PDA

View Full Version : [WINXP] mail infetta nenqu...aiuto


blackbeard1715
06-07-2010, 21:54
Salve, vi spiego subito il problema:

- due settimane fa circa, ho aperto su hotmail una mail che pubblicizzava
un'azienda cinese di inforrmatica ed elettrodomestici, non ho scaricato nulla, l'ho cancellata, dopo pochi istanti e poi ho continuato a fare quello che stavo facendo.

- dopo un paio di giorni mi accorgo che tutti i miei contatti avevano ricevuto da "me" la mail in oggetto e dopo aver visto la posta inviata mi rendo conto che il mio indirizzo è utilizzato per inoltrare spam, sempre con la stessa mail di pubblicità.

Utilizzo due pc, entrambi con win XP, sp3, antivirus AVIRA ANTIVIR, firewall di windows, browser firefox.


Dopo che si è verificato il problema ho effettuato le seguenti operazioni:

- ripulito tutto con Ccleaner
- eseguita scansione antivirus con antivir, trovati un paio di file infetti non inerenti al problema in questione(secondo me).
- cambiata password su hotmail ma subito dopo verificato nuovamente quanto detto prima.
- disinstallato antivir
- installato Zone alarm extreme security (antivirus, firewall etc..), eseguita scansione approfondita, trovati e rimossi 2 spyware nella cartella Hotmail appartenente alla directory C:/Documentandsettings/NomeUtente/Local Settings/Data Application/Microsoft/Windows Live
-ricambiata la password di hotmail


Dopo che ho ripulito tutto e mi sentivo sicuro che ormai sarebbe stato solo un brutto ricordo oggi mi ritrovo nella posta in arrivo 3 mail "Delivery Status Notification (Failure)" che mi segnalano l'invio non riuscito della solita mail a contatti a me sconosciuti.

A questo punto cosa potrebbe essere? Cosa mi consigliate? :muro:





P.S. vi posto qui il contenuto della mail in modo da stare anche voi in allerta:

Estimado señor / señora:

Somos una empresa mayorista en China. Nos venden principalmente productos electrónicos,

tales como cámaras digitales, teléfonos móviles, LCD TV, xbox, Laptops, DV, MP3 & Media Players, GPS, y así sucesivamente.

Todos los artículos son nuevos en caja con accesorios originales, embalaje, manuales, tarjeta de registro, número de serie etc

Si necesitas algo, por favor, visite nuestro sitio web:

Mail:

Gracias por su atención!

Mis mejores deseos!



Dear Sir / Madam:

We are a wholesale company in China. We mainly sell electronic products,

such as digital cameras, cellphones, LCD TV, xbox, Laptops, DV, Mp3&Media Players, GPS, and so on.

All items are in brand new box with original accessories, packaging, manuals, registration card, serial number etc.

If you need anything, please visit our website:

Mail:

Thank you for you attention!

Best wishes!

Chill-Out
07-07-2010, 11:41
Segui esattamente nell'ordine indicato la Guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737) allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598).

wjmat
07-07-2010, 11:42
ciao

windows live lo stai utilizzando?
se si, salvi la psw sul pc?
se si, cambiala di nuovo e non salvarla nè su windows live nè su altri programmi

blackbeard1715
07-07-2010, 11:53
scusate se avevo inserito nel post anche indirizzi potenzialmente dannosi, come da consiglio sono stati prontamente rimossi.

@ Chill-out: ho letto la guida ma pensavo di poterla bypassare magari seguendo qualche consiglio più specifico. Quindi mi tocca seguirla

@wjmat:
-Uso windows live in entrambi i pc, in particolare in uno uso esclusivamente messenger, nell'altro messenger e writer (per il blog di live).
-si, la password penso viene salvata da messenger.
-cambierò nuovamente la password.

Non devo neanche salvarla su firefox?

Chill-Out
07-07-2010, 12:00
scusate se avevo inserito nel post anche indirizzi potenzialmente dannosi, come da consiglio sono stati prontamente rimossi.

@ Chill-out: ho letto la guida ma pensavo di poterla bypassare magari seguendo qualche consiglio più specifico. Quindi mi tocca seguirla

@wjmat:
-Uso windows live in entrambi i pc, in particolare in uno uso esclusivamente messenger, nell'altro messenger e writer (per il blog di live).
-si, la password penso viene salvata da messenger.
-cambierò nuovamente la password.

Non devo neanche salvarla su firefox?

In questi casi la prima cosa da fare è cambiare password e relativa domanda per recuperarla (come hai fatto per ben due volte), ma dal momento che i software utilizzati hanno rilevato ed eliminato alcune infezioni un controllo più approfondito non fa male.