Poco fa mentre navigavo si è chiusa improvvisamente la pagina web e si è aperta una finestra con un messaggio che diceva che "Windows 2012 Antivirus" (?) aveva rilevato dei virus.
Ho immediatamente staccato il cavo di rete e chiuso la finestra. Si è però riaperta una pagina web (seppur con il cavo ancora scollegato) che simulava una rapida scansione e il rilevamento di vari virus, trojan, etc. L'ho immediatamente chiusa. Specifico anche che il Guard di Avira AntiVir non ha rilevato nulla.
Ho pulito con CCleaner, ho ricollegato il cavo, ho aggiornato Malwarebytes Anti-Malware e ho fatto una scansione, da cui sono stati rilevati 3 elementi infetti che ho già eliminato (è stato necessario riavviare).
Questo il log:
- Codice: Seleziona tutto
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org
Versione database: v2012.06.01.04
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Roberto :: ESSEDI-0EC7476F [amministratore]
01/06/2012 18.20.05
mbam-log-2012-06-01 (18-20-05).txt
Tipo di scansione: Scansione completa
Opzioni di scansione attive: Memoria | Esecuzione automatica | Registro | File system | Euristica/Extra | Euristica/Shuriken | PUP | PUM
Opzioni di scansione disattivate: P2P
Elementi esaminati: 200815
Tempo impiegato: 22 minuti, 15 secondi
Processi rilevati in memoria: 0
(non sono stati rilevati elementi nocivi)
Moduli di memoria rilevati: 0
(non sono stati rilevati elementi nocivi)
Chiavi di registro rilevate: 0
(non sono stati rilevati elementi nocivi)
Valori di registro rilevati: 0
(non sono stati rilevati elementi nocivi)
Voci rilevate nei dati di registro: 0
(non sono stati rilevati elementi nocivi)
Cartelle rilevate: 0
(non sono stati rilevati elementi nocivi)
File rilevati: 3
C:\Documents and Settings\Roberto\Documenti\Install_CamStudio_Evo.exe (Adware.Onlinegames) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\Roberto\Documenti\Go-OO-Plus-321\Settings\Virtual\STUBEXE\8.0.1112\@PROGRAMFILES@\OpenOffice.org 3\program\soffice.bin (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\Roberto\Documenti\Go-OO-Plus-321\Settings\Virtual\STUBEXE\8.0.1112\@PROGRAMFILES@\OpenOffice.org 3\program\soffice.exe (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
(fine)
Qui invece il log di Hijackthis:
- Codice: Seleziona tutto
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org
Versione database: v2012.06.01.04
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Roberto :: ESSEDI-0EC7476F [amministratore]
01/06/2012 18.20.05
mbam-log-2012-06-01 (18-20-05).txt
Tipo di scansione: Scansione completa
Opzioni di scansione attive: Memoria | Esecuzione automatica | Registro | File system | Euristica/Extra | Euristica/Shuriken | PUP | PUM
Opzioni di scansione disattivate: P2P
Elementi esaminati: 200815
Tempo impiegato: 22 minuti, 15 secondi
Processi rilevati in memoria: 0
(non sono stati rilevati elementi nocivi)
Moduli di memoria rilevati: 0
(non sono stati rilevati elementi nocivi)
Chiavi di registro rilevate: 0
(non sono stati rilevati elementi nocivi)
Valori di registro rilevati: 0
(non sono stati rilevati elementi nocivi)
Voci rilevate nei dati di registro: 0
(non sono stati rilevati elementi nocivi)
Cartelle rilevate: 0
(non sono stati rilevati elementi nocivi)
File rilevati: 3
C:\Documents and Settings\Roberto\Documenti\Install_CamStudio_Evo.exe (Adware.Onlinegames) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\Roberto\Documenti\Go-OO-Plus-321\Settings\Virtual\STUBEXE\8.0.1112\@PROGRAMFILES@\OpenOffice.org 3\program\soffice.bin (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Documents and Settings\Roberto\Documenti\Go-OO-Plus-321\Settings\Virtual\STUBEXE\8.0.1112\@PROGRAMFILES@\OpenOffice.org 3\program\soffice.exe (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
(fine)
Il problema è già risolto o devo fare altro?
Grazie in anticipo per le risposte