Aiuto per Cryptolocker

Stato
Discussione chiusa ad ulteriori risposte.

eleinad85

Nuovo Utente
129
2
salve ragazzi mi dovete aiutare se possibile, ho preso un virus, ho windows 10 , in pratica mi ha rinominato tutte le foto e i video e anche i txt con altri file in un estensione .qyqax
e non cè modo di aprirli, anche se tolgo l'estensione e rimetto ad esempio .jpg o .mp4 non me li apre però la dimensione è la stessa...come posso fare per recuperare i file cè possibilità sapete qualcosa? ho già fatto ripristino configurazione di sistema a una settimana fa ma non ho risolto....cosa faccio?
 

SiRiO

Il Dragone Super Mod
Staff Forum
Utente Èlite
24,544
12,314
CPU
Ryzen 5 1600AF@4100mhz -->5600x
Dissipatore
zalman 9900MAX mod AM4
Scheda Madre
MSi B450 A-PRO-->B550M mortar
HDD
SSD Samsung 850/860 evo 120/240GB-->970 pro 1TB
RAM
4x8GB Ballistix Tactical V2 3000cl15@3466cl14
Monitor
24 FHD
PSU
seasonic focus PX 550w
OS
win 7/win10 x64
il virus l'hai eliminato?
se non lo hai fatto. più usi il pc, più danni continua a fare.
recuperare quei file è quasi impossibile il tipo di virus si chiama Ransomware o CryptoLocker
il ripristino di configurazione di sistema non va a toccare i dati
se hai fortuna ma ne dubito, forse sono state lasciate intatte le copie shadow
non collegare penne usb o harddisk esterni con dati che sei ancora infetto, altrimenti ti blocca pure il contenuto di quei dati.
Che windows stai usando?
 

eleinad85

Nuovo Utente
129
2
il 10, ci deve essere un modo, cè pure il txt che mi ha messo il desktop che mi dice che se voglio eliminare l'estensione devo cliccare sul link e pagare
 

crimescene

Super Moderatore
Staff Forum
Utente Èlite
68,108
31,695
CPU
AMD Ryzen 7800x3d
Dissipatore
Artic Freeze 2 360
Scheda Madre
ROG STRIX B650 A wifi
HDD
Nvme Sabrent 1TB SSD 128 Gb SHDD 2TB HDD 3TB
RAM
64GB DDR5 Vengeance 6000 cl 30
GPU
PNY RTX 4080
Audio
Realtek Hd Audio
Monitor
1 AOC Q27G3XMN mini LED 180 hz 2.LG Ultragear 27GL850 QHD 144 hz
PSU
Corsair HX750i
Case
Corsair 5000X ARGB
Periferiche
Meccanica
Net
TIm 200 Mega
OS
Windows 11 Pro
E' un ramsoware.
E per prnderlo hai sicuramente eseguito un file infetto.

Non credo che puoi recuperare alcunchè, prima di tutto devi eleimiare il ramsoware, con un antivirus apposito, o formattando.

Secondo, si tratta di crittografia avanzata, se non hai la chiave non ci sarà modo di recuperare quei file, io non ti consiglio di pagare, ma di considerare quei file persi.
 

crimescene

Super Moderatore
Staff Forum
Utente Èlite
68,108
31,695
CPU
AMD Ryzen 7800x3d
Dissipatore
Artic Freeze 2 360
Scheda Madre
ROG STRIX B650 A wifi
HDD
Nvme Sabrent 1TB SSD 128 Gb SHDD 2TB HDD 3TB
RAM
64GB DDR5 Vengeance 6000 cl 30
GPU
PNY RTX 4080
Audio
Realtek Hd Audio
Monitor
1 AOC Q27G3XMN mini LED 180 hz 2.LG Ultragear 27GL850 QHD 144 hz
PSU
Corsair HX750i
Case
Corsair 5000X ARGB
Periferiche
Meccanica
Net
TIm 200 Mega
OS
Windows 11 Pro
ma ci deve essere pure un modo per fare qualcosa, io vado alla polizia postale?

Puoi farlo, ma ti dico subito che il recupero dei file è praticamente impossibile.

Se erano file per te molto importanti avresti dovuto fare copie di backup,
Munirti di un buon antivirus che abbia anche protezione contro i ramsoware

Quei file adesso hanno una crittografia impossibile da decifrare anche per il più bravo degli hacker, nemmeno un pc quantistico riuscirebbe a decrittarli in tempi umani se non ha la chiave di decrittazione,

Puoi fare denuncia, se lo ritieni opportuno, ma questo tipo di attacchi e di virus provengono di solito da fonti estere, è molto difficile andare a trovarne le fonti.
La polizia ti dirà di non pagare, e di considerare i file persi.
 

xylit

Utente Èlite
1,799
505
CPU
ryzen 5 2600x
Dissipatore
artic freezer 33 esport edition
Scheda Madre
asrock B450 gaming k4
HDD
qualcuno
RAM
2X8GB Corsair Vengeance LPX DDR4 3200Mhz
GPU
manli 2070 super gallardo
Monitor
Samsung C27JG52
PSU
Evga supernova 650 G2
Case
CM cosmos 2
Periferiche
MasterKeys CK550 Gateron Brown/ Logitech G502
Net
FTTH tiscali
OS
windows 10
se hai fortuna il ramsoware è già decriptato vedi su Crypto Sheriff
 

xylit

Utente Èlite
1,799
505
CPU
ryzen 5 2600x
Dissipatore
artic freezer 33 esport edition
Scheda Madre
asrock B450 gaming k4
HDD
qualcuno
RAM
2X8GB Corsair Vengeance LPX DDR4 3200Mhz
GPU
manli 2070 super gallardo
Monitor
Samsung C27JG52
PSU
Evga supernova 650 G2
Case
CM cosmos 2
Periferiche
MasterKeys CK550 Gateron Brown/ Logitech G502
Net
FTTH tiscali
OS
windows 10

xylit

Utente Èlite
1,799
505
CPU
ryzen 5 2600x
Dissipatore
artic freezer 33 esport edition
Scheda Madre
asrock B450 gaming k4
HDD
qualcuno
RAM
2X8GB Corsair Vengeance LPX DDR4 3200Mhz
GPU
manli 2070 super gallardo
Monitor
Samsung C27JG52
PSU
Evga supernova 650 G2
Case
CM cosmos 2
Periferiche
MasterKeys CK550 Gateron Brown/ Logitech G502
Net
FTTH tiscali
OS
windows 10
capisco l'agitazione ma basta leggere...una volta inviato il file testo o altri dati richiesti se è già stato trovato/condivisa la chiave o il metodo di decriptazione ti manderà allo strumento da utilizzare
 

crimescene

Super Moderatore
Staff Forum
Utente Èlite
68,108
31,695
CPU
AMD Ryzen 7800x3d
Dissipatore
Artic Freeze 2 360
Scheda Madre
ROG STRIX B650 A wifi
HDD
Nvme Sabrent 1TB SSD 128 Gb SHDD 2TB HDD 3TB
RAM
64GB DDR5 Vengeance 6000 cl 30
GPU
PNY RTX 4080
Audio
Realtek Hd Audio
Monitor
1 AOC Q27G3XMN mini LED 180 hz 2.LG Ultragear 27GL850 QHD 144 hz
PSU
Corsair HX750i
Case
Corsair 5000X ARGB
Periferiche
Meccanica
Net
TIm 200 Mega
OS
Windows 11 Pro
La vedo dura ma è una possibilità
 

eleinad85

Nuovo Utente
129
2
ok ho caricato solo i due file e mi dice
Siamo spiacenti! Non siamo ancora in grado di offrirvi una soluzione che vi possa aiutare, ma la stiamo cercando attivamente.
Assicuratevi di aver caricato la notifica di riscatto e un campione dei file infettati, relativi alla stessa infezione.
Si raccomanda di fare il back-up di tutti i file criptati, confidando in una soluzione futura.
Cliccate qui per verificare quali soluzioni sono disponibili.
 

SiRiO

Il Dragone Super Mod
Staff Forum
Utente Èlite
24,544
12,314
CPU
Ryzen 5 1600AF@4100mhz -->5600x
Dissipatore
zalman 9900MAX mod AM4
Scheda Madre
MSi B450 A-PRO-->B550M mortar
HDD
SSD Samsung 850/860 evo 120/240GB-->970 pro 1TB
RAM
4x8GB Ballistix Tactical V2 3000cl15@3466cl14
Monitor
24 FHD
PSU
seasonic focus PX 550w
OS
win 7/win10 x64
intanto ti sposto in sezione sicurezza!
non andare nel panico prendi un bel respiro, e prima di pensare ai dati persi, assicurati che il virus sia stato eliminato, altrimenti più tieni accesso il pc, più il pc lavorerà per "bloccare" altri tuoi file personali
lo capisci se sei ancora infetto dalla cpu che lavora al 100%.
in caso prova a killare manualmente il processo dal task manager
DOPO che hai eliminato il virus pensi ai dati.
 
  • Mi piace
Reazioni: SiVolaa

crimescene

Super Moderatore
Staff Forum
Utente Èlite
68,108
31,695
CPU
AMD Ryzen 7800x3d
Dissipatore
Artic Freeze 2 360
Scheda Madre
ROG STRIX B650 A wifi
HDD
Nvme Sabrent 1TB SSD 128 Gb SHDD 2TB HDD 3TB
RAM
64GB DDR5 Vengeance 6000 cl 30
GPU
PNY RTX 4080
Audio
Realtek Hd Audio
Monitor
1 AOC Q27G3XMN mini LED 180 hz 2.LG Ultragear 27GL850 QHD 144 hz
PSU
Corsair HX750i
Case
Corsair 5000X ARGB
Periferiche
Meccanica
Net
TIm 200 Mega
OS
Windows 11 Pro
Devi prima di tutto eliminare il virus
 
Stato
Discussione chiusa ad ulteriori risposte.

Ci sono discussioni simili a riguardo, dai un'occhiata!

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili