Visualizzazione dei risultati da 1 a 3 su 3
  1. #1

    Help me!! Intrusione nel mio pc!!

    Ciao a tutti,
    mi sono appena iscritta a questo forum e spero che riusciate a darmi una mano.
    Premetto che sono laureata in informatica, il mio pc è connesso ad un router, ho come antivirus AVG ed uso anche SPYBOT, nn mi connetto a siti strani, nn ho mai aperto allegati ecc..
    Giorni fa è accaduta una cosa stranissima sul mio pc che mi ha subito allarmata e fatto immediatamente pensare ad un'intrusione dall'esterno.
    Mentre compilavo un form per inserire un'inserzione su un normalissimo sito internet di tipo vendo/compro, effettuando il copia e incolla del testo corrispondente al titolo dell'annuncio da pubblicare, inspiegabilmente è apparsa una stringa contenente il nome ed il cognome di una persona, posta immediatamente prima del titolo.
    Mi spiego meglio: non appena ho fatto il copia e incolla di un testo del tipo "VENDO PS2" nel campo titolo, questo è istantaneamente diventato del tipo "anna rossi VENDO PS2" (ovviamente anna rossi è solo uno pseudonimo).
    Premetto che non conosco direttamente tale persona, ma la cosa incredibile è che il nome apparso è quello di una ragazza molto amica di un mio amico conosciuto anni fa in rete, e che
    si divertì ad accedere alle mail mia e di altre persone inviando mail a nome di altri creando non pochi problemi al solo fine di rompere la nostra amicizia, tentando e riuscendo a far credere al mio amico che la responsabile fossi io!!!
    Aggiungo che questa stessa persona all'epoca vantò parenti che avevano libero accesso alle password degli account su libero, hotmail, ecc, ma ricordo che alla luce dei fatti ebbi il sospetto che in realtà conoscesse persone che lavoravano direttamente a libero o probabilmente proprio nella polizia postale o carabinieri o comunque abilitate a risalire agli ip, ecc.
    Dopo questa lunga premessa, quello che vorrei capire è:
    - Come ha fatto a rintracciare il mio ip, visto che è dinamico (ho alice adsl) e che non ho scritto mail o altro da cui lo potesse recuperare?
    - Dato che il mio pc è connesso ad un router, è possibile che qualcuno possa bypassare tranquillamente tale protezione?
    - Un'ipotesi è che potrebbe avere l'accesso ai server di libero (vedrebbe quindi l'ip dal quale accedo alla mia casella di posta), ma dovrebbe avere libero accesso anche ai server di alice per essere risalito al mio nominativo e numero telefonico e quindi di volta in volta al mio ip
    dinamico e quindi al pc!!! (visto che era in possesso solo del mio indirizzo email).
    In caso positivo, questa persona potrebbe aver copiato dati dal disco fisso?
    Dopo questo evento ho effettuato scansioni approfondite in modalità provvisoria con Avg, Spybot, Malwarebyte's e alcuni antiRootkit senza rilevare niente di preoccupante e successivamente installato il firewall COMODO; dovrei accorgermi se si riconnette? Come faccio a sapere se e quando mi spia?
    Voi cosa pensate che sia realmente accaduto?
    Vi pregherei di fornirmi tutte le possibili informazioni in Vostro possesso o eventuali simili esperienze, mille grazie.
    Barbara

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Ciao,
    teoricamente tutto questo può essere possibile accendendo da remoto con una backdoor, o ancora installando nella macchina-vittima la parte server di un trojan.
    O ancora accedere, sempre da remoto, sfruttando falle in software non patchati.

    Molto più improbabile, anche se non impossibile, "sfruttare conoscenze" all'interno di aziende che forniscono la connessione ad internet.

    L'installazione di un firewall, cosa che credo d'aver capito non presente in origine, sicuramente può aver arginato il problema.

    Quello che personalmente posso fare è vedere se all'interno del pc vi siano valori riconducibili ad infezioni che le scansioni che hai fatto non hanno potuto rilevare.

    scarica sul desktop
    http://www.suspectfile.com/systemscan
    aprilo ed assicurati che tutte le opzioni siano spuntate, clicca su "Scan Now" al termine della scansione verranno rilasciati (sempre sul desktop all'interno della cartella suspectfile) due file.
    Vai su http://www.savefile.com/ carica il file con estensione .zip e scrivi, nella tua prossima replica l'URL per poterlo scaricare.

    Ricordati d'effettuare la scansione senza connessione attiva e con l'antivirus disabilitato salvo poi riattivarlo a scansione terminata.


    se ritieni che voci presenti nel report possano ricondurre, in qualche modo, alla tua persona, puoi inviarmi un messaggio privato con l'URL al rapporto.

    Ciao
    ==
    Visita il mio blog SuspectFile.com
    ==

  3. #3
    Ciao,
    ho seguito le tue indicazioni e ti ho inviato in privato l'url relativo al log di SystemScan.
    Mille grazie

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.