| Precedente :: Successivo | 
	
	
		| Autore | Messaggio | 
	
		| Sem Mortale adepto
 
  
 
 Registrato: 09/12/15 22:29
 Messaggi: 36
 
 
 | 
			
				|  Inviato: 03 Feb 2016 23:02    Oggetto: rilevazione di avira |   |  
				| 
 |  
				| Ciao a tutti ragazzi oggi pomeriggio aprendo un allegato inviato dal mio medico di fiducia il mio antivirus (avira free) è scattato come vedete in figura... 
 
 
   
 che dite me lo son beccato? faccio altre scansioni?
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 04 Feb 2016 20:34    Oggetto: |   |  
				| 
 |  
				| Ciao. Salva immediatamente i tuoi dati (foto, video, documenti PDF ecc...) in un cd o dvd.
 Il virus è di quelli che criptano i dati, per poi chiedere un riscatto in denaro.
 Fai questa scansione per vedere se il ransom è riuscito ad entrare, nonostante Avira dice di averlo bloccato.
 
 Scarica FRST sul desktop: (è obligatorio)
 
 Installa la versione adatta al tuo Sistema Operativo (32 bit oppure 64 bit )
 
 link
 
 Avvialo e clicca Esegui.
 
 Sulla finestra che ti compare clicca SI.
 
 Clicca Scan.
 
 Aspetta pazientemente la fine della scansione.
 
 Posta i 2 log log che rilascia sul desktop (FRST.txt e Addition.txt)
 Posta i log con Wikisend o similari.
 
 P.S:
 Esiste un metodo per decriptare, i file cifrati dal ransom "Tesla", bisogna però vedere quale variante hai preso.
 Se vuoi, puoi spedirmi (in un Messaggio privato) alcuni file cifrati dal virus, per vedere se è possibile decrittarli.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Sem Mortale adepto
 
  
 
 Registrato: 09/12/15 22:29
 Messaggi: 36
 
 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 05 Feb 2016 18:46    Oggetto: |   |  
				| 
 |  
				| I log non presentano infezioni. Quindi penso che Avira abbia bloccato il virus in tempo.
 In ogni caso segui il consiglio che ho indicato nel post precedente, e cioè fai il backup dei tuoi dati più importanti e, e mettili al sicuro.
 Segui questo percorso e elimina la cartellA FRST:
 C:\FRST
 Elimina anche l'eseguibile sul desktop e, i log generati.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Danielix Amministratore
 
  
  
 Registrato: 31/10/07 16:30
 Messaggi: 9826
 Residenza: All'inferno. Con Jimi Hendrix. E con gusto.
 
 | 
			
				|  Inviato: 06 Feb 2016 03:13    Oggetto: |   |  
				| 
 |  
				| Ma, si suppone che da adesso il medico non sia più “di fiducia”? |  | 
	
		| Top |  | 
	
		|  | 
	
		| Sem Mortale adepto
 
  
 
 Registrato: 09/12/15 22:29
 Messaggi: 36
 
 
 | 
			
				|  Inviato: 02 Mar 2016 02:35    Oggetto: |   |  
				| 
 |  
				| per quanta riguarda l'invio di mail ho parlato col medico e mi ha detto che il problema è già noto a lui ma non riusciva a risolvere. Per ora si è fatto una nuova mail (ovviamente quella che mandava il virus l'ho bloccata) |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 04 Mar 2016 19:24    Oggetto: |   |  
				| 
 |  
				|  	  | Citazione: |  	  | per quanta riguarda l'invio di mail ho parlato col medico e mi ha detto che il problema è già noto a lui ma non riusciva a risolvere. Per ora si è fatto una nuova mail (ovviamente quella che mandava il virus l'ho bloccata) | 
 Fammi capire......per "non riusciva a risolvere" intendi dire che non è riuscito a eliminare il virus?
   Perchè, se è così, fai attenzione anche anche alle nuove mail che si è creato sto medico "di fiducia".
 Se il virus è ancora presente nel pc, ti garantisco che se ne frega altamente di quanti accout ha creato il dottore.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		|  |