PDA

Visualizza Versione Completa : Virus o simili occhio alle mail TIM Telecom



Ronfo
18-01-2016, 12:25
Oggi, nonostante io sia molto sospettoso e cancelli le mail con allegati e abbia il Nod 32 ci sono cascato come un pollo.
Aspettavo una mail TIM con fattura che è regolarmente arrivata con mittente Telecom Italia TIM quindi non mi sono insospettito.
Peccato che non era da Telecom ma da qualche hacker bastardo.

Ho aperto il pdf della fattura e ho visto che era una fattura intestata ad un numero di telefono che non era il mio e che era anche un numero un pò strano.
Comunque ho spento il PC perchè avevo finito.
Più tardi ho riacceso per vedere dei documenti e zac tutti criptati incluse tutte le mie migliaia e migliaia di foto, i miei video invece sono ok.

Alla riaccensione è comparso tutto un annuncio incasinato che riporto sotto

Probabilmente è una specie di ricatto, loro mi danno la chiave di decodifica pagando e io torno in possesso dei miei files.
Naturalmente mi guarderò bene dal collegarmi al loro sito e, anche avessi perso tutto non gli darei un cent però è veramente strano che non si possa fare nulla per contrastare questi bastardi.
Quindi, occhio a chi ha documenti importanti di fare backup su backup.

Fortunatamente ho un backup fatto appena prima di Natale e per puro caso non ho cancellato le foto in memoria della macchina foto quindi dovrò ricostruire qualche situazione ma sarà una bella rottura e perdita di tempo con il dubbio di dimenticare qualche documento importante per la strada.

L'antivirus nod 32 non ha visto passare nulla

Domani verrà l'assistenza ma mi hanno già detto che oltre ad una pulizia del PC da files vari probabilmente non potranno fare nulla per il recupero dei files.

Schermata finale dei bastardi

I tuOi dOcumEntI, fOTO, dAtI e aLTRi fILE impOrtantI sOno sTatI crIptATi
cON la crITTogRAFiA foRtE e cHiave univOca, generaTI peR quESTo comPutER.

ChiAVe prIVaTa dI dEcodIfIca e' memoRizzAtA su un servEr sEGRetO e neSSUNO
puo' dEcifRArE i fiLe finO a qUAnDo sI pAga per oTTEnere la cHiaVE privata.

Se viENE visUALIZZaTA la fInESTRa prinCIpAle dI LokEr, sEGUi le iSTRuzIonI sUl
loKer. Se noN viSualIzzATE nULlA, sEMBrA cHE voi o iL vostro aNTivIruS abBiaTE
elIMinATO il prOGRaMmA loKEr. Ora avete l'ulTima possiBIlItA' dI dEcifRarE i fIlE.

ApRi htTP://tmc2ybfqzgkaeilm.onion.cab o http://tmc2ybfqzgkaeilm.tor2web.org nel tuo browser.
SonO poRTe pubBlIche al seRver sEgReto.

Se hai pRoBLEmi cOn pORTE, uTilIzza lA cOnNeSsioNE dIrEtTA:

1. ScaricARE Tor BrowseR dalLA http://torproject.org/

2. Nel BrowsER ToR aprIRE lA hTTp://tmc2ybfqzgkaeilm.onion/.
Si nOTi cHe qUESTo servER e' diSpoNiBiLE sOlo tRAMitE Tor BroWSer.
RiProvA trA 1 ora se iL sitO nON è rAGgIUNGiBILe.

CopIa e incolLA la seGueNtE chiAVe pUBblICA nel fORM di iNgReSSo sul serveR.
FDUTR4T-YVFTLXF-PISELYJ-SPMEIRR-3NIQIGJ-YOPEJT4-W3Y3JJ7-HUA3GPS
DZ6YT5H-CTYXIQD-S4ORXXO-5P7PN2M-KBQFZRM-JSVWQUM-6Q4X2CX-XQNOLJO
2GJYXKP-57YCAW3-UVUQQYL-HR5D5LR-YKQQS72-65M66FC-CSCG77Y-FNXUXVN


Segui le istrUZiOnI sUL servEr.

