|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Apr 2007
Messaggi: 773
|
Hanno violato il mio PC
Buongiorno, ho un problema di sicurezza (purtroppo te ne accorgi sempre dopo il fattaccio).
Ho un pc con Seven, provider Telecome (alice), router il classico Pirelli di Alice. Il Pc è in condivisione con un Medley3, un portatile, ed un tablet, al pc ho dato condivisione "everyone" per farlo vedere al Medley. Avevo impostato il Mac Address per tutti i dispositivi, poi mamma Telecom e con la telegestione ha aggiornato il router e da alcuni giorni mi chiedeva di cambiare chiave wpa, cosa che per pigrizia non ho fatto. Questo il prologo, veniamo ai fatti, da un paio di giorni trovo il pc in modalità richiesta psw (ho pensato ad un riavvio anomalo, niente di che. L'altro ieri trovo la stessa cosa, accedo e noto che Avira è disattivato....lo attivo e finisce tutto li. Ieri mattina trovo il pc in modalità richiesta psw ma trovo anche un nuovo utente con proprietà di admin A quel punto cancello il nuovo account, imposto i mac address di nuovo e cambio psw a tutto, mail, forum, account Seven etc etc. Stamani nel registro eventi di Seven trovo un evento alle 5.27 (a quell'ora ero a letto con mio marito...) "Accesso di un account riuscito, evento 4624" Soggetto: ID sicurezza: SYSTEM Nome account: Dominio account: WORKGROUP ID accesso: 0x3e7 Tipo di accesso: 5 Nuovo accesso: ID sicurezza: SYSTEM Nome account: SYSTEM Dominio account: NT AUTHORITY ID accesso: 0x3e7 GUID accesso: {00000000-0000-0000-0000-000000000000} Informazioni sul processo: ID processo: 0x214 Nome processo: C:\Windows\System32\services.exe Informazioni di rete: Nome workstation: Indirizzo rete di origine: - Porta di origine: - Informazioni di autenticazione dettagliate: Processo di accesso: Advapi Pacchetto di autenticazione: Negotiate Servizi transitati: - Nome pacchetto (solo NTLM): - Lunghezza chiave: 0 La mia domanda è: "devo pensare che il tipo sia entrato di nuovo nel mio pc?" Se la risposta è si, vi pregherei di darmi dei suggerimenti per proteggermi, grazie. Sery Ultima modifica di Sery Sery : 28-05-2013 alle 23:04. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Apr 2007
Messaggi: 773
|
Alla faccia del forum di tecnologia....
PS- Complimentoni.... |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
domanda: perchè è abilitata la connessione da remoto al pc?
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#4 |
|
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Apr 2007
Messaggi: 773
|
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
mi sembra che di default è abilitata l'assistenza remota ma non ricordo se questo valga anche per la connessione remota o se questa si attivi qualora venga impostata una password per accedere a windows.
l'ultima volta che ho reinstallato un windows seven è stato piu di un anno fa'..
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Apr 2007
Messaggi: 773
|
Quote:
|
|
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 44964
|
Quote:
|
|
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Apr 2007
Messaggi: 773
|
Quote:
|
|
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Apr 2007
Messaggi: 773
|
Quote:
|
|
|
|
|
|
|
#11 |
|
Member
Iscritto dal: Jul 2009
Messaggi: 157
|
direi che il formattone in questo caso e' l'unica cosa che potrebbe ristabilire quel minimo di fiducia nel pc, visto anche il comportamento anomalo magari creato da un problema software.
__________________
![]() |
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 44964
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:46.






















