PROBLEMA NUOVO ransomware ?? estensione non riconoscibile / numerica

unloft

Nuovo Utente
5
0
Salve,
mi è stato affidato un portatile infettato da ransomware ora ho giò affrontato e risolto il problema su altre macchine ma qui mi trovo davanti ad un'estensione file diversa dal solito ID ransomware non rileva di che tipo sia e davvero non sono riuscito a trovare nulla di funzionale al riguardo....
Qualcuno sa indirizzarmi su come procedere rilascio screen e passaggi eseguiti fin'ora----- INFO i file publisher non li ha criptati
-Scan in safe mode con Kaspersky e HitMan pro (eliminati 47 da un lato e 15 da l'altro trojan eccecc)
ora non risco a decriptare i file non trovo uno strumento adatto compreso il teslacrypt:
SCREENS:

HELP - Album on Imgur
yTx8w9a.png
6ct32WL.png
ReUHV6P.png
8x8eAKu.png

Lu1PrfX.png
da4dp52.png
 
I

Il cecchino Jackson

Ospite
Beh guarda che se per ogni ransomware esistesse un decript, non avrebbero ragione di esistere . Magari è nuovo
 

.MaxTechnology

Nuovo Utente
113
19
Innanzitutto i vari Ransomware vengono aggiornati e ne escono nuovi di continuo purtroppo,
comunque se non vado errato quando è di combinazione numerica ogni documento ha una chiave diversa per essere decryptato.
Può darsi che ci troviamo di fronte a un nuovo e in sviluppo Ransomware e vale la pena attendere che si sappia qualcosa di più su di esso e vedere come agisce.
 
Ultima modifica:

.MaxTechnology

Nuovo Utente
113
19
Ciao, scarica e installa questo tool:
http://media.kaspersky.com/utilities/VirusUtilities/RU/rannohdecryptor.exe

Clicca sul link “Avvia scansione” e scegliete dove si trova il file criptato .crypt file (quel file per cui avete pure una copia non criptata), che verrà richiesta dopo (quello non cryptato file)

Provar non costa nulla, tienimi aggiornato se funziona, è specifico per il Ransomware CRYPTXXX e l'algoritmo di crittografia
[FONT=&quot]RSA4096.[/FONT]
 

dny18

Utente Attivo
207
4
Anche un mio cliente ha preso questo nuovo ransomware. Ho fatto una pulizia con Malwarebytes, Windows Security Essential, CCleaner, ma ad ogni riavvio vedo la schermata che l'utente ha postato. Inoltre alcuni file non sono stati toccati, mentre altri sono spariti lasciando nelle cartelle due file:
@reaDME
File alfanumerico lunghissimo

Qualcuno ha novità su come eliminarlo definitivamente?
 

.MaxTechnology

Nuovo Utente
113
19
Anche un mio cliente ha preso questo nuovo ransomware. Ho fatto una pulizia con Malwarebytes, Windows Security Essential, CCleaner, ma ad ogni riavvio vedo la schermata che l'utente ha postato. Inoltre alcuni file non sono stati toccati, mentre altri sono spariti lasciando nelle cartelle due file:
@reaDME
File alfanumerico lunghissimo

Qualcuno ha novità su come eliminarlo definitivamente?


Prova anche tu questa procedura:
http://media.kaspersky.com/utilities...hdecryptor.exe

Successivamente inserisci un file cryptato, e poi successivamente inserisci la versione non criptata di quel file.
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!