PROBLEMA Trojan pre-installato nel sistema?

Stato
Discussione chiusa ad ulteriori risposte.

mercur

UTENTE LEGGENDARIO
Utente Èlite
10,735
3,786
CPU
portatile scrausus
Case
Una sola, quella in affitto
Tra l'altro una licenza digitale per Windows costa pochi euro su ebay.
 
T

TheMalwareMaster

Ospite
confermo, il file R@1n è un crack per attivare Windows. Non riesci a rimuoverlo perché è un loader e si riattiva di continuo.
Non so se posso dirlo ma per disinstallarlo devi usare il "programmino di tuo padre", poi vai a comprarti una licenza valida, fai qualche scansione con l'antivirus, una pulizia con ccleaner e siamo a posto
Si rimuove tranquillamente con Malwarebytes
 
T

TheMalwareMaster

Ospite
Tra l'altro una licenza digitale per Windows costa pochi euro su ebay.
Putroppo quelle non sono sempre "legali". Funzionano, certo.
Spesso sono licenza ESD che non si potrebbero rivendere, almeno così vale per quelle di office
 

Sebastian881

Nuovo Utente
9
0
CPU
Intel Core i7
Monitor
Samsung
OS
Windows
Occhio! Girano molti scammer.
Se non lo sapessi, uno scammer è una persona che ti chiama dicendoti che il tuo pc è infetto. Solitamente si collega in remoto tramite LogMeIn, aamyadmin, Teamviewer o altri software di controllo remoto (ma ci va una persona al pc che gli comunichi la password di accesso per usare uno di quei software). Poi prova a venderti qualche antivirus fake o altre cose. Non pensavo fossero diffusi anche in Italia.
La cosa strana è che gli operatori che si collegano in remoto sono persone istruite apposta e abbastanza ignoranti in materia informatica.
Il fatto che questa persona parli di un RAT mi fa riflettere.
Come già detto dal membro dello staff sopra, scansiona con Malwarebytes e io aggiungo anche Zemana anti-malware.
Controlla la sezione "avvio" in gestione attività (se usi Windows 10, altrimenti si trova in msconfig) e la sezione "servizi" in msconfig, nascondendo tutti i servizi Microsoft
Qui trovi un esempio di scammer (ovviamente il tizio sta usando una macchina virtuale):


non voglio fare il cattivo. Ma mi ha fatto ridere quando gli ha rilevato il trucchetto ahah


confermo, il file R@1n è un crack per attivare Windows. Non riesci a rimuoverlo perché è un loader e si riattiva di continuo.
Non so se posso dirlo ma per disinstallarlo devi usare il "programmino di tuo padre", poi vai a comprarti una licenza valida, fai qualche scansione con l'antivirus, una pulizia con ccleaner e siamo a posto

Grazie per i consigli ragazzi. Pero come ho detto io tutto'ora non posso operare al pc. Provvederò prima di tutto a fare un backup, dopo di che eseguire scansioni.

la discussione puo rimanere in sospeso fino al 28/29 di questo mese? Grazie amministratori!
 

Apocalysse

Utente Attivo
855
277
CPU
Presente
Dissipatore
Anche quello
Scheda Madre
Dovrebbe esserci
HDD
Un solid qualcosa
RAM
Tanta
GPU
Vecchiotta
Audio
Non c'è
Monitor
Si vede
PSU
Fa il suo dovere
Case
C'è
Periferiche
Qualcosa ho aggiunto
OS
Windows a volte OSX
Putroppo quelle non sono sempre "legali". Funzionano, certo.
Spesso sono licenza ESD che non si potrebbero rivendere, almeno così vale per quelle di office
Se lui usa il PC per lavoro ed ha partita IVA, ci sono fior di siti che ti vendono la licenza BULK a un prezzo che per lavoro non è eccessivo ... (circa 230€)
 

Sebastian881

Nuovo Utente
9
0
CPU
Intel Core i7
Monitor
Samsung
OS
Windows
Se lui usa il PC per lavoro ed ha partita IVA, ci sono fior di siti che ti vendono la licenza BULK a un prezzo che per lavoro non è eccessivo ... (circa 230€)

allora, io uso il pc principalmente per progetti di cinematografia, documenti importanti quali password e email (non ho una memoria mooolto raffinata quindi salvo tranquillamente li sopra) oltre ai file della scuola tipo tesina ect.
 
T

TheMalwareMaster

Ospite
Se lui usa il PC per lavoro ed ha partita IVA, ci sono fior di siti che ti vendono la licenza BULK a un prezzo che per lavoro non è eccessivo ... (circa 230€)
Chiaro, io lo ho solo informato sulla "legalità" delle licenza di ebay. Nessuno regala nulla, ricordatelo sempre
 

mazza94

Utente Èlite
6,702
2,812
CPU
i5 9600k 4,8 GHz
Dissipatore
custum loop EK 360mm
Scheda Madre
Asrock z370 pro 4
HDD
SSD sandisk x400+WD caviar blue 1 TB
RAM
16 GB DDR4 3000MHz Corsair
GPU
RTX 2080 PNY
Audio
SMSL Sanskrit 6th + Bravo ocean amp. + Sennheiser HD 598SE
Monitor
Acer predator XB271HUA GSYNC
PSU
EVGA P2 650w
Case
Phanteks Enthoo Pro m Tempered
Periferiche
Logitec G700s + Ducky Shine 5 + Samson Meteor Mic
Net
200 MEGA ftts fastweb
OS
Windows 10 Pro

Sebastian881

Nuovo Utente
9
0
CPU
Intel Core i7
Monitor
Samsung
OS
Windows
salve ragazzi, come state? Spero bene.

Allora, vorrei riprendere (e magari chiudere qui) il discorso che ho fatto mettere in sospeso.

partendo dal trojan, in effetti avete ragione voi, mio padre ha installato windows con una crack per attivarlo chiamato "KMS-R@1n", da me chiamato un falso positivo insomma, non procura alcun danno ai dati dell'utente "ospite". Sta di fatto che Ho ripristinato l'intero computer e mi sono fatto procurare da un amico una key valida.

Per i messaggi sul telefono, per chi volesse sapere cosa fossero, non ho trovato risposta. pero due idee ho in mente: Un call center o uno che si e messo a fare scherzi con un numero generato online.

Chiedo scusa per aver creato una discussione di supporto, a mia insaputa, su un argomento illegale sul forum.
se volete aggiungere qualcosa, non so fate voi, altrimenti chiedo gentilmente agli amministratori di chiudere la discussione. Grazie!
 
Stato
Discussione chiusa ad ulteriori risposte.

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili