Nerd - Agorà system security team

Mzqw Ransomware, pare che cancelli i file e ne faccia una copia criptata, poi vedo che riesco a recuperargli le cose importanti nei file cancellati, che bestiaccia


No quello sicuramente, ma mi è capitato in passato che i files delle copie shadow fossero salvi, anche se alcune gen di ransomware ormai disabilitano la copia shadow se è attiva, tuttavia tentare non costa nulla visto che con shadowexplorer verifichi in tre minuti.
https://www.pcrisk.com/removal-guides/25773-mzqw-ransomware


Si tentare non costa nulla, pero'


che sarebbero le copie shadow? file nascosti?

a me è capitato con una pennetta usb
mi chiesero di controllarla perché il software dava problemi e scoprii che i file erano stati sostituiti da eseguibili, copie del virus, linkati ai veri file
nulla di criptato però
https://learn.microsoft.com/en-us/windows-server/storage/file-server/volume-shadow-copy-service
avevo dimenticato una virgola sopra, ho editato

se ce la fai con le copie shadow gg, ma dubito


Sono le versioni di file che il system restore si tiene nascosto se lo hai attivato come servizio, l'unica incertezza è che non sia attivato il system restore per varie ragioni o che anche quelle versioni siano troppo recenti e quindi modificate dal ransomware. Shadowexplorer accede a quelle versioni in modo veloce e semplice (c'è pure la versione portable). Tre minuti tre!



Si, dubito, con i ransomware recenti non so, ma visto che i miei clienti sono avvezzi ho avuto modo di sperimentare e qualche volta ha salvato la baracca .
Ah sì ho presente. Ignoravo si chiamassero copie shadow


Lascia perder. Pialla il computer e recupera dal backup.
Se ha cose importanti di lavoro e non ha un backup, è giusto che li perda i dati.


*

Dispiace ma e' cosi
Comunque tutti a pensare "lmao che coglione il fratello di shotgun" compreso me, ma in realta' e' colpa dell'educazione informatica misera che abbiamo in italia, tutta colpa di berlusconi e la mediaset di merda.

Voi direte ma che cazzo dici frag, spiego subito: negli anni dove "scendeva in campo" non ha mai fatto un cazzo volutamente per le infrastrutture per pushare la tv del cazzo, mi ricordo che nel 2003-5 giu' di li avevo una 7 mega azzoppata mentre un mio amico rumeno aveva gia' la 30-50 mega in romania, utopia italiana per l'epoca.

Siamo sempre rimasti indietro
parole sante
Cmq l'ho pensato anche io, ma non ho voluto infierire

Gia piallato tutto, il recuperabile è in una chiavetta.

Ora condigliatemi un buon antivirus da installargli, anche a pagamento


quel che c'e' nella chiavetta...scansionalo prima di inserirlo in un nuovo pc
brucia quella chiavetta



Puoi mettere quello che vuoi, ma non fermerai il potere devastante del premere Sì quando l'antivirus gli chiederà "vuoi eseguire comunque il programma?"
Vacca boia quanto è grande sta chiavetta USB, adesso le fanno anche XXL?
3 giorni di disservizio e l'avviso stima altre 24/48 ore.

Devono essere cazzi belli grossi.

C'è chi pubblica la propria gmail e il contatto whatsupp sul social del provider