Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

CHUWI CoreBook Air alla prova: design premium, buona autonomia e qualche compromesso
CHUWI CoreBook Air alla prova: design premium, buona autonomia e qualche compromesso
CHUWI CoreBook Air è un ultraleggero da 1 kg con Ryzen 5 6600H, display 14" 16:10 e 16 GB LPDDR5. Offre buona portabilità, autonomia discreta e costruzione in alluminio, ma storage PCIe 3.0 e RAM saldata limitano l'espandibilità. A 549 euro sfida brand più noti nella stessa fascia di mercato.
Roborock Saros 20: il robot preciso e molto sottile
Roborock Saros 20: il robot preciso e molto sottile
Il nuovo robot di Roborock per l'aspirazione della polvere e il lavaggio dei pavimenti spicca per immediatezza d'uso e per l'efficacia dell'azione, grazie anche a un ridotto sviluppo in altezza. Saros 20 integra un motore da ben 36.000Pa di potenza e un sistema di lavaggio a due panni rotanti, con bracci estensibili e un sistema di navigazione molto preciso.
ASUS ROG Kithara: quando HIFIMAN incontra il gaming con driver planari da 100mm
ASUS ROG Kithara: quando HIFIMAN incontra il gaming con driver planari da 100mm
ASUS e HIFIMAN uniscono le forze per creare ROG Kithara, cuffie gaming con driver magnetici planari da 100mm, design open-back e microfono MEMS full-band. Una proposta che ambisce a coniugare fedeltà per audiofili e performance ludiche, disponibili a 319 euro
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-02-2021, 16:45   #1
paolo0412
Junior Member
 
Iscritto dal: Feb 2021
Messaggi: 2
computer infetto da malware sLoad

ciao a tutti,
nei giorni precedenti mi è arrivata una PEC con oggetto una fattura che a quanto scritto era scaduta. Aprendo l'allegato, che era custodito in doppia zip, ho notato che all'interno erano presenti 2 file: uno era il formato classico per le fatture elettroniche, e l'altro era in formato VBS. Non riuscendo ad aprire il primo, ho deciso di cliccare sul secondo, ovvero quello VBS, senza risultati (entrambi i file riportavano il mio codice fiscale nel titolo). Dopodichè sono andato a informarmi e ho letto che si trattava di un catena di malspam che sta girando in questi giorni e che si trattava di sLoad, ovvero un malware molto pericoloso che ruba i dati. Quindi ho deciso subito di installare alcuni programmi anti-malware, come Malwarebytes, ma questi non mi hanno dato nessun risultato che possa ricondurre al malware (erano "virus" che già avevo sotto controllo). Subito dopo ho provveduto a eseguire una formattazione dei due dischi che ho (SSD e HDD) e reinstallare windows tramite USB. Secondo voi il malware è stato eliminato completamente o può essere ancora presente? E nel caso sia stato eliminato è possibile che abbia già rubato dati? Avevo molti dati sensibili nel PC. E' possibile che Windows defender abbia bloccato il tutto? grazie.

Ultima modifica di paolo0412 : 12-02-2021 alle 17:02.
paolo0412 è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2021, 17:50   #2
Nicodemo Timoteo Taddeo
Senior Member
 
L'Avatar di Nicodemo Timoteo Taddeo
 
Iscritto dal: Mar 2008
Messaggi: 20668
Se hai formattato e reinstallato direi che puoi stare ragionevolmente tranquillo, molto improbabile che il malware sia ancora residente ed in esecuzione. Che abbia rubato dati? E chi può dirlo? Può anche essere che in realtà il malware non sia mai andato in esecuzione per qualche motivo. Esempio se quel vbs sfruttava qualche vulnerabilità del sistema operativo o di Office già curata da un aggiornamento, o non efficace su quella versione di Windows o di Office.

E' possibile che Windows Defender abbia bloccato il tutto? Gli antivirus quando trovano qualcosa anche solo sospettabile strillano, si agitano e richiamano attenzione come ossessi, ci tengono a far sapere che hanno lavorato e sono lì per il tuo bene. Improbabile che Defender trovato qualcosa non te lo dica.
Nicodemo Timoteo Taddeo è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2021, 20:08   #3
paolo0412
Junior Member
 
Iscritto dal: Feb 2021
Messaggi: 2
Quote:
Originariamente inviato da Nicodemo Timoteo Taddeo Guarda i messaggi
Se hai formattato e reinstallato direi che puoi stare ragionevolmente tranquillo, molto improbabile che il malware sia ancora residente ed in esecuzione. Che abbia rubato dati? E chi può dirlo? Può anche essere che in realtà il malware non sia mai andato in esecuzione per qualche motivo. Esempio se quel vbs sfruttava qualche vulnerabilità del sistema operativo o di Office già curata da un aggiornamento, o non efficace su quella versione di Windows o di Office.

E' possibile che Windows Defender abbia bloccato il tutto? Gli antivirus quando trovano qualcosa anche solo sospettabile strillano, si agitano e richiamano attenzione come ossessi, ci tengono a far sapere che hanno lavorato e sono lì per il tuo bene. Improbabile che Defender trovato qualcosa non te lo dica.
Grazie della risposta.
L'unico dubbio che ho è sul presunto "furto dei dati", dato che come ho detto ne avevo molti sensibili, però spero che come nella tua ipotesi il malware non sia andato in esecuzione o che io abbia agito abbastanza in fretta per non permettere ciò, dato che ho formattato subito dopo l'esecuzione del file.
paolo0412 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


CHUWI CoreBook Air alla prova: design premium, buona autonomia e qualche compromesso CHUWI CoreBook Air alla prova: design premium, b...
Roborock Saros 20: il robot preciso e molto sottile Roborock Saros 20: il robot preciso e molto sott...
ASUS ROG Kithara: quando HIFIMAN incontra il gaming con driver planari da 100mm ASUS ROG Kithara: quando HIFIMAN incontra il gam...
Roborock Qrevo Curv 2 Flow: ora lava con un rullo Roborock Qrevo Curv 2 Flow: ora lava con un rull...
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite Alpine A290 alla prova: un'auto bella che ti fa ...
The Wolf Among Us 2: sviluppo riavviato ...
Non è solo colpa dell'AI: cos&igr...
iPhone 17e, iPhone 17 e iPhone 16e: tutt...
Iveco eDaily: sull'A35 Brebemi debutta i...
Google Pine Island: il nuovo datacenter ...
Samsung al MWC 2026: Agentic AI su Galax...
Spotify rivela tutti i numeri di Sanremo...
Lyten rileva le proprietà di Nort...
Jolla Phone, lo smartphone anti Big Tech...
Plastica naturale: derivata dal latte, b...
Ex dirigente Microsoft: Steam Machine sa...
Anna's Archive perde il dominio .LI: vit...
Mitsubishi lancia un'auto elettrica basa...
GrapheneOS amplia i suoi orizzonti con u...
Windows 11: Microsoft annuncia novità ne...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:23.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v