Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Per diversi giorni il Galaxy S26 Ultra di Samsung è stato il nostro compagno di vita. Oltre alle conferme del colosso coreano come la qualità del display e una suite AI senza rivali, arriva il Privacy Display, un unicum nel mondo smartphone. Ci sono ancora alcuni gap che non sono riusciti a colmare lato batteria e fotocamera, seppur con alcuni miglioramenti.
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Abbiamo provato per voi il nuovo DLC lanciato a sorpresa da Blizzard per Diablo II: Resurrected e quella che segue è una disamina dei nuovi contenuti che abbiamo avuto modo di sperimentare nel corso delle nostre sessioni di gioco, con particolare riguardo per la nuova classe dello Stregone
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Siamo tornati nel parco tecnologico di Trieste per il kick-off del programma che mette a disposizione di cinque startup le infrastrutture di ricerca, dal sincrotrone Elettra ai laboratori di genomica e HPC. Roberto Pillon racconta il modello e la visione
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-07-2013, 11:24   #1
0rion79
Member
 
Iscritto dal: Jul 2007
Messaggi: 234
Infettato da SMTP trojan?

Salve a tutti.

Sono giunto alla conclusione di essere stato infettato da un trojan o simili, che consentono l'accesso alla mia email da remoto, tramite SMTP. Infatti, la mia email (GMAIL) viene utilizzata da terzi per spammare ed il problema sta diventando insopportabile.

Dopo aver adottato tutte le misure di sicurezza proposte da Google, ho visto che il problema si ripresenta solo quando ri-accendo uno dei miei PC. Ne ho 3: uno per casa, un notebook e uno da lavoro, tutti sincronizzati tramite dropbox, Chrome, Zindus per i contatti fra Gmail e Thunderbird (che li sincronizza anche fra un PC e l'altro) e l'accesso a Windows Live per Windows8.

Penso che il problema stia nella sincronizzazione automatica di Chrome, che ha fatto da veicolo, ma non sono sicuro.

Prima le violazioni erano tramite IMAP e SMPT, poi solo tramite SMPT da quando ho iniziato a cambiare password in modo ossessivo
Capendo che il cambio di password non risolveva il problema, ho capito che l'infezione doveva aver raggiunto tutti i miei PC.
Ora sto usando DXMSMTPTrojan Removal Tool e ScanSpyware per vedere se riesco a ripulirli, ma non sono sicuro del risultato.

Potete darmi una mano? Grazie!

Ultima modifica di 0rion79 : 07-07-2013 alle 11:30.
0rion79 è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2013, 15:47   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Fai un controllo con HitmanPro http://www.hwupgrade.it/forum/showthread.php?t=2539794

allega il log su Wikisend http://www.hwupgrade.it/forum/showthread.php?t=1751598
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2013, 16:58   #3
0rion79
Member
 
Iscritto dal: Jul 2007
Messaggi: 234
Ok, Fatto. Il log file era così piccolo che non c'era bisogno di Wikisend.
Però devo riconsiderare la mia ipotesi di partenza.
Sto provando ad utilizzare un PC appena formattato con Windows e, dopo aver provato a cambiare password anche da quello, sono comunque partite dal mio account le solite email di spam. Su quel PC non c'è niente a parte il sistema operativo! Però ho fatto gli aggiornamenti automatici di Windows con lo stesso router di casa...
Inizio a pensare che il problema non stia nei miei PC ma altrove!
Allegati
File Type: txt HitmanPro_20130708_1656 PC Desktop1.txt (1.7 KB, 3 visite)

Ultima modifica di 0rion79 : 08-07-2013 alle 17:01.
0rion79 è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2013, 15:45   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da 0rion79 Guarda i messaggi
Ok, Fatto. Il log file era così piccolo che non c'era bisogno di Wikisend.
Però devo riconsiderare la mia ipotesi di partenza.
Sto provando ad utilizzare un PC appena formattato con Windows e, dopo aver provato a cambiare password anche da quello, sono comunque partite dal mio account le solite email di spam. Su quel PC non c'è niente a parte il sistema operativo! Però ho fatto gli aggiornamenti automatici di Windows con lo stesso router di casa...
Inizio a pensare che il problema non stia nei miei PC ma altrove!
Davo per scontato che tu facessi girare HitmanPro su tutte le macchine
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2013, 16:14   #5
0rion79
Member
 
Iscritto dal: Jul 2007
Messaggi: 234
Sì, così ho fatto infatti. Sul Notebook il log era ancor più breve del precedente, tanto che pure io ho potuto constatare la mancanza di problemi.
Ora ho anche sostituito la mail secondaria per il recupero password con la mia PEC!
Ho visto che i problemi si sono ridotti per quantità e frequenza, tuttavia ancora persistono. Dovrò cambiare le password del rooter?
0rion79 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
Le analisi di ALMA sulla cometa interste...
La missione cinese Tianwen-3 per portare...
Un satellite di HEO Space ha catturato u...
Mini LED 144Hz a prezzo folle: questo Hi...
Novità per Fortinet: arrivano For...
Volkswagen e Xpeng, il SUV è real...
Volkswagen ribattezza ID.3 e le dà un mo...
Aruba rende disponibile VMware Hosted Pr...
Questa Olympus da 20 MP con stabilizzazi...
Il nuovo dispositivo di Rabbit si chiama...
'Se avete RAM, siamo pronti ad acquistar...
Veeam corregge diverse vulnerabilit&agra...
MacBook Neo segna una svolta per Apple: ...
Polestar pubblica il report LCA di Poles...
Il rame non basta più: NVIDIA, AM...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:13.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v