Buongiorno
gira il virus dove i file vengono rinominati con estensione vvv.
quando accendo il pc ho un blocco note con il nome how_recover+meb
sapete qualcosa ? come posso eliminare ?
Buongiorno
gira il virus dove i file vengono rinominati con estensione vvv.
quando accendo il pc ho un blocco note con il nome how_recover+meb
sapete qualcosa ? come posso eliminare ?
"Complimenti!" (si fa per dire) hai preso, leggendo per la rete, Teslacrypt.
Questa bestiolina funziona esattamente come Cryptowall: usa una chiave RSA a 2048 bit per crittografare la maggior parte dei file (documenti word, excel, ecc... ecc...), e la chiave privata viene eliminata dal PC infetto e spostata sul server dei ricattatori (usano tor). So che Cisco, qui, ha preparato un tool per tentare di decrittare i file, ma deve essere presente un file particolare all'interno del PC, altrimenti non si può fare nulla: l'unica è il buon e vecchio backup.
E come dice il Saggio:
"Il backup è bello, il backup è buono, il backup mi fa dormire sereno alla notte"
Altro link (ma consiglio quello di cisco, in quanto potrebbero aver aggiornato il file)