RISOLTO Encrypted virus sda

AndryFox

Nuovo Utente
67
2
Salve a tutti,
nella mia azienda ho avuto a che fare con questo tipo di virus, purtroppo una collega ha scaricato questo virus da una mail sdaexpress.info, era già stata avvisata che erano virus ma ha aperto stesso e.. lasciamo stare, ormai il danno è fatto.
Ora mi ritrovo l'intera rete infetta.


La prima cosa che ho fatto appena saputo è stato scollegare il pc dalla rete sperando che non si fosse diffuso. Poco dopo altri colleghi si sono lamentati e si sono ritrovati i file .encrypted nelle varie cartelle condivise sul server.


Qualcuno ha idea di come liberarsi del virus? Ovviamente cancello tutti i file (che recupero grazie a dei backup).
Vorrei capire come funziona, come si diffonde, e come liberarmene senza il bisogno di formattare tutte le macchine che hanno riscontrato il problema.


Grazie mille
 

AndryFox

Nuovo Utente
67
2
Senza dubbio si tratta di Cryptolocker, il mio problema era capire sotto che logica funzionasse la sua diffusione. Partendo dal pc infetto ha infettato le cartelle condivise di rete a cui aveva accesso, e fino a qui me lo sarei aspettato leggendo in giro tra blog e forum vari, quello che mi disturba e preoccupa è che ha infettato anche cartelle condivise a cui quel pc non aveva accesso.
 

Merovin

Nuovo Utente
11
0
Ciao,
hai attivo SHADOWCOPY?
Puoi ripristinare i file ritornando alla versione precedente.
Altrimenti è necessario un recupero da backup, putroppo.
 

AndryFox

Nuovo Utente
67
2
Il virus è stato tolto definitivamente dopo un lungo lavoro. Essenzialmente ho formattato il pc "base", cancellato tutti i file infetti in rete, ho aspettato un giorno per vedere se si diffondeva ulteriormente, e infine recuperato il recuperabile con i backup.
Riguardo shadowcopy non è sempre stato possibile usarlo perchè buona parte dei pc sono ancora xp, mentre quella funzione è attiva da windows 7, oltre al fatto che funziona solo per file salvati localmente sulla macchina.
 

Ci sono discussioni simili a riguardo, dai un'occhiata!

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili