Announcement

Collapse
No announcement yet.

Announcement

Collapse
No announcement yet.

VIRUS GPCODE, leggete che non si sa mai [ransomware]

Collapse
X
Collapse
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Font Size
    #1

    VIRUS GPCODE, leggete che non si sa mai [ransomware]

    piccolo riassunto, se vi infetta, vi blocca i documenti con una password... e la password ve la forniscono dietro pagamento ai bastardi inviratori... da cui ransom (riscatto)


    http://www.alground.com/blog/sicurez...irus-gpcode-2/


    Kaspersky: ecco come sconfiggere il ransomware GpCode

    Giu 16, 2008 | di Roberto Trizio | Categoria: Attualit?, Top News
    Dopo la richiesta di aiuto agli utenti di tutto il mondo la societ? di sicurezza Kaspersky avrebbe finalmente elaborato un modo per sconfiggere, almeno in parte, il terribile ransomware (virus che chiede un riscatto) Virus.Win32.Gpcode.ak: il metodo ? semplice.
    GpCode non fa altro che cancellare i file presenti sul computer, e sostituire gli stessi con delle copie crittate, e quindi illeggibili, che hanno lo stesso nome del documento originale con la dicitura _CRYPT. Ebbene, dal momento che non si ? ancora riusciti a decodificare i file, l?unica soluzione consiste nel recupero dei file cancellati dal virus che sono, tecnicamente, ancora presenti e incolumi sul disco fisso, finch? non vengono sovrascritti.
    Per fare questo ? necessario avere il sangue freddo di non riavviare il computer a seguito dell?infezione, ma di scaricare un tool creato dalla Kaspersky per il recupero dei file cancellati: si tratta di free PhotoRec utility. Il tool, nato inizialmente per il recupero delle immagini, ? ora in grado di ?riesumare? anche documenti di Office, file di testo, eseguibili .exe e documenti PDF.
    Il recupero dei file ? abbastanza semplice, l?unico problema ? quello di ripristinare la posizione e il nome originario dei file. Per farlo, esiste StopGpcode, un tool, sempre della Kaspersky, che risolve anche questo problema.
    Alground, che aveva gi? realizzato una scheda virus sul problema, spiega dettagliatamente come utilizzare questi programmi per ?salvarsi? dai ricatti dei virus writer.

  • Font Size
    #2
    photo rec è grandioso, mi ha aiutato a recuperare tutte le mille mila foto che avevo sul 2° hard disk...non sò se fosse un virus ho un errore del file system, in pratica non mi faceva più vedere le cartelle...quel programma è uno spettacolo!!!
    Last edited by vfr'89; 24-06-08, 21:36.

    Comment


    • Font Size
      #3
      ...e ce ne sono di ancor pi? grandiosi di questa tipologia!!

      Comment


      • Font Size
        #4
        In pratica che farebbe stò PhotoRec?

        Comment


        • Font Size
          #5
          Originally posted by Sincro View Post
          In pratica che farebbe st? PhotoRec?
          Mi aggiungo alla richiesta infos..
          Molto interessante..

          Comment


          • Font Size
            #6
            Photorec appartiene ad una categoria dei software che fanno il recupero dati (tipo il vecchio unerase del DOS ).

            In altre parole quando tu cancelli un file in realt? esso viene solo "tolto" dall'indice del disco (la FAT file allocation table) ma rimane al suo posto come "contenuto". Questi software riescono a leggere i settori del disco e trovano il file vero e proprio; se consentito riaggiornano la FAT e il file torna visibile e presente.

            Comment


            • Font Size
              #7
              a, ok.. ora e' chiaro..

              Comment

              X
              Working...
              X