Virus nel router

Geeko

Nuovo Utente
17
0
Ho provato a ricollegare il PC, ho fatto la scansione per il router e non ha rilevato niente.

Quello che penso ora è che può aver infettato anche il BIOS perché dopo l'ennesima formattazione senza connetterlo a internet trovo nei file Windows cose strane con proprietario "TrustedInstaller" che non posso cancellare.

Ora dovrei cambiare il router ma se i computer rimangono infetti non cambierà niente.
 

r3dl4nce

Utente Èlite
16,926
9,250
Quello che penso ora è che può aver infettato anche il BIOS perché dopo l'ennesima formattazione senza connetterlo a internet trovo nei file Windows cose strane con proprietario "TrustedInstaller" che non posso cancellare.
Non hai idea di cosa parli, il BIOS non è di certo infettabile da un virus e il comportamento con TrustedInstaller è standard di Windows
Hai solo paranoie, nessun reale problema di sicurezza
 
  • Mi piace
Reazioni: fighter_81

Geeko

Nuovo Utente
17
0
Non hai idea di cosa parli, il BIOS non è di certo infettabile da un virus e il comportamento con TrustedInstaller è standard di Windows
Hai solo paranoie, nessun reale problema di sicurezza
Allora perché dopo la formattazione che avevo fatto l'altra volta ha iniziato a crearmi file nel computer dal nulla in cartelle che non c'entrano con il sistema se il router non è infetto e il PC è pulito?

Mi ha pure scritto in un file di testo con tanto di faccina sorridente alla fine.
Anche i processi mi sembrano sospetti.
 

r3dl4nce

Utente Èlite
16,926
9,250
Allora perché dopo la formattazione che avevo fatto l'altra volta ha iniziato a crearmi file nel computer dal nulla in cartelle che non c'entrano con il sistema se il router non è infetto e il PC è pulito?

Mi ha pure scritto in un file di testo con tanto di faccina sorridente alla fine.
Anche i processi mi sembrano sospetti.
Hai installato Windows da una penna usb nuova o comunque formattata e creata con il Media Creation Tool ufficiale Microsoft?

Dopo aver installato Windows, hai fatto accesso con account microsoft o account google su browser o altro?

Hai altri pc in rete locale che potrebbero essere infetti e collegarsi tramite smb al pc e eseguire codice malevolo?
 

Geeko

Nuovo Utente
17
0
Hai installato Windows da una penna usb nuova o comunque formattata e creata con il Media Creation Tool ufficiale Microsoft?

Dopo aver installato Windows, hai fatto accesso con account microsoft o account google su browser o altro?

Hai altri pc in rete locale che potrebbero essere infetti e collegarsi tramite smb al pc e eseguire codice malevolo?
La chiavetta l'avevo formattata e l'ho creata con il media creation tool.

Ora non ho proprio connesso il pc ma noto ancora gli stessi processi sospetti di prima e file strani sparsi. Aggiungo anche che a volte le finestre non hanno scritte o si fermano a metà.

Non me ne intendo ma non ricordo di aver mai visto questi file e soprattutto tante cartelle con tanti caratteri a caso.

Quando prima avevo l'hard disk esterno collegato ho notato che stava infettando anche quello e mi creava file non cancellabili con User "TrustedInstaller"

Ora non ho altri computer accesi o connessi al wifi, solo il mio computer.

Proverò a chiamare un tecnico informatico sperando che riesca a sistemare tutto lui prima di riconnettere il nuovo router.
 
Ultima modifica:

Eren88

Utente Èlite
1,572
709
CPU
Intel Core i5-8400
HDD
SSD 240GB, HDD 1TB
RAM
8GB DDR4
GPU
NVIDIA GeForce GTX 1050Ti
OS
Windows 7 Professional
La chiavetta l'avevo formattata e l'ho creata con il media creation tool.

Ora non ho proprio connesso il pc ma noto ancora gli stessi processi sospetti di prima e file strani sparsi. Aggiungo anche che a volte le finestre non hanno scritte o si fermano a metà.

Non me ne intendo ma non ricordo di aver mai visto questi file e soprattutto tante cartelle con tanti caratteri a caso.

Quando prima avevo l'hard disk esterno collegato ho notato che stava infettando anche quello e mi creava file non cancellabili con User "TrustedInstaller"

Ora non ho altri computer accesi o connessi al wifi, solo il mio computer.

Proverò a chiamare un tecnico informatico sperando che riesca a sistemare tutto lui prima di riconnettere il nuovo router.
Sprechi solo soldi. Non serve a nulla cambiare router o chiamare un tecnico, come non è servito a nulla comprare un nuovo telefono. Come già detto da altri utenti sono solo paranoie, TrustedInstaller fa parte di Windows ed è normale che alcune cartelle di sistema hanno nomi incomprensibili, Windows è un SO complesso, non ci si può aspettare di comprendere tutto quello che fa.
Se hai formattato il computer, resettato il modem, cambiato tutte le password e disconnesso tutte le sessioni sei sicuro
 
  • Mi piace
Reazioni: r3dl4nce

Geeko

Nuovo Utente
17
0
16838791703413706899062293077335.jpg 1683879220834362073442745431034.jpg IMG_20230512_095108.jpg
Queste sono alcune delle cose che ho notato e non ricordo di aver mai visto niente di simile.
 
Ultima modifica da un moderatore:

Geeko

Nuovo Utente
17
0
L'ultima cosa che volevo dire è che nelle proprietà ethernet e del wifi è impostato un indirizzo IP 169.254 etc e 3 server DNS che partono con fec0:0:0:ffff
 

sp3ctrum

Amministratore
Staff Forum
16,012
7,857
CPU
AMD Ryzen 5 3900X
Dissipatore
Scythe Mugen 5 rev.b Push&Pull
Scheda Madre
ASUS TUF Gaming B550M-Plus WIFI
HDD
Nvme Samsung EVO 1Tb + SSD Samsung evo 850 250gb + Toshiba P300 3Tb
RAM
HyperX FURY 16gb 3200Mhz
GPU
ASUS Dual GeForce RTX 4070 OC White Edition 12GB GDDR6X
Audio
Topping DX3 Pro + Focusrite Scarlett 2i2 + Mackie MR524 + Beyer DT 770 Pro + Presonus SubWoofer
Monitor
LG Ultragear 27gp850
PSU
Corsair RM850x 80 PLUS Gold
Case
Thermaltake V200 RGB
Net
Vodafone 1000Mb
OS
Windows 11 Pro
Troppe paranoie, purtroppo date dalla tua poca conoscenza del mondo informatico.

Se esistesse un virus cosi potente come dici tu, in questo momento saremo in un mondo post apocalittico con i pc tutti infetti e inutilizzabili, ma per fortuna è ancora uno scenario lontano se non impossibile a livello informatico.

Fai una cosa, scaricati https://download.sysinternals.com/files/ProcessExplorer.zip

Con questo tool puoi vedere tutti i processi e vengono scansionati su VirusTotal, se hai un virus attivo, con questo lo scopri sicuro al 100%
 

Italicus Magnus

Pater Patriae
Utente Èlite
18,215
7,032
CPU
i7 7700K
Dissipatore
Noctua NH-D15
Scheda Madre
ASRock Z270 Taichi
HDD
Samsung 850 EVO 500GB
RAM
Corsair Vengeance LPX 3200
GPU
2070 Strix Super 08G
Audio
Onkyo A-9010
Monitor
BenQ XL2430T
PSU
Corsair HX750i
Case
Corsair Obsidian 900D
Periferiche
Logitech G900, Sennheiser HD 700, Filco Majestouch Ninja
Net
FTTC 100/20
OS
Win 10 Pro
Non hai bisogno ne di tecnici, ne di router nuovi. Se ti sei fissato che il router sia infetto, resettalo di fabbrica. E poi cambi la password amministratore ed il problema e' risolto.

Inoltre sarebbe meglio che aggiorni il firmware all'ultima versione. Se hai uno di quelli forniti dalla Tim o altre compagnie telefoniche, li chiami e te lo aggiornano loro via telefono.
 
  • Mi piace
Reazioni: r3dl4nce

Geeko

Nuovo Utente
17
0
Se sospetto che qualcuno si connette al mio computer e ne prende il controllo, c'è un modo per capire almeno quello ?

Io avevo provato a vedere le connessioni attive con il netstat ma vorrei una vostra opinione a riguardo.
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili