{"id":5896,"date":"2015-04-14T15:43:40","date_gmt":"2015-04-14T15:43:40","guid":{"rendered":"http:\/\/kasperskydaily.com\/italy\/?p=5896"},"modified":"2019-11-22T11:32:17","modified_gmt":"2019-11-22T09:32:17","slug":"coinvault-ransomware-removal-instruction","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/coinvault-ransomware-removal-instruction\/5896\/","title":{"rendered":"Come sbarazzarsi di CoinVault e riavere indietro i file"},"content":{"rendered":"<p>La maggior parte delle volte, quando si \u00e8 vittima di un ransomware, non c\u2019\u00e8 molto da fare. Per fortuna, di tanto in tanto, la polizia e le compagnie che si occupano di sicurezza informatica riescono a prendere le redini dei server command and control di un ransomware e a raccogliere informazioni molto utili per creare strumenti in grado di decifrare e ripristinare i file degli utenti. Recentemente la polizia informatica olandese e Kaspersky Lab hanno ottenuto ottimi risultati per dare \u00a0una mano alle vittime del ransomware CoinVault.<\/p>\n<p>Se volete sapere qualcosa di pi\u00f9 su CoinVault, vi consigliamo di dare un\u2019occhiata al <a href=\"https:\/\/securelist.com\/blog\/virus-watch\/67699\/a-nightmare-on-malware-street\/\" target=\"_blank\" rel=\"noopener\">report dettagliato su Securelist<\/a>. Se volete sapere come \u00e8 stata creato questo nuovo strumento per decifrare i file, abbiamo <a href=\"https:\/\/securelist.com\/blog\/69595\/challenging-coinvault-its-time-to-free-those-files\/\" target=\"_blank\" rel=\"noopener\">un post anche per questo su Securelist<\/a>. Se invece avete bisogno delle istruzioni per sbarazzarvi di questo ransomware e riottenere i vostri file, questo articolo \u00e8 quello che fa per voi.<\/p>\n<p><strong>Passo 1: Il vostro computer <\/strong><strong>\u00e8<\/strong><strong> stato infettato da CoinVault?<\/strong><\/p>\n<p>Assicuratevi innanzitutto che i vostri file siano stati \u201ccatturati\u201d da CoinVault e non da qualche altro ransomware. \u00c8 facile verificarlo: se il vostro computer \u00e8 stato infettato da CoinVault, visualizzerete la seguente immagine:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2015\/04\/05232942\/convault-decryption-1.jpg\" alt=\"\" width=\"1901\" height=\"1133\"><\/p>\n<p><strong>Passo 2: Ottenere l<\/strong><strong>\u2018<\/strong><strong>indirizzo del Bitcoin wallet<\/strong><\/p>\n<p>In basso a destra della schermata di CoinVault troverete l\u2019indirizzo del Bitcoin Wallet (segnalato nell\u2019immagine con un cerchietto nero). \u00c8 molto importante copiare e mettere da parte questo indirizzo!<\/p>\n<p><strong>Passo 3: Ottenere l<\/strong><strong>\u2018<\/strong><strong>elenco dei file criptati<\/strong><\/p>\n<p>Nell\u2019angolo in alto a sinistra della finestra del malware vedrete il tasto \u201cView encrypted filelist\u201d (segnalato nell\u2019immagine con un cerchietto blu). Fate click qui e scaricate l\u2019elenco.<strong>\u00a0<\/strong><\/p>\n<p><strong>Passo 4: Rimuovere CoinVault<\/strong><\/p>\n<p>Andate su <a href=\"https:\/\/kas.pr\/kismd-cvault\" target=\"_blank\" rel=\"noopener\">https:\/\/kas.pr\/kismd-cvault<\/a> e scaricate la versione di prova di Kaspersky Internet Security. Installate il programma e rimuovere CoinVault dal sistema. Assicuratevi di aver salvato le informazioni ottenute nei passi 2 e 3.<strong>\u00a0<\/strong><\/p>\n<p><strong>Passo 5: Visitare <\/strong><strong><a href=\"https:\/\/noransom.kaspersky.com\/?utm_source=KD&amp;utm_medium=text&amp;utm_campaign=kd-com\" target=\"_blank\" rel=\"noopener\">https:\/\/noransom.kaspersky.com<\/a><\/strong><\/p>\n<p>In <a href=\"https:\/\/noransom.kaspersky.com\/?utm_source=KD&amp;utm_medium=text&amp;utm_campaign=kd-com\" target=\"_blank\" rel=\"noopener\">https:\/\/noransom.kaspersky.com<\/a> digitate l\u2019indirizzo del Bitcoin wallet ottenuto nel passo 2. Se si tratta di un indirizzo conosciuto, sullo schermo compariranno sullo schermo il <strong>vettore di inizializzazione (IV) e le chiavi<\/strong>. Potrebbero essercene molte, salvatele tutte sul computer, vi saranno utili in seguito.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2015\/04\/05232941\/coinvault-decryption-2.jpg\" alt=\"\" width=\"1280\" height=\"660\"><\/p>\n<p><strong>Passo 6: Scaricare il tool per decifrare i file<\/strong><\/p>\n<p>Scaricate il tool da <a href=\"https:\/\/noransom.kaspersky.com\/?utm_source=KD&amp;utm_medium=text&amp;utm_campaign=kd-com\" target=\"_blank\" rel=\"noopener\">https:\/\/noransom.kaspersky.com<\/a> e avviatelo. Se visualizzate un messaggio di errore, come la seguente immagine, andate al passo 7, altrimenti passate direttamente al punto 8.