linux user group brescia

immagine del castello

Archivio della mailing list

[LugBS] rsa4069 ransomware

Giuseppe Rossi bofh68 a gmail.com
Sab 26 Mar 2016 10:59:01 UTC
Ciao Antonello.
Puoi anche fare da Windows, in modalità provvisoria e supporto rete. In
tale modalità il ransomware non è attivo.
Scarichi Malwarebyte, lo installi e lo esegui per rimuovere il ransomware.
Più scarichi Shadow Explorer che, se hai attive le snapshots, ti permette
di andare a recuperare i dati prima della critttografazione.
Questo però lo esegui con l'utente che ha i dati criptati. Salvi il
contenuto di unità esterna.
A questo punto, verificato che i dati recuperati sono ok, rifai il PC da
zero.

Giuseppe

On Saturday, 26 March 2016, antonello <info a antonellofacchetti.it> wrote:

> sì, lo so, noi ne siamo immuni, ma c'è magari un qualche modo di agire su
> un windows infetto partendo da una linux live?
>
> Antonello
>
> --
> Info/Lamentele/Segnalazioni: andrea.gelmini a gmail.com
-------------- parte successiva --------------
Un allegato HTML è stato rimosso...
URL: <http://lugbs.linux.it/pipermail/lug/attachments/20160326/4c93a15e/attachment.html>


Maggiori informazioni sulla lista Lug