Visualizzazione dei risultati da 1 a 9 su 9
  1. #1

    CTB-Locker, file trasformati in Kcxtpwi (Ransomware)

    Mi presento sono nuovo del forum chiedo scusa se ho commesso qualche errore o violato il regolamento.
    A causa di un malware alcuni documenti importanti com PDF WORD O EXEL sono stati modificati in file con estensione originale aggiunti di questa estensione Kcxtpwi. Resi criptati e quindi non utilizzabili.
    Chiedo se è successo a qualcuno di voi e come ha risolto.
    Ho fatto varie ricerche senza successo. Se è possibile invio qualche file danneggiato
    Grazie
    Ultima modifica di luigischit; 31-01-2015 a 19:07

  2. #2
    Utente di HTML.it L'avatar di SkinBonno
    Registrato dal
    Dec 2007
    residenza
    Bologna
    Messaggi
    1,139
    leggi il topic, il tuo è l'ennesima variante di tale virus.
    http://forum.html.it/forum/showthrea...readid=2897682
    La vita è fatta a scale, c'è chi scende e c'è chi cade.

    Se avrei studiato, avessi imparato. [Cit. Leone di Lernia ]

  3. #3

    Grazie

    Grazie sei stato molto utile e gentile. Ho risolto col programmino Shadow Explorer. La ricerca con Google non dava risultati. Il mio computer aveva il virus ransom 32 eleminato dopo che l'antivirus si era aggiornato.
    Ultima modifica di luigischit; 31-01-2015 a 21:35

  4. #4
    Utente di HTML.it L'avatar di SkinBonno
    Registrato dal
    Dec 2007
    residenza
    Bologna
    Messaggi
    1,139
    in risposta al tuo messaggio, basta che hai scaricato qualche file malevolo o hai cliccato qualche pulsante che non dovevi, oppure hai aperto un allegato di una mail infetto.....con un po' di attenzione in più diminuisci il rischio di infettarti nuovamente
    La vita è fatta a scale, c'è chi scende e c'è chi cade.

    Se avrei studiato, avessi imparato. [Cit. Leone di Lernia ]

  5. #5
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    ciao ad entrambi,

    molto più probabile infettarsi, con questa variante Ransom, attraverso allegati presenti in email scritte per l'utenza italiana
    ==
    Visita il mio blog SuspectFile.com
    ==

  6. #6
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    NB:
    ho modificato il titolo della discussione
    ==
    Visita il mio blog SuspectFile.com
    ==

  7. #7
    Grazie ho scoperto cosa mi ha infettato. Poiché avevo fatto un acquisto in internet, ho aperto un email contenente la quietanza di pagamento senza controllare il mittente. Ho scambiato tale file infetto con la ricevuta. Ringrazio il moderatore sperando che modificando il titolo questo forum possa essere intercettato subito da coloro che possono cadere nello stesso tranello. L'antivirus non è intervenuto subito. Ero caduto nel panico per la perdita di file importanti.

  8. #8
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    questa è una delle tante mail ricevute ai miei account di posta, nascondo i vari riferimenti ad azienda e nome mittente in quanto dati realmente esistenti

    Salve,
    Ti ringraziamo per l'ordine effettuato di recente e confermiamo di aver ricevuto i prodotti restituiti.
    Il tuo numero di riferimento è: JDD6739952C99993
    Azienda: G*****A. S.P.A.
    I seguenti oggetti sono stati rimborsati come richiesto:
    --------------------------------------------
    2 x SW NUANCE PAPERPORT 11 PROF. FULL IT CD: 156.71*2 = 313.42 EUR
    1 x TONER HP NERO Q2613X LJ 1300/N ALTA CAPACITA': 77.18 EUR
    1 x CARTUCCIA HP TRICROMIA CB304AE N.110: 17.91 EUR
    1 x PC CDC COLUMBUS P4 DC 820 XP HOME: 629.87 EUR
    1 x CORDLESS BRONDI DECT 3020: 22.82 EUR
    1 x TEL PHILIPS CD1501B CORDLESS: 26.62 EUR
    1 x SKYPE ARCHETTO CON MICROFONO - MONO STX-5001: 15.29 EUR
    --------------------------------------------
    Totale: 1103.11 EUR
    Si prega di aprire il file allegato per maggiori informazioni.
    --------------------------------------------
    Alessandra *********
    +39 *********** 453
    ==
    Visita il mio blog SuspectFile.com
    ==

  9. #9
    Ok son Shadow Explorer sono riuscito a recuperare soltanto i file presenti nel disco rigido del computer. Il programma non permette il recupero dei file presenti su altre unità di archiviazione. Trasferendo tale file nel disco rigido il programma non riesce lo stesso.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.