Confuso se sono infetto o meno

1

Voglio eseguire l'aggiornamento a Windows 10 (ho 7) e quindi probabilmente eseguo anche un'installazione pulita. Non sono sicuro perché sono davvero confuso ora. Non so più cosa credere. È molto importante sapere se sono infetto perché ho deciso di fare l'installazione pulita per sbarazzarmi di qualsiasi malware che ho catturato e ora mi sto chiedendo come fare il backup di alcuni file sulla mia USB senza infettare il nuovo Windows in seguito.

Quindi, ho il sospetto di avere un virus ma sono un po 'maniaco quindi ho postato il mio problema su un forum ma non su una qualsiasi sezione virus / malware.
Mi è stato chiesto di pubblicare alcuni registri sul mio sistema e sull'HDD; tutto andava bene con l'HDD, ma penso che abbiano trovato qualcosa di sospetto nei miei log di sistema perché hanno detto di spostarsi su un'altra sezione per i computer infetti.
Nessuno in particolare ha detto che ho malware, ma mi hanno detto di andare a chiedere lì.
Ho lavorato con programmi anti-malware prima e so cosa correre quindi non ho più chiesto. Invece, ho fatto le mie ricerche.

Ora, per quanto riguarda i miei problemi, non c'è nulla di veramente preoccupante. Era solo un BSoD (codice 9f) durante l'ibernazione / sonno (non sono sicuro perché ho lasciato il laptop collegato e non ho prestato attenzione ad esso per più di 1 ora), ma è successo solo una volta 1 settimana fa. Inoltre, si è bloccato durante la disconnessione e lo spegnimento; Dovevo tenere premuto il pulsante di accensione per spegnerlo. Questo è successo due volte. Solo una volta ho pensato che fosse bloccato, ma alla fine si è chiuso da solo. Ho anche notato che il mio laptop è lento all'avvio (ma non molto più lento del solito). Ho Skype che si apre automaticamente, quindi ho il sospetto che potrebbe essere il problema. Ho avuto un errore una volta dicendo che Windows ha smesso di funzionare perché insisto sempre nell'eseguire alcuni compiti quando è appena aperto e non è pronto per l'uso. Ora aspetto pazientemente che sia pronto.

Queste cose non mi infastidiscono. Faccio il mio lavoro senza problemi. Oltre all'avvio, il mio laptop è veloce come al solito e non si congela.
Questi problemi potrebbero anche venire perché ho molti aggiornamenti che cerco di installare ma non posso. Windows 10 si installa automaticamente prima degli aggiornamenti e ho fatto di tutto per farlo smettere, ma continua semplicemente. Mi libererò di questo comunque quando effettuerò l'aggiornamento.
Ho anche aggiornato Avast. Di solito non scrivo regolarmente con esso ma non mi ha dato fastidio con i messaggi pop-up su virus e trojan.
Ieri ho analizzato con l'anti-malware di Malwarebytes. Non è stato trovato nulla Ho provato Malwarebytes anti-rootkit e Kaspersky TDSSkiller. L'ultimo non ha trovato nulla. Malwarebytes anti-rootkit ha fatto qualcosa di strano e li ho anche inviati via email per assicurarmi che il programma avesse dei bug. L'ho estratto e poi è apparso un messaggio (prima della scansione!) Che diceva "probabile attività rootkit". Ho scansionato con esso e non ha trovato nulla. L'ho chiuso e riaperto. Ho dovuto estrarlo di nuovo e il messaggio è saltato fuori di nuovo.

Non so più cosa provare e non riesco a decidere se ho o meno un problema di malware. Tendo a pensare che non ho alcun problema di malware perché odio davvero malware e virus e di conseguenza sono molto attento sui siti web e ho programmi anti-male. Ma so anche dalla mia esperienza che i virus cattivi non mostrano i loro volti immediatamente.

    
posta Ivie 05.09.2015 - 14:02
fonte

2 risposte

3

Il problema di BSOD e poweroff assomiglia più a problemi hardware / driver di qualsiasi altra cosa, specialmente a quest'ultima.

Malwarebytes anti-rootkit did something strange and I also emailed them to make sure the program might have bugs.

Il tuo download potrebbe essere danneggiato a causa di un errore di rete o simile, ecco perché dovresti controllare gli hash per assicurarti che il download non sia corrotto.

Ora, potremmo divagare tutto il giorno se è compromesso o meno, quindi prendiamo l'approccio sicuro e assumiamo che lo sia, quindi è necessaria una reinstallazione.

In primo luogo, non crea il supporto di reinstallazione dalla stessa macchina (potenzialmente compromessa), quindi devi scaricare ISO e masterizzarlo / creare una chiavetta USB da una macchina pulita e nota.

Per trasferire i tuoi file, in teoria any e tutti i file potrebbero essere modificati dal potenziale malware per compromettere altre macchine ma direi che il rischio è piuttosto basso per i file che non contengono alcun codice eseguibile, quindi tutto come foto, musica e documenti di testo dovrebbe essere sicuro . Dovrebbero essere evitati solo file e documenti eseguibili che contengono codice eseguibile (ad esempio, i documenti di Microsoft Office, in quanto possono contenere macro o PDF dannosi).

Per trasferire i file, il modo più sicuro sarebbe avviare da un noto live CD o USB di Linux e copiare i file da lì su una nota chiavetta USB. Ciò garantisce che qualsiasi rootkit in esecuzione non sia in grado di manomettere i file o la chiavetta USB mentre i file vengono copiati, quindi questo riduce il rischio poiché ora solo i file che erano già stati compromessi possono essere dannosi. Ciò impedisce anche il rootkit di trasformare la tua unità USB malvagia che farà finta di essere una tastiera e inserirà comandi malevoli la prossima volta che la colleghi al tuo computer appena reinstallato.

Sembra che ora sia possibile utilizzare alcuni Chiavi di prodotto Windows 7, 8 e 8.1 per attivare Windows 10 . Puoi scaricare pulire ISO di Windows 10 da Microsoft direttamente ma assicurati che il tuo User Agent non menzioni Windows - altrimenti ti costringe a usare il loro stupido strumento di creazione di media che è un pezzo di spazzatura inutile. Se preferisci ottenere Windows 7, puoi ottenere torrents da una fonte non ufficiale, ma assicurati che gli hash corrispondano a quelli trovati su MSDN per verificare che non stai scaricando una copia compromessa.

    
risposta data 05.09.2015 - 15:41
fonte
1

Sebbene la descrizione dei problemi sia ampia, non è ancora possibile decidere se questi problemi sono causati da malware o da software non dannoso con cattiva condotta o persino da problemi hardware. I sintomi che descrivi possono essere applicati a tutti questi casi.

È difficile dare un buon consiglio basato su questa diagnosi poco chiara ma dato che i problemi ti danno fastidio ti suggerirei di fare una installazione pulita del sistema e poi lentamente reinstallare tutte le applicazioni necessarie vedere se e nel contesto del quale l'installazione del software o il modello di utilizzo i problemi si verificano di nuovo.

    
risposta data 05.09.2015 - 14:58
fonte

Leggi altre domande sui tag