PROBLEMA Malware, avviso di sicurezza critico persistente post ripristino

Italicus Magnus

Pater Patriae
Utente Èlite
18,238
7,040
CPU
i7 7700K
Dissipatore
Noctua NH-D15
Scheda Madre
ASRock Z270 Taichi
HDD
Samsung 850 EVO 500GB
RAM
Corsair Vengeance LPX 3200
GPU
2070 Strix Super 08G
Audio
Onkyo A-9010
Monitor
BenQ XL2430T
PSU
Corsair HX750i
Case
Corsair Obsidian 900D
Periferiche
Logitech G900, Sennheiser HD 700, Filco Majestouch Ninja
Net
FTTC 100/20
OS
Win 10 Pro
Mi pare che per le app funziona solo su smartphone.
 

socioconad

Utente Attivo
218
51
CPU
i9 13900k
Dissipatore
DeepCool LS720 SE
Scheda Madre
MSI MAG Z790 TOMAHAWK WIFI
HDD
Seagate FireCuda 530 NVMe SSD 1TB
RAM
G.SKILL RAM Gskill D5 6400 32 GB C32 TridentZ Z5
GPU
msi 1080ti armore 11g oc
PSU
MWE 850 GOLD
Case
sharkoon m30 rgb
Quindi, fuori da google, le inserisco a mano, ok. Comunque per curiosità ho provato a cercare il sito che credo aver aperto quando ho beccato il malware ed effettivamente kaspersky me lo blocca.
 

Italicus Magnus

Pater Patriae
Utente Èlite
18,238
7,040
CPU
i7 7700K
Dissipatore
Noctua NH-D15
Scheda Madre
ASRock Z270 Taichi
HDD
Samsung 850 EVO 500GB
RAM
Corsair Vengeance LPX 3200
GPU
2070 Strix Super 08G
Audio
Onkyo A-9010
Monitor
BenQ XL2430T
PSU
Corsair HX750i
Case
Corsair Obsidian 900D
Periferiche
Logitech G900, Sennheiser HD 700, Filco Majestouch Ninja
Net
FTTC 100/20
OS
Win 10 Pro
Le password salvate nel browser le migri tutte in un colpo solo nel password manager.

Vai su IMPOSTAZIONI (ingranaggio) poi IMPORTAZIONE/ESPORTAZIONE poi IMPORTARE DAL BROWSER e scegli il browser e clicchi IMPORTA.


Cattura.JPG


Una volta fatto, vai su ogni singola password una alla volta, clicchi su modifica e attivi ACCESSO AUTOMATICO (vedi foto sotto).
Con questa funzione attivata, se dovessi fare un logout da un qualcosa a cui sei registrato, nel momento in cui rifai login per riloggarti, Kaspersky compila i tuoi dati in automatico ed in automatico ti fa accedere alla pagina.

Cattura.JPG


Una volta che hai migrato le tue passwords nel password manager, vai nelle impostazioni del tuo browser e gli togli la possibilita' di memorizzare e compilare passwords. Nel caso di Chrome, IMPOSTAZIONI, COMPILAZIONE AUTOMATICA e GESTIONE PASSWORDS.

Qui disabiliti le seguenti voci come in foto.

Cattura.JPG
 

socioconad

Utente Attivo
218
51
CPU
i9 13900k
Dissipatore
DeepCool LS720 SE
Scheda Madre
MSI MAG Z790 TOMAHAWK WIFI
HDD
Seagate FireCuda 530 NVMe SSD 1TB
RAM
G.SKILL RAM Gskill D5 6400 32 GB C32 TridentZ Z5
GPU
msi 1080ti armore 11g oc
PSU
MWE 850 GOLD
Case
sharkoon m30 rgb
Le password salvate nel browser le migri tutte in un colpo solo nel password manager.

Vai su IMPOSTAZIONI (ingranaggio) poi IMPORTAZIONE/ESPORTAZIONE poi IMPORTARE DAL BROWSER e scegli il browser e clicchi IMPORTA.


Visualizza allegato 459465


Una volta fatto, vai su ogni singola password una alla volta, clicchi su modifica e attivi ACCESSO AUTOMATICO (vedi foto sotto).
Con questa funzione attivata, se dovessi fare un logout da un qualcosa a cui sei registrato, nel momento in cui rifai login per riloggarti, Kaspersky compila i tuoi dati in automatico ed in automatico ti fa accedere alla pagina.

