Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Renault Zoe E-Tech Intens: l'elettrica matura che si distingue
Renault Zoe E-Tech Intens: l'elettrica matura che si distingue
E' sul mercato da molto tempo e ha riscosso molto successo di vendite nella nostra nazione, ma Renault Zoe continua a restare una delle più interessanti proposte completamente elettriche del segmento B: merito di un progetto consolidato e maturo e della flessibilità data da un caricatore onboard che permette di sfruttare le colonnine AC sino a 22kW di potenza massima
Far Cry 6 messo alla prova su PC: sorprese e delusioni dallo sparatutto di Ubisoft
Far Cry 6 messo alla prova su PC: sorprese e delusioni dallo sparatutto di Ubisoft
Ubisoft lancia un nuovo episodio della serie Far Cry, il franchise che ha ridefinito il sottogenere degli sparatutto open-world. Proprio come i suoi predecessori, Far Cry 6 propone un folle mix di sparatorie, esplorazione e personaggi fuori di testa, affiancando il tutto a un comparto grafico all'avanguardia. La serie riuscirà a stupire i giocatori ancora una volta?
Sony A7 IV, anteprima della nuova Full Frame per tutti
Sony A7 IV, anteprima della nuova Full Frame per tutti
Sony annuncia oggi la quarta generazione di A7, la sua Full Frame più diffusa. Maggior risoluzione a parità di prestazioni, con vantaggi in termini di mirino, stabilizzazione, sistema AF e comparto video. Non rappresenta però un salto generazionale enorme rispetto al modello precedente.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-02-2021, 15:45   #1
paolo0412
Junior Member
 
Iscritto dal: Feb 2021
Messaggi: 2
computer infetto da malware sLoad

ciao a tutti,
nei giorni precedenti mi è arrivata una PEC con oggetto una fattura che a quanto scritto era scaduta. Aprendo l'allegato, che era custodito in doppia zip, ho notato che all'interno erano presenti 2 file: uno era il formato classico per le fatture elettroniche, e l'altro era in formato VBS. Non riuscendo ad aprire il primo, ho deciso di cliccare sul secondo, ovvero quello VBS, senza risultati (entrambi i file riportavano il mio codice fiscale nel titolo). Dopodichè sono andato a informarmi e ho letto che si trattava di un catena di malspam che sta girando in questi giorni e che si trattava di sLoad, ovvero un malware molto pericoloso che ruba i dati. Quindi ho deciso subito di installare alcuni programmi anti-malware, come Malwarebytes, ma questi non mi hanno dato nessun risultato che possa ricondurre al malware (erano "virus" che già avevo sotto controllo). Subito dopo ho provveduto a eseguire una formattazione dei due dischi che ho (SSD e HDD) e reinstallare windows tramite USB. Secondo voi il malware è stato eliminato completamente o può essere ancora presente? E nel caso sia stato eliminato è possibile che abbia già rubato dati? Avevo molti dati sensibili nel PC. E' possibile che Windows defender abbia bloccato il tutto? grazie.

Ultima modifica di paolo0412 : 12-02-2021 alle 16:02.
paolo0412 è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2021, 16:50   #2
Nicodemo Timoteo Taddeo
Senior Member
 
L'Avatar di Nicodemo Timoteo Taddeo
 
Iscritto dal: Mar 2008
Messaggi: 14646
Se hai formattato e reinstallato direi che puoi stare ragionevolmente tranquillo, molto improbabile che il malware sia ancora residente ed in esecuzione. Che abbia rubato dati? E chi può dirlo? Può anche essere che in realtà il malware non sia mai andato in esecuzione per qualche motivo. Esempio se quel vbs sfruttava qualche vulnerabilità del sistema operativo o di Office già curata da un aggiornamento, o non efficace su quella versione di Windows o di Office.

E' possibile che Windows Defender abbia bloccato il tutto? Gli antivirus quando trovano qualcosa anche solo sospettabile strillano, si agitano e richiamano attenzione come ossessi, ci tengono a far sapere che hanno lavorato e sono lì per il tuo bene. Improbabile che Defender trovato qualcosa non te lo dica.
Nicodemo Timoteo Taddeo è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2021, 19:08   #3
paolo0412
Junior Member
 
Iscritto dal: Feb 2021
Messaggi: 2
Quote:
Originariamente inviato da Nicodemo Timoteo Taddeo Guarda i messaggi
Se hai formattato e reinstallato direi che puoi stare ragionevolmente tranquillo, molto improbabile che il malware sia ancora residente ed in esecuzione. Che abbia rubato dati? E chi può dirlo? Può anche essere che in realtà il malware non sia mai andato in esecuzione per qualche motivo. Esempio se quel vbs sfruttava qualche vulnerabilità del sistema operativo o di Office già curata da un aggiornamento, o non efficace su quella versione di Windows o di Office.

E' possibile che Windows Defender abbia bloccato il tutto? Gli antivirus quando trovano qualcosa anche solo sospettabile strillano, si agitano e richiamano attenzione come ossessi, ci tengono a far sapere che hanno lavorato e sono lì per il tuo bene. Improbabile che Defender trovato qualcosa non te lo dica.
Grazie della risposta.
L'unico dubbio che ho è sul presunto "furto dei dati", dato che come ho detto ne avevo molti sensibili, però spero che come nella tua ipotesi il malware non sia andato in esecuzione o che io abbia agito abbastanza in fretta per non permettere ciò, dato che ho formattato subito dopo l'esecuzione del file.
paolo0412 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Renault Zoe E-Tech Intens: l'elettrica matura che si distingue Renault Zoe E-Tech Intens: l'elettrica matura ch...
Far Cry 6 messo alla prova su PC: sorprese e delusioni dallo sparatutto di Ubisoft Far Cry 6 messo alla prova su PC: sorprese e del...
Sony A7 IV, anteprima della nuova Full Frame per tutti Sony A7 IV, anteprima della nuova Full Frame per...
MSI Oculux NXG253R: 360 Hz, e non solo MSI Oculux NXG253R: 360 Hz, e non solo
Panasonic Toughbook A3, un tablet indistruttibile per chi non lavora in ufficio Panasonic Toughbook A3, un tablet indistruttibil...
Microreattore nucleare: l'US Air Force n...
SiFive, il prossimo core RISC-V sar&agra...
Lo scooter elettrico spaziale BMW CE 04 ...
Intel Meteor Lake, lo sviluppo fila lisc...
Sony, State of Play il 27 ottobre ore 23...
TCL: allarga la gamma. Non solo TV, ma a...
Processori Intel 'assemblati' in Italia?...
Marvel's Guardians of the Galaxy, un vid...
TV Panasonic, la produzione dei modelli ...
Tomb Raider, il reboot del 2013 doveva e...
Tesla soffia le batterie a lama ad Apple...
La fibra ottica per rilevare e studiare ...
Fatturazione a 28 giorni, TIM condannata...
Tesla, il governo olandese è in g...
Furto di dati alla SIAE, i malintenziona...
AVG Internet Security
Alcohol 120%
Mozilla Thunderbird 91
The Bat! Professional Edition
Dropbox
K-Lite Codec Pack Update
K-Lite Mega Codec Pack
K-Lite Codec Pack Full
K-Lite Codec Pack Standard
K-Lite Codec Pack Basic
Opera Portable
Opera 80
CCleaner Portable
CCleaner Standard
SiSoftware Sandra Lite
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:25.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2021, Jelsoft Enterprises Ltd.
Served by www1v