PDA

View Full Version : Trojan? WTF???


emilos
17-02-2009, 11:23
Vi racconto la mia paradossale situazione.

Avevo già scritto tempo fa, sempre su questi schermi, ma la discussione mi era stata prontamente chiusa liquidandola come un problema di msn, da postare sull'apposito 3d. E invece...

Circa un mese fa, vado per scrivere una mail tramite hotmail e nella pagina "nuovo messaggio", al posto del testo bianco viene fuori questo:

Hello, How are you doing recently?
I would like to introduce you a great company which i knew from other website.Their website is www.dsg-trade.com .They can offer you all kinds of electronical products which you need like laptops ,gps ,TV LCD,cell phones,ps3,MP3/4,motorcycles etc.......Please take some time to have a check ,there must be somethings you 'd like to purchase .The Christmas is coming!There are kinds of products for presenting for you. Go to their website, you must get a pleasant surprise.now the compay have concession activities,all of our products are sold in wholesale price for 15 days.
The contact email: [email protected] MSN: [email protected]/[email protected]
Enjoy your shopping and enjoy your time.
Regards

Allarmato, ho provato a cambiare la password dell'account.
Non è servito a niente.

Allora ho provato a fare scansioni del pc di casa da cui avevo provato a scrivere, spybot search&destroy ha trovato un pò di roba che mi ha eliminato.
Ma il problema persiste.

Siccome, connettendomi dal portatile (come ora) il problema rimaneva (e rimane!) lo stesso, ho pensato che fosse proprio un furto di account.

Dunque scrivo una mail all'assistenza hotmail ([email protected]) dalla quale mi arriva la risposta "Madhura Dubhashi CCRID: 16483 ", che non sembra confortante.

Provo allora a cambiare account ma con tutti e 3 i miei indirizzi mail (gmail e email.it) la risposta è sempre la stessa (pur non essendoci la scritta iniziale nel nuovo messaggio come hotmail).

Allora mi convinco che il problema è nel portatile che sto usando, scansiono con tutti i metodi descritti dal 3d su MSN, Hijack This non trova niente, AVG non trova niente, Spybot Search&Destroy trova solo un oggetto (eliminato), ma la situazione persiste: se apro un nuovo messaggio hotmail, resta sempre la stessa scritta.

Che fare????

Help me, sono davvero disperato!!!

wjmat
17-02-2009, 11:31
ciao

se hai seguito il 3d relativo a msn, posta là tutti i log delle scansioni richieste secondo le modalità

emilos
17-02-2009, 11:46
Sì ma il punto è che msn non c'entra nulla, parrebbe.

Anche perchè non avrei nulla da postare di là, in quanto come detto nulla era stato rilevato dalle prove fatte.

Il problema ora è che c'è qualcosa nel pc che non riesco a trovare e cancellare, che evidentemente blocca tutte le mail che tento di inviare da qui all'indirizzo di supporto di hotmail...
qualcuno che se ne intenda?

wjmat
17-02-2009, 12:04
visto che qualche file infetto c'era, per ripulire completamento il pc segui la guida alla disinfezione per infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post (http://www.hwupgrade.it/forum/showpost.php?p=25836804&postcount=6), e secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1751598)

Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, le prima 4 scansioni dureranno minimo un'oretta ciascuna, le altre scansioni sono veloci e servono a noi per avere le informazioni necessarie per i restanti interventi.


Se il sistema dovesse essere molto compromesso, e non dovessi riuscire a seguire la guida, prova ad effettuare le prime 4 scansioni da modalità provvisoria (http://www.hwupgrade.it/forum/showpost.php?p=25116981&postcount=41), se non bastasse effettua prima una scansione con il rescue cd di Kaspersky (http://www.hwupgrade.it/forum/showthread.php?t=1878747) o di Avira (http://www.hwupgrade.it/forum/showthread.php?t=1689812) per fare una pulizia preliminare.
In caso di continui riavvi, schermate blu, ecc.. stacca eventuali hardware nuovi, magari incompatibili e per escludere problemi con quelli già in uso fai un controllo del disco (http://www.hwupgrade.it/forum/showpost.php?p=24113158&postcount=22) e della RAM (http://www.hwupgrade.it/forum/showpost.php?p=25062288&postcount=38)

Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, nel bigino in firma guarda alla voce Portabilità di ogni programma, in modo da scaricare tutto il necessario da un pc pulito e portare tutto l'occorrente aggiornato sul pc infetto

Se pensi che l'infezione possa essere partita da chiavette usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione

Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...


link caricamento log generici ► fileqube.com ■ (http://fileqube.com/) wikisend.com (http://wikisend.com/) ■ mediafire.com (http://www.mediafire.com/index.php)
link caricamento immagini ► fileqube.com ■ imageshack.us (http://fileqube.com/)

Chill-Out
17-02-2009, 12:07
Vi racconto la mia paradossale situazione.

Avevo già scritto tempo fa, sempre su questi schermi, ma la discussione mi era stata prontamente chiusa liquidandola come un problema di msn, da postare sull'apposito 3d. E invece...


Rileggi ciò che avevi scritto http://www.hwupgrade.it/forum/showthread.php?t=1886310 e che cosa e come ti è stato risposto. Quindi dire che sei stato liquidato non mi sembra proprio corretto, a questo punto se desideri fare un controllo approfondito a 360° e fornire i log per fare una valutazione a tutto campo puoi seguire passo passo la Guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737) allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Wikisend, clicca qui per raggiungere Wikisend (http://wikisend.com/), pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download

*** REGOLE di SEZIONE - obbligatoria la lettura!! *** (http://www.hwupgrade.it/forum/showthread.php?t=1751598)

emilos
17-02-2009, 18:11
eccomi.

Ho eseguito tutti (e dico tutti) i test con i programmi indicati qui
http://www.hwupgrade.it/forum/showthread.php?t=1599737

risultato: Dr.Web CureIt, EsetSynspector, PrevxCSI non hanno trovato alcun file.
HijackThis e Gmer hanno trovato solo cose non pericolose.
MalwareBytes, A-Squared e F-Secure hanno trovato una decina di file ciascuno, che ho eliminato...

e il problema persiste (se apro una nuova mail su hotmail c'è sempre lo stesso testo) :muro:

Chill-Out
17-02-2009, 18:25
eccomi.

Ho eseguito tutti (e dico tutti) i test con i programmi indicati qui
http://www.hwupgrade.it/forum/showthread.php?t=1599737

risultato: Dr.Web CureIt, EsetSynspector, PrevxCSI non hanno trovato alcun file.
HijackThis e Gmer hanno trovato solo cose non pericolose.
MalwareBytes, A-Squared e F-Secure hanno trovato una decina di file ciascuno, che ho eliminato...

e il problema persiste (se apro una nuova mail su hotmail c'è sempre lo stesso testo) :muro:

Comprenderai perfettamenete la nostra esigenza di vedere i log anche quelli apparentementi puliti :)