📖 Descrizione 📖
Partendo da un audio da me lasciato all’interno del gruppo TechnoPillz Riot e relativo ad una disavventura informatica capitatami al rientro da un WeekEnd di relax da amici è nata la prima puntata speciale di Glitch.
All’interno di questo speciale cercherò di far luce sull’accaduto e sulla sua soluzione, raccomandando anche dei metodi di approccio generali ma altamente funzionali per risolvere senza esaurirsi troppo questo tipo di problemi evitando il formattone, chiamato fin troppo spesso in causa come soluzione definitiva di qualunque cosa non si riesca a risolvere nel giro di 2 secondi con un poco di applicazione e conoscenza dei mezzi a tua disposizione.
Come promesso in fondo oltre ai classici link con cui entrare in contatto ci sono anche i link utili degli strumenti citati in questo Podcast,
Grazie ancora a tutti del costante supporto che mi state dando e che state dando a questo podcast,
VI VOGLIO BENE !!!
🔗 Link Puntata 🔗
Gruppo Telegram TechoPillz Riot
Episodio Pillole di Bit sulla Sandbox
❤️ Support Links ❤️
🎙️ Podcast Page: https://magnetarman.com/glitch/ 🎙️
📱 Gruppo Telegram: https://t.me/magnetarmanfeed 📱
📧 Mail: me@magnetarman.com 📧
💰 Link Donazioni: https://ko-fi.com/glitchpod 💰
⚡ Donazioni Lightning: gladjump66@walletofsatoshi.com ⚡
📜 Trascrizione della Puntata 📜
Salve a tutti e bentornati su Glitch. Questa puntata extra, che spero non sia troppo lunga, nasce grazie al commento e risposta ad un audio che ho fatto di Roberto Marini in cui diceva perché non fai una puntata magari speciale di Glitch in cui vai a cercare di dare delle informazioni utili per risolvere il problema che ti è capitato. Sentiamo l’audio e poi ne li discutiamo. Ragazzi buongiorno, sono reso conto che non posso prendere vacanza perché sì, mi sono preso un fine settimana di vacanza, sono partito venerdì per andare da un amico in vacanza a Talinuro. Quando sono tornato ho trovato il computer e andava strano. Ho fatto i miei test e non so come, me sono beccato qualche virus. Un cryptolocker che ha anche funzioni di spionaggio avanzato e che mina bitcoin. Perfetto. Non sapevo fosse però così semplice eliminarli in quanto mi è bastato scoprire il processo pezzo di merda andare a vedere in chi cartella stava. Provare a riavviare in modalità provvisoria però ehi il virus intelligente ha disattivato tutta la modalità provvisoria infatti Windows non si avvia più in modalità provvisoria. Tempo due nonno secondi prendo pennetta Linux, avvio Linux da pennetta, prendo cartella dove sta file più dvd che saranno la merda, cancello da Linux cartella, non funziona più un cazzo funziona tutto adesso il virus stato eliminato. Ora sto facendo una bel scan editazione offline da pennetta con un po di antivirus per vedere se ci stanno che mi registrano ancora figli di puttana, file di merda però dovrei aver risolto per cui non andate in vacanza perché sennò succedono i casini buona giornata a tutti. Come avete potuto notare il mio audio era molto goliardico però appena tornato ho notato che il computer non si comportava in maniera strana occupava quantità assurde di processore nonostante non stessi facendo nessun’operazione gravosa. Questo mi ha acceso già un campanello d’allarme. Sono andato ad aprire il task manager di Windows e ho notato un processo che non riconoscevo un tale winit.exe che andava a mangiare il 50% della potenza del mio processore quindi basta prendere il nome e googlarlo senza nessuna parola chiave specifica subito notato dalla prima voce trattava di un trojan, un trojan con all’interno un motore per generazione di criptovalute specificatamente bitcoin con funzione anche di keylogger ovvero registrano qualunque cosa operata tramite periferiche di input quindi mouse, tastiere, joystick, tutte queste cose che non lo servono per capire l’utilizzo di password questa cosa mi rende abbastanza tranquillo perché io facendo copy and colla da un storie di password e non inserendo mai le password a mano mi sono già automaticamente eliminato da solo il problema keylogger. Per eliminare questa infezione ho adottato tutta una serie di tecniche che vi vorrei piegare in maniera più semplice possibile innanzitutto non profatevi prendere dal panico perché anche se voi avete identificato quel processo il processo non sa che voi lo avete visto per la serie quindi rimanete calmi sapendo che c’è un’infezione in corso non fate operazioni particolari ovvero come andare da aprire il browser e collegarvi al sito della banca per esempio come si fa in natura per gli umani una volta che avete scoperto che una persona è infetta cerca di trattarla di conseguenza la prima cosa che ho fatto è andare a vedere questo processo dove aveva i file principali e questa cosa è risultata molto semplice perché il task manager da windows 10 tramite un comodissimo menu attendina cliccando sul processo incriminato con il tasto destro una funzione molto semplice chiamata localizza file cliccando là sopra