VIRUS POTENTE!

Stato
Discussione chiusa ad ulteriori risposte.

SilvanoWeed

Nuovo utente
Autore del topic
8 Gennaio 2017
7
10
Miglior risposta
0
Vi spiego cosa mi è successo prima di pubblicare questo post, stavo navigando tranquillamente, quando all'improvviso, mi si attiva da sola la fotocamera si chiude explorer.exe e quindi mi appare la schermata blu con una bellissima scritta: System Locked, the administrator of the computer, have blocked the computer with a password, and relase you a text (Qualcosa del genere): Pwned!, Insert the password! dopo un paio di volte che ho fatto ctrl+alt+canc------> task manager, mi si apre una chat... ADMINISTRATOR CHAT: Hello. E Poi un jumpscare con tanto di urlo. Dopo di che ahahahaa! You feel.. Non ricordo, e un paio di scritte dove in inglese mi diceva: ahaahha ci sei cascato!, ahaha te l'ho fatta etc, ho mandato un "?" e mi ha risposto in italiano: ahahah sei cascato sotto una cosa del genere (Fatto con google translate sicuramente), dopo di che ho spento varie volte il pc, e questa volta, appena aperto, ho aperto il cmd e ho tastato:
-netsh winsock reset
-netsh int ip reset
-netsh advfirewall reset
-netsh winhttp>reset proxy
-ipconfig /flushdns

Dopo di che, su task manager, ho cancellato processi insoliti, poi ho attivato il firewall bloccando tutte le connessioni in entrata e ho scaricato avast. E Ora sot scrivendo su questo forum, in attesa che qualcuno mi risponda. Cosa faccio? è un rat? Ho paura che anche la prossima volta possa succedere!
 
Secondo me hai buone possibilità di aver preso un bel RAT :emoji_grimacing: Devi fare attenzione a ciò che scarichi o magari quando qualche amico ti passa qualche file sospetto. Installando un buon Antivirus e attivando il Firewall non dovresti avere problemi, anche perchè la maggior parte degli antivirus li blocca tutti.

Questo mi fa dedurre che non avevi un antivirus, giusto?
 
La che mi spaventa di più e che dopo il jumpscare mi ha detto: wow sebri d'avvero spaventato,
 
Ecco, l'errore più grande che avresti potuto tranquillamente evitare. Acquista un buon antivirus, e non dovresti avere problemi!

Beh, con un RAT ci vuole poco a spiarti dalla WebCam...
 
Appunto, poi sono riuscito a raggirare il virus, ho notato che erano dei processi nel task manager,da nomi casuali, ed erano settati all'avvio, gli ho tolti.
 
Vi spiego cosa mi è successo prima di pubblicare questo post, stavo navigando tranquillamente, quando all'improvviso, mi si attiva da sola la fotocamera si chiude explorer.exe e quindi mi appare la schermata blu con una bellissima scritta: System Locked, the administrator of the computer, have blocked the computer with a password, and relase you a text (Qualcosa del genere): Pwned!, Insert the password! dopo un paio di volte che ho fatto ctrl+alt+canc------> task manager, mi si apre una chat... ADMINISTRATOR CHAT: Hello. E Poi un jumpscare con tanto di urlo. Dopo di che ahahahaa! You feel.. Non ricordo, e un paio di scritte dove in inglese mi diceva: ahaahha ci sei cascato!, ahaha te l'ho fatta etc, ho mandato un "?" e mi ha risposto in italiano: ahahah sei cascato sotto una cosa del genere (Fatto con google translate sicuramente), dopo di che ho spento varie volte il pc, e questa volta, appena aperto, ho aperto il cmd e ho tastato:
-netsh winsock reset
-netsh int ip reset
-netsh advfirewall reset
-netsh winhttp>reset proxy
-ipconfig /flushdns

Dopo di che, su task manager, ho cancellato processi insoliti, poi ho attivato il firewall bloccando tutte le connessioni in entrata e ho scaricato avast. E Ora sot scrivendo su questo forum, in attesa che qualcuno mi risponda. Cosa faccio? è un rat? Ho paura che anche la prossima volta possa succedere!


Non ci sono dubbi che sia un rat , bloccando le connessioni in entrata non lo blocchi dato che in genere funzionano in reverse (quindi connessioni in uscita).
Ti consiglio di scaricare un buon antivirus , nella maggior parte dei casi li rileva. (Ti consiglio avira o avg che sono gli av con più 'voci' in merito a trojan e keylogger)
Altro consiglio , in genere questi tool oltre ad accedere alla camera/desktop live hanno anche funzioni di keylogger quindi se hai eseguito login in questi giorni cambia le password.
 
  • Like
Reactions: Carlos.
Stato
Discussione chiusa ad ulteriori risposte.