Lalethor
18-01-2016, 12:30
Purtroppo in tanti ci cascano, mi spiace per il casino
io poco tempo fa ho ricevuto come te una fattura (pagata, non avviso di pagamento) solo da visualizzare, non da tim ma da una banca ma siam sempre li.., ma qualcosa negli indirizzi non mi convinceva quindi come faccio di solito, cestino

bronco63
18-01-2016, 12:31
'stardi, non conosci qualcuno bravo in grado di metterci le mani? Cmq grazie per la segnalazione e facci sapere quando hai risolto...

B. :no_ok:

spagna
18-01-2016, 12:41
Mi dispiace molto per quello che ti è capitato....credevo lo facessero solo verso le ditte.
Di base un palliativo può essere di non usare MAI le cartelle predefinite per foto, video e documenti, ma crearsene di proprie in una seconda partizione del disco e poi sempre, sempre backup.
In bocca al lupo per i tuoi file!!!

pisanji
18-01-2016, 17:10
che rottura di palle... :nuby:

sento dire da chi se ne intende e smanetta che HITMAN PRO fa miracoli... io sincermente non ci capisco poco o nulla..

tonyc
18-01-2016, 17:57
Mi spiace Marco :angr2::angr2:

Gli si seccassero i co@lioni con dolore a questi bastardi!:angr1:

Sanny
18-01-2016, 18:18
dallo a chi ci sa' mettere mano...:wink2::ok:

Abramo
18-01-2016, 19:34
dallo a chi ci sa' mettere mano...:wink2::ok:
spiace Marco,purtroppo penso si possa fare poco, l'unica (vedrai) sarà riformattare tutto se non vuoi pagare, e fai bene a non pagare ,piuttosto che dare soldi a quei bastardi, ne spendo il doppio,e ripristino il computer nuovo mettendo i dati uno a uno,(parlo di computer aziendale) per le foto non si può fare nulla suppongo, ma il simbolo del pdf era il classico o avevi link in azzurro?
http://www.decreto-legislativo-81-08.it/wp-content/uploads/2011/10/icona-pdf.jpg

alek
18-01-2016, 21:27
Per lavoro spedisco e ricevo molte mail.
Spesso mi arrivano mail identiche a quelle di alcuni clienti ( solo quelle con libero. It ) con link annesso , per fortuna facilmente intuibili come false ... ma cavoli con la stessa mail !!

elleds
18-01-2016, 22:42
Ne ricevo anche Io ultimamente sa Tim ma spesso se leggi bene sono scritte con termini italianoidi...
Idem da banche qualcosa da INPS e Equitalia.
in ufficio da un po' mi scrivono delle 23enni 25enni con fig@ calda vogliosa e mi invitano ad aprire le loro foto...

rox
18-01-2016, 23:19
Quanta brutta gente c'è al mondo.:no_ok:

Velosolex 1000
19-01-2016, 07:28
Oggi, nonostante io sia molto sospettoso e cancelli le mail con allegati e abbia il Nod 32 ci sono cascato come un pollo.
Aspettavo una mail TIM con fattura che è regolarmente arrivata con mittente Telecom Italia TIM quindi non mi sono insospettito.
Peccato che non era da Telecom ma da qualche hacker bastardo.

Ho aperto il pdf della fattura e ho visto che era una fattura intestata ad un numero di telefono che non era il mio e che era anche un numero un pò strano.
Comunque ho spento il PC perchè avevo finito.
Più tardi ho riacceso per vedere dei documenti e zac tutti criptati incluse tutte le mie migliaia e migliaia di foto, i miei video invece sono ok.

Alla riaccensione è comparso tutto un annuncio incasinato che riporto sotto

Probabilmente è una specie di ricatto, loro mi danno la chiave di decodifica pagando e io torno in possesso dei miei files.
Naturalmente mi guarderò bene dal collegarmi al loro sito e, anche avessi perso tutto non gli darei un cent però è veramente strano che non si possa fare nulla per contrastare questi bastardi.
Quindi, occhio a chi ha documenti importanti di fare backup su backup.

Fortunatamente ho un backup fatto appena prima di Natale e per puro caso non ho cancellato le foto in memoria della macchina foto quindi dovrò ricostruire qualche situazione ma sarà una bella rottura e perdita di tempo con il dubbio di dimenticare qualche documento importante per la strada.

L'antivirus nod 32 non ha visto passare nulla

Domani verrà l'assistenza ma mi hanno già detto che oltre ad una pulizia del PC da files vari probabilmente non potranno fare nulla per il recupero dei files.

Schermata finale dei bastardi

I tuOi dOcumEntI, fOTO, dAtI e aLTRi fILE impOrtantI sOno sTatI crIptATi
cON la crITTogRAFiA foRtE e cHiave univOca, generaTI peR quESTo comPutER.

ChiAVe prIVaTa dI dEcodIfIca e' memoRizzAtA su un servEr sEGRetO e neSSUNO
puo' dEcifRArE i fiLe finO a qUAnDo sI pAga per oTTEnere la cHiaVE privata.

Se viENE visUALIZZaTA la fInESTRa prinCIpAle dI LokEr, sEGUi le iSTRuzIonI sUl
loKer. Se noN viSualIzzATE nULlA, sEMBrA cHE voi o iL vostro aNTivIruS abBiaTE
elIMinATO il prOGRaMmA loKEr. Ora avete l'ulTima possiBIlItA' dI dEcifRarE i fIlE.

ApRi htTP://tmc2ybfqzgkaeilm.onion.cab o http://tmc2ybfqzgkaeilm.tor2web.org nel tuo browser.
SonO poRTe pubBlIche al seRver sEgReto.

Se hai pRoBLEmi cOn pORTE, uTilIzza lA cOnNeSsioNE dIrEtTA:

1. ScaricARE Tor BrowseR dalLA http://torproject.org/

2. Nel BrowsER ToR aprIRE lA hTTp://tmc2ybfqzgkaeilm.onion/.
Si nOTi cHe qUESTo servER e' diSpoNiBiLE sOlo tRAMitE Tor BroWSer.
RiProvA trA 1 ora se iL sitO nON è rAGgIUNGiBILe.

CopIa e incolLA la seGueNtE chiAVe pUBblICA nel fORM di iNgReSSo sul serveR.
FDUTR4T-YVFTLXF-PISELYJ-SPMEIRR-3NIQIGJ-YOPEJT4-W3Y3JJ7-HUA3GPS
DZ6YT5H-CTYXIQD-S4ORXXO-5P7PN2M-KBQFZRM-JSVWQUM-6Q4X2CX-XQNOLJO
2GJYXKP-57YCAW3-UVUQQYL-HR5D5LR-YKQQS72-65M66FC-CSCG77Y-FNXUXVN


Segui le istrUZiOnI sUL servEr.

il prezzo da pagare sono 3 BItcoins... :vhappy1:


Scherzi a parte, segui questa discussione, magari risolvi. Aspetta a formattare...

http://www.hwupgrade.it/forum/showthread.php?p=42371844

bell412
19-01-2016, 12:53
Ricorda un po' il virus che girava su lupoporno con tanto di immagine della GdF e blocco del PC... ma si risolveva in proprio con software dedicato. Per le email di TELECOM, quando mi arrivano le fatture prima di aprirle vado sul sito di 187 e controllo lì. Quelle di Equitalia le cancello direttamente mentre l'Agenzia delle Entrate mi scrive via posta (ormai hanno preso l'abitudine di controllarmi la dichiarazione con cadenza annuale.... e il bello è che faccio il 730, dipendente statale e monoreddito :happy4:)

Ronfo
19-01-2016, 14:38
Grazie atutti per il conforto:happy7:
Proverò i link suggeriti per cui ringrazio il doppio ma lo farò fare all'amico assistenza visto che io ho paura di fare ulteriori c@sini.
Non mi ha intaccato nè i filmini nè gli mp3.
Fortunatamente ho un backup a fine dicembre e dovrei cavarmela senza troppe lacrime.

Ora state attenti voi:happy4: perchè questa mail era assolutamente perfetta ed io attendevo combinazione una fattura Telecom quindi sulle tante mail utili e inutili che ricevo ogni giorno ho dato un click in più...:byby:

Bell412
pensa che sfig@, avevo contattato il 187 qualche giorno prima per avere le fatture solo sul loro sito e non più cartacee e mi avevano risposto che avrei ricevuto una mail di conferma con l'ultima fattura.
Ed io l'ho scambiata per quella...

