Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025
La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025
Siamo andati a Londra per partecipare a Current 2025, la conferenza annuale di Confluent. Il tema al centro dell'evento era l'elaborazione dei dati in tempo reale resa possibile da Apache Kafka, una piattaforma open source pensata proprio per questo. Si è parlato di come stia cambiando la gestione dei dati in tempo reale, del perché sia importante e di quali siano le prospettive per il futuro
SAP Sapphire 2025: con Joule l'intelligenza artificiale guida app, dati e decisioni
SAP Sapphire 2025: con Joule l'intelligenza artificiale guida app, dati e decisioni
A Madrid SAP rilancia sulla visione di un ecosistema integrato dove app, dati e AI generano un circolo virtuoso capace di affrontare l’incertezza globale. Joule diventa l’interfaccia universale del business, anche oltre il perimetro SAP
Dalle radio a transistor ai Micro LED: il viaggio di Hisense da Qingdao al mondo intero
Dalle radio a transistor ai Micro LED: il viaggio di Hisense da Qingdao al mondo intero
Una delle realtà a maggiore crescita nel mondo dell'elettronica di consumo, Hisense Group, affonda le sue radici nella storica città portuale di Qingdao, famosa per la sua birra. Ed è proprio qui il centro nevralgico dell'espansione mondiale dell'azienda, che sta investendo massicciamente in infrastrutture e ricerca per consolidare ulteriormente la propria leadership tecnologica.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-02-2021, 15:45   #1
paolo0412
Junior Member
 
Iscritto dal: Feb 2021
Messaggi: 2
computer infetto da malware sLoad

ciao a tutti,
nei giorni precedenti mi è arrivata una PEC con oggetto una fattura che a quanto scritto era scaduta. Aprendo l'allegato, che era custodito in doppia zip, ho notato che all'interno erano presenti 2 file: uno era il formato classico per le fatture elettroniche, e l'altro era in formato VBS. Non riuscendo ad aprire il primo, ho deciso di cliccare sul secondo, ovvero quello VBS, senza risultati (entrambi i file riportavano il mio codice fiscale nel titolo). Dopodichè sono andato a informarmi e ho letto che si trattava di un catena di malspam che sta girando in questi giorni e che si trattava di sLoad, ovvero un malware molto pericoloso che ruba i dati. Quindi ho deciso subito di installare alcuni programmi anti-malware, come Malwarebytes, ma questi non mi hanno dato nessun risultato che possa ricondurre al malware (erano "virus" che già avevo sotto controllo). Subito dopo ho provveduto a eseguire una formattazione dei due dischi che ho (SSD e HDD) e reinstallare windows tramite USB. Secondo voi il malware è stato eliminato completamente o può essere ancora presente? E nel caso sia stato eliminato è possibile che abbia già rubato dati? Avevo molti dati sensibili nel PC. E' possibile che Windows defender abbia bloccato il tutto? grazie.

Ultima modifica di paolo0412 : 12-02-2021 alle 16:02.
paolo0412 è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2021, 16:50   #2
Nicodemo Timoteo Taddeo
Senior Member
 
L'Avatar di Nicodemo Timoteo Taddeo
 
Iscritto dal: Mar 2008
Messaggi: 19552
Se hai formattato e reinstallato direi che puoi stare ragionevolmente tranquillo, molto improbabile che il malware sia ancora residente ed in esecuzione. Che abbia rubato dati? E chi può dirlo? Può anche essere che in realtà il malware non sia mai andato in esecuzione per qualche motivo. Esempio se quel vbs sfruttava qualche vulnerabilità del sistema operativo o di Office già curata da un aggiornamento, o non efficace su quella versione di Windows o di Office.

E' possibile che Windows Defender abbia bloccato il tutto? Gli antivirus quando trovano qualcosa anche solo sospettabile strillano, si agitano e richiamano attenzione come ossessi, ci tengono a far sapere che hanno lavorato e sono lì per il tuo bene. Improbabile che Defender trovato qualcosa non te lo dica.
Nicodemo Timoteo Taddeo è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2021, 19:08   #3
paolo0412
Junior Member
 
Iscritto dal: Feb 2021
Messaggi: 2
Quote:
Originariamente inviato da Nicodemo Timoteo Taddeo Guarda i messaggi
Se hai formattato e reinstallato direi che puoi stare ragionevolmente tranquillo, molto improbabile che il malware sia ancora residente ed in esecuzione. Che abbia rubato dati? E chi può dirlo? Può anche essere che in realtà il malware non sia mai andato in esecuzione per qualche motivo. Esempio se quel vbs sfruttava qualche vulnerabilità del sistema operativo o di Office già curata da un aggiornamento, o non efficace su quella versione di Windows o di Office.

E' possibile che Windows Defender abbia bloccato il tutto? Gli antivirus quando trovano qualcosa anche solo sospettabile strillano, si agitano e richiamano attenzione come ossessi, ci tengono a far sapere che hanno lavorato e sono lì per il tuo bene. Improbabile che Defender trovato qualcosa non te lo dica.
Grazie della risposta.
L'unico dubbio che ho è sul presunto "furto dei dati", dato che come ho detto ne avevo molti sensibili, però spero che come nella tua ipotesi il malware non sia andato in esecuzione o che io abbia agito abbastanza in fretta per non permettere ciò, dato che ho formattato subito dopo l'esecuzione del file.
paolo0412 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025 La rivoluzione dei dati in tempo reale è ...
SAP Sapphire 2025: con Joule l'intelligenza artificiale guida app, dati e decisioni SAP Sapphire 2025: con Joule l'intelligenza arti...
Dalle radio a transistor ai Micro LED: il viaggio di Hisense da Qingdao al mondo intero Dalle radio a transistor ai Micro LED: il viaggi...
Meglio un MacBook o un PC portatile con Windows, oggi? Scenari, dubbi e qualche certezza Meglio un MacBook o un PC portatile con Windows,...
realme GT7: un "flaghsip killer" concreto! La recensione realme GT7: un "flaghsip killer" concr...
Una domenica bestiale Amazon: LG OLED, s...
DJI Mini 4 Pro Fly More Combo: drone leg...
realme GT 7T: display da 6000 nit, poten...
Ancora qualche pezzo per il portatile Le...
TV OLED LG Serie C4 2024: immagini da ci...
Smartwatch Amazfit in sconto: Active 2 a...
Router e ripetitori AVM FRITZ! da 30€ su...
Adulting 101: i corsi per imparare come ...
Blue Origin ha lanciato con successo la ...
L'amministrazione Trump ha ritirato la c...
La NASA potrebbe chiudere le missioni OS...
Trump vieta anche la vendita di software...
Le migliori offerte del weekend Amazon: ...
Dreame L40 Ultra a 699€, prezzo shock: v...
AMD Radeon RX 9060 XT: fino al 31% pi&ug...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:44.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v