Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Siamo tornati nel parco tecnologico di Trieste per il kick-off del programma che mette a disposizione di cinque startup le infrastrutture di ricerca, dal sincrotrone Elettra ai laboratori di genomica e HPC. Roberto Pillon racconta il modello e la visione
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo
HP OMEN MAX 16-ak0001nl combina RTX 5080 Laptop e Ryzen AI 9 HX 375 in un desktop replacement potente e ben raffreddato, con display 240 Hz e dotazione completa. Autonomia limitata e calibrazione non perfetta frenano l'entusiasmo, ma a 2.609 euro è tra le proposte più interessanti della categoria.
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta
Google ha appena rinnovato la sua celebre serie A con il Pixel 10a, lo smartphone della serie più conveniente se consideriamo il rapporto tra costo e prestazioni. Con il chip Tensor G4, un design raffinato soprattutto sul retro e l'integrazione profonda di Gemini, il colosso di Mountain View promette un'esperienza premium a un prezzo accessibile. E il retro non ha nessuno scalino
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-08-2010, 17:13   #1
ovidius
Member
 
L'Avatar di ovidius
 
Iscritto dal: Jan 2002
Messaggi: 158
Under attack. Consigli??

Salve a tutti. Chiedo lumi su comeevitare che ciò che mi è successo possa riaccadere.

Ho due PC collegati in rete tramite modem/router alice.
Il secondo è senza monitor. E' un vecchio PC che funziona solo da "muletto".
Lo controllo con VNC. Su di esso è installato il minimo indispensabile. Qualche giorno fa ho visto che sul desktop c'era una cartella con uno strano nome e sono rimasto un po perplesso. Non ricordavo di aver mai messo li quella cartella. Alcuni giorni dopo, accedo con VNC e trovo 2-3 pagine del browser aperte. Un'altra volta lo ritrovo con task manager aperto. La cosa mi crea più di qualche sospetto. Penso però che, involontariamente, ho potuto eseguire quei programmi premendo sbatatamente qualche tasto tra una spolverata ed uno spostamento della tastiera.
Oggi però è accaduto il fattaccio. Apro VNC ma subito ricevo una telefonata. Nel corso della conversazione vedo che il puntatore del mouse si sposta su START, poi su IExplorer e si avvia il browser. Di primo acchito intervengo è chiudo immediatamente il browser. come lascio il mouse il puntatore va di nuovo su start e avvia nuovamente explorer. Preso da un leggero panico scollego dalla rete il PC.
Credo sia ovvio che qualcuno abbia il controllo del mio PC da remoto.
Mi chiedo se ciò avvenga tramite VNC, che stupidamente avevo configurato per un accesso senza richiesta di credenziali (per comodità e perchè mai avrei pensato che a qualcuno potesse interessare controllare un vecchio e scarno PC) oppure tramite altri software.
Sui due PC è installato ESET smart security aggiornato ed in + ho anche il firewall del router.

Chi mi sa dare qualche spiegazione più precisa.
Ovviamente ho subito cambiato i settaggi di VNC impostando una password.

Grazie.
__________________
Ali Lc-Power Scorpio 480W -Case Soprano black (3 fans)- Conroe 2 Duo E6300 - AsRock ConroeXFire eSataII (bios 1.60)- HD WD WD250KS 16Mb Cache - Sapphire Radeon X1900XT 256Mb (Driver 6.11) - 2Gb DDR2 Ram MDT -
ovidius è offline   Rispondi citando il messaggio o parte di esso
Old 08-08-2010, 19:56   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
fammi capire tu usavi VNC senza password??? come farsi del male da soli


segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
6G, da rete che trasporta dati a rete intelligente: Qualcomm accelera al MWC 2026 6G, da rete che trasporta dati a rete intelligen...
CHUWI CoreBook Air alla prova: design premium, buona autonomia e qualche compromesso CHUWI CoreBook Air alla prova: design premium, b...
Un Haier QLED 4K UHD 50'' con 6 Mesi DAZ...
Spotify dà i numeri: nel 2025 l'i...
Meta accelera sui chip AI proprietari: q...
IT-Wallet diventerà sempre pi&ugr...
La torta a 5 strati più costosa d...
Il nuovo MacBook Neo ha una memoria SSD ...
Xbox Project Helix, le prime specifiche ...
Annunci pubblicitari sulla TV quando cam...
Prezzi aumentati del 50% durante la nott...
Sconti studiati per singolo utente: Sony...
Addio alla Kia Niro EV, il crossover sar...
Apple crede nel suo iPhone Fold: la prod...
Fortnite, un nuovo listino per i pacchet...
Ecco i nuovi Sonos Play ed Era 100 SL: d...
Razer svela il futuro del gaming potenzi...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:57.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v