PROBLEMA la mia donna ha fatto un mezzo casino già mezzo risolto

gameov3r

Nuovo Utente
87
39
non molto tempo fà non ho ben capito come ma la mia donna ha fatto un mezzo casino e tramite google chrome hanno hackerato l email che poi è stata recuperata da me tramite google america dopo vari passaggi.

Da quel giorno mi sono posto alcune domande e una l ho indicata con la freccia sulla foto allegata.

stessa cosa è successa per l windows la dove dice la stessa cosa in alcune sezioni.

tramite il cmd ho reimpostato i permessi di amministratore, controllato i file di telemetria ma qualcosa mi dice che è successo qualcosa più grande di me e delle mie conoscenze.

qualcuno di voi esperto in sicurezza può aiutarmi a capire?

cmq ora che stanno arrivando tutti i pezzi del nuovo pc farò una formattazione pulita per risolvere il problema
 

Allegati

  • gest.jpg
    gest.jpg
    30.8 KB · Visualizzazioni: 52
  • Immagine 2023-02-28 171107.jpg
    Immagine 2023-02-28 171107.jpg
    63.1 KB · Visualizzazioni: 47
Ultima modifica:

sp3ctrum

Amministratore
Staff Forum
15,999
7,848
CPU
AMD Ryzen 5 3900X
Dissipatore
Scythe Mugen 5 rev.b Push&Pull
Scheda Madre
ASUS TUF Gaming B550M-Plus WIFI
HDD
Nvme Samsung EVO 1Tb + SSD Samsung evo 850 250gb + Toshiba P300 3Tb
RAM
HyperX FURY 16gb 3200Mhz
GPU
ASUS Dual GeForce RTX 4070 OC White Edition 12GB GDDR6X
Audio
Topping DX3 Pro + Focusrite Scarlett 2i2 + Mackie MR524 + Beyer DT 770 Pro + Presonus SubWoofer
Monitor
LG Ultragear 27gp850
PSU
Corsair RM850x 80 PLUS Gold
Case
Thermaltake V200 RGB
Net
Vodafone 1000Mb
OS
Windows 11 Pro
Molto probabilmente sono stati cambiati i permessi dell'account utente e ci sono delle limitazioni.

L'unica cosa da fare è formattare, perchè gestirlo a mano è troppo complicato se ci sono dei cambiamenti profondi.
Io ti consiglio di non usare il pc, perchè potrebbero rubare nuovamente le credenziali.
 

gameov3r

Nuovo Utente
87
39
Molto probabilmente sono stati cambiati i permessi dell'account utente e ci sono delle limitazioni.

L'unica cosa da fare è formattare, perchè gestirlo a mano è troppo complicato se ci sono dei cambiamenti profondi.
Io ti consiglio di non usare il pc, perchè potrebbero rubare nuovamente le credenziali.
lo sto usando finchè non arrivano i pezzi ma ho messo al sicuro tutto su un altro dispositivo senza lasciare traccia su questo.
cambiando tutte le credenziali e staccando le antenne del wifi in questo pc per paura che possa in qualche modo arrivare a tracciare i dispositivi circostanti oltre il pc.

fatto sta che l hacker ha fatto due cose perchè prontamente ho bloccato ogni possibilità di frode ai conti.

cercato di rubare l account di tarkov e successivamente è entrato su discord per spammare link di onlyfans che prontamente ho bloccato ed eliminato buttandolo fuori rigenerando il token.
l antivirus non riusciva ad eliminare degli errori di telemetria che in qualche modo sono riuscito a risolvere eliminandoli.

ho usato per anni kms auto ma il prossimo pc non lo userò più comprando la key.

a mio ricordo su google la scritta "gestito dalla tua organizzazione è uscita da quando ho aggiornato sempre con lo stesso tool windows" ma senza creare problemi.
la mia donna è stata infettata tramite il sito cb01 mentre guardava una serie da quello che ho capito facendo varie domande.
praticametne mentre guardava la serie ad un certo punto sono usciti tutti gli account da twitch,google ecc. lei senza farci caso ha fatto l accesso sulla home google senza sapere che era stato clonato chrome.
attualmente uso un account fittizio.
 
Ultima modifica:

Blume.

Moderatore
Staff Forum
Utente Èlite
24,438
11,268
CPU
I7 8700K
Dissipatore
Silent loop B-Quiet 360
Scheda Madre
Fatal1ty Z370 Gaming K6
HDD
3 Tera su Western Digital 3 Tera su Toshiba p300 3Ssd da 500Gb
RAM
Corsair Vengeance DDR4 LPX 4X4Gb 2666Mhz
GPU
Msi Gtx 1080Ti Gaming Trio X
Audio
Integrata
Monitor
SyncMaster P2470HD
PSU
Evga Supernova 650W G2
Case
Dark Base 700 B-Quiet
Net
100/50 Ftth Fastweb
OS
Windows 10Pro. 64Bit
non molto tempo fà non ho ben capito come ma la mia donna ha fatto un mezzo casino e tramite google chrome hanno hackerato l email che poi è stata recuperata da me tramite google america dopo vari passaggi.

Da quel giorno mi sono posto alcune domande e una l ho indicata con la freccia sulla foto allegata.

stessa cosa è successa per l windows la dove dice la stessa cosa in alcune sezione.

tramite il cmd ho reimpostato i permessi di amministratore, controllato i file di telemetria ma qualcosa mi dice che è successo qualcosa più grande di me e delle mie conoscenze.

qualcuno di voi esperto in sicurezza può aiutarmi a capire?

cmq ora che stanno arrivando tutti i pezzi del nuovo pc farò una formattazione pulita per risolvere il problema
Prova a riprenderti i diritti di amministratore:
Con il prompt dei comandi
  1. Aprite “Esegui” con [Windows] + [R].
  2. Digitate “cmd” e premete [Ctrl] + [Maiusc] + [Invio].
  3. Digitate “net user administrator /active:yes”.
  4. L’account di amministratore è ora attivato.
  5. Per disattivarlo: “net user administrator /active:no”
Con Windows PowerShell
  1. Aprite il menu contestuale con [Windows] + [X].
  2. Cliccate su “Windows PowerShell (amministratore)”.
  3. Digitate “net user administrator /active:yes”.
  4. L’account di amministratore è ora attivo.
  5. Per disattivarlo: “net user administrator /active:no”.
 

gameov3r

Nuovo Utente
87
39
Prova a riprenderti i diritti di amministratore:
Con il prompt dei comandi
  1. Aprite “Esegui” con [Windows] + [R].
  2. Digitate “cmd” e premete [Ctrl] + [Maiusc] + [Invio].
  3. Digitate “net user administrator /active:yes”.
  4. L’account di amministratore è ora attivato.
  5. Per disattivarlo: “net user administrator /active:no”
Con Windows PowerShell
  1. Aprite il menu contestuale con [Windows] + [X].
  2. Cliccate su “Windows PowerShell (amministratore)”.
  3. Digitate “net user administrator /active:yes”.
  4. L’account di amministratore è ora attivo.
  5. Per disattivarlo: “net user administrator /active:no”.
già fatto con con il prompt dei comandi ma senza usare il passo n5.

devo farlo anche con Powershell?
 

Blume.

Moderatore
Staff Forum
Utente Èlite
24,438
11,268
CPU
I7 8700K
Dissipatore
Silent loop B-Quiet 360
Scheda Madre
Fatal1ty Z370 Gaming K6
HDD
3 Tera su Western Digital 3 Tera su Toshiba p300 3Ssd da 500Gb
RAM
Corsair Vengeance DDR4 LPX 4X4Gb 2666Mhz
GPU
Msi Gtx 1080Ti Gaming Trio X
Audio
Integrata
Monitor
SyncMaster P2470HD
PSU
Evga Supernova 650W G2
Case
Dark Base 700 B-Quiet
Net
100/50 Ftth Fastweb
OS
Windows 10Pro. 64Bit

gameov3r

Nuovo Utente
87
39
proverei si...
usi Chrome?
si già disintallato e reinstallato per cambiare l id chrome il prossimo passo sarebbe quello di cambiare nome della macchina ma dato che devo formattare è un procedimento inutile. cmq fatto anche con powershell.
la fase n5 va usata? quando si disattiva?
 

Blume.

Moderatore
Staff Forum
Utente Èlite
24,438
11,268
CPU
I7 8700K
Dissipatore
Silent loop B-Quiet 360
Scheda Madre
Fatal1ty Z370 Gaming K6
HDD
3 Tera su Western Digital 3 Tera su Toshiba p300 3Ssd da 500Gb
RAM
Corsair Vengeance DDR4 LPX 4X4Gb 2666Mhz
GPU
Msi Gtx 1080Ti Gaming Trio X
Audio
Integrata
Monitor
SyncMaster P2470HD
PSU
Evga Supernova 650W G2
Case
Dark Base 700 B-Quiet
Net
100/50 Ftth Fastweb
OS
Windows 10Pro. 64Bit
si già disintallato e reinstallato per cambiare l id chrome il prossimo passo sarebbe quello di cambiare nome della macchina ma dato che devo formattare è un procedimento inutile. cmq fatto anche con powershell.
la fase n5 va usata? quando si disattiva?
si esatto
Post unito automaticamente:

si già disintallato e reinstallato per cambiare l id chrome il prossimo passo sarebbe quello di cambiare nome della macchina ma dato che devo formattare è un procedimento inutile. cmq fatto anche con powershell.
la fase n5 va usata? quando si disattiva?
guarda il link che ti ho messo
 

Blume.

Moderatore
Staff Forum
Utente Èlite
24,438
11,268
CPU
I7 8700K
Dissipatore
Silent loop B-Quiet 360
Scheda Madre
Fatal1ty Z370 Gaming K6
HDD
3 Tera su Western Digital 3 Tera su Toshiba p300 3Ssd da 500Gb
RAM
Corsair Vengeance DDR4 LPX 4X4Gb 2666Mhz
GPU
Msi Gtx 1080Ti Gaming Trio X
Audio
Integrata
Monitor
SyncMaster P2470HD
PSU
Evga Supernova 650W G2
Case
Dark Base 700 B-Quiet
Net
100/50 Ftth Fastweb
OS
Windows 10Pro. 64Bit

gameov3r

Nuovo Utente
87
39
sei in ballo, prova
tanto ormai il danno è stato fatto e prima di formattare posso prendere qualche virus in più xD dai ci provo vediamo che succede
Post unito automaticamente:


potrebbe essere utile per un altro utente con lo stesso problema
 
Ultima modifica:
  • Mi piace
Reazioni: gpsambe e Blume.

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!