PC HACKERATO? AIUTO

Michalgnor

Nuovo Utente
86
5
Salve a tutti vorrei avere chiarezza su questa situazione, vorrei capire precisamente cosa sia successo per cui vi dirò un po' di dettagli utili o meno.
Ieri mattina alle 7 ho scaricato un programma, (non era di uno sviluppatore) su un gruppo telegram.
Ho avviato quel programma ma non si apriva mai per cui di lui, nessuna traccia. (Vi dico questo perché potrebbe ritornarvi utile)
Ieri pomeriggio alle 19 stavo in una chiamata skype e ho iniziato a notare cose strane: Skype si chiudeva da solo. Lo ha fatto per ben 5 volte e ad improvviso si attiva LA WEB, vedo che si accende la lucina della web però su skype NON APPARIVA COMUNQUE la web accesa ma la lucina era attiva.
Mi son detto: '' il pc si sta rincoglionendo, riavvio''.
Riavviato non accendo skype ma uso solo chrome e con mia sorpresa CHROME ANCHE SI CHIUDEVA DA SOLO A CASO.
Così facendo finché l'ultima volta che chrome si è chiuso, IL PANICO: i miei file, documenti, sul desktop NON CI SONO PIU'.
Rimangon solo i programmi, ma i file non ci sono più traccia, come se qualcuno li avesse ''spostati''.
Ci tenevo a dire anche che sul C:// i file che non trovo più appaiono e se li apro mi dice: L'ELEMENTO "" A CUI IL COLLEGAMENTO FA RIFERIMENTO E' STATO MODIFICATO O SPOSTATO. IL COLLEGAMENTO NON FUNZIONERA' PIU' CORRETTAMENTE. ELIMINARE IL COLLEGAMENTO?".
 
Ultima modifica:

Kelion

Quid est veritas? Est vir qui adest
Utente Èlite
41,622
14,093
CPU
5600X
Dissipatore
Arctic Liquid Freezer 240
Scheda Madre
ASUS ROG STRIX B550-F GAMING (WI-FI)
HDD
1 SSD 1TB M.2 NVMe Samsung 970 Evo plus 4 HDD P300 3TB ciascuno
RAM
2x8GB Crucial Ballistix 3600 MHz
GPU
RTX 3060 Ti
Monitor
AOC 24G2U 144 Hz
PSU
EVGA G2 750W
Case
NZXT H510
Periferiche
Varie
Net
FTTC 100/30
OS
Windows 10, Debian 10
La nuova frontiera del ransomware... ma perchè scaricare e installare un programma da un gruppo telegram... sei masochista. Stacca il pc dalla rete. Su un altro pc scarica il kasperky rescue disk e fai una scansione caricando da chiavetta.
https://support.kaspersky.com/us/viruses/krd18
Resetta anche il router per cambiare IP
 

Michalgnor

Nuovo Utente
86
5
La nuova frontiera del ransomware... ma perchè scaricare e installare un programma da un gruppo telegram... sei masochista. Stacca il pc dalla rete. Su un altro pc scarica il kasperky rescue disk e fai una scansione caricando da chiavetta.
https://support.kaspersky.com/us/viruses/krd18
Resetta anche il router per cambiare IP
Una domanda, i file quindi sono stati cancellati e persi per sempre?
Riconosco la mia idiozia nell'aver fatto quel gesto, in buona fede però non avrei mai pensato che colui che l'avesse inviato si sarebbe divertito con questa cazzata.
 

Indovino

Bannato a Vita
Utente Èlite
2,741
2,488
CPU
PC 1 i7 7820X PC 2 Ryzen 2700X
Dissipatore
Noctua NH-D15
Scheda Madre
Asus X299 Deluxe e Asus ROG CROSSHAIR VII HERO
HDD
SSD Samsung 860 Evo e 2 HDD Western Digital 1 Tb su entrambi
RAM
GSkill F4-3200C16D su entrambi 32 gb ciascuno
GPU
Nvidia GTX 750 Ti e Nvidia 1070 Ti
Monitor
Dell 24/10
PSU
Evga 850 Gold
Case
Termaltake Lewel 10 e Corsair Graphite 760T v2 Case da Gaming, Full-Tower ATX
Periferiche
tutte
Net
fibra Tim 100mb
OS
Windows 10 e Windows 8.1
può anche darsi che quello che lo ha inviato non sia quello che pensi te e che lo scopo sia proprio quello di infettare per curiosità che programma era?
 

Kelion

Quid est veritas? Est vir qui adest
Utente Èlite
41,622
14,093
CPU
5600X
Dissipatore
Arctic Liquid Freezer 240
Scheda Madre
ASUS ROG STRIX B550-F GAMING (WI-FI)
HDD
1 SSD 1TB M.2 NVMe Samsung 970 Evo plus 4 HDD P300 3TB ciascuno
RAM
2x8GB Crucial Ballistix 3600 MHz
GPU
RTX 3060 Ti
Monitor
AOC 24G2U 144 Hz
PSU
EVGA G2 750W
Case
NZXT H510
Periferiche
Varie
Net
FTTC 100/30
OS
Windows 10, Debian 10
Una domanda, i file quindi sono stati cancellati e persi per sempre?
Riconosco la mia idiozia nell'aver fatto quel gesto, in buona fede però non avrei mai pensato che colui che l'avesse inviato si sarebbe divertito con questa cazzata.
Dipende da che schifezza era. Comunque se hai account di posta e bancari cambia subito le password ma solo quando sei certo di avere il pc pulito. Meglio se da un altro pc dopo che hai fatto prima una passata di malwarebytes antimalware.
 

Michalgnor

Nuovo Utente
86
5
può anche darsi che quello che lo ha inviato non sia quello che pensi te e che lo scopo sia proprio quello di infettare per curiosità che programma era?
Era un programma che generava delle key per un software o quanto meno doveva avere quella funzione ma a quanto pare non si è mai aperto.
Non riesco a capire che cosa dovrei fare adesso, Recuva mi recupera una cippa.
Penso che posso arrendermi, non so dove andarli a prendere sti file, se sono ancora presenti
se sono stati cancellati
 

Ibernato

Utente Èlite
4,330
2,047
OS
Windows 10 Pro / Ubuntu 22.04
Era un programma che generava delle key per un software o quanto meno doveva avere quella funzione ma a quanto pare non si è mai aperto.
Non riesco a capire che cosa dovrei fare adesso, Recuva mi recupera una cippa.
Penso che posso arrendermi, non so dove andarli a prendere sti file, se sono ancora presenti
se sono stati cancellati
In teoria, se i file erano molto importanti, si potrebbe provare a fare una immagine del disco (con dei tool appositi presenti su kali linux).
Poi da quella immagine si avvia un tool per vedere se i file possono essere recuperati.
Se il malware che hai preso è un ransomware allora c'è poco da fare visto che i file sono cifrati.

P.S. sono cose che succedono se si va in giro di crack da fonti sconosciute :)
 

Michalgnor

Nuovo Utente
86
5
In teoria, se i file erano molto importanti, si potrebbe provare a fare una immagine del disco (con dei tool appositi presenti su kali linux).
Poi da quella immagine si avvia un tool per vedere se i file possono essere recuperati.
Se il malware che hai preso è un ransomware allora c'è poco da fare visto che i file sono cifrati.

P.S. sono cose che succedono se si va in giro di crack da fonti sconosciute :)
Lo so, mi sto prendendo le colpe e credo di formattarlo per sempre, tanto non ho più i file.
Non ho capito bene la tua procedura, magari spiegamela passo per passo
 

Moffetta88

Moderatore
Staff Forum
Utente Èlite
20,553
12,944
CPU
i5-4690
Dissipatore
DEEPCOOL CAPTAIN 240EX
Scheda Madre
MSI Z97 U3 PLUS
HDD
KINGSTON SSD KC400 240GB
RAM
24GB BALLISTIX SPORT @2133MHz
GPU
STRIX GTX980 DC2OC
Audio
INTEGRATA
Monitor
AOC G2590VXQ
PSU
BEQUIET! System Power 7 500W
Case
DEEPCOOL MATREXX 55
Periferiche
NESSUNA
Net
EOLO 100
OS
UBUNTU/WINDOWS11
Era un programma che generava delle key per un software o quanto meno doveva avere quella funzione ma a quanto pare non si è mai aperto.
Non riesco a capire che cosa dovrei fare adesso, Recuva mi recupera una cippa.
Penso che posso arrendermi, non so dove andarli a prendere sti file, se sono ancora presenti
se sono stati cancellati
karma!
Da sviluppatore ti dico: è quello che ti meriti.
Da tecnico ti dico: Quando inizi a vedere che il pc ha comportamenti strani, la prima cosa da fare è scollegarsi al volo dalla rete per interrompere qualsiasi attività dei malintenzionati. Sicuramente non hai preso un ransomware ma un qualche tipo di payload creato per il controllo remoto del pc. Come ti è stato suggerito potresti "tentare" di recuperarli dall'immagine disco o dalle copie shadow se presenti.
Sulla distro di kali linux ci sono un po' di tool per il recupero dati
 

Indovino

Bannato a Vita
Utente Èlite
2,741
2,488
CPU
PC 1 i7 7820X PC 2 Ryzen 2700X
Dissipatore
Noctua NH-D15
Scheda Madre
Asus X299 Deluxe e Asus ROG CROSSHAIR VII HERO
HDD
SSD Samsung 860 Evo e 2 HDD Western Digital 1 Tb su entrambi
RAM
GSkill F4-3200C16D su entrambi 32 gb ciascuno
GPU
Nvidia GTX 750 Ti e Nvidia 1070 Ti
Monitor
Dell 24/10
PSU
Evga 850 Gold
Case
Termaltake Lewel 10 e Corsair Graphite 760T v2 Case da Gaming, Full-Tower ATX
Periferiche
tutte
Net
fibra Tim 100mb
OS
Windows 10 e Windows 8.1
Lo so, mi sto prendendo le colpe e credo di formattarlo per sempre, tanto non ho più i file.
Non ho capito bene la tua procedura, magari spiegamela passo per passo
quando vai in certi posti mettiti almeno il preservativo , vacci con una macchina virtuale o con un programma che quando riavvii il pc ti torna come era prima e ce ne sono di questi programmini
 
  • Mi piace
Reazioni: Michalgnor

Michalgnor

Nuovo Utente
86
5
karma!
Da sviluppatore ti dico: è quello che ti meriti.
Da tecnico ti dico: Quando inizi a vedere che il pc ha comportamenti strani, la prima cosa da fare è scollegarsi al volo dalla rete per interrompere qualsiasi attività dei malintenzionati. Sicuramente non hai preso un ransomware ma un qualche tipo di payload creato per il controllo remoto del pc. Come ti è stato suggerito potresti "tentare" di recuperarli dall'immagine disco o dalle copie shadow se presenti.
Sulla distro di kali linux ci sono un po' di tool per il recupero dati
Sono felice che con Recuva ho recuperato gran parte di file importanti, mi sento abbastanza sollevato.
Poteva essere un'esperienza da fare con un finale marcio
e un'esperienza da fare con un briciolo di fortuna
Per fortuna è stata la seconda.
E per esperienza intendo dire che a rigor di logica ci penserò 70 volte prima di scaricare robe a caso
 

Ibernato

Utente Èlite
4,330
2,047
OS
Windows 10 Pro / Ubuntu 22.04
Sono felice che con Recuva ho recuperato gran parte di file importanti, mi sento abbastanza sollevato.
Poteva essere un'esperienza da fare con un finale marcio
e un'esperienza da fare con un briciolo di fortuna
Per fortuna è stata la seconda.
E per esperienza intendo dire che a rigor di logica ci penserò 70 volte prima di scaricare robe a caso
Si, ma ora hai il pc infetto (se veramente hai preso un malware).
Quindi, formatta tutto.
Metti sul Cloud i file (non USARE PENNE USB che potrebbero infettarsi)
 

Ci sono discussioni simili a riguardo, dai un'occhiata!

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili