PDA

View Full Version : AIUTATEMI! Sono Entrati nel mio PC!!!


Fabietto92
17-04-2013, 00:46
Salve a tutti! Vi scrivo questo Topic, per chiedervi un immenso aiuto, prima di fare la Formattazione del Computer (che vorrei evitare)... ora vi spiego cosa mi è accaduto oggi Pomeriggio.
Stavo lavorando al pc, (premetto che non ho downloadato NULLA), quando d'improvviso mi si apre una Chat sullo schermo (che non è possibile chiudere, visto che non è presente la X ), quando iniziano poi ad uscire dei Messaggi ovvero:
"Ciao, voglio fare un gioco con te!"
"Non spegnere il computer, altrimenti non si accenderà più"
cose di questo genere, io tentando di chiudere la finestra, noto tra l'altro, che la freccia sullo schermo, inizia a muoversi da sola... mentre il "tizio" nella chat continua a scrivere dicendo di avere lui il controllo ora del pc che era inutile cercare di muovere il Mouse etc.
Esasperato decido di spegnerlo immediatamente e riavviarlo, una volta fatto, ricollego il computer a Internet , dò una piccola occhiata ai processi tramite il task manager, e mi si riapre di nuovo questa chat, ma prima che possa riscrivere di nuovo, noto che è il processo di IExplorer, e quindi lo termino immediatamente.
Fatto questo non mi si è più ripresentata, ma il problema è che da quel momento, il Computer si comporta in modo anomalo, come ad esempio, si aprono video o musiche che non ho per niente cliccato, cose così...

Ora come ora, ho fatto una lunga ricerca sul web, ma non ho trovato nulla del genere, ho cercato di fare una scansione con il mio antivirus Avast, che non ha trovato nulla.
Ho fatto una scansione con SuperAntiSpywer e mi ha trovato un Trojan Gen_KeyLogger.

Ho Windows 7, e uso una connessione Wi-fi tramite Router protetta con password WPA2... qualcuno può aiutarmi??? Vorrei evitare di formattare...intanto sto salvando i file più importanti in caso di emergenza... in tanti anni di utilizzo dei Computer, ne ho visti di Virus, ma una cosa del genere come questa di oggi mai... :rolleyes:

Chill-Out
17-04-2013, 09:15
Hai lasciato il PC incustodito alla presenza di qualche amico, comunque fai scansione con http://www.hwupgrade.it/forum/showthread.php?t=2539794

Fabietto92
17-04-2013, 09:23
Hai lasciato il PC incustodito alla presenza di qualche amico, comunque fai scansione con http://www.hwupgrade.it/forum/showthread.php?t=2539794

No assolutissimamente, il Computer non l'ho mai portato fuori casa, e quando mi allontano, o con o senza amici lo spengo sempre, non lo lascio mai incustodito, proprio perchè odio che si facciano i fatti miei...poi la maggioranza dei miei amici di Computer non sanno nulla.
Ad ogni modo grazie ora provo... intanto ho fatto già un altro paio di scansioni con altri programmi e hanno trovato alcuni Spyware oltre al keylogger che ho eliminato e messo in quarantena, ieri sera.

Fabietto92
17-04-2013, 15:08
i sintomi sono quelli della presenza sul tuo PC di un software per il controllo remoto, che presuppone l'avvenuta installazione di un client.

escludendo che si sia installato per opera del demonio (diversamente la competenza sarebbe dell'esorcista della tua diocesi), l'installazione può essere avvenuta sia a mezzo internet (sito web, posta elettronica, chat, social-caXXi assortiti) che a mezzo di una persona che ha avuto accesso fisico al tuo PC.

identificare il client installato non dovrebbe essere particolarmente difficile, ma se non sei in grado, o non vuoi spendere soldi per farlo fare a qualcuno qualificato, l'unica soluzione rapida è, in effetti, la formattazione, la panacea di tutti i mali informatici.
Ripeto, fisicamente nessuno si è avvicinato al mio Computer... probabile che sia la prima, ovvero tramite Web, ma il fatto è che negli ultimi giorni io non ho scaricato nulla...
Mi puoi dire qualcosina in più, su come trovare questo Client Installato???
Inoltre ho fatto un ulteriore scansione con Hitman Pro, ma non ha trovato nessuna minaccia.

Chill-Out
17-04-2013, 21:58
Ripeto, fisicamente nessuno si è avvicinato al mio Computer... probabile che sia la prima, ovvero tramite Web, ma il fatto è che negli ultimi giorni io non ho scaricato nulla...
Mi puoi dire qualcosina in più, su come trovare questo Client Installato???
Inoltre ho fatto un ulteriore scansione con Hitman Pro, ma non ha trovato nessuna minaccia.

Allora sei ok

ferrorules
24-04-2013, 08:45
Prova pure combofix

morpheus9090
24-04-2013, 10:31
io anni fa ho avuto un'esperienza simile:
ero agli inizi con le connessioni remote e per pigrizia avevo fatto in modo di togliere la password quando si collegava
Un giorno vedo che ogni tanto si disconnette ogni pochi secondi, mi riconnetto e si ri disconnette
Allo ho aperto google e dalla barra di ricerca ho scritto "chi sei?", vedo che la scritta viene cancellata e viene scritto "sono il prorpietario del pc, tu chi sei?" e lì mi sono alquanto cagato in mano :D
Spento immediatamente il pc, non ricollegato in rete, rimessa la password di sistema e sopratutto ho messo su nod32 edizione quella col firewall così da bloccare tutte le connessioni, da lì in avanti mai più avuto problemi