Visualizza allegato 459463


Una volta che hai migrato le tue passwords nel password manager, vai nelle impostazioni del tuo browser e gli togli la possibilita' di memorizzare e compilare passwords. Nel caso di Chrome, IMPOSTAZIONI, COMPILAZIONE AUTOMATICA e GESTIONE PASSWORDS.

Qui disabiliti le seguenti voci come in foto.

Visualizza allegato 459464
Grazie mille, come sempre gentilissimo. Ho visto altri tuoi interventi su kaspersky in altri threads e avevo già eseguito parte di questi passaggi. Non avevo nessuna password salvata su google (anche perchè sennò quel malware probabilmente mi avrebbe sfondato), quindi ogni volta che loggo su un sito salvo la credenziale su kpm.

Più che altro mi sta dando qualche problemino. Ogni tanto non parte l'autofill, a volte parte solo per l'username e non per la password. Ad esempio, ora per loggare su tomshardware ho trovato già tutto compilato e pronto, su google no. Ho salvato due account google su KPM, quando vado a loggare esce l'iconcina che mi permette di scegliere quale dei due voglio loggare, ma poi nel riquadro password sono costretto ad inserirla manualmente. Utilizzo tutti gli accorgimenti che avete suggerito per navigare su Chrome (sto testando anche DuckDuckGo)
 

Italicus Magnus

Pater Patriae
Utente Èlite
18,238
7,040
CPU
i7 7700K
Dissipatore
Noctua NH-D15
Scheda Madre
ASRock Z270 Taichi
HDD
Samsung 850 EVO 500GB
RAM
Corsair Vengeance LPX 3200
GPU
2070 Strix Super 08G
Audio
Onkyo A-9010
Monitor
BenQ XL2430T
PSU
Corsair HX750i
Case
Corsair Obsidian 900D
Periferiche
Logitech G900, Sennheiser HD 700, Filco Majestouch Ninja
Net
FTTC 100/20
OS
Win 10 Pro
Devi registrarle da capo quelle di Google. Perche' si vede le hai registrate male.

  1. Apri il blocco note di Windows, scriviti li (o copia incolla) nome utente e password degli account Google.
  2. Cancella le voci Google dal password manager.
  3. Sloggati manualmente dagli account Google uno alla volta.
  4. Riloggati manualmente ad un account Google copia incollando nome utente e password dal blocco note.
  5. Ti chiedera' di salvare sul password manager e lo fai.
 

socioconad

Utente Attivo
218
51
CPU
i9 13900k
Dissipatore
DeepCool LS720 SE
Scheda Madre
MSI MAG Z790 TOMAHAWK WIFI
HDD
Seagate FireCuda 530 NVMe SSD 1TB
RAM
G.SKILL RAM Gskill D5 6400 32 GB C32 TridentZ Z5
GPU
msi 1080ti armore 11g oc
PSU
MWE 850 GOLD
Case
sharkoon m30 rgb
Devi registrarle da capo quelle di Google. Perche' si vede le hai registrate male.

  1. Apri il blocco note di Windows, scriviti li (o copia incolla) nome utente e password degli account Google.
  2. Cancella le voci Google dal password manager.
  3. Sloggati manualmente dagli account Google uno alla volta.
  4. Riloggati manualmente ad un account Google copia incollando nome utente e password dal blocco note.
  5. Ti chiedera' di salvare sul password manager e lo fai.
Purtroppo ora ho un altro problema, dovrò rimandare questo..
Da ieri non mi funziona più la barra di ricerca quando clicco il tasto windows: appena scrivo digita 1-3 lettere poi si blocca e risulta difficoltoso anche chiuderla. Ho provato un po' di roba, ma non ha funzionato nulla. Siccome ho appena finito di configurare windows, non posso permettermi di buttare altro tempo e eseguire un nuovo ripristino, anche perchè il pc. Ho provato quindi a ripristijnare il pc a una condizione precedente di windows, ho 2 punti, uno ieri e uno del 12. Purtroppo è la seconda volta che provo, ma il processo di ripristino una volta completato mi da un errore a causa di accessi negati apparentemente dall'antivirus, nonostante lo abbia disattivato. Devo disinstallarlo per forza per procedere? Allego l'errore del secondo tentativo, dopo aver disattivato kaspersky.
 

Allegati

  • Cerr.PNG
    Cerr.PNG
    10.6 KB · Visualizzazioni: 18

socioconad

Utente Attivo
218
51
CPU
i9 13900k
Dissipatore
DeepCool LS720 SE
Scheda Madre
MSI MAG Z790 TOMAHAWK WIFI
HDD
Seagate FireCuda 530 NVMe SSD 1TB
RAM
G.SKILL RAM Gskill D5 6400 32 GB C32 TridentZ Z5
GPU
msi 1080ti armore 11g oc
PSU
MWE 850 GOLD
Case
sharkoon m30 rgb
Purtroppo ora ho un altro problema, dovrò rimandare questo..
Da ieri non mi funziona più la barra di ricerca quando clicco il tasto windows: appena scrivo digita 1-3 lettere poi si blocca e risulta difficoltoso anche chiuderla. Ho provato un po' di roba, ma non ha funzionato nulla. Siccome ho appena finito di configurare windows, non posso permettermi di buttare altro tempo e eseguire un nuovo ripristino, anche perchè il pc. Ho provato quindi a ripristijnare il pc a una condizione precedente di windows, ho 2 punti, uno ieri e uno del 12. Purtroppo è la seconda volta che provo, ma il processo di ripristino una volta completato mi da un errore a causa di accessi negati apparentemente dall'antivirus, nonostante lo abbia disattivato. Devo disinstallarlo per forza per procedere? Allego l'errore del secondo tentativo, dopo aver disattivato kaspersky.
Alla fine ho fatto un backup al volo e ho scelto il ripristino mantenendo i miei file.. Fermo restando il problema della search bar difettosa è successo a caso..

-edit-
Sono costretto a formattare da usb nuovamente, in quanto ho notato errori nel ripristino del backup, le applicazioni ripristinate davano errori, alcuni file non era possibile ripristinarli. A quanto pare sono citrullo io, perché non è possibile che non me ne vada una bene
 

Italicus Magnus

Pater Patriae
Utente Èlite
18,238
7,040
CPU
i7 7700K
Dissipatore
Noctua NH-D15
Scheda Madre
ASRock Z270 Taichi
HDD
Samsung 850 EVO 500GB
RAM
Corsair Vengeance LPX 3200
GPU
2070 Strix Super 08G
Audio
Onkyo A-9010
Monitor
BenQ XL2430T
PSU
Corsair HX750i
Case
Corsair Obsidian 900D
Periferiche
Logitech G900, Sennheiser HD 700, Filco Majestouch Ninja
Net
FTTC 100/20
OS
Win 10 Pro
Non serve formattare o fare ripristini per ogni piccolo problema.
 
  • Mi piace
Reazioni: Moffetta88

socioconad

Utente Attivo
218
51
CPU
i9 13900k
Dissipatore
DeepCool LS720 SE
Scheda Madre
MSI MAG Z790 TOMAHAWK WIFI
HDD
Seagate FireCuda 530 NVMe SSD 1TB
RAM
G.SKILL RAM Gskill D5 6400 32 GB C32 TridentZ Z5
GPU
msi 1080ti armore 11g oc
PSU
MWE 850 GOLD
Case
sharkoon m30 rgb
Non serve formattare o fare ripristini per ogni piccolo problema.
è stata l'ultima spiaggia dopo aver provato ogni singola cosa per risolvere il problema della search bar, nuovo profilo compreso.
Difatti ora l'ho presa al culo con kaspersky e sto tribolando con il sito nel quale ho acquistato la licenza per farmi mandare la mail di acquisto.. Quasi quasi passo ad apple 😥
 

Italicus Magnus

Pater Patriae
Utente Èlite
18,238
7,040
CPU
i7 7700K
Dissipatore
Noctua NH-D15
Scheda Madre
ASRock Z270 Taichi
HDD
Samsung 850 EVO 500GB
RAM
Corsair Vengeance LPX 3200
GPU
2070 Strix Super 08G
Audio
Onkyo A-9010
Monitor
BenQ XL2430T
PSU
Corsair HX750i
Case
Corsair Obsidian 900D
Periferiche
Logitech G900, Sennheiser HD 700, Filco Majestouch Ninja
Net
FTTC 100/20
OS
Win 10 Pro
In che senso l'hai presa in culo con Kaspersky?
 

socioconad

Utente Attivo
218
51
CPU
i9 13900k
Dissipatore
DeepCool LS720 SE
Scheda Madre
MSI MAG Z790 TOMAHAWK WIFI
HDD
Seagate FireCuda 530 NVMe SSD 1TB
RAM
G.SKILL RAM Gskill D5 6400 32 GB C32 TridentZ Z5
GPU
msi 1080ti armore 11g oc
PSU
MWE 850 GOLD
Case
sharkoon m30 rgb
In che senso l'hai presa in culo con Kaspersky?
Quello che non è successo con il primo ripristino è successo ora, con il numero di attivazioni effettuate con quel codice, nonostante abbia un solo dispositivo su 3 attivati. Il supporto vuole la mail di acquisto del sito nel quale ho acquistato la licenza. Ho fatto richiesta, ma dubito mi risponderanno.
 

Italicus Magnus

Pater Patriae
Utente Èlite
18,238
7,040
CPU
i7 7700K
Dissipatore
Noctua NH-D15
Scheda Madre
ASRock Z270 Taichi
HDD
Samsung 850 EVO 500GB
RAM
Corsair Vengeance LPX 3200
GPU
2070 Strix Super 08G
Audio
Onkyo A-9010
Monitor
BenQ XL2430T
PSU
Corsair HX750i
Case
Corsair Obsidian 900D
Periferiche
Logitech G900, Sennheiser HD 700, Filco Majestouch Ninja
Net
FTTC 100/20
OS
Win 10 Pro
Ti avevo detto a piu' riprese che le chiavi hanno un numero limitato di attivazioni.

Anche se il sito di chiavi dovesse mandarti la fattura, dubito altamamente che l'operatore Kaspersky ti riattivi la chiave. Perche' appunto l'hai presa da un sito di chiavi.
 

socioconad

Utente Attivo
218
51
CPU
i9 13900k
Dissipatore
DeepCool LS720 SE
Scheda Madre
MSI MAG Z790 TOMAHAWK WIFI
HDD
Seagate FireCuda 530 NVMe SSD 1TB
RAM
G.SKILL RAM Gskill D5 6400 32 GB C32 TridentZ Z5
GPU
msi 1080ti armore 11g oc
PSU
MWE 850 GOLD
Case
sharkoon m30 rgb
Ti avevo detto a piu' riprese che le chiavi hanno un numero limitato di attivazioni.

Anche se il sito di chiavi dovesse mandarti la fattura, dubito altamamente che l'operatore Kaspersky ti riattivi la chiave. Perche' appunto l'hai presa da un sito di chiavi.
Mi è stato detto così dall'operatore, risulta acquistata da un loro rivenditore e per azzerare le attivazioni devo farmi mandare la mail di acquisto. Ricordo quello che mi hai detto e questa era la terza "attivazione", quindi rientravo nel numero limite...
 

Italicus Magnus

Pater Patriae
Utente Èlite
18,238
7,040
CPU
i7 7700K
Dissipatore
Noctua NH-D15
Scheda Madre
ASRock Z270 Taichi
HDD
Samsung 850 EVO 500GB
RAM
Corsair Vengeance LPX 3200
GPU
2070 Strix Super 08G
Audio
Onkyo A-9010
Monitor
BenQ XL2430T
PSU
Corsair HX750i
Case
Corsair Obsidian 900D
Periferiche
Logitech G900, Sennheiser HD 700, Filco Majestouch Ninja
Net
FTTC 100/20
OS
Win 10 Pro
Aspetta la fattura allora.

Giusto per curiosita', che rivenditore e'?
 

socioconad

Utente Attivo
218
51
CPU
i9 13900k
Dissipatore
DeepCool LS720 SE
Scheda Madre
MSI MAG Z790 TOMAHAWK WIFI
HDD
Seagate FireCuda 530 NVMe SSD 1TB
RAM
G.SKILL RAM Gskill D5 6400 32 GB C32 TridentZ Z5
GPU
msi 1080ti armore 11g oc
PSU
MWE 850 GOLD
Case
sharkoon m30 rgb
Aspetta la fattura allora.

Giusto per curiosita', che rivenditore e'?
msftkey, dopo il fallimento su kinguin mi è stato consigliato questo da un amico che lo ha già utilizzato per acquistare una licenza bitdefender e windows, quindi mi sono fidato..
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili