Sicurezza, come controllare se ho uno spyware o un keylogger, win10, un po urgente

jr23

Nuovo Utente
2
0
Vorrei illustrare alla comunita il mio problema:
è da diverso tempo che una persona mi controlla il pc, e sebbene io abbia cercato di capire come fa, non ci riesco. Vi spiego: questa persona riesce a vedere che cosa ho scaricato dalla rete, che cartelle ho creato sul pc, e che hard disk esterni ho collegato. O perlomeno cosi mi ha fatto intendere, dicendomi le cartelle che avevo salvato sul pc, con tanto di nomi e contenuto e menzionando un hd esterno, col nome.

Mi ha rivelato questo per indurre un litigio e con grande rammarico ora non mi resta che proibire l'accesso al pc in questione, ma ho la paranoia che possa rifare quest'operazione di controllo in qualche minuto in cui non sono presente.

Il mio pc con win10 ha kaspersky free, e ho usato malwarebytes, spybot 1.62 con le sue protezioni varie abilitate e lo scan. Ho anche il firewall di windows ma nessuna di queste app, rivela nessuno spyware ne keylogger.

Mi piacerebbe sapere se esiste un modo di recuperare la history dei file scaricati e copiati in explorer anche perche la cronologia di chrome è sempre cancellata completamente cosi come i "i file recenti" che ho anche impostato come mai memorizzati. Ho trovato una cartella in "appdata" che si chiama link e c'era qualche rimasuglio di pagina visitata ma non certo le cartelle che avevo creato in c: e che poi ho cancellato. Quindi mi domando, come si puo fare per vedere i nomi delle cartelle create su C e poi cancellate (e svuotate dal cestino?!)

C'e qualche software per controllare se ho degli spyware / keylogger invisibili? qualche processo che puo darmi una dritta? potrei magari postare un log di hijack this qua? non sono proprio un novello del pc ma questa persona mi ha spiazzato, nessuno era mai riuscito a vedere le cose che faccio e che poi cancello sul pc e la mia privacy è sacrosanta, non voglio dover chiudere il pc a chiave o mettere password ovunque.

Grazie della cortese attenzione
 
Ultima modifica:

SabinoL

Utente Attivo
708
92
CPU
Ryzen 5 2600 x
Scheda Madre
Gygabyte b450 Arous pro
HDD
Samsung SSD 860 Evo
RAM
G.Skill 16 gb 3200
GPU
Msi Gtx 1070
Monitor
Asus MX 239 H
PSU
corsair tx 650
OS
Windows 10
Inizia ad effettuare delle scansioni con rogue killer e adwcleaner.

Inviato dal mio YAL-L21 utilizzando Tapatalk
 

GraveKeeper

Utente Èlite
7,021
3,185
CPU
AMD Ryzen 7 3700X
Dissipatore
Enermax LiqMax III ARGB 240 Nero ARGB
Scheda Madre
Asus Tuf Gaming B550-PLUS (WIFI)
HDD
Samsung 970 EVO Plus 500GB NVMe + Crucial MX500 1TB + 2 x WD10EZEX Blue 1TB
RAM
Adata XPG Spectrix 16gb (2x8) 3200Mhz RGB
GPU
Asus NVIDIA GeForce GTX 750ti OC 2GB (in attesa di meglio)
Audio
Behringer U-PHORIA UM2 (chissà, magari un giorno prenderò una Scarlett Solo)
Monitor
LG 27GN800 UltraGear QHD IPS 27" 1ms 144Hz
PSU
ITEK GF 750W 80Gold
Case
NZXT H510i Nero
Periferiche
Studio Monitor Speakers Presonus Eris E3.5, Audio Technica ATH-M30x
OS
Windows 10 Home 64-bit
Esistono keylogger hardware non so com'è posizionato il pc, ma magari il tipo è talmente pazzo da avertene messo uno, sembrano delle usb.

Strano che malwarebytes non abbia trovato nulla.

Fossi in te comunque reinstallerei tutto, os e programmi. Un bel format e levi via quasi qualsiasi cosa.

Magari è in contatto con qualcuno che ha accesso al pc tutto qua.
 

jr23

Nuovo Utente
2
0
Grazie dei consigli, ho fatto le prove.

Il computer è un portatile e non c'è nulla di collegato a livello hardware. Ho appena usato adaware, spybot, malwarebyte e roguekiller. Non ho trovato nulla se non dei falsi positivi come FiveM (un programma per giocare online a GTAV col motore del gioco ma un multiplayer alternativo), strano che me lo desse come possibile malware, e poi hola un programma che avevo installato 2 anni fa quando funzionava come VPN / proxy gratuito ma che ormai non funziona piu e che ho prontamente tolto e anche l'estensione di jdownloader x chrome che è un falso positivo pure lui.

Il controllo in questione è avvenuto in 5 minuti che sono stato in bagno qualche giorno fa, e nei due mesi di quarantena non ho incontrato questa persona che ha trovato cose che ho scaricato 2 giorni prima e poi cancellato.

Per cui i casi sono due, o ha uno spyware cosi segreto che non rileva nessun programma di questi, oppure c'è una funzione di gestione risorse che permette di risalire alle cartelle create e cancellate negli ultimi giorni, anche solo sapere come si chiamavano.

So che ha una amica programmatrice, percui è possibile, ma non probabile, che le abbia chiesto un tool speciale da mettere sul mio pc che non sia detectabile. Che palle pero, non ho proprio voglia di formattare, anche perche uso tantissimi programmi e ri-installare tutto mi viene la morte per una cosa del genere, spero ci sia qualche altro tool per cercare spyware o che qualcuno riconosca la funzione usata per risalire alle mie azioni in file explorer.

Post unito automaticamente:

Mi sa che ho trovato la risposta da solo: se uno apre internet explorer e guarda la history, fa vedere i file che uno ha usato sul computer con file explorer, per qualche motivo inspiegabile... con tanto di path completo, che funzione inutile! Oltre a questo basta anche fare WIN+R e poi scrivere shell:recent e appare un'altra history. Ho aggiunto queste informazioni al post che magari a qualcuno possono essere utili.
 
Ultima modifica:

GraveKeeper

Utente Èlite
7,021
3,185
CPU
AMD Ryzen 7 3700X
Dissipatore
Enermax LiqMax III ARGB 240 Nero ARGB
Scheda Madre
Asus Tuf Gaming B550-PLUS (WIFI)
HDD
Samsung 970 EVO Plus 500GB NVMe + Crucial MX500 1TB + 2 x WD10EZEX Blue 1TB
RAM
Adata XPG Spectrix 16gb (2x8) 3200Mhz RGB
GPU
Asus NVIDIA GeForce GTX 750ti OC 2GB (in attesa di meglio)
Audio
Behringer U-PHORIA UM2 (chissà, magari un giorno prenderò una Scarlett Solo)
Monitor
LG 27GN800 UltraGear QHD IPS 27" 1ms 144Hz
PSU
ITEK GF 750W 80Gold
Case
NZXT H510i Nero
Periferiche
Studio Monitor Speakers Presonus Eris E3.5, Audio Technica ATH-M30x
OS
Windows 10 Home 64-bit
Fai il controllo anche dei rootkit con il tool di kaspersky e malwarebytes apposta.
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!