UFFICIALE Conoscere i Ransomware e tentare Il ripristino dei files criptati

darkside473

Utente Attivo
350
127
CPU
intel C2D
Scheda Madre
asus
HDD
500
RAM
2gb
GPU
nv
Monitor
19
PSU
500
OS
xp
Ah ho capito e un classico cmq capire come ti ha infettato e importante x prevenire in futuro

Inviato dal mio ALE-L21 utilizzando Tapatalk
 

Edomotta

Nuovo Utente
27
2
Ora mi hanno risposto... mi han detto di mandargli un file così mi davano prova che potevano decriptarlo... speravo mi reinviassero il file invece han fatto solo uno screen... chiedono 400 euro
"The cost of decryption is 400 euros. Send us 1 encrypted file and we will decrypt it as a proof of file recovery possibility.
Within 5 minutes to 1 hour after the payment we will send you a program and a key which will recover all your data to the state exactly as before encryption."
senza neanche dire come fare per pagare...
Ovviamente non pagherò però speravo di ottenere qlcs di utile...
Adesso medito tremenda vendetta :evil:
 
  • Mi piace
Reazioni: PowPaw

PowPaw

Utente Èlite
4,430
1,431
CPU
Amd fx 6300 @4.1 Ghz
Scheda Madre
Asus m5a97 le r2.0
HDD
Kingston SSDNow V300 (120gb) / WD caviar blue (1 tb)
RAM
Corsair vengeance 2x4 gb @1600 Mhz
GPU
Asus r9 270x DirectCU II
Audio
Integrata
Monitor
Samsung SD320
PSU
Thermaltake Berlin 630W (Sirtec, per fortuna)
Case
Itek Furia G5 (Noooo!!!)
OS
Win 7 Home Premium
Ora mi hanno risposto... mi han detto di mandargli un file così mi davano prova che potevano decriptarlo... speravo mi reinviassero il file invece han fatto solo uno screen... chiedono 400 euro
"The cost of decryption is 400 euros. Send us 1 encrypted file and we will decrypt it as a proof of file recovery possibility.
Within 5 minutes to 1 hour after the payment we will send you a program and a key which will recover all your data to the state exactly as before encryption."
senza neanche dire come fare per pagare...
Ovviamente non pagherò però speravo di ottenere qlcs di utile...
Adesso medito tremenda vendetta :evil:

Mi spiace :(
 
  • Mi piace
Reazioni: Edomotta

FiatLux

Utente Attivo
510
92
CPU
AMD Ryzen 5600X
Dissipatore
DeepCool AS500
Scheda Madre
MSI B550 Carbon
HDD
SAMSUNG 970 Evo Plus
RAM
Crucial Ballistix Black 3200Mhz 16Gbx2
GPU
ASUS ROG Strix GTX 1650 Super
Monitor
LG 24GN60T-B UltraGear
PSU
Seasonic Prime GX-650
Case
Cooler Master H500M
Periferiche
Tastiera Coolermaster CM Storm - Mouse Razer Basilisk V3
OS
Windows 10 x64
ti ringrazio...
adesso provvederò a far le varie segnalazioni alla polizia.... Guardando in giro ho notato che questo tipo di ransomware è in giro da poco tempo quindi magari aspettando un pò salterà fuori una soluzione

Non penso che una segnalazione alla Polizia possa servire a qualcosa... Purtroppo in questi casi si dimostra quanto siano essenziali i backup dei propri dati :sisi:

So poi di persone infettate che hanno pagato (si trattava di piccole-medie azienda, che non potevano fare a meno dei dati e che non avevano backup :popo:). Qualcuno è anche riuscito a recuperare i dati una volta pagato, ma è assolutamente una cosa da evitare il più possibile, sia perchè non c'è la certezza di recuperare i dati, sia perchè in questo modo si alimentano queste situazioni criminali
 

tecnico24

Utente Èlite
10,706
1,072
Se non sei riuscito con i tool di sopra penso poco si possa fare , mi dispiace anche a me ma per le nuove versioni è quasi impossibile.
 

dellagigi

Nuovo Utente
3
0
Buongiorno ragazzi .. sono nuovo del forum .. mai avuto a che fare con file criptati con estensione .917b ? Consigli ?
E' capitato ieri in azienda .. grazie a tutti
 

FiatLux

Utente Attivo
510
92
CPU
AMD Ryzen 5600X
Dissipatore
DeepCool AS500
Scheda Madre
MSI B550 Carbon
HDD
SAMSUNG 970 Evo Plus
RAM
Crucial Ballistix Black 3200Mhz 16Gbx2
GPU
ASUS ROG Strix GTX 1650 Super
Monitor
LG 24GN60T-B UltraGear
PSU
Seasonic Prime GX-650
Case
Cooler Master H500M
Periferiche
Tastiera Coolermaster CM Storm - Mouse Razer Basilisk V3
OS
Windows 10 x64
Buongiorno ragazzi .. sono nuovo del forum .. mai avuto a che fare con file criptati con estensione .917b ? Consigli ?
E' capitato ieri in azienda .. grazie a tutti

Carica un file criptato su ID Ransomware (trovi il link in prima pagina). Ti dirà che versione è, e se esiste un metodo per tentare il decrypt :sisi:
 

FiatLux

Utente Attivo
510
92
CPU
AMD Ryzen 5600X
Dissipatore
DeepCool AS500
Scheda Madre
MSI B550 Carbon
HDD
SAMSUNG 970 Evo Plus
RAM
Crucial Ballistix Black 3200Mhz 16Gbx2
GPU
ASUS ROG Strix GTX 1650 Super
Monitor
LG 24GN60T-B UltraGear
PSU
Seasonic Prime GX-650
Case
Cooler Master H500M
Periferiche
Tastiera Coolermaster CM Storm - Mouse Razer Basilisk V3
OS
Windows 10 x64
  • Mi piace
Reazioni: PowPaw e Mursey

dellagigi

Nuovo Utente
3
0
Mi dispiace, ma come dice lì, l'unica cosa da fare (se escludiamo pagare il riscatto) è fare un backup dei dati criptati su un'unità esterna, chiuderla in un cassetto e sperare che in futuro qualcuno crei un decrypt :(

Ok .. grazie! .. per versioni precedenti di cerber a quanto leggo esistono tool di decriptaggio .. spero ne sviluppino uno a breve anche per questa versione!
 

FiatLux

Utente Attivo
510
92
CPU
AMD Ryzen 5600X
Dissipatore
DeepCool AS500
Scheda Madre
MSI B550 Carbon
HDD
SAMSUNG 970 Evo Plus
RAM
Crucial Ballistix Black 3200Mhz 16Gbx2
GPU
ASUS ROG Strix GTX 1650 Super
Monitor
LG 24GN60T-B UltraGear
PSU
Seasonic Prime GX-650
Case
Cooler Master H500M
Periferiche
Tastiera Coolermaster CM Storm - Mouse Razer Basilisk V3
OS
Windows 10 x64
Speriamo! Se i dati sono importanti e non esiste un backup, tieni monitorata la situazione. Se sei fortunato potrebbe uscire un decrypter in futuro
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!