Ciao,
dopo la rimozione di BOO/Alureon.A eseguita con tdsskiller.exe, si è innescato un problema sul mio pc, che temo di aver propagato su un altro della mia rete di casa.
Non riesco a capire da cosa può essere generato il problema e provo a descriverlo qui di seguito.
Dopo alcune ora di lavoro tutti i giorni mi succede che il sistema vada in tilt: sui tab di chrome (che uso per navigare) scompaiono le descrizioni, sulle pagine web scompare parte del testo, alcuni programmi (come skype) perdono la connessione, altri non si aprono per "memoria insufficiente", e infine i file aperti (ad es. con word e txt) in cui anche scompaiono le parole non si riescono più a salvare. Anche i pop-up di conferma compaiono senza testo. L'unico antitodo è riavviare il sistema e tutto torna normale per diverse ora, fino a quando il problema si ripropone nuovamente.
Ho Antivir Free Edition per uso personale e non rileva nulla. Ho installato diversi anti spyware (Spybot, Malawarebytes) e non ho ottenuto alcun rilevamente significativo. Infine un prodotto non registrato, Anti Trojan Elite, identifica nei seguenti file alcuni trojan (ma è l'unico a darmi questa segnalazione):
c:\windows\system32\rundll32.exe -> Trojan.NetThief (Infection not binded)
c:\windows\system32\ctfmon.exe -> Trojan.Foxmanykmmhmpm (Infection not binded)
c:\windows\system32\notepad.exe (quando apro un file txt) -> Trojan.NetThief (Infection not binded)
Dopo avergli fatto eseguire una delete su questi ed altri file exe (sotto system32, dal programma identificati come trojan) ho ritenuto questa cosa poco attendibile. Anti Trojan Elite infatti anche su altri pc da lo stesso risultato, e sembra quindi "confondere" questi exe con il trojan NetThief.
L'altro pc che presenta da qualche giorno lo stesso problema ha avuto un contatto col mio tramite USB, ma la stessa USB sembra pulita.
Qualcuno ha mai riscontrato questi sintomi e sa darmi qualche indicazione?
Grazie.
PS: non riesco ad allegare per intero il file hijackthis.log, c'è qualche verifica che posso fare su quello?

Rispondi quotando