) e può essere autoestraente e non mostrare niente mentre estrae il suo contenuto e lancia l'eseguibile contenuto al suo interno
Unax è offline  
Old 30-01-2015, 11:33   #72
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6013
Quote:
Originariamente inviato da *aLe Guarda i messaggi
Io dopo aver scaricato il .cab l'ho doppiocliccato e s'è aperto con 7-zip (ma magari perché avevo associato a 7zip l'estensione .cab, non saprei dirti). Poi ho estratto il file .scr e l'ho eseguito manualmente.
ecco appunto uno deve fare un po' di passi prima di infettarsi, deve farsi fregare dal contenuto della mail, poi deve aprire il file cab poi deve lanciare il .scr che è noto sia un file esegubile anche se ha una icona di pdf o doc


certo se uno clicca senza pensare e ha nascosto l'estensione per i file conosciuti (cosa che in windows è di default ed è la cosa più stupida che ci sia)
Unax è offline  
Old 30-01-2015, 11:35   #73
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6013
Quote:
Originariamente inviato da friscoss Guarda i messaggi
Cos'è spyhunter scusa?

No lo devi estrarre tu...scusa ma perchè non lo provate in virtuale?

..il problema non è tanto il virus che lo elimini anche svuotando la cartella Temp...è il danno che una volta fatto resta.
spuhunter non è bel antimalware o è mezzo farlocco, anche se ci sono decine di siti in inglese ed in italiano che lo dipingono come il massimo

non lo proviamo in virtuale per il semplice motivo che non abbiamo l'allegato e anche se l'avessimo chi ce lo fa fare?
Unax è offline  
Old 30-01-2015, 11:38   #74
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6013
Quote:
Originariamente inviato da Eress Guarda i messaggi
Per mia fortuna non ho simile spazzatura nella mia casella email usando le masked mail, arriva solo quello che voglio io ma chi ce l'ha può provare. E cmq mai usati file cab. Un file qualsiasi nella email dovrebbe aprirsi come un qualsiasi altro file sul PC.
mail con allegato un virus sono anni che non ne vedo

quindi non ricordo come il programma di posta lo gestisce se ti chiede di salvare l'allegato se si accorge che contiene un file eseguibile

Ultima modifica di Unax : 30-01-2015 alle 11:48.
Unax è offline  
Old 30-01-2015, 11:41   #75
friscoss
Senior Member
 
L'Avatar di friscoss
 
Iscritto dal: Jun 2008
Città: Roma
Messaggi: 808
Quote:
Originariamente inviato da Unax Guarda i messaggi
non mi sono spiegato se ti arriva un file zip o un rar normale si apre con il programma apposito

se ti arriva un rar o zip autoestraente ha estensione exe ma l'icona del programma che ti indica che è un archivio anche se autoestraente

un file cab può essere creato con iexpress (vecchia utility windows presente anche in win 8) e può essere autoestraente e non mostrare niente mentre estrae il suo contenuto e lancia l'eseguibile contenuto al suo interno
Lo so grazie, stai cercando di farmi scuola?
__________________
Asus P8Z77-M
Intel® Core™ i3-3220

Win 8.1-OSx86
friscoss è offline  
Old 30-01-2015, 11:48   #76
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6013
Quote:
Originariamente inviato da friscoss Guarda i messaggi
Lo so grazie, stai cercando di farmi scuola?
no è riferito a tutti, questo virus è pestifero perchè ti lascia i file criptati ma con un minimo di attenzione può essere evitato

non è un exploit che si esegue perchè il sistema o un plugin ha un bug e tu incosapevolmente visiti un sito che sfrutta quella vulnerabilità ma è molto più simile al virus albanese che ha bisogno della collaborazione dell'utente

Ultima modifica di Unax : 30-01-2015 alle 11:56.
Unax è offline  
Old 30-01-2015, 11:53   #77
Jones D. Daemon
Senior Member
 
Iscritto dal: Jun 2011
Messaggi: 2807
Nei giorni scorsi ho avuto una soffiata da un ex-collega di studi e ho evitato la peste avvertendo tutti...intanto navigando ho trovato questo:

http://www.bleepingcomputer.com/foru...ily-decrypted/


Se avete incontrato questo bastardo tentar non nuoce...
__________________
IntelCore i7 4770s - Asus H97I-PLUS - 2 x 8gb Kingston HyperX Fury - NZXT Manta Black/Red - Cooler Master V700 - 2 x Samsung 850 EVO 250GB Raid0 - WD Caviar RED 2TB - MSI GTX 1070 Gaming X
Jones D. Daemon è offline  
Old 30-01-2015, 12:31   #78
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37005
Quote:
Originariamente inviato da Unax Guarda i messaggi
mail con allegato un virus sono anni che non ne vedo

quindi non ricordo come il programma di posta lo gestisce se ti chiede di salvare l'allegato se si accorge che contiene un file eseguibile
Beh cmq sia, dopo salvato lo aprono c'è solo un passaggio in più, ma la sostanza non cambia.
__________________
Slowdive - Facebook - 1 - 2 - 3 - 4
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"
Eress è offline  
Old 30-01-2015, 13:38   #79
!fazz
Moderatore
 
L'Avatar di !fazz
 
Iscritto dal: Nov 2006
Messaggi: 20853
Quote:
Originariamente inviato da Jones D. Daemon Guarda i messaggi
Nei giorni scorsi ho avuto una soffiata da un ex-collega di studi e ho evitato la peste avvertendo tutti...intanto navigando ho trovato questo:

http://www.bleepingcomputer.com/foru...ily-decrypted/


Se avete incontrato questo bastardo tentar non nuoce...
pare che sia un altra variante di cryptolocker vedi anche l'estensione usata che è diversa da ctb e il prezzo di mezzo bitcoin
__________________
"WS" (p280,cx750m,4790k+212evo,z97pro,4x8GB ddr3 1600c11,GTX760-DC2OC,MZ-7TE500, WD20EFRX)
Desktop (three hundred,650gq,3800x+nh-u14s ,x570 arous elite,2x16GB ddr4 3200c16, rx5600xt pulse P5 1TB)+NB: Lenovo p53 i7-9750H,64GB DDR4,2x1TB SSD, T1000
!fazz è offline  
Old 30-01-2015, 14:04   #80
vascoseigrande
Junior Member
 
Iscritto dal: Jan 2015
Messaggi: 12
Quote:
Originariamente inviato da !fazz Guarda i messaggi
pare che sia un altra variante di cryptolocker vedi anche l'estensione usata che è diversa da ctb e il prezzo di mezzo bitcoin
Sembra effettivamente un'altra versione, graficamente cambia. Il decrypt l'ho provato e non funziona purtroppo..
vascoseigrande è offline  
 Discussione Chiusa


Per Huawei l’IA è una questione di storage. Presentate soluzioni dedicate e un SSD da 128 TB Per Huawei l’IA è una questione di storag...
Recensione Google Pixel Tablet: in ritardo ma un ottimo primo passo! Recensione Google Pixel Tablet: in ritardo ma un...
ASUS ProArt PA32UCXR: 4K, Quantum Dot e Mini-LED i per professionisti dell'immagine ASUS ProArt PA32UCXR: 4K, Quantum Dot e Mini-LED...
HUAWEI WATCH FIT 3: lo smartwatch che ridefinisce design e fitness! Recensione HUAWEI WATCH FIT 3: lo smartwatch che ridefinisc...
HONOR 200 Lite, lo smartphone economico per ritratti, selfie, e non solo. La recensione HONOR 200 Lite, lo smartphone economico per ritr...
SpaceX prosegue i test per il quarto ten...
ECOVACS DEEBOT T20 OMNI eccolo a 699€ e ...
DJI Mini 2 SE Fly More Combo e DJI Mini ...
La wallbox per la ricarica delle auto el...
Prezzo bomba per PS5 Slim Edizione Digit...
Comedy Pet Photo Awards 2024: le simpati...
Amazon, tutte le migliori offerte del we...
Ecco i 3 migliori tablet su Amazon per p...
I robot per le pulizie hanno prezzi sens...
Fire TV, Echo, Blink e Kindle sono tutti...
Oggi ci sono sconti molto interessanti s...
Spazzolini elettrici Oral-B in offerta s...
Corsair MP700 PRO SE: SSD PCIe 5 fino a ...
HUAWEI Pura 70 Ultra è il miglior...
Arriva in Italia la nuova gamma TV Samsu...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:31.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www3v