Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Cos'è la bolla dell'IA e perché se ne parla
Cos'è la bolla dell'IA e perché se ne parla
Si parla molto ultimamente di "bolla dell'intelligenza artificiale", ma non è sempre chiaro perché: l'IA è una tecnologia molto promettente e che ha già cambiato molte cose dentro e fuori le aziende, ma ci sono enormi aspettative che stanno gonfiando a dismisura i valori delle azioni e distorcendo il mercato. Il che, com'è facile intuire, può portare a una ripetizione della "bolla dotcom", e forse anche di quella dei mutui subprime. Vediamo perché
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-04-2020, 19:03   #1
happydent
Senior Member
 
L'Avatar di happydent
 
Iscritto dal: Jun 2007
Messaggi: 316
Mi hanno hackerato ed installato malware sul pc

Salve a tutti, ormai è una settimana che sto avendo problemi gravi con i miei computer, sia con il fisso che con il portatile, ora vi sto scrivendo con quest'ultimo, e il fisso l'ho lasciato diciamo in quarantena, lo tengo spento e ho salvato su una chiavetta tutti i log di hijack this piu files del registro eventi e alcune foto che ho scattato nei momenti piu strani, allora diciamo che purtroppo sono in un ambito dove ci sono parecchi scambi di files, sopratutto con we tranfer (tra l'altro ho saputo recentemente che quest'ultimo viene sfruttato dagli hacker per attacchi pishing)
L'unica cosa che ricordo comunque e di aver cliccato su un link e che il social mi aveva avvisato che non fosse nulla di buono ma a quanto pare la trappola ha funzionato comunque. da allora:

  • l'impressione era quella di essere finito in una rete finta, cioè era difficile trovare delle soluzioni, come se i risultati fossero manomessi.
  • accadute cose strane, sui social network
  • spesso molti siti affidabili tipo megalab ed altri venivano segnalati come minacce


poi tramite process hacker sono riuscito ad vedere che il remote adress di molti programmi in background come i broswer, e addirittura gli antivirus bitdefender e malware bytes provenivano da un certo:

crs.rvslabs.io


e controllando su internet non mi è sembrato di certo un indirizzo autoritario che possa lavorare con tutti questi programmi, così anche non capendone molto di sicurezza informatica mi sono messo un po a sperimentare e cliccandoci sopra sono andato su un opzione che si chiama Pathing Route


anche su visualizzatore eventi ho trovato parecchi messaggi come questo:




ad un certo punto non ricordo se lo stesso giorno o il seguente mentre ero sul social malwarebytes mi segnala lo stesso broswer opera ed un tentativo di pishing, a quel punto sono apparse delle piccole finestre che non ho capito da dove provenissero, (è probabile da windows o da malware bytes) diceva cose tipo "la voce mmat è stata rimossa" o qualcosa del genere, (non sono sicuro dicesse mmat) ne saranno spuntate una decina, era come se qualcuno fosse entrato e avesse cominciato a cancellare tutte le sue tracce, in questo arco di tempo ho perso il controllo della macchina e sopratutto il programma malwarebytes era bloccato e la sua interfaccia appariva strechata dentro la finestra che però manteneva le sue dimensioni originali, insomma na trollata.

è stato qui che mi sono reso conto che sempre da process hacker quei domini erano spariti, come se qualcuno fosse entrato e avesse eliminato tutte le tracce.



persino il pc portatile che sto usando adesso dopo aver reinstallato windows si comporta in maniera strana, si sentono dei rumori tipo scatto di una macchina fotografica che probabilmente provengono dall'hard disk

un altra cosa di cui sono abbastanza sicuro, e che quando andavo su proprietà/sicurezza di un file, tra gli utenti e i gruppi mostrati, dopo diciamo questo probabile attacco di pishing un utente che era presente è scomparso..

da quando ho cominciato ad avere di queste rogne piu volte al giorno potevo udire un rumore che è quello tipico dell'accensione del pc, in questo caso non saprei dire se provenga dalla scheda video, o la ventola della cpu oppure dall'hard disk

be spero di avervi dato abbastanza info a riguardo e spero possiate aiutarmi a capire ciò che è successo apparte il fatto che immancabilmente il mio pc è stato hackerato alla grande,vi chiederei anche se è possibile in qualche modo vedere se sono stati scaricati dei file del mio pc, ma immagino già che sia impossibile, in caso contrario fatemelo sapere, ve ne sarei grato, piuttosto però oltre che aggiustare i miei pc vorrei anche capirci qualcosa ed immunizarli,cioè anche per il futuro vorrei imparare di più sulla sicurezza informatica, avete qualche consiglio? anche perché durante tutto questo fardello molte persone con cui diciamo ho un rapporto solo digitale, hanno cominciato a comportarsi in maniera troppo strana, come se si trovassero sempre nel posto giusto al momento giusto, per non parlare dei collegamenti tra le cose che magari facevo in privato, e i loro messaggi combaciavano sempre, si dice che dopo 3 volte bisogna smettere di credere alle coincidenze, be ho voluto crederci probabilmente fino alla quindicesima poi ho comiciato a rompermi le scatole e infatti avevo ragione e ho fatto fin troppo tardi.

Certa gente forse non si rende conto che sopratutto in giorni come questi, dove ti ritrovi imprigionato in casa, non è bello che anche la tua postazione di lavoro si comincia a trasformarsi in una trappola infernale, e le conseguenze psicologiche che queste comportano per non parlare del fatto che è stato commesso un reato grave, e nonostante io abbia sempre rispettato chi è in grado di fare certe cose, solo io so quanto sia stato ingiusto il trattamento che mi è stato riservato.Comunque so già che sarà praticamente impossibile rintracciarli anche se sarebbe bello.

Vi ho caricato piu Log test di Hijack this ce ne sono 5 e di periodi diversi ma lo capirete dai titoli:

http://www.mediafire.com/folder/v0t7...be9hjck/shared

qui uno "scan" con spydetect, che mi dava questo allarme solo quando ero offline:



Grazie a tutti


EDIT: mi sono dimenticato di dirvi che quando andavo sulle proprietà di un file i gruppi e gli utenti windows erano troppo numerosi, in particolare ce n'era uno di nome "Trusted" che è poi scomparso dopo che malware bytes si è bloccato e qualcuno ha cancellato tutti gli accessi.
__________________
Ho concluso affari con questi venditori davvero ottimi

Boxer2
seb87
...PaoloOverclock...

Ultima modifica di happydent : 21-04-2020 alle 21:01.
happydent è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2020, 19:58   #2
kilthedog91
Senior Member
 
L'Avatar di kilthedog91
 
Iscritto dal: Sep 2006
Città: BARI
Messaggi: 1706
Vado un po' su ricordi perche sono un macUser però se dovessi aver sotto mano il tuo PC , io mi procurerei:
- ADWcleaner ( oltre a malware bytes )
- CCCleaner

Avviando il tutto in modalità provvosoria senza connessione internet, comincerei prima con la pulizia con CCCleaner.
Poi passerei alle scansioni.
__________________
iPhone 11Pro iOS 6.1.2 con Vodafone Silver + 50GbFree + Infinito 12 mesi Free
Fritbox 7590 con FritzOS 7.50 con WindTre FTTC 200Mbps + SIM100GB+Invista
MacBooPro 13-inch, M1, 2020 con Ventura 13.1
Apple Watch Serie 5 con Vodafone Number


kilthedog91 è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2020, 18:24   #3
happydent
Senior Member
 
L'Avatar di happydent
 
Iscritto dal: Jun 2007
Messaggi: 316
Quote:
Originariamente inviato da kilthedog91 Guarda i messaggi
Vado un po' su ricordi perche sono un macUser però se dovessi aver sotto mano il tuo PC , io mi procurerei:

- ADWcleaner ( oltre a malware bytes )

- CCCleaner



Avviando il tutto in modalità provvosoria senza connessione internet, comincerei prima con la pulizia con CCCleaner.

Poi passerei alle scansioni.
Ciao grazie per la risposta. In realtà ho già provveduto con le scansioni ma vorrei capire cos'è successo anche perché i problemi sembrano persistere addirittura il pc si accende da solo...
Forse mi sono dilungato troppo nel mio post ragazzi? Qualcuno ha visto i txt log di hijackthis che vi ho fornito? Per favore avrei bisogno di un aiuto esperto e di assistenza, so che non posso pretendere nulla qui ma se avreste anche un consiglio su chi potrei consultare anche al di fuori di questo forum ve ne sarei grato, ho dei file molto importanti da salvaguardare, grazie.

Inviato dal mio ALE-L21 utilizzando Tapatalk
__________________
Ho concluso affari con questi venditori davvero ottimi

Boxer2
seb87
...PaoloOverclock...
happydent è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2020, 20:08   #4
lesotutte77
Senior Member
 
L'Avatar di lesotutte77
 
Iscritto dal: Aug 2008
Città: Salento
Messaggi: 900
Quote:
Originariamente inviato da happydent Guarda i messaggi
Ciao grazie per la risposta. In realtà ho già provveduto con le scansioni ma vorrei capire cos'è successo anche perché i problemi sembrano persistere addirittura il pc si accende da solo...
Forse mi sono dilungato troppo nel mio post ragazzi? Qualcuno ha visto i txt log di hijackthis che vi ho fornito? Per favore avrei bisogno di un aiuto esperto e di assistenza, so che non posso pretendere nulla qui ma se avreste anche un consiglio su chi potrei consultare anche al di fuori di questo forum ve ne sarei grato, ho dei file molto importanti da salvaguardare, grazie.

Inviato dal mio ALE-L21 utilizzando Tapatalk
come suggerito da kilthedog91 hai fatto scansione con il programma adwcleaner?

suggerisco sempre in modalità provvisoria se non è windows 10 di usare anche cOMBOFIX
lesotutte77 è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2020, 20:10   #5
lesotutte77
Senior Member
 
L'Avatar di lesotutte77
 
Iscritto dal: Aug 2008
Città: Salento
Messaggi: 900
Quote:
Originariamente inviato da lesotutte77 Guarda i messaggi
come suggerito da kilthedog91 hai fatto scansione con il programma adwcleaner?

suggerisco sempre in modalità provvisoria se non è windows 10 di usare anche cOMBOFIX
Dai un occhiata nelle risorse di rete casomai sono cambiati i dns e ti rindirizzano a siti malware
lesotutte77 è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2020, 21:25   #6
Hitto
Senior Member
 
L'Avatar di Hitto
 
Iscritto dal: May 2018
Messaggi: 1635
Io ho provato questo SpyDetect ma da un falso positivo:


In questo caso ctagent.dll è una DLL della SoundBlaster, verificato da CD-ROM originale.


CodeMeter è un programma da te installato?
Controlla samsrv.dll se è una DLL corretta oppure no.

sdffds.exe potrebbe essere un TrojanDownloader. Controlla, è su:
C:\Users\Andy\Desktop\sdffds.exe

Fai un flush dei DNS:
netsh winsock reset
netsh int ip reset
netsh advfirewall reset
netsh winhttp>reset proxy
ipconfig /release
ipconfig /renew
ipconfig /flushdns

Installa un Firewall come ZoneAlarm.
__________________
OLDUME INFORMATICO: SCHEDE MADRI & ALIMENTATORI VARI, ALIMENTATORE ATX PER ASCOLTO MUSICALE
HO TRATTATO POSITIVAMENTE CON: bixxio, SL3
Hitto è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7 FRITZ!Repeater 1700 estende la rete super-veloce...
Scoperto un nuovo esopianeta che orbita ...
Blue Origin NS-37: successo per la missi...
Potrebbe essere stata rilevata una super...
La cometa interstellare 3I/ATLAS è...
Xiaomi 17 Ultra: l'autonomia non sarà un...
Il processo produttivo a 2 nm di TSMC è ...
L'atteso aggiornamento dei driver della ...
The Elder Scrolls VI nel 2029 e Fallout ...
Il Ryzen 7 9850X3D appare nel catalogo d...
Weekend pre natalizio Amazon, ecco tutte...
Prezzi giù su Oral-B iO: spazzolini elet...
19.000 Pa a un prezzo senza precedenti: ...
Narwal in super offerta su Amazon: robot...
SK hynix e NVIDIA lavorano a un SSD spec...
Roborock in super offerta su Amazon: pre...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:19.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v