RISOLTO Mi hanno cryptato il file .pst aiuto per favore è importante

r3dl4nce

Utente Èlite
16,916
9,246
Ci sono alcuni tipi di sto schifo che funzionano SOLO se collegati ad internet :(
Generalmente la connessione serve per scaricare il codice eseguibile che è appunto il ransomware effettivo, ma una volta scaricato, se si è messo in esecuzione automatica, di solito non è bloccato dal non avere internet connesso, comunque in ogni caso di virus è sempre bene lavorare da un sistema pulito (live linux, altro windows, ecc) e con il disco infetto come secondario, così non si rischia più di quanto già perso
 
  • Mi piace
Reazioni: Moffetta88

Albo89

Utente Èlite
5,901
2,465
CPU
Ryzen 5700G
Dissipatore
Deep Cool castle 360 rgb v2
Scheda Madre
Rog Strix B550-F GAMING (WI-FI)
HDD
980 1TB
RAM
Ballistix 3600mhz 8Gbx2
GPU
1080 Ti Aorus xtreme
PSU
Corsair RM750x
indipendentemente dal fatto che riesca o meno a recuperare il pst che ti serve DOPO l'unico modo per toglierti sto criptolocker è formattare tutto.

in ogni caso hai provato o no a caricare un file criptato nel sito che fi ha indicato @r3dl4nce in questo post?
 
  • Mi piace
Reazioni: Mursey

kennyz

Utente Attivo
276
14
CPU
AMD FX8350 @4600Mhz
Dissipatore
Thermalright HR-02 Macho Rev.A
Scheda Madre
Asus Sabertooth 990FX R2.0
HDD
Samsung SSD 860 Evo 500GB
RAM
Kingston HyperX Fury 1866Mhz 16GB @2400Mhz
GPU
Sapphire Radeon RX580 Nitro+ 8GB
Audio
Sound BlasterX AE-5 Plus
Monitor
Acer SA240Y @1920 x 1080
PSU
Super-Flower Amptac 80+Bronze 750W
Case
Dimastech Easy V1.0
OS
Win 10 Pro x64
Scusate il ritardo per l'aggiornamento ma ho avuto un pò da fare...
Intanto RINGRAZIO TUTTI per l'aiuto
dunque, cercherò di andare con ordine
per quanto riguarda C: il ramsom aveva criptato solo la posta Outlook (quindi il file .pst) e la cartella download di bittorrent (strano... boh forse è una scelta strategica per far continuare a funzionare l'SO mentre continuano a a criptare, mica scemi...)
per quanto riguarda D: tutto cryptato (1 tera e passa di backup, documenti ecc)
E: non intaccato minimamente

Con ShadowExplorer ho recuperato tutto il drive D: tramite le copie shadow presenti nei diversi giorni e mai sovrascritti anche nei giorni a seguire (meno male)
Con StellarRepair ho recuperato il .pst prima che si sovrascrivessero le altre copie shadow, (meno male che lo avevo fatto tra i primi)
purtroppo mentre recuperavo tutto il drive D non sono arrivato a recuperare la cartella download di C: per via di altre copie shadow che hanno sovrascritto le precedenti
...alla fine ho perso solo la cartella dei download torrent

Purtroppo non ho potuto staccare subito il pc da internet in quanto avevo necessità di reperire informazioni dalla rete per capire come comportarmi. Semmai dovesse capitarmi ancora, adesso che lo so, userò il drive col SO come secondario per recuperare il più possibile i dati
Quello che ho trovato strano è che le copie shadow del drive D: , che era tutto criptato, sono rimaste integre e mai sovrascritte mentre quelle di C: no... vabbè

Per quanto riguarda i rimedi ho provato tutti i decryptor dei vari siti antivirus (avevo letto che potesse essere Paradise) ma niente, ho inserito sia il file di testo che un file nel motore di ricerca No More Ramson Crypto Sheriff ma mi si dice cha al momento non c'è una soluzione
 

GraveKeeper

Utente Èlite
7,030
3,188
CPU
AMD Ryzen 7 3700X
Dissipatore
Enermax LiqMax III ARGB 240 Nero ARGB
Scheda Madre
Asus Tuf Gaming B550-PLUS (WIFI)
HDD
Samsung 970 EVO Plus 500GB NVMe + Crucial MX500 1TB + 2 x WD10EZEX Blue 1TB
RAM
Adata XPG Spectrix 16gb (2x8) 3200Mhz RGB
GPU
Asus NVIDIA GeForce GTX 750ti OC 2GB (in attesa di meglio)
Audio
Behringer U-PHORIA UM2 (chissà, magari un giorno prenderò una Scarlett Solo)
Monitor
LG 27GN800 UltraGear QHD IPS 27" 1ms 144Hz
PSU
ITEK GF 750W 80Gold
Case
NZXT H510i Nero
Periferiche
Studio Monitor Speakers Presonus Eris E3.5, Audio Technica ATH-M30x
OS
Windows 10 Home 64-bit
Sì, beh, se hai recuperato praticamente tutto sei stato super fortunato e siamo tutti felici per te

Però adesso formatta tutto subito, o non te lo leverai mai
Post unito automaticamente:

Parlando di download torrent, è probabile che l'hai preso proprio da un bel file infetto da lì, se proprio scarichi cose strane cerca di non scaricare la prima che trovi
 

kennyz

Utente Attivo
276
14
CPU
AMD FX8350 @4600Mhz
Dissipatore
Thermalright HR-02 Macho Rev.A
Scheda Madre
Asus Sabertooth 990FX R2.0
HDD
Samsung SSD 860 Evo 500GB
RAM
Kingston HyperX Fury 1866Mhz 16GB @2400Mhz
GPU
Sapphire Radeon RX580 Nitro+ 8GB
Audio
Sound BlasterX AE-5 Plus
Monitor
Acer SA240Y @1920 x 1080
PSU
Super-Flower Amptac 80+Bronze 750W
Case
Dimastech Easy V1.0
OS
Win 10 Pro x64
ok, ci tenevo a dirlo perchè non fosse stato per voi non sarei riuscito a recuperare tutto, non ho familiarità con certi programmi tipo copie shadow e simili...
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!