Velosolex 1000
19-01-2016, 14:44
Grazie atutti per il conforto:happy7:
Proverò i link suggeriti per cui ringrazio il doppio ma lo farò fare all'amico assistenza visto che io ho paura di fare ulteriori c@sini.
Non mi ha intaccato nè i filmini nè gli mp3.
Fortunatamente ho un backup a fine dicembre e dovrei cavarmela senza troppe lacrime.

Ora state attenti voi:happy4: perchè questa mail era assolutamente perfetta ed io attendevo combinazione una fattura Telecom quindi sulle tante mail utili e inutili che ricevo ogni giorno ho dato un click in più...:byby:

Bell412
pensa che sfig@, avevo contattato il 187 qualche giorno prima per avere le fatture solo sul loro sito e non più cartacee e mi avevano risposto che avrei ricevuto una mail di conferma con l'ultima fattura.
Ed io l'ho scambiata per quella...

se hai un backup e lo fai regolarmente se già avanti rispetto al 95% degli utilizzatori di pc :ok:

liv81
19-01-2016, 14:46
Cosa é il bacup ?

straccetto
19-01-2016, 14:48
Grazie atutti per il conforto:happy7:
Proverò i link suggeriti per cui ringrazio il doppio ma lo farò fare all'amico assistenza visto che io ho paura di fare ulteriori c@sini.
Non mi ha intaccato nè i filmini nè gli mp3.
Fortunatamente ho un backup a fine dicembre e dovrei cavarmela senza troppe lacrime.

Ora state attenti voi:happy4: perchè questa mail era assolutamente perfetta ed io attendevo combinazione una fattura Telecom quindi sulle tante mail utili e inutili che ricevo ogni giorno ho dato un click in più...:byby:

Bell412
pensa che sfig@, avevo contattato il 187 qualche giorno prima per avere le fatture solo sul loro sito e non più cartacee e mi avevano risposto che avrei ricevuto una mail di conferma con l'ultima fattura.
Ed io l'ho scambiata per quella...

L'importante è avere risolto senza troppo soffrire. A me alcune cadute di tensione fecero buttare due dischi rigidi con musica e foto. Da allora ho preso un piccolo UPS e un doppio disco rigido.

ancfaber1
19-01-2016, 15:34
Già dato grazie:http://www.webchapter.it/forum/showthread.php?171531-Ransom-virus-occhio

Cosa analoga accaduta a mia moglie con lo smartphone. Ho dovuto riformattare tutto e poi non è stato neppure facile, inquanto appena acceso dopo pochi secondi si ribloccava.

Quest'anno va di moda questo tipo di ackeraggio subdolo del tipo ransomware.... se paghi forse ti ridanno i dati ed i file se no formatti: dipende....

PS: proprio stamane ho ricevuto tre mail Telecom-Tim de tipo da te descritto, ma non avendo più telecom in casa ho sospettato eletto il numero non mio e le ho subito cancellate senza aprirle.

Formatta tutto, se puoi, se no se conosci un bravo ragazzetto che pastrocchia con i software, dallo a lui.:happy5:

Ronfo
19-01-2016, 15:36
Cosa é il bacup ?

Se non mi stai prendendo in giro:happy7: il backup è la copia dei dati del tuo computer visto che ci sono problemi come quello di questo 3d oppure, come dice Straccetto, potrebbe rompersi il computer stesso e si perderebbero tutti i dati, foto documenti ecc.
Quindi conviene, come fortunatamente faccio io, avere un disco esterno normalmente scollegato su cui ricopiare di tanto in tanto tutti i files.
Io lo faccio ogni mese ma penso che ora lo farò tutte le settimane.

ancfaber1
19-01-2016, 15:39
Grazie atutti per il conforto:happy7:
Proverò i link suggeriti per cui ringrazio il doppio ma lo farò fare all'amico assistenza visto che io ho paura di fare ulteriori c@sini.
Non mi ha intaccato nè i filmini nè gli mp3.
Fortunatamente ho un backup a fine dicembre e dovrei cavarmela senza troppe lacrime.

Ora state attenti voi:happy4: perchè questa mail era assolutamente perfetta ed io attendevo combinazione una fattura Telecom quindi sulle tante mail utili e inutili che ricevo ogni giorno ho dato un click in più...:byby:

Bell412
pensa che sfig@, avevo contattato il 187 qualche giorno prima per avere le fatture solo sul loro sito e non più cartacee e mi avevano risposto che avrei ricevuto una mail di conferma con l'ultima fattura.
Ed io l'ho scambiata per quella...

Ronfo, ok il back-up, ma windows ha una bella funzionalità che è il ripristino configurazione sistema che fa automaticamente ad intervalli regolari. La funzione è nelle impostazioni. Ti riporta il PC allo stato di quel giorno perdendo solo pochi giorni di lavoro e i downloads fatti nell'ultimo periodo. SE, e ripeto SE, il virus non ti ha intaccato quella funzione, io proverei con quella prima.

Ronfo
19-01-2016, 15:49
Ronfo, ok il back-up, ma windows ha una bella funzionalità che è il ripristino configurazione sistema che fa automaticamente ad intervalli regolari. La funzione è nelle impostazioni. Ti riporta il PC allo stato di quel giorno perdendo solo pochi giorni di lavoro e i downloads fatti nell'ultimo periodo. SE, e ripeto SE, il virus non ti ha intaccato quella funzione, io proverei con quella prima.

Lo dirò all'assistenza del venditore piccola società di un amico,(tra l'altro motociclista e alpinista cosa voglio di più) a due passi da casa che storicamente mi compone il PC sulle mie esigenze e che sto aspettando da un minuto all'altro.
Gli farò leggere tutti i vostri utili suggerimenti e poi reciterò il rosario visto che io il computer lo so usare abbastanza bene ma quando si tratta di queste cose non prendo iniziative perchè poi "Lui" mi dice di tutto...:happy4:

bell412
19-01-2016, 15:55
Grazie atutti per il conforto:happy7:
Proverò i link suggeriti per cui ringrazio il doppio ma lo farò fare all'amico assistenza visto che io ho paura di fare ulteriori c@sini.
Non mi ha intaccato nè i filmini nè gli mp3.
Fortunatamente ho un backup a fine dicembre e dovrei cavarmela senza troppe lacrime.

Ora state attenti voi:happy4: perchè questa mail era assolutamente perfetta ed io attendevo combinazione una fattura Telecom quindi sulle tante mail utili e inutili che ricevo ogni giorno ho dato un click in più...:byby:

Bell412
pensa che sfig@, avevo contattato il 187 qualche giorno prima per avere le fatture solo sul loro sito e non più cartacee e mi avevano risposto che avrei ricevuto una mail di conferma con l'ultima fattura.
Ed io l'ho scambiata per quella...

La sfiga nella sfiga!!!

Ronfo
19-01-2016, 19:04
Allora, passato l'esperto.
Lui conosceva tutte le versioni e aggiornamenti di questo virus bastardo e mi ha detto che io ho beccato, ovviamente, la versione "ultimo grido":happy7: che è impestatissima e richiede di reinstallare i dati dal mio back up.
Ha comunque provato a ricostituire con Windows una situazione precedente alla data del disastro ma non ci è riuscito.
Anche l'utilizzo di un paio di tools trovati sui vostri link che potevano risolvere la situazione su versioni vecchie del virus non ha dato esito.
Mi ha dato del "pirl@":happy4: più volte perchè mi ha dimostrato che se non avessi aperto direttamente il file, il nod 32 l'avrebbe segnalato e che il file era un .pdf.exe e non solo pdf.
Comunque ora ho fatto per sicurezza un ulteriore bacup sul PC di mio figlio dal mio hard disk esterno e domani ricopierò le informazioni perse sul mio PC.
Faccio la copia sul PC di mio figlio perchè ho ancora il timore che se qualcosa non funziona, il virus mi mangi anche il backup sul mio disco esterno e allora sarebbe Caporetto.
Ovviamente mio figlio mi ha promesso sofferenze durissime se il virus passerà anche al suo PC.

Ora per distrarmi vado con mia moglie a vedere The Revenant:byby:

Grazie a tutti

sbirro veloce
19-01-2016, 20:29
Capperi, mi dispiace! Mi è arrivata anche a me la stessa mail della telecom con allegato la fattura di una linea fissa....peccato che io non ho una linea fissa, la cosa mi è puzzata ed ho cestinato direttamente la mail...

Velosolex 1000
19-01-2016, 21:54
Ronfo, ok il back-up, ma windows ha una bella funzionalità che è il ripristino configurazione sistema che fa automaticamente ad intervalli regolari. La funzione è nelle impostazioni. Ti riporta il PC allo stato di quel giorno perdendo solo pochi giorni di lavoro e i downloads fatti nell'ultimo periodo. SE, e ripeto SE, il virus non ti ha intaccato quella funzione, io proverei con quella prima.


backup e configurazione di sistema sono due cose, due funzioni, completamente diverse... :wink2:

liv81
20-01-2016, 00:02
Formatta il pc e torna come nuovo.

Io ho appena formattato e poi fatto gli aggiornamenti e in fine sono passato a Windows 10.... Una fi ga ta.

Certo se il virus danneggia pure il punto di ripristino devi formattare dal bios.

Ma li devi esser iellato forte ....

ancfaber1
20-01-2016, 06:33
backup e configurazione di sistema sono due cose, due funzioni, completamente diverse... :wink2:

Non tanto differenti invero. La conf di sistema non è altro che un backup automatico fatto da windows che però , a differenza del back up, si fa normalmente con l'ausilio di disco separato. Ovvio che se il virus ti intacca le strutture fondamentali che servono per raggiungere la system conf, come accaduto a ronfo, non ci fai nulla. Ma nei casi più semplici, oserei dire il 90% , è utilissimo e ti fa sopravvivere in relativo relax. E comunque se non fai backup quotidiani, perdi dati anche con i dischi esterni.:happy5:

PS: ci sono poi virus ca22uti, ne stanno uscendo adesso e sono alquanto sofisticati, che si impadroniscono anche del disco di backup e stanno dormienti fino alla successiva operazione dopodichè ti fottono anche il backup...... ma qui siamo troppo avanti anche se occorre stare sempre più accorti...:happy5:

guest
20-01-2016, 06:58
Qualcuno ha notizia che questi bastardi riescono ad attaccare anche il Mac o sono solo virus per winzoz?
Ora che ci penso, parecchio tempo fa ho ricevuto una mail con una fattura Enel dell'azienda ma la partita iva era diversa (vista dal l'anteprima di visualizzazione che usa L'app. Mail del Mac) e ho cestinato, anche perché Enel non mi ha mai mandato fatture per mail ed io non ho mai dato ad Enel la mia mail. Da allora nessun problema al Mac ma la mia paura è che prima o poi riescono a bucare anche i sistemi Apple...

guest
20-01-2016, 07:00
In ogni caso ho un disco esterno da un terabyte che attacco ogni 2-3 mesi e si fa il backup con Time Machine, se perdo qualcosa non è un dramma, di certo non pago questa gentaglia

straccetto
20-01-2016, 07:03
Non tanto differenti invero. La conf di sistema non è altro che un backup automatico fatto da windows che però , a differenza del back up, si fa normalmente con l'ausilio di disco separato. Ovvio che se il virus ti intacca le strutture fondamentali che servono per raggiungere la system conf, come accaduto a ronfo, non ci fai nulla. Ma nei casi più semplici, oserei dire il 90% , è utilissimo e ti fa sopravvivere in relativo relax. E comunque se non fai backup quotidiani, perdi dati anche con i dischi esterni.:happy5:

PS: ci sono poi virus ca22uti, ne stanno uscendo adesso e sono alquanto sofisticati, che si impadroniscono anche del disco di backup e stanno dormienti fino alla successiva operazione dopodichè ti fottono anche il backup...... ma qui siamo troppo avanti anche se occorre stare sempre più accorti...:happy5:

Forse sbaglio ma penso che il doping sia sempre un passo avanti rispetto all'antidoping e le tue parole, in un certo senso, me lo confermano.

ancfaber1
20-01-2016, 08:29
Qualcuno ha notizia che questi bastardi riescono ad attaccare anche il Mac o sono solo virus per winzoz?
Ora che ci penso, parecchio tempo fa ho ricevuto una mail con una fattura Enel dell'azienda ma la partita iva era diversa (vista dal l'anteprima di visualizzazione che usa L'app. Mail del Mac) e ho cestinato, anche perché Enel non mi ha mai mandato fatture per mail ed io non ho mai dato ad Enel la mia mail. Da allora nessun problema al Mac ma la mia paura è che prima o poi riescono a bucare anche i sistemi Apple...

Purtroppo ci stanno arrivando. E' solo questione di quantità di obiettivi..

http://www.metechrecycling.com/ransom32-first-javascript-ransomware-for-windows-mac-linux/

Velosolex 1000
20-01-2016, 08:32
Non tanto differenti invero. La conf di sistema non è altro che un backup automatico fatto da windows che però , a differenza del back up, si fa normalmente con l'ausilio di disco separato. Ovvio che se il virus ti intacca le strutture fondamentali che servono per raggiungere la system conf, come accaduto a ronfo, non ci fai nulla. Ma nei casi più semplici, oserei dire il 90% , è utilissimo e ti fa sopravvivere in relativo relax. E comunque se non fai backup quotidiani, perdi dati anche con i dischi esterni.:happy5:

PS: ci sono poi virus ca22uti, ne stanno uscendo adesso e sono alquanto sofisticati, che si impadroniscono anche del disco di backup e stanno dormienti fino alla successiva operazione dopodichè ti fottono anche il backup...... ma qui siamo troppo avanti anche se occorre stare sempre più accorti...:happy5:

esatto, la differenza sta proprio lì. Fare un backup (ripristino configurazione di windows) sul disco C stesso e/o su un disco collegato (Nnrmalmente D) non ha senso in quanto i virus sono la prima cosa che attaccano/disabilitano.

Il ripristino di Windows serve soprattutto in caso di installazione di programmi che vanno in conflitto, cavolate fatte eliminando files di configurazione che servono al sistema e altre "piccolezze".

Contro un virus nulla si può specialmente se "ca22uto" come questo di cui stiamo parlando.


L'unica soluzione è un disco esterno su cui fare periodicamente backup e poi staccarlo...

Io, per prevenire ho

- AVIRA ANTIVIRUS
- COMODO FIREWALL
- MALWAREBYTES

e uso regolarmente CC Cleaner

Il backup non lo uso neppure io (visto che sono abbastanza avveduto in materia) però visto gli ultimi eventi ed il fatto di avere un HD esterno inutilizzato scaricherò un programma adatto e lo farò...

:happy5:

liv81
20-01-2016, 08:47
Ma dai come puoi lasciare l.HD all.esterno, poi con sto freddo.

guest
20-01-2016, 10:32
Purtroppo ci stanno arrivando. E' solo questione di quantità di obiettivi..

http://www.metechrecycling.com/ransom32-first-javascript-ransomware-for-windows-mac-linux/

:bigeyes::bigeyes::bigeyes:

cioè?????
questi ti infettano il PC, ti chiedono un riscatto per liberare i file, addirittura con un listino costo/file, link al pagamento come fosse un e-shop e nessuno riesce a beccare queste m e r d e ????

ancfaber1
20-01-2016, 15:01
:bigeyes::bigeyes::bigeyes:

cioè?????
questi ti infettano il PC, ti chiedono un riscatto per liberare i file, addirittura con un listino costo/file, link al pagamento come fosse un e-shop e nessuno riesce a beccare queste m e r d e ????

Yesssss....esattamente. E molti vogliono essere pagati in Bitcoins..in paradisi fiscali o conti criptati in banche molto "sicure"........:happy7::talk1:

Alla faccia di chi dice che il Bitcoin è una valuta di puro investimento:talk1:

PS: oddio, pure investire in ransomware può essere un'investimento lucroso...da oggi in avanti :vhappy1:

Velosolex 1000
20-01-2016, 15:17
Yesssss....esattamente. E molti vogliono essere pagati in Bitcoins..in paradisi fiscali o conti criptati in banche molto "sicure"........:happy7::talk1:

Alla faccia di chi dice che il Bitcoin è una valuta di puro investimento:talk1:

PS: oddio, pure investire in ransomware può essere un'investimento lucroso...da oggi in avanti :vhappy1:

vorrei sapere chi ha detto che sia puro investimento.... ma, in effetti anche Paypal (notizia di 3 gg fa...)

https://beta.finance.yahoo.com/news/here-s-a-sign-that-paypal-is-embracing-bitcoin-220129913.html

ancfaber1
20-01-2016, 15:49
vorrei sapere chi ha detto che sia puro investimento.... ma, in effetti anche Paypal (notizia di 3 gg fa...)

https://beta.finance.yahoo.com/news/here-s-a-sign-that-paypal-is-embracing-bitcoin-220129913.html

All'inizio almeno era cosi, infatti è quotato. Si spera solo che Paypal funga da controllore/filtro sugli scambi e pagamenti che vengono fatti a chi e da chi....o per lo meno che si renda un domani disponibile ad eventuali indagini su riciclaggio.

