PROBLEMA Malware, avviso di sicurezza critico persistente post ripristino

socioconad

Utente Attivo
218
51
CPU
i9 13900k
Dissipatore
DeepCool LS720 SE
Scheda Madre
MSI MAG Z790 TOMAHAWK WIFI
HDD
Seagate FireCuda 530 NVMe SSD 1TB
RAM
G.SKILL RAM Gskill D5 6400 32 GB C32 TridentZ Z5
GPU
msi 1080ti armore 11g oc
PSU
MWE 850 GOLD
Case
sharkoon m30 rgb
Salve a tutti. Mi scuso in anticipo per il post troppo lungo e/o confusionario, ma sono alla frutta. Sabato 29 aprile ho scaricato un programma che sospetto fosse infetto (ho aperto l'eseguibile e, non succedendo nulla, ho capito subito il mio errore e dopo aver terminato il processo aperto nel task manager ho cancellato tutto eseguendo una scansione completa). Fin qui tutto ok.

Circa 24h dopo, Domenica pomeriggio, ho scoperto che mi erano stati rubati i fondi nel portafoglio steam oltre a vari scambi con il mio inventario e la sera/notte stessa dal mio profilo instagram (collegato al pc su chrome) è stata pubblicata una storia e un post inerenti al mondo delle crypto. Inoltre sono stati aggiunti circa 1000 nuovi profili random.
Ovviamente ho iniziato a fare scansioni su scansioni da subito, utilizzando
- Malwarebytes
- MSERT
- Windows defender (utilizzando anche la funzione offline)
- Hitman pro
- eset
- sophos scan
- spyhunter 5

e probabilmente anche qualcun altro

sia in modalità normale che provvisoria, ma senza mai trovare nulla di grave (per lo più falsi positivi come utorrent etc). Martedì mattina, fuori casa, ricevo un'avviso di sicurezza critico sul mio secondo account da parte di Google (avevo lasciato il pc acceso a scansionare).
Profilo2:
photo_2023-05-04_15-53-38.jpg

Quindi ho cambiato le password sia del primo (x sicurezza) che del secondo (i principali) e ho continuato a provare con le scansioni. Non riuscendo a trovare nulla, lo stesso Martedì pomeriggio ho deciso di ripristinare il pc. C'è da fare una precisazione:
Il mio pc ha 3 dischi.
- SSD da 500gb nel quale ho installato Windows e basta, lo utilizzo solo per Windows e programmi che posso installare solo direttamente in C:
- SSD da 1tb: programmi/giochi che necessitano della velocità dell'ssd per girare bene.
- HDD da 1tb: principalmente file vari, foto/video e programmi secondari e leggeri come office e simili, inoltre è su questo disco che arrivano tutti i download di Chrome.

Dopo il ripristino del pc ho provveduto (Con poche speranze) a riprovare qualche scansione con gli stessi risultati e ho iniziato a sistemare il nuovo profilo. Ho anche loggato su chrome un profilo Instagram secondario di cui non mi frega nulla, e il mio principale account Google che chiameremo Profilo1 (ho parecchi account Google), che poi ho sloggato, per collegarmi con il profilo2 (quello nel quale ho ricevuto l'avviso critico la prima volta). Mercoledì è andato tutto liscio bene o male, ma stamattina (Giovedì) ho ricevuto l'ennesima mail da parte di Google con due avvisi di sicurezza critici, sul Profilo1 e sul Profilo3 (mai collegato al pc dopo il ripristino). Il messaggio è sempre lo stesso "Rilevata app sospetta" e "Windows (account scollegato) Dispositivo con app sospetta".
photo_2023-05-04_15-53-46.jpg

Ora:
la prima volta che ho ricevuto questa mail ero un po' titubante, quando mi è arrivato l'avviso il pc era acceso e connesso a internet durante la scansione, ma non questa volta; non mi trovavo a casa e il pc era spento. Non salvo più password nei miei account Google e ogni account possiede una password personalizzata, oltre ad aver attivato ogni tipo ti protezione aggiuntiva (autenticazione a 2 fattori, codici etc). Nonostante tutto questo, ho ricevuto questo altro avviso.. Dopo le scansioni, dopo aver ripristinato Windows, a pc spento da quasi 10 ore e nonostante il Profilo1 da quando è stata cambiata la password (Martedì) sia rimasto loggato sul pc formattato per circa un minuto prima di essere scollegato. Dovrei scollegare hdd e ssd secondario? Non ho nè il tempo nè le risorse per formattare bene questi due dischi, nè posso farlo così su due piedi, dal momento che ci sono file importanti da salvare, potrei solo scollegarli e conservarli temporaneamente..

Grazie a chiunque avrà la pazienza di leggere tutto questo casino 😔
 
Ultima modifica:

Moffetta88

Moderatore
Staff Forum
Utente Èlite
20,558
12,947
CPU
i5-4690
Dissipatore
DEEPCOOL CAPTAIN 240EX
Scheda Madre
MSI Z97 U3 PLUS
HDD
KINGSTON SSD KC400 240GB
RAM
24GB BALLISTIX SPORT @2133MHz
GPU
STRIX GTX980 DC2OC
Audio
INTEGRATA
Monitor
AOC G2590VXQ
PSU
BEQUIET! System Power 7 500W
Case
DEEPCOOL MATREXX 55
Periferiche
NESSUNA
Net
EOLO 100
OS
UBUNTU/WINDOWS11
Ti ho corretto il titolo; ricorda che il capslock ( tutto maiuscolo ) non è consentito dal regolamento del forum in quanto equivale ad urlare.
 

sp3ctrum

Amministratore
Staff Forum
16,014
7,857
CPU
AMD Ryzen 5 3900X
Dissipatore
Scythe Mugen 5 rev.b Push&Pull
Scheda Madre
ASUS TUF Gaming B550M-Plus WIFI
HDD
Nvme Samsung EVO 1Tb + SSD Samsung evo 850 250gb + Toshiba P300 3Tb
RAM
HyperX FURY 16gb 3200Mhz
GPU
ASUS Dual GeForce RTX 4070 OC White Edition 12GB GDDR6X
Audio
Topping DX3 Pro + Focusrite Scarlett 2i2 + Mackie MR524 + Beyer DT 770 Pro + Presonus SubWoofer
Monitor
LG Ultragear 27gp850
PSU
Corsair RM850x 80 PLUS Gold
Case
Thermaltake V200 RGB
Net
Vodafone 1000Mb
OS
Windows 11 Pro
Fai una cosa, scaricati questo:


È una specie di firewall analizzatore di rete, al su interno hai una scheda Security con tutti i processi attivi, il programma li scansionerà con virus total, se li non hai nessun alert, il pc è pulito.

Prova e poi fammi sapere
 

socioconad

Utente Attivo
218
51
CPU
i9 13900k
Dissipatore
DeepCool LS720 SE
Scheda Madre
MSI MAG Z790 TOMAHAWK WIFI
HDD
Seagate FireCuda 530 NVMe SSD 1TB
RAM
G.SKILL RAM Gskill D5 6400 32 GB C32 TridentZ Z5
GPU
msi 1080ti armore 11g oc
PSU
MWE 850 GOLD
Case
sharkoon m30 rgb
Ti ho corretto il titolo; ricorda che il capslock ( tutto maiuscolo ) non è consentito dal regolamento del forum in quanto equivale ad urlare.
Pardon e grazie.
Fai una cosa, scaricati questo:


È una specie di firewall analizzatore di rete, al su interno hai una scheda Security con tutti i processi attivi, il programma li scansionerà con virus total, se li non hai nessun alert, il pc è pulito.

Prova e poi fammi sapere
1683212870005.png

Così?
 

sp3ctrum

Amministratore
Staff Forum
16,014
7,857
CPU
AMD Ryzen 5 3900X
Dissipatore
Scythe Mugen 5 rev.b Push&Pull
Scheda Madre
ASUS TUF Gaming B550M-Plus WIFI
HDD
Nvme Samsung EVO 1Tb + SSD Samsung evo 850 250gb + Toshiba P300 3Tb
RAM
HyperX FURY 16gb 3200Mhz
GPU
ASUS Dual GeForce RTX 4070 OC White Edition 12GB GDDR6X
Audio
Topping DX3 Pro + Focusrite Scarlett 2i2 + Mackie MR524 + Beyer DT 770 Pro + Presonus SubWoofer
Monitor
LG Ultragear 27gp850
PSU
Corsair RM850x 80 PLUS Gold
Case
Thermaltake V200 RGB
Net
Vodafone 1000Mb
OS
Windows 11 Pro
Si devi controllare tutti i punteggi alla colonna "VirusTotal"
 

socioconad

Utente Attivo
218
51
CPU
i9 13900k
Dissipatore
DeepCool LS720 SE
Scheda Madre
MSI MAG Z790 TOMAHAWK WIFI
HDD
Seagate FireCuda 530 NVMe SSD 1TB
RAM
G.SKILL RAM Gskill D5 6400 32 GB C32 TridentZ Z5
GPU
msi 1080ti armore 11g oc
PSU
MWE 850 GOLD
Case
sharkoon m30 rgb
Si devi controllare tutti i punteggi alla colonna "VirusTotal"
è vuoto, devo inserire la mia api key per analizzare con v
irus total, provvedo a registrarmi.

--edit
tralasciando che il programma mi è crashato due volte a caso quando ho provato a fare analizza e alcuni processi inizialmente non li analizzava, questi sono i risultati
1683214277195.png
 
Ultima modifica:

sp3ctrum

Amministratore
Staff Forum
16,014
7,857
CPU
AMD Ryzen 5 3900X
Dissipatore
Scythe Mugen 5 rev.b Push&Pull
Scheda Madre
ASUS TUF Gaming B550M-Plus WIFI
HDD
Nvme Samsung EVO 1Tb + SSD Samsung evo 850 250gb + Toshiba P300 3Tb
RAM
HyperX FURY 16gb 3200Mhz
GPU
ASUS Dual GeForce RTX 4070 OC White Edition 12GB GDDR6X
Audio
Topping DX3 Pro + Focusrite Scarlett 2i2 + Mackie MR524 + Beyer DT 770 Pro + Presonus SubWoofer
Monitor
LG Ultragear 27gp850
PSU
Corsair RM850x 80 PLUS Gold
Case
Thermaltake V200 RGB
Net
Vodafone 1000Mb
OS
Windows 11 Pro

socioconad

Utente Attivo
218
51
CPU
i9 13900k
Dissipatore
DeepCool LS720 SE
Scheda Madre
MSI MAG Z790 TOMAHAWK WIFI
HDD
Seagate FireCuda 530 NVMe SSD 1TB
RAM
G.SKILL RAM Gskill D5 6400 32 GB C32 TridentZ Z5
GPU
msi 1080ti armore 11g oc
PSU
MWE 850 GOLD
Case
sharkoon m30 rgb
Adesso fai una scansione con questo:


E scrivimi cosa ti trova
Ma la scansione completa analizza tutti i dischi? O solo il C:?


---------
è durata meno di un minuto, nessuna minaccia, ma mi è sembrata troppo rapida per essere una scansione completa, quelle fatte i giorni scorse arrivavano anche a 5 ore abbondanti
 

sp3ctrum

Amministratore
Staff Forum
16,014
7,857
CPU
AMD Ryzen 5 3900X
Dissipatore
Scythe Mugen 5 rev.b Push&Pull
Scheda Madre
ASUS TUF Gaming B550M-Plus WIFI
HDD
Nvme Samsung EVO 1Tb + SSD Samsung evo 850 250gb + Toshiba P300 3Tb
RAM
HyperX FURY 16gb 3200Mhz
GPU
ASUS Dual GeForce RTX 4070 OC White Edition 12GB GDDR6X
Audio
Topping DX3 Pro + Focusrite Scarlett 2i2 + Mackie MR524 + Beyer DT 770 Pro + Presonus SubWoofer
Monitor
LG Ultragear 27gp850
PSU
Corsair RM850x 80 PLUS Gold
Case
Thermaltake V200 RGB
Net
Vodafone 1000Mb
OS
Windows 11 Pro
Sono dei tools che analizzano cartelle specifiche per trovare virus specifici.

hai un antivirus?
 

socioconad

Utente Attivo
218
51
CPU
i9 13900k
Dissipatore
DeepCool LS720 SE
Scheda Madre
MSI MAG Z790 TOMAHAWK WIFI
HDD
Seagate FireCuda 530 NVMe SSD 1TB
RAM
G.SKILL RAM Gskill D5 6400 32 GB C32 TridentZ Z5
GPU
msi 1080ti armore 11g oc
PSU
MWE 850 GOLD
Case
sharkoon m30 rgb
Da dopo il ripristino ho malwareantibytes e basta
 
Ultima modifica:

sp3ctrum

Amministratore
Staff Forum
16,014
7,857
CPU
AMD Ryzen 5 3900X
Dissipatore
Scythe Mugen 5 rev.b Push&Pull
Scheda Madre
ASUS TUF Gaming B550M-Plus WIFI
HDD
Nvme Samsung EVO 1Tb + SSD Samsung evo 850 250gb + Toshiba P300 3Tb
RAM
HyperX FURY 16gb 3200Mhz
GPU
ASUS Dual GeForce RTX 4070 OC White Edition 12GB GDDR6X
Audio
Topping DX3 Pro + Focusrite Scarlett 2i2 + Mackie MR524 + Beyer DT 770 Pro + Presonus SubWoofer
Monitor
LG Ultragear 27gp850
PSU
Corsair RM850x 80 PLUS Gold
Case
Thermaltake V200 RGB
Net
Vodafone 1000Mb
OS
Windows 11 Pro

socioconad

Utente Attivo
218
51
CPU
i9 13900k
Dissipatore
DeepCool LS720 SE
Scheda Madre
MSI MAG Z790 TOMAHAWK WIFI
HDD
Seagate FireCuda 530 NVMe SSD 1TB
RAM
G.SKILL RAM Gskill D5 6400 32 GB C32 TridentZ Z5
GPU
msi 1080ti armore 11g oc
PSU
MWE 850 GOLD
Case
sharkoon m30 rgb
Se non vuoi spendere soldi, metti almeno https://www.bitdefender.com/solutions/free.html

Inoltre ti consiglio di sloggarti su tutti gli account del pc e dal cellulare cambi tutte le password.
Se non erro, temporaneamente dovrei avere una prova gratuita su eset, che comunque non trovò una cippa, e forse anche un altro antivirus di quelli che ho elencato sopra, ma se è meglio bitdefender provo quello. Le password le ho sempre e solo cambiate tramite telefono in questi giorni, almeno quelle degli account che so per certo fossero collegati su Chrome. Quindi devo continuare con le scansioni?

- bitdefender è pronto, potrei iniziare con una scansione completa volendo
 
Ultima modifica:

sp3ctrum

Amministratore
Staff Forum
16,014
7,857
CPU
AMD Ryzen 5 3900X
Dissipatore
Scythe Mugen 5 rev.b Push&Pull
Scheda Madre
ASUS TUF Gaming B550M-Plus WIFI
HDD
Nvme Samsung EVO 1Tb + SSD Samsung evo 850 250gb + Toshiba P300 3Tb
RAM
HyperX FURY 16gb 3200Mhz
GPU
ASUS Dual GeForce RTX 4070 OC White Edition 12GB GDDR6X
Audio
Topping DX3 Pro + Focusrite Scarlett 2i2 + Mackie MR524 + Beyer DT 770 Pro + Presonus SubWoofer
Monitor
LG Ultragear 27gp850
PSU
Corsair RM850x 80 PLUS Gold
Case
Thermaltake V200 RGB
Net
Vodafone 1000Mb
OS
Windows 11 Pro
In teoria sei pulito, il problema è capire se sei ancora esposto e perchè.

Hai scaricato materiale sospetto da poco?
Quando è iniziato tutto?
 

socioconad

Utente Attivo
218
51
CPU
i9 13900k
Dissipatore
DeepCool LS720 SE
Scheda Madre
MSI MAG Z790 TOMAHAWK WIFI
HDD
Seagate FireCuda 530 NVMe SSD 1TB
RAM
G.SKILL RAM Gskill D5 6400 32 GB C32 TridentZ Z5
GPU
msi 1080ti armore 11g oc
PSU
MWE 850 GOLD
Case
sharkoon m30 rgb
In teoria sei pulito, il problema è capire se sei ancora esposto e perchè.

Hai scaricato materiale sospetto da poco?
Quando è iniziato tutto?
IL 30 aprile, ho spiegato tutto nel primo messaggio. Come ho scritto all'inizio la mia teoria è che sia partito tutto da quell'eseguibile che ho aperto il 29.
 

sp3ctrum

Amministratore
Staff Forum
16,014
7,857
CPU
AMD Ryzen 5 3900X
Dissipatore
Scythe Mugen 5 rev.b Push&Pull
Scheda Madre
ASUS TUF Gaming B550M-Plus WIFI
HDD
Nvme Samsung EVO 1Tb + SSD Samsung evo 850 250gb + Toshiba P300 3Tb
RAM
HyperX FURY 16gb 3200Mhz
GPU
ASUS Dual GeForce RTX 4070 OC White Edition 12GB GDDR6X
Audio
Topping DX3 Pro + Focusrite Scarlett 2i2 + Mackie MR524 + Beyer DT 770 Pro + Presonus SubWoofer
Monitor
LG Ultragear 27gp850
PSU
Corsair RM850x 80 PLUS Gold
Case
Thermaltake V200 RGB
Net
Vodafone 1000Mb
OS
Windows 11 Pro
E nulla, hai beccato il classico virus che ti clona la sessione del browser dando l'accesso completo ai furbi.

- In questi casi è meglio disinstallare tutti i browser e rimetterli nuovi
- Disconnettere tutti gli account, togliere tutte le associazioni e attivare 2fa e cambiare le password
- Controllare nei vari account che non ci siano mail sospette associate al cambio password

Per il futuro:

- Non scaricare materiale craccato, se non puoi comprarti un software opta per una alternativa gratuita, ci sono sempre validissimi sostituti free.

- Usa un antivirus a pagamento, Kaspersky o Bitdefender

- Utilizza un gestore password e non salvarle mai sul browser
 
  • Mi piace
Reazioni: Unreal6777

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili