Ciao a tutti rieccomi ancora una volta....SCUSATE PER LA DIMENTICANZA Di UNA S NEL TITOLO SE POTETE CORREGETELA
espongo subito il mio problema:
due giorni fa intorno alle 3.30 del mattino avevo la pagina della posta di msn aperta, mentre mi accingevo ad aprire un altra pagina ho fatto una cavolata astronomica, mi sono dimenticato che avevo un messaggio di posta aperto contenente un link sospetto, sbadatamnete ci ho cliccato sopra come un POLLO....ed ecco i primi sintomi
1)
nel mio pc si sono bloccati certi tasti della tastiera, MSN ERA COME IMPAZZITO NON MI FACEVA POSTARE IL MESSAGGIO AD UNA MIA AMICA.... mentre nella shell non mi faceva mettere il segno - per poter fare un netstat -na......
2)
riesco ad eseguire un netstat ed uno scan delle porte con il programma active port e tcp viewer e vedo che il mio host puntava ad un indirizzo alquanto strano utilizzando delle porte del range di : 40000 - 50000 e 20000-30000
3)
mi dico subito azzzz!! questo è un trojan faccio un po di tutto cerco di tracciarlo ma punta su un proxy...disattivo dei servizi netbios
4)
riesco a eliminare il trojan ebbene oggi mi collego con msn e quando clicco sull'icona della posta mi porta in un link che ora vi allego.....
https://login.live.com/ppsecure/secure.srf?lc=4105&id=10&ru=&tw=14400&kv=7&ct=1159402605&cb=cbalt%3Dwww&ems=1&seclog=10&ver=4.100.6043.0&tpf=f8e021e190daf66d6f377799c3eb06a7
questo link è la prima volta che mi appare quando vado a clickare l'iconcina della posta....
Mi rivolgo a voi guru di windows cosa è secondo voi tutto ciò..potete illuminarmi????
molti scelgono la strada asfaltata, ma io ho scelgo quella sterrata.....non sempre il cammino piu facile è il meno faticoso......yo