Trojan + account hackerati

Pubblicità

Giov90

Nuovo Utente
Messaggi
5
Reazioni
0
Punteggio
6
Ciao a tutti,
qualche settimana fa ho aperto un file setup pericoloso, NON è comparsa la classica richiesta di Windows di eseguire il setup, bensì Windows Defender mi ha segnalato immediatamente la presenza di un virus Trojan:Win32/Wacatac.B!ml? alchè, essendomi impaurito, gliel'ho fatto rimuovere e ho subito eliminato il Setup. Dopodiché ho effettuato una scansione completa con Windows Defender e con Microsoft Safety Scanner e sembrava tutto a posto. SPOILER: non lo era.
Al risveglio ricevo su Gmail nel telefono, e-mail di cambio dati di accesso a Instagram e Steam, alché mi fiondo su un mio PC secondario e inizio a rimuovere dispositivi collegati dagli account google e cambiare password a TUTTI i miei account esistenti su qualsiasi piattaforma. In questi giorni ho recupeato Instagram e Steam e aggiunto in tutti gli account importanti in cui era possibile la 2FA con Google Autethicator (offline ma con più copie backup) e Passkey. Le password importanti le tengo appuntate a mano e provo a non utilizzarle, optando invece per l'accesso tramite passkey; quelle dei siti meno importanti le ho trasferite su Bitwarden. Ho anche resettato il modem.
Il PC che era stato infettato nel frattempo è rimasto spento, ora vorrei accenderlo, senza connessione a internet, per copiare le cartelle personali su SSD esterno e aprire al volo un paio di programmi per leggere un paio di info prima di resettare PC (tramite USB) e anche il bios. Credete che tale passaggio di riaccendere il computer possa espormi a altri pericoli?
Una volta terminato il reset, farei molteplici controlli ai file copiati sull'SSD con diversi antivirus prima di trasferirli sul PC.. Ho letto sul forum che parlate bene di Bitdefender, Kaspersky, ADWCleaner, Roguekiller ecc... Quale/i mi consigliate? Dovrei fare anche una scansione con TDSSKiller?
Grazie a tutti per l'aiuto
 
Ciao a tutti,
qualche settimana fa ho aperto un file setup pericoloso, NON è comparsa la classica richiesta di Windows di eseguire il setup, bensì Windows Defender mi ha segnalato immediatamente la presenza di un virus Trojan:Win32/Wacatac.B!ml? alchè, essendomi impaurito, gliel'ho fatto rimuovere e ho subito eliminato il Setup. Dopodiché ho effettuato una scansione completa con Windows Defender e con Microsoft Safety Scanner e sembrava tutto a posto. SPOILER: non lo era.
Al risveglio ricevo su Gmail nel telefono, e-mail di cambio dati di accesso a Instagram e Steam, alché mi fiondo su un mio PC secondario e inizio a rimuovere dispositivi collegati dagli account google e cambiare password a TUTTI i miei account esistenti su qualsiasi piattaforma. In questi giorni ho recupeato Instagram e Steam e aggiunto in tutti gli account importanti in cui era possibile la 2FA con Google Autethicator (offline ma con più copie backup) e Passkey. Le password importanti le tengo appuntate a mano e provo a non utilizzarle, optando invece per l'accesso tramite passkey; quelle dei siti meno importanti le ho trasferite su Bitwarden. Ho anche resettato il modem.
Il PC che era stato infettato nel frattempo è rimasto spento, ora vorrei accenderlo, senza connessione a internet, per copiare le cartelle personali su SSD esterno e aprire al volo un paio di programmi per leggere un paio di info prima di resettare PC (tramite USB) e anche il bios. Credete che tale passaggio di riaccendere il computer possa espormi a altri pericoli?
Una volta terminato il reset, farei molteplici controlli ai file copiati sull'SSD con diversi antivirus prima di trasferirli sul PC.. Ho letto sul forum che parlate bene di Bitdefender, Kaspersky, ADWCleaner, Roguekiller ecc... Quale/i mi consigliate? Dovrei fare anche una scansione con TDSSKiller?
Grazie a tutti per l'aiuto

Accendere il pc scollegato da windows è l'opzione migliore da fare, salva i file su una chiavetta e formatta il pc.

Compra Bitdefender o Kaspersky, magari una licenza valida per due pc e scansiona le chiavette.

Ovviamente NON scaricare mai più software pirata.
 
Accendere il pc scollegato da windows è l'opzione migliore da fare,
Cosa vuol dire accendere il PC scollegato da Windows? Intendi tramite modalità provvisoria?

Perché come dicevo avrei bisogno per un paio di minuti di avviare windows normalmente in modo da aprire due programmi e leggere delle impostazioni prima di resettare tutto...
Devo anche copiare parecchi file su SSD esterno
 
Se non erro l'unico modo per farlo sarebbe collegare l'SSD a un altro a PC tramite un lettore di SSD, tuttavia l'idea di collegare al mio PC secondario un SSD potenzialmente ancora infetto non mi fa stare molto tranquillo... Rischierei di infettare anche quello
 
Scusate l'ingenuità, ma "scollegato da Windows" non può voler dire anche "avviarlo da una chiavetta usb con una qualsiasi distro live di linux montata sopra" ?
 
Se non erro l'unico modo per farlo sarebbe collegare l'SSD a un altro a PC tramite un lettore di SSD, tuttavia l'idea di collegare al mio PC secondario un SSD potenzialmente ancora infetto non mi fa stare molto tranquillo... Rischierei di infettare anche quello
Ecco, quei 2 minuti di Windows potrebbero essere pericolosi.
Anche accedere all'ssd infetto con un altro pc non opportunamente dotato di antivirus (ma anche già verificato come non infetto).

1) Quindi prima installa nell'altro pc uno degli antivirus consigliati, estensioni dei browser ecc, fai una ulteriore verifica con adwcleaner dopo la scansione con l'antuvirus principale e leggi il log risultante.
2) prepara la chiavetta di installazione di Windows con l'apposito strumento Microsoft.
3) collega l'ssd infetto e fai eseguire su di esso le stesse scansioni fatte in precedenza sul pc dove devi salvare i dati.
4) copia i dati che ti servono.
5) spegni e scollega il disco " infetto"
6) riaccedi a Windows sul pc "infetto " e verifica le impostazioni che ti servono, segnati i dati su un blocco cartaceo.
7) con la chiavetta di Windows cancella tutte le partizioni e reinstalla.
8) ricorda che il primo antivirus sei tu, nulla ti può proteggere al 100% da comportamenti sconsiderati.
 
Ultima modifica:
Certo che si, ma chi mi dice che l'op abbia le competenze minime per farlo?

Certo, pur essendo un'operazione mediamente semplice, alla portata di tanti che hanno dimestichezza con il pc, andrebbero comunque fornite istruzioni. Se poi OP ha tempo e voglia di imparare in autonomia, può solo che giovargli.
 
Certo, pur essendo un'operazione mediamente semplice, alla portata di tanti che hanno dimestichezza con il pc, andrebbero comunque fornite istruzioni. Se poi OP ha tempo e voglia di imparare in autonomia, può solo che giovargli.
Concordo, credo però che al momento la priorità sia il salvataggio dati, ammesso ovviamente che le password compromesse siano già state cambiate, inoltre è evidente che debba passare il messaggio che il precedente comportamento / dotazione software non siano adeguati ad un livello minimo di sicurezza.
 
Cosa vuol dire accendere il PC scollegato da Windows? Intendi tramite modalità provvisoria?

Perché come dicevo avrei bisogno per un paio di minuti di avviare windows normalmente in modo da aprire due programmi e leggere delle impostazioni prima di resettare tutto...
Devo anche copiare parecchi file su SSD esterno

Scusa, un lapsus... intendevo senza internet, ma l'idea di collegare il disco ad un altro pc è migliore, come ti hanno giustamente suggerito.
 
Iniziamo col dire che scaricare software di dubbia provenienza può dare questi inconvenienti, quindi attenzione a cosa si fa.
Inoltre quando non siamo sicuri di cosa stiamo eseguendo sempre meglio eseguire in una sandbox o macchina virtuale opportunamente isolata dal sistema operativo hosts.
In ogni caso non collegare a internet il pc infetto, (deve stare offline assolutamente, collegare a internet un sistema compromesso può voler dire esporlo a ulteriori rischi di sicurezza) vai in modalità provvisoria o avvia un Live CD Linux o tool antivirus rescue (Panda, Kaspersky ecc...), salvati i dati e scansionali, dopo di che formatta tutto e cambia tutte le password di account attivando la 2FA ovunque sia possibile.
PS: Sei stato fortunato a non beccare un ransowmare altrimenti senza backup i dati li avresti persi.
Ovviamente non scaricare software illegale.
 
Pubblicità
Pubblicità
Indietro
Top