FarDest
Utente Attivo
- Messaggi
- 822
- Reazioni
- 146
- Punteggio
- 48
La piaga è tornata, più forte di prima.
Ieri sia mia madre che mio padre hanno ricevuto delle email dove venivano ringraziati di alcuni acquisti, rispettivamente di 3818€ e 1816€. Venivano poi invitati ad aprire l'allegato, un file .cab, per ulteriori informazioni.
E mia madre, ingenuamente, lo scarica e lo apre.
Solo oggi compare la schermata di CTB-Locker dove si chiedeva "il riscatto" dei file criptati, principalmente dei .doc e foto varie. Ho subito rimosso il virus cancellando tutti i file presenti nella cartella temp (in modalità provvisoria).
Il ransomware è effettivamente stato rimosso (i nuovi file di Word e le immagini ora possono essere aperti tranquillamente) ma tutti i file precedentemente criptati dal software sono rimasti bloccati, in formato .WENPMVA
Ebbene, c'è un modo per "decifrare" questi file?
Specifico che non ho alcuna immagine del sistema dalla quale recuperare il file...
Io nel frattempo sto copiando tutti i file infettati su una USB e successivamente li cancellerò dal PC, in attesa che qualcuno in rete pubblichi qualche tool/sito in grado di sistemare la situazione (come è successo per le versioni precedenti di questo CTB-L, come per esempio CryptoLocker).
Inoltre, per tranquillizzare mia madre, mi confermate che nessuno altro file verrà bloccato (ne scaricato ne presente su una pennetta) in quanto il virus è stato correttamente rimosso?
Grazie in anticipo a tutti.
Ieri sia mia madre che mio padre hanno ricevuto delle email dove venivano ringraziati di alcuni acquisti, rispettivamente di 3818€ e 1816€. Venivano poi invitati ad aprire l'allegato, un file .cab, per ulteriori informazioni.
E mia madre, ingenuamente, lo scarica e lo apre.
Solo oggi compare la schermata di CTB-Locker dove si chiedeva "il riscatto" dei file criptati, principalmente dei .doc e foto varie. Ho subito rimosso il virus cancellando tutti i file presenti nella cartella temp (in modalità provvisoria).
Il ransomware è effettivamente stato rimosso (i nuovi file di Word e le immagini ora possono essere aperti tranquillamente) ma tutti i file precedentemente criptati dal software sono rimasti bloccati, in formato .WENPMVA
Ebbene, c'è un modo per "decifrare" questi file?
Specifico che non ho alcuna immagine del sistema dalla quale recuperare il file...
Io nel frattempo sto copiando tutti i file infettati su una USB e successivamente li cancellerò dal PC, in attesa che qualcuno in rete pubblichi qualche tool/sito in grado di sistemare la situazione (come è successo per le versioni precedenti di questo CTB-L, come per esempio CryptoLocker).
Inoltre, per tranquillizzare mia madre, mi confermate che nessuno altro file verrà bloccato (ne scaricato ne presente su una pennetta) in quanto il virus è stato correttamente rimosso?
Grazie in anticipo a tutti.