Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 01-09-2010, 17:54   #1
fabris963
Junior Member
 
Iscritto dal: Sep 2010
Messaggi: 1
CONTROLLO DEL PC

SALVE A TUTTI....

vi espongo il mio problema... premetto che non sono un neofita del pc... ma una cosa del genere non mi era mai capitata....

sono connesso alla rete internet di FASTWEB in Wifi... non direttamente ma tramite un ROUTER linksys agganciato al primo tramite cavo lan.....

oggi nel mentre ero in una videochat... basata su ADOBE FLASH... e nel mentre io osservavo il c.d. rullo qualcuno ha iniziato a scrivere al mio posto mandando il seguente messaggio ....

SE TI ERO DENTRO ....... NON ERO INVISIBILE E TE NE ACCORGEVI PURE.....

premetto che in questa videochat sono un Supermod... che i controlli sul server non permettono la coesistenza di due accessi in contemporanea ... che l'Admin subito allertato mi ha detto che non vi erano duplicati del mio accesso ne User invisibili nella stanza... che ho come sistema di protezione il KASPERSKY internet security 11.0.0.232; che da un controllo sommario dei processi attivi, gli unici che mi hanno dato sospetto sono due processi del TEAMView 5, programma che uso per fare assistenza e che ho immediatamente disintallato.....

nel frattempo ho lanciato una sessione di Malwarebytes' Anti-Malware ... che ha rinvenuto all'interno del mio PC quanto sotto

File infetti:
C:\Windows\System32\Attivazione Automatica Office\Setup_1.exe (Trojan.Downloader) -> No action taken.
C:\Users\******\AppData\Roaming\rpvh7046RP.exe (Trojan.Agent) -> No action taken.
C:\Users\******\AppData\Roaming\ckwa1709CK.exe (Trojan.Agent) -> No action taken.
C:\Users\******\AppData\Roaming\zoif9762ZO.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\memman.vxd (Rogue.sysCleaner) -> No action taken.
C:\Users\******\AppData\Roaming\logs.dat (Bifrose.Trace) -> No action taken.

applicazioni che alla fine ho rimosso ....

Domanda:

non so se devo aggiungere altre info ne se la mia richiesta è fuori luogo .... ma qualcuno sa dirmi come è potuto accadere che un'estraneo abbia preso il possesso della tastiera mio PC e abbia potuto scrivere al mio posto ed inoltre è possibile a questo punto che si sia appropriato anche di dati sensibili ???
fabris963 è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2010, 09:24   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Dalla descrizione del problema e dal log di MBAM si evince la presenza di un Backdoor trojan, se desideri puoi seguire la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
BYD domina in Italia tra le elettriche: ...
Li abbiamo scovati nel catalogo Amazon: ...
Samsung Galaxy S26: la ricarica wireless...
Quale sarà il prezzo della Steam ...
Xiaomi 17 Ultra è sempre pi&ugrav...
Prezzi alle stelle della memoria RAM, se...
Torna MacBook Air con chip M4 scontato d...
Torna a soli 25,40€ il caricatore multip...
L'India chiede ai produttori di smartpho...
Apple cambia tutto sull'intelligenza art...
AWS Transform si evolve: agenti IA per m...
I social network hanno stancato gli ital...
Star Citizen supera i 900 milioni di dol...
Netflix ha eliminato la funzione Cast pe...
L'IA è una bolla e scoppier&agrav...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:35.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v