<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Verificare se il pc è stato violato]]></title><description><![CDATA[<p>Stamattina il firewall di Windows 8 (8.1 per essere precisi) ha mandato un avviso di accesso ad una rete pubblica di Firefox e io ho rifiutato la richiesta. È possibile che qualcuno stesse provando a violare il computer?.</p>
<p>Per sicurezza ho chiuso la porta la porta 139 del netbios perché era aperta:</p>
<p>"TCP 10.3.0.1:139    0.0.0.0:0    LISTENING"</p>
<p>Ho eseguito una scansione con l'atntivirus e Malwarebytes e non è stato rilevato nulla di preoccupante.</p>
<p>Pochi minuti fa, però, Bitdefender ha bloccato il processo Explorer.exe:</p>
<p>"L'applicazione C:/Windows/Explorer.EXE è stata rilevata come potenzialmente dannosa. Active virus control ha bloccato questo processo sulle seguenti azioni: il comportamento dell'applicazione può danneggiare il computer".</p>
<p>È comparso anche un pop-up: "Disinfezione in corso. Le minacce rilevare sono in fase di eliminazione. Attendi il termine del processo".</p>
<p>Prima che accadesse questo, ho fatto un controllo con Keylogger detector ed è uscito fuori qualcosa.</p>
Spoiler
<p>KL-Detector has found some suspicious files:</p>
<p>C:WindowsSystem32LogFilesScmcbd3ef37-0e38-431a-a6e8-607c56893a63</p>
<p>C:Users123AppDataLocalMicrosoftWindowsSettingSync
emotemetastorev1edb.chk</p>
<p>C:Users123AppDataLocalMicrosoftWindowsSettingSyncmetastoreedb.chk</p>
<p>C:WindowsSystem32LogFilesScme075ac73-7fc0-4acd-9f28-dd590c391c1c</p>
<p>C:Users123AppDataLocalMicrosoftWindowsSettingSync
emotemetastorev1meta.edb</p>
<p>C:WindowsSystem32LogFilesScm</p>

]]></description><link>https://www.xtremehardware.com/forum//topic/37776/verificare-se-il-pc-e-stato-violato</link><generator>RSS for Node</generator><lastBuildDate>Tue, 07 Apr 2026 19:57:44 GMT</lastBuildDate><atom:link href="https://www.xtremehardware.com/forum//topic/37776.rss" rel="self" type="application/rss+xml"/><pubDate>Sat, 21 Mar 2015 19:52:56 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Verificare se il pc è stato violato on Sat, 21 Mar 2015 22:17:54 GMT]]></title><description><![CDATA[<p>Avevo già controllato e nelle impostazioni del firewall non c'era nulla di anomalo. Comunque ho messo un backup di ottobre per stare più tranquillo</p>
<p>Non capisco veramente cosa sia successo al pc.</p>
<p>Grazie per l'aiuto.</p>
]]></description><link>https://www.xtremehardware.com/forum//post/532606</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/532606</guid><dc:creator><![CDATA[unkn0wn]]></dc:creator><pubDate>Sat, 21 Mar 2015 22:17:54 GMT</pubDate></item><item><title><![CDATA[Reply to Verificare se il pc è stato violato on Sat, 21 Mar 2015 22:07:17 GMT]]></title><description><![CDATA[<p>Il router non si infetta, mal che vada ha tutte le porte aperte e firewall disabilitato.. <img src="/assets/uploads-legacy/emoticons/asd.gif.50bd87e1bd2fb722ff72ad77f76e268c.gif" alt=":asd:" /></p>
<p>Esegui un reset di fabbrica per portare i parametri a default e reimposta i dati per l'adsl.</p>
]]></description><link>https://www.xtremehardware.com/forum//post/532605</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/532605</guid><dc:creator><![CDATA[Labview]]></dc:creator><pubDate>Sat, 21 Mar 2015 22:07:17 GMT</pubDate></item><item><title><![CDATA[Reply to Verificare se il pc è stato violato on Sat, 21 Mar 2015 21:35:39 GMT]]></title><description><![CDATA[<p>Ah, ok. A tal proposito, può essere che il router sia rimasto infettato? Il pc lo formatto ma voglio avere la certezza che anche il router sia a posto altrimenti non ho risolto niente. Il router è un dgn2200.</p>]]></description><link>https://www.xtremehardware.com/forum//post/532604</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/532604</guid><dc:creator><![CDATA[unkn0wn]]></dc:creator><pubDate>Sat, 21 Mar 2015 21:35:39 GMT</pubDate></item><item><title><![CDATA[Reply to Verificare se il pc è stato violato on Sat, 21 Mar 2015 21:31:11 GMT]]></title><description><![CDATA[<blockquote>
<p><strong>unkn0wn ha scritto:</strong></p>
<div>Però per accedere al router serve comunque l'indirizzo ip. Dal firewall poi è arrivato un solo avviso, boh.</div>
</blockquote>
<p>Ovvio, ma se hai un indirizzo ip dinamico basta riavviare il router che questo cambia e se non hai un file civetta nel pc è un po dura trovarti. </p>
<p>Intendevo il firewall del router non quello di windows</p>
]]></description><link>https://www.xtremehardware.com/forum//post/532603</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/532603</guid><dc:creator><![CDATA[Labview]]></dc:creator><pubDate>Sat, 21 Mar 2015 21:31:11 GMT</pubDate></item><item><title><![CDATA[Reply to Verificare se il pc è stato violato on Sat, 21 Mar 2015 21:09:27 GMT]]></title><description><![CDATA[<p>Però per accedere al router serve comunque l'indirizzo ip. Dal firewall poi è arrivato un solo avviso, boh.</p>]]></description><link>https://www.xtremehardware.com/forum//post/532602</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/532602</guid><dc:creator><![CDATA[unkn0wn]]></dc:creator><pubDate>Sat, 21 Mar 2015 21:09:27 GMT</pubDate></item><item><title><![CDATA[Reply to Verificare se il pc è stato violato on Sat, 21 Mar 2015 21:04:57 GMT]]></title><description><![CDATA[<p>Non è tanto l'indirizzo IP il problema, dipende dal router (firewall) che in primis deve garantire la protezione e l'intrusione specialmente nelle reti wireless ma poi basta un piccolo file installato incosapevolmente nel pc che fa la stessa funzione es: di TeamViewer ma che tu non vedi e il gioco è fatto.</p>]]></description><link>https://www.xtremehardware.com/forum//post/532601</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/532601</guid><dc:creator><![CDATA[Labview]]></dc:creator><pubDate>Sat, 21 Mar 2015 21:04:57 GMT</pubDate></item><item><title><![CDATA[Reply to Verificare se il pc è stato violato on Sat, 21 Mar 2015 20:46:35 GMT]]></title><description><![CDATA[<p>Mi sa che hai ragione. Bitdefender include nella scansione anche i keylogger ma non trova niente a differenza di Keylogger detector che riscontra delle anomalie. </p>
<p>Secondo te è possibile accedere al computer solo con l'indirizzo ip?</p>
]]></description><link>https://www.xtremehardware.com/forum//post/532600</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/532600</guid><dc:creator><![CDATA[unkn0wn]]></dc:creator><pubDate>Sat, 21 Mar 2015 20:46:35 GMT</pubDate></item><item><title><![CDATA[Reply to Verificare se il pc è stato violato on Sat, 21 Mar 2015 20:41:04 GMT]]></title><description><![CDATA[<p>Ok, visto che non devi dipendere da altri ti consiglio di formattare cosi sei sicuro.</p>
<p>Purtroppo non è detto che i vari software di protezione riescano sempre a trovare i virus o simili, quindi è meglio un bel reset che vivere nel dubbio.</p>
]]></description><link>https://www.xtremehardware.com/forum//post/532599</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/532599</guid><dc:creator><![CDATA[Labview]]></dc:creator><pubDate>Sat, 21 Mar 2015 20:41:04 GMT</pubDate></item><item><title><![CDATA[Reply to Verificare se il pc è stato violato on Sat, 21 Mar 2015 20:29:32 GMT]]></title><description><![CDATA[<p>Teamviewer lo uso con lo smartphone ma non penso dipenda da questo perché ogni connessione viene notificata, me ne accorgerei se qualcuno si fosse collegato.</p>
<p>Ho letto che KM può portare dei Trojan ma è stato eliminato tutto con le analisi che ho fatto (erano per lo più cookie malevoli). Comunque adesso lo disinstallo per sicurezza.</p>
<p>Il pc l'ho fatto io, sia hardware che software, e non lo usa nessun altro.</p>
<p>Ho dimenticato di allegare nel primo post degli errori che ha dato Hijackthis all'apertura.</p>
<p>Il pc[ATTACH]5251[/ATTACH][ATTACH]5252[/ATTACH][ATTACH]5253[/ATTACH]</p>
<p>Edit</p>
<p>Ho rifatto la scansione con Hijackthis e sono usciti altri elementi</p>
Spoiler
<p> Logfile of Trend Micro HijackThis v2.0.4</p>
<p>Scan saved at 21:40:23, on 21/03/2015</p>
<p>Platform: Unknown Windows (WinNT 6.02.1008)</p>
<p>MSIE: Internet Explorer v11.0 (11.00.9600.17416)</p>
<p>Boot mode: Normal</p>
<p>Running processes:</p>
<p>C:Program Files (x86)NVIDIA CorporationUpdate CoreNvBackend.exe</p>
<p>C:Program Files (x86)TeamViewerVersion9TeamViewer.exe</p>
<p>C:Program Files (x86)DAEMON Tools LiteDTLite.exe</p>
<p>C:Program Files (x86)CanonIJ Network Scanner Selector EXCNMNSST.exe</p>
<p>C:Program Files (x86)Samsung MagicianSamsung Magician.exe</p>
<p>C:Program FilesKeylogger detector13KL-Detector.exe</p>
<p>C:Users123DesktopHiJackThis.exe</p>
<p>R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = <a href="&lt;a%20href=">http://go.microsoft.com/fwlink/?LinkId=54896</a>'&gt;http://go.microsoft.com/fwlink/?LinkId=54896</p>
<p>R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = about:blank</p>
<p>R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896</p>
<p>R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = about:blank</p>
<p>R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = </p>
<p>R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch = </p>
<p>R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page = C:WindowsSysWOW64lank.htm</p>
<p>R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = </p>
<p>F2 - REG:system.ini: UserInit=userinit.exe,</p>
<p>O2 - BHO: Lync Click to Call BHO - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:Program Files (x86)Microsoft OfficeOffice15OCHelper.dll</p>
<p>O2 - BHO: Java? Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:Program Files (x86)Javajre1.8.0_31inssv.dll</p>
<p>O2 - BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:PROGRA~2MICROS~1Office15GROOVEEX.DLL</p>
<p>O2 - BHO: Java? Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:Program Files (x86)Javajre1.8.0_31injp2ssv.dll</p>
<p>O3 - Toolbar: Portafoglio di Bitdefender - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - C:Program FilesBitdefenderBitdefender 2015Antispam32pmbxie.dll</p>
<p>O4 - HKLM..Run: [Adobe ARM] "C:Program Files (x86)Common FilesAdobeARM1.0AdobeARM.exe"</p>
<p>O4 - HKLM..Run: [switchBoard] C:Program Files (x86)Common FilesAdobeSwitchBoardSwitchBoard.exe</p>
<p>O4 - HKLM..Run: [AdobeCS5ServiceManager] "C:Program Files (x86)Common FilesAdobeCS5ServiceManagerCS5ServiceManager.exe" -launchedbylogin</p>
<p>O4 - HKLM..Run: [iJNetworkScannerSelectorEX] C:Program Files (x86)CanonIJ Network Scanner Selector EXCNMNSST.exe /FORCE</p>
<p>O4 - HKCU..Run: [DAEMON Tools Lite] "C:Program Files (x86)DAEMON Tools LiteDTLite.exe" -autorun</p>
<p>O4 - HKCU..Run: [GoogleDriveSync] "C:Program Files (x86)GoogleDrivegoogledrivesync.exe" /autostart</p>
<p>O4 - HKCU..Run: [Agente del Portafoglio di Bitdefender] "C:Program FilesBitdefenderBitdefender 2015dwtxag.exe"</p>
<p>O4 - HKCU..Run: [sUPERAntiSpyware] C:Program FilesSUPERAntiSpywareSUPERAntiSpyware.exe</p>
<p>O8 - Extra context menu item: E&amp;sporta in Microsoft Excel - res://C:PROGRA~1MICROS~1Office15EXCEL.EXE/3000</p>
<p>O8 - Extra context menu item: I&amp;nvia a OneNote - res://C:PROGRA~1MICROS~1Office15ONBttnIE.dll/105</p>
<p>O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:Program Files (x86)Microsoft OfficeOffice15ONBttnIE.dll</p>
<p>O9 - Extra 'Tools' menuitem: I&amp;nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:Program Files (x86)Microsoft OfficeOffice15ONBttnIE.dll</p>
<p>O9 - Extra button: Lync - Chiamata con un clic - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:Program Files (x86)Microsoft OfficeOffice15OCHelper.dll</p>
<p>O9 - Extra 'Tools' menuitem: Lync - Chiamata con un clic - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:Program Files (x86)Microsoft OfficeOffice15OCHelper.dll</p>
<p>O9 - Extra button: &amp;Note collegate di OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:Program Files (x86)Microsoft OfficeOffice15ONBttnIELinkedNotes.dll</p>
<p>O9 - Extra 'Tools' menuitem: &amp;Note collegate di OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:Program Files (x86)Microsoft OfficeOffice15ONBttnIELinkedNotes.dll</p>
<p>O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics</p>
<p>O18 - Protocol: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:Program Files (x86)Microsoft OfficeOffice15MSOSB.DLL</p>
<p>O18 - Filter hijack: text/xml - {807583E5-5146-11D5-A672-00B0D022E945} - C:Program Files (x86)Common FilesMicrosoft SharedOFFICE15MSOXMLMF.DLL</p>
<p>O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - C:Program FilesSUPERAntiSpywareSASCORE64.EXE</p>
<p>O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:Program Files (x86)Common FilesAdobeARM1.0armsvc.exe</p>
<p>O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:WindowsSysWOW64MacromedFlashFlashPlayerUpdateService.exe</p>
<p>O23 - Service: @%SystemRoot%system32Alg.exe,-112 (ALG) - Unknown owner - C:WindowsSystem32alg.exe (file missing)</p>
<p>O23 - Service: APC PBE Agent (APCPBEAgent) - APC - C:PROGRA~2APCPOWERC~1agentpbeagent.exe</p>
<p>O23 - Service: APC PBE Server (APCPBEServer) - APC - C:PROGRA~2APCPOWERC~1serverPBESER~1.EXE</p>
<p>O23 - Service: @%SystemRoot%system32efssvc.dll,-100 (EFS) - Unknown owner - C:WindowsSystem32lsass.exe (file missing)</p>
<p>O23 - Service: @%systemroot%system32fxsresm.dll,-118 (Fax) - Unknown owner - C:Windowssystem32fxssvc.exe (file missing)</p>
<p>O23 - Service: NVIDIA GeForce Experience Service (GfExperienceService) - NVIDIA Corporation - C:Program FilesNVIDIA CorporationGeForce Experience ServiceGfExperienceService.exe</p>
<p>O23 - Service: Servizio Google Update (gupdate) (gupdate) - Google Inc. - C:Program Files (x86)GoogleUpdateGoogleUpdate.exe</p>
<p>O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:Program Files (x86)GoogleUpdateGoogleUpdate.exe</p>
<p>O23 - Service: @%SystemRoot%system32ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:Windowssystem32IEEtwCollector.exe (file missing)</p>
<p>O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:Windowssystem32lsass.exe (file missing)</p>
<p>O23 - Service: MBAMService - Malwarebytes Corporation - C:Program Files (x86)Malwarebytes Anti-Malwarembamservice.exe</p>
<p>O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:Program Files (x86)Mozilla Maintenance Servicemaintenanceservice.exe</p>
<p>O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:WindowsSystem32msdtc.exe (file missing)</p>
<p>O23 - Service: @%SystemRoot%System32
etlogon.dll,-102 (Netlogon) - Unknown owner - C:Windowssystem32lsass.exe (file missing)</p>
<p>O23 - Service: NVIDIA Network Service (NvNetworkService) - NVIDIA Corporation - C:Program Files (x86)NVIDIA CorporationNetServiceNvNetworkService.exe</p>
<p>O23 - Service: NVIDIA Streamer Service (NvStreamSvc) - NVIDIA Corporation - C:Program FilesNVIDIA CorporationNvStreamSrv
vstreamsvc.exe</p>
<p>O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:Windowssystem32
vvsvc.exe (file missing)</p>
<p>O23 - Service: @%systemroot%system32Locator.exe,-2 (RpcLocator) - Unknown owner - C:Windowssystem32locator.exe (file missing)</p>
<p>O23 - Service: @%SystemRoot%system32samsrv.dll,-1 (SamSs) - Unknown owner - C:Windowssystem32lsass.exe (file missing)</p>
<p>O23 - Service: Samsung RAPID Mode Service (SamsungRapidSvc) - Unknown owner - C:Windowssystem32RAPIDSamsungRapidSvc.exe (file missing)</p>
<p>O23 - Service: @%SystemRoot%system32snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:WindowsSystem32snmptrap.exe (file missing)</p>
<p>O23 - Service: @%systemroot%system32spoolsv.exe,-1 (Spooler) - Unknown owner - C:WindowsSystem32spoolsv.exe (file missing)</p>
<p>O23 - Service: @%SystemRoot%system32sppsvc.exe,-101 (sppsvc) - Unknown owner - C:Windowssystem32sppsvc.exe (file missing)</p>
<p>O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:Program Files (x86)NVIDIA Corporation3D Vision
vSCPAPISvr.exe</p>
<p>O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:Program Files (x86)Common FilesAdobeSwitchBoardSwitchBoard.exe</p>
<p>O23 - Service: TeamViewer 9 (TeamViewer9) - TeamViewer GmbH - C:Program Files (x86)TeamViewerVersion9TeamViewer_Service.exe</p>
<p>O23 - Service: TunMirror - Unknown owner - C:WindowsTEMPTunMirror.exe</p>
<p>O23 - Service: @%SystemRoot%system32ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:Windowssystem32UI0Detect.exe (file missing)</p>
<p>O23 - Service: Bitdefender Desktop Update Service (UPDATESRV) - Bitdefender - C:Program FilesBitdefenderBitdefender 2015updatesrv.exe</p>
<p>O23 - Service: @%SystemRoot%system32vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:Windowssystem32lsass.exe (file missing)</p>
<p>O23 - Service: @%SystemRoot%system32vds.exe,-100 (vds) - Unknown owner - C:WindowsSystem32vds.exe (file missing)</p>
<p>O23 - Service: @%systemroot%system32vssvc.exe,-102 (VSS) - Unknown owner - C:Windowssystem32vssvc.exe (file missing)</p>
<p>O23 - Service: Bitdefender Virus Shield (VSSERV) - Bitdefender - C:Program FilesBitdefenderBitdefender 2015vsserv.exe</p>
<p>O23 - Service: @%systemroot%system32wbengine.exe,-104 (wbengine) - Unknown owner - C:Windowssystem32wbengine.exe (file missing)</p>
<p>O23 - Service: @%ProgramFiles%Windows DefenderMpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:Program Files (x86)Windows DefenderNisSrv.exe (file missing)</p>
<p>O23 - Service: @%ProgramFiles%Windows DefenderMpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:Program Files (x86)Windows DefenderMsMpEng.exe (file missing)</p>
<p>O23 - Service: @%Systemroot%system32wbemwmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:Windowssystem32wbemWmiApSrv.exe (file missing)</p>
<p>--</p>
<p>End of file - 9896 bytes</p>

]]></description><link>https://www.xtremehardware.com/forum//post/532598</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/532598</guid><dc:creator><![CDATA[unkn0wn]]></dc:creator><pubDate>Sat, 21 Mar 2015 20:29:32 GMT</pubDate></item><item><title><![CDATA[Reply to Verificare se il pc è stato violato on Sat, 21 Mar 2015 20:14:50 GMT]]></title><description><![CDATA[<p>Questo TeamViewer con chi lo usi? </p>
<p>KMSpico non è certo un software sicuro.. <img src="/assets/uploads-legacy/emoticons/asd.gif.50bd87e1bd2fb722ff72ad77f76e268c.gif" alt=":asd:" /></p>
<p>Il Pc è opera tua o lo hai fatto fare?</p>
]]></description><link>https://www.xtremehardware.com/forum//post/532597</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/532597</guid><dc:creator><![CDATA[Labview]]></dc:creator><pubDate>Sat, 21 Mar 2015 20:14:50 GMT</pubDate></item><item><title><![CDATA[Reply to Verificare se il pc è stato violato on Sat, 21 Mar 2015 19:52:56 GMT]]></title><description><![CDATA[<p>Stamattina il firewall di Windows 8 (8.1 per essere precisi) ha mandato un avviso di accesso ad una rete pubblica di Firefox e io ho rifiutato la richiesta. È possibile che qualcuno stesse provando a violare il computer?.</p>
<p>Per sicurezza ho chiuso la porta la porta 139 del netbios perché era aperta:</p>
<p>"TCP 10.3.0.1:139    0.0.0.0:0    LISTENING"</p>
<p>Ho eseguito una scansione con l'atntivirus e Malwarebytes e non è stato rilevato nulla di preoccupante.</p>
<p>Pochi minuti fa, però, Bitdefender ha bloccato il processo Explorer.exe:</p>
<p>"L'applicazione C:/Windows/Explorer.EXE è stata rilevata come potenzialmente dannosa. Active virus control ha bloccato questo processo sulle seguenti azioni: il comportamento dell'applicazione può danneggiare il computer".</p>
<p>È comparso anche un pop-up: "Disinfezione in corso. Le minacce rilevare sono in fase di eliminazione. Attendi il termine del processo".</p>
<p>Prima che accadesse questo, ho fatto un controllo con Keylogger detector ed è uscito fuori qualcosa.</p>
Spoiler
<p>KL-Detector has found some suspicious files:</p>
<p>C:WindowsSystem32LogFilesScmcbd3ef37-0e38-431a-a6e8-607c56893a63</p>
<p>C:Users123AppDataLocalMicrosoftWindowsSettingSync
emotemetastorev1edb.chk</p>
<p>C:Users123AppDataLocalMicrosoftWindowsSettingSyncmetastoreedb.chk</p>
<p>C:WindowsSystem32LogFilesScme075ac73-7fc0-4acd-9f28-dd590c391c1c</p>
<p>C:Users123AppDataLocalMicrosoftWindowsSettingSync
emotemetastorev1meta.edb</p>
<p>C:WindowsSystem32LogFilesScm</p>

]]></description><link>https://www.xtremehardware.com/forum//post/532596</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/532596</guid><dc:creator><![CDATA[unkn0wn]]></dc:creator><pubDate>Sat, 21 Mar 2015 19:52:56 GMT</pubDate></item></channel></rss>