UFFICIALE Conoscere i Ransomware e tentare Il ripristino dei files criptati

Pubblicità
Prova a fare una pulizia con TrendMicro antiransomware, Bitdefender antiransomware... Chiedi parere ad un esperto perché non me ne intendo molto... Se riesci a decriptare i file mi raccomando salvali su una chiavetta e fai una bella formattazione del pc poi installaci Malwarebytes Antiransomware...

I miei unici consigli sono questi e mi raccomando di NON PAGARE e di dare una guardata alle discussioni precedenti...
 
ATTENZIONE ATTENZIONE!

ho recuperato questa notizia di qualche mese fa che presenta un nuovo sito che offre aiuto gratuito per decriptare i files e fare prevenzione.
http://www.ransomware.it/no-more-ransom/

il sito è https://www.nomoreransom.org/

"Il progetto No More Ransom è un’iniziativa congiunta di Forze dell’Ordine e privati, in particolare al momento hanno dato avvio al gruppo di ricerca il National High Tech Crime Unit (NHTCU) della Polizia Olandese, l’European Cybercrime Centre di Europol e due aziende che si occupano di cybersecurity Kaspersky Lab e Intel Security."

altro e dettagli non so, ma visto chi ci sta dietro sembra serio

magari vale la pena di metterlo in rilievo @Mursey
 
ATTENZIONE ATTENZIONE!

ho recuperato questa notizia di qualche mese fa che presenta un nuovo sito che offre aiuto gratuito per decriptare i files e fare prevenzione.
http://www.ransomware.it/no-more-ransom/

il sito è https://www.nomoreransom.org/

"Il progetto No More Ransom è un’iniziativa congiunta di Forze dell’Ordine e privati, in particolare al momento hanno dato avvio al gruppo di ricerca il National High Tech Crime Unit (NHTCU) della Polizia Olandese, l’European Cybercrime Centre di Europol e due aziende che si occupano di cybersecurity Kaspersky Lab e Intel Security."

altro e dettagli non so, ma visto chi ci sta dietro sembra serio

magari vale la pena di metterlo in rilievo @Mursey

Verifico se e' attendibile e nel caso lo metto :sisi:
 
andiamo avanti con le news sui ransomwares. questa estate ce ne sono state un po' , ma io non ho seguito e ora recupero qualcosa. le più interessanti le posto.
http://www.ransomware.it/hitler-cancella-file-ricarica-vodafone-card/

questo più che criptare, cancella i vostri files entro un'ora (ecco questo è un esempio vero di ransomware che non cripta tutto subito, dato che esistono bufale di ransom che ti danno 24h di tempo, ma questo lo vedi nel tuo pc), al riavvio automatico del pc (come faceva,se ricordate il ransm petya). quindi ,come si legge nell'articolo, potrebbe essere utile togliere il riavvio automatico in caso di errore di windows




vi lascio anche un nuovo decrypt della emisoft per il Globe ransomware https://decrypter.emsisoft.com/globe
 
Ultima modifica da un moderatore:
Potete aiutarmi con Odin ransomware? Perché ho provato Kaspersky (https://go.kaspersky.com/Anti-ransomware-tool.html) e questa guida (http://bravoteam.it/guide/odin), ma niente aiuta.

I decryptos noti sono tutti nel primo post e nel link alla fine all'articolo di MS community . Se non ci sono decrypt noti per quel ransom ( mica va bene uno a caso) e la guida non ti è di aiuto , per non c'è nulla da fare . Potresti conservare i files nella speranza che in un futuro imprecisato si possano decrypt
 
Riporto questa notizia ( su un ransom non nuovo ,ma di cui ci sono varie versioni ) per ricordare / far notare che non bisogna stare attenti solo alle estensioni ( anche nascoste ) exe/ js ma anche ad altre :

"Il cryptovirus Ninja Gaiver viene diffuso come “.dll”, “.tmp”, “.bat”, .exe”, “.vbs” e “.reg” con diversi nomi, come ad esempio “Adobe-Updater.exe”, “Setup.exe”, “{298h128-d3b0bfn30}.exe”, “Aaaa.tmp” o “Pac-man.dll”. Dopo aver infettato il sistema, configura Windows in modo da lanciare il trojan ad ogni avvio e prosegue il suo lavoro di cifratura dei file che rinomina aggiungendo l’estensione “.777″, oltre a cancellare le shadow copy"

http://www.ransomware.it/come-decifrare-777-ninja-gaiver-aol-com/
 
Pubblicità
Pubblicità
Indietro
Top