Email Ricatto (keylogger)

Pubblicità
Stato
Discussione chiusa ad ulteriori risposte.
ma infatti dopo i primi minuti di "paura" sono tornato a razionalizzare con criterio e molte cose non tornavano... io ho 4 email, di cui 1 seria, una molto seria (che non uso mai) e due sceme... di solito la password che mi ha beccato la uso abbinata ad altre mail per registrarmi a siti tipo streaming, anime, forum pazzi... è una password di 8 caratteri alfanumerici, semplice fa bucare...
la mia era curiosità e un po' di preoccupazione nel capire come aveva preso quella pass, ma con le vostre risposte mi sento gia molto piu sollevato. :P
 
Prima riga :)
Naturalmente l'OP ha nascosto la parola che sarebbe la sua password

Ah cavolo è vero.
Mi sembra sempre la solita mail scam ma con quel qualcosa in più da far sembrare tutto più vero.
@ray690 Alla fine se non hai webcam e non hai visto siti zozzi, cambiando pass dovresti stare relativamente tranquillo.
Magari se puoi cambia direttamente anche mail e via.
 
Di fatto non hanno nè bucato la tua mail, nè "indovinato" la password.
Molti siti vengono fatti ACDC, e quindi invece di salvare
72b302bf297a228a75730123efef7c41
si salvano
banana
Questo perchè sono degli stolti... bucano il db del sito e trovano la tua password.. tutto qui...
il trucco è usare sempre password difficili ma soprattutto diverse tra loro, perchè se usi siti poco sicuri, una volta recuperata la password ti bucano tutto :)
 
si, avevo intenzione infatti di spostare tutti i siti importanti sull altra email seria e cambiare le password.. ma prima volevo fare una pulizia del pc, giusto per essere sicuro di non avere keylogger, senno faccio un pasticcio e gli do tutte le pass... XD
sto pulendo anche il telefono...
 
Fai una scansione anche con rogue killer ( portable 64bit ).
Altra cosa importante, non memorizzare mai le password sul pc. lo so che è una rottura di balle mettersi lì a scriverle ogni volta, ma almeno sei un po' più sicuro..
 
mi ha trovato qualcosa ma i primi sono la crack per windows e li ho sempre avuti... l ultimo del browser non saprei...

RogueKiller Anti-Malware V14.4.0.0 (x64) [Apr 1 2020] (Free) by Adlice Software
mail : https://adlice.com/contact/
Website : https://adlice.com/download/roguekiller/
Operating System : Windows 10 (10.0.14393) 64 bits
Started in : Normal mode
User : Ray [Administrator]
Started from : C:\Users\Ray\Desktop\RogueKiller_portable64.exe
Signatures : 20200410_123333, Driver : Loaded
Mode : Standard Scan, Scan -- Date : 2020/04/13 00:35:40 (Duration : 00:04:04)

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
[PUP.HackTool (Potentially Malicious)] Service_KMS.exe (3080) -- C:\Program Files\KMSpico\Service_KMS.exe -> Found

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Process Modules ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
[PUP.HackTool (Potentially Malicious)] Service KMSELDI (3080) -- C:\Program Files\KMSpico\Service_KMS.exe -> Found

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Tasks ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
[PUP.HackTool (Potentially Malicious)] \AutoPico Daily Restart -- "C:\Program Files\KMSpico\AutoPico.exe" [/silent] -> Found

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
>>>>>> O23 - Services
[PUP.HackTool (Potentially Malicious)] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Service KMSELDI -- "C:\Program Files\KMSpico\Service_KMS.exe" -> Found

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ WMI ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Hosts File ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Files ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
[PUP.HackTool (Potentially Malicious)] (file) SECOH-QAD.exe -- C:\Windows\SECOH-QAD.exe -> Found
[PUP.HackTool (Potentially Malicious)] (file) SECOH-QAD.dll -- C:\Windows\SECOH-QAD.dll -> Found
[PUP.HackTool (Potentially Malicious)] (folder) KMSpico -- C:\Program Files\KMSpico -> Found

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Web browsers ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
>>>>>> Firefox Config
[PUM.SearchEngine (Potentially Malicious)] browser.search.selectedEngine (C:\Users\Ray\AppData\Roaming\Mozilla\Firefox\Profiles\buq6xnu6.default\prefs.js) -- Bing -> Found
 
mi ha trovato qualcosa ma i primi sono la crack per windows e li ho sempre avuti... l ultimo del browser non saprei...

RogueKiller Anti-Malware V14.4.0.0 (x64) [Apr 1 2020] (Free) by Adlice Software
mail : https://adlice.com/contact/
Website : https://adlice.com/download/roguekiller/
Operating System : Windows 10 (10.0.14393) 64 bits
Started in : Normal mode
User : Ray [Administrator]
Started from : C:\Users\Ray\Desktop\RogueKiller_portable64.exe
Signatures : 20200410_123333, Driver : Loaded
Mode : Standard Scan, Scan -- Date : 2020/04/13 00:35:40 (Duration : 00:04:04)

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
[PUP.HackTool (Potentially Malicious)] Service_KMS.exe (3080) -- C:\Program Files\KMSpico\Service_KMS.exe -> Found

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Process Modules ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
[PUP.HackTool (Potentially Malicious)] Service KMSELDI (3080) -- C:\Program Files\KMSpico\Service_KMS.exe -> Found

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Tasks ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
[PUP.HackTool (Potentially Malicious)] \AutoPico Daily Restart -- "C:\Program Files\KMSpico\AutoPico.exe" [/silent] -> Found

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
>>>>>> O23 - Services
[PUP.HackTool (Potentially Malicious)] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Service KMSELDI -- "C:\Program Files\KMSpico\Service_KMS.exe" -> Found

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ WMI ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Hosts File ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Files ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
[PUP.HackTool (Potentially Malicious)] (file) SECOH-QAD.exe -- C:\Windows\SECOH-QAD.exe -> Found
[PUP.HackTool (Potentially Malicious)] (file) SECOH-QAD.dll -- C:\Windows\SECOH-QAD.dll -> Found
[PUP.HackTool (Potentially Malicious)] (folder) KMSpico -- C:\Program Files\KMSpico -> Found

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Web browsers ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
>>>>>> Firefox Config
[PUM.SearchEngine (Potentially Malicious)] browser.search.selectedEngine (C:\Users\Ray\AppData\Roaming\Mozilla\Firefox\Profiles\buq6xnu6.default\prefs.js) -- Bing -> Found
Ma sei sicuro che non c'entrano le crack di Windows ?
 
Chiudo.
Non diamo supporto a chi fa uso di software non originali
Assicurati di togliere la crack di windows e compra una key, costa 10€ dai
Saluti e buona notte
 
Stato
Discussione chiusa ad ulteriori risposte.
Pubblicità
Pubblicità
Indietro
Top