Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Dal palco di Proofpoint Protect 2025 emerge la strategia per estendere la protezione dagli utenti agli agenti IA con il lancio di Satori Agents, nuove soluzioni di governance dei dati e partnership rafforzate che ridisegnano il panorama della cybersecurity
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Recensione Borderlands 4, tra divertimento e problemi tecnici
Recensione Borderlands 4, tra divertimento e problemi tecnici
Gearbox Software rilancia la saga con Borderlands 4, ora disponibile su PS5, Xbox Series X|S e PC. Tra le novità spiccano nuove abilità di movimento, un pianeta inedito da esplorare e una campagna che lascia al giocatore piena libertà di approccio
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 01-09-2010, 16:54   #1
fabris963
Junior Member
 
Iscritto dal: Sep 2010
Messaggi: 1
CONTROLLO DEL PC

SALVE A TUTTI....

vi espongo il mio problema... premetto che non sono un neofita del pc... ma una cosa del genere non mi era mai capitata....

sono connesso alla rete internet di FASTWEB in Wifi... non direttamente ma tramite un ROUTER linksys agganciato al primo tramite cavo lan.....

oggi nel mentre ero in una videochat... basata su ADOBE FLASH... e nel mentre io osservavo il c.d. rullo qualcuno ha iniziato a scrivere al mio posto mandando il seguente messaggio ....

SE TI ERO DENTRO ....... NON ERO INVISIBILE E TE NE ACCORGEVI PURE.....

premetto che in questa videochat sono un Supermod... che i controlli sul server non permettono la coesistenza di due accessi in contemporanea ... che l'Admin subito allertato mi ha detto che non vi erano duplicati del mio accesso ne User invisibili nella stanza... che ho come sistema di protezione il KASPERSKY internet security 11.0.0.232; che da un controllo sommario dei processi attivi, gli unici che mi hanno dato sospetto sono due processi del TEAMView 5, programma che uso per fare assistenza e che ho immediatamente disintallato.....

nel frattempo ho lanciato una sessione di Malwarebytes' Anti-Malware ... che ha rinvenuto all'interno del mio PC quanto sotto

File infetti:
C:\Windows\System32\Attivazione Automatica Office\Setup_1.exe (Trojan.Downloader) -> No action taken.
C:\Users\******\AppData\Roaming\rpvh7046RP.exe (Trojan.Agent) -> No action taken.
C:\Users\******\AppData\Roaming\ckwa1709CK.exe (Trojan.Agent) -> No action taken.
C:\Users\******\AppData\Roaming\zoif9762ZO.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\memman.vxd (Rogue.sysCleaner) -> No action taken.
C:\Users\******\AppData\Roaming\logs.dat (Bifrose.Trace) -> No action taken.

applicazioni che alla fine ho rimosso ....

Domanda:

non so se devo aggiungere altre info ne se la mia richiesta è fuori luogo .... ma qualcuno sa dirmi come è potuto accadere che un'estraneo abbia preso il possesso della tastiera mio PC e abbia potuto scrivere al mio posto ed inoltre è possibile a questo punto che si sia appropriato anche di dati sensibili ???
fabris963 è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2010, 08:24   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Dalla descrizione del problema e dal log di MBAM si evince la presenza di un Backdoor trojan, se desideri puoi seguire la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale TCL NXTPAPER 60 Ultra: lo smartphone che trasfor...
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Disponibile iOS 26.0.1: Apple risolve i ...
Monitor in super offerta su Amazon: 24-2...
Samsung Galaxy Ring, problema alla batte...
Microsoft riorganizza il team Windows: l...
WhatsApp introduce Live Photos e Motion ...
DJI Osmo, quella nuova da 360 gradi &egr...
F-Droid avverte: le nuove regole di Goog...
Snapdragon 8 Elite Gen 5 batte A19 Pro n...
Portatile Gaming a 949€: è un HP ...
Model S Plaid vs SU7 Ultra, la drag race...
C'è un TV da 55'' OLED a 549€: il...
I nuovi Xiaomi 17 non convincono: vendit...
Arriva Logitech MX Master 4, mouse super...
Storie di Brand racconta la nascita dell...
EFF lancia l'allarme: con Chat Control l...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:13.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v