Il risultato è che ho dovuto formattare, nonostante che con le procedure di rimozione manuale ormai note pulissi il Sistema era un continuo ripristino di file corrotti su varie applicazioni.
Ho formattato e visto che a giorni mi arriva il portatile nuovo ho voluto fare una ulteriore prova.
Ho installato il SO (XP Pro) e ho messo Outpost come FW e Nod32 come AV.
Ho trovato tempo fa una interessante utility (Autopatcher) che riesce a scaricare gli aggiornamenti della Microsoft in modo selettivo. Ho anche notato che riesce a trovare aggiornamenti che Microsoft non rende pubblici.
Su questa ultima frase devo ancora verificare, ma ho visto patch che non erano ancora state rilasciate ufficialmente, per cui mi sono ritrovata con il SO aggiornatissimo, ho aggiornato NOD e sono andata su un sito che ti invia LO, la solita schermata "Attendere caricamento..." e subito è comparso l'avviso del NOD che ha intercettato Google.com, l'ho messo in quarantena e di seguito l'avviso di altri 2 file anche quelli in quarantena, poi (non essendo certa del risultato) ho chiuso la finestra del browers.
Consultando il log del NOD i 3 file sono stati eliminati
da un log di HJK il sistema è pulitoTime Module Object Name Threat Action User Information
07/09/2006 22.54.54 AMON file C:\DOCUME~1\ALEXSA~1\IMPOST~1\Temp\gn1rwcv6.com Win32/Agent.NDH trojan quarantined - deleted LAPTOT\Alexsandra Event occurred on a new file created by the application: C:\Programmi\Mozilla Firefox\firefox.exe. The file was moved to quarantine. You may close this window.
Time Module Object Name Threat Action User Information
07/09/2006 22.54.41 AMON file C:\Documents and Settings\Alexsandra\Impostazioni locali\Dati applicazioni\Mozilla\Firefox\Profiles\bqs036e1.default\Cache\D62BB01Bd01 Win32/Agent.NDH trojan quarantined - deleted LAPTOT\Alexsandra Event occurred on a new file created by the application: C:\Programmi\Mozilla Firefox\firefox.exe. The file was moved to quarantine. You may close this window.
Time Module Object Name Threat Action User Information
07/09/2006 22.54.24 IMON file http://td8eau9td.com/7aae1e2f/50310/1/www.google.com Win32/Agent.NDH trojan Error quarantining the object - - Connection terminated LAPTOT\Alexsandra
Che dire?? merito del NOD?, oppure delle patch del SO scaricate da Autopatcher (le ultime a livello Kernel)
Farò altre prove prima di consegnare il portatile, magari lo stesso processo che ho fatto prima senza le patch del SO, ma di sicuro LO è stato fermato.
Se è merito di NOD (ho messo la versione trial per 90gg) credo che valga la pena acquistarlo (mi sembra che la licenza costi 30/40€)
Attenzione: nell'ultima stringa del quote c'è in chiaro l'indirizzo del sito web, non andateci mi raccomando