Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025
La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025
Siamo andati a Londra per partecipare a Current 2025, la conferenza annuale di Confluent. Il tema al centro dell'evento era l'elaborazione dei dati in tempo reale resa possibile da Apache Kafka, una piattaforma open source pensata proprio per questo. Si è parlato di come stia cambiando la gestione dei dati in tempo reale, del perché sia importante e di quali siano le prospettive per il futuro
SAP Sapphire 2025: con Joule l'intelligenza artificiale guida app, dati e decisioni
SAP Sapphire 2025: con Joule l'intelligenza artificiale guida app, dati e decisioni
A Madrid SAP rilancia sulla visione di un ecosistema integrato dove app, dati e AI generano un circolo virtuoso capace di affrontare l’incertezza globale. Joule diventa l’interfaccia universale del business, anche oltre il perimetro SAP
Dalle radio a transistor ai Micro LED: il viaggio di Hisense da Qingdao al mondo intero
Dalle radio a transistor ai Micro LED: il viaggio di Hisense da Qingdao al mondo intero
Una delle realtà a maggiore crescita nel mondo dell'elettronica di consumo, Hisense Group, affonda le sue radici nella storica città portuale di Qingdao, famosa per la sua birra. Ed è proprio qui il centro nevralgico dell'espansione mondiale dell'azienda, che sta investendo massicciamente in infrastrutture e ricerca per consolidare ulteriormente la propria leadership tecnologica.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-12-2022, 20:29   #1
flok2000
Senior Member
 
L'Avatar di flok2000
 
Iscritto dal: Sep 2004
Città: Follonica (GR)
Messaggi: 3872
Hacker controlla il PC?

Buonasera, ho ricevuto una mail nella quale il solito bastardo mi scrive che ha installato un programma nel mio PC, che ha accesso ai miei file, contatti, mail nonché alla fotocamera e microfono e che se entro 48 non gli verso 1400 dollari in bitcoin, divulgherà le mie informazioni in rete nonché invierà ai vari contatti un video dove mi mastuberei guardando un video hard. Premetto che ho già ricevuto in passato altre mail del genere che ho naturalmente cestinato. In questa però, erano allegati un paio di sceeen del mio desktop, lo screeen del programma che circa un mese fa avevo effettivamente scaricato da youtube, nonché alcune password da me realmente utilizzate per siti online. Preciso che il PC in questione viene accesso molto di rado e non ha la fotocamera e comunque a prescindere da ciò mi importa praticamente nulla di quello che scrive e minaccia quel cretino. La mia domanda è questa, ho reinstallato il sistema operativo win 10 exnovo e al momento di iniziare la procedura, ho selezionato "elimina" partizione e poi l'ho ricreata exnova per l'installazione. In questo modo, se quel file/programma malevolo fosse realmente stato installato nel PC, me ne sono liberato? Oppure dovevo cliccare su "formatta"? Grazie
__________________
Ho 984 feedback positivi 100% su ebay (flokky70)
flok2000 è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2022, 21:18   #2
Pozhar
Senior Member
 
L'Avatar di Pozhar
 
Iscritto dal: Sep 2011
Messaggi: 6094
Ciao,
se fosse stata la solita email, ti avrei detto fregatene. Ma a quanto vedo effettivamente ha i tuoi dati in mano. O quantomeno ti ha dimostrato che il fatto è reale.

Cmq in questo caso, ti avrei detto subito di piallare windows etc... bene che l'hai fatto. per il resto, così bisognava procedere, eliminando la partizione.
Formatta è irrilevante se si esegue l'eliminazione completa della partizione.

Inoltre a questo punto ti consiglio anche di resettare il modem/router. Cosa che io avrei fatto dall'inizio. O cmq avrei collegato il PC ''ripulito'' solo dopo avere resettato il modem/router.

E se non l'hai già fatto di cambiare anche le varie password.

Edit: voglio aggiungere qualche riflessione. perché è una situazione un po' strana la tua e ci sono dei particolari non proprio chiari e che richiedono delle domande.

Rileggendoti con più attenzione, quello che non capisco però, è: come cavalo ci sei finito in questa storia? Dici che quel PC viene acceso solo di rado. Non è che l' ''infezione'' ti è arrivata da qualche altro PC o dispositivo collegato alla stessa rete? E quindi in questo caso, potrebbe essere affetto anche l'eventuale dispositivo di partenza.

Quelle informazioni personali, oltre te, li conosce qualcun altro?
Il mittente di questa email, ti è estraneo? Hai mai risposto precedentemente a email simili?
__________________

Bad Caps Forum

Ultima modifica di Pozhar : 18-12-2022 alle 21:31.
Pozhar è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2022, 21:25   #3
flok2000
Senior Member
 
L'Avatar di flok2000
 
Iscritto dal: Sep 2004
Città: Follonica (GR)
Messaggi: 3872
Quote:
Originariamente inviato da Pozhar Guarda i messaggi
Ciao,
se fosse stata la solita email, ti avrei detto fregatene. Ma a quanto vedo effettivamente ha i tuoi dati in mano. O quantomeno ti ha dimostrato che il fatto è reale.

Cmq in questo caso, ti avrei detto subito di piallare windows etc... bene che l'hai fatto. per il resto, così bisognava procedere, eliminando la partizione.
Formatta è irrilevante se si esegue l'eliminazione completa della partizione.

Inoltre a questo punto ti consiglio anche di resettare il modem/router. Cosa che io avrei fatto dall'inizio. O cmq avrei collegato il PC ''ripulito'' solo dopo avere resettato il modem/router.

E se non l'hai già fatto di cambiare anche le varie password.
Grazie per la risposta.
Per reset del router intendi riportarlo alle condizioni di fabbrica?
Cambiare la password della mail dove ho ricevuto la sua?
__________________
Ho 984 feedback positivi 100% su ebay (flokky70)
flok2000 è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2022, 21:36   #4
Pozhar
Senior Member
 
L'Avatar di Pozhar
 
Iscritto dal: Sep 2011
Messaggi: 6094
si, per il reset del router, mi riferivo a quello.
Per le password, come principale subito da cambiare all'email dove hai ricevuto la sua.
e poi almeno a quegli altri siti, dove usavi le password che ti ha menzionato.

cmq ho aggiunto un edit. Leggilo.
__________________

Bad Caps Forum
Pozhar è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2022, 22:17   #5
flok2000
Senior Member
 
L'Avatar di flok2000
 
Iscritto dal: Sep 2004
Città: Follonica (GR)
Messaggi: 3872
No, le informazioni personali (le 4 password che mi ha scritto) le conosco solo io, non conosco il mittente di quella mail (nattotaa@yahoo.com) e non ho mai risposto né a questa né ad altre mail simili
__________________
Ho 984 feedback positivi 100% su ebay (flokky70)
flok2000 è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2022, 22:23   #6
Pozhar
Senior Member
 
L'Avatar di Pozhar
 
Iscritto dal: Sep 2011
Messaggi: 6094
Ok
assurdo cmq. Prima di piallare tutto, il PC funzionava regolarmente o avevi notato dei comportamenti strani?
Altri dispositivi, sono ok?

cmq fai tutto il possibile mettendoti in sicurezza, poi non resta che ''attendere'' e vedere che succede.
__________________

Bad Caps Forum
Pozhar è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2022, 22:47   #7
flok2000
Senior Member
 
L'Avatar di flok2000
 
Iscritto dal: Sep 2004
Città: Follonica (GR)
Messaggi: 3872
Quote:
Originariamente inviato da Pozhar Guarda i messaggi
Ok
assurdo cmq. Prima di piallare tutto, il PC funzionava regolarmente o avevi notato dei comportamenti strani?
Altri dispositivi, sono ok?

cmq fai tutto il possibile mettendoti in sicurezza, poi non resta che ''attendere'' e vedere che succede.
Il 6 novembre ho scaricato driverbooster 10 da YouTube, come del resto avevo sempre fatto, e ho salvato i dati su una cartella. Non ricordo se l'ho eseguito (forse si) o l'ho poi cancellato. Fatto sta che questo nella mail che mi ha inviato, mi ha messo lo screen del mio desktop e lo screen della cartella dove avevo salvato quei file di driverrbooster come a volermi dire che mi aveva "infettato" con quel programma. Comportamenti strani non ne ho notati, anche se, come detto, questo PC viene utilizzato veramente di rado, in questo arco di tempo, lo avrò acceso 2 o 3 volte e solo per caricare la musica sul MP3. Uso quotidianamente un iMac che si trova in un'altra stanza. I due PC non sono collegati in rete. Altri dispositivi sono il telefono e tablet, ma non vedo come possa o potrebbe accedervi. Una delle password che mi ha scritto è quella della mia mail dove ha mandato la sua. Comunque è coperta da doppia verifica ovvero mi arriva un codice sul telefono per accedervi. Anche il router era protetto da password che non è tra quelle che lui ha scritto.
__________________
Ho 984 feedback positivi 100% su ebay (flokky70)
flok2000 è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2022, 22:52   #8
Pozhar
Senior Member
 
