Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet
Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet
Il nuovo Deebot X12 OmniCyclone abbina un sistema di raccolta dello sporco senza sacchetto, un rullo di lavaggio esteso e la tecnologia FocusJet per intervenire più efficacemente sulle macchie più persistenti. Un robot completo e preciso che aiuta a tenere puliti i pavimenti di casa con il minimo sforzo
Narwal Flow 2: la pulizia di casa con un mocio a nastro
Narwal Flow 2: la pulizia di casa con un mocio a nastro
Narwal Flow 2 implementa un mocio a nastro che esegue una pulizia dettagliata del pavimento di casa, in abbinamento ad un potente motore di aspirazione della polvere: un prodotto ideale per gestire in autonomia e con grande efficacia le necessità di pulizia dei pavimenti di casa
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
MSI FORGE GK600 TKL WIRELESS: switch lineari hot-swap, tripla connettività, display LCD e 5 strati di fonoassorbimento. Ottima in gaming, a 79,99 euro
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-02-2021, 15:45   #1
paolo0412
Junior Member
 
Iscritto dal: Feb 2021
Messaggi: 2
computer infetto da malware sLoad

ciao a tutti,
nei giorni precedenti mi è arrivata una PEC con oggetto una fattura che a quanto scritto era scaduta. Aprendo l'allegato, che era custodito in doppia zip, ho notato che all'interno erano presenti 2 file: uno era il formato classico per le fatture elettroniche, e l'altro era in formato VBS. Non riuscendo ad aprire il primo, ho deciso di cliccare sul secondo, ovvero quello VBS, senza risultati (entrambi i file riportavano il mio codice fiscale nel titolo). Dopodichè sono andato a informarmi e ho letto che si trattava di un catena di malspam che sta girando in questi giorni e che si trattava di sLoad, ovvero un malware molto pericoloso che ruba i dati. Quindi ho deciso subito di installare alcuni programmi anti-malware, come Malwarebytes, ma questi non mi hanno dato nessun risultato che possa ricondurre al malware (erano "virus" che già avevo sotto controllo). Subito dopo ho provveduto a eseguire una formattazione dei due dischi che ho (SSD e HDD) e reinstallare windows tramite USB. Secondo voi il malware è stato eliminato completamente o può essere ancora presente? E nel caso sia stato eliminato è possibile che abbia già rubato dati? Avevo molti dati sensibili nel PC. E' possibile che Windows defender abbia bloccato il tutto? grazie.

Ultima modifica di paolo0412 : 12-02-2021 alle 16:02.
paolo0412 è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2021, 16:50   #2
Nicodemo Timoteo Taddeo
Senior Member
 
L'Avatar di Nicodemo Timoteo Taddeo
 
Iscritto dal: Mar 2008
Messaggi: 20740
Se hai formattato e reinstallato direi che puoi stare ragionevolmente tranquillo, molto improbabile che il malware sia ancora residente ed in esecuzione. Che abbia rubato dati? E chi può dirlo? Può anche essere che in realtà il malware non sia mai andato in esecuzione per qualche motivo. Esempio se quel vbs sfruttava qualche vulnerabilità del sistema operativo o di Office già curata da un aggiornamento, o non efficace su quella versione di Windows o di Office.

E' possibile che Windows Defender abbia bloccato il tutto? Gli antivirus quando trovano qualcosa anche solo sospettabile strillano, si agitano e richiamano attenzione come ossessi, ci tengono a far sapere che hanno lavorato e sono lì per il tuo bene. Improbabile che Defender trovato qualcosa non te lo dica.
Nicodemo Timoteo Taddeo è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2021, 19:08   #3
paolo0412
Junior Member
 
Iscritto dal: Feb 2021
Messaggi: 2
Quote:
Originariamente inviato da Nicodemo Timoteo Taddeo Guarda i messaggi
Se hai formattato e reinstallato direi che puoi stare ragionevolmente tranquillo, molto improbabile che il malware sia ancora residente ed in esecuzione. Che abbia rubato dati? E chi può dirlo? Può anche essere che in realtà il malware non sia mai andato in esecuzione per qualche motivo. Esempio se quel vbs sfruttava qualche vulnerabilità del sistema operativo o di Office già curata da un aggiornamento, o non efficace su quella versione di Windows o di Office.

E' possibile che Windows Defender abbia bloccato il tutto? Gli antivirus quando trovano qualcosa anche solo sospettabile strillano, si agitano e richiamano attenzione come ossessi, ci tengono a far sapere che hanno lavorato e sono lì per il tuo bene. Improbabile che Defender trovato qualcosa non te lo dica.
Grazie della risposta.
L'unico dubbio che ho è sul presunto "furto dei dati", dato che come ho detto ne avevo molti sensibili, però spero che come nella tua ipotesi il malware non sia andato in esecuzione o che io abbia agito abbastanza in fretta per non permettere ciò, dato che ho formattato subito dopo l'esecuzione del file.
paolo0412 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet Ecovacs Deebot X12 OmniCyclone: lava grazie a Fo...
Narwal Flow 2: la pulizia di casa con un mocio a nastro Narwal Flow 2: la pulizia di casa con un mocio a...
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Huawei punta sul canale europeo: per il ...
Ubuntu 26.04: le GPU guadagnano il 17% i...
La Commissione UE registra l'iniziativa ...
SSD troppo cari? La soluzione alla crisi...
Anteprima mondiale Hyundai IONIQ 3: segm...
Fintool sbarca su Microsoft 365: arrivan...
Hanno chiesto 1 dollaro per salvare un M...
Arriva AgentExchange, il marketplace di ...
Blizzard fa chiudere Turtle WoW: perché ...
Claude Desktop e la modifica silenziosa ...
Blue Origin ha mostrato gli interni del ...
Linux alla pari di Windows in gioco: con...
Il rientro del secondo stadio del razzo ...
Il controller ufficiale Microsoft per Xb...
DJI Power 1000 Mini: la power station da...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:36.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v