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\" aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2015\/04\/05232941\/coinvault-decryption-3.jpg\" alt=\"\" width=\"527\" height=\"260\"><\/p>\n<p><strong>Passo 7: Scaricare e installare librerie aggiuntive<\/strong><\/p>\n<p>Andate su <a href=\"http:\/\/www.microsoft.com\/en-us\/download\/details.aspx?id=40779\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/www.microsoft.com\/en-us\/download\/details.aspx?id=40779<\/a> e seguite le istruzioni scritte sul sito. Successivamente installate il software.<\/p>\n<p><strong>Passo 8: Avviare il tool<\/strong><\/p>\n<p>Avviando il tool visualizzerete la seguente schermata:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2015\/04\/05232940\/coinvault-decryption-4.jpg\" alt=\"\" width=\"603\" height=\"311\"><\/p>\n<p><strong>Passo 9: Verificare che l<\/strong><strong>\u2018<\/strong><strong>operazione si stia svolgendo correttamente <\/strong><\/p>\n<p>Quando avviate il tool per la prima volta, vi consigliamo di fare prima un test di prova. Ovvero:<\/p>\n<ul>\n<li>Cliccate su \u201cSelect file\u201d nella sezione \u201cSingle File Decryption\u201d e selezionate il file da decifrare;<\/li>\n<li>Inserite l\u2019IV nella casella corrispondente;<\/li>\n<li>Inserite la chiave nella casella corrispondente;<\/li>\n<li>Cliccate su \u201cStart\u201d<\/li>\n<\/ul>\n<p>A questo punto verificate che il file sia stato decifrato correttamente.<\/p>\n<p><strong>Passo 10: Decifrare tutti i dati rubati da CoinVault<\/strong><\/p>\n<p>Se durante il passo 9 tutto \u00e8 andato bene, potete recuperare tutti i file in un colpo solo. Per farlo selezionate l\u2019elenco dei file ottenuto durante il passo 3, inserite l\u2019IV, la chiave e fate click su Start. Potete selezionare, se volete, \u201cOverwrite encrypted file with decrypted contents\u201d per sovrascrivere i file.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Come recuperare tutti i file rubati dal #ransomware #CoinVault. Gratis<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2Fy6rR&amp;text=Come+recuperare+tutti+i+file+rubati+dal+%23ransomware+%23CoinVault.+Gratis\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Se avete ottenuto diverse chiavi e IV una volta inserito l\u2019indirizzo del Wallet, prestate molta attenzione perch\u00e9 al momento non siamo sicuri al 100% della loro provenienza. In questo caso vi consigliamo di non spuntare la casella \u201cOverwrite encrypted file with decrypted contents\u201d. Se qualcosa va storto durante il processo potete provare la coppia IV+clave una per volta fino a raggiungere il vostro scopo.<\/p>\n<p>Se non avete ottenuto IV e chiave, vi tocca aspettare e verificare periodicamente su <a href=\"https:\/\/noransom.kaspersky.com\/?utm_source=KD&amp;utm_medium=text&amp;utm_campaign=kd-com\" target=\"_blank\" rel=\"noopener\">https:\/\/noransom.kaspersky.com<\/a>. Ci sono ancora ricerche in corso, aggiungeremo nuove chiavi non appena saranno disponibili.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kaspersky Lab e la polizia informatica olandese hanno creato un tool per ripristinare i file criptati dal ransomware CoinVault<\/p>\n","protected":false},"author":421,"featured_media":5897,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641,12],"tags":[820,1449,1447,22,993,809,1448],"class_list":{"0":"post-5896","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-bitcoin","10":"tag-coinvault","11":"tag-featured","12":"tag-malware-2","13":"tag-news-2","14":"tag-polizia","15":"tag-security-tags-ransomware"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/coinvault-ransomware-removal-instruction\/5896\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/coinvault-ransomware-removal-instruction\/5270\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/coinvault-ransomware-removal-instruction\/5789\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/coinvault-ransomware-removal-instruction\/7511\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/coinvault-ransomware-removal-instruction\/8363\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/coinvault-ransomware-removal-instruction\/7345\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/coinvault-ransomware-removal-instruction\/7511\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/coinvault-ransomware-removal-instruction\/8363\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/coinvault-ransomware-removal-instruction\/8363\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/bitcoin\/","name":"Bitcoin"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/5896","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/421"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=5896"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/5896\/revisions"}],"predecessor-version":[{"id":19066,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/5896\/revisions\/19066"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/5897"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=5896"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=5896"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=5896"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}