Velosolex 1000
20-01-2016, 20:36
All'inizio almeno era cosi, infatti è quotato. Si spera solo che Paypal funga da controllore/filtro sugli scambi e pagamenti che vengono fatti a chi e da chi....o per lo meno che si renda un domani disponibile ad eventuali indagini su riciclaggio.

l'argomento è molto complesso. Oramai ci sono di mezzo fondi di investimento, etf etc...

Io ho sposato un idea che mi sembrava brillante... come quelli che all'epoca sposarono quelle di Tesla, edison e altri... Incrocio le dita! :ok:

ducktack
21-01-2016, 07:53
Arrivato oggi.
Se a qualcuno può interessare, Avast lo blocca regolarmente.

:happy5:

Velosolex 1000
21-01-2016, 08:03
Arrivato oggi.
Se a qualcuno può interessare, Avast lo blocca regolarmente.

:happy5:

grande avast.... :ok: lo ho avuto per anni (sia free che a pagamento) e mai un problema!

Adesso ho avira gratuito... speriamo! :happy4:

ancfaber1
21-01-2016, 09:00
Arrivato oggi.
Se a qualcuno può interessare, Avast lo blocca regolarmente.

:happy5:


grande avast.... :ok: lo ho avuto per anni (sia free che a pagamento) e mai un problema!

Adesso ho avira gratuito... speriamo! :happy4:

:ok:Ottimo tra i free, l'ho anch'io sia su telefono che sul mio portatile.

belavecio
21-01-2016, 10:13
Ora per distrarmi vado con mia moglie a vedere The Revenant:byby:



Visto ieri sera..il sosia del Blaster:happy4:

Ronfo
21-01-2016, 19:22
Visto ieri sera..il sosia del Blaster:happy4:

A me è piaciuto, scene spettacolari e ben ricostruito l'ambiente dei pionieri, cacciatori di pelli e indiani inizio 800 con armi ad avancarica.
Chi soffre il freddo è meglio che tenga il cappotto per tutto il film:happy4:
Incredibile la scena dell'attacco dell'orso grizzly.
Ho letto che la scena è stata girata da un tizio con una tuta speciale e poi l'orso è stato creato con un effetto speciale (CGI) che ha utilizzato i movimenti dell'attore.

Anche in Quo Vado che ho visto ieri sera c'è la scena dell'orso ma è più ridanciana...:happy4:

belavecio
21-01-2016, 22:53
Si,piaciuto pure a me..visto prima lo speciale su sky,quanti problemi di meteo hanno avuto,zero neve e per la scena finale l'hanno portata..chissà se stavolta ê la volta buona per l'oscar a Di Caprio.

rospo
21-01-2016, 23:07
chissà se stavolta ê la volta buona per l'oscar a Di Caprio.

ne parlavo con il mio psicanalista oggi, ci terrei davvero tanto .... :happy4:
:kiss:

belavecio
22-01-2016, 06:43
ne parlavo con il mio psicanalista oggi, ci terrei davvero tanto .... :happy4:
:kiss:
Né ha di lavoro da fare su di te il tuo psico..non credo gli resti tempo per parlare di altro..haha

Mr.White
22-01-2016, 06:55
Secondo me il psico di rospo l'è il meccanico...

Qualdinini
13-10-2016, 13:50
Quest'anno va di moda questo tipo di ackeraggio subdolo del tipo ransomware.... se paghi forse ti ridanno i dati ed i file se no formatti: dipende

Pagamenti - incoraggia solo gli hacker per fare più virus

Ecco nuovo virus attacca gli italiani - http://bravoteam.it/guide/odin

dav.elis
13-10-2016, 16:12
Capitato da me in azienda:
ATTENZIONE che da me ho dovuto staccare il PC dalla rete perché stava già impestando un altro PC in rete.
Quindi attenzione se ha fatto un nuovo backup che non ti sia portato dietro files infetti.