L'Avatar di Pozhar
 
Iscritto dal: Sep 2011
Messaggi: 6094
OK, ora è tutto più chiaro.
Solo non capisco perché hai scaricato quel programma da YT e non dal suo sito ufficiale. Tra l'altro se non sbaglio quel programma è pure free

Cmq allora a questo punto credo che quasi sicuramente non ci sono più dubbi ed è partito tutto da lì.
__________________

Bad Caps Forum
Pozhar è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2022, 22:57   #9
flok2000
Senior Member
 
L'Avatar di flok2000
 
Iscritto dal: Sep 2004
Città: Follonica (GR)
Messaggi: 3872
Quote:
Originariamente inviato da Pozhar Guarda i messaggi
OK, ora è tutto più chiaro.
Solo non capisco perché hai scaricato quel programma da YT e non dal suo sito ufficiale. Tra l'altro se non sbaglio quel programma è pure free

Cmq allora a questo punto credo che quasi sicuramente non ci sono più dubbi ed è partito tutto da lì.
Purtroppo la fretta...
L'ultima volta che mi è accaduto, nella mail di "minacce" il tizio mi aveva inviato la password applicazioni ovvero quella strana, complicata che viene generata sul sito di libero per essere utilizzata con le applicazioni di posta elettronica, tipo thunderbit. Anche in quel caso la mail mi è arrivata sull'account di libero, come questa volta
__________________
Ho 984 feedback positivi 100% su ebay (flokky70)
flok2000 è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2022, 23:08   #10
Pozhar
Senior Member
 
L'Avatar di Pozhar
 
Iscritto dal: Sep 2011
Messaggi: 6094
Cmq vista la situazione, mi pare di capire che sia assodato, che non si sia trattato di un ransomware. Anche perché in quel caso, i tuoi file sarebbero stati criptati. E non mi sembra che sia stata una cosa che si è diffusa nella tua rete. Quindi probabilmente se è trattato ''solo'' di un furto dati e l'infezione è rimasta localizzata su quel PC.

Per cui credo che, facendo quello che hai fatto, hai risolto. Ovviamente rimane il furto dei dati. Quantomeno quelli che ti ha mostrato. Ma ormai su questo puoi fare ben poco.
__________________

Bad Caps Forum

Ultima modifica di Pozhar : 18-12-2022 alle 23:21.
Pozhar è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025 La rivoluzione dei dati in tempo reale è ...
SAP Sapphire 2025: con Joule l'intelligenza artificiale guida app, dati e decisioni SAP Sapphire 2025: con Joule l'intelligenza arti...
Dalle radio a transistor ai Micro LED: il viaggio di Hisense da Qingdao al mondo intero Dalle radio a transistor ai Micro LED: il viaggi...
Meglio un MacBook o un PC portatile con Windows, oggi? Scenari, dubbi e qualche certezza Meglio un MacBook o un PC portatile con Windows,...
realme GT7: un "flaghsip killer" concreto! La recensione realme GT7: un "flaghsip killer" concr...
ASRock ammette i problemi del BIOS, ma p...
Elon Musk annuncia i nuovi piani per la ...
Mafia: The Old Country in azione in un v...
Pulizie automatiche e senza grovigli: Ro...
Cybersecurity: così CrowdStrike p...
Rotterdam mette alla prova Artemis EF-12...
MSI MPG X870I Edge TI WiFi: la motherboa...
Download.it salva FilePlanet: oltre 120....
WhatsApp sta per introdurre gli username...
Successo per il primo test della PEC eur...
Cosa cambia con la partnership fra Pure ...
Sony abbandona la produzione interna deg...
Il futuro degli aerei elettrici passa pe...
Sentenza blocca i dazi di Trump: "I...
Xiaomi SU7 è super popolare nei m...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:49.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v