Ho installato malware / virus?

2

Ho comprato un plotter laser e il venditore mi ha fornito un software per controllarlo. Si chiama EleksCam. Il pacchetto fornito dal venditore (da aliexpress) consisteva in istruzioni di assemblaggio e altre cose (vedere i file da seller.png).

Ciò che mi preoccupa, è che ho scaricato il software EleksCam dal sito ufficiale, e confrontando il contenuto della cartella dal venditore e dal sito ufficiale, hanno due diversi set di file (vedi confrontare packages.png). Dovrebbe essere lo stesso software, la stessa versione. Tuttavia, il venditore insiste sul fatto che installo il suo pacchetto, eseguendo l'applicazione bin. Che ho stupidamente fatto. Non ha funzionato, quindi sono andato al pacchetto ufficiale, rendendomi conto della differenza tra i contenuti (nessun file bin lì).

Qualcuno potrebbe dirmi cosa fare dopo? Come faccio a sbarazzarmi del potenziale malware? Ecco un link alla cartella compressa del pacchetto del venditore. Il file bin è lì dentro.

Aiuto?

EDIT - POSSIBLY CRUCIAL DETAIL: durante l'esecuzione del file del driver, mi è stato chiesto di consentirgli di apportare modifiche all'HDD (come al solito), ma quando ho fatto clic su yes e sono tornato allo schermo normale, la console ha detto qualcosa come "puoi usare CTRL + G", così ho fatto, e sembra che sia una funzione di windows relativa a xBox per la registrazione dello schermo. La stessa cosa accade quando si esegue l'installazione del driver dell'app originale.

    
posta uhl 20.08.2018 - 12:14
fonte

2 risposte

0

link

Usa un disco di avvio, questo monta l'unità e la scansiona offline. Generalmente, se non viene trovato nulla, è probabile che sia pulito e i pensieri paranoici sono in genere minacce troppo sofisticate per sprecare ore a guardare o semplicemente non esistono.

porta la macchina offline, quindi elimina i file. Puoi cercare tutti i file modificati allo stesso tempo o guardare gli autorun sysinternals per controllare la persistenza.

sono tutti i file esattamente uguali quando caricati nel totale virus?

    
risposta data 20.08.2018 - 22:37
fonte
0

Fai analisi di base del malware.

  • Confronta le dimensioni dell'eseguibile, una dal venditore e una dal sito ufficiale.
  • Invia il file binario a VirusTotal, da lì ci sono molti venditori di antivirus che hanno una libreria di hash ritenuti dannosi. (A volte può essere un malware sconosciuto)
  • Scarica Process Explorer per verificare potenziali processi in esecuzione.
  • Verifica le connessioni in uscita anomale (netstat).

E credo che questa sia un'applicazione benigna. Dopo aver controllato sul file system che hai, non c'è niente di sospetto.

    
risposta data 23.08.2018 - 19:25
fonte

Leggi altre domande sui tag