• User

    Penso di Aver Subìto Un Attacco Hacker.

    **
    Descrizione Problema.**

    Computer molto lento.
    La spia del modem, anche dopo spento, rimane accesa a lungo.
    Sono state cambiate, cioè, spostate e riordinate in modo diverso, le icone sul Desktop.
    E? stato modificato il Proxy di Internet Explorer.
    Sono state modificate le impostazioni del Browser Google Chrome.
    Ogni volta che clicco per aprire una pagina Web, il Browser si blocca e appare la scritta: Google Chrome non risponde.

    Le pagine Web per le transazioni finanziarie sono state modificate.
    I siti con cui facevo transazioni finanziarie, o controllare i siti bancari, non riconoscono più il mio User ID, e la mia password.
    Solo Pay Pal funziona ma, quando sto per fare un pagamento, la finestra di sicurezza (Pagamento Sicuro) che si apriva prima sul browser, non si apre più.

    L?antivirus Kaspersky (Versione a pagamento abbonamento un anno) ha inviato un avviso.

    **Avviso di kaspersky: **
    Durante l?installazione di un prodotto di Kaspersky Lab e nel tentativo di inoltrare le informazioni sulla licenza a My Kaspersky, è possibile la comparsa del messaggio di errore ?Impossibile connettersi al server del portale My Kaspersky?.

    Causa
    Il traffico in uscita è bloccato per la porta 443.

    Soluzione
    Aprite le impostazioni di rete Proxy sul vostro computer oppure le reti locali e sbloccate la porta 443 per le connessioni in uscita. Se non siete in grado di farlo autonomamente, rivolgetevi al vostro amministratore di sistema.

    Dopo che ha dato quest?avviso, Kaspersky è stato modificato.
    Io non so come sbloccare la porta 443.

    Malwarebytes (versione gratuita) è stato modificato.
    cClianer ( versione gratuita è stato modificato).

    Il Firewoll è stato pesantemente manomesso.

    In quasi tutti i programmi si sono appropriati dei permessi.
    Nel gruppo degli utenti, hanno inserito altre due figure che prima non c?erano: SYSTEM, E INTERACTIVE.
    La figura (utente) SYSTEM si è appropriata di tutti i permessi (Full control).
    La figura (utente) INTERACTIVE, si è appropriata dei permessi (Read & execute).

    Ho l?impressione che siano state manomesse le cartelle (Directory) : Documents e Pictures.

    Sono entrati nella mia posta elettronica.
    Molto spesso quando apro la posta elettronica, si apre una pagina con l?avviso di ?controllare il Proxy?, clicco sul link per controllare il Proxy e, a quel punto, la posta si apre.

    Penso di aver subìto un attacco Hacker e che il mio computer sia pieno di virus.

    Ho lanciato più volte sia Kaspersky e sia Malwarebytes, anche in modalità provvisoria, ma non hanno trovato niente.

    In pratica, mentre uso il computer, ho la sensazione costante che sia gestito da altri. Soprattutto quando apro internet, ma a volte succede anche quando il computer è sconnesso da internet.

    Se può servire, faccio notare che su questo computer, non ho mai aperto un account utente con password.
    E che, da qualche mese, avevo disattivato gli aggiornamenti auotomatici di Windows.

    Volevo scaricare e lanciare hijackthis, o combofix, ma ho pensato di chiedere consiglio e aiuto agli esperti del Forum.

    Qualcuno di voi mi può aiutare?
    Grazie.

    **Info Computer: **
    Il mio computer è un ASUS All In One.
    Ha solo un Giga di memoria RAM.
    Ho ampliato le RAM con ReadyBoost.
    Il sistema operativo è Windows 7 Starter.
    Il Browser che uso sempre è Google Chrome.


  • User Attivo

    Lascia perdere tentativi per pulirlo ormai, formatta tutto e reinstalla, e come prima cosa appena installato Windows installa l'antivirus (suggerisco Bitdefender) e Malwarebytes. Dopo aver fatto questo ricopia i tuoi files etc cosi' vengono scannati nel caso ci sia qualcosa.


  • User

    Ok, seguirò i tuoi sugerimenti. A dire il vero, è stata la prima cosa che mi era venuta in mente appena mi sono reso conto dell'attacco......Poi però, visto che, formattare e reinstallare, non è un lavora da poco, stavo cercando una via d'uscita più rapida.

    Grazie.