PROBLEMA Virus che tiene in ostaggio i miei file

GraveKeeper

Utente Èlite
7,031
3,188
CPU
AMD Ryzen 7 3700X
Dissipatore
Enermax LiqMax III ARGB 240 Nero ARGB
Scheda Madre
Asus Tuf Gaming B550-PLUS (WIFI)
HDD
Samsung 970 EVO Plus 500GB NVMe + Crucial MX500 1TB + 2 x WD10EZEX Blue 1TB
RAM
Adata XPG Spectrix 16gb (2x8) 3200Mhz RGB
GPU
Asus NVIDIA GeForce GTX 750ti OC 2GB (in attesa di meglio)
Audio
Behringer U-PHORIA UM2 (chissà, magari un giorno prenderò una Scarlett Solo)
Monitor
LG 27GN800 UltraGear QHD IPS 27" 1ms 144Hz
PSU
ITEK GF 750W 80Gold
Case
NZXT H510i Nero
Periferiche
Studio Monitor Speakers Presonus Eris E3.5, Audio Technica ATH-M30x
OS
Windows 10 Home 64-bit
Fatto, cambiato tutte le password e fatto scansione con Malwarebyte Anti-rootkit e sfc/scannow. Ora dovrei essere al sicuro
Ho comprato il computer già assemblato da amazon quindi windows dovrebbe essere originale, giusto? In caso come posso capirlo?

Non è detto, ma di norma amazon è più affidabile di ebay sotto questi aspetti.

Il pc è un preassemblato di marca nota ed è nuovo? Se è un preassemblato senza marca (a parte probabilmente avere pezzi scadenti) o è un ricondizionato, io comprerei una chiave e lo reinstallerei. Puoi chiedere a chi te l'ha venduto, però se ti dice sì, digli che dovrebbe darti la chiave che ha utilizzato perchè l'hai pagata. Se non ti dà nessuna key probabilmente è craccato.

Fossi in te seguirei comunque anche il video con le modifiche al file host e al registro, e controlla di non avere schifezze in avvio.
 

MariaGrazia99

Nuovo Utente
28
2
Non è detto, ma di norma amazon è più affidabile di ebay sotto questi aspetti.

Il pc è un preassemblato di marca nota ed è nuovo? Se è un preassemblato senza marca (a parte probabilmente avere pezzi scadenti) o è un ricondizionato, io comprerei una chiave e lo reinstallerei. Puoi chiedere a chi te l'ha venduto, però se ti dice sì, digli che dovrebbe darti la chiave che ha utilizzato perchè l'hai pagata. Se non ti dà nessuna key probabilmente è craccato.

Fossi in te seguirei comunque anche il video con le modifiche al file host e al registro, e controlla di non avere schifezze in avvio.
è un Acer, ho contattato amazon, attendo risposte.
Dove posso trovare questo video?

P.S. Questo pomeriggio nuova situazione analoga:
capture-20210121-154001.png

capture-20210121-153149.png

Per app sospette cosa intendono? Estensioni o programmi? E' strano perché non ho più programmi sospetti... che siano ancora gli hacker? O può essere stato uno degli antivirus mentre effettuava le scansione?
 

GraveKeeper

Utente Èlite
7,031
3,188
CPU
AMD Ryzen 7 3700X
Dissipatore
Enermax LiqMax III ARGB 240 Nero ARGB
Scheda Madre
Asus Tuf Gaming B550-PLUS (WIFI)
HDD
Samsung 970 EVO Plus 500GB NVMe + Crucial MX500 1TB + 2 x WD10EZEX Blue 1TB
RAM
Adata XPG Spectrix 16gb (2x8) 3200Mhz RGB
GPU
Asus NVIDIA GeForce GTX 750ti OC 2GB (in attesa di meglio)
Audio
Behringer U-PHORIA UM2 (chissà, magari un giorno prenderò una Scarlett Solo)
Monitor
LG 27GN800 UltraGear QHD IPS 27" 1ms 144Hz
PSU
ITEK GF 750W 80Gold
Case
NZXT H510i Nero
Periferiche
Studio Monitor Speakers Presonus Eris E3.5, Audio Technica ATH-M30x
OS
Windows 10 Home 64-bit

è un Acer, ho contattato amazon, attendo risposte.
Dove posso trovare questo video?

P.S. Questo pomeriggio nuova situazione analoga:
Visualizza allegato 398860

Visualizza allegato 398862

Per app sospette cosa intendono? Estensioni o programmi? E' strano perché non ho più programmi sospetti... che siano ancora gli hacker? O può essere stato uno degli antivirus mentre effettuava le scansione?

Ecco esatto tentativo di accesso a google che ha avuto l'altra persona di cui ti parlavo. Porprio identico, con app sospetta da windows.

Mi raccomando scollega qualsiasi cosa legata all'account oltre a scollegarti da ogni dispositivo e attiva l'autenticazione a 2 fattori.


Poi se vuoi un consiglio, dopo aver ripulito il pc almeno un po' (quindi dopo le varie scansioni ecc), recupera i file che riesci, mettili al sicuro da qualche parte, formatta e reinstalla windows.
Se è un acer onon vecchio/ricondizionato, la chiave di windows è oem è quindi integrata nella scheda madre.

Per il video, è questo
Post unito automaticamente:

Purtroppo questo ransomware è una brutta bestia e non c'è un decrypter apposito ancora.

Peraltro è probabile che lo hai preso dallo stesso noto sito da cui lo ha preso l'user di cui ti parlo, che menzionerei qui per avvertimento, ma non si può discutere di materiale piratato qui, e anche sconsigliandolo ci sarebbe "pubblicità" indiretta. Comunque è un sito da evitare.
 
  • Mi piace
Reazioni: MariaGrazia99

MariaGrazia99

Nuovo Utente
28
2
Ecco esatto tentativo di accesso a google che ha avuto l'altra persona di cui ti parlavo. Porprio identico, con app sospetta da windows.

Mi raccomando scollega qualsiasi cosa legata all'account oltre a scollegarti da ogni dispositivo e attiva l'autenticazione a 2 fattori.


Poi se vuoi un consiglio, dopo aver ripulito il pc almeno un po' (quindi dopo le varie scansioni ecc), recupera i file che riesci, mettili al sicuro da qualche parte, formatta e reinstalla windows.
Se è un acer onon vecchio/ricondizionato, la chiave di windows è oem è quindi integrata nella scheda madre.

Per il video, è questo
Post unito automaticamente:

Purtroppo questo ransomware è una brutta bestia e non c'è un decrypter apposito ancora.

Peraltro è probabile che lo hai preso dallo stesso noto sito da cui lo ha preso l'user di cui ti parlo, che menzionerei qui per avvertimento, ma non si può discutere di materiale piratato qui, e anche sconsigliandolo ci sarebbe "pubblicità" indiretta. Comunque è un sito da evitare.
La verifica a due fattori l'avevo già attivata due giorni fa, è possibile che non siano riusciti ad entrare nel mio profilo? capture-20210121-184258.png
Per quanto riguarda il video avevo già eseguito quei passaggi...
Sto seriamente pensando di cambiare hard disk e formattare questo :(
 

GraveKeeper

Utente Èlite
7,031
3,188
CPU
AMD Ryzen 7 3700X
Dissipatore
Enermax LiqMax III ARGB 240 Nero ARGB
Scheda Madre
Asus Tuf Gaming B550-PLUS (WIFI)
HDD
Samsung 970 EVO Plus 500GB NVMe + Crucial MX500 1TB + 2 x WD10EZEX Blue 1TB
RAM
Adata XPG Spectrix 16gb (2x8) 3200Mhz RGB
GPU
Asus NVIDIA GeForce GTX 750ti OC 2GB (in attesa di meglio)
Audio
Behringer U-PHORIA UM2 (chissà, magari un giorno prenderò una Scarlett Solo)
Monitor
LG 27GN800 UltraGear QHD IPS 27" 1ms 144Hz
PSU
ITEK GF 750W 80Gold
Case
NZXT H510i Nero
Periferiche
Studio Monitor Speakers Presonus Eris E3.5, Audio Technica ATH-M30x
OS
Windows 10 Home 64-bit
La verifica a due fattori l'avevo già attivata due giorni fa, è possibile che non siano riusciti ad entrare nel mio profilo? Visualizza allegato 398871
Per quanto riguarda il video avevo già eseguito quei passaggi...
Sto seriamente pensando di cambiare hard disk e formattare questo :(

Come ho detto è una schifezza, recuperati i file il mio consiglio resta quello di reinstallare windows da zero...

Se avevi il 2fa in ogni caso non riescono a entrarti nell'account, dato che il codice ti arriva solo sul telefono.
 

MariaGrazia99

Nuovo Utente
28
2
Come ho detto è una schifezza, recuperati i file il mio consiglio resta quello di reinstallare windows da zero...

Se avevi il 2fa in ogni caso non riescono a entrarti nell'account, dato che il codice ti arriva solo sul telefono.
Sì... ho deciso, farò così...
Sì, ho l'identificazioni a due fattori ma tramite email secondaria (non numero di cell), eppure no mi è arrivata nessuna email per confermare nuovi dispositivi... strano
P.S. Ho nuovamente cambiato le password di google, fb ecc. utilizzando un vecchio pc, fin quando non accedo dal pc infetto non dovrebbero più riuscire ad entrare in nessun account, giusto? (Dopo questa domanda smetto di rompere, promesso)
 

GraveKeeper

Utente Èlite
7,031
3,188
CPU
AMD Ryzen 7 3700X
Dissipatore
Enermax LiqMax III ARGB 240 Nero ARGB
Scheda Madre
Asus Tuf Gaming B550-PLUS (WIFI)
HDD
Samsung 970 EVO Plus 500GB NVMe + Crucial MX500 1TB + 2 x WD10EZEX Blue 1TB
RAM
Adata XPG Spectrix 16gb (2x8) 3200Mhz RGB
GPU
Asus NVIDIA GeForce GTX 750ti OC 2GB (in attesa di meglio)
Audio
Behringer U-PHORIA UM2 (chissà, magari un giorno prenderò una Scarlett Solo)
Monitor
LG 27GN800 UltraGear QHD IPS 27" 1ms 144Hz
PSU
ITEK GF 750W 80Gold
Case
NZXT H510i Nero
Periferiche
Studio Monitor Speakers Presonus Eris E3.5, Audio Technica ATH-M30x
OS
Windows 10 Home 64-bit
Sì... ho deciso, farò così...
Sì, ho l'identificazioni a due fattori ma tramite email secondaria (non numero di cell), eppure no mi è arrivata nessuna email per confermare nuovi dispositivi... strano
P.S. Ho nuovamente cambiato le password di google, fb ecc. utilizzando un vecchio pc, fin quando non accedo dal pc infetto non dovrebbero più riuscire ad entrare in nessun account, giusto? (Dopo questa domanda smetto di rompere, promesso)

Teoricamente sì, evita di accedere dal pc finchè non lo hai disinfettato del tutto.
 
  • Mi piace
Reazioni: MariaGrazia99

MariaGrazia99

Nuovo Utente
28
2
Buongiorno ragazzi, oggi torno ad uppare questo post per chiedere se per caso voi sappiate se fossero stati rilasciati nuovi programmi per decriptare i file coos con key online ?
 

r3dl4nce

Utente Èlite
16,930
9,252
Secondo me puoi metterti l'anima in pace, è successo per pochi ransomware e solo per i primi, poi più nulla. Considera i file persi e da ora in poi attua strategie di backup valide
 
  • Mi piace
Reazioni: MariaGrazia99

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!