vi si apre la cartella in cui è presente il file eseguibile da cui arriva il processo che avete selezionato in questo caso quello che mi stava mangiando il 50% del processo veduto a fare la cosa più semplice ovvero a tentare di riavviare il computer in modalità provvisoria questa cosa però non succedeva infatti probabilmente il trojan avrà disattivato tutta la modalità provvisoria di windows non mi sono fatto prendere dal panico e ho deciso invece di utilizzare il bisturi di prendere il martello ho preso una pennetta voi avevo una distribuzione di linux e se voi non l’avete di basta ben poco qualunque distribuzione linux può essere messa su penna e avviata in modalità live ovvero che non scrive nulla sul disco però vi permette di avere un sistema operativo funzionante al 90% già da pennetta ho avviato e ricordandomi il percorso del file incriminato ho proceduto a cancellare in maniera normale con un click elimina svuota cestino da linux che windows non essendo avviato processo in questione non poteva avere la facoltà di bloccare il tentativo di eliminazione cosa che mi faceva con windows avviato una volta fatto questo ho preso un’altra pennetta qualunque tipo di antivirus però ho scelto quello di karpesky che non avevo però scaricato semplicemente ed è un’immagine che può essere trasferita su pennetta e reso avviabile automaticamente con rufus metterò il link giù un programmino che utilizzo sempre e mi permette di generare molto velocemente delle pennette avviabili di qualunque sistema operativo di qualunque applicativo che viene distribuito tramite file immagine per ve lo consiglio una volta generata la pennetta ho riavviato partendo invece da windows che da questa pennetta avviabile ho fatto un bello scanning approfondito con l’antivirus una volta fatto questo ho notato che ero stato abbastanza bravo perché aver eliminato da linux quella cartella con due file eseguibili che erano quelli incriminati e poi avendo fatto a windows avviato una ricerca con il CC cleaner delle chiavi di registro inutilizzate mi aveva trovato diversi chiavi di registro che puntavano a quella cartella ma che adesso risultavano non più valide proprio perché io avevo ucciso alla fonte il processo madre una volta fatto questo e terminata la scansione ho riavviato il computer notato finalmente il problema era risolto perché il processore continuava a lavorare normalmente potreste trovare comunque una situazione un po anomala processore che inizia a lavorare intorno al 50% 100% con alcuni sbalzi e andando a vedere questa volta non era un virus ma era la telemetria di windows che sicuramente hanno notato cercato di avviare più volte in modalità provvisione windows senza riuscirci perché ricordatevi windows registra tutto nei suoi log e che soprattutto avrò avviato il computer partendo da una pennetta per cui si stanno rendendo conto stanno cercando delle infezioni perché sono operazioni che fatte da una persona consapevole a non fine ma fatti in automatico da qualche virus da qualche schifezza potrebbero creare problemi molto gravi in quanto riavviando in quelle modalità è possibile quindi prendere definitivamente posto all’interno del sistema operativo rendendo il processo malevolo quasi impossibile da stradicare spero che questa puntata vi sia stata utile se avete ulteriori domande ponetemelo perché in qualche speciale ulteriore farò il possibile per delucidare piccola nota a margine volevo ricordarvi di seguire il gruppo telegram Tecno Pills Riot in quanto come avete potuto notare questo gruppo a parte cose strane succedono tante cose belle tra cui idee e spunti per puntate e informazioni generali per cercare di vivere la vita digitale e analogica in maniera un pochino più tranquilla volevo ricordare anche la puntata di pillori di bit podcast di francesco tucci che è presente in formato più o meno iteria sul gruppo tecno pills in cui parla di quello che è la sandbox e per tutte le informazioni vi rimando alla sua puntata ma soprattutto vi consiglio un software che io inizierò ad usare molto utile quando si tratta di far partire sul proprio computer dei eseguibili di cui non si sa troppo bene la provenienza infine ringrazio roberto marino per l’assist che mi ha dato e ha creato questa puntata e vi ricordo che anche lui è presente sul gruppo techno pills riot su telegram e ha il suo relativo podcast ovvero snap tutti i link vi ricordo sono nella descrizione di questa puntata e snap è riguardante il infatti roberto marin è un architetto e ci parla di architettura in maniera semplice e funzionale considerando che anche io che sono sempre stato un cane in disegno architettura e tutto quello che riguarda queste cose ci capisco e mi sento intelligente grazie di nuovo per essere stati con me spero che ascolterete anche queste puntate a corredo di altri podcast scriverete un gruppo techno pills riot su telegram e noi ci sentiamo alla prossima puntata canonica di glitch avete ascoltato glitch grazie