Urgente: Bitcoin dove comprare : NonSoloMoto : Forum : Bandit.it - Suzuki Bandit GSF: the smart side of the road
the smart side of the road
Login

G-Spot : 15/2/2016 16:24
wkowalski,
Citazione:

quindi ancora oggi la prassi più sicura è il backup su hd esterno da collegare, copiare dati, staccare e riporre al sicuro?


se tu avessi un server/nas privato/esterno/inlan che non sfrutta un condivsione classica di windows per esser scritto, basterebbe.
faccio un esempio
se avessi un nas in cui backuppo un volta al di', con un client ftp o torrent o similare, il virus non puo' sfruttarlo perche' richiederebbe una accesso di diverso tipo.
magari, la stessa parte sul nas potrebbe essere ugualemente vista in condivisione in sola lettura, per praticita', ma, chiaramente, solo scritta usando il cliente apposito ... un po' come oned/dropb/ecc ...

oppure
che il volume di backup venisse scritto da un utente che normalmente non e' in uso.
chiaramente se l'amministratore di rete/sistema si cucca il virus, il metodo e' inutile.

;-)
ale73tra : 16/2/2016 8:05
Qualche nostro cliente si è salvato rendendo la condivisione di backup accessibile in scrittura solo da un utente dedicato al backup.. in tal modo il backup non viene toccato dal virus, ma l'utente può ripristinarsi i file se il caso..
Spider65 : 16/2/2016 11:31
Nel malaugurato caso possa servire in futuro a qualcuno.
Pochi giorni fa sono stati decriptati un paio degli ultimi rasomware in circolazione ed è stato reso pubblicamente disponibile un decrypter che dovrebbe riuscire in molti casi a generare la chiave per recuperare i file.
Per farlo occorre però avere almeno una copia non criptata di un file che è stato criptato.

Link all'articolo.
http://www.tomshw.it/news/ransomware-decriptati-hydracrypt-e-umbrecrypt-74319
Link al decrypter.
http://emsi.at/DecryptHydraCrypt
wkowalski : 16/2/2016 12:11
Spider65,
Citazione:

Pochi giorni fa sono stati decriptati un paio degli ultimi rasomware in circolazione


QED... basta cercare bene, aspettare qualche giorno, e la soluzione si trova, se non altro, per non cedere al ricatto di qualche stupido nerd russo.
Certo, poi se hai urgenza non ti resta che pagare... andare veloce costa sempre caro :-)

ciao

WK
avolteritorno : 18/2/2016 18:00
A questo punto mi dite dove cercare? Io ho preso un accidenti di questi con estensione .0x0, pare lo chiamino Filecoder, ho trovato alcune risorse ma per questo non si trovano rimedi. Fatte scansioni con i programmi per ripristinare i vecchi files ma nisba, e niente shadow perché cancella tutto. Il grosso l'avevo salvato come sempre su hd esterno non collegato, soluzione rudimentale ma funziona. La fregatura sono molte foto che dovevo trasferire e che mi hanno criptato proprio quando le avevo sul portatile e qualche file sul desktop. Già rimesso tutto in funzione ma per le foto dei bimbi mi rode.
Per la cronaca l'AVG licenziato non ha visto nulla, neanche nella scansione fatta dopo il fattaccio.

Sui riferimenti che avete postato non ho trovato soluzioni. Se avete qualche altro riferimento vi sarei grato.
Satoru : 18/2/2016 20:32
G-Spot,
Citazione:

se tu avessi un server/nas privato/esterno/inlan che non sfrutta un condivsione classica di windows per esser scritto, basterebbe.
faccio un esempio
se avessi un nas in cui backuppo un volta al di', con un client ftp o torrent o similare, il virus non puo' sfruttarlo perche' richiederebbe una accesso di diverso tipo.
magari, la stessa parte sul nas potrebbe essere ugualemente vista in condivisione in sola lettura, per praticita', ma, chiaramente, solo scritta usando il cliente apposito ... un po' come oned/dropb/ecc ...


In teoria il mio software di backup lo fa. In pratica no e senza fornire spiegazioni.
Il nas, mortacci sua, è brutalmente closed-source e quindi non posso vedere dai log dove stia esattamente il problema: in generale so che è il software di backup che la fa fuori dal vaso perché con filezilla dalla stessa macchina l'utente scrive senza problemi
darkfour : 19/2/2016 0:43
Segnalo esperienza positiva con nas qnap con servizio ftp attivato e software di backup free "Cobian Backup" che consente di scrivere su ftp e ha l'opzione per backup incrementale.
wkowalski : 19/2/2016 8:56
avolteritorno,
Citazione:

A questo punto mi dite dove cercare?


l'anno scorso avevo avuto cryptolocker sul pc della mia consorte... l'aveva prestato a un suo collega per vedere le email, e voilà :-)
risolto cercando su internet, c'era un sito della BBC col metodo per eliminarlo: bisognava prendere uno dei 20000 file criptati, poi allegarlo ad un'email da mandare a un ufficio di sicurezza informatica americana, e loro ti rimandavano indietro un file exe fatto su misura, da lanciare per decrittare tutto.

ciao

WK
Satoru : 21/2/2016 19:07
darkfour,
Citazione:

Segnalo esperienza positiva con nas qnap con servizio ftp attivato e software di backup free "Cobian Backup" che consente di scrivere su ftp e ha l'opzione per backup incrementale.

Pensa te che ero tornato a questo thread giusto per chiedere consiglio in merito.
La domanda, ovvia, è: hai testato dei restore? Parziali? Totali?

Denghiù
Notturnia : 27/2/2016 8:52
Io da tempo faccio il backup dei dati più importanti su chiavetta usb che poi scollego dalla rete è una volta al mese su un hdd esterno che poi viene scollegato dalla rete e riposto in un cassetto..
Da quando uso computer non mi sono mai preso niente ma vedo che certe cose stanno prendendo piede per cui mi sono messo ai ripari.. Dovesse succede un errore di distrazione col cavolo che manderei soldi a degli assassini.. Figuriamoci..

Ad ogni modo ho visto che molta gente non presta attenzione alle proprie cose importanti..
Pagina 3 di 4: « 1 2 3 4  »

